1 ## Samba 3.0 schema for IBM Directory Server 5.1 - attribute Types only
3 attributetypes=( NAME 'sambaLMPassword' DESC 'LanManager Password' EQUALITY caseIgnoreIA5Match  SYNTAX{32} SINGLE-VALUE )
4 IBMAttributetypes=( DBNAME( 'sambaLMPassword'  'sambaLMPassword' ) ACCESS-CLASS critical )
6 attributetypes=( NAME 'sambaNTPassword' DESC 'MD4 hash of the unicode password'EQUALITY caseIgnoreIA5Match SYNTAX{32} SINGLE-VALUE )
7 IBMAttributetypes=( DBNAME( 'sambaNTPassword'  'sambaNTPassword' ) ACCESS-CLASS critical )
9 attributetypes=( NAME 'sambaAcctFlags' DESC 'Account Flags' EQUALITY caseIgnoreIA5Match SYNTAX{16} SINGLE-VALUE )
11 attributetypes=( NAME 'sambaPwdLastSet' DESC 'Timestamp of the last password update' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
13 attributetypes=( NAME 'sambaPwdCanChange' DESC 'Timestamp of when the user is allowed to update the password' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
15 attributetypes=( NAME 'sambaPwdMustChange' DESC 'Timestamp of when the password will expire'    EQUALITY integerMatch SYNTAX SINGLE-VALUE )
17 attributetypes=( NAME 'sambaLogonTime' DESC 'Timestamp of last logon' EQUALITY integerMatch     SYNTAX SINGLE-VALUE )
19 attributetypes=( NAME 'sambaLogoffTime' DESC 'Timestamp of last logoff' EQUALITY integerMatch   SYNTAX SINGLE-VALUE )
21 attributetypes=( NAME 'sambaKickoffTime' DESC 'Timestamp of when the user will be logged off  automatically' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
23 attributetypes=( NAME 'sambaHomeDrive' DESC 'Driver letter of home directory mapping' EQUALITY caseIgnoreIA5Match SYNTAX{4} SINGLE-VALUE )
25 attributetypes=( NAME 'sambaLogonScript' DESC 'Logon script path' EQUALITY caseIgnoreMatch      SYNTAX{255} SINGLE-VALUE )
27 attributetypes=( NAME 'sambaProfilePath' DESC 'Roaming profile path' EQUALITY caseIgnoreMatch   SYNTAX{255} SINGLE-VALUE )
29 attributetypes=( NAME 'sambaUserWorkstations' DESC 'List of user workstations the user is allowed to logon to' EQUALITY caseIgnoreMatch SYNTAX{255} SINGLE-VALUE )
31 attributetypes=( NAME 'sambaHomePath' DESC 'Home directory UNC path' EQUALITY caseIgnoreMatch SYNTAX{128} )
33 attributetypes=( NAME 'sambaDomainName' DESC 'Windows NT domain to which the user belongs' EQUALITY caseIgnoreMatch SYNTAX{128} )
35 attributetypes=( NAME 'sambaSID' DESC 'Security ID' EQUALITY caseIgnoreIA5Match SYNTAX{64} SINGLE-VALUE )
37 attributetypes=( NAME 'sambaPrimaryGroupSID' DESC 'Primary Group Security ID' EQUALITY caseIgnoreIA5Match SYNTAX{64} SINGLE-VALUE )
39 attributetypes=( NAME 'sambaGroupType' DESC 'NT Group Type' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
41 attributetypes=( NAME 'sambaNextUserRid' DESC 'Next NT rid to give our for users' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
43 attributetypes=( NAME 'sambaNextGroupRid' DESC 'Next NT rid to give out for groups' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
45 attributetypes=( NAME 'sambaNextRid' DESC 'Next NT rid to give out for anything' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
47 attributetypes=( NAME 'sambaAlgorithmicRidBase' DESC 'Base at which the samba RID generation algorithm should operate' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
49 attributetypes=( NAME 'sambaShareName' DESC 'Share Name' EQUALITY caseIgnoreMatch SYNTAX SINGLE-VALUE )
51 attributetypes=( NAME 'sambaOptionName' DESC 'Option Name' EQUALITY caseIgnoreMatch SUBSTR caseIgnoreSubstringsMatch SYNTAX{256} )
53 attributetypes=( NAME 'sambaBoolOption' DESC 'A boolean option' EQUALITY booleanMatch SYNTAX SINGLE-VALUE )
55 attributetypes=( NAME 'sambaIntegerOption' DESC 'An integer option' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
57 attributetypes=( NAME 'sambaStringOption' DESC 'A string option' EQUALITY caseExactIA5Match SYNTAX SINGLE-VALUE )
59 attributetypes=( NAME 'sambaStringListOption' DESC 'A string list option' EQUALITY caseIgnoreMatch SYNTAX )
61 attributetypes=( NAME 'sambaMungedDial' DESC 'Base64 encoded user parameter string' EQUALITY caseExactMatch SYNTAX{1050} )
63 attributetypes=( NAME 'sambaBadPasswordCount' DESC 'Bad password attempt count' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
65 attributetypes=( NAME 'sambaBadPasswordTime' DESC 'Time of the last bad password attempt' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
67 attributetypes=( NAME 'sambaSIDList' DESC 'Security ID List' EQUALITY caseIgnoreIA5Match SYNTAX{64} )
69 attributetypes=( NAME 'sambaTrustFlags' DESC 'Trust Password Flags' EQUALITY caseIgnoreIA5Match SYNTAX )
71 attributetypes=( NAME 'sambaPasswordHistory' DESC 'Concatenated MD4 hashes of the unicode passwords used on this account' EQUALITY caseIgnoreIA5Match SYNTAX{64} )
72 IBMAttributetypes=( DBNAME( 'sambaPasswordHistory'  'sambaPasswordHistory' ) ACCESS-CLASS critical )
74 attributetypes=( NAME 'sambaLogonHours' DESC 'Logon Hours' EQUALITY caseIgnoreIA5Match SYNTAX{42} SINGLE-VALUE )
76 attributetypes=( NAME 'sambaMinPwdLength' DESC 'Minimal password length (default: 5)' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
78 attributetypes=( NAME 'sambaPwdHistoryLength' DESC 'Length of Password History Entries (default: 0 => off)' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
80 attributetypes=( NAME 'sambaLogonToChgPwd' DESC 'Force Users to logon for password change (default: 0 => off, 2 => on)' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
82 attributetypes=( NAME 'sambaMaxPwdAge' DESC 'Maximum password age, in seconds (default: -1 => never expire passwords)' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
84 attributetypes=( NAME 'sambaMinPwdAge' DESC 'Minimum password age, in seconds (default: 0 => allow immediate password change)' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
86 attributetypes=( NAME 'sambaLockoutDuration' DESC 'Lockout duration in minutes (default: 30, -1 => forever)' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
88 attributetypes=( NAME 'sambaLockoutObservationWindow' DESC 'Reset time after lockout in minutes (default: 30)' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
90 attributetypes=( NAME 'sambaLockoutThreshold' DESC 'Lockout users after bad logon attempts (default: 0 => off)' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
92 attributetypes=( NAME 'sambaForceLogoff' DESC 'Disconnect Users outside logon hours (default: -1 => off, 0 => on)' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
94 attributetypes=( NAME 'sambaRefuseMachinePwdChange' DESC 'Allow Machine Password changes (default: 0 => off)' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
96 attributetypes=( NAME 'sambaTrustType' DESC 'Type of trust' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
98 attributetypes=( NAME 'sambaTrustAttributes' DESC 'Trust attributes for a trusted domain' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
100 attributetypes=( NAME 'sambaTrustDirection' DESC 'Direction of a trust' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
102 attributetypes=( NAME 'sambaTrustPartner' DESC 'Fully qualified name of the domain with which a trust exists' EQUALITY caseIgnoreMatch SYNTAX{128} )
104 attributetypes=( NAME 'sambaFlatName' DESC 'NetBIOS name of a domain' EQUALITY caseIgnoreMatch SYNTAX{128} )
106 attributetypes=( NAME 'sambaTrustAuthOutgoing' DESC 'Authentication information for the outgoing portion of a trust' EQUALITY caseExactMatch SYNTAX{1050} )
108 attributetypes=( NAME 'sambaTrustAuthIncoming' DESC 'Authentication information for the incoming portion of a trust' EQUALITY caseExactMatch SYNTAX{1050} )
110 attributetypes=( NAME 'sambaSecurityIdentifier' DESC 'SID of a trusted domain' EQUALITY caseIgnoreIA5Match SUBSTR caseExactIA5SubstringsMatch SYNTAX{64} SINGLE-VALUE )
112 attributetypes=( NAME 'sambaTrustForestTrustInfo' DESC 'Forest trust information for a trusted domain object' EQUALITY caseExactMatch SYNTAX{1050} )
114 attributetypes=( NAME 'sambaTrustPosixOffset' DESC 'POSIX offset of a trust' EQUALITY integerMatch SYNTAX SINGLE-VALUE )
116 attributetypes=( NAME 'sambaSupportedEncryptionTypes' DESC 'Supported encryption types of a trust' EQUALITY integerMatch SYNTAX SINGLE-VALUE )