[Pkg-samba-maint] r2882 - in branches/samba/upstream-3.4: . docs docs/htmldocs/Samba3-HOWTO docs/htmldocs/manpages docs/manpages docs-xml/Samba3-HOWTO docs-xml/manpages-3 docs-xml/smbdotconf/logon docs-xml/smbdotconf/protocol nsswitch packaging/Debian packaging/RHEL packaging/RHEL-CTDB source3 source3/groupdb source3/include source3/lib source3/lib/netapi source3/libsmb source3/nmbd source3/param source3/passdb source3/po source3/po/ru source3/po/ru/help source3/po/ru/images source3/po/ru/include source3/smbd source3/utils source3/winbindd source4/torture/rpc

bubulle at alioth.debian.org bubulle at alioth.debian.org
Sat Jun 20 12:01:58 UTC 2009


Author: bubulle
Date: 2009-06-20 12:01:31 +0000 (Sat, 20 Jun 2009)
New Revision: 2882

Added:
   branches/samba/upstream-3.4/docs-xml/manpages-3/pam_winbind.8.xml
   branches/samba/upstream-3.4/docs/htmldocs/manpages/pam_winbind.8.html
   branches/samba/upstream-3.4/docs/manpages/pam_winbind.8
   branches/samba/upstream-3.4/source3/po/ru.msg
   branches/samba/upstream-3.4/source3/po/ru/
   branches/samba/upstream-3.4/source3/po/ru/help/
   branches/samba/upstream-3.4/source3/po/ru/help/welcome-no-samba-doc.html
   branches/samba/upstream-3.4/source3/po/ru/help/welcome.html
   branches/samba/upstream-3.4/source3/po/ru/images/
   branches/samba/upstream-3.4/source3/po/ru/images/globals.gif
   branches/samba/upstream-3.4/source3/po/ru/images/home.gif
   branches/samba/upstream-3.4/source3/po/ru/images/passwd.gif
   branches/samba/upstream-3.4/source3/po/ru/images/printers.gif
   branches/samba/upstream-3.4/source3/po/ru/images/shares.gif
   branches/samba/upstream-3.4/source3/po/ru/images/status.gif
   branches/samba/upstream-3.4/source3/po/ru/images/viewconfig.gif
   branches/samba/upstream-3.4/source3/po/ru/images/wizard.gif
   branches/samba/upstream-3.4/source3/po/ru/include/
   branches/samba/upstream-3.4/source3/po/ru/include/header.html
Removed:
   branches/samba/upstream-3.4/docs-xml/manpages-3/pam_winbind.7.xml
   branches/samba/upstream-3.4/docs/htmldocs/manpages/pam_winbind.7.html
   branches/samba/upstream-3.4/docs/manpages/pam_winbind.7
   branches/samba/upstream-3.4/packaging/Debian/debian-sarge/
   branches/samba/upstream-3.4/packaging/Debian/debian-unstable/
   branches/samba/upstream-3.4/packaging/Debian/debian-woody/
Modified:
   branches/samba/upstream-3.4/WHATSNEW.txt
   branches/samba/upstream-3.4/docs-xml/Samba3-HOWTO/TOSHARG-FastStart.xml
   branches/samba/upstream-3.4/docs-xml/Samba3-HOWTO/TOSHARG-PDC.xml
   branches/samba/upstream-3.4/docs-xml/Samba3-HOWTO/manpages.xml
   branches/samba/upstream-3.4/docs-xml/manpages-3/net.8.xml
   branches/samba/upstream-3.4/docs-xml/smbdotconf/logon/abortshutdownscript.xml
   branches/samba/upstream-3.4/docs-xml/smbdotconf/logon/shutdownscript.xml
   branches/samba/upstream-3.4/docs-xml/smbdotconf/protocol/unixextensions.xml
   branches/samba/upstream-3.4/docs/Samba3-ByExample.pdf
   branches/samba/upstream-3.4/docs/Samba3-Developers-Guide.pdf
   branches/samba/upstream-3.4/docs/Samba3-HOWTO.pdf
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/AccessControls.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/AdvancedNetworkManagement.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/Appendix.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/Backup.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/CUPS-printing.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ChangeNotes.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ClientConfig.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/DNSDHCP.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/FastStart.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/InterdomainTrusts.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/NT4Migration.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/NetCommand.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/NetworkBrowsing.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/Other-Clients.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/PolicyMgmt.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/Portability.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ProfileMgmt.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/SWAT.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/SambaHA.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ServerType.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/StandAloneServer.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/VFS.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/apa.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/bugreport.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/cfgsmarts.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ch-ldap-tls.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ch47.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/classicalprinting.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/compiling.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/diagnosis.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/domain-member.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/go01.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/groupmapping.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/idmapper.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/index.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/integrate-ms-networks.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ix01.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/largefile.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/locking.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/migration.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/msdfs.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/optional.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/pam.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/passdb.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/problems.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/rights.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/samba-bdc.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/samba-pdc.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/securing-samba.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/speed.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/tdb.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/troubleshooting.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/type.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/unicode.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/upgrading-to-3.0.html
   branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/winbind.html
   branches/samba/upstream-3.4/docs/htmldocs/manpages/index.html
   branches/samba/upstream-3.4/docs/htmldocs/manpages/net.8.html
   branches/samba/upstream-3.4/docs/htmldocs/manpages/smb.conf.5.html
   branches/samba/upstream-3.4/docs/manpages/cifs.upcall.8
   branches/samba/upstream-3.4/docs/manpages/eventlogadm.8
   branches/samba/upstream-3.4/docs/manpages/findsmb.1
   branches/samba/upstream-3.4/docs/manpages/idmap_ad.8
   branches/samba/upstream-3.4/docs/manpages/idmap_adex.8
   branches/samba/upstream-3.4/docs/manpages/idmap_hash.8
   branches/samba/upstream-3.4/docs/manpages/idmap_ldap.8
   branches/samba/upstream-3.4/docs/manpages/idmap_nss.8
   branches/samba/upstream-3.4/docs/manpages/idmap_rid.8
   branches/samba/upstream-3.4/docs/manpages/idmap_tdb.8
   branches/samba/upstream-3.4/docs/manpages/idmap_tdb2.8
   branches/samba/upstream-3.4/docs/manpages/ldb.3
   branches/samba/upstream-3.4/docs/manpages/ldbadd.1
   branches/samba/upstream-3.4/docs/manpages/ldbdel.1
   branches/samba/upstream-3.4/docs/manpages/ldbedit.1
   branches/samba/upstream-3.4/docs/manpages/ldbmodify.1
   branches/samba/upstream-3.4/docs/manpages/ldbrename.1
   branches/samba/upstream-3.4/docs/manpages/ldbsearch.1
   branches/samba/upstream-3.4/docs/manpages/libsmbclient.7
   branches/samba/upstream-3.4/docs/manpages/lmhosts.5
   branches/samba/upstream-3.4/docs/manpages/log2pcap.1
   branches/samba/upstream-3.4/docs/manpages/mount.cifs.8
   branches/samba/upstream-3.4/docs/manpages/net.8
   branches/samba/upstream-3.4/docs/manpages/nmbd.8
   branches/samba/upstream-3.4/docs/manpages/nmblookup.1
   branches/samba/upstream-3.4/docs/manpages/ntlm_auth.1
   branches/samba/upstream-3.4/docs/manpages/pdbedit.8
   branches/samba/upstream-3.4/docs/manpages/profiles.1
   branches/samba/upstream-3.4/docs/manpages/rpcclient.1
   branches/samba/upstream-3.4/docs/manpages/samba.7
   branches/samba/upstream-3.4/docs/manpages/sharesec.1
   branches/samba/upstream-3.4/docs/manpages/smb.conf.5
   branches/samba/upstream-3.4/docs/manpages/smbcacls.1
   branches/samba/upstream-3.4/docs/manpages/smbclient.1
   branches/samba/upstream-3.4/docs/manpages/smbcontrol.1
   branches/samba/upstream-3.4/docs/manpages/smbcquotas.1
   branches/samba/upstream-3.4/docs/manpages/smbd.8
   branches/samba/upstream-3.4/docs/manpages/smbget.1
   branches/samba/upstream-3.4/docs/manpages/smbgetrc.5
   branches/samba/upstream-3.4/docs/manpages/smbpasswd.5
   branches/samba/upstream-3.4/docs/manpages/smbpasswd.8
   branches/samba/upstream-3.4/docs/manpages/smbspool.8
   branches/samba/upstream-3.4/docs/manpages/smbstatus.1
   branches/samba/upstream-3.4/docs/manpages/smbtar.1
   branches/samba/upstream-3.4/docs/manpages/smbtree.1
   branches/samba/upstream-3.4/docs/manpages/swat.8
   branches/samba/upstream-3.4/docs/manpages/tdbbackup.8
   branches/samba/upstream-3.4/docs/manpages/tdbdump.8
   branches/samba/upstream-3.4/docs/manpages/tdbtool.8
   branches/samba/upstream-3.4/docs/manpages/testparm.1
   branches/samba/upstream-3.4/docs/manpages/umount.cifs.8
   branches/samba/upstream-3.4/docs/manpages/vfs_acl_tdb.8
   branches/samba/upstream-3.4/docs/manpages/vfs_acl_xattr.8
   branches/samba/upstream-3.4/docs/manpages/vfs_audit.8
   branches/samba/upstream-3.4/docs/manpages/vfs_cacheprime.8
   branches/samba/upstream-3.4/docs/manpages/vfs_cap.8
   branches/samba/upstream-3.4/docs/manpages/vfs_catia.8
   branches/samba/upstream-3.4/docs/manpages/vfs_commit.8
   branches/samba/upstream-3.4/docs/manpages/vfs_default_quota.8
   branches/samba/upstream-3.4/docs/manpages/vfs_dirsort.8
   branches/samba/upstream-3.4/docs/manpages/vfs_extd_audit.8
   branches/samba/upstream-3.4/docs/manpages/vfs_fake_perms.8
   branches/samba/upstream-3.4/docs/manpages/vfs_fileid.8
   branches/samba/upstream-3.4/docs/manpages/vfs_full_audit.8
   branches/samba/upstream-3.4/docs/manpages/vfs_gpfs.8
   branches/samba/upstream-3.4/docs/manpages/vfs_netatalk.8
   branches/samba/upstream-3.4/docs/manpages/vfs_notify_fam.8
   branches/samba/upstream-3.4/docs/manpages/vfs_prealloc.8
   branches/samba/upstream-3.4/docs/manpages/vfs_preopen.8
   branches/samba/upstream-3.4/docs/manpages/vfs_readahead.8
   branches/samba/upstream-3.4/docs/manpages/vfs_readonly.8
   branches/samba/upstream-3.4/docs/manpages/vfs_recycle.8
   branches/samba/upstream-3.4/docs/manpages/vfs_shadow_copy.8
   branches/samba/upstream-3.4/docs/manpages/vfs_shadow_copy2.8
   branches/samba/upstream-3.4/docs/manpages/vfs_smb_traffic_analyzer.8
   branches/samba/upstream-3.4/docs/manpages/vfs_streams_depot.8
   branches/samba/upstream-3.4/docs/manpages/vfs_streams_xattr.8
   branches/samba/upstream-3.4/docs/manpages/vfs_xattr_tdb.8
   branches/samba/upstream-3.4/docs/manpages/vfstest.1
   branches/samba/upstream-3.4/docs/manpages/wbinfo.1
   branches/samba/upstream-3.4/docs/manpages/winbind_krb5_locator.7
   branches/samba/upstream-3.4/docs/manpages/winbindd.8
   branches/samba/upstream-3.4/nsswitch/pam_winbind.c
   branches/samba/upstream-3.4/packaging/Debian/README
   branches/samba/upstream-3.4/packaging/RHEL-CTDB/samba.spec
   branches/samba/upstream-3.4/packaging/RHEL/makerpms.sh
   branches/samba/upstream-3.4/packaging/RHEL/samba.spec
   branches/samba/upstream-3.4/packaging/RHEL/samba.spec.tmpl
   branches/samba/upstream-3.4/source3/VERSION
   branches/samba/upstream-3.4/source3/groupdb/mapping_ldb.c
   branches/samba/upstream-3.4/source3/include/proto.h
   branches/samba/upstream-3.4/source3/include/version.h
   branches/samba/upstream-3.4/source3/lib/netapi/cm.c
   branches/samba/upstream-3.4/source3/lib/netapi/user.c
   branches/samba/upstream-3.4/source3/lib/pidfile.c
   branches/samba/upstream-3.4/source3/lib/system.c
   branches/samba/upstream-3.4/source3/libsmb/passchange.c
   branches/samba/upstream-3.4/source3/nmbd/nmbd.c
   branches/samba/upstream-3.4/source3/param/loadparm.c
   branches/samba/upstream-3.4/source3/passdb/passdb.c
   branches/samba/upstream-3.4/source3/passdb/pdb_interface.c
   branches/samba/upstream-3.4/source3/po/de.msg
   branches/samba/upstream-3.4/source3/po/genmsg
   branches/samba/upstream-3.4/source3/smbd/file_access.c
   branches/samba/upstream-3.4/source3/smbd/posix_acls.c
   branches/samba/upstream-3.4/source3/smbd/server.c
   branches/samba/upstream-3.4/source3/smbd/trans2.c
   branches/samba/upstream-3.4/source3/utils/net.c
   branches/samba/upstream-3.4/source3/utils/net.h
   branches/samba/upstream-3.4/source3/utils/net_ads.c
   branches/samba/upstream-3.4/source3/utils/net_dom.c
   branches/samba/upstream-3.4/source3/utils/net_help.c
   branches/samba/upstream-3.4/source3/utils/net_proto.h
   branches/samba/upstream-3.4/source3/utils/net_rap.c
   branches/samba/upstream-3.4/source3/utils/net_rpc.c
   branches/samba/upstream-3.4/source3/utils/net_rpc_join.c
   branches/samba/upstream-3.4/source3/utils/net_rpc_samsync.c
   branches/samba/upstream-3.4/source3/utils/net_rpc_shell.c
   branches/samba/upstream-3.4/source3/utils/net_sam.c
   branches/samba/upstream-3.4/source3/utils/net_util.c
   branches/samba/upstream-3.4/source3/utils/pdbedit.c
   branches/samba/upstream-3.4/source3/utils/smbpasswd.c
   branches/samba/upstream-3.4/source3/winbindd/winbindd.c
   branches/samba/upstream-3.4/source4/torture/rpc/samr.c
Log:
Load samba-3.4.0rc1 into branches/samba/upstream-3.4.

Modified: branches/samba/upstream-3.4/WHATSNEW.txt
===================================================================
--- branches/samba/upstream-3.4/WHATSNEW.txt	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/WHATSNEW.txt	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,10 +1,10 @@
-                   =================================
-                   Release Notes for Samba 3.4.0pre2
-			    June 02, 2009
-                   =================================
+                   ================================
+                   Release Notes for Samba 3.4.0rc1
+			    June 19, 2009
+                   ================================
 
 
-This is the second preview release of Samba 3.4.  This is *not*
+This is the first release candidate of Samba 3.4.  This is *not*
 intended for production environments and is designed for testing
 purposes only.  Please report any defects via the Samba bug reporting
 system at https://bugzilla.samba.org/.
@@ -35,10 +35,7 @@
   Samba4 now.
 o An asynchronous API has been added.
 
-net Command Changes:
-o Parameter syntax made more consistent.
 
-
 Configuration changes
 =====================
 
@@ -120,38 +117,6 @@
 An asynchronous API has been added.
 
 
-net Command Changes
-===================
-
-The net command now accepts the common command line parameters most other Samba
-command line utilities use, with a couple of remaining differences:
-
--l still gives long output for net commands supporting the --long flag. This was
-more useful than the common --log-base parameter.
-
--i still tells net to read data from stdin (like --stdin) instead of toggling
-the common --scope flag.
-
--S still tells net the server to connect to (like --server) instead of
-negotiating the common --signing flag. As -S is probably used by most scripts
-doing net rpc commands, this would have been a high-impact change for little
-gain.
-
-This change was mainly done to unify the authentification options. Here, one
-flag changed it's meaning and one useful flag was added.
-
--N used to be the short version of --ntname. It now matches the Samba default of
---no-pass. Use this to stop net from prompting for a password if you want
-anonymous authentication.
-
--A --authentication-file now takes an authentication file with the username and
-password you want net to use, avoiding a password prompt as with plain -U user
-or having to give a password on the command line as in -U user%pass.
-
-Last but not least net now always falls back to your local unix username if no
--U is specified and a username is needed. net rpc commands will now prompt for a
-password unless one is specified using either -U user%pass or -A auth_file
-
 ######################################################################
 Changes
 #######
@@ -240,6 +205,52 @@
     * Move common libraries to the shared lib/ directory.
 
 
+Changes since 3.4.0pre2
+-----------------------
+
+
+o   Jeremy Allison <jra at samba.org>
+    * BUG 6297: Owner of sticky directory cannot delete files created by
+      others.
+    * BUG 6476: Fix smbd-zombies in memory when using [x]inetd.
+    * BUG 6487: Add missing DFS call in trans2 mkdir call.
+    * BUG 6488: acl_group_override() call in posix acls references an
+      uninitialized variable.
+
+
+o   Günther Deschner <gd at samba.org>
+    * BUG 5456: Fix "net ads testjoin".
+    * BUG 6253: Use correct value for password expiry calculation in
+      pam_winbind.
+    * BUG 6305: Correctly prompt for a password when a username was given.
+    * BUG 6451: net/libnetapi user rename using wrong access bits.
+    * BUG 6458: Fix uninitialized variable in local_password_change().
+    * BUG 6465: Fix enumeration of empty aliases.
+
+
+o   Volker Lendecke <vl at samba.org>
+    * BUG 4699: Remove pidfile on clean shutdown.
+    * BUG 6449: 'net rap user add' crashes without -C option.
+
+
+o   David Markey <admin at dmarkey.com>
+    * BUG 6328: Add support for multiple rights to
+      "net sam rights grant/revoke".
+
+
+o   Andreas Schneider <mail at cynapses.org>
+    * Improve pam_winbind documentation.
+
+
+o   Simo Sorce <idra at samba.org>
+    * BUG 6081: Make it possible to change machine account sids.
+    * BUG 6333: Consolidate create/delete account paths in pdbedit.
+
+
+o   Jelmer Vernooij <jelmer at samba.org>
+    * Remove outdated Debian package sources.
+
+
 Changes since 3.4.0pre1
 -----------------------
 
@@ -272,10 +283,6 @@
     * Fix linking with --disable-shared-libs.
 
 
-o   Kai Blin <kai at samba.org>
-    * BUG #6357: Use Samba default command line arguments in 'net'.
-
-
 o   Steven Danneman <steven.danneman at isilon.com>
     * Fix issue with missing entries when enumerating directories.
     * Map NULL domains to our global sam name.

Modified: branches/samba/upstream-3.4/docs/Samba3-ByExample.pdf
===================================================================
--- branches/samba/upstream-3.4/docs/Samba3-ByExample.pdf	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/Samba3-ByExample.pdf	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1676,8 +1676,10 @@
 /Filter /FlateDecode
 >>
 stream
-xÚ…=OÃ0†÷þŠm‰˜ó·½"¨R½!†4u!R’FùÊ¿Ç®»10½§ó½ï=g„/@xÝá?úv/·Lp­ œ{dÖhPF2§„|C3PÉɱ©$­¤ÕäH¥ ?¥®¯Í0õ‘~†}
-sÀ‘yô<‡UZ1ÃTB3ª„½ÏM»vmÓ'»“¤¦'×8·Ý—ÒêÆ¢‡­m㲜·Û¨*"a”çç8õ—ÈǬëÁçÌëLŸBd¨]b‘Lé‚°¿|ç7–Õ’@ qž–unrJN°Ò@º¡3wÛ6ÆbÅ&}ÿó³uØý¡¸\Ë
+xÚ…»nÃ0E÷|G	¨YêeKkQ·E¦ÑVtp¥5`;†@ú÷•¢l:]‚â½<Á¼îè}ò»ÇY¨P
+£ÁŸA8ª4 K…ÖHð'ø`‡fàJ°cS(^¨Ê°#W’ý亾6ÃÔþé÷1Ì‚ täD
++ŒÆRH(¤AC:‡½ÏM»vmÓG»U¬æ…`×0·Ý–ÜêƬ‡­mòœ·Û¨Î2bäçç0õ—ÈƤëÁèL¢!Yj“ö—ï´B–ì
+“VÌs+Y˜§e›”­€x’-ï¦mÙ$ÜCvI"—¦ÿ|líw¿HŽ\¢
 endstream
 endobj
 1118 0 obj <<
@@ -6953,8 +6955,8 @@
 2061 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095311+02'00')
-/ModDate (D:20090602095311+02'00')
+/CreationDate (D:20090619111805+02'00')
+/ModDate (D:20090619111805+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -8051,8 +8053,8 @@
 2230 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095312+02'00')
-/ModDate (D:20090602095312+02'00')
+/CreationDate (D:20090619111806+02'00')
+/ModDate (D:20090619111806+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -8963,8 +8965,8 @@
 2334 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095253+02'00')
-/ModDate (D:20090602095253+02'00')
+/CreationDate (D:20090619111748+02'00')
+/ModDate (D:20090619111748+02'00')
 /Creator (GIMP PostScript file plugin V 1.16 by Peter Kirchgessner)
 /Title (/home/users/jht/SVN/samba-docs/xslt/figures/note.eps)
 >>
@@ -9172,8 +9174,8 @@
 2359 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095313+02'00')
-/ModDate (D:20090602095313+02'00')
+/CreationDate (D:20090619111806+02'00')
+/ModDate (D:20090619111806+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -10730,8 +10732,8 @@
 2576 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095314+02'00')
-/ModDate (D:20090602095314+02'00')
+/CreationDate (D:20090619111807+02'00')
+/ModDate (D:20090619111807+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -14050,8 +14052,8 @@
 3083 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095314+02'00')
-/ModDate (D:20090602095314+02'00')
+/CreationDate (D:20090619111808+02'00')
+/ModDate (D:20090619111808+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -16342,8 +16344,8 @@
 3437 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095253+02'00')
-/ModDate (D:20090602095253+02'00')
+/CreationDate (D:20090619111748+02'00')
+/ModDate (D:20090619111748+02'00')
 /Creator (GIMP PostScript file plugin V 1.16 by Peter Kirchgessner)
 /Title (/home/users/jht/SVN/samba-docs/xslt/figures/caution.eps)
 >>
@@ -16881,8 +16883,8 @@
 3503 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095315+02'00')
-/ModDate (D:20090602095315+02'00')
+/CreationDate (D:20090619111809+02'00')
+/ModDate (D:20090619111809+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -17480,8 +17482,8 @@
 3551 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095254+02'00')
-/ModDate (D:20090602095254+02'00')
+/CreationDate (D:20090619111749+02'00')
+/ModDate (D:20090619111749+02'00')
 /Creator (GIMP PostScript file plugin V 1.16 by Peter Kirchgessner)
 /Title (/home/users/jht/w2.eps)
 >>
@@ -17978,8 +17980,8 @@
 3630 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095315+02'00')
-/ModDate (D:20090602095315+02'00')
+/CreationDate (D:20090619111809+02'00')
+/ModDate (D:20090619111809+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -22590,8 +22592,8 @@
 4347 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095316+02'00')
-/ModDate (D:20090602095316+02'00')
+/CreationDate (D:20090619111810+02'00')
+/ModDate (D:20090619111810+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -22880,8 +22882,8 @@
 4364 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095317+02'00')
-/ModDate (D:20090602095317+02'00')
+/CreationDate (D:20090619111811+02'00')
+/ModDate (D:20090619111811+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -23091,8 +23093,8 @@
 4370 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095317+02'00')
-/ModDate (D:20090602095317+02'00')
+/CreationDate (D:20090619111811+02'00')
+/ModDate (D:20090619111811+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -23394,8 +23396,8 @@
 4388 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095318+02'00')
-/ModDate (D:20090602095318+02'00')
+/CreationDate (D:20090619111812+02'00')
+/ModDate (D:20090619111812+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -23641,8 +23643,8 @@
 4396 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095318+02'00')
-/ModDate (D:20090602095318+02'00')
+/CreationDate (D:20090619111812+02'00')
+/ModDate (D:20090619111812+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -27463,8 +27465,8 @@
 4767 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095319+02'00')
-/ModDate (D:20090602095319+02'00')
+/CreationDate (D:20090619111813+02'00')
+/ModDate (D:20090619111813+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -28238,8 +28240,8 @@
 4847 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095319+02'00')
-/ModDate (D:20090602095319+02'00')
+/CreationDate (D:20090619111814+02'00')
+/ModDate (D:20090619111814+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -32113,8 +32115,8 @@
 5460 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095320+02'00')
-/ModDate (D:20090602095320+02'00')
+/CreationDate (D:20090619111814+02'00')
+/ModDate (D:20090619111814+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -65500,47 +65502,48 @@
 /FontFile 9346 0 R
 >> endobj
 9348 0 obj <<
-/Length1 999
-/Length2 3625
+/Length1 1015
+/Length2 3732
 /Length3 0
-/Length 4271      
+/Length 4383      
 /Filter /FlateDecode
 >>
 stream
-xÚ­“eX”{·Æ%DJ¤y€-íC£„JH§tÌ #ÀŠÄ ‚  H‹„H‡„R¢´tH( ”‚4
-gÜžwëÙï×sÍ—ç·Öý_ë¾ÖZs‘ßÀø’*ç€TÇa	—  ¨pM×*	@AÚ‹¯y á{N@* Pyy( êéHB ¨ŒLN"M{¸†sóõ@9» ‘k¢?E²€*ér„c]8Á‰!Õp„£cœ#
-Iðªh4`ôó0Bâ‘^Hˆ
-(Gà€tFaiÁ?
-ÝÀ:á Ù_a„§ÛR^H<É B2)
-,"pX´/€@:Ñ‚õp¤^H’“ÿSÿ.®î‰FëÁ1?ËÿÒ¥áÚ÷8Œ›'éèâHì¿¥fÈ_Þt‘”'æßÙ8娊uF#ȯ
-¯ŽòA"PGÀ	ŽÆ#ÿŽ#±ˆ› Íío`K-ñ_ûü;g Ga	&¾nÿTý)þ›¡¿™4”`A P’ôûÏ—Í¿z©aq–tÒ2 ÜÃîKKºIþP …E } ¤É0„ÅHO ÒL'œíÏuÊJ`ÍŸ¡_$€µþ!9™üC¤íáÿ)çˆÃ`~G $`äHR¸üF( cÿAiR1,
-û‡œtz`ÜHòåö»›‰H—ƒCü¡ Õ÷ø¥0þ$½ ünGjNðþ³<©¿çïòr Øéñ+ÿß«¼zçã	&\’”†òrr€¬4$ðÿè==<XÂßÿÒ=ü‡P¤ëA"}Ž´£8GÅÐ[É5áEAj¹OO‹‘]u®Ó«l}×D2þ€]ðFÛ]ì}…ùaqÃÒé%>ïï\ø¨†½ê_‚ÝãRFŽ—¼ì—Òüê¹Ì·Òt}ÝöBVk†·×¤Éô‡Þ¿-J´ÈëÈüÚ¹šm rÝdùÌ4ÿ©—V^U/ÓCedÍÕÓЦİ
-!¿Ñ¹÷¢)âŒ÷¹ÄxÊ™þ [Dê:ñ©MÜOæÃ\êÇ	ÇÖÛŸ‡T¬Ø2Fdl°}#c.£´ü^´¦¸_tîýôú†ï‡¥`åXP\
-vøJF\F­N0~äÍ<g at UfèîôpØÛÇ:Þ’ Š¥ÂLü4‡žÅK g²1}$±us[­·Ö`LV<«ø”ûxÐUÄpì†>ž³£8íÔ¸ŸTMœMº
-´ƒÓOPǦÜ`Æ	ÎÌAö*¼gRO[ßcÊ(ËHejŸ7èý.á´¿ZÕC#öôLô¼ƒF6Ìòäd‘ÁÅÃB9؉ÇJ.§U¤ÖÑN­½Õ¥4蓳|,Epy@½®è	M ÅI*|ða‘æ‡ñ è]Þø‡ù~¢•jJ¬[¶¹›A[—Þ5ÓFÙ-ÓÑ
-Ù¾¤-ç=ÆìGŒa>vÛq.‰=¾[ûef#{éõý¶ë6)fõIéI½ýø‘Q»=ËÃF'¼
-{ÃÂÂx5ˆ÷òÒJ ð©Ze½MŒ=wf#gæ9GYDGPÿm÷çi¥òLK»<Ñét/Œ$ç<§À)åfð£`m/NÙyˆ…‡>@C+Î8›±d‹’l Ê„¯”“%Dî벦д§ðúAÖALåg[v^tÛ^m°thÍJc¹Ï5†[4²xo=1©Î>hí*Qmå‰SÛ}òY‹õw>…3°zéÖ§ßÄë³:³ñ>Éԝz¨|ïÝ÷¨ÛÀŽíþw!•ÒÒì›»ý± 8cÐ'¢–ÐÛå^Öë¨úíu¯Wåß“÷Õé5–{Ôþy÷<7À•„çé=W9“”XO¯==ØèÝ®p78—œá¢ßä^=d2rï+ßÛN*õ{ðˆ‚³K¹¹!óY»ƒÉ{{ÝÍ	-9Qîw¹íg¯¦\n¯œRryzVG³%ÒÒâJ"§‚(…clWisµ¤×|ß•Ö,`œ9sk¬ëËŠ“»ÿ–t’Ä&h0œCA^ÅâˆOû4œÒ[ê­š*¸Ÿt”j†oçË)2íWŠÄVÊø¯šÄ¨˜…&„¼[µ4ëóÙGsG8«ÒdåÛT~H(ktòÛ1·í¼+ó]Lñeª|Q—óò Lc©ê­\M¬éØA¯×êÖ-ú!@jïÇT6ÜUã‘ÇÝ‚¨×ÉØô½=­ˆ‹"Uóú²1ÆÃÌä²Õ„˜óµ‰uy [¥²|ZºöÊEÔñd-íՁä+lc
-GQjŠ€Yû7ƒŠæéÚ ;‹ÙT•ÛŒëã‹K]Á¼J&7¸î4äÝùÁÁ|ùtnE>£fHv«´1¾À)(62±Cÿ³vÚ‡Ú€ù¡i>ã“èôÄP»/½ÛQžñÎgS#²¬i*—š›ôDŸ°µ¯m‹/ÏÓQ±½àÍÏz»V±`ˆÓ«Q\ééDþظE'¥´ôlž<´6ª[댢Ç{£8Ó£ñ3áË"§.ßïò¡2YSwƒFÚ­¦#Íâã7u'FÓh̺MuöE,CGëÄ5ª~ôZ»žÊÇ0ÝpF‹ŒaoxH”g g/T;h`,iÊ)ш’^†‘€>Û¡2KÖ5Šâ¢-Íg¬üdz›‘*¼¬e3³!KXK–x¡Ü¿ÿùف˜˜ž¦*„±îu¹$÷YELÜqÉñ´Ð¾€µw°7N¸É˜J{Øèö_ÁBU_L>¹Ä¸0wÔ¶ڝƒpÌ“Oûö÷"Ë•
-æΘj;
-d›açæe8%ʯšÝ›
-ÉØ<ž1KkíQlaiul,VÐ;S?­žF³Ú­uîÑjå㝡;n:ÇõªîÒÕ¥E¡kÅ*›°³åó.®eõÔSmZ²œ Ý„=dȏmØœ”ßxQ‘ïœRr¨#˜1ÇâTÿú«Ä“ûÁùE… Ž|²ë«ç×'÷Ò'Z'ÝqlѳççRaW¶yÄ‹æp›Tyî!öW­6k°s¯.øô¼#Ï\¬i½Oo<.Oä/é:£ùæM¶Õh0}ÙÓ¹=Q4ôWºìà,ôqúÑeúrÂÇjËðOðÒÕó—Bï¤eˆ÷„l•õ"ëï̺›8¾yÚéÂsQšªÁL×~náÈæ"Ìá8›.2¹j
-‰ìf9@õÝõÒ—Z[®IävJ{FÑÐp;7 KQb(¦ÐÕ ç7"÷v“//9SCPâá¤&¨Ô-hw%ÍÊèl‡TëkË“àà=ÍCµ­ŽþD¥ñƒî žƒ›¼æåú¾Ï£ÚÈMg at 3Rö;jƒ&¿Ã–`Å‚7È•›Õž™^.¸*IíËõ'EZÇ[ž
-^ç_©H5i]ma^pßNݝ7{naÏ÷WÞŒT£ß•S‘=Œ»´3‡r#L“Ñ~Ð,Â×ïù(l~£ŠTøÑWlãÝÝNÿ›ú¶|¦yµ™©œÖr¢­bþ"GôØÿq!U¦›c:ÌÆP|*ψ½«øõíªÏ-ì3t:“äX¯¡Û¤ëU¦„í¨©ï
-\îu»c¬¢3WÇQÖۗβ? ¹Ò)X¬u_äæÎÐÊõëc‹Ì‘ZdöðVúAˆKžTƒ‘{Ñ·d_ö0ÅÞã.Ê8¾¨Y;•¹iƒáÀ Ó&KC£Íg
-‡¥ì/ߊ,ÙäŠ] Jç—8F²ËõýÀ㶠ÝºSßÒ¸‡;ªè³öLžåæ-ùØQ(ËmH‹Æސ¨;¨…”®Õ™›X?,¦À:ÜtºñY:ZÑKÍ4Ç)wŠ¼ù‹{1¨0ëP¬eÉVÃ@=}Ø·F/»»}Ry”Üõˆtí°6ñ‡rË;s÷lݳí[Ç‘ö\4H“âD§ÃxâÑf·FvvVNn¢»¦¸aÈ
-†ÿáþ6ÛÝk71P~Ž¾†âÔyÿÕ´éÍ'ߏ¹Wë+iš½¯§IzR„¹ÇBÝ8
-=¬ÖÒºp«+òY÷Zr]z]Íœºt¸›$o·3×ç<¬¿õ­eãCi\Zú~0\1/Ùs­-Þ붢,ÁÇh‚!]ÔÿÛcRg0Y—¾Òùe&«‚om<KÛڝÏ#䄦?	
-+²Î$‹(ÖÜÙ*a;x°ñQWŠ„ò%ÕåzIÜvÕ›Y省D—ÞY>Mdj¼k§íŒXQžàœOÆå ¯„à¿>¹IëÀAµ¦ÞàÖ^øQYÆ6/%l•Kîù%Îõ6ðý# "æ#›×v‘3Dð$ûBˆZÈ&&ý6KÁP1óÃýþ9i8ہ兮ý*›0ç„Uçë‡×›·_PÔUä<-lqO)nÑ¿ °†%k(rkY:CÒ';êj™êù„ɺ\•u»Smt!ŽäY¢5¯ÇO=Û¦‘©n÷i.UŸU¸á©"ø£òÔjŽ5ñ›¡AÉkÏëá6ƒö¨î9‹t¯mÊlj×
-Ÿ4îíÇÄUŒ½ô™¥­X þ½WªkFM´sh£J‘!æKÞÀÁ¬i]óºÈhTÅ\D™KOÙfh»?Ü óÙºT¿sCY"æÏ+F[ËhÈ¡e©ïÊU2Ä€)¬ýäA)ëg©ò”G±Y`£®u“½ÛnD òс§½L ]<ø&àTýÀa:Ç'‘Ú±ñzŒU¼¼¶I1YR{´¡t1òí>¬|õ¸)öÆ“Y•êŽöqŒóJžµ¨
-AŠEs|…[¤$¨séÐ$¯*þÝYk*>¼7ˆé+@î6
-VQô¿P­	ƒ‘æ&ÚøTæn·Ò&÷tC³þÖ¿jU²ŽÉL4ï„X…dšÕÙÔBYɳ=5jÖ„ô€9%Náq‘scýÒsYF¼KígèÖ½O\ŽÙS,×ÎêtØø‡ù
-^/›¬=]RsJfoCŽR¼HÕñ¾±»ù¨BcÁx’Mtò0Ò$(´v–oÙQô˜oú£¡æ­„ ƒ3~7@’_\l)_sQ#v-íZá÷eÔE*k“*”¦p†ÆÔ¥í¡…É©^ë"›'~ìéD³ÜfÎÃùÕWýÌž¹Ld³Ê춃“Mo릈kY#TI/Oìññ’{s2|LÚ~ÉO3YÑûdP+<–ëJ­Å³8:֍™;MÝ|¡déØp¢PçMÏqß66"*S4ûèmŸ<“¶	Ï•+´2…jIß›ÒfÉ"|¤…Æ_1¹ “É0zeËJ6”sÊtDÇWF¹Ë׬az禟h6LÛ?ºäé_ú*îY^ø2£CÔ²ð4E²§Üb1³ì‹Å̇	"?Š®0T#Ì4ïcݱ¼fÖÃ}mêb÷ézŸæ8!J±À÷½#m0†‡£¼D˜ N¨58æ„ýAzªc7\Ñi9Sºu×츬H
--Ëu÷¡ˆÒ=%*ª{ÚÅÏ£ f¼\&w%pñ»ë¬e˜¬¨pžÈ­ºJh*•P¯:Í…(LIÝeµÞL³6ò¾9Yáï­Cwßtd-_ðØÀŠêÄÑ¿§4“ïT’ò¡&7}˜³Ú'©Ä<™§Öi¿½#9>òí¨>nIñfïؘÈW­þýÝ‘Ž|~’§øyt•½`춲ÈÔ<—@…¥ÅíUÑǤ4åž—Do^®´7¡L½þb>R‹Þãw¯ÿPbª
+xÚ­“y<ÔkûÇCŽ5K²'_‰È2†$%ûž±ï4Ìc™aF1)²ï[v¡B"$Ù%Ù÷D"ûš%Kjp,ÏtúSÏyþý½æŸïûú|îëú¼îû!˜±„2ë€ÔÀbð`I° ªo–À’RôBBª8$ÆbÔàx¤ ¾|({;ÒR XVAF^A
+J/¨b=üph'g< ¢*úÃ$(»#qhG8Ї㝑îäŽp7ÀëˆFâý$e77ÀèÇ	/Àé…Äù ’ô`0€@;â¤CúHƒÂr?Ëo¿%$΋
+!‡ÈXŒ›€@¢èA7°äYHr’ÿPÿn®áíævîþ£ýKúîŽvóû?ÖÝÏÄúX‡ù·Õù3›>övÿ·ª‡»¡•1NnH@êg	í¥& 04ÞÑ@ÁݼÕ‘Ä¿Cïí¯ m5M+±Ÿïù—ƒ£1x?ºþ0ÿÅà_L¾š XKIJIÉFòïï/ÛÍRÇ8bhy! ² ‡ƒûÑ“7ƒLPà6@cH€$ƒ$1X<ù@¾“  …ÅÑÿxN9i ¤õ£ô“  Hç’'“É?D~=ü‚5G¬»û¯
+˜œ„ü
+Éç_–@˜Jn†Ac~³“W„ýÕþ2™þK&çôø%Ë’‰¼IXÄoò<Üo@^¿!ùþ×xr¼/ö7™œÇûW{y t‰û©ÿïÓª¨`	·%d €„4\–—ä RÿåsôÆáü_ÿò~üÍ(4y›HÒ‘þãÖñJ°Ëƒª"¢zþÀSêK*N¯ân¼x=ÔÀ4Oáö¤K×óÒd…Å~q:Ó"õ"¿ï¯WD½¿a¯ÆÆ]ϸÔá£EŸ›‹é·jx-¶Óõý<Γ‚V™ëªÞï¬A)ÞMv%Y>jÍÚl[Í…‰¨™,Ñ|8ÑlíSÙœ,+g¡‘îfz¿BXFÀˆ%Õ³(:áË’”pr¢?ˆèJ[-6¾…­÷>½ŸOû0ñÈfçó»ë֙ò¶˜¾áÎ#înÎðÈ(-1T~LFMíÁ~I&Hi@¦J8.óþjf"\V½Z0a¸k†Ç¿2‹(yïÓûûÝõ|¥%+²¼>qß°lòÆê2H’âÛf˜—7Öj-îR”yé¿œÿpÐUÄðƒ¶û·+ŸPu»)/C§RTÁöpƏ´±©Ú§±‚ÓR¤
+߉4j›HÖÌÒÌ4öˆ·3°ÞqÔzÂjeÝ¥§4Q3š¹2VCÒcE°wTÉòz2Ǹ•|ëpŒ£½úÛ×Î%Äe§Ë±TwËükôEé,ÓàƒÉEZs£þà{ç’»„Z+§ÆÞâÈµð€µ´óÞP5­“Û6©ëKÙ6q"1çf3ß'ØïÄ9'eöømï–š“2jZûíÖmSÍkR2Rzû½†GìIVûu(¯ë\µ³KБ3èå'죓H9@¨\eåŒ
+a¡ù’7QÎ]ÖJìßÐõœ?CIæûu.Ôëô,§äaQàxÀŸ¬‘├ޱñ1úkêć`2ÃíÐÒµ¡²!+e‰á»úì©toSÏÝ’ZO’¬`-;Õô­¾Ø™õi‘É W­Ô•T™\èêä¤àyçjBSªo×êÑIê+…¨–Ê)ËoëC)™&ôõÓ¯b
+ØQ£ç
+3ßê'+EÆ3DÜ¡‚ßìv„¯—”äš}¬‚3—Cu„»—zÙÕÐ5;ë>a®JU~Ç“/3ªZ­H´·Ez½À—gô¨ð¤\c?¢^{º÷¥w§ÂÆ’°Hb£ºòUöY…={#5ý3ðóÙcéÌJØ`½ÐAš	ù7¹+¹òÔ§|§¯âgÜÊÇž`ÜÚ»sá…§HÃÙ…'‚
+Ï
+Žê÷õÜVé,͏¥¸ØÛG©Å,Ó¤ùõèÊìxfþÀäÿõRê›SÀ)Š÷DÓÖÙúýý¼ŒÜOgéÄ{œõȘq˝FÜKm6éræPÔy¬¯5ßܯITSܨ±z# ÚÙ2…‡
+Ï+·ú¸˜“|œÍ\ßGÕ&Rm½Äím4W€QAiL¤¿Ú/[‚
+Éû”Þžb–â'í¶?i*`5c{3›?~°é¸1È¥TŸÚð³5êzòNü¹®!q	Ô¶mfY^¢á[U:î’·NÙóõn«GU½ãÌfÐÁw0yb>€c*L]ï«×*{vßÿ›í©ÙƒÛuè‰a†°8¡Òžñ9*#ðÒu†s›´GŠïÐDº‡£ÜÙ¯ã+ìpË×ÂæÔñÚy§9Ǿ—¥>ì˜Á	q(>`àŒòIÄ…Bü{ÎÞ;Úæ±Á¥=£à0Ǿè§è'X-ìG%5‹ª—¢K‚skù˜Ìé“
+K¾ÒÇWšŠ6jA®­Š¾E†1ü-,l¸•G¢T®¸wÁg,/f<§*jœÌ3[ß<–£~MG{ÏP1na»ëûC€¹nüfΕÊk¯4dQ„9¥,Ëb3ôny¹…\=’»,³¯½'½ßªätSñþ†ËWÓ(qƒ@^e¶²¡,·æ:ºêV–ôC}nº>(ˆßõ<>?–b!5ýM¡0öP)ÿá©3†.$:6!Óñ{sÓòQñÉAV#3×À¾:Jk†œ‘çm\‹éÝÚ2›ò	ll{ »É™è`˜*;É`”:dà%Løþw}Š!¿¯6B¯bÃÔ}¹åƒüµÕaÏc×áÐíS'\”’‡Y+;8>*Ô>w
+tÊÿT’q at q’q)‰åÙzSÃu’U¹ôµ;Aµ¼O_#íËÒõx¸4Ÿ—?ÓªzüÅ0œi*7ø°ÎŒ$Q€{뇥$|—A1Æ=*ŒÊà}æš:91°V$ØÛrÔÓà®»pN­¤ƒ[&(2ȵùOyAø°Þ«/þF¿Fg$îVoìè"0"éÈq~M`[‡K’#‡¶#4‡kùæéŠèˆåãcyÇmŠ¬D† )óW¾¾²Rõ…µTçÍ^m;
+=x•“èr>ÏÙÏ«±ƒìݍ§÷ô@dôÈÇ›Z?ŸMóþJ˵¸èQú,}cÜ‹bý<‚ÑO˳^u L|EÍiw싐ºËו\VsJ)¢œE¦¦­?Reíg9ÊغTÙ`þ{M—Õ•ß:ÄD[“àm@Ä•ô	‡tÆ*W÷zÞŠÞ[¹ZdããÑV zY™~7²ë%OA²Pa­‚«Š³31µòç~Û†7/.㬐>}õ×®.žŸT¢´%?.NÿUÀvô3»©Ö©;œA]¥‡Œ˜5¹òœ¨½ƒ-•Lρy2u/q(LY™6ºÐe€pnÆ_Ž- Ñ˯½’™¤.MșƝ5Ò¨}xûj8!GYèÁ‘
+×g¯™ú<žQKžzØÔ–e¹íÁ•2Ûv›çübÄNøÆÒ=_YŠKÔ6º»Õºg
+­ûxdï/h¢§#Ó³G?½w”¢ÊÔõs»ôÅA53;pŠ-¹z ÝxààSIìtȍëík¸l3 $k†tng‚òfƯ¹Æazc+û%ûè¤Ò›ìsÈ×!¸å…ó
+u’窽e2wª&7èõŠí}¥Ç˝§4éàM	É"‹ÝTËI©'\K$FÆÜ£ô4Í-XÛûJ	{øN)Tí˜ôÂgK- ñÕÉËWY<OP¢r"Ùµ™ŽF3Zåa§þÛ•|Ɔ‹ *òQ- =ÓâÖT¹#Ù?ªgòhð‹—€ß@KAÀÙ… ã‰âðkå]yýÚ%
+8†u#âyý–ÁîÖ¡ êI»° (¯»àE._¦¼}uiÛŠj ž¾E
+c´ñÝù".Ò‘ƒŽ} LÈQä#¡¨à"j‹"{SæÓð…‹)§+øûµìä)Ëe¿jO®ú^ã’´èŽÆË׆—DÆ£LM¾óq¦^¤•nZ ­% DÑbéYï¹ëõ_U¿#Æ¥7\Ù½’Ó½ûÆ–ÅOâ¥ùkóðÀŠ4»úE“QqPÝØ(1˜lötÉü†›"\4l,ÇòGQn/”qØTã*…Xj§%µgôü;–Ã_Û?pÚVˆ¶¬j8‰;ÒkÄËñær7l†,¡v]—íwX¡K[Yó‰_x1² ËÊ1¦ªRË4“¬%§Õ‹Â¬:¢!ø¢S®!H{â«”oµÆFAÂe/¢£éQþe‰þ|µÆèòbY±ù\Æó˜îâçsçë£C¨øÊn
+Þ±EâIrË¥*æ`4[6»%· Õï„·He“nƒœÇ‹qOæ{ŠL)àºW„°l‡-ÃsÍwfý»D"	Ë·
+Wß|jàfHˆpÈ#Y?‡5ˆÐ{ö5JR®áa•¦¹Å›užB:m#ú™Ú™FÔ[‹EØ3užñŽ+ŒÎlÃËìÃoŸ¹’úa+ö(ÿ©ûHãŒù
+Îà©ño…žrÓ`Ÿ³ôg…µË[¸RBs.5™g²‹@÷ŠÝò‚†œcNb¿sñ%lÆóÇ\©uY—jÊ‹
+óL·9ëÊiíïyu3÷ÕÝumŸMïäªWÊ6vˆY&¨Ê•6LP—Ø<Âd6­âÑÅw<¸úæËJAS'ó>Dž.¼º“ögF‰xrÇ"aaZ]½÷[W_"g|›Æ6±zÎ.-aÓ¤C³bÑ^àB6A¦oܸÝNIHWþh,ùl¹!ë‘U‘ªK»œº’á9xÛíÌÔ(Öª§æµàÇÆǪ·Áõ$‹+´§:;[~ÙÂ{Æ=ç­FŒý…áfè’ඦk“r‡]Ýšµ°®8ÀÃd.¦óºR;ŒÔ¿;ÛW¤^N$N0ø8tÒ²ó‰à1Íqi÷“ê…÷U#Šz}W!4pTל°ö±JãÛKCâî[JUÚw7ë79,ÅxmFk»¶ç/š¥ïùâ¾,¥z½”gH ¸Û¼­• ž¢Ne;Þu#'Rì×·í*†ŽV"
+#èWÜ¿ÕÇ‚·K¤…Ãæ&›x#x<Ô÷·póùîíY߀S$’ˆÛêi”’ú6•/2Fsð,RùAT™÷Uz#Å.\/,¤®û<Z¼Qé£%M»mûP¿dBTüV†ô½áײ¥¹´¼¡ùãðZº€Güœñ!¾ôD[üxö2d7ù33ë]¬o¯CMä¶7ªÅ:Ä\1Œ5ʳèA7ùô”Ù9W–$±wê.9ÓI”™œÀ³Å½KzšÙ–Z‡01ús	Â(;5¥æ¹çg•>
+"%µÁL‹Ð7¯ëó'úÌŠ¾¸ãk#¢ºà\ºªly}CµÚ%mÐkAÏûH£s!5ƒ´”‡RA÷“ÓT+ñi÷¬”G™úªu›œø‚bt“·Œ™I*nAȼDЃE°ØB
+ѱ&šcKwݾÐl¯n£rðÜœÕ}=m|ÂV]0MÈîå
+Úâ
+ôÂXO¨7Êá8o[Ž0jNfh?ËðnÎŒöhò‚àÕ’›€]È8ÂX÷YäTtT£ß‘Ôuiâkà.‡éÖ¢Ú¶‡% ™Ál}Â5ë¡ýž4ûbñ–Zá@?ÊÒÛÜ¿Ã$$³®˜ZâÌ¢þùŸAêîF¹$¾€ã†=šôÄ]c¤÷\¨½~Sª›§VÔÙŠþÒ™ØËM‡\­‰ƒƒm9z‚Ö|rºÿcoŒm
 endstream
 endobj
 9349 0 obj <<
 /Type /FontDescriptor
-/FontName /ZPJTLY+CMR12
+/FontName /IDTGZB+CMR12
 /Flags 4
 /FontBBox [-34 -251 988 750]
 /Ascent 694
@@ -65549,7 +65552,7 @@
 /ItalicAngle 0
 /StemV 65
 /XHeight 431
-/CharSet (/H/J/T/a/comma/e/h/n/nine/o/p/period/r/s/t/two/u/zero)
+/CharSet (/H/J/T/a/comma/e/h/n/nine/o/one/p/period/r/s/t/two/u/zero)
 /FontFile 9348 0 R
 >> endobj
 9350 0 obj <<
@@ -66912,7 +66915,7 @@
 1125 0 obj <<
 /Type /Font
 /Subtype /Type1
-/BaseFont /ZPJTLY+CMR12
+/BaseFont /IDTGZB+CMR12
 /FontDescriptor 9349 0 R
 /FirstChar 44
 /LastChar 117
@@ -72598,8 +72601,8 @@
 >> endobj
 10085 0 obj <<
 /Author()/Title()/Subject()/Creator(LaTeX with hyperref package)/Producer(pdfTeX-1.40.3)/Keywords()
-/CreationDate (D:20090602095520+02'00')
-/ModDate (D:20090602095520+02'00')
+/CreationDate (D:20090619112019+02'00')
+/ModDate (D:20090619112019+02'00')
 /Trapped /False
 /PTEX.Fullbanner (This is pdfTeX using libpoppler, Version 3.141592-1.40.3-2.2 (Web2C 7.5.6) kpathsea version 3.5.6)
 >> endobj
@@ -72612,1115 +72615,1115 @@
 0000000000 00000 f 
 0000000015 00000 n 
 0000032184 00000 n 
-0003699059 00000 n 
+0003699176 00000 n 
 0000000061 00000 n 
 0000000102 00000 n 
 0000032244 00000 n 
-0003698972 00000 n 
+0003699089 00000 n 
 0000000148 00000 n 
 0000000182 00000 n 
 0003437207 00000 n 
-0003698883 00000 n 
+0003699000 00000 n 
 0000000228 00000 n 
 0000000255 00000 n 
 0000034772 00000 n 
-0003698794 00000 n 
+0003698911 00000 n 
 0000000302 00000 n 
 0000000337 00000 n 
 0000101697 00000 n 
-0003698705 00000 n 
+0003698822 00000 n 
 0000000384 00000 n 
 0000000418 00000 n 
 0000128492 00000 n 
-0003698616 00000 n 
+0003698733 00000 n 
 0000000465 00000 n 
 0000000498 00000 n 
 0000139466 00000 n 
-0003698527 00000 n 
+0003698644 00000 n 
 0000000545 00000 n 
 0000000572 00000 n 
 0000142152 00000 n 
-0003698438 00000 n 
+0003698555 00000 n 
 0000000619 00000 n 
 0000000645 00000 n 
 0000175696 00000 n 
-0003698310 00000 n 
+0003698427 00000 n 
 0000000688 00000 n 
 0000000744 00000 n 
 0000178214 00000 n 
-0003698236 00000 n 
+0003698353 00000 n 
 0000000792 00000 n 
 0000000841 00000 n 
 0000180928 00000 n 
-0003698110 00000 n 
+0003698227 00000 n 
 0000000887 00000 n 
 0000000939 00000 n 
 0000181054 00000 n 
-0003698036 00000 n 
+0003698153 00000 n 
 0000000987 00000 n 
 0000001022 00000 n 
 0000183582 00000 n 
-0003697911 00000 n 
+0003698028 00000 n 
 0000001070 00000 n 
 0000001109 00000 n 
 0000183708 00000 n 
-0003697800 00000 n 
+0003697917 00000 n 
 0000001162 00000 n 
 0000001202 00000 n 
 0000186983 00000 n 
-0003697726 00000 n 
+0003697843 00000 n 
 0000001260 00000 n 
 0000001312 00000 n 
 0000189616 00000 n 
-0003697639 00000 n 
+0003697756 00000 n 
 0000001370 00000 n 
 0000001411 00000 n 
 0000193837 00000 n 
-0003697565 00000 n 
+0003697682 00000 n 
 0000001469 00000 n 
 0000001506 00000 n 
 0000199132 00000 n 
-0003697441 00000 n 
+0003697558 00000 n 
 0000001559 00000 n 
 0000001613 00000 n 
 0000202508 00000 n 
-0003697367 00000 n 
+0003697484 00000 n 
 0000001671 00000 n 
 0000001723 00000 n 
 0000205231 00000 n 
-0003697280 00000 n 
+0003697397 00000 n 
 0000001781 00000 n 
 0000001822 00000 n 
 0000262116 00000 n 
-0003697206 00000 n 
+0003697323 00000 n 
 0000001880 00000 n 
 0000001917 00000 n 
 0000262242 00000 n 
-0003697095 00000 n 
+0003697212 00000 n 
 0000001970 00000 n 
 0000002012 00000 n 
 0000265142 00000 n 
-0003697021 00000 n 
+0003697138 00000 n 
 0000002070 00000 n 
 0000002122 00000 n 
 0000265268 00000 n 
-0003696946 00000 n 
+0003697063 00000 n 
 0000002180 00000 n 
 0000002222 00000 n 
 0000309352 00000 n 
-0003696869 00000 n 
+0003696986 00000 n 
 0000002271 00000 n 
 0000002316 00000 n 
 0000319113 00000 n 
-0003696739 00000 n 
+0003696856 00000 n 
 0000002363 00000 n 
 0000002416 00000 n 
 0000321859 00000 n 
-0003696621 00000 n 
+0003696738 00000 n 
 0000002465 00000 n 
 0000002501 00000 n 
 0000321986 00000 n 
-0003696556 00000 n 
+0003696673 00000 n 
 0000002555 00000 n 
 0000002597 00000 n 
 0000324522 00000 n 
-0003696424 00000 n 
+0003696541 00000 n 
 0000002646 00000 n 
 0000002695 00000 n 
 0000324649 00000 n 
-0003696345 00000 n 
+0003696462 00000 n 
 0000002749 00000 n 
 0000002791 00000 n 
 0000331778 00000 n 
-0003696266 00000 n 
+0003696383 00000 n 
 0000002845 00000 n 
 0000002887 00000 n 
 0000331905 00000 n 
-0003696134 00000 n 
+0003696251 00000 n 
 0000002936 00000 n 
 0000002974 00000 n 
 0000375528 00000 n 
-0003696055 00000 n 
+0003696172 00000 n 
 0000003028 00000 n 
 0000003064 00000 n 
 0000387352 00000 n 
-0003695962 00000 n 
+0003696079 00000 n 
 0000003118 00000 n 
 0000003178 00000 n 
 0000387479 00000 n 
-0003695883 00000 n 
+0003696000 00000 n 
 0000003232 00000 n 
 0000003276 00000 n 
 0000389922 00000 n 
-0003695804 00000 n 
+0003695921 00000 n 
 0000003325 00000 n 
 0000003370 00000 n 
 0000411175 00000 n 
-0003695673 00000 n 
+0003695790 00000 n 
 0000003417 00000 n 
 0000003471 00000 n 
 0000411302 00000 n 
-0003695555 00000 n 
+0003695672 00000 n 
 0000003520 00000 n 
 0000003556 00000 n 
 0000414197 00000 n 
-0003695490 00000 n 
+0003695607 00000 n 
 0000003610 00000 n 
 0000003652 00000 n 
 0000452517 00000 n 
-0003695358 00000 n 
+0003695475 00000 n 
 0000003701 00000 n 
 0000003750 00000 n 
 0000452644 00000 n 
-0003695240 00000 n 
+0003695357 00000 n 
 0000003804 00000 n 
 0000003846 00000 n 
 0000461047 00000 n 
-0003695175 00000 n 
+0003695292 00000 n 
 0000003905 00000 n 
 0000003954 00000 n 
 0000466296 00000 n 
-0003695096 00000 n 
+0003695213 00000 n 
 0000004008 00000 n 
 0000004050 00000 n 
 0000466423 00000 n 
-0003694964 00000 n 
+0003695081 00000 n 
 0000004099 00000 n 
 0000004137 00000 n 
 0000472408 00000 n 
-0003694885 00000 n 
+0003695002 00000 n 
 0000004191 00000 n 
 0000004243 00000 n 
 0000479524 00000 n 
-0003694792 00000 n 
+0003694909 00000 n 
 0000004297 00000 n 
 0000004342 00000 n 
 0000492398 00000 n 
-0003694699 00000 n 
+0003694816 00000 n 
 0000004396 00000 n 
 0000004459 00000 n 
 0000495345 00000 n 
-0003694606 00000 n 
+0003694723 00000 n 
 0000004513 00000 n 
 0000004560 00000 n 
 0000499608 00000 n 
-0003694513 00000 n 
+0003694630 00000 n 
 0000004614 00000 n 
 0000004669 00000 n 
 0000502095 00000 n 
-0003694420 00000 n 
+0003694537 00000 n 
 0000004723 00000 n 
 0000004759 00000 n 
 0000518876 00000 n 
-0003694288 00000 n 
+0003694405 00000 n 
 0000004813 00000 n 
 0000004870 00000 n 
 0000521552 00000 n 
-0003694223 00000 n 
+0003694340 00000 n 
 0000004929 00000 n 
 0000004997 00000 n 
 0000524323 00000 n 
-0003694130 00000 n 
+0003694247 00000 n 
 0000005051 00000 n 
 0000005105 00000 n 
 0000531862 00000 n 
-0003694051 00000 n 
+0003694168 00000 n 
 0000005159 00000 n 
 0000005203 00000 n 
 0000534560 00000 n 
-0003693972 00000 n 
+0003694089 00000 n 
 0000005252 00000 n 
 0000005297 00000 n 
 0000572071 00000 n 
-0003693841 00000 n 
+0003693958 00000 n 
 0000005344 00000 n 
 0000005393 00000 n 
 0000574860 00000 n 
-0003693723 00000 n 
+0003693840 00000 n 
 0000005442 00000 n 
 0000005478 00000 n 
 0000577604 00000 n 
-0003693658 00000 n 
+0003693775 00000 n 
 0000005532 00000 n 
 0000005574 00000 n 
 0000580539 00000 n 
-0003693526 00000 n 
+0003693643 00000 n 
 0000005623 00000 n 
 0000005672 00000 n 
 0000580666 00000 n 
-0003693447 00000 n 
+0003693564 00000 n 
 0000005726 00000 n 
 0000005768 00000 n 
 0000586594 00000 n 
-0003693368 00000 n 
+0003693485 00000 n 
 0000005822 00000 n 
 0000005864 00000 n 
 0000586720 00000 n 
-0003693236 00000 n 
+0003693353 00000 n 
 0000005913 00000 n 
 0000005951 00000 n 
 0000586846 00000 n 
-0003693157 00000 n 
+0003693274 00000 n 
 0000006005 00000 n 
 0000006081 00000 n 
 0000586973 00000 n 
-0003693064 00000 n 
+0003693181 00000 n 
 0000006135 00000 n 
 0000006192 00000 n 
 0000638900 00000 n 
-0003692932 00000 n 
+0003693049 00000 n 
 0000006246 00000 n 
 0000006299 00000 n 
 0000641369 00000 n 
-0003692853 00000 n 
+0003692970 00000 n 
 0000006358 00000 n 
 0000006419 00000 n 
 0000651786 00000 n 
-0003692774 00000 n 
+0003692891 00000 n 
 0000006478 00000 n 
 0000006567 00000 n 
 0000658492 00000 n 
-0003692681 00000 n 
+0003692798 00000 n 
 0000006621 00000 n 
 0000006676 00000 n 
 0000678670 00000 n 
-0003692588 00000 n 
+0003692705 00000 n 
 0000006730 00000 n 
 0000006784 00000 n 
 0000685769 00000 n 
-0003692509 00000 n 
+0003692626 00000 n 
 0000006838 00000 n 
 0000006882 00000 n 
 0000688187 00000 n 
-0003692430 00000 n 
+0003692547 00000 n 
 0000006931 00000 n 
 0000006976 00000 n 
 0000706666 00000 n 
-0003692299 00000 n 
+0003692416 00000 n 
 0000007023 00000 n 
 0000007071 00000 n 
 0000717780 00000 n 
-0003692220 00000 n 
+0003692337 00000 n 
 0000007120 00000 n 
 0000007200 00000 n 
 0000717906 00000 n 
-0003692088 00000 n 
+0003692205 00000 n 
 0000007249 00000 n 
 0000007285 00000 n 
 0000723277 00000 n 
-0003692023 00000 n 
+0003692140 00000 n 
 0000007339 00000 n 
 0000007381 00000 n 
 0000723532 00000 n 
-0003691891 00000 n 
+0003692008 00000 n 
 0000007430 00000 n 
 0000007479 00000 n 
 0000734447 00000 n 
-0003691773 00000 n 
+0003691890 00000 n 
 0000007533 00000 n 
 0000007575 00000 n 
 0000764751 00000 n 
-0003691694 00000 n 
+0003691811 00000 n 
 0000007634 00000 n 
 0000007696 00000 n 
 0000768000 00000 n 
-0003691601 00000 n 
+0003691718 00000 n 
 0000007755 00000 n 
 0000007809 00000 n 
 0000771192 00000 n 
-0003691508 00000 n 
+0003691625 00000 n 
 0000007868 00000 n 
 0000007918 00000 n 
 0000771319 00000 n 
-0003691415 00000 n 
+0003691532 00000 n 
 0000007977 00000 n 
 0000008020 00000 n 
 0000771446 00000 n 
-0003691322 00000 n 
+0003691439 00000 n 
 0000008079 00000 n 
 0000008143 00000 n 
 0000774786 00000 n 
-0003691229 00000 n 
+0003691346 00000 n 
 0000008202 00000 n 
 0000008274 00000 n 
 0000777029 00000 n 
-0003691150 00000 n 
+0003691267 00000 n 
 0000008333 00000 n 
 0000008415 00000 n 
 0000792128 00000 n 
-0003691057 00000 n 
+0003691174 00000 n 
 0000008469 00000 n 
 0000008511 00000 n 
 0000792255 00000 n 
-0003690978 00000 n 
+0003691095 00000 n 
 0000008565 00000 n 
 0000008613 00000 n 
 0000833770 00000 n 
-0003690846 00000 n 
+0003690963 00000 n 
 0000008662 00000 n 
 0000008713 00000 n 
 0000837200 00000 n 
-0003690767 00000 n 
+0003690884 00000 n 
 0000008767 00000 n 
 0000008822 00000 n 
 0000843097 00000 n 
-0003690674 00000 n 
+0003690791 00000 n 
 0000008876 00000 n 
 0000008934 00000 n 
 0000850570 00000 n 
-0003690581 00000 n 
+0003690698 00000 n 
 0000008988 00000 n 
 0000009039 00000 n 
 0000857513 00000 n 
-0003690449 00000 n 
+0003690566 00000 n 
 0000009093 00000 n 
 0000009169 00000 n 
 0000859645 00000 n 
-0003690370 00000 n 
+0003690487 00000 n 
 0000009228 00000 n 
 0000009302 00000 n 
 0000861979 00000 n 
-0003690277 00000 n 
+0003690394 00000 n 
 0000009361 00000 n 
 0000009434 00000 n 
 0000865692 00000 n 
-0003690198 00000 n 
+0003690315 00000 n 
 0000009493 00000 n 
 0000009551 00000 n 
 0000872102 00000 n 
-0003690105 00000 n 
+0003690222 00000 n 
 0000009605 00000 n 
 0000009690 00000 n 
 0000897175 00000 n 
-0003690026 00000 n 
+0003690143 00000 n 
 0000009744 00000 n 
 0000009791 00000 n 
 0000902527 00000 n 
-0003689933 00000 n 
+0003690050 00000 n 
 0000009840 00000 n 
 0000009889 00000 n 
 0000913156 00000 n 
-0003689801 00000 n 
+0003689918 00000 n 
 0000009938 00000 n 
 0000010000 00000 n 
 0000913282 00000 n 
-0003689722 00000 n 
+0003689839 00000 n 
 0000010054 00000 n 
 0000010119 00000 n 
 0000914961 00000 n 
-0003689629 00000 n 
+0003689746 00000 n 
 0000010173 00000 n 
 0000010230 00000 n 
 0000917492 00000 n 
-0003689536 00000 n 
+0003689653 00000 n 
 0000010284 00000 n 
 0000010338 00000 n 
 0000920483 00000 n 
-0003689457 00000 n 
+0003689574 00000 n 
 0000010392 00000 n 
 0000010454 00000 n 
 0000924361 00000 n 
-0003689325 00000 n 
+0003689442 00000 n 
 0000010503 00000 n 
 0000010555 00000 n 
 0000927305 00000 n 
-0003689246 00000 n 
+0003689363 00000 n 
 0000010609 00000 n 
 0000010691 00000 n 
 0000931292 00000 n 
-0003689153 00000 n 
+0003689270 00000 n 
 0000010745 00000 n 
 0000010819 00000 n 
 0000956285 00000 n 
-0003689060 00000 n 
+0003689177 00000 n 
 0000010873 00000 n 
 0000010941 00000 n 
 0000956412 00000 n 
-0003688967 00000 n 
+0003689084 00000 n 
 0000010995 00000 n 
 0000011063 00000 n 
 0000963472 00000 n 
-0003688874 00000 n 
+0003688991 00000 n 
 0000011117 00000 n 
 0000011164 00000 n 
 0000965875 00000 n 
-0003688795 00000 n 
+0003688912 00000 n 
 0000011218 00000 n 
 0000011267 00000 n 
 0000966002 00000 n 
-0003688702 00000 n 
+0003688819 00000 n 
 0000011316 00000 n 
 0000011358 00000 n 
 0000968704 00000 n 
-0003688623 00000 n 
+0003688740 00000 n 
 0000011407 00000 n 
 0000011452 00000 n 
 0001016517 00000 n 
-0003688506 00000 n 
+0003688623 00000 n 
 0000011499 00000 n 
 0000011560 00000 n 
 0001019190 00000 n 
-0003688388 00000 n 
+0003688505 00000 n 
 0000011609 00000 n 
 0000011645 00000 n 
 0001019317 00000 n 
-0003688323 00000 n 
+0003688440 00000 n 
 0000011699 00000 n 
 0000011741 00000 n 
 0001022316 00000 n 
-0003688191 00000 n 
+0003688308 00000 n 
 0000011790 00000 n 
 0000011839 00000 n 
 0001025015 00000 n 
-0003688073 00000 n 
+0003688190 00000 n 
 0000011893 00000 n 
 0000011935 00000 n 
 0001027608 00000 n 
-0003687994 00000 n 
+0003688111 00000 n 
 0000011994 00000 n 
 0000012032 00000 n 
 0001030332 00000 n 
-0003687901 00000 n 
+0003688018 00000 n 
 0000012091 00000 n 
 0000012161 00000 n 
 0001035694 00000 n 
-0003687822 00000 n 
+0003687939 00000 n 
 0000012220 00000 n 
 0000012273 00000 n 
 0001069787 00000 n 
-0003687743 00000 n 
+0003687860 00000 n 
 0000012327 00000 n 
 0000012369 00000 n 
 0001069913 00000 n 
-0003687611 00000 n 
+0003687728 00000 n 
 0000012418 00000 n 
 0000012456 00000 n 
 0001166893 00000 n 
-0003687546 00000 n 
+0003687663 00000 n 
 0000012510 00000 n 
 0000012554 00000 n 
 0001167020 00000 n 
-0003687467 00000 n 
+0003687584 00000 n 
 0000012603 00000 n 
 0000012648 00000 n 
 0001410358 00000 n 
-0003687335 00000 n 
+0003687452 00000 n 
 0000012692 00000 n 
 0000012764 00000 n 
 0001411919 00000 n 
-0003687256 00000 n 
+0003687373 00000 n 
 0000012813 00000 n 
 0000012877 00000 n 
 0001415026 00000 n 
-0003687124 00000 n 
+0003687241 00000 n 
 0000012924 00000 n 
 0000012994 00000 n 
 0001415153 00000 n 
-0003687006 00000 n 
+0003687123 00000 n 
 0000013043 00000 n 
 0000013079 00000 n 
 0001435363 00000 n 
-0003686941 00000 n 
+0003687058 00000 n 
 0000013133 00000 n 
 0000013175 00000 n 
 0001437887 00000 n 
-0003686809 00000 n 
+0003686926 00000 n 
 0000013224 00000 n 
 0000013273 00000 n 
 0001438014 00000 n 
-0003686730 00000 n 
+0003686847 00000 n 
 0000013327 00000 n 
 0000013369 00000 n 
 0001446211 00000 n 
-0003686651 00000 n 
+0003686768 00000 n 
 0000013423 00000 n 
 0000013465 00000 n 
 0001446338 00000 n 
-0003686519 00000 n 
+0003686636 00000 n 
 0000013514 00000 n 
 0000013552 00000 n 
 0001449174 00000 n 
-0003686440 00000 n 
+0003686557 00000 n 
 0000013606 00000 n 
 0000013695 00000 n 
 0001492338 00000 n 
-0003686347 00000 n 
+0003686464 00000 n 
 0000013749 00000 n 
 0000013846 00000 n 
 0001500156 00000 n 
-0003686254 00000 n 
+0003686371 00000 n 
 0000013900 00000 n 
 0000013994 00000 n 
 0001503323 00000 n 
-0003686122 00000 n 
+0003686239 00000 n 
 0000014048 00000 n 
 0000014129 00000 n 
 0001555212 00000 n 
-0003686043 00000 n 
+0003686160 00000 n 
 0000014188 00000 n 
 0000014241 00000 n 
 0001559418 00000 n 
-0003685950 00000 n 
+0003686067 00000 n 
 0000014300 00000 n 
 0000014363 00000 n 
 0001567078 00000 n 
-0003685871 00000 n 
+0003685988 00000 n 
 0000014422 00000 n 
 0000014516 00000 n 
 0001570581 00000 n 
-0003685739 00000 n 
+0003685856 00000 n 
 0000014570 00000 n 
 0000014627 00000 n 
 0001576228 00000 n 
-0003685660 00000 n 
+0003685777 00000 n 
 0000014686 00000 n 
 0000014731 00000 n 
 0001576737 00000 n 
-0003685581 00000 n 
+0003685698 00000 n 
 0000014790 00000 n 
 0000014835 00000 n 
 0001579916 00000 n 
-0003685502 00000 n 
+0003685619 00000 n 
 0000014889 00000 n 
 0000014933 00000 n 
 0001582204 00000 n 
-0003685423 00000 n 
+0003685540 00000 n 
 0000014982 00000 n 
 0000015027 00000 n 
 0001634631 00000 n 
-0003685291 00000 n 
+0003685408 00000 n 
 0000015074 00000 n 
 0000015120 00000 n 
 0001636875 00000 n 
-0003685173 00000 n 
+0003685290 00000 n 
 0000015169 00000 n 
 0000015205 00000 n 
 0001639362 00000 n 
-0003685069 00000 n 
+0003685186 00000 n 
 0000015259 00000 n 
 0000015303 00000 n 
 0001639489 00000 n 
-0003684990 00000 n 
+0003685107 00000 n 
 0000015362 00000 n 
 0000015419 00000 n 
 0001647887 00000 n 
-0003684897 00000 n 
+0003685014 00000 n 
 0000015478 00000 n 
 0000015524 00000 n 
 0001650160 00000 n 
-0003684804 00000 n 
+0003684921 00000 n 
 0000015583 00000 n 
 0000015646 00000 n 
 0001650286 00000 n 
-0003684711 00000 n 
+0003684828 00000 n 
 0000015705 00000 n 
 0000015757 00000 n 
 0001654606 00000 n 
-0003684618 00000 n 
+0003684735 00000 n 
 0000015816 00000 n 
 0000015874 00000 n 
 0001654733 00000 n 
-0003684539 00000 n 
+0003684656 00000 n 
 0000015933 00000 n 
 0000016004 00000 n 
 0001657371 00000 n 
-0003684407 00000 n 
+0003684524 00000 n 
 0000016053 00000 n 
 0000016120 00000 n 
 0001657498 00000 n 
-0003684328 00000 n 
+0003684445 00000 n 
 0000016174 00000 n 
 0000016241 00000 n 
 0001663579 00000 n 
-0003684235 00000 n 
+0003684352 00000 n 
 0000016295 00000 n 
 0000016368 00000 n 
 0001666054 00000 n 
-0003684156 00000 n 
+0003684273 00000 n 
 0000016422 00000 n 
 0000016475 00000 n 
 0001673219 00000 n 
-0003684038 00000 n 
+0003684155 00000 n 
 0000016524 00000 n 
 0000016579 00000 n 
 0001675565 00000 n 
-0003683920 00000 n 
+0003684037 00000 n 
 0000016633 00000 n 
 0000016704 00000 n 
 0001675692 00000 n 
-0003683841 00000 n 
+0003683958 00000 n 
 0000016763 00000 n 
 0000016838 00000 n 
 0001675819 00000 n 
-0003683748 00000 n 
+0003683865 00000 n 
 0000016897 00000 n 
 0000016978 00000 n 
 0001678102 00000 n 
-0003683669 00000 n 
+0003683786 00000 n 
 0000017037 00000 n 
 0000017126 00000 n 
 0001678229 00000 n 
-0003683537 00000 n 
+0003683654 00000 n 
 0000017180 00000 n 
 0000017239 00000 n 
 0001681196 00000 n 
-0003683458 00000 n 
+0003683575 00000 n 
 0000017298 00000 n 
 0000017358 00000 n 
 0001681323 00000 n 
-0003683379 00000 n 
+0003683496 00000 n 
 0000017417 00000 n 
 0000017474 00000 n 
 0001686627 00000 n 
-0003683300 00000 n 
+0003683417 00000 n 
 0000017528 00000 n 
 0000017601 00000 n 
 0001690726 00000 n 
-0003683168 00000 n 
+0003683285 00000 n 
 0000017648 00000 n 
 0000017709 00000 n 
 0001690853 00000 n 
-0003683050 00000 n 
+0003683167 00000 n 
 0000017758 00000 n 
 0000017794 00000 n 
 0001693040 00000 n 
-0003682985 00000 n 
+0003683102 00000 n 
 0000017848 00000 n 
 0000017890 00000 n 
 0001693166 00000 n 
-0003682853 00000 n 
+0003682970 00000 n 
 0000017939 00000 n 
 0000017988 00000 n 
 0001696081 00000 n 
-0003682774 00000 n 
+0003682891 00000 n 
 0000018042 00000 n 
 0000018084 00000 n 
 0001756031 00000 n 
-0003682695 00000 n 
+0003682812 00000 n 
 0000018138 00000 n 
 0000018180 00000 n 
 0001759587 00000 n 
-0003682563 00000 n 
+0003682680 00000 n 
 0000018229 00000 n 
 0000018267 00000 n 
 0001761944 00000 n 
-0003682445 00000 n 
+0003682562 00000 n 
 0000018321 00000 n 
 0000018379 00000 n 
 0001787456 00000 n 
-0003682380 00000 n 
+0003682497 00000 n 
 0000018438 00000 n 
 0000018490 00000 n 
 0001790787 00000 n 
-0003682287 00000 n 
+0003682404 00000 n 
 0000018544 00000 n 
 0000018604 00000 n 
 0001797938 00000 n 
-0003682208 00000 n 
+0003682325 00000 n 
 0000018658 00000 n 
 0000018702 00000 n 
 0001798065 00000 n 
-0003682129 00000 n 
+0003682246 00000 n 
 0000018751 00000 n 
 0000018796 00000 n 
 0001828624 00000 n 
-0003682011 00000 n 
+0003682128 00000 n 
 0000018844 00000 n 
 0000018910 00000 n 
 0001831042 00000 n 
-0003681893 00000 n 
+0003682010 00000 n 
 0000018960 00000 n 
 0000018997 00000 n 
 0001833851 00000 n 
-0003681828 00000 n 
+0003681945 00000 n 
 0000019052 00000 n 
 0000019095 00000 n 
 0001836119 00000 n 
-0003681696 00000 n 
+0003681813 00000 n 
 0000019145 00000 n 
 0000019195 00000 n 
 0001836246 00000 n 
-0003681631 00000 n 
+0003681748 00000 n 
 0000019250 00000 n 
 0000019293 00000 n 
 0001840602 00000 n 
-0003681513 00000 n 
+0003681630 00000 n 
 0000019343 00000 n 
 0000019382 00000 n 
 0001840729 00000 n 
-0003681409 00000 n 
+0003681526 00000 n 
 0000019437 00000 n 
 0000019500 00000 n 
 0001842229 00000 n 
-0003681344 00000 n 
+0003681461 00000 n 
 0000019560 00000 n 
 0000019614 00000 n 
 0001921341 00000 n 
-0003681223 00000 n 
+0003681340 00000 n 
 0000019658 00000 n 
 0000019704 00000 n 
 0001922605 00000 n 
-0003681144 00000 n 
+0003681261 00000 n 
 0000019753 00000 n 
 0000019790 00000 n 
 0001924998 00000 n 
-0003681012 00000 n 
+0003681129 00000 n 
 0000019838 00000 n 
 0000019909 00000 n 
 0001927648 00000 n 
-0003680894 00000 n 
+0003681011 00000 n 
 0000019959 00000 n 
 0000019996 00000 n 
 0001934454 00000 n 
-0003680829 00000 n 
+0003680946 00000 n 
 0000020051 00000 n 
 0000020094 00000 n 
 0001937115 00000 n 
-0003680697 00000 n 
+0003680814 00000 n 
 0000020144 00000 n 
 0000020194 00000 n 
 0001939436 00000 n 
-0003680593 00000 n 
+0003680710 00000 n 
 0000020249 00000 n 
 0000020292 00000 n 
 0001952220 00000 n 
-0003680528 00000 n 
+0003680645 00000 n 
 0000020352 00000 n 
 0000020397 00000 n 
 0001958664 00000 n 
-0003680396 00000 n 
+0003680513 00000 n 
 0000020447 00000 n 
 0000020486 00000 n 
 0001958791 00000 n 
-0003680317 00000 n 
+0003680434 00000 n 
 0000020541 00000 n 
 0000020589 00000 n 
 0001961959 00000 n 
-0003680185 00000 n 
+0003680302 00000 n 
 0000020644 00000 n 
 0000020696 00000 n 
 0001964231 00000 n 
-0003680106 00000 n 
+0003680223 00000 n 
 0000020756 00000 n 
 0000020804 00000 n 
 0001971034 00000 n 
-0003680027 00000 n 
+0003680144 00000 n 
 0000020864 00000 n 
 0000020910 00000 n 
 0001973713 00000 n 
-0003679934 00000 n 
+0003680051 00000 n 
 0000020965 00000 n 
 0000021034 00000 n 
 0001978648 00000 n 
-0003679802 00000 n 
+0003679919 00000 n 
 0000021089 00000 n 
 0000021142 00000 n 
 0001981390 00000 n 
-0003679723 00000 n 
+0003679840 00000 n 
 0000021202 00000 n 
 0000021274 00000 n 
 0001984519 00000 n 
-0003679630 00000 n 
+0003679747 00000 n 
 0000021334 00000 n 
 0000021405 00000 n 
 0001984837 00000 n 
-0003679551 00000 n 
+0003679668 00000 n 
 0000021465 00000 n 
 0000021526 00000 n 
 0001988939 00000 n 
-0003679472 00000 n 
+0003679589 00000 n 
 0000021581 00000 n 
 0000021626 00000 n 
 0001991170 00000 n 
-0003679393 00000 n 
+0003679510 00000 n 
 0000021676 00000 n 
 0000021722 00000 n 
 0001997623 00000 n 
-0003679261 00000 n 
+0003679378 00000 n 
 0000021770 00000 n 
 0000021832 00000 n 
 0001997750 00000 n 
-0003679143 00000 n 
+0003679260 00000 n 
 0000021882 00000 n 
 0000021919 00000 n 
 0002000231 00000 n 
-0003679078 00000 n 
+0003679195 00000 n 
 0000021974 00000 n 
 0000022017 00000 n 
 0002002373 00000 n 
-0003678946 00000 n 
+0003679063 00000 n 
 0000022067 00000 n 
 0000022117 00000 n 
 0002002500 00000 n 
-0003678867 00000 n 
+0003678984 00000 n 
 0000022172 00000 n 
 0000022215 00000 n 
 0002004446 00000 n 
-0003678788 00000 n 
+0003678905 00000 n 
 0000022270 00000 n 
 0000022313 00000 n 
 0002004573 00000 n 
-0003678656 00000 n 
+0003678773 00000 n 
 0000022363 00000 n 
 0000022402 00000 n 
 0002006263 00000 n 
-0003678577 00000 n 
+0003678694 00000 n 
 0000022457 00000 n 
 0000022524 00000 n 
 0002009419 00000 n 
-0003678445 00000 n 
+0003678562 00000 n 
 0000022579 00000 n 
 0000022628 00000 n 
 0002011384 00000 n 
-0003678366 00000 n 
+0003678483 00000 n 
 0000022688 00000 n 
 0000022736 00000 n 
 0002018099 00000 n 
-0003678273 00000 n 
+0003678390 00000 n 
 0000022796 00000 n 
 0000022842 00000 n 
 0002022893 00000 n 
-0003678194 00000 n 
+0003678311 00000 n 
 0000022902 00000 n 
 0000022950 00000 n 
 0002023020 00000 n 
-0003678101 00000 n 
+0003678218 00000 n 
 0000023005 00000 n 
 0000023045 00000 n 
 0002027782 00000 n 
-0003678022 00000 n 
+0003678139 00000 n 
 0000023100 00000 n 
 0000023145 00000 n 
 0002030463 00000 n 
-0003677943 00000 n 
+0003678060 00000 n 
 0000023195 00000 n 
 0000023241 00000 n 
 0002035966 00000 n 
-0003677811 00000 n 
+0003677928 00000 n 
 0000023289 00000 n 
 0000023362 00000 n 
 0002036092 00000 n 
-0003677732 00000 n 
+0003677849 00000 n 
 0000023412 00000 n 
 0000023449 00000 n 
 0002039238 00000 n 
-0003677639 00000 n 
+0003677756 00000 n 
 0000023499 00000 n 
 0000023549 00000 n 
 0002044759 00000 n 
-0003677507 00000 n 
+0003677624 00000 n 
 0000023599 00000 n 
 0000023663 00000 n 
 0002044886 00000 n 
-0003677389 00000 n 
+0003677506 00000 n 
 0000023718 00000 n 
 0000023760 00000 n 
 0002045013 00000 n 
-0003677310 00000 n 
+0003677427 00000 n 
 0000023820 00000 n 
 0000023862 00000 n 
 0002047513 00000 n 
-0003677217 00000 n 
+0003677334 00000 n 
 0000023922 00000 n 
 0000023966 00000 n 
 0002050162 00000 n 
-0003677138 00000 n 
+0003677255 00000 n 
 0000024026 00000 n 
 0000024073 00000 n 
 0002050287 00000 n 
-0003677045 00000 n 
+0003677162 00000 n 
 0000024128 00000 n 
 0000024174 00000 n 
 0002056997 00000 n 
-0003676952 00000 n 
+0003677069 00000 n 
 0000024229 00000 n 
 0000024280 00000 n 
 0002057124 00000 n 
-0003676859 00000 n 
+0003676976 00000 n 
 0000024335 00000 n 
 0000024409 00000 n 
 0002057251 00000 n 
-0003676766 00000 n 
+0003676883 00000 n 
 0000024464 00000 n 
 0000024546 00000 n 
 0002059677 00000 n 
-0003676673 00000 n 
+0003676790 00000 n 
 0000024601 00000 n 
 0000024662 00000 n 
 0002059804 00000 n 
-0003676580 00000 n 
+0003676697 00000 n 
 0000024717 00000 n 
 0000024802 00000 n 
 0002059931 00000 n 
-0003676487 00000 n 
+0003676604 00000 n 
 0000024857 00000 n 
 0000024901 00000 n 
 0002062628 00000 n 
-0003676408 00000 n 
+0003676525 00000 n 
 0000024956 00000 n 
 0000025000 00000 n 
 0002064950 00000 n 
-0003676329 00000 n 
+0003676446 00000 n 
 0000025050 00000 n 
 0000025093 00000 n 
 0002068444 00000 n 
-0003676197 00000 n 
+0003676314 00000 n 
 0000025141 00000 n 
 0000025185 00000 n 
 0002071732 00000 n 
-0003676118 00000 n 
+0003676235 00000 n 
 0000025235 00000 n 
 0000025272 00000 n 
 0002074316 00000 n 
-0003676039 00000 n 
+0003676156 00000 n 
 0000025322 00000 n 
 0000025365 00000 n 
 0002077528 00000 n 
-0003675905 00000 n 
+0003676022 00000 n 
 0000025413 00000 n 
 0000025474 00000 n 
 0002077655 00000 n 
-0003675826 00000 n 
+0003675943 00000 n 
 0000025524 00000 n 
 0000025595 00000 n 
 0002193860 00000 n 
-0003675733 00000 n 
+0003675850 00000 n 
 0000025645 00000 n 
 0000025696 00000 n 
 0002200023 00000 n 
-0003675640 00000 n 
+0003675757 00000 n 
 0000025746 00000 n 
 0000025785 00000 n 
 0002203129 00000 n 
-0003675507 00000 n 
+0003675624 00000 n 
 0000025835 00000 n 
 0000025883 00000 n 
 0002203256 00000 n 
-0003675428 00000 n 
+0003675545 00000 n 
 0000025938 00000 n 
 0000026011 00000 n 
 0002203383 00000 n 
-0003675335 00000 n 
+0003675452 00000 n 
 0000026066 00000 n 
 0000026139 00000 n 
 0002203510 00000 n 
-0003675255 00000 n 
+0003675372 00000 n 
 0000026194 00000 n 
 0000026247 00000 n 
 0002206429 00000 n 
-0003675117 00000 n 
+0003675234 00000 n 
 0000026298 00000 n 
 0000026364 00000 n 
 0002206557 00000 n 
-0003675048 00000 n 
+0003675165 00000 n 
 0000026420 00000 n 
 0000026483 00000 n 
 0002213162 00000 n 
-0003674950 00000 n 
+0003675067 00000 n 
 0000026534 00000 n 
 0000026584 00000 n 
 0002470296 00000 n 
-0003674852 00000 n 
+0003674969 00000 n 
 0000026635 00000 n 
 0000026686 00000 n 
 0002634330 00000 n 
-0003674754 00000 n 
+0003674871 00000 n 
 0000026737 00000 n 
 0000026831 00000 n 
 0002809004 00000 n 
-0003674630 00000 n 
+0003674747 00000 n 
 0000026882 00000 n 
 0000026929 00000 n 
 0002811272 00000 n 
-0003674546 00000 n 
+0003674663 00000 n 
 0000026985 00000 n 
 0000027029 00000 n 
 0002814709 00000 n 
-0003674447 00000 n 
+0003674564 00000 n 
 0000027085 00000 n 
 0000027134 00000 n 
 0002814837 00000 n 
-0003674363 00000 n 
+0003674480 00000 n 
 0000027190 00000 n 
 0000027248 00000 n 
 0002831963 00000 n 
-0003674225 00000 n 
+0003674342 00000 n 
 0000027297 00000 n 
 0000027346 00000 n 
 0002832091 00000 n 
-0003674141 00000 n 
+0003674258 00000 n 
 0000027397 00000 n 
 0000027445 00000 n 
 0002837718 00000 n 
-0003674001 00000 n 
+0003674118 00000 n 
 0000027496 00000 n 
 0000027534 00000 n 
 0002840078 00000 n 
-0003673932 00000 n 
+0003674049 00000 n 
 0000027590 00000 n 
 0000027634 00000 n 
 0002840462 00000 n 
-0003673792 00000 n 
+0003673909 00000 n 
 0000027685 00000 n 
 0000027720 00000 n 
 0002842901 00000 n 
-0003673667 00000 n 
+0003673784 00000 n 
 0000027776 00000 n 
 0000027837 00000 n 
 0002846666 00000 n 
-0003673598 00000 n 
+0003673715 00000 n 
 0000027898 00000 n 
 0000027936 00000 n 
 0002901990 00000 n 
-0003673458 00000 n 
+0003673575 00000 n 
 0000027992 00000 n 
 0000028064 00000 n 
 0002908056 00000 n 
-0003673389 00000 n 
+0003673506 00000 n 
 0000028125 00000 n 
 0000028163 00000 n 
 0002908184 00000 n 
-0003673249 00000 n 
+0003673366 00000 n 
 0000028219 00000 n 
 0000028295 00000 n 
 0002939169 00000 n 
-0003673180 00000 n 
+0003673297 00000 n 
 0000028356 00000 n 
 0000028407 00000 n 
 0002971789 00000 n 
-0003673040 00000 n 
+0003673157 00000 n 
 0000028463 00000 n 
 0000028538 00000 n 
 0002994460 00000 n 
-0003672971 00000 n 
+0003673088 00000 n 
 0000028599 00000 n 
 0000028639 00000 n 
 0003011641 00000 n 
-0003672887 00000 n 
+0003673004 00000 n 
 0000028695 00000 n 
 0000028747 00000 n 
 0003014284 00000 n 
-0003672747 00000 n 
+0003672864 00000 n 
 0000028798 00000 n 
 0000028849 00000 n 
 0003014412 00000 n 
-0003672678 00000 n 
+0003672795 00000 n 
 0000028905 00000 n 
 0000028949 00000 n 
 0003016545 00000 n 
-0003672594 00000 n 
+0003672711 00000 n 
 0000029000 00000 n 
 0000029047 00000 n 
 0003025969 00000 n 
-0003672496 00000 n 
+0003672613 00000 n 
 0000029096 00000 n 
 0000029163 00000 n 
 0003066013 00000 n 
-0003672398 00000 n 
+0003672515 00000 n 
 0000029213 00000 n 
 0000029242 00000 n 
 0003071120 00000 n 
-0003672315 00000 n 
+0003672432 00000 n 
 0000029293 00000 n 
 0000029327 00000 n 
 0000029711 00000 n 
@@ -73728,18 +73731,18 @@
 0000029381 00000 n 
 0000029827 00000 n 
 0000029891 00000 n 
-0003652222 00000 n 
-0003652075 00000 n 
-0003653543 00000 n 
-0003656176 00000 n 
+0003652339 00000 n 
+0003652192 00000 n 
+0003653660 00000 n 
+0003656293 00000 n 
 0000032368 00000 n 
 0000032004 00000 n 
 0000030057 00000 n 
 0000032120 00000 n 
-0003654711 00000 n 
+0003654828 00000 n 
 0000032305 00000 n 
-0003653397 00000 n 
-0003655154 00000 n 
+0003653514 00000 n 
+0003655271 00000 n 
 0000034898 00000 n 
 0000034592 00000 n 
 0000032484 00000 n 
@@ -73816,7 +73819,7 @@
 0000041448 00000 n 
 0000040265 00000 n 
 0000047928 00000 n 
-0003654565 00000 n 
+0003654682 00000 n 
 0000050297 00000 n 
 0000050457 00000 n 
 0000050621 00000 n 
@@ -73892,7 +73895,7 @@
 0000057360 00000 n 
 0000055915 00000 n 
 0000062831 00000 n 
-0003656301 00000 n 
+0003656418 00000 n 
 0000065230 00000 n 
 0000065385 00000 n 
 0000065544 00000 n 
@@ -74064,7 +74067,7 @@
 0000096379 00000 n 
 0000096278 00000 n 
 0000096495 00000 n 
-0003656426 00000 n 
+0003656543 00000 n 
 0000098207 00000 n 
 0000098363 00000 n 
 0000098519 00000 n 
@@ -74321,7 +74324,7 @@
 0000123674 00000 n 
 0000123573 00000 n 
 0000123790 00000 n 
-0003656551 00000 n 
+0003656668 00000 n 
 0000125415 00000 n 
 0000125559 00000 n 
 0000125712 00000 n 
@@ -74481,7 +74484,7 @@
 0000144685 00000 n 
 0000142380 00000 n 
 0000144801 00000 n 
-0003656676 00000 n 
+0003656793 00000 n 
 0000145741 00000 n 
 0000145561 00000 n 
 0000144981 00000 n 
@@ -74510,20 +74513,20 @@
 0000153728 00000 n 
 0000153792 00000 n 
 0000153856 00000 n 
-0003655736 00000 n 
+0003655853 00000 n 
 0000156559 00000 n 
 0000156251 00000 n 
 0000154064 00000 n 
 0000156367 00000 n 
 0000156431 00000 n 
 0000156495 00000 n 
-0003655008 00000 n 
+0003655125 00000 n 
 0000159073 00000 n 
 0000158893 00000 n 
 0000156717 00000 n 
 0000159009 00000 n 
-0003652812 00000 n 
-0003656801 00000 n 
+0003652929 00000 n 
+0003656918 00000 n 
 0000161964 00000 n 
 0000161784 00000 n 
 0000159231 00000 n 
@@ -74533,10 +74536,10 @@
 0000164454 00000 n 
 0000162094 00000 n 
 0000164772 00000 n 
-0003653833 00000 n 
-0003653689 00000 n 
-0003653252 00000 n 
-0003655883 00000 n 
+0003653950 00000 n 
+0003653806 00000 n 
+0003653369 00000 n 
+0003656000 00000 n 
 0000167306 00000 n 
 0000167126 00000 n 
 0000165008 00000 n 
@@ -74555,7 +74558,7 @@
 0000174903 00000 n 
 0000172612 00000 n 
 0000175019 00000 n 
-0003656926 00000 n 
+0003657043 00000 n 
 0000175758 00000 n 
 0000175580 00000 n 
 0000175341 00000 n 
@@ -74578,10 +74581,10 @@
 0000180748 00000 n 
 0000178899 00000 n 
 0000180864 00000 n 
-0003654418 00000 n 
+0003654535 00000 n 
 0000180990 00000 n 
 0000181116 00000 n 
-0003653978 00000 n 
+0003654095 00000 n 
 0000186750 00000 n 
 0000183833 00000 n 
 0000183402 00000 n 
@@ -74589,7 +74592,7 @@
 0000183518 00000 n 
 0000183644 00000 n 
 0000183770 00000 n 
-0003657051 00000 n 
+0003657168 00000 n 
 0000187109 00000 n 
 0000186613 00000 n 
 0000183977 00000 n 
@@ -74613,7 +74616,7 @@
 0000190246 00000 n 
 0000192751 00000 n 
 0000192943 00000 n 
-0003656029 00000 n 
+0003656146 00000 n 
 0000193007 00000 n 
 0000193071 00000 n 
 0000193135 00000 n 
@@ -74647,7 +74650,7 @@
 0000199402 00000 n 
 0000202444 00000 n 
 0000202570 00000 n 
-0003657176 00000 n 
+0003657293 00000 n 
 0002077591 00000 n 
 0002634394 00000 n 
 0000205013 00000 n 
@@ -74773,7 +74776,7 @@
 0000252601 00000 n 
 0000252665 00000 n 
 0000252728 00000 n 
-0003657301 00000 n 
+0003657418 00000 n 
 0000255148 00000 n 
 0000256000 00000 n 
 0000255011 00000 n 
@@ -74851,7 +74854,7 @@
 0000299458 00000 n 
 0000299522 00000 n 
 0000299586 00000 n 
-0003657426 00000 n 
+0003657543 00000 n 
 0000302219 00000 n 
 0000301527 00000 n 
 0000299766 00000 n 
@@ -74911,7 +74914,7 @@
 0000316577 00000 n 
 0000315182 00000 n 
 0000316693 00000 n 
-0003657551 00000 n 
+0003657668 00000 n 
 0000318900 00000 n 
 0000319240 00000 n 
 0000318763 00000 n 
@@ -74937,8 +74940,8 @@
 0000327075 00000 n 
 0000324919 00000 n 
 0000328584 00000 n 
-0003652664 00000 n 
-0003654271 00000 n 
+0003652781 00000 n 
+0003654388 00000 n 
 0000327595 00000 n 
 0000327857 00000 n 
 0000327905 00000 n 
@@ -74963,7 +74966,7 @@
 0000364313 00000 n 
 0000364377 00000 n 
 0000364441 00000 n 
-0003657676 00000 n 
+0003657793 00000 n 
 0000339937 00000 n 
 0000340094 00000 n 
 0000340142 00000 n 
@@ -75021,7 +75024,7 @@
 0000376919 00000 n 
 0000375849 00000 n 
 0000377035 00000 n 
-0003657801 00000 n 
+0003657918 00000 n 
 0000378790 00000 n 
 0000378484 00000 n 
 0000377215 00000 n 
@@ -75070,7 +75073,7 @@
 0000392551 00000 n 
 0000390271 00000 n 
 0000392667 00000 n 
-0003657926 00000 n 
+0003658043 00000 n 
 0000395637 00000 n 
 0000395201 00000 n 
 0000392889 00000 n 
@@ -75079,7 +75082,7 @@
 0000395445 00000 n 
 0000395509 00000 n 
 0000395573 00000 n 
-0003652515 00000 n 
+0003652632 00000 n 
 0000397049 00000 n 
 0000396869 00000 n 
 0000395809 00000 n 
@@ -75097,7 +75100,7 @@
 0000402263 00000 n 
 0000402327 00000 n 
 0000402391 00000 n 
-0003652960 00000 n 
+0003653077 00000 n 
 0000402455 00000 n 
 0000402519 00000 n 
 0000402583 00000 n 
@@ -75152,7 +75155,7 @@
 0000408520 00000 n 
 0000408419 00000 n 
 0000408636 00000 n 
-0003658051 00000 n 
+0003658168 00000 n 
 0000410664 00000 n 
 0000410962 00000 n 
 0000411429 00000 n 
@@ -75199,7 +75202,7 @@
 0000455886 00000 n 
 0000458626 00000 n 
 0000458327 00000 n 
-0003658176 00000 n 
+0003658293 00000 n 
 0000461302 00000 n 
 0000460693 00000 n 
 0000458806 00000 n 
@@ -75224,7 +75227,7 @@
 0000469349 00000 n 
 0000466708 00000 n 
 0000469686 00000 n 
-0003655591 00000 n 
+0003655708 00000 n 
 0000471682 00000 n 
 0000472599 00000 n 
 0000471545 00000 n 
@@ -75246,7 +75249,7 @@
 0000474351 00000 n 
 0000474415 00000 n 
 0000474479 00000 n 
-0003658301 00000 n 
+0003658418 00000 n 
 0000476518 00000 n 
 0000476862 00000 n 
 0000476381 00000 n 
@@ -75296,7 +75299,7 @@
 0000486578 00000 n 
 0000487853 00000 n 
 0000487917 00000 n 
-0003658426 00000 n 
+0003658543 00000 n 
 0000490338 00000 n 
 0000490490 00000 n 
 0000490645 00000 n 
@@ -75368,7 +75371,7 @@
 0000503834 00000 n 
 0000503898 00000 n 
 0000503962 00000 n 
-0003658551 00000 n 
+0003658668 00000 n 
 0000506079 00000 n 
 0000506421 00000 n 
 0000505942 00000 n 
@@ -75391,7 +75394,7 @@
 0000510965 00000 n 
 0000511029 00000 n 
 0000511093 00000 n 
-0003652369 00000 n 
+0003652486 00000 n 
 0000513378 00000 n 
 0000513070 00000 n 
 0000511343 00000 n 
@@ -75404,7 +75407,7 @@
 0000513494 00000 n 
 0000515246 00000 n 
 0000515310 00000 n 
-0003658676 00000 n 
+0003658793 00000 n 
 0000516828 00000 n 
 0000516648 00000 n 
 0000515546 00000 n 
@@ -75456,7 +75459,7 @@
 0000531734 00000 n 
 0000531798 00000 n 
 0000531925 00000 n 
-0003658801 00000 n 
+0003658918 00000 n 
 0000534751 00000 n 
 0000534380 00000 n 
 0000532133 00000 n 
@@ -75467,7 +75470,7 @@
 0000537283 00000 n 
 0000534923 00000 n 
 0000537399 00000 n 
-0003654123 00000 n 
+0003654240 00000 n 
 0000539956 00000 n 
 0000539776 00000 n 
 0000537649 00000 n 
@@ -75527,7 +75530,7 @@
 0000552207 00000 n 
 0000552271 00000 n 
 0000552335 00000 n 
-0003658926 00000 n 
+0003659043 00000 n 
 0000557189 00000 n 
 0000555093 00000 n 
 0000552556 00000 n 
@@ -75595,7 +75598,7 @@
 0000565069 00000 n 
 0000564445 00000 n 
 0000565185 00000 n 
-0003659051 00000 n 
+0003659168 00000 n 
 0000566690 00000 n 
 0000566256 00000 n 
 0000565493 00000 n 
@@ -75628,7 +75631,7 @@
 0000572341 00000 n 
 0000574796 00000 n 
 0000574923 00000 n 
-0003659176 00000 n 
+0003659293 00000 n 
 0000577731 00000 n 
 0000577424 00000 n 
 0000575103 00000 n 
@@ -75699,7 +75702,7 @@
 0000625481 00000 n 
 0000631259 00000 n 
 0000631451 00000 n 
-0003659301 00000 n 
+0003659418 00000 n 
 0000656511 00000 n 
 0000662574 00000 n 
 0000668675 00000 n 
@@ -75768,7 +75771,7 @@
 0000644829 00000 n 
 0000646367 00000 n 
 0000646431 00000 n 
-0003659426 00000 n 
+0003659543 00000 n 
 0000648222 00000 n 
 0000648378 00000 n 
 0000650805 00000 n 
@@ -75927,7 +75930,7 @@
 0000675573 00000 n 
 0000675636 00000 n 
 0000675700 00000 n 
-0003659551 00000 n 
+0003659668 00000 n 
 0000678151 00000 n 
 0000678455 00000 n 
 0000679117 00000 n 
@@ -75980,7 +75983,7 @@
 0000692573 00000 n 
 0000691130 00000 n 
 0000692689 00000 n 
-0003659676 00000 n 
+0003659793 00000 n 
 0000693979 00000 n 
 0000693671 00000 n 
 0000692897 00000 n 
@@ -76005,7 +76008,7 @@
 0000699195 00000 n 
 0000698598 00000 n 
 0000699311 00000 n 
-0003659801 00000 n 
+0003659918 00000 n 
 0000700642 00000 n 
 0000700334 00000 n 
 0000699619 00000 n 
@@ -76030,7 +76033,7 @@
 0000705327 00000 n 
 0000705226 00000 n 
 0000705443 00000 n 
-0003659926 00000 n 
+0003660043 00000 n 
 0000706448 00000 n 
 0000709310 00000 n 
 0000706793 00000 n 
@@ -76041,7 +76044,7 @@
 0000709194 00000 n 
 0000706909 00000 n 
 0000710489 00000 n 
-0003654860 00000 n 
+0003654977 00000 n 
 0000709690 00000 n 
 0000709955 00000 n 
 0000710003 00000 n 
@@ -76064,7 +76067,7 @@
 0000720427 00000 n 
 0000718149 00000 n 
 0000720543 00000 n 
-0003660051 00000 n 
+0003660168 00000 n 
 0000723022 00000 n 
 0000726553 00000 n 
 0000723659 00000 n 
@@ -76120,7 +76123,7 @@
 0000764687 00000 n 
 0000764814 00000 n 
 0000764942 00000 n 
-0003660176 00000 n 
+0003660293 00000 n 
 0000768127 00000 n 
 0000767820 00000 n 
 0000765136 00000 n 
@@ -76166,7 +76169,7 @@
 0000781595 00000 n 
 0000781659 00000 n 
 0000781723 00000 n 
-0003660301 00000 n 
+0003660418 00000 n 
 0000783987 00000 n 
 0000783501 00000 n 
 0000781903 00000 n 
@@ -76178,7 +76181,7 @@
 0000785955 00000 n 
 0000784117 00000 n 
 0000786071 00000 n 
-0003653107 00000 n 
+0003653224 00000 n 
 0000787967 00000 n 
 0000787787 00000 n 
 0000786279 00000 n 
@@ -76224,7 +76227,7 @@
 0000794917 00000 n 
 0000794981 00000 n 
 0000795045 00000 n 
-0003660426 00000 n 
+0003660543 00000 n 
 0000833427 00000 n 
 0000796382 00000 n 
 0000834025 00000 n 
@@ -76286,7 +76289,7 @@
 0000847596 00000 n 
 0000846408 00000 n 
 0000847712 00000 n 
-0003660551 00000 n 
+0003660668 00000 n 
 0000849851 00000 n 
 0000850018 00000 n 
 0000850185 00000 n 
@@ -76340,7 +76343,7 @@
 0000861915 00000 n 
 0000862042 00000 n 
 0000862106 00000 n 
-0003660676 00000 n 
+0003660793 00000 n 
 0000865755 00000 n 
 0000863537 00000 n 
 0000864012 00000 n 
@@ -76379,7 +76382,7 @@
 0000874487 00000 n 
 0000872373 00000 n 
 0000874780 00000 n 
-0003660801 00000 n 
+0003660918 00000 n 
 0000876938 00000 n 
 0000877194 00000 n 
 0000876694 00000 n 
@@ -76420,7 +76423,7 @@
 0000885346 00000 n 
 0000885410 00000 n 
 0000885474 00000 n 
-0003660926 00000 n 
+0003661043 00000 n 
 0000887542 00000 n 
 0000887170 00000 n 
 0000885654 00000 n 
@@ -76466,7 +76469,7 @@
 0000896665 00000 n 
 0000897430 00000 n 
 0000897494 00000 n 
-0003661051 00000 n 
+0003661168 00000 n 
 0000899819 00000 n 
 0000899255 00000 n 
 0000897688 00000 n 
@@ -76517,7 +76520,7 @@
 0000909758 00000 n 
 0000909822 00000 n 
 0000909886 00000 n 
-0003661176 00000 n 
+0003661293 00000 n 
 0000912162 00000 n 
 0000912326 00000 n 
 0000912487 00000 n 
@@ -76563,7 +76566,7 @@
 0000922629 00000 n 
 0000924297 00000 n 
 0000924424 00000 n 
-0003661301 00000 n 
+0003661418 00000 n 
 0000926934 00000 n 
 0000927089 00000 n 
 0000927815 00000 n 
@@ -76622,7 +76625,7 @@
 0000956221 00000 n 
 0000956348 00000 n 
 0000956475 00000 n 
-0003661426 00000 n 
+0003661543 00000 n 
 0000960493 00000 n 
 0000959371 00000 n 
 0000956682 00000 n 
@@ -76665,7 +76668,7 @@
 0000973932 00000 n 
 0000971683 00000 n 
 0000974048 00000 n 
-0003661551 00000 n 
+0003661668 00000 n 
 0000976664 00000 n 
 0000976484 00000 n 
 0000974242 00000 n 
@@ -76691,7 +76694,7 @@
 0000982389 00000 n 
 0000981761 00000 n 
 0000982505 00000 n 
-0003661676 00000 n 
+0003661793 00000 n 
 0000988682 00000 n 
 0000986582 00000 n 
 0000982813 00000 n 
@@ -76883,7 +76886,7 @@
 0001014084 00000 n 
 0001014148 00000 n 
 0001014211 00000 n 
-0003661801 00000 n 
+0003661918 00000 n 
 0001016644 00000 n 
 0001016337 00000 n 
 0001014532 00000 n 
@@ -76919,7 +76922,7 @@
 0001027851 00000 n 
 0001030268 00000 n 
 0001030395 00000 n 
-0003661926 00000 n 
+0003662043 00000 n 
 0001033071 00000 n 
 0001032891 00000 n 
 0001030589 00000 n 
@@ -76968,7 +76971,7 @@
 0001110768 00000 n 
 0001110896 00000 n 
 0001111024 00000 n 
-0003662051 00000 n 
+0003662168 00000 n 
 0001072510 00000 n 
 0001072667 00000 n 
 0001072715 00000 n 
@@ -77054,7 +77057,7 @@
 0001166956 00000 n 
 0001167082 00000 n 
 0001167146 00000 n 
-0003662176 00000 n 
+0003662293 00000 n 
 0001185521 00000 n 
 0001201696 00000 n 
 0001169587 00000 n 
@@ -77085,7 +77088,7 @@
 0001179852 00000 n 
 0001178916 00000 n 
 0001179968 00000 n 
-0003662301 00000 n 
+0003662418 00000 n 
 0001188261 00000 n 
 0001185277 00000 n 
 0001180276 00000 n 
@@ -77286,7 +77289,7 @@
 0001210640 00000 n 
 0001210212 00000 n 
 0001308707 00000 n 
-0003662426 00000 n 
+0003662543 00000 n 
 0001409518 00000 n 
 0001309475 00000 n 
 0001309039 00000 n 
@@ -77312,7 +77315,7 @@
 0001412327 00000 n 
 0001412226 00000 n 
 0001412443 00000 n 
-0003662551 00000 n 
+0003662668 00000 n 
 0001414513 00000 n 
 0001414358 00000 n 
 0001416914 00000 n 
@@ -77349,7 +77352,7 @@
 0001446147 00000 n 
 0001446274 00000 n 
 0001446401 00000 n 
-0003662676 00000 n 
+0003662793 00000 n 
 0001449301 00000 n 
 0001448994 00000 n 
 0001446595 00000 n 
@@ -77396,7 +77399,7 @@
 0001489178 00000 n 
 0001487480 00000 n 
 0001489294 00000 n 
-0003662801 00000 n 
+0003662918 00000 n 
 0001491045 00000 n 
 0001490865 00000 n 
 0001489502 00000 n 
@@ -77437,7 +77440,7 @@
 0001500347 00000 n 
 0001500409 00000 n 
 0001500473 00000 n 
-0003662926 00000 n 
+0003663043 00000 n 
 0001612379 00000 n 
 0001503107 00000 n 
 0001503450 00000 n 
@@ -77486,7 +77489,7 @@
 0001540810 00000 n 
 0001542718 00000 n 
 0001542782 00000 n 
-0003663051 00000 n 
+0003663168 00000 n 
 0001544353 00000 n 
 0001544047 00000 n 
 0001542976 00000 n 
@@ -77516,7 +77519,7 @@
 0001551162 00000 n 
 0001550449 00000 n 
 0001551278 00000 n 
-0003663176 00000 n 
+0003663293 00000 n 
 0001552397 00000 n 
 0001552217 00000 n 
 0001551444 00000 n 
@@ -77557,7 +77560,7 @@
 0001562935 00000 n 
 0001562999 00000 n 
 0001563063 00000 n 
-0003663301 00000 n 
+0003663418 00000 n 
 0001564987 00000 n 
 0001564551 00000 n 
 0001563299 00000 n 
@@ -77621,7 +77624,7 @@
 0001579789 00000 n 
 0001579853 00000 n 
 0001579979 00000 n 
-0003663426 00000 n 
+0003663543 00000 n 
 0001632790 00000 n 
 0001582395 00000 n 
 0001582024 00000 n 
@@ -77692,7 +77695,7 @@
 0001598825 00000 n 
 0001598889 00000 n 
 0001598953 00000 n 
-0003663551 00000 n 
+0003663668 00000 n 
 0001600399 00000 n 
 0001599964 00000 n 
 0001599160 00000 n 
@@ -77866,7 +77869,7 @@
 0001627421 00000 n 
 0001627485 00000 n 
 0001627549 00000 n 
-0003663676 00000 n 
+0003663793 00000 n 
 0001631271 00000 n 
 0001629940 00000 n 
 0001627756 00000 n 
@@ -77910,7 +77913,7 @@
 0001641896 00000 n 
 0001639745 00000 n 
 0001642012 00000 n 
-0003663801 00000 n 
+0003663918 00000 n 
 0001643995 00000 n 
 0001643815 00000 n 
 0001642192 00000 n 
@@ -77941,7 +77944,7 @@
 0001654542 00000 n 
 0001654669 00000 n 
 0001654796 00000 n 
-0003663926 00000 n 
+0003664043 00000 n 
 0001657689 00000 n 
 0001657191 00000 n 
 0001655046 00000 n 
@@ -77987,7 +77990,7 @@
 0001669223 00000 n 
 0001668031 00000 n 
 0001669339 00000 n 
-0003664051 00000 n 
+0003664168 00000 n 
 0001670914 00000 n 
 0001670734 00000 n 
 0001669505 00000 n 
@@ -78025,7 +78028,7 @@
 0001683841 00000 n 
 0001681594 00000 n 
 0001684127 00000 n 
-0003664176 00000 n 
+0003664293 00000 n 
 0001687010 00000 n 
 0001686447 00000 n 
 0001684321 00000 n 
@@ -78064,7 +78067,7 @@
 0001698043 00000 n 
 0001696337 00000 n 
 0001723212 00000 n 
-0003664301 00000 n 
+0003664418 00000 n 
 0001700533 00000 n 
 0001700690 00000 n 
 0001700738 00000 n 
@@ -78124,7 +78127,7 @@
 0001769924 00000 n 
 0001769988 00000 n 
 0001770052 00000 n 
-0003664426 00000 n 
+0003664543 00000 n 
 0001771803 00000 n 
 0001771623 00000 n 
 0001770232 00000 n 
@@ -78160,7 +78163,7 @@
 0001780118 00000 n 
 0001780182 00000 n 
 0001780246 00000 n 
-0003664551 00000 n 
+0003664668 00000 n 
 0001781927 00000 n 
 0001782270 00000 n 
 0001781790 00000 n 
@@ -78200,7 +78203,7 @@
 0001790850 00000 n 
 0001790914 00000 n 
 0001790978 00000 n 
-0003664676 00000 n 
+0003664793 00000 n 
 0001792436 00000 n 
 0001792064 00000 n 
 0001791185 00000 n 
@@ -78235,7 +78238,7 @@
 0001802939 00000 n 
 0001800708 00000 n 
 0001803055 00000 n 
-0003664801 00000 n 
+0003664918 00000 n 
 0001805566 00000 n 
 0001805386 00000 n 
 0001803235 00000 n 
@@ -78340,7 +78343,7 @@
 0001821999 00000 n 
 0001822994 00000 n 
 0001823122 00000 n 
-0003664926 00000 n 
+0003665043 00000 n 
 0001824202 00000 n 
 0001823894 00000 n 
 0001823302 00000 n 
@@ -78367,7 +78370,7 @@
 0001828867 00000 n 
 0001830978 00000 n 
 0001831105 00000 n 
-0003665051 00000 n 
+0003665168 00000 n 
 0001833490 00000 n 
 0001833978 00000 n 
 0001833344 00000 n 
@@ -78387,8 +78390,8 @@
 0001838529 00000 n 
 0001836502 00000 n 
 0001838993 00000 n 
-0003655446 00000 n 
-0003655301 00000 n 
+0003655563 00000 n 
+0003655418 00000 n 
 0001840538 00000 n 
 0001840856 00000 n 
 0001840294 00000 n 
@@ -78405,7 +78408,7 @@
 0001843430 00000 n 
 0001842486 00000 n 
 0001843546 00000 n 
-0003665176 00000 n 
+0003665293 00000 n 
 0001844785 00000 n 
 0001844605 00000 n 
 0001843712 00000 n 
@@ -78450,7 +78453,7 @@
 0001856646 00000 n 
 0001855070 00000 n 
 0001856762 00000 n 
-0003665301 00000 n 
+0003665418 00000 n 
 0001858074 00000 n 
 0001857894 00000 n 
 0001856942 00000 n 
@@ -78485,7 +78488,7 @@
 0001868485 00000 n 
 0001868549 00000 n 
 0001868613 00000 n 
-0003665426 00000 n 
+0003665543 00000 n 
 0001871152 00000 n 
 0001870972 00000 n 
 0001868821 00000 n 
@@ -78585,7 +78588,7 @@
 0001889958 00000 n 
 0001890022 00000 n 
 0001890086 00000 n 
-0003665551 00000 n 
+0003665668 00000 n 
 0001896129 00000 n 
 0001893586 00000 n 
 0001890292 00000 n 
@@ -78703,7 +78706,7 @@
 0001909296 00000 n 
 0001908162 00000 n 
 0001909412 00000 n 
-0003665676 00000 n 
+0003665793 00000 n 
 0001910913 00000 n 
 0001910605 00000 n 
 0001909720 00000 n 
@@ -78733,7 +78736,7 @@
 0001916562 00000 n 
 0001918057 00000 n 
 0001918185 00000 n 
-0003665801 00000 n 
+0003665918 00000 n 
 0001919670 00000 n 
 0001919362 00000 n 
 0001918365 00000 n 
@@ -78761,7 +78764,7 @@
 0001923013 00000 n 
 0001922912 00000 n 
 0001923129 00000 n 
-0003665926 00000 n 
+0003666043 00000 n 
 0001925125 00000 n 
 0001924818 00000 n 
 0001923235 00000 n 
@@ -78790,7 +78793,7 @@
 0001934697 00000 n 
 0001937051 00000 n 
 0001937178 00000 n 
-0003666051 00000 n 
+0003666168 00000 n 
 0001939563 00000 n 
 0001939256 00000 n 
 0001937356 00000 n 
@@ -78822,7 +78825,7 @@
 0001949998 00000 n 
 0001952156 00000 n 
 0001952283 00000 n 
-0003666176 00000 n 
+0003666293 00000 n 
 0001955191 00000 n 
 0001955648 00000 n 
 0001955905 00000 n 
@@ -78866,7 +78869,7 @@
 0001968445 00000 n 
 0001966838 00000 n 
 0001968561 00000 n 
-0003666301 00000 n 
+0003666418 00000 n 
 0001971161 00000 n 
 0001970854 00000 n 
 0001968741 00000 n 
@@ -78919,7 +78922,7 @@
 0001984900 00000 n 
 0001984964 00000 n 
 0001985028 00000 n 
-0003666426 00000 n 
+0003666543 00000 n 
 0001986461 00000 n 
 0001986217 00000 n 
 0001985236 00000 n 
@@ -78949,7 +78952,7 @@
 0001995665 00000 n 
 0001995564 00000 n 
 0001995781 00000 n 
-0003666551 00000 n 
+0003666668 00000 n 
 0001997877 00000 n 
 0001997443 00000 n 
 0001995887 00000 n 
@@ -78987,7 +78990,7 @@
 0002009546 00000 n 
 0002009199 00000 n 
 0002009610 00000 n 
-0003666676 00000 n 
+0003666793 00000 n 
 0002011320 00000 n 
 0002011511 00000 n 
 0002011012 00000 n 
@@ -79059,7 +79062,7 @@
 0002025535 00000 n 
 0002025599 00000 n 
 0002025663 00000 n 
-0003666801 00000 n 
+0003666918 00000 n 
 0002027591 00000 n 
 0002027718 00000 n 
 0002027908 00000 n 
@@ -79094,7 +79097,7 @@
 0002039174 00000 n 
 0002039301 00000 n 
 0002038938 00000 n 
-0003666926 00000 n 
+0003667043 00000 n 
 0002042249 00000 n 
 0002041941 00000 n 
 0002039551 00000 n 
@@ -79131,7 +79134,7 @@
 0002054480 00000 n 
 0002052444 00000 n 
 0002054770 00000 n 
-0003667051 00000 n 
+0003667168 00000 n 
 0002809068 00000 n 
 0002057377 00000 n 
 0002056817 00000 n 
@@ -79165,7 +79168,7 @@
 0002066462 00000 n 
 0002066361 00000 n 
 0002066578 00000 n 
-0003667176 00000 n 
+0003667293 00000 n 
 0002068571 00000 n 
 0002068264 00000 n 
 0002066684 00000 n 
@@ -79216,7 +79219,7 @@
 0002111826 00000 n 
 0002112450 00000 n 
 0002112513 00000 n 
-0003667301 00000 n 
+0003667418 00000 n 
 0002144584 00000 n 
 0002171756 00000 n 
 0002171884 00000 n 
@@ -79250,7 +79253,7 @@
 0002197588 00000 n 
 0002199959 00000 n 
 0002200086 00000 n 
-0003667426 00000 n 
+0003667543 00000 n 
 0002817624 00000 n 
 0002202301 00000 n 
 0002202457 00000 n 
@@ -79306,7 +79309,7 @@
 0002211488 00000 n 
 0002213098 00000 n 
 0002213226 00000 n 
-0003667551 00000 n 
+0003667668 00000 n 
 0002215168 00000 n 
 0002215400 00000 n 
 0002215031 00000 n 
@@ -79364,7 +79367,7 @@
 0002376939 00000 n 
 0002470104 00000 n 
 0002470360 00000 n 
-0003667676 00000 n 
+0003667793 00000 n 
 0002469097 00000 n 
 0002715800 00000 n 
 0002556334 00000 n 
@@ -79400,7 +79403,7 @@
 0002809262 00000 n 
 0002811208 00000 n 
 0002811336 00000 n 
-0003667801 00000 n 
+0003667918 00000 n 
 0002814452 00000 n 
 0002814964 00000 n 
 0002813884 00000 n 
@@ -79428,7 +79431,7 @@
 0002821661 00000 n 
 0002820621 00000 n 
 0002821777 00000 n 
-0003667926 00000 n 
+0003668043 00000 n 
 0002823341 00000 n 
 0002823033 00000 n 
 0002822085 00000 n 
@@ -79453,7 +79456,7 @@
 0002829556 00000 n 
 0002828618 00000 n 
 0002829672 00000 n 
-0003668051 00000 n 
+0003668168 00000 n 
 0002834599 00000 n 
 0002832219 00000 n 
 0002831783 00000 n 
@@ -79510,7 +79513,7 @@
 0002845669 00000 n 
 0002846602 00000 n 
 0002846730 00000 n 
-0003668176 00000 n 
+0003668293 00000 n 
 0002902054 00000 n 
 0002875576 00000 n 
 0002901926 00000 n 
@@ -79564,7 +79567,7 @@
 0002935972 00000 n 
 0002936036 00000 n 
 0002936100 00000 n 
-0003668301 00000 n 
+0003668418 00000 n 
 0002938825 00000 n 
 0002940754 00000 n 
 0002955080 00000 n 
@@ -79624,7 +79627,7 @@
 0002978337 00000 n 
 0002994268 00000 n 
 0002994524 00000 n 
-0003668426 00000 n 
+0003668543 00000 n 
 0003011769 00000 n 
 0002995684 00000 n 
 0002994756 00000 n 
@@ -79653,7 +79656,7 @@
 0003023724 00000 n 
 0003021981 00000 n 
 0003023840 00000 n 
-0003668551 00000 n 
+0003668668 00000 n 
 0003025578 00000 n 
 0003026160 00000 n 
 0003025432 00000 n 
@@ -79688,7 +79691,7 @@
 0003037387 00000 n 
 0003037451 00000 n 
 0003037514 00000 n 
-0003668676 00000 n 
+0003668793 00000 n 
 0003040087 00000 n 
 0003039588 00000 n 
 0003037694 00000 n 
@@ -79733,7 +79736,7 @@
 0003052354 00000 n 
 0003052418 00000 n 
 0003052482 00000 n 
-0003668801 00000 n 
+0003668918 00000 n 
 0003054781 00000 n 
 0003054473 00000 n 
 0003052662 00000 n 
@@ -79767,7 +79770,7 @@
 0003064049 00000 n 
 0003065886 00000 n 
 0003065950 00000 n 
-0003668926 00000 n 
+0003669043 00000 n 
 0003067894 00000 n 
 0003068071 00000 n 
 0003068527 00000 n 
@@ -79797,7 +79800,7 @@
 0003077803 00000 n 
 0003075913 00000 n 
 0003077919 00000 n 
-0003669051 00000 n 
+0003669168 00000 n 
 0003079646 00000 n 
 0003079883 00000 n 
 0003079509 00000 n 
@@ -80325,7 +80328,7 @@
 0003148118 00000 n 
 0003146599 00000 n 
 0003167959 00000 n 
-0003669176 00000 n 
+0003669293 00000 n 
 0003170688 00000 n 
 0003170840 00000 n 
 0003170992 00000 n 
@@ -80977,7 +80980,7 @@
 0003264291 00000 n 
 0003262895 00000 n 
 0003279489 00000 n 
-0003669301 00000 n 
+0003669418 00000 n 
 0003282877 00000 n 
 0003283027 00000 n 
 0003283179 00000 n 
@@ -81778,7 +81781,7 @@
 0003394886 00000 n 
 0003393344 00000 n 
 0003414913 00000 n 
-0003669426 00000 n 
+0003669543 00000 n 
 0003418189 00000 n 
 0003418339 00000 n 
 0003418489 00000 n 
@@ -81954,748 +81957,748 @@
 0003503388 00000 n 
 0003522060 00000 n 
 0003522682 00000 n 
-0003527073 00000 n 
-0003527344 00000 n 
-0003530675 00000 n 
-0003530943 00000 n 
-0003534908 00000 n 
-0003535184 00000 n 
-0003547216 00000 n 
-0003547650 00000 n 
-0003549452 00000 n 
-0003549681 00000 n 
-0003559655 00000 n 
-0003560141 00000 n 
-0003564468 00000 n 
-0003564761 00000 n 
-0003573969 00000 n 
-0003574378 00000 n 
-0003587643 00000 n 
-0003588148 00000 n 
-0003591286 00000 n 
-0003591542 00000 n 
-0003594066 00000 n 
-0003594383 00000 n 
-0003612044 00000 n 
-0003612565 00000 n 
-0003614329 00000 n 
-0003614552 00000 n 
-0003616299 00000 n 
-0003616522 00000 n 
-0003620049 00000 n 
-0003620288 00000 n 
-0003636895 00000 n 
-0003637542 00000 n 
-0003649540 00000 n 
-0003649992 00000 n 
-0003651845 00000 n 
-0003669515 00000 n 
-0003669641 00000 n 
-0003669767 00000 n 
-0003669893 00000 n 
-0003670019 00000 n 
-0003670145 00000 n 
-0003670271 00000 n 
-0003670397 00000 n 
-0003670523 00000 n 
-0003670649 00000 n 
-0003670775 00000 n 
-0003670901 00000 n 
-0003671027 00000 n 
-0003671153 00000 n 
-0003671279 00000 n 
-0003671405 00000 n 
-0003671531 00000 n 
-0003671657 00000 n 
+0003527186 00000 n 
+0003527461 00000 n 
+0003530792 00000 n 
+0003531060 00000 n 
+0003535025 00000 n 
+0003535301 00000 n 
+0003547333 00000 n 
+0003547767 00000 n 
+0003549569 00000 n 
+0003549798 00000 n 
+0003559772 00000 n 
+0003560258 00000 n 
+0003564585 00000 n 
+0003564878 00000 n 
+0003574086 00000 n 
+0003574495 00000 n 
+0003587760 00000 n 
+0003588265 00000 n 
+0003591403 00000 n 
+0003591659 00000 n 
+0003594183 00000 n 
+0003594500 00000 n 
+0003612161 00000 n 
+0003612682 00000 n 
+0003614446 00000 n 
+0003614669 00000 n 
+0003616416 00000 n 
+0003616639 00000 n 
+0003620166 00000 n 
+0003620405 00000 n 
+0003637012 00000 n 
+0003637659 00000 n 
+0003649657 00000 n 
+0003650109 00000 n 
+0003651962 00000 n 
+0003669632 00000 n 
+0003669758 00000 n 
+0003669884 00000 n 
+0003670010 00000 n 
+0003670136 00000 n 
+0003670262 00000 n 
+0003670388 00000 n 
+0003670514 00000 n 
+0003670640 00000 n 
+0003670766 00000 n 
+0003670892 00000 n 
+0003671018 00000 n 
+0003671144 00000 n 
+0003671270 00000 n 
+0003671396 00000 n 
+0003671522 00000 n 
+0003671648 00000 n 
 0003671774 00000 n 
-0003671901 00000 n 
-0003672028 00000 n 
-0003672155 00000 n 
-0003672238 00000 n 
-0003699132 00000 n 
-0003699281 00000 n 
-0003699420 00000 n 
-0003699621 00000 n 
-0003699801 00000 n 
-0003699986 00000 n 
-0003700170 00000 n 
-0003700355 00000 n 
-0003700539 00000 n 
-0003700724 00000 n 
-0003700907 00000 n 
-0003701090 00000 n 
-0003701275 00000 n 
-0003701459 00000 n 
-0003701644 00000 n 
-0003701828 00000 n 
-0003702013 00000 n 
-0003702197 00000 n 
-0003702382 00000 n 
-0003702566 00000 n 
-0003702751 00000 n 
-0003702934 00000 n 
-0003703115 00000 n 
-0003703298 00000 n 
-0003703481 00000 n 
-0003703666 00000 n 
-0003703850 00000 n 
-0003704035 00000 n 
-0003704219 00000 n 
-0003704404 00000 n 
-0003704588 00000 n 
-0003704773 00000 n 
-0003704957 00000 n 
-0003705142 00000 n 
-0003705325 00000 n 
-0003705508 00000 n 
-0003705693 00000 n 
-0003705877 00000 n 
-0003706062 00000 n 
-0003706246 00000 n 
-0003706431 00000 n 
-0003706613 00000 n 
-0003706798 00000 n 
-0003706982 00000 n 
-0003707167 00000 n 
-0003707351 00000 n 
-0003707536 00000 n 
-0003707719 00000 n 
-0003707902 00000 n 
-0003708087 00000 n 
-0003708271 00000 n 
-0003708456 00000 n 
-0003708640 00000 n 
-0003708825 00000 n 
-0003709009 00000 n 
-0003709194 00000 n 
-0003709378 00000 n 
-0003709563 00000 n 
-0003709746 00000 n 
-0003709927 00000 n 
-0003710110 00000 n 
-0003710293 00000 n 
-0003710478 00000 n 
-0003710662 00000 n 
-0003710847 00000 n 
-0003711031 00000 n 
-0003711216 00000 n 
-0003711400 00000 n 
-0003711585 00000 n 
-0003711769 00000 n 
-0003711954 00000 n 
-0003712137 00000 n 
-0003712320 00000 n 
-0003712505 00000 n 
-0003712689 00000 n 
-0003712874 00000 n 
-0003713058 00000 n 
-0003713243 00000 n 
-0003713425 00000 n 
-0003713610 00000 n 
-0003713794 00000 n 
-0003713979 00000 n 
-0003714163 00000 n 
-0003714348 00000 n 
-0003714531 00000 n 
-0003714714 00000 n 
-0003714899 00000 n 
-0003715083 00000 n 
-0003715268 00000 n 
-0003715452 00000 n 
-0003715637 00000 n 
-0003715821 00000 n 
-0003716006 00000 n 
-0003716190 00000 n 
-0003716375 00000 n 
-0003716558 00000 n 
-0003716739 00000 n 
-0003716922 00000 n 
-0003717105 00000 n 
-0003717290 00000 n 
-0003717474 00000 n 
-0003717659 00000 n 
-0003717843 00000 n 
-0003718028 00000 n 
-0003718212 00000 n 
-0003718397 00000 n 
-0003718581 00000 n 
-0003718766 00000 n 
-0003718949 00000 n 
-0003719132 00000 n 
-0003719317 00000 n 
-0003719501 00000 n 
-0003719686 00000 n 
-0003719870 00000 n 
-0003720055 00000 n 
-0003720237 00000 n 
-0003720422 00000 n 
-0003720606 00000 n 
-0003720785 00000 n 
-0003720961 00000 n 
-0003721138 00000 n 
-0003721314 00000 n 
-0003721491 00000 n 
-0003721679 00000 n 
-0003721867 00000 n 
-0003722063 00000 n 
-0003722260 00000 n 
-0003722467 00000 n 
-0003722671 00000 n 
-0003722873 00000 n 
-0003723075 00000 n 
-0003723279 00000 n 
-0003723502 00000 n 
-0003723734 00000 n 
-0003723962 00000 n 
-0003724184 00000 n 
-0003724386 00000 n 
-0003724562 00000 n 
-0003724765 00000 n 
-0003724982 00000 n 
-0003725181 00000 n 
-0003725379 00000 n 
-0003725574 00000 n 
-0003725768 00000 n 
-0003725962 00000 n 
-0003726149 00000 n 
-0003726349 00000 n 
-0003726542 00000 n 
-0003726757 00000 n 
-0003726995 00000 n 
-0003727234 00000 n 
-0003727467 00000 n 
-0003727700 00000 n 
-0003727933 00000 n 
-0003728166 00000 n 
-0003728391 00000 n 
-0003728620 00000 n 
-0003728845 00000 n 
-0003729075 00000 n 
-0003729305 00000 n 
-0003729530 00000 n 
-0003729755 00000 n 
-0003729980 00000 n 
-0003730205 00000 n 
-0003730435 00000 n 
-0003730660 00000 n 
-0003730885 00000 n 
-0003731100 00000 n 
-0003731313 00000 n 
-0003731522 00000 n 
-0003731731 00000 n 
-0003731932 00000 n 
-0003732133 00000 n 
-0003732334 00000 n 
-0003732522 00000 n 
-0003732713 00000 n 
-0003732906 00000 n 
-0003733099 00000 n 
-0003733292 00000 n 
-0003733485 00000 n 
-0003733678 00000 n 
-0003733871 00000 n 
-0003734064 00000 n 
-0003734257 00000 n 
-0003734450 00000 n 
-0003734643 00000 n 
-0003734836 00000 n 
-0003735029 00000 n 
-0003735222 00000 n 
-0003735415 00000 n 
-0003735608 00000 n 
-0003735801 00000 n 
-0003735994 00000 n 
-0003736187 00000 n 
-0003736380 00000 n 
-0003736573 00000 n 
-0003736766 00000 n 
-0003736959 00000 n 
-0003737152 00000 n 
-0003737345 00000 n 
-0003737538 00000 n 
-0003737731 00000 n 
-0003737924 00000 n 
-0003738117 00000 n 
-0003738310 00000 n 
-0003738503 00000 n 
-0003738696 00000 n 
-0003738889 00000 n 
-0003739082 00000 n 
-0003739275 00000 n 
-0003739468 00000 n 
-0003739661 00000 n 
-0003739851 00000 n 
-0003740047 00000 n 
-0003740249 00000 n 
-0003740500 00000 n 
-0003740747 00000 n 
-0003740994 00000 n 
-0003741243 00000 n 
-0003741492 00000 n 
-0003741741 00000 n 
-0003741989 00000 n 
-0003742238 00000 n 
-0003742486 00000 n 
-0003742735 00000 n 
-0003742978 00000 n 
-0003743223 00000 n 
-0003743472 00000 n 
-0003743720 00000 n 
-0003743965 00000 n 
-0003744208 00000 n 
-0003744457 00000 n 
-0003744705 00000 n 
-0003744954 00000 n 
-0003745202 00000 n 
-0003745445 00000 n 
-0003745686 00000 n 
-0003745927 00000 n 
-0003746168 00000 n 
-0003746413 00000 n 
-0003746662 00000 n 
-0003746910 00000 n 
-0003747156 00000 n 
-0003747397 00000 n 
-0003747646 00000 n 
-0003747891 00000 n 
-0003748132 00000 n 
-0003748381 00000 n 
-0003748629 00000 n 
-0003748878 00000 n 
-0003749126 00000 n 
-0003749370 00000 n 
-0003749615 00000 n 
-0003749864 00000 n 
-0003750112 00000 n 
-0003750361 00000 n 
-0003750606 00000 n 
-0003750845 00000 n 
-0003751086 00000 n 
-0003751326 00000 n 
-0003751567 00000 n 
-0003751807 00000 n 
-0003752040 00000 n 
-0003752287 00000 n 
-0003752534 00000 n 
-0003752780 00000 n 
-0003753021 00000 n 
-0003753270 00000 n 
-0003753518 00000 n 
-0003753767 00000 n 
-0003754010 00000 n 
-0003754255 00000 n 
-0003754504 00000 n 
-0003754752 00000 n 
-0003755001 00000 n 
-0003755248 00000 n 
-0003755495 00000 n 
-0003755739 00000 n 
-0003755985 00000 n 
-0003756234 00000 n 
-0003756481 00000 n 
-0003756724 00000 n 
-0003756969 00000 n 
-0003757218 00000 n 
-0003757466 00000 n 
-0003757711 00000 n 
-0003757954 00000 n 
-0003758203 00000 n 
-0003758451 00000 n 
-0003758700 00000 n 
-0003758948 00000 n 
-0003759197 00000 n 
-0003759442 00000 n 
-0003759686 00000 n 
-0003759935 00000 n 
-0003760183 00000 n 
-0003760432 00000 n 
-0003760680 00000 n 
-0003760924 00000 n 
-0003761169 00000 n 
-0003761418 00000 n 
-0003761666 00000 n 
-0003761915 00000 n 
-0003762162 00000 n 
-0003762409 00000 n 
-0003762654 00000 n 
-0003762899 00000 n 
-0003763148 00000 n 
-0003763396 00000 n 
-0003763645 00000 n 
-0003763892 00000 n 
-0003764138 00000 n 
-0003764381 00000 n 
-0003764630 00000 n 
-0003764878 00000 n 
-0003765127 00000 n 
-0003765375 00000 n 
-0003765622 00000 n 
-0003765861 00000 n 
-0003766102 00000 n 
-0003766342 00000 n 
-0003766583 00000 n 
-0003766823 00000 n 
-0003767058 00000 n 
-0003767302 00000 n 
-0003767551 00000 n 
-0003767798 00000 n 
-0003768045 00000 n 
-0003768294 00000 n 
-0003768537 00000 n 
-0003768783 00000 n 
-0003769029 00000 n 
-0003769270 00000 n 
-0003769517 00000 n 
-0003769761 00000 n 
-0003770004 00000 n 
-0003770249 00000 n 
-0003770490 00000 n 
-0003770739 00000 n 
-0003770987 00000 n 
-0003771236 00000 n 
-0003771484 00000 n 
-0003771733 00000 n 
-0003771979 00000 n 
-0003772222 00000 n 
-0003772471 00000 n 
-0003772719 00000 n 
-0003772968 00000 n 
-0003773216 00000 n 
-0003773461 00000 n 
-0003773705 00000 n 
-0003773954 00000 n 
-0003774202 00000 n 
-0003774451 00000 n 
-0003774699 00000 n 
-0003774946 00000 n 
-0003775187 00000 n 
-0003775436 00000 n 
-0003775684 00000 n 
-0003775933 00000 n 
-0003776181 00000 n 
-0003776425 00000 n 
-0003776670 00000 n 
-0003776919 00000 n 
-0003777167 00000 n 
-0003777416 00000 n 
-0003777663 00000 n 
-0003777904 00000 n 
-0003778151 00000 n 
-0003778398 00000 n 
-0003778647 00000 n 
-0003778895 00000 n 
-0003779139 00000 n 
-0003779379 00000 n 
-0003779620 00000 n 
-0003779860 00000 n 
-0003780093 00000 n 
-0003780337 00000 n 
-0003780586 00000 n 
-0003780829 00000 n 
-0003781072 00000 n 
-0003781321 00000 n 
-0003781564 00000 n 
-0003781804 00000 n 
-0003782045 00000 n 
-0003782285 00000 n 
-0003782518 00000 n 
-0003782756 00000 n 
-0003782997 00000 n 
-0003783236 00000 n 
-0003783473 00000 n 
-0003783704 00000 n 
-0003783926 00000 n 
-0003784108 00000 n 
-0003784293 00000 n 
-0003784477 00000 n 
-0003784662 00000 n 
-0003784845 00000 n 
-0003785028 00000 n 
-0003785213 00000 n 
-0003785397 00000 n 
-0003785582 00000 n 
-0003785766 00000 n 
-0003785951 00000 n 
-0003786135 00000 n 
-0003786320 00000 n 
-0003786504 00000 n 
-0003786689 00000 n 
-0003786872 00000 n 
-0003787055 00000 n 
-0003787240 00000 n 
-0003787421 00000 n 
-0003787606 00000 n 
-0003787790 00000 n 
-0003787975 00000 n 
-0003788159 00000 n 
-0003788344 00000 n 
-0003788528 00000 n 
-0003788713 00000 n 
-0003788897 00000 n 
-0003789082 00000 n 
-0003789265 00000 n 
-0003789448 00000 n 
-0003789633 00000 n 
-0003789817 00000 n 
-0003790002 00000 n 
-0003790186 00000 n 
-0003790371 00000 n 
-0003790555 00000 n 
-0003790740 00000 n 
-0003790922 00000 n 
-0003791107 00000 n 
-0003791291 00000 n 
-0003791476 00000 n 
-0003791659 00000 n 
-0003791842 00000 n 
-0003792027 00000 n 
-0003792211 00000 n 
-0003792396 00000 n 
-0003792580 00000 n 
-0003792765 00000 n 
-0003792949 00000 n 
-0003793134 00000 n 
-0003793318 00000 n 
-0003793503 00000 n 
-0003793686 00000 n 
-0003793869 00000 n 
-0003794054 00000 n 
-0003794235 00000 n 
-0003794420 00000 n 
-0003794604 00000 n 
-0003794789 00000 n 
-0003794973 00000 n 
-0003795158 00000 n 
-0003795342 00000 n 
-0003795527 00000 n 
-0003795711 00000 n 
-0003795896 00000 n 
-0003796079 00000 n 
-0003796262 00000 n 
-0003796447 00000 n 
-0003796631 00000 n 
-0003796816 00000 n 
-0003797000 00000 n 
-0003797185 00000 n 
-0003797369 00000 n 
-0003797554 00000 n 
-0003797736 00000 n 
-0003797921 00000 n 
-0003798105 00000 n 
-0003798290 00000 n 
-0003798473 00000 n 
-0003798656 00000 n 
-0003798841 00000 n 
-0003799025 00000 n 
-0003799210 00000 n 
-0003799394 00000 n 
-0003799579 00000 n 
-0003799763 00000 n 
-0003799948 00000 n 
-0003800132 00000 n 
-0003800317 00000 n 
-0003800500 00000 n 
-0003800683 00000 n 
-0003800868 00000 n 
-0003801043 00000 n 
-0003801218 00000 n 
-0003801395 00000 n 
-0003801571 00000 n 
-0003801748 00000 n 
-0003801924 00000 n 
-0003802101 00000 n 
-0003802282 00000 n 
-0003802463 00000 n 
-0003802648 00000 n 
-0003802841 00000 n 
-0003803034 00000 n 
-0003803232 00000 n 
-0003803416 00000 n 
-0003803600 00000 n 
-0003803799 00000 n 
-0003804007 00000 n 
-0003804257 00000 n 
-0003804508 00000 n 
-0003804747 00000 n 
-0003804989 00000 n 
-0003805184 00000 n 
-0003805367 00000 n 
-0003805570 00000 n 
-0003805774 00000 n 
-0003805981 00000 n 
-0003806190 00000 n 
-0003806398 00000 n 
-0003806606 00000 n 
-0003806815 00000 n 
-0003807024 00000 n 
-0003807233 00000 n 
-0003807435 00000 n 
-0003807644 00000 n 
-0003807855 00000 n 
-0003808066 00000 n 
-0003808279 00000 n 
-0003808496 00000 n 
-0003808704 00000 n 
-0003808907 00000 n 
-0003809110 00000 n 
-0003809313 00000 n 
-0003809516 00000 n 
-0003809719 00000 n 
-0003809912 00000 n 
-0003810156 00000 n 
-0003810407 00000 n 
-0003810658 00000 n 
-0003810909 00000 n 
-0003811160 00000 n 
-0003811415 00000 n 
-0003811672 00000 n 
-0003811918 00000 n 
-0003812161 00000 n 
-0003812404 00000 n 
-0003812647 00000 n 
-0003812890 00000 n 
-0003813133 00000 n 
-0003813376 00000 n 
-0003813619 00000 n 
-0003813862 00000 n 
-0003814105 00000 n 
-0003814348 00000 n 
-0003814591 00000 n 
-0003814855 00000 n 
-0003815137 00000 n 
-0003815428 00000 n 
-0003815720 00000 n 
-0003816010 00000 n 
-0003816293 00000 n 
-0003816576 00000 n 
-0003816859 00000 n 
-0003817142 00000 n 
-0003817425 00000 n 
-0003817635 00000 n 
-0003817831 00000 n 
-0003818024 00000 n 
-0003818214 00000 n 
-0003818327 00000 n 
-0003818445 00000 n 
-0003818563 00000 n 
+0003671891 00000 n 
+0003672018 00000 n 
+0003672145 00000 n 
+0003672272 00000 n 
+0003672355 00000 n 
+0003699249 00000 n 
+0003699398 00000 n 
+0003699537 00000 n 
+0003699738 00000 n 
+0003699918 00000 n 
+0003700103 00000 n 
+0003700287 00000 n 
+0003700472 00000 n 
+0003700656 00000 n 
+0003700841 00000 n 
+0003701024 00000 n 
+0003701207 00000 n 
+0003701392 00000 n 
+0003701576 00000 n 
+0003701761 00000 n 
+0003701945 00000 n 
+0003702130 00000 n 
+0003702314 00000 n 
+0003702499 00000 n 
+0003702683 00000 n 
+0003702868 00000 n 
+0003703051 00000 n 
+0003703232 00000 n 
+0003703415 00000 n 
+0003703598 00000 n 
+0003703783 00000 n 
+0003703967 00000 n 
+0003704152 00000 n 
+0003704336 00000 n 
+0003704521 00000 n 
+0003704705 00000 n 
+0003704890 00000 n 
+0003705074 00000 n 
+0003705259 00000 n 
+0003705442 00000 n 
+0003705625 00000 n 
+0003705810 00000 n 
+0003705994 00000 n 
+0003706179 00000 n 
+0003706363 00000 n 
+0003706548 00000 n 
+0003706730 00000 n 
+0003706915 00000 n 
+0003707099 00000 n 
+0003707284 00000 n 
+0003707468 00000 n 
+0003707653 00000 n 
+0003707836 00000 n 
+0003708019 00000 n 
+0003708204 00000 n 
+0003708388 00000 n 
+0003708573 00000 n 
+0003708757 00000 n 
+0003708942 00000 n 
+0003709126 00000 n 
+0003709311 00000 n 
+0003709495 00000 n 
+0003709680 00000 n 
+0003709863 00000 n 
+0003710044 00000 n 
+0003710227 00000 n 
+0003710410 00000 n 
+0003710595 00000 n 
+0003710779 00000 n 
+0003710964 00000 n 
+0003711148 00000 n 
+0003711333 00000 n 
+0003711517 00000 n 
+0003711702 00000 n 
+0003711886 00000 n 
+0003712071 00000 n 
+0003712254 00000 n 
+0003712437 00000 n 
+0003712622 00000 n 
+0003712806 00000 n 
+0003712991 00000 n 
+0003713175 00000 n 
+0003713360 00000 n 
+0003713542 00000 n 
+0003713727 00000 n 
+0003713911 00000 n 
+0003714096 00000 n 
+0003714280 00000 n 
+0003714465 00000 n 
+0003714648 00000 n 
+0003714831 00000 n 
+0003715016 00000 n 
+0003715200 00000 n 
+0003715385 00000 n 
+0003715569 00000 n 
+0003715754 00000 n 
+0003715938 00000 n 
+0003716123 00000 n 
+0003716307 00000 n 
+0003716492 00000 n 
+0003716675 00000 n 
+0003716856 00000 n 
+0003717039 00000 n 
+0003717222 00000 n 
+0003717407 00000 n 
+0003717591 00000 n 
+0003717776 00000 n 
+0003717960 00000 n 
+0003718145 00000 n 
+0003718329 00000 n 
+0003718514 00000 n 
+0003718698 00000 n 
+0003718883 00000 n 
+0003719066 00000 n 
+0003719249 00000 n 
+0003719434 00000 n 
+0003719618 00000 n 
+0003719803 00000 n 
+0003719987 00000 n 
+0003720172 00000 n 
+0003720354 00000 n 
+0003720539 00000 n 
+0003720723 00000 n 
+0003720902 00000 n 
+0003721078 00000 n 
+0003721255 00000 n 
+0003721431 00000 n 
+0003721608 00000 n 
+0003721796 00000 n 
+0003721984 00000 n 
+0003722180 00000 n 
+0003722377 00000 n 
+0003722584 00000 n 
+0003722788 00000 n 
+0003722990 00000 n 
+0003723192 00000 n 
+0003723396 00000 n 
+0003723619 00000 n 
+0003723851 00000 n 
+0003724079 00000 n 
+0003724301 00000 n 
+0003724503 00000 n 
+0003724679 00000 n 
+0003724882 00000 n 
+0003725099 00000 n 
+0003725298 00000 n 
+0003725496 00000 n 
+0003725691 00000 n 
+0003725885 00000 n 
+0003726079 00000 n 
+0003726266 00000 n 
+0003726466 00000 n 
+0003726659 00000 n 
+0003726874 00000 n 
+0003727112 00000 n 
+0003727351 00000 n 
+0003727584 00000 n 
+0003727817 00000 n 
+0003728050 00000 n 
+0003728283 00000 n 
+0003728508 00000 n 
+0003728737 00000 n 
+0003728962 00000 n 
+0003729192 00000 n 
+0003729422 00000 n 
+0003729647 00000 n 
+0003729872 00000 n 
+0003730097 00000 n 
+0003730322 00000 n 
+0003730552 00000 n 
+0003730777 00000 n 
+0003731002 00000 n 
+0003731217 00000 n 
+0003731430 00000 n 
+0003731639 00000 n 
+0003731848 00000 n 
+0003732049 00000 n 
+0003732250 00000 n 
+0003732451 00000 n 
+0003732639 00000 n 
+0003732830 00000 n 
+0003733023 00000 n 
+0003733216 00000 n 
+0003733409 00000 n 
+0003733602 00000 n 
+0003733795 00000 n 
+0003733988 00000 n 
+0003734181 00000 n 
+0003734374 00000 n 
+0003734567 00000 n 
+0003734760 00000 n 
+0003734953 00000 n 
+0003735146 00000 n 
+0003735339 00000 n 
+0003735532 00000 n 
+0003735725 00000 n 
+0003735918 00000 n 
+0003736111 00000 n 
+0003736304 00000 n 
+0003736497 00000 n 
+0003736690 00000 n 
+0003736883 00000 n 
+0003737076 00000 n 
+0003737269 00000 n 
+0003737462 00000 n 
+0003737655 00000 n 
+0003737848 00000 n 
+0003738041 00000 n 
+0003738234 00000 n 
+0003738427 00000 n 
+0003738620 00000 n 
+0003738813 00000 n 
+0003739006 00000 n 
+0003739199 00000 n 
+0003739392 00000 n 
+0003739585 00000 n 
+0003739778 00000 n 
+0003739968 00000 n 
+0003740164 00000 n 
+0003740366 00000 n 
+0003740617 00000 n 
+0003740864 00000 n 
+0003741111 00000 n 
+0003741360 00000 n 
+0003741609 00000 n 
+0003741858 00000 n 
+0003742106 00000 n 
+0003742355 00000 n 
+0003742603 00000 n 
+0003742852 00000 n 
+0003743095 00000 n 
+0003743340 00000 n 
+0003743589 00000 n 
+0003743837 00000 n 
+0003744082 00000 n 
+0003744325 00000 n 
+0003744574 00000 n 
+0003744822 00000 n 
+0003745071 00000 n 
+0003745319 00000 n 
+0003745562 00000 n 
+0003745803 00000 n 
+0003746044 00000 n 
+0003746285 00000 n 
+0003746530 00000 n 
+0003746779 00000 n 
+0003747027 00000 n 
+0003747273 00000 n 
+0003747514 00000 n 
+0003747763 00000 n 
+0003748008 00000 n 
+0003748249 00000 n 
+0003748498 00000 n 
+0003748746 00000 n 
+0003748995 00000 n 
+0003749243 00000 n 
+0003749487 00000 n 
+0003749732 00000 n 
+0003749981 00000 n 
+0003750229 00000 n 
+0003750478 00000 n 
+0003750723 00000 n 
+0003750962 00000 n 
+0003751203 00000 n 
+0003751443 00000 n 
+0003751684 00000 n 
+0003751924 00000 n 
+0003752157 00000 n 
+0003752404 00000 n 
+0003752651 00000 n 
+0003752897 00000 n 
+0003753138 00000 n 
+0003753387 00000 n 
+0003753635 00000 n 
+0003753884 00000 n 
+0003754127 00000 n 
+0003754372 00000 n 
+0003754621 00000 n 
+0003754869 00000 n 
+0003755118 00000 n 
+0003755365 00000 n 
+0003755612 00000 n 
+0003755856 00000 n 
+0003756102 00000 n 
+0003756351 00000 n 
+0003756598 00000 n 
+0003756841 00000 n 
+0003757086 00000 n 
+0003757335 00000 n 
+0003757583 00000 n 
+0003757828 00000 n 
+0003758071 00000 n 
+0003758320 00000 n 
+0003758568 00000 n 
+0003758817 00000 n 
+0003759065 00000 n 
+0003759314 00000 n 
+0003759559 00000 n 
+0003759803 00000 n 
+0003760052 00000 n 
+0003760300 00000 n 
+0003760549 00000 n 
+0003760797 00000 n 
+0003761041 00000 n 
+0003761286 00000 n 
+0003761535 00000 n 
+0003761783 00000 n 
+0003762032 00000 n 
+0003762279 00000 n 
+0003762526 00000 n 
+0003762771 00000 n 
+0003763016 00000 n 
+0003763265 00000 n 
+0003763513 00000 n 
+0003763762 00000 n 
+0003764009 00000 n 
+0003764255 00000 n 
+0003764498 00000 n 
+0003764747 00000 n 
+0003764995 00000 n 
+0003765244 00000 n 
+0003765492 00000 n 
+0003765739 00000 n 
+0003765978 00000 n 
+0003766219 00000 n 
+0003766459 00000 n 
+0003766700 00000 n 
+0003766940 00000 n 
+0003767175 00000 n 
+0003767419 00000 n 
+0003767668 00000 n 
+0003767915 00000 n 
+0003768162 00000 n 
+0003768411 00000 n 
+0003768654 00000 n 
+0003768900 00000 n 
+0003769146 00000 n 
+0003769387 00000 n 
+0003769634 00000 n 
+0003769878 00000 n 
+0003770121 00000 n 
+0003770366 00000 n 
+0003770607 00000 n 
+0003770856 00000 n 
+0003771104 00000 n 
+0003771353 00000 n 
+0003771601 00000 n 
+0003771850 00000 n 
+0003772096 00000 n 
+0003772339 00000 n 
+0003772588 00000 n 
+0003772836 00000 n 
+0003773085 00000 n 
+0003773333 00000 n 
+0003773578 00000 n 
+0003773822 00000 n 
+0003774071 00000 n 
+0003774319 00000 n 
+0003774568 00000 n 
+0003774816 00000 n 
+0003775063 00000 n 
+0003775304 00000 n 
+0003775553 00000 n 
+0003775801 00000 n 
+0003776050 00000 n 
+0003776298 00000 n 
+0003776542 00000 n 
+0003776787 00000 n 
+0003777036 00000 n 
+0003777284 00000 n 
+0003777533 00000 n 
+0003777780 00000 n 
+0003778021 00000 n 
+0003778268 00000 n 
+0003778515 00000 n 
+0003778764 00000 n 
+0003779012 00000 n 
+0003779256 00000 n 
+0003779496 00000 n 
+0003779737 00000 n 
+0003779977 00000 n 
+0003780210 00000 n 
+0003780454 00000 n 
+0003780703 00000 n 
+0003780946 00000 n 
+0003781189 00000 n 
+0003781438 00000 n 
+0003781681 00000 n 
+0003781921 00000 n 
+0003782162 00000 n 
+0003782402 00000 n 
+0003782635 00000 n 
+0003782873 00000 n 
+0003783114 00000 n 
+0003783353 00000 n 
+0003783590 00000 n 
+0003783821 00000 n 
+0003784043 00000 n 
+0003784225 00000 n 
+0003784410 00000 n 
+0003784594 00000 n 
+0003784779 00000 n 
+0003784962 00000 n 
+0003785145 00000 n 
+0003785330 00000 n 
+0003785514 00000 n 
+0003785699 00000 n 
+0003785883 00000 n 
+0003786068 00000 n 
+0003786252 00000 n 
+0003786437 00000 n 
+0003786621 00000 n 
+0003786806 00000 n 
+0003786989 00000 n 
+0003787172 00000 n 
+0003787357 00000 n 
+0003787538 00000 n 
+0003787723 00000 n 
+0003787907 00000 n 
+0003788092 00000 n 
+0003788276 00000 n 
+0003788461 00000 n 
+0003788645 00000 n 
+0003788830 00000 n 
+0003789014 00000 n 
+0003789199 00000 n 
+0003789382 00000 n 
+0003789565 00000 n 
+0003789750 00000 n 
+0003789934 00000 n 
+0003790119 00000 n 
+0003790303 00000 n 
+0003790488 00000 n 
+0003790672 00000 n 
+0003790857 00000 n 
+0003791039 00000 n 
+0003791224 00000 n 
+0003791408 00000 n 
+0003791593 00000 n 
+0003791776 00000 n 
+0003791959 00000 n 
+0003792144 00000 n 
+0003792328 00000 n 
+0003792513 00000 n 
+0003792697 00000 n 
+0003792882 00000 n 
+0003793066 00000 n 
+0003793251 00000 n 
+0003793435 00000 n 
+0003793620 00000 n 
+0003793803 00000 n 
+0003793986 00000 n 
+0003794171 00000 n 
+0003794352 00000 n 
+0003794537 00000 n 
+0003794721 00000 n 
+0003794906 00000 n 
+0003795090 00000 n 
+0003795275 00000 n 
+0003795459 00000 n 
+0003795644 00000 n 
+0003795828 00000 n 
+0003796013 00000 n 
+0003796196 00000 n 
+0003796379 00000 n 
+0003796564 00000 n 
+0003796748 00000 n 
+0003796933 00000 n 
+0003797117 00000 n 
+0003797302 00000 n 
+0003797486 00000 n 
+0003797671 00000 n 
+0003797853 00000 n 
+0003798038 00000 n 
+0003798222 00000 n 
+0003798407 00000 n 
+0003798590 00000 n 
+0003798773 00000 n 
+0003798958 00000 n 
+0003799142 00000 n 
+0003799327 00000 n 
+0003799511 00000 n 
+0003799696 00000 n 
+0003799880 00000 n 
+0003800065 00000 n 
+0003800249 00000 n 
+0003800434 00000 n 
+0003800617 00000 n 
+0003800800 00000 n 
+0003800985 00000 n 
+0003801160 00000 n 
+0003801335 00000 n 
+0003801512 00000 n 
+0003801688 00000 n 
+0003801865 00000 n 
+0003802041 00000 n 
+0003802218 00000 n 
+0003802399 00000 n 
+0003802580 00000 n 
+0003802765 00000 n 
+0003802958 00000 n 
+0003803151 00000 n 
+0003803349 00000 n 
+0003803533 00000 n 
+0003803717 00000 n 
+0003803916 00000 n 
+0003804124 00000 n 
+0003804374 00000 n 
+0003804625 00000 n 
+0003804864 00000 n 
+0003805106 00000 n 
+0003805301 00000 n 
+0003805484 00000 n 
+0003805687 00000 n 
+0003805891 00000 n 
+0003806098 00000 n 
+0003806307 00000 n 
+0003806515 00000 n 
+0003806723 00000 n 
+0003806932 00000 n 
+0003807141 00000 n 
+0003807350 00000 n 
+0003807552 00000 n 
+0003807761 00000 n 
+0003807972 00000 n 
+0003808183 00000 n 
+0003808396 00000 n 
+0003808613 00000 n 
+0003808821 00000 n 
+0003809024 00000 n 
+0003809227 00000 n 
+0003809430 00000 n 
+0003809633 00000 n 
+0003809836 00000 n 
+0003810029 00000 n 
+0003810273 00000 n 
+0003810524 00000 n 
+0003810775 00000 n 
+0003811026 00000 n 
+0003811277 00000 n 
+0003811532 00000 n 
+0003811789 00000 n 
+0003812035 00000 n 
+0003812278 00000 n 
+0003812521 00000 n 
+0003812764 00000 n 
+0003813007 00000 n 
+0003813250 00000 n 
+0003813493 00000 n 
+0003813736 00000 n 
+0003813979 00000 n 
+0003814222 00000 n 
+0003814465 00000 n 
+0003814708 00000 n 
+0003814972 00000 n 
+0003815254 00000 n 
+0003815545 00000 n 
+0003815837 00000 n 
+0003816127 00000 n 
+0003816410 00000 n 
+0003816693 00000 n 
+0003816976 00000 n 
+0003817259 00000 n 
+0003817542 00000 n 
+0003817752 00000 n 
+0003817948 00000 n 
+0003818141 00000 n 
+0003818331 00000 n 
+0003818444 00000 n 
+0003818562 00000 n 
 0003818680 00000 n 
-0003818798 00000 n 
-0003818916 00000 n 
-0003819034 00000 n 
+0003818797 00000 n 
+0003818915 00000 n 
+0003819033 00000 n 
 0003819151 00000 n 
-0003819269 00000 n 
-0003819387 00000 n 
-0003819505 00000 n 
+0003819268 00000 n 
+0003819386 00000 n 
+0003819504 00000 n 
 0003819622 00000 n 
-0003819740 00000 n 
-0003819858 00000 n 
-0003819976 00000 n 
-0003820092 00000 n 
+0003819739 00000 n 
+0003819857 00000 n 
+0003819975 00000 n 
+0003820093 00000 n 
 0003820209 00000 n 
-0003820327 00000 n 
-0003820445 00000 n 
+0003820326 00000 n 
+0003820444 00000 n 
 0003820562 00000 n 
-0003820683 00000 n 
-0003820813 00000 n 
-0003820938 00000 n 
-0003821059 00000 n 
-0003821184 00000 n 
-0003821313 00000 n 
-0003821441 00000 n 
-0003821567 00000 n 
-0003821689 00000 n 
-0003821809 00000 n 
-0003821929 00000 n 
-0003822050 00000 n 
-0003822171 00000 n 
-0003822292 00000 n 
-0003822413 00000 n 
-0003822540 00000 n 
-0003822674 00000 n 
-0003822809 00000 n 
-0003822944 00000 n 
-0003823079 00000 n 
-0003823213 00000 n 
-0003823348 00000 n 
-0003823482 00000 n 
-0003823615 00000 n 
-0003823749 00000 n 
-0003823882 00000 n 
-0003824017 00000 n 
-0003824152 00000 n 
-0003824287 00000 n 
-0003824422 00000 n 
-0003824557 00000 n 
-0003824692 00000 n 
-0003824825 00000 n 
-0003824959 00000 n 
-0003825094 00000 n 
-0003825228 00000 n 
-0003825362 00000 n 
-0003825497 00000 n 
-0003825632 00000 n 
-0003825767 00000 n 
-0003825902 00000 n 
-0003826035 00000 n 
-0003826169 00000 n 
-0003826302 00000 n 
-0003826434 00000 n 
-0003826559 00000 n 
-0003826677 00000 n 
-0003826796 00000 n 
-0003826915 00000 n 
-0003827034 00000 n 
-0003827152 00000 n 
-0003827271 00000 n 
-0003827390 00000 n 
-0003827509 00000 n 
-0003827627 00000 n 
-0003827746 00000 n 
-0003827865 00000 n 
-0003827984 00000 n 
-0003828103 00000 n 
-0003828222 00000 n 
+0003820679 00000 n 
+0003820800 00000 n 
+0003820930 00000 n 
+0003821055 00000 n 
+0003821176 00000 n 
+0003821301 00000 n 
+0003821430 00000 n 
+0003821558 00000 n 
+0003821684 00000 n 
+0003821806 00000 n 
+0003821926 00000 n 
+0003822046 00000 n 
+0003822167 00000 n 
+0003822288 00000 n 
+0003822409 00000 n 
+0003822530 00000 n 
+0003822657 00000 n 
+0003822791 00000 n 
+0003822926 00000 n 
+0003823061 00000 n 
+0003823196 00000 n 
+0003823330 00000 n 
+0003823465 00000 n 
+0003823599 00000 n 
+0003823732 00000 n 
+0003823866 00000 n 
+0003823999 00000 n 
+0003824134 00000 n 
+0003824269 00000 n 
+0003824404 00000 n 
+0003824539 00000 n 
+0003824674 00000 n 
+0003824809 00000 n 
+0003824942 00000 n 
+0003825076 00000 n 
+0003825211 00000 n 
+0003825345 00000 n 
+0003825479 00000 n 
+0003825614 00000 n 
+0003825749 00000 n 
+0003825884 00000 n 
+0003826019 00000 n 
+0003826152 00000 n 
+0003826286 00000 n 
+0003826419 00000 n 
+0003826551 00000 n 
+0003826676 00000 n 
+0003826794 00000 n 
+0003826913 00000 n 
+0003827032 00000 n 
+0003827151 00000 n 
+0003827269 00000 n 
+0003827388 00000 n 
+0003827507 00000 n 
+0003827626 00000 n 
+0003827744 00000 n 
+0003827863 00000 n 
+0003827982 00000 n 
+0003828101 00000 n 
+0003828220 00000 n 
 0003828339 00000 n 
-0003828458 00000 n 
-0003828573 00000 n 
-0003828694 00000 n 
-0003828820 00000 n 
-0003828945 00000 n 
-0003829071 00000 n 
-0003829197 00000 n 
-0003829328 00000 n 
-0003829464 00000 n 
-0003829599 00000 n 
-0003829740 00000 n 
-0003829886 00000 n 
-0003829998 00000 n 
-0003830112 00000 n 
-0003830230 00000 n 
-0003830349 00000 n 
-0003830469 00000 n 
-0003830590 00000 n 
-0003830722 00000 n 
-0003830862 00000 n 
-0003831003 00000 n 
-0003831144 00000 n 
-0003831285 00000 n 
-0003831418 00000 n 
-0003831542 00000 n 
-0003831667 00000 n 
-0003831794 00000 n 
-0003831931 00000 n 
-0003832042 00000 n 
-0003832169 00000 n 
-0003832301 00000 n 
-0003832404 00000 n 
-0003832492 00000 n 
-0003832534 00000 n 
-0003832814 00000 n 
+0003828456 00000 n 
+0003828575 00000 n 
+0003828690 00000 n 
+0003828811 00000 n 
+0003828937 00000 n 
+0003829062 00000 n 
+0003829188 00000 n 
+0003829314 00000 n 
+0003829445 00000 n 
+0003829581 00000 n 
+0003829716 00000 n 
+0003829857 00000 n 
+0003830003 00000 n 
+0003830115 00000 n 
+0003830229 00000 n 
+0003830347 00000 n 
+0003830466 00000 n 
+0003830586 00000 n 
+0003830707 00000 n 
+0003830839 00000 n 
+0003830979 00000 n 
+0003831120 00000 n 
+0003831261 00000 n 
+0003831402 00000 n 
+0003831535 00000 n 
+0003831659 00000 n 
+0003831784 00000 n 
+0003831911 00000 n 
+0003832048 00000 n 
+0003832159 00000 n 
+0003832286 00000 n 
+0003832418 00000 n 
+0003832521 00000 n 
+0003832609 00000 n 
+0003832651 00000 n 
+0003832931 00000 n 
 trailer
 << /Size 10086
 /Root 10084 0 R
 /Info 10085 0 R
-/ID [<8DC2AB9643CBFE749ED191F61981232B> <8DC2AB9643CBFE749ED191F61981232B>] >>
+/ID [<7980A6268DD3DE94A9C0EF4FB7CE1710> <7980A6268DD3DE94A9C0EF4FB7CE1710>] >>
 startxref
-3833147
+3833264
 %%EOF

Modified: branches/samba/upstream-3.4/docs/Samba3-Developers-Guide.pdf
===================================================================
--- branches/samba/upstream-3.4/docs/Samba3-Developers-Guide.pdf	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/Samba3-Developers-Guide.pdf	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1318,13 +1318,12 @@
 << /S /GoTo /D [882 0 R  /Fit ] >>
 endobj
 884 0 obj <<
-/Length 178       
+/Length 180       
 /Filter /FlateDecode
 >>
 stream
-xÚ…½
-Â0€÷>ō	Øó.é%í¨¨…‚‹qk”ŠZQôùM©›ƒÓý~w' ¨3úç!›®ŒöhX
-G`'è­@!‚VB{µ­ç3[/jßÚ²Š—þž)y<ÇAýêÚ¨¡IƘ±1ƒÑ94Đ‹ÅBF_/×øHœqjƒCôj§K“l·^ç©ê»óàJç q‚­G*Ý—~ÝâÈšÉÈ¢jXÿyp²@<†
+xÚ…±‚0†wžâÆ6‘Úk¹FˆJB⢍‹q£‚ÁàóÛ7§ÿzwßw©„H¨ù'+—¬wÊZ¡2pW at CÂj‚ŒHhBp-œÙ±ÜW%Oµ%¶ño®‘ù~|†F(¦×2¨ç®õüâš`ÌQD*J"¤¤EF‹¯ñýÃOS†DLËN<WÁ6Œ<
+¯±»G 2'Bš/=~a±X-°’²ˆû??ܺäý<Æ
 endstream
 endobj
 882 0 obj <<
@@ -1394,8 +1393,8 @@
 904 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095254+02'00')
-/ModDate (D:20090602095254+02'00')
+/CreationDate (D:20090619111749+02'00')
+/ModDate (D:20090619111749+02'00')
 /Creator (GIMP PostScript file plugin V 1.16 by Peter Kirchgessner)
 /Title (/home/users/jht/w2.eps)
 >>
@@ -7500,8 +7499,8 @@
 1846 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095253+02'00')
-/ModDate (D:20090602095253+02'00')
+/CreationDate (D:20090619111748+02'00')
+/ModDate (D:20090619111748+02'00')
 /Creator (GIMP PostScript file plugin V 1.16 by Peter Kirchgessner)
 /Title (/home/users/jht/SVN/samba-docs/xslt/figures/note.eps)
 >>
@@ -10100,56 +10099,57 @@
 /FontFile 2160 0 R
 >> endobj
 2162 0 obj <<
-/Length1 985
-/Length2 3445
+/Length1 1001
+/Length2 3552
 /Length3 0
-/Length 4087      
+/Length 4203      
 /Filter /FlateDecode
 >>
 stream
-xÚ­“y<”{ûÇS:!kE!Ü-²eÆز´Ùw&;ÙƘa˜…™1Œ]ÇNÙ5Ö,Q–cW’-kÉ–=rr,a²å7u~çÔsžŸ×ýÏý¾®Ï÷s^×÷º…ÏAM$UœpŽM–(	A” 5cˆ4 I±«á0"
-‡U‡J DQ¨x:ÒR D^IFAIJŽEPù“ñ(g" ª&ö]tPÁ ð(8Àˆ.ÝC&88
-A$ƒ 40þ~‚ #<	áb@ 'œ8"œQXð÷@:X$¸òWÙÉÓýï	'ÐC¢ôb =¢‹&N$ØGÿ‚žäêßæšžh´!óÝþûþ«
-àÐäÿà0îžD0À9!ðØK-e3 at 8¡<1ÿîêah\ëŒF R•PM”7Â	Š"Â] $M@ü¨#°NÿAŸÛ`=+-sM‰¿îóG
-Ca‰¦d÷\¿‹0ä'Ó§ƒGy·¥@RRºþüýfû¯oi`á8'–¾rò ‡‘Yè›A'9À °No áMaqDú€> ‰Ã³|¿Î+² X÷{é)H`ãŸ$€Íÿ!YºŽÃ``ÿT ôD`Ä/(€Q¿ ý¸ë/¨ €Ñ¿ " ÆüDˆ ÆþƒrWè„ÂþâMßL0îgºµ;}“pN¿(èùð?è~D/Ü/mº¥çOzþ¯þ_žª*ÎÛWRF”–ƒ Š
-
-À9)ÿÿÐÁ=ñx–øã¿ oÀߌDÑ÷ðFÀYF‡qpå×ûÕa…yoŠŽŠ3¨:×ÄV¾xvü÷wñè‚.=ñ©
-˝ⴓìóGç…¼öø	Q~·z5W‚=â(CßæIói>uü–ëiä?ÜÏÓ~ÿÄÑP=¸ñYŽÁèíTwa’ÕöÌÕöO9PQuÓ…cç5ß&Q›ÓCä¯Xj¦¡ÍÂC+.Éœ3æ¤xFȆOzq&%0N¾þ=À5œ©Vb|
-×èyb');ñ›ÍÆÇ·7oódÉÛbû†F\†1hXtŒ¶„¬PLÞ½ôºú½'àodª/ÅQ°ƒ×2aòµ†ºføü¨™ ;ƒ¡ÝÙú^Ò ŠùG™„	^C«f w¬!º¼n>‰­2ü\oÌP<*Så·˜—Ýï&zkDLjÀŒÙTž@6|M©
-ŸNQƒøÛÃXG™b):'p&ßKÑ*¼&SÚDse”f¤rGµÎ@{÷.#—>Q{˜Å‹ŽÅÌ8jåÈXHBßI~¤ /s€_Êã»IÂÂí5Z_¸<	XtVŒ=\îWg vÀìou
-ëO.ÔþðÎrG0!9s.ü¶
-%Ö‡'ÇÒÚÒÁo¨fÖpeÝl¸âJ_ʺ©3#'‹#ÔÛ~#Î%)£‡¼þµÔbˆ–^×öÚnÙ–bQ—⟞Òûš04lO³Þi@nž©Ÿu²Â¯ôÈ—Hº‰‡ßxS?±‹Ž	æ<ögîäSÞÒˆ¶€×+zs§Xd“&ä\ëw^ðxy˜S‰OÖº_ð™wÃùíIV?-Ý8“0lFļJº>ü‘|ØR9CbäWn
-s+EÐGj9	TÁUÎÖ´ÙØlÌ’ZdÒ!ÕK
-åÞjì®Ì
-Wü¥`¹ÇëÂSj>7¢’4–#[îYö7º>ÞÅ{I|롐sÙë&y©Nµ.Aý^JN{YcWf)U®£ÉÎ&!CŽXƒÖQ²¼ mü¯}!…jßëß zGܸáªHº›_¹¸?œ6©›À<e$j|}lOOèéíÚL?+Q;Ñåip¢‰æfB1ØHtO,Z!Ê”ÎMÓçÙ…±ú;ŸÔ¾¬=²½¨ÂÊqè	Öù0§yõ3Ù…Gû
-×
-Ctúÿ,3Ò´®Á|ùÈmTƒ/éj°ØÜCÉeE÷…s÷”ójçcä×5ïè~1ÖÃ[ý›<_¤,[§w੪–Ø°Bé®g×0„`e|pQü½CK°ì½E©ÂÉ:"™7ÂnãÔõvQÝ؃®"?’±…¡Ì“å;—O\§6V¹>
-¼^û’ªõRî"˜-ƒZÇ—+ø¥PЍÏ[ùã„{e]ïhAT—¼z²øN'—‰uŽšß<ëa‡÷‡Dw
-Ň\(f/öÌ&©o©Ç•çÃï\Õª›¨ïbÎĉ¼ èS´@£¨M×ôhPuÎfV¬꧐$z§K\M®XßMI¹‰—:KFñ¶5ð2Å*š×
-.¿˜ŠÙ•g2ÝÍ~I|Èû°à·.ks¹Nž3fl<Íù/ÜÙq§Rü®;õT%lªF†ª¡]whª#2ÃÑÚ)“û·@“^G@™n37ÉÓŠuÖ<­þ}wDC• JÂ.¯B
-ößp'„þph=üÊÐÌñCù›CíÏôbïUxî!»“f•ªÞ¡~lÂ9µyf„óO÷]ÕkºP9Ÿ£ùÞ±­ðUþ›ÈúÃ:Dç³¥¶WiãxfDjß­é áóå.½v­}Ü"¹•B¿§AíزAI¶ŸUо/-oæSe;v4!±þT_¨„Ðã³u§Ö½´XÁ{â%òmc‚m˜pyä”c© ‡‹9¼vI0´|ŒÉqc¢0#u«·*{Ï­(_Œ×:>.¦¦ö|J¼ë=‡Ho$ÍS4ÖÆm-­"d­tßZÝak4þKÆ6ãtV¶z«ÀkoaûäâSê×94϶AÏç}ÂÒ&¿IhÀ
-±ËÁ18:î5Ës!¹ÈVS€Ò}R_ñlPÛ>3Šc[iÃ®Ùv&¯xók0CÁŠù'ßÎþGÓfåô®Þ¶ÌvJKcÿ£nÞ¡Že^Û°§þå{	v»â³	Ã뺮cx~«G/òú†íÚ‰yól;Ñ·ññ2„³á4•Þá½%ŸŽò«ªö@ýë@jÖi¿‰Žü5L0€ûåZ[³õ¸­5ñ5Ý-Ô”òƒ±ñ»Šìœ™úCþ—a*¥í2íÀgè…ÔεM_çÃî
-},@ùÀ›¹Å'Ûq£1Q/ÑØ5Fê’
-[ÇN¾êÙWwx
-[ûÔE›k¹zòƒóœªÎƒ±>íi
--Ÿ4*âÖÀçÖbŽô³hÎŽ7ƒ‡–Ú–­[Pz_PGMŸF-ÈÍ
-;k¬^6x§ysµ÷ƒõFÒ€€xt­¶v¾EøW…¡õ¢‡.•õFp3.”NPØ·#ÏC›%5?p»™²ãR¬²†òAðé´¤K¨\}•—]IœþfS‹óþ}ûÑ3©Ý÷‰Å¾}þOoû„Ý9ƒh9c¬…aìwÛe¼E•½Û°rv-M$‡tÖ’â 2.%ö±'½¿‹Þl¨‹Øß‹ŠÁ‰G:•=“îí\w£…ôð
-ÑBi%x‡CbyæÚÌíÅ¢Ue/¨“ˆÇÍS[ù‰îîÑÝlqâÍsÙ‡gø<á$­]•	é}oíû{Uç?}ƒ€ÚesÌ"ŠuÕ¢AÛÖ—kI°E[aX/9ÛšÌÁà“g|¥u;ð¶˜Y«·­Èò¡§(Et«rs+
-\Zý]¤ŒqxóßRlhÑ2QFž]fðj×n¼ËqóËé2JÜ»©]d2;Ô¹€-foµ~k¬˜lV/º,I¹¡;5Õ”Ww4ÿ–É7Á”ÊJÆZvu~rs³ ï§ñðÉAwjŠ¹îó«h5„>À)(9¥Ð)ª-¡¬ù(œÝ/epì‚äqUšÛjÔÜÄhÍû®.i-¬<{«få¹Å˜ãÔw†¸@Mé—Y³{×y§’Lë#/^ëMžIÚ:cØ5’5îƬÂSâ»ÐøÜ'yÉ â“‡4«t	‰OThàZÐ»£;ù‡(U‡ArW ™
-ͬÃìï3­l¨`ê6!E=!¹³âŸ+SvöEڍWò
-wä×¼vy¯ßjrÏž<ÏÈB\íÐI)_ß8ÿ›h$Ë¢s
-žtûQ§Èqg4„¯QØ î®–ÀÝð':m‘å/GAÇD©rû‹ËÇbrÌ|ëïõu;E‰„L\eXJÔÕ’u}¾hbº‹3ôAsç£ß¡¬YÊ͐iÅekëØ	z‰ïz
-¶$:˜NïµµŠ¥”øIÉÌþ)æZ‚Éõ0媏ê¬G•&"Ô³mªµx™FC„ôp5Ç"×íà߶F¶¾\œné>Zv|a-¿{Rÿ»¨P^H„öKˆÕp5=u„­(ÒÈHJ$$˜-r‘·^ßÚŽ·¹ÙÚš¹ÿÐ{Ú=Ôãè”âP¤H¸'Í–©†e«ÄÛǘä Pᮜ SþêGª\c±hvX`œÓ¾”у­ž^ÏŽŠ(5I›yI¦¹*ېX¤ÚYÒÁ¾.bZ×ô·W†Ÿñ1ÖµšMn«=så¾ÄÆåÐ\?çø馫„Ó«Œ£ˆu]­Š-
-óñBäbœZšT½Z6©¶Âl«™¥ÞDB®Y	›Sꯜ¨©µ¯Oàüð6 &£ˆÎÔq궨ªÎ%OŒ 
-:ÞJFHÈI£õZý¢Ì'ÐÙü7`êH±»åÔjmÚ À´õ1)/ o£<Zèá€ôܐAË'ÇÖ© Ñçڏ6*£rD²Á÷Sy“³Œ-Ó#ð¾wððûãgL×nË>ô–@ÊÉ^kݐD› ¶ã\yFŽ¼-Wfl?n¶­/ÒKâ@´•Cµx²:ñ!©ž%"TË3SŒ¹Ö—ÿP:/|qºµï¦w=só[þIÓŒpw_,´l³l¡”ñĭꢮ¢}KO™¼÷“mzçUâú^I¾°¦5^ð@²v^›­´¶æqjÂi›â´íÌÇ,‚ `G	8üGït¬0,„K¯cr
-è{ÓV÷Í¿[jDhÙ£žt*¶F¡UbQ•üTs&x.ôfåL·7Ž¥T“–sÄA©7R¿*Цp…?S_I¸3V•±É$ÊãeˆL)$Ö$î ³›½ç5¾0ê_*µaŒA„íï…S8ŸÚå*›¾½xN“5ÈŁ{¥¹|Ç7üœkVr
-¼aëþ9·v„^¿ûñç1ÇÔçž`óžõp(h_×Ý‘vvŸî/¶AÅÀòŸH2ÆQrÇμt,Tø,¯uë7Û–s×…½<d—?Öäúε{»&ývj_“mˍgYÎF×:5˜ÿteZËò¾a,úÖܵíè.ëªÂ{%!ûmòVmÍ5{Ä
-±Ëq{Vðõ^•üS±«ø–NE®"ƒÍ!þÚMjG/„Ä1Ðê0§E§ŽÆXÆ{,> yí©Þ4"Ȧ¥'>Š§´¤kvù%Œœ\Ó#䟟ýÖÜž fñÂó
+xÚ­Sy<Ô}ÛÍš}É’-~*R–1ÆIö}‰lIcf0nf˜E3²¤²&d,…ì"{&Šdßɾ…ì[ÖH©wê~Ÿ»Þûù÷ýÌ?¿ssë|®ï5b¢æW¥5áhg„.…“Ë€U-K° –‘eÓ  8$¥
+Å!T°Š
+ÐÄ»r² XQ¢¬*«À$h¡½ˆ¤«Ð:ÿS¤hz"0H˜@qnOŠê\EÐQÐôð ,v`KñAÀe˜À` Ž„á g„+ÅúÈ å‚”þ.Ãñ^ÿ¡|,% A	y D„£QD Žpa™¢)³”$ÿ¡þm®‹÷ð0…zþ´ÿ¹¤ÿ¢¡žHâÿ
+О^x˜ áêßRÄßÙLp$Þó߬ꁄi¢\=€ìß%$VI@ÀÍ‘8˜àõÀ"~Õ(ø¿CPöö+H÷ª™®¹¦äßïù‹3‡"Q8+¢×?®?Å¿0ø7¦lƒ$ ²2²²`ŠòûÏ—ã¿fé `h8E9E ŠÁ@‰L”Ë  à6@¢à€ PƒdPh¥ ìÄpAc˜~>§’< 2üYú…”å åo¤€®ýƒä)JÚÓúOLIBü òHiwÿ* ? 
+ òü
+Á² õTP¢ $êoÊe‚п³PšÑÐò”Q^”ËBÃÿè äÅüv¤øãn¡ÿ )#ð¿
+(á|˜¿ùÿ~Ì+WЄÛÒy at ZN¨(+J
+²þÿGÃc0î×ÿ„rÿÁ.HÊý Œit
+»xß=©*$?@çYoݪ+®/cLËëß¿f¾7òˆÊ#§ÝÈûÂT™íaa2ÛÝ‚È­o‚؈Z?‹.ÝOAÞ1¤Áï>7’}É‚¶ÛÉ&Äy¯Óû÷VÙkªvרÌú§:òãí²šÒ6›W3Ì%´­Oˆ{ëàSñ6å¾¢’­n²‡uhp™8DÔ’ƒä&:y‹#>–v²ç^€{(CµäøºâðCzÜ÷ë»Ëý—xSQ݃ÃnCžnБú’ò"‘Ï¢Rȯ¾¥‚4z!Uâ1$Ô€zjTQ§úLì`ûŒ€_EZ€Ì݉àŽtã[r2e¹iØ	~S»·@æXMʾŒÔöµIT¥éÚ+Û ªÂQH¥ßÒ³ô¾¿$,†
+Ì°Œž{'\j+C?$jý ,£Ñ$ƒè3“Ó²ûe·&Ó]À™Zœú˜'¢qƼ뛔ËzìjE'ã…‚ã‘3Îzû÷rcùæý4	¹ÊƐ˜•gá>(˜“Nc½[QÀ’«J4MP‰ÙäüF»¡}	ùúGüÀw…c²=EC4IѾ¼¶^æïZMµ¬k”¶­‡Ê”º·­\÷Ù3ž°œvcÜâS;‰ÛÅ6ƒû)䦞ëŽ$r¢JbWvpÈißþ°Æ{™ïÕ,Ü´>íÃÅ}ã¨{	«lçOF†FqßÈœ,å/k
+èùdä=ÇÍ$ŸpjBÁ-ϸíŒwn8µ ‡ª€¼—ùQÎÚ~Œ†k?×)?=Ø«!¨Ô°…H¹W¡¹Š!+%Tqá&<$ÆF’°¯ìz¼Lg	kÝ^m°;ëó’®Z©)!h±¹3Ö(ùËB3™…É¡‰Õ7Öj‘ñ:+y.ï¢hÖýÍ.·ó‹_øœ%âú¢§NQ¶MëSظ‹…í7¼¼ñÂV¶Ä@—UBÛ2'óɐžÜ2oÌSßñ	Ö×éÛÅÂ44܍}f„/mÁ¨“'
+c§"Ì$l\êQyv°”Øήö½!ÉêÁ°v¼É	›ºý¿®’Lvã¼â
+>¥Ée&ó~…²ø»réKéYÒda?V„r¥æ¸VEc-¿ø”®ÏtÛô¾>µsf{
+›ÊÔíª×ú6 ݧgé+:òy\Žª¦É£Ž©‡ƒ7nж_ˆþ›Ë)ÛhÚN®?™{Ìo']Ø×q2>¹äyDŸ€ ­³Ä¼ò
+ó´È©ò…fòä–eŽT¸kýÙ¸kDZÍÙbÅ
+/»û6îþ»YGý’I¥Þkød2’)s ÙZm»Ôó¤çŠ´
+)òu§˜ä¥F¢ª÷)ÅKÔÕâ›qÆ×ûûkŽjÕ;ëöÅcFlÚ)Á?[e#ÈÕ?ïÍñ¡”ÇØ 9p¤_2Õx½Aã©óK¶z]Óyðç&‰“§õœ`ccƒ>sþ‡Ñ%̬5ß¾- at Yùr´^N?Ùç-îðVŠhbjyýƒuEŠÊ{wÝ´©¹PHxÌøpCuݦwÊ^j}D¡h9‚Ÿ­qÛñõ9Z!PS#¦8¤|‹W—;,‹±^—}ÚùôÂØ zwäòkݲÉ
+95éK|{­˜}ažÑj§eMVYÇi¶ûJ"S³	5¸o+]ü¦Gå‹6„	ô‹el©j¬ÝG—ߣÝéóBg8òö{eo£d®S¸4l?ñ&t#Œ»	#!]ÚT)Mâ­GÇ:Ÿ8@‹7œÚ:kçæw­ãRÌí.Ç|Ø´+LFéööÛ­œú(ˆú¢ÑšÒüá£ÍÊkÁ,¥Ig¶!ñÅ\¡²2ê·6ÅŒjAú9ËòÝÎSä&uݯQÖQù¦¢6{ô	«X)âÙøzÉÙe¬FkwµúNÅ,w0C+÷™ÐÔˆïÔ[§ƒ°ãÒïÉþeŸÜkEY?¶L«Ïc&éb#Ú+:!’QÍý"ó—Fñ¹²oFI¨qYe´Ÿ©ð짿ÀÄ‚$Ɛ¼/ÒBCííè¹ëYëækšù†òÁ½°BòÃ<פ¦!ó ¾:3!|Ýâˆ)ä<\+¾cüÜŒ•oo „æ¶ý÷µðH’M¯Dd at vT±°Ô†;’é6°piqyžôâ3•´¢À~Dßù
+˝¼R‹êPñKââ{|*]su—%²²x^Inc8¢c딑Y÷A×õ—rø$t9.Îç0ºVÞ‰Õ—¨åÌÃêߊ´pb™ýÜ~Oæ¢3neó·'Ž>+ð:ìC7ô\·­¥¯E’œÙ1gµ˜{^¾yL¼»c|¤úI¸’BÛœ°_
+Ád@ÝýyÑS}Ã)8‘*;wIAÃÌbvslD“dc\
+øºU4®uÞK¼–|Ü¡â/Ôû°J<ÌGÂWgHXaƒ8”mèÍbÀÒT´ ±NºJœv¯·>Z:>Å	qdïVº'dp3d6•·ÎÛ-La?ÃruÖÙeÏúBûDD4¡	1æÔçÓ¨Fs¿g;ðUaÕUVDÒËhšG;o=aœ¡Ïjš¤ÝÞ†”·J]açqΦW”ªOú„ÝWŒmžÉ¦»cÆÂÏ
+ïٝÏKó¹C×Ä Yé^Òá$’p¹ ‰½¸/S2'lùj„çKO®I:1:K¨-—~?äN	Ÿ”_”5˜™ÎÄ4=w{(SuøRªY¶(—›ÉšØziã–ÎäãB4Ë°6’ùbÝÑåI_¢X‘péUM`¨BmWË	±Ž–‘nm¿)C²žç*+ÆÞä/8N?¨2¨a¥ßwnCêÝ8l€+?¹¶ÕGk|ÆIÐœyïãøĪŸzY“pi4}iÕ·u9&%—sX5ªáfu’:o‡%z§™>×n¸Êp7C. óáCÕ1KÉG'Kqrª–Œm}µ§Î$?ì›3	©”ß÷z>	_¬÷º(Ôž¯Â’{®s~ ¿<[ÆË{ˆ…<ºÙB}T7¢
+¼ö¼¦SÂg¯‚ÔöÐٍŽÄI|•‡;ç·õÂ"B¶/”yå%®"˜+ºV6îÉ4Uv–roDÚŽHˆYùõjtU6­×FDZ°ùô;~©Þé,ÚKO¨x4WHˆ03ééÏN˜¸8ú1±K@À6Uë
+‹t2›Œ~˜¹Q3cí†÷ä ß}z[µ±*1½"F)ˆÌîãrFl¸ÿIÅ
+ëJöò±A&¾%wTÛ1
+e_+‹xk¸ì®ñ[s|e97<'}5Öâ¡üë“®ø«uš·ï1>åì¹×Ê*·2ë|ÁÚ™&º#7Žå25h°äŽë`‚;3ÕÈY;éÞf`,Ø2¿Aä8‹£ºJû@î­ŸU¥Û÷5÷7ҍ]e´§
+œ\³–Ãú>ÍÄhûI<}làkÁ#ÉtM¿zÍF/£åÔ7
+´O¿è‹Ô;iªúqã(1xÑ)ÍSØú‘[¢í:9×ð½N/震z.§qwгÙ/"»^×Îň»;î·i¢´6%¡zIÝSwý7™$o	ñ(cÛ%±F‰“]>/·¿3¹¤QzÞ~Ø+
+^ 3Æ^TË&½‚5‰+ž¾â FWÒÅ«ã컚Þß"ªMԈލÜ[x³ÑrGíq¼–PÝ SKÐ:Þ'ˆ:k‘È¥]˺srʲ^ùTj¥ñ•ØòåcnËiºVš«-„ÛZëCÀÓûùt&ڏÒô’
+E'ºY3÷^M7
+ßøÁ@+¾¯çIVnIŸyè¼çš–¤¨Bo¼j¬äC,õQ?R{3.š2gaÕwO at VfµQú©?G§ºae©0t‚·{Y’Ì#´Óþ6ÂÛzâ‹T9N
+ó
+±2¬™L?ÏqÝÂŽ„×û§NìÉ
+1Z‰FðCZg3~–€$Á2ß¡Qáæ¡B[”Sý@Ûù—L;Íl¨žo<ÚÆñ.¥éPÕÎÐóÙ‰\ÉŽ”›ëŸÙwº=Ó1
+eû¬Ò¦XÍq½±¸«ÊSmÏ¥²Mv:cå<UY©Ó`*>w™Ü¸Nóñü¨>#ïMû›Éb§Æ	w „‘~pû{Ý ØÚh—SGF|¸y.½OÛßï‚6¦¿èѺh<sÒ!°Õ²ÞˆÆN¡Þ´ãâ¯tѽeX›ZßןĀãc©7ucTŸÃkÌ:}˜aøë"þèôÉТÑflÎÓf•¯ƒþ|gª
+*‹]Mð&ñ˜¡¢Kì|w©­cIu+!GƒÇm¥Tκk˜V=Š«+É)ÊsÇ' ®æ‰»¹x½V­«R9
+/BL{ðrI9á掓ŽƒÆrA}­-÷–œs®“Ž°É&ʧ.[ZWZ¥Lˆ?ZÞ\rÚÉþRºá(ל~Žù¸êþ³ž^‹¿û˜Úë–ãL‡S±Ë|:ei°¿L?k³;ÞÝNb~D8aÈ”éš@šãñå©j+:H/¨„lfïp*ûû÷áú/sZYƪîÌé<Ýòÿ¢YÚ.ñš[Νõ8&xT¡„#¡kkËúSÁE&”šÄíGÑ;>œP­ó‹c)—V~2ùnÛ»ÕéÑc*3ÆŽ)³º¤…éĹUÑÕ+"ËÁœÓ£VGØ	ïâº	ÄwmHiíhE
+èv‰Œn½ã´˜Ü©ácï4„J¿˜Axžø}ç2ö¥bÊÍdœ¥™}xZÿÆÂKa¶Ñ‡…™µke÷¤ÕÕT¶É§y“?ëÚÛ6"ßYRò
+k§ÓPº÷?BâDd
 endstream
 endobj
 2163 0 obj <<
 /Type /FontDescriptor
-/FontName /KSYGVF+CMR12
+/FontName /FSOFPA+CMR12
 /Flags 4
 /FontBBox [-34 -251 988 750]
 /Ascent 694
@@ -10158,7 +10158,7 @@
 /ItalicAngle 0
 /StemV 65
 /XHeight 431
-/CharSet (/J/R/V/comma/e/i/j/l/m/n/nine/o/period/r/two/u/zero)
+/CharSet (/J/R/V/comma/e/i/j/l/m/n/nine/o/one/period/r/two/u/zero)
 /FontFile 2162 0 R
 >> endobj
 2164 0 obj <<
@@ -11094,7 +11094,7 @@
 888 0 obj <<
 /Type /Font
 /Subtype /Type1
-/BaseFont /KSYGVF+CMR12
+/BaseFont /FSOFPA+CMR12
 /FontDescriptor 2163 0 R
 /FirstChar 44
 /LastChar 117
@@ -13560,8 +13560,8 @@
 >> endobj
 2337 0 obj <<
 /Author()/Title()/Subject()/Creator(LaTeX with hyperref package)/Producer(pdfTeX-1.40.3)/Keywords()
-/CreationDate (D:20090602095610+02'00')
-/ModDate (D:20090602095610+02'00')
+/CreationDate (D:20090619112111+02'00')
+/ModDate (D:20090619112111+02'00')
 /Trapped /False
 /PTEX.Fullbanner (This is pdfTeX using libpoppler, Version 3.141592-1.40.3-2.2 (Web2C 7.5.6) kpathsea version 3.5.6)
 >> endobj
@@ -13573,2343 +13573,2343 @@
 0000000004 00000 f 
 0000000000 00000 f 
 0000000015 00000 n 
-0000029041 00000 n 
-0000511111 00000 n 
+0000029043 00000 n 
+0000511234 00000 n 
 0000000061 00000 n 
 0000000090 00000 n 
-0000332783 00000 n 
-0000511024 00000 n 
+0000332785 00000 n 
+0000511147 00000 n 
 0000000135 00000 n 
 0000000162 00000 n 
-0000081012 00000 n 
-0000510897 00000 n 
+0000081014 00000 n 
+0000511020 00000 n 
 0000000205 00000 n 
 0000000243 00000 n 
-0000083208 00000 n 
-0000510786 00000 n 
+0000083210 00000 n 
+0000510909 00000 n 
 0000000289 00000 n 
 0000000341 00000 n 
-0000083333 00000 n 
-0000510712 00000 n 
+0000083335 00000 n 
+0000510835 00000 n 
 0000000389 00000 n 
 0000000424 00000 n 
-0000083459 00000 n 
-0000510625 00000 n 
+0000083461 00000 n 
+0000510748 00000 n 
 0000000472 00000 n 
 0000000504 00000 n 
-0000086008 00000 n 
-0000510538 00000 n 
+0000086010 00000 n 
+0000510661 00000 n 
 0000000552 00000 n 
 0000000589 00000 n 
-0000086133 00000 n 
-0000510451 00000 n 
+0000086135 00000 n 
+0000510574 00000 n 
 0000000637 00000 n 
 0000000669 00000 n 
-0000088584 00000 n 
-0000510364 00000 n 
+0000088586 00000 n 
+0000510487 00000 n 
 0000000717 00000 n 
 0000000747 00000 n 
-0000091151 00000 n 
-0000510277 00000 n 
+0000091153 00000 n 
+0000510400 00000 n 
 0000000795 00000 n 
 0000000828 00000 n 
-0000091277 00000 n 
-0000510190 00000 n 
+0000091279 00000 n 
+0000510313 00000 n 
 0000000876 00000 n 
 0000000912 00000 n 
-0000091403 00000 n 
-0000510103 00000 n 
+0000091405 00000 n 
+0000510226 00000 n 
 0000000960 00000 n 
 0000000995 00000 n 
-0000094166 00000 n 
-0000510029 00000 n 
+0000094168 00000 n 
+0000510152 00000 n 
 0000001043 00000 n 
 0000001085 00000 n 
-0000098441 00000 n 
-0000509917 00000 n 
+0000098443 00000 n 
+0000510040 00000 n 
 0000001131 00000 n 
 0000001175 00000 n 
-0000098565 00000 n 
-0000509806 00000 n 
+0000098567 00000 n 
+0000509929 00000 n 
 0000001223 00000 n 
 0000001258 00000 n 
-0000104512 00000 n 
-0000509732 00000 n 
+0000104514 00000 n 
+0000509855 00000 n 
 0000001311 00000 n 
 0000001343 00000 n 
-0000104638 00000 n 
-0000509658 00000 n 
+0000104640 00000 n 
+0000509781 00000 n 
 0000001396 00000 n 
 0000001428 00000 n 
-0000104764 00000 n 
-0000509533 00000 n 
+0000104766 00000 n 
+0000509656 00000 n 
 0000001476 00000 n 
 0000001519 00000 n 
-0000104890 00000 n 
-0000509459 00000 n 
+0000104892 00000 n 
+0000509582 00000 n 
 0000001572 00000 n 
 0000001602 00000 n 
-0000106792 00000 n 
-0000509335 00000 n 
+0000106794 00000 n 
+0000509458 00000 n 
 0000001655 00000 n 
 0000001692 00000 n 
-0000106918 00000 n 
-0000509261 00000 n 
+0000106920 00000 n 
+0000509384 00000 n 
 0000001750 00000 n 
 0000001794 00000 n 
-0000107044 00000 n 
-0000509187 00000 n 
+0000107046 00000 n 
+0000509310 00000 n 
 0000001852 00000 n 
 0000001896 00000 n 
-0000108284 00000 n 
-0000509074 00000 n 
+0000108286 00000 n 
+0000509197 00000 n 
 0000001949 00000 n 
 0000001984 00000 n 
-0000108410 00000 n 
-0000508998 00000 n 
+0000108412 00000 n 
+0000509121 00000 n 
 0000002042 00000 n 
 0000002076 00000 n 
-0000108536 00000 n 
-0000508907 00000 n 
+0000108538 00000 n 
+0000509030 00000 n 
 0000002135 00000 n 
 0000002167 00000 n 
-0000108663 00000 n 
-0000508815 00000 n 
+0000108665 00000 n 
+0000508938 00000 n 
 0000002226 00000 n 
 0000002259 00000 n 
-0000108790 00000 n 
-0000508723 00000 n 
+0000108792 00000 n 
+0000508846 00000 n 
 0000002318 00000 n 
 0000002352 00000 n 
-0000108917 00000 n 
-0000508631 00000 n 
+0000108919 00000 n 
+0000508754 00000 n 
 0000002411 00000 n 
 0000002474 00000 n 
-0000110250 00000 n 
-0000508539 00000 n 
+0000110252 00000 n 
+0000508662 00000 n 
 0000002533 00000 n 
 0000002575 00000 n 
-0000110377 00000 n 
-0000508447 00000 n 
+0000110379 00000 n 
+0000508570 00000 n 
 0000002634 00000 n 
 0000002694 00000 n 
-0000110504 00000 n 
-0000508355 00000 n 
+0000110506 00000 n 
+0000508478 00000 n 
 0000002753 00000 n 
 0000002834 00000 n 
-0000110631 00000 n 
-0000508263 00000 n 
+0000110633 00000 n 
+0000508386 00000 n 
 0000002893 00000 n 
 0000002946 00000 n 
-0000110758 00000 n 
-0000508171 00000 n 
+0000110760 00000 n 
+0000508294 00000 n 
 0000003006 00000 n 
 0000003075 00000 n 
-0000112064 00000 n 
-0000508079 00000 n 
+0000112066 00000 n 
+0000508202 00000 n 
 0000003135 00000 n 
 0000003198 00000 n 
-0000112191 00000 n 
-0000507987 00000 n 
+0000112193 00000 n 
+0000508110 00000 n 
 0000003258 00000 n 
 0000003320 00000 n 
-0000113810 00000 n 
-0000507895 00000 n 
+0000113812 00000 n 
+0000508018 00000 n 
 0000003380 00000 n 
 0000003441 00000 n 
-0000113937 00000 n 
-0000507803 00000 n 
+0000113939 00000 n 
+0000507926 00000 n 
 0000003501 00000 n 
 0000003590 00000 n 
-0000114064 00000 n 
-0000507711 00000 n 
+0000114066 00000 n 
+0000507834 00000 n 
 0000003650 00000 n 
 0000003714 00000 n 
-0000114189 00000 n 
-0000507619 00000 n 
+0000114191 00000 n 
+0000507742 00000 n 
 0000003774 00000 n 
 0000003852 00000 n 
-0000115633 00000 n 
-0000507527 00000 n 
+0000115635 00000 n 
+0000507650 00000 n 
 0000003912 00000 n 
 0000003987 00000 n 
-0000115760 00000 n 
-0000507435 00000 n 
+0000115762 00000 n 
+0000507558 00000 n 
 0000004047 00000 n 
 0000004110 00000 n 
-0000117567 00000 n 
-0000507343 00000 n 
+0000117569 00000 n 
+0000507466 00000 n 
 0000004170 00000 n 
 0000004261 00000 n 
-0000117694 00000 n 
-0000507251 00000 n 
+0000117696 00000 n 
+0000507374 00000 n 
 0000004321 00000 n 
 0000004420 00000 n 
-0000117821 00000 n 
-0000507159 00000 n 
+0000117823 00000 n 
+0000507282 00000 n 
 0000004480 00000 n 
 0000004560 00000 n 
-0000119246 00000 n 
-0000507067 00000 n 
+0000119248 00000 n 
+0000507190 00000 n 
 0000004620 00000 n 
 0000004699 00000 n 
-0000120545 00000 n 
-0000506975 00000 n 
+0000120547 00000 n 
+0000507098 00000 n 
 0000004759 00000 n 
 0000004809 00000 n 
-0000120672 00000 n 
-0000506883 00000 n 
+0000120674 00000 n 
+0000507006 00000 n 
 0000004869 00000 n 
 0000004934 00000 n 
-0000122151 00000 n 
-0000506791 00000 n 
+0000122153 00000 n 
+0000506914 00000 n 
 0000004994 00000 n 
 0000005081 00000 n 
-0000122278 00000 n 
-0000506699 00000 n 
+0000122280 00000 n 
+0000506822 00000 n 
 0000005141 00000 n 
 0000005202 00000 n 
-0000126175 00000 n 
-0000506607 00000 n 
+0000126177 00000 n 
+0000506730 00000 n 
 0000005262 00000 n 
 0000005356 00000 n 
-0000126302 00000 n 
-0000506515 00000 n 
+0000126304 00000 n 
+0000506638 00000 n 
 0000005416 00000 n 
 0000005498 00000 n 
-0000126429 00000 n 
-0000506423 00000 n 
+0000126431 00000 n 
+0000506546 00000 n 
 0000005558 00000 n 
 0000005612 00000 n 
-0000128212 00000 n 
-0000506345 00000 n 
+0000128214 00000 n 
+0000506468 00000 n 
 0000005672 00000 n 
 0000005722 00000 n 
-0000131707 00000 n 
-0000506214 00000 n 
+0000131709 00000 n 
+0000506337 00000 n 
 0000005771 00000 n 
 0000005825 00000 n 
-0000131834 00000 n 
-0000506135 00000 n 
+0000131836 00000 n 
+0000506258 00000 n 
 0000005879 00000 n 
 0000005916 00000 n 
-0000136390 00000 n 
-0000506003 00000 n 
+0000136392 00000 n 
+0000506126 00000 n 
 0000005970 00000 n 
 0000006002 00000 n 
-0000136517 00000 n 
-0000505924 00000 n 
+0000136519 00000 n 
+0000506047 00000 n 
 0000006061 00000 n 
 0000006155 00000 n 
-0000138142 00000 n 
-0000505831 00000 n 
+0000138144 00000 n 
+0000505954 00000 n 
 0000006214 00000 n 
 0000006266 00000 n 
-0000138269 00000 n 
-0000505738 00000 n 
+0000138271 00000 n 
+0000505861 00000 n 
 0000006325 00000 n 
 0000006368 00000 n 
-0000138396 00000 n 
-0000505645 00000 n 
+0000138398 00000 n 
+0000505768 00000 n 
 0000006427 00000 n 
 0000006472 00000 n 
-0000140059 00000 n 
-0000505552 00000 n 
+0000140061 00000 n 
+0000505675 00000 n 
 0000006531 00000 n 
 0000006576 00000 n 
-0000140185 00000 n 
-0000505459 00000 n 
+0000140187 00000 n 
+0000505582 00000 n 
 0000006635 00000 n 
 0000006680 00000 n 
-0000141770 00000 n 
-0000505366 00000 n 
+0000141772 00000 n 
+0000505489 00000 n 
 0000006739 00000 n 
 0000006784 00000 n 
-0000143723 00000 n 
-0000505287 00000 n 
+0000143725 00000 n 
+0000505410 00000 n 
 0000006843 00000 n 
 0000006888 00000 n 
-0000143850 00000 n 
-0000505194 00000 n 
+0000143852 00000 n 
+0000505317 00000 n 
 0000006942 00000 n 
 0000006972 00000 n 
-0000143977 00000 n 
-0000505101 00000 n 
+0000143979 00000 n 
+0000505224 00000 n 
 0000007026 00000 n 
 0000007071 00000 n 
-0000145687 00000 n 
-0000505008 00000 n 
+0000145689 00000 n 
+0000505131 00000 n 
 0000007125 00000 n 
 0000007176 00000 n 
-0000147289 00000 n 
-0000504876 00000 n 
+0000147291 00000 n 
+0000504999 00000 n 
 0000007230 00000 n 
 0000007271 00000 n 
-0000147416 00000 n 
-0000504797 00000 n 
+0000147418 00000 n 
+0000504920 00000 n 
 0000007330 00000 n 
 0000007365 00000 n 
-0000148770 00000 n 
-0000504718 00000 n 
+0000148772 00000 n 
+0000504841 00000 n 
 0000007424 00000 n 
 0000007460 00000 n 
-0000148896 00000 n 
-0000504586 00000 n 
+0000148898 00000 n 
+0000504709 00000 n 
 0000007514 00000 n 
 0000007561 00000 n 
-0000149023 00000 n 
-0000504507 00000 n 
+0000149025 00000 n 
+0000504630 00000 n 
 0000007620 00000 n 
 0000007655 00000 n 
-0000149150 00000 n 
-0000504428 00000 n 
+0000149152 00000 n 
+0000504551 00000 n 
 0000007714 00000 n 
 0000007750 00000 n 
-0000150263 00000 n 
-0000504296 00000 n 
+0000150265 00000 n 
+0000504419 00000 n 
 0000007804 00000 n 
 0000007859 00000 n 
-0000150389 00000 n 
-0000504217 00000 n 
+0000150391 00000 n 
+0000504340 00000 n 
 0000007918 00000 n 
 0000007953 00000 n 
-0000150516 00000 n 
-0000504138 00000 n 
+0000150518 00000 n 
+0000504261 00000 n 
 0000008012 00000 n 
 0000008048 00000 n 
-0000150643 00000 n 
-0000504006 00000 n 
+0000150645 00000 n 
+0000504129 00000 n 
 0000008102 00000 n 
 0000008143 00000 n 
-0000150770 00000 n 
-0000503927 00000 n 
+0000150772 00000 n 
+0000504050 00000 n 
 0000008202 00000 n 
 0000008237 00000 n 
-0000150897 00000 n 
-0000503848 00000 n 
+0000150899 00000 n 
+0000503971 00000 n 
 0000008296 00000 n 
 0000008332 00000 n 
-0000152228 00000 n 
-0000503716 00000 n 
+0000152230 00000 n 
+0000503839 00000 n 
 0000008387 00000 n 
 0000008423 00000 n 
-0000152354 00000 n 
-0000503637 00000 n 
+0000152356 00000 n 
+0000503760 00000 n 
 0000008483 00000 n 
 0000008519 00000 n 
-0000152480 00000 n 
-0000503558 00000 n 
+0000152482 00000 n 
+0000503681 00000 n 
 0000008579 00000 n 
 0000008616 00000 n 
-0000152607 00000 n 
-0000503426 00000 n 
+0000152609 00000 n 
+0000503549 00000 n 
 0000008671 00000 n 
 0000008713 00000 n 
-0000152734 00000 n 
-0000503347 00000 n 
+0000152736 00000 n 
+0000503470 00000 n 
 0000008773 00000 n 
 0000008809 00000 n 
-0000154349 00000 n 
-0000503268 00000 n 
+0000154351 00000 n 
+0000503391 00000 n 
 0000008869 00000 n 
 0000008906 00000 n 
-0000154476 00000 n 
-0000503150 00000 n 
+0000154478 00000 n 
+0000503273 00000 n 
 0000008961 00000 n 
 0000009004 00000 n 
-0000154603 00000 n 
-0000503071 00000 n 
+0000154605 00000 n 
+0000503194 00000 n 
 0000009064 00000 n 
 0000009100 00000 n 
-0000155993 00000 n 
-0000502992 00000 n 
+0000155995 00000 n 
+0000503115 00000 n 
 0000009160 00000 n 
 0000009197 00000 n 
-0000156120 00000 n 
-0000502861 00000 n 
+0000156122 00000 n 
+0000502984 00000 n 
 0000009246 00000 n 
 0000009302 00000 n 
-0000157962 00000 n 
-0000502743 00000 n 
+0000157964 00000 n 
+0000502866 00000 n 
 0000009356 00000 n 
 0000009403 00000 n 
-0000159534 00000 n 
-0000502664 00000 n 
+0000159536 00000 n 
+0000502787 00000 n 
 0000009462 00000 n 
 0000009497 00000 n 
-0000159661 00000 n 
-0000502585 00000 n 
+0000159663 00000 n 
+0000502708 00000 n 
 0000009556 00000 n 
 0000009592 00000 n 
-0000159788 00000 n 
-0000502453 00000 n 
+0000159790 00000 n 
+0000502576 00000 n 
 0000009646 00000 n 
 0000009690 00000 n 
-0000159915 00000 n 
-0000502374 00000 n 
+0000159917 00000 n 
+0000502497 00000 n 
 0000009749 00000 n 
 0000009784 00000 n 
-0000161727 00000 n 
-0000502295 00000 n 
+0000161729 00000 n 
+0000502418 00000 n 
 0000009843 00000 n 
 0000009879 00000 n 
-0000161854 00000 n 
-0000502163 00000 n 
+0000161856 00000 n 
+0000502286 00000 n 
 0000009933 00000 n 
 0000009982 00000 n 
-0000161981 00000 n 
-0000502084 00000 n 
+0000161983 00000 n 
+0000502207 00000 n 
 0000010041 00000 n 
 0000010076 00000 n 
-0000162108 00000 n 
-0000502005 00000 n 
+0000162110 00000 n 
+0000502128 00000 n 
 0000010135 00000 n 
 0000010171 00000 n 
-0000163639 00000 n 
-0000501873 00000 n 
+0000163641 00000 n 
+0000501996 00000 n 
 0000010225 00000 n 
 0000010264 00000 n 
-0000163765 00000 n 
-0000501794 00000 n 
+0000163767 00000 n 
+0000501917 00000 n 
 0000010323 00000 n 
 0000010358 00000 n 
-0000163891 00000 n 
-0000501715 00000 n 
+0000163893 00000 n 
+0000501838 00000 n 
 0000010417 00000 n 
 0000010453 00000 n 
-0000165710 00000 n 
-0000501597 00000 n 
+0000165712 00000 n 
+0000501720 00000 n 
 0000010507 00000 n 
 0000010547 00000 n 
-0000165837 00000 n 
-0000501518 00000 n 
+0000165839 00000 n 
+0000501641 00000 n 
 0000010606 00000 n 
 0000010641 00000 n 
-0000165964 00000 n 
-0000501439 00000 n 
+0000165966 00000 n 
+0000501562 00000 n 
 0000010700 00000 n 
 0000010736 00000 n 
-0000166090 00000 n 
-0000501308 00000 n 
+0000166092 00000 n 
+0000501431 00000 n 
 0000010785 00000 n 
 0000010843 00000 n 
-0000166217 00000 n 
-0000501190 00000 n 
+0000166219 00000 n 
+0000501313 00000 n 
 0000010897 00000 n 
 0000010936 00000 n 
-0000166344 00000 n 
-0000501111 00000 n 
+0000166346 00000 n 
+0000501234 00000 n 
 0000010995 00000 n 
 0000011030 00000 n 
-0000167456 00000 n 
-0000501032 00000 n 
+0000167458 00000 n 
+0000501155 00000 n 
 0000011089 00000 n 
 0000011125 00000 n 
-0000168927 00000 n 
-0000500914 00000 n 
+0000168929 00000 n 
+0000501037 00000 n 
 0000011179 00000 n 
 0000011214 00000 n 
-0000169054 00000 n 
-0000500835 00000 n 
+0000169056 00000 n 
+0000500958 00000 n 
 0000011273 00000 n 
 0000011308 00000 n 
-0000170196 00000 n 
-0000500756 00000 n 
+0000170198 00000 n 
+0000500879 00000 n 
 0000011367 00000 n 
 0000011403 00000 n 
-0000170323 00000 n 
-0000500625 00000 n 
+0000170325 00000 n 
+0000500748 00000 n 
 0000011452 00000 n 
 0000011502 00000 n 
-0000171849 00000 n 
-0000500507 00000 n 
+0000171851 00000 n 
+0000500630 00000 n 
 0000011556 00000 n 
 0000011596 00000 n 
-0000171976 00000 n 
-0000500428 00000 n 
+0000171978 00000 n 
+0000500551 00000 n 
 0000011655 00000 n 
 0000011690 00000 n 
-0000172103 00000 n 
-0000500349 00000 n 
+0000172105 00000 n 
+0000500472 00000 n 
 0000011749 00000 n 
 0000011785 00000 n 
-0000173610 00000 n 
-0000500231 00000 n 
+0000173612 00000 n 
+0000500354 00000 n 
 0000011839 00000 n 
 0000011884 00000 n 
-0000173737 00000 n 
-0000500152 00000 n 
+0000173739 00000 n 
+0000500275 00000 n 
 0000011943 00000 n 
 0000011978 00000 n 
-0000173864 00000 n 
-0000500073 00000 n 
+0000173866 00000 n 
+0000500196 00000 n 
 0000012037 00000 n 
 0000012073 00000 n 
-0000173991 00000 n 
-0000499942 00000 n 
+0000173993 00000 n 
+0000500065 00000 n 
 0000012122 00000 n 
 0000012192 00000 n 
-0000174118 00000 n 
-0000499863 00000 n 
+0000174120 00000 n 
+0000499986 00000 n 
 0000012246 00000 n 
 0000012283 00000 n 
-0000175692 00000 n 
-0000499770 00000 n 
+0000175694 00000 n 
+0000499893 00000 n 
 0000012337 00000 n 
 0000012371 00000 n 
-0000177349 00000 n 
-0000499691 00000 n 
+0000177351 00000 n 
+0000499814 00000 n 
 0000012425 00000 n 
 0000012459 00000 n 
-0000179302 00000 n 
-0000499574 00000 n 
+0000179304 00000 n 
+0000499697 00000 n 
 0000012508 00000 n 
 0000012545 00000 n 
-0000179429 00000 n 
-0000499456 00000 n 
+0000179431 00000 n 
+0000499579 00000 n 
 0000012599 00000 n 
 0000012640 00000 n 
-0000179556 00000 n 
-0000499377 00000 n 
+0000179558 00000 n 
+0000499500 00000 n 
 0000012699 00000 n 
 0000012752 00000 n 
-0000180686 00000 n 
-0000499298 00000 n 
+0000180688 00000 n 
+0000499421 00000 n 
 0000012811 00000 n 
 0000012857 00000 n 
-0000182929 00000 n 
-0000499180 00000 n 
+0000182931 00000 n 
+0000499303 00000 n 
 0000012911 00000 n 
 0000012952 00000 n 
-0000183055 00000 n 
-0000499101 00000 n 
+0000183057 00000 n 
+0000499224 00000 n 
 0000013011 00000 n 
 0000013059 00000 n 
-0000183182 00000 n 
-0000499008 00000 n 
+0000183184 00000 n 
+0000499131 00000 n 
 0000013118 00000 n 
 0000013167 00000 n 
-0000183309 00000 n 
-0000498929 00000 n 
+0000183311 00000 n 
+0000499052 00000 n 
 0000013226 00000 n 
 0000013276 00000 n 
-0000184210 00000 n 
-0000498797 00000 n 
+0000184212 00000 n 
+0000498920 00000 n 
 0000013320 00000 n 
 0000013360 00000 n 
-0000186367 00000 n 
-0000498679 00000 n 
+0000186369 00000 n 
+0000498802 00000 n 
 0000013407 00000 n 
 0000013455 00000 n 
-0000186493 00000 n 
-0000498600 00000 n 
+0000186495 00000 n 
+0000498723 00000 n 
 0000013504 00000 n 
 0000013540 00000 n 
-0000186811 00000 n 
-0000498507 00000 n 
+0000186813 00000 n 
+0000498630 00000 n 
 0000013589 00000 n 
 0000013637 00000 n 
-0000189273 00000 n 
-0000498414 00000 n 
+0000189275 00000 n 
+0000498537 00000 n 
 0000013686 00000 n 
 0000013724 00000 n 
-0000189784 00000 n 
-0000498321 00000 n 
+0000189786 00000 n 
+0000498444 00000 n 
 0000013773 00000 n 
 0000013811 00000 n 
-0000192558 00000 n 
-0000498242 00000 n 
+0000192560 00000 n 
+0000498365 00000 n 
 0000013860 00000 n 
 0000013895 00000 n 
-0000193843 00000 n 
-0000498110 00000 n 
+0000193845 00000 n 
+0000498233 00000 n 
 0000013942 00000 n 
 0000013994 00000 n 
-0000193969 00000 n 
-0000498031 00000 n 
+0000193971 00000 n 
+0000498154 00000 n 
 0000014043 00000 n 
 0000014084 00000 n 
-0000196410 00000 n 
-0000497938 00000 n 
+0000196412 00000 n 
+0000498061 00000 n 
 0000014133 00000 n 
 0000014176 00000 n 
-0000199846 00000 n 
-0000497845 00000 n 
+0000199848 00000 n 
+0000497968 00000 n 
 0000014225 00000 n 
 0000014271 00000 n 
-0000199973 00000 n 
-0000497752 00000 n 
+0000199975 00000 n 
+0000497875 00000 n 
 0000014320 00000 n 
 0000014366 00000 n 
-0000201972 00000 n 
-0000497634 00000 n 
+0000201974 00000 n 
+0000497757 00000 n 
 0000014415 00000 n 
 0000014452 00000 n 
-0000202099 00000 n 
-0000497555 00000 n 
+0000202101 00000 n 
+0000497678 00000 n 
 0000014506 00000 n 
 0000014543 00000 n 
-0000203810 00000 n 
-0000497462 00000 n 
+0000203812 00000 n 
+0000497585 00000 n 
 0000014597 00000 n 
 0000014633 00000 n 
-0000203935 00000 n 
-0000497383 00000 n 
+0000203937 00000 n 
+0000497506 00000 n 
 0000014687 00000 n 
 0000014740 00000 n 
-0000205696 00000 n 
-0000497251 00000 n 
+0000205698 00000 n 
+0000497374 00000 n 
 0000014787 00000 n 
 0000014832 00000 n 
-0000205822 00000 n 
-0000497172 00000 n 
+0000205824 00000 n 
+0000497295 00000 n 
 0000014881 00000 n 
 0000014923 00000 n 
-0000205949 00000 n 
-0000497079 00000 n 
+0000205951 00000 n 
+0000497202 00000 n 
 0000014972 00000 n 
 0000015013 00000 n 
-0000211208 00000 n 
-0000496946 00000 n 
+0000211210 00000 n 
+0000497069 00000 n 
 0000015062 00000 n 
 0000015107 00000 n 
-0000211335 00000 n 
-0000496867 00000 n 
+0000211337 00000 n 
+0000496990 00000 n 
 0000015161 00000 n 
 0000015202 00000 n 
-0000211462 00000 n 
-0000496774 00000 n 
+0000211464 00000 n 
+0000496897 00000 n 
 0000015256 00000 n 
 0000015297 00000 n 
-0000211589 00000 n 
-0000496681 00000 n 
+0000211591 00000 n 
+0000496804 00000 n 
 0000015351 00000 n 
 0000015397 00000 n 
-0000211716 00000 n 
-0000496588 00000 n 
+0000211718 00000 n 
+0000496711 00000 n 
 0000015451 00000 n 
 0000015492 00000 n 
-0000211843 00000 n 
-0000496495 00000 n 
+0000211845 00000 n 
+0000496618 00000 n 
 0000015546 00000 n 
 0000015587 00000 n 
-0000211969 00000 n 
-0000496402 00000 n 
+0000211971 00000 n 
+0000496525 00000 n 
 0000015641 00000 n 
 0000015683 00000 n 
-0000213261 00000 n 
-0000496309 00000 n 
+0000213263 00000 n 
+0000496432 00000 n 
 0000015737 00000 n 
 0000015779 00000 n 
-0000213388 00000 n 
-0000496216 00000 n 
+0000213390 00000 n 
+0000496339 00000 n 
 0000015833 00000 n 
 0000015879 00000 n 
-0000213515 00000 n 
-0000496123 00000 n 
+0000213517 00000 n 
+0000496246 00000 n 
 0000015933 00000 n 
 0000015979 00000 n 
-0000213642 00000 n 
-0000496030 00000 n 
+0000213644 00000 n 
+0000496153 00000 n 
 0000016034 00000 n 
 0000016082 00000 n 
-0000213769 00000 n 
-0000495937 00000 n 
+0000213771 00000 n 
+0000496060 00000 n 
 0000016137 00000 n 
 0000016185 00000 n 
-0000213896 00000 n 
-0000495844 00000 n 
+0000213898 00000 n 
+0000495967 00000 n 
 0000016240 00000 n 
 0000016283 00000 n 
-0000214023 00000 n 
-0000495751 00000 n 
+0000214025 00000 n 
+0000495874 00000 n 
 0000016338 00000 n 
 0000016381 00000 n 
-0000215757 00000 n 
-0000495658 00000 n 
+0000215759 00000 n 
+0000495781 00000 n 
 0000016436 00000 n 
 0000016484 00000 n 
-0000215884 00000 n 
-0000495579 00000 n 
+0000215886 00000 n 
+0000495702 00000 n 
 0000016539 00000 n 
 0000016587 00000 n 
-0000216010 00000 n 
-0000495447 00000 n 
+0000216012 00000 n 
+0000495570 00000 n 
 0000016636 00000 n 
 0000016681 00000 n 
-0000216137 00000 n 
-0000495368 00000 n 
+0000216139 00000 n 
+0000495491 00000 n 
 0000016735 00000 n 
 0000016771 00000 n 
-0000219319 00000 n 
-0000495289 00000 n 
+0000219321 00000 n 
+0000495412 00000 n 
 0000016825 00000 n 
 0000016863 00000 n 
-0000221835 00000 n 
-0000495210 00000 n 
+0000221837 00000 n 
+0000495333 00000 n 
 0000016912 00000 n 
 0000016956 00000 n 
-0000225821 00000 n 
-0000495117 00000 n 
+0000225823 00000 n 
+0000495240 00000 n 
 0000017003 00000 n 
 0000017051 00000 n 
-0000235389 00000 n 
-0000495024 00000 n 
+0000235391 00000 n 
+0000495147 00000 n 
 0000017098 00000 n 
 0000017145 00000 n 
-0000239579 00000 n 
-0000494906 00000 n 
+0000239581 00000 n 
+0000495029 00000 n 
 0000017192 00000 n 
 0000017229 00000 n 
-0000239705 00000 n 
-0000494827 00000 n 
+0000239707 00000 n 
+0000494950 00000 n 
 0000017278 00000 n 
 0000017312 00000 n 
-0000239832 00000 n 
-0000494695 00000 n 
+0000239834 00000 n 
+0000494818 00000 n 
 0000017361 00000 n 
 0000017400 00000 n 
-0000239958 00000 n 
-0000494616 00000 n 
+0000239960 00000 n 
+0000494739 00000 n 
 0000017454 00000 n 
 0000017494 00000 n 
-0000242485 00000 n 
-0000494537 00000 n 
+0000242487 00000 n 
+0000494660 00000 n 
 0000017548 00000 n 
 0000017588 00000 n 
-0000242612 00000 n 
-0000494419 00000 n 
+0000242614 00000 n 
+0000494542 00000 n 
 0000017637 00000 n 
 0000017676 00000 n 
-0000244697 00000 n 
-0000494354 00000 n 
+0000244699 00000 n 
+0000494477 00000 n 
 0000017730 00000 n 
 0000017795 00000 n 
-0000247860 00000 n 
-0000494221 00000 n 
+0000247862 00000 n 
+0000494344 00000 n 
 0000017839 00000 n 
 0000017884 00000 n 
-0000250234 00000 n 
-0000494103 00000 n 
+0000250236 00000 n 
+0000494226 00000 n 
 0000017931 00000 n 
 0000017982 00000 n 
-0000250360 00000 n 
-0000494024 00000 n 
+0000250362 00000 n 
+0000494147 00000 n 
 0000018031 00000 n 
 0000018060 00000 n 
-0000250487 00000 n 
-0000493945 00000 n 
+0000250489 00000 n 
+0000494068 00000 n 
 0000018109 00000 n 
 0000018149 00000 n 
-0000253666 00000 n 
-0000493813 00000 n 
+0000253668 00000 n 
+0000493936 00000 n 
 0000018197 00000 n 
 0000018239 00000 n 
-0000253792 00000 n 
-0000493695 00000 n 
+0000253794 00000 n 
+0000493818 00000 n 
 0000018289 00000 n 
 0000018343 00000 n 
-0000256421 00000 n 
-0000493616 00000 n 
+0000256423 00000 n 
+0000493739 00000 n 
 0000018398 00000 n 
 0000018446 00000 n 
-0000263977 00000 n 
-0000493537 00000 n 
+0000263979 00000 n 
+0000493660 00000 n 
 0000018501 00000 n 
 0000018557 00000 n 
-0000265866 00000 n 
-0000493405 00000 n 
+0000265868 00000 n 
+0000493528 00000 n 
 0000018607 00000 n 
 0000018695 00000 n 
-0000265993 00000 n 
-0000493326 00000 n 
+0000265995 00000 n 
+0000493449 00000 n 
 0000018750 00000 n 
 0000018808 00000 n 
-0000267643 00000 n 
-0000493247 00000 n 
+0000267645 00000 n 
+0000493370 00000 n 
 0000018863 00000 n 
 0000018932 00000 n 
-0000275171 00000 n 
-0000493115 00000 n 
+0000275173 00000 n 
+0000493238 00000 n 
 0000018982 00000 n 
 0000019041 00000 n 
-0000275298 00000 n 
-0000493050 00000 n 
+0000275300 00000 n 
+0000493173 00000 n 
 0000019096 00000 n 
 0000019164 00000 n 
-0000285052 00000 n 
-0000492932 00000 n 
+0000285054 00000 n 
+0000493055 00000 n 
 0000019214 00000 n 
 0000019249 00000 n 
-0000285178 00000 n 
-0000492853 00000 n 
+0000285180 00000 n 
+0000492976 00000 n 
 0000019304 00000 n 
 0000019362 00000 n 
-0000286659 00000 n 
-0000492774 00000 n 
+0000286661 00000 n 
+0000492897 00000 n 
 0000019417 00000 n 
 0000019470 00000 n 
-0000288198 00000 n 
-0000492642 00000 n 
+0000288200 00000 n 
+0000492765 00000 n 
 0000019518 00000 n 
 0000019566 00000 n 
-0000288324 00000 n 
-0000492524 00000 n 
+0000288326 00000 n 
+0000492647 00000 n 
 0000019616 00000 n 
 0000019657 00000 n 
-0000290925 00000 n 
-0000492445 00000 n 
+0000290927 00000 n 
+0000492568 00000 n 
 0000019712 00000 n 
 0000019761 00000 n 
-0000291308 00000 n 
-0000492352 00000 n 
+0000291310 00000 n 
+0000492475 00000 n 
 0000019816 00000 n 
 0000019872 00000 n 
-0000292592 00000 n 
-0000492273 00000 n 
+0000292594 00000 n 
+0000492396 00000 n 
 0000019927 00000 n 
 0000019978 00000 n 
-0000294268 00000 n 
-0000492155 00000 n 
+0000294270 00000 n 
+0000492278 00000 n 
 0000020028 00000 n 
 0000020059 00000 n 
-0000294651 00000 n 
-0000492090 00000 n 
+0000294653 00000 n 
+0000492213 00000 n 
 0000020114 00000 n 
 0000020155 00000 n 
-0000296289 00000 n 
-0000491958 00000 n 
+0000296291 00000 n 
+0000492081 00000 n 
 0000020203 00000 n 
 0000020254 00000 n 
-0000296414 00000 n 
-0000491893 00000 n 
+0000296416 00000 n 
+0000492016 00000 n 
 0000020304 00000 n 
 0000020342 00000 n 
-0000299793 00000 n 
-0000491775 00000 n 
+0000299795 00000 n 
+0000491898 00000 n 
 0000020390 00000 n 
 0000020454 00000 n 
-0000299919 00000 n 
-0000491696 00000 n 
+0000299921 00000 n 
+0000491819 00000 n 
 0000020504 00000 n 
 0000020541 00000 n 
-0000300046 00000 n 
-0000491603 00000 n 
+0000300048 00000 n 
+0000491726 00000 n 
 0000020591 00000 n 
 0000020633 00000 n 
-0000302656 00000 n 
-0000491524 00000 n 
+0000302658 00000 n 
+0000491647 00000 n 
 0000020683 00000 n 
 0000020726 00000 n 
-0000308086 00000 n 
-0000491391 00000 n 
+0000308088 00000 n 
+0000491514 00000 n 
 0000020770 00000 n 
 0000020819 00000 n 
-0000310397 00000 n 
-0000491312 00000 n 
+0000310399 00000 n 
+0000491435 00000 n 
 0000020867 00000 n 
 0000020924 00000 n 
-0000315188 00000 n 
-0000491194 00000 n 
+0000315190 00000 n 
+0000491317 00000 n 
 0000020972 00000 n 
 0000021027 00000 n 
-0000315314 00000 n 
-0000491115 00000 n 
+0000315316 00000 n 
+0000491238 00000 n 
 0000021077 00000 n 
 0000021110 00000 n 
-0000315441 00000 n 
-0000491022 00000 n 
+0000315443 00000 n 
+0000491145 00000 n 
 0000021160 00000 n 
 0000021224 00000 n 
-0000318078 00000 n 
-0000490929 00000 n 
+0000318080 00000 n 
+0000491052 00000 n 
 0000021274 00000 n 
 0000021316 00000 n 
-0000323193 00000 n 
-0000490836 00000 n 
+0000323195 00000 n 
+0000490959 00000 n 
 0000021366 00000 n 
 0000021441 00000 n 
-0000323319 00000 n 
-0000490757 00000 n 
+0000323321 00000 n 
+0000490880 00000 n 
 0000021491 00000 n 
 0000021551 00000 n 
-0000330164 00000 n 
-0000490638 00000 n 
+0000330166 00000 n 
+0000490761 00000 n 
 0000021595 00000 n 
 0000021632 00000 n 
-0000332278 00000 n 
-0000490534 00000 n 
+0000332280 00000 n 
+0000490657 00000 n 
 0000021680 00000 n 
 0000021729 00000 n 
-0000332404 00000 n 
-0000490455 00000 n 
+0000332406 00000 n 
+0000490578 00000 n 
 0000021779 00000 n 
 0000021814 00000 n 
-0000332531 00000 n 
-0000490376 00000 n 
+0000332533 00000 n 
+0000490499 00000 n 
 0000021864 00000 n 
 0000021896 00000 n 
-0000022207 00000 n 
-0000022443 00000 n 
+0000022209 00000 n 
+0000022445 00000 n 
 0000021948 00000 n 
-0000022319 00000 n 
-0000022381 00000 n 
-0000483744 00000 n 
-0000484767 00000 n 
-0000486516 00000 n 
-0000024636 00000 n 
-0000024806 00000 n 
-0000023836 00000 n 
-0000025170 00000 n 
-0000023688 00000 n 
-0000022528 00000 n 
-0000483598 00000 n 
-0000486078 00000 n 
-0000484622 00000 n 
-0000484185 00000 n 
-0000486224 00000 n 
-0000024988 00000 n 
-0000483890 00000 n 
-0000485346 00000 n 
-0000024337 00000 n 
-0000024568 00000 n 
-0000024615 00000 n 
-0000026563 00000 n 
-0000026713 00000 n 
-0000026864 00000 n 
-0000027039 00000 n 
-0000027213 00000 n 
-0000027382 00000 n 
-0000027537 00000 n 
-0000027685 00000 n 
-0000027837 00000 n 
-0000028022 00000 n 
-0000028182 00000 n 
-0000028335 00000 n 
-0000028505 00000 n 
-0000028655 00000 n 
-0000028826 00000 n 
-0000030415 00000 n 
-0000029225 00000 n 
-0000026319 00000 n 
-0000025348 00000 n 
-0000028979 00000 n 
-0000485784 00000 n 
-0000029101 00000 n 
-0000029163 00000 n 
-0000485932 00000 n 
-0000083270 00000 n 
-0000098503 00000 n 
-0000186430 00000 n 
-0000193906 00000 n 
-0000205759 00000 n 
-0000225884 00000 n 
-0000235452 00000 n 
-0000239642 00000 n 
-0000250297 00000 n 
-0000030588 00000 n 
-0000030759 00000 n 
-0000030904 00000 n 
-0000031071 00000 n 
-0000031241 00000 n 
-0000031390 00000 n 
-0000031535 00000 n 
-0000031686 00000 n 
-0000031856 00000 n 
-0000032003 00000 n 
-0000032154 00000 n 
-0000032367 00000 n 
-0000030195 00000 n 
-0000029362 00000 n 
-0000032305 00000 n 
-0000485639 00000 n 
-0000253729 00000 n 
-0000288261 00000 n 
-0000296352 00000 n 
-0000299856 00000 n 
-0000310460 00000 n 
-0000315251 00000 n 
-0000332341 00000 n 
-0000032778 00000 n 
-0000032604 00000 n 
-0000032504 00000 n 
-0000032716 00000 n 
-0000034278 00000 n 
-0000034430 00000 n 
-0000034579 00000 n 
-0000034731 00000 n 
-0000034885 00000 n 
-0000035039 00000 n 
-0000035193 00000 n 
-0000035347 00000 n 
-0000035500 00000 n 
-0000035654 00000 n 
-0000035808 00000 n 
-0000035962 00000 n 
-0000036116 00000 n 
-0000036268 00000 n 
-0000036422 00000 n 
-0000036581 00000 n 
-0000036739 00000 n 
-0000036893 00000 n 
-0000037052 00000 n 
-0000037211 00000 n 
-0000037375 00000 n 
-0000037539 00000 n 
-0000037697 00000 n 
-0000037861 00000 n 
-0000038025 00000 n 
-0000038189 00000 n 
-0000038353 00000 n 
-0000038516 00000 n 
-0000038680 00000 n 
-0000041496 00000 n 
-0000038907 00000 n 
-0000033922 00000 n 
-0000032819 00000 n 
-0000038844 00000 n 
-0000041660 00000 n 
-0000041825 00000 n 
-0000041990 00000 n 
-0000042156 00000 n 
-0000042322 00000 n 
-0000042488 00000 n 
-0000042654 00000 n 
-0000042820 00000 n 
-0000042986 00000 n 
-0000043152 00000 n 
-0000043316 00000 n 
-0000043482 00000 n 
-0000043647 00000 n 
-0000043813 00000 n 
-0000043979 00000 n 
-0000044145 00000 n 
-0000044311 00000 n 
-0000044477 00000 n 
-0000044642 00000 n 
-0000044808 00000 n 
-0000044974 00000 n 
-0000045139 00000 n 
-0000045305 00000 n 
-0000045460 00000 n 
-0000045620 00000 n 
-0000045780 00000 n 
-0000045945 00000 n 
-0000046110 00000 n 
-0000046275 00000 n 
-0000046439 00000 n 
-0000046604 00000 n 
-0000048396 00000 n 
-0000046833 00000 n 
-0000041081 00000 n 
-0000039018 00000 n 
-0000046769 00000 n 
-0000486634 00000 n 
-0000048560 00000 n 
-0000048725 00000 n 
-0000048885 00000 n 
-0000049044 00000 n 
-0000049204 00000 n 
-0000049364 00000 n 
-0000049529 00000 n 
-0000049694 00000 n 
-0000049854 00000 n 
-0000050019 00000 n 
-0000050184 00000 n 
-0000050344 00000 n 
-0000050507 00000 n 
-0000050672 00000 n 
-0000050832 00000 n 
-0000050996 00000 n 
-0000051160 00000 n 
-0000051321 00000 n 
-0000051487 00000 n 
-0000051653 00000 n 
-0000051814 00000 n 
-0000051980 00000 n 
-0000052146 00000 n 
-0000052307 00000 n 
-0000052472 00000 n 
-0000052637 00000 n 
-0000052792 00000 n 
-0000052952 00000 n 
-0000053116 00000 n 
-0000053281 00000 n 
-0000053441 00000 n 
-0000053606 00000 n 
-0000053771 00000 n 
-0000053931 00000 n 
-0000054096 00000 n 
-0000054261 00000 n 
-0000054421 00000 n 
-0000054585 00000 n 
-0000054750 00000 n 
-0000056746 00000 n 
-0000054974 00000 n 
-0000047908 00000 n 
-0000046932 00000 n 
-0000054910 00000 n 
-0000056910 00000 n 
-0000057075 00000 n 
-0000057230 00000 n 
-0000057389 00000 n 
-0000057554 00000 n 
-0000057719 00000 n 
-0000057879 00000 n 
-0000058044 00000 n 
-0000058209 00000 n 
-0000058364 00000 n 
-0000058524 00000 n 
-0000058689 00000 n 
-0000058852 00000 n 
-0000059012 00000 n 
-0000059177 00000 n 
-0000059341 00000 n 
-0000059496 00000 n 
-0000059656 00000 n 
-0000059816 00000 n 
-0000059976 00000 n 
-0000060130 00000 n 
-0000060290 00000 n 
-0000060455 00000 n 
-0000060620 00000 n 
-0000060779 00000 n 
-0000060944 00000 n 
-0000061109 00000 n 
-0000061274 00000 n 
-0000061423 00000 n 
-0000061575 00000 n 
-0000061730 00000 n 
-0000061885 00000 n 
-0000062040 00000 n 
-0000062195 00000 n 
-0000062349 00000 n 
-0000064265 00000 n 
-0000062566 00000 n 
-0000056294 00000 n 
-0000055073 00000 n 
-0000062502 00000 n 
-0000064419 00000 n 
-0000064574 00000 n 
-0000064729 00000 n 
-0000064884 00000 n 
-0000065039 00000 n 
-0000065199 00000 n 
-0000065358 00000 n 
-0000065518 00000 n 
-0000065670 00000 n 
-0000065825 00000 n 
-0000065979 00000 n 
-0000066134 00000 n 
-0000066294 00000 n 
-0000066454 00000 n 
-0000066614 00000 n 
-0000066774 00000 n 
-0000066933 00000 n 
-0000067093 00000 n 
-0000067252 00000 n 
-0000067412 00000 n 
-0000067572 00000 n 
-0000067733 00000 n 
-0000067894 00000 n 
-0000068055 00000 n 
-0000068215 00000 n 
-0000068376 00000 n 
-0000068536 00000 n 
-0000068691 00000 n 
-0000068851 00000 n 
-0000069011 00000 n 
-0000069166 00000 n 
-0000069319 00000 n 
-0000069472 00000 n 
-0000069625 00000 n 
-0000069780 00000 n 
-0000071996 00000 n 
-0000069999 00000 n 
-0000063813 00000 n 
-0000062691 00000 n 
-0000069935 00000 n 
-0000072155 00000 n 
-0000072315 00000 n 
-0000072469 00000 n 
-0000072629 00000 n 
-0000072777 00000 n 
-0000072930 00000 n 
-0000073085 00000 n 
-0000073240 00000 n 
-0000073394 00000 n 
-0000073550 00000 n 
-0000073711 00000 n 
-0000073871 00000 n 
-0000074026 00000 n 
-0000074187 00000 n 
-0000074348 00000 n 
-0000074504 00000 n 
-0000074665 00000 n 
-0000074819 00000 n 
-0000074980 00000 n 
-0000075139 00000 n 
-0000075293 00000 n 
-0000075449 00000 n 
-0000075609 00000 n 
-0000075770 00000 n 
-0000075930 00000 n 
-0000076086 00000 n 
-0000076247 00000 n 
-0000076401 00000 n 
-0000076556 00000 n 
-0000076710 00000 n 
-0000076866 00000 n 
-0000077021 00000 n 
-0000078335 00000 n 
-0000078485 00000 n 
-0000077241 00000 n 
-0000071571 00000 n 
-0000070098 00000 n 
-0000077177 00000 n 
-0000078639 00000 n 
-0000078793 00000 n 
-0000078949 00000 n 
-0000079105 00000 n 
-0000079261 00000 n 
-0000079417 00000 n 
-0000079573 00000 n 
-0000079722 00000 n 
-0000079876 00000 n 
-0000080032 00000 n 
-0000080252 00000 n 
-0000078099 00000 n 
-0000077353 00000 n 
-0000080188 00000 n 
-0000080645 00000 n 
-0000080465 00000 n 
-0000080364 00000 n 
-0000080581 00000 n 
-0000486759 00000 n 
-0000081074 00000 n 
-0000080896 00000 n 
-0000080687 00000 n 
-0000081364 00000 n 
-0000081248 00000 n 
-0000081147 00000 n 
-0000083585 00000 n 
-0000082964 00000 n 
-0000081406 00000 n 
-0000083080 00000 n 
-0000083144 00000 n 
-0000485492 00000 n 
-0000083395 00000 n 
-0000083521 00000 n 
-0000086259 00000 n 
-0000085828 00000 n 
-0000083711 00000 n 
-0000085944 00000 n 
-0000086070 00000 n 
-0000086195 00000 n 
-0000088710 00000 n 
-0000088404 00000 n 
-0000086371 00000 n 
-0000088520 00000 n 
-0000088646 00000 n 
-0000091529 00000 n 
-0000090971 00000 n 
-0000088822 00000 n 
-0000091087 00000 n 
-0000091213 00000 n 
-0000091339 00000 n 
-0000091465 00000 n 
-0000486884 00000 n 
-0000094292 00000 n 
-0000093986 00000 n 
-0000091654 00000 n 
-0000094102 00000 n 
-0000094228 00000 n 
-0000095754 00000 n 
-0000095574 00000 n 
-0000094404 00000 n 
-0000095690 00000 n 
-0000097741 00000 n 
-0000097934 00000 n 
-0000101065 00000 n 
-0000098690 00000 n 
-0000097586 00000 n 
-0000095853 00000 n 
-0000098377 00000 n 
-0000098626 00000 n 
-0000098156 00000 n 
-0000101647 00000 n 
-0000101253 00000 n 
-0000101460 00000 n 
-0000102201 00000 n 
-0000100901 00000 n 
-0000098829 00000 n 
-0000101821 00000 n 
-0000485056 00000 n 
-0000101885 00000 n 
-0000101947 00000 n 
-0000102011 00000 n 
-0000102075 00000 n 
-0000102139 00000 n 
-0000484912 00000 n 
-0000484330 00000 n 
-0000486370 00000 n 
-0000105271 00000 n 
-0000104332 00000 n 
-0000102395 00000 n 
-0000104448 00000 n 
-0000104574 00000 n 
-0000104700 00000 n 
-0000104826 00000 n 
-0000104952 00000 n 
-0000105016 00000 n 
-0000105080 00000 n 
-0000105144 00000 n 
-0000105208 00000 n 
-0000107170 00000 n 
-0000106548 00000 n 
-0000105383 00000 n 
-0000106664 00000 n 
-0000106728 00000 n 
-0000106854 00000 n 
-0000106980 00000 n 
-0000107106 00000 n 
-0000487009 00000 n 
-0000109044 00000 n 
-0000108104 00000 n 
-0000107282 00000 n 
-0000108220 00000 n 
-0000108346 00000 n 
-0000108472 00000 n 
-0000108599 00000 n 
-0000108726 00000 n 
-0000108853 00000 n 
-0000108980 00000 n 
-0000110885 00000 n 
-0000110070 00000 n 
-0000109156 00000 n 
-0000110186 00000 n 
-0000110313 00000 n 
-0000110440 00000 n 
-0000110567 00000 n 
-0000110694 00000 n 
-0000110821 00000 n 
-0000112318 00000 n 
-0000111884 00000 n 
-0000111010 00000 n 
-0000112000 00000 n 
-0000112127 00000 n 
-0000112254 00000 n 
-0000114316 00000 n 
-0000113630 00000 n 
-0000112430 00000 n 
-0000113746 00000 n 
-0000113873 00000 n 
-0000114000 00000 n 
-0000114126 00000 n 
-0000114252 00000 n 
-0000115887 00000 n 
-0000115453 00000 n 
-0000114454 00000 n 
-0000115569 00000 n 
-0000485200 00000 n 
-0000115696 00000 n 
-0000115823 00000 n 
-0000117948 00000 n 
-0000117387 00000 n 
-0000116039 00000 n 
-0000117503 00000 n 
-0000117630 00000 n 
-0000117757 00000 n 
-0000117884 00000 n 
-0000487134 00000 n 
-0000119373 00000 n 
-0000119066 00000 n 
-0000118073 00000 n 
-0000119182 00000 n 
-0000119309 00000 n 
-0000120799 00000 n 
-0000120365 00000 n 
-0000119498 00000 n 
-0000120481 00000 n 
-0000120608 00000 n 
-0000120735 00000 n 
-0000122405 00000 n 
-0000121971 00000 n 
-0000120924 00000 n 
-0000122087 00000 n 
-0000122214 00000 n 
-0000122341 00000 n 
-0000123380 00000 n 
-0000123200 00000 n 
-0000122530 00000 n 
-0000123316 00000 n 
-0000124537 00000 n 
-0000124357 00000 n 
-0000123479 00000 n 
-0000124473 00000 n 
-0000126556 00000 n 
-0000125995 00000 n 
-0000124636 00000 n 
-0000126111 00000 n 
-0000126238 00000 n 
-0000126365 00000 n 
-0000126492 00000 n 
-0000487259 00000 n 
-0000128339 00000 n 
-0000128032 00000 n 
-0000126694 00000 n 
-0000128148 00000 n 
-0000128275 00000 n 
-0000130012 00000 n 
-0000129832 00000 n 
-0000128464 00000 n 
-0000129948 00000 n 
-0000131961 00000 n 
-0000131527 00000 n 
-0000130111 00000 n 
-0000131643 00000 n 
-0000131770 00000 n 
-0000131897 00000 n 
-0000134202 00000 n 
-0000134022 00000 n 
-0000132086 00000 n 
-0000134138 00000 n 
-0000136644 00000 n 
-0000136210 00000 n 
-0000134327 00000 n 
-0000136326 00000 n 
-0000136453 00000 n 
-0000136580 00000 n 
-0000138523 00000 n 
-0000137962 00000 n 
-0000136769 00000 n 
-0000138078 00000 n 
-0000138205 00000 n 
-0000138332 00000 n 
-0000138459 00000 n 
-0000487384 00000 n 
-0000140312 00000 n 
-0000139879 00000 n 
-0000138648 00000 n 
-0000139995 00000 n 
-0000140121 00000 n 
-0000140248 00000 n 
-0000141897 00000 n 
-0000141590 00000 n 
-0000140424 00000 n 
-0000141706 00000 n 
-0000141833 00000 n 
-0000144104 00000 n 
-0000143543 00000 n 
-0000142009 00000 n 
-0000143659 00000 n 
-0000143786 00000 n 
-0000143913 00000 n 
-0000144040 00000 n 
-0000145814 00000 n 
-0000145507 00000 n 
-0000144242 00000 n 
-0000145623 00000 n 
-0000483449 00000 n 
-0000145750 00000 n 
-0000147543 00000 n 
-0000147109 00000 n 
-0000145966 00000 n 
-0000147225 00000 n 
-0000147352 00000 n 
-0000147479 00000 n 
-0000149277 00000 n 
-0000148590 00000 n 
-0000147681 00000 n 
-0000148706 00000 n 
-0000148833 00000 n 
-0000148959 00000 n 
-0000149086 00000 n 
-0000149213 00000 n 
-0000487509 00000 n 
-0000151024 00000 n 
-0000150083 00000 n 
-0000149415 00000 n 
-0000150199 00000 n 
-0000150325 00000 n 
-0000150452 00000 n 
-0000150579 00000 n 
-0000150706 00000 n 
-0000150833 00000 n 
-0000150960 00000 n 
-0000152861 00000 n 
-0000152048 00000 n 
-0000151149 00000 n 
-0000152164 00000 n 
-0000152291 00000 n 
-0000152416 00000 n 
-0000152543 00000 n 
-0000152670 00000 n 
-0000152797 00000 n 
-0000154730 00000 n 
-0000154169 00000 n 
-0000152986 00000 n 
-0000154285 00000 n 
-0000154412 00000 n 
-0000154539 00000 n 
-0000154666 00000 n 
-0000156247 00000 n 
-0000155813 00000 n 
-0000154855 00000 n 
-0000155929 00000 n 
-0000156056 00000 n 
-0000156183 00000 n 
-0000158088 00000 n 
-0000157782 00000 n 
-0000156359 00000 n 
-0000157898 00000 n 
-0000158024 00000 n 
-0000160040 00000 n 
-0000159354 00000 n 
-0000158226 00000 n 
-0000159470 00000 n 
-0000159597 00000 n 
-0000159724 00000 n 
-0000159851 00000 n 
-0000159976 00000 n 
-0000487634 00000 n 
-0000162235 00000 n 
-0000161547 00000 n 
-0000160165 00000 n 
-0000161663 00000 n 
-0000161790 00000 n 
-0000161917 00000 n 
-0000162044 00000 n 
-0000162171 00000 n 
-0000164018 00000 n 
-0000163459 00000 n 
-0000162360 00000 n 
-0000163575 00000 n 
-0000163702 00000 n 
-0000163828 00000 n 
-0000163954 00000 n 
-0000166471 00000 n 
-0000165530 00000 n 
-0000164156 00000 n 
-0000165646 00000 n 
-0000165773 00000 n 
-0000165900 00000 n 
-0000166027 00000 n 
-0000166153 00000 n 
-0000166280 00000 n 
-0000166407 00000 n 
-0000167583 00000 n 
-0000167276 00000 n 
-0000166635 00000 n 
-0000167392 00000 n 
-0000167519 00000 n 
-0000169181 00000 n 
-0000168747 00000 n 
-0000167695 00000 n 
-0000168863 00000 n 
-0000168990 00000 n 
-0000169117 00000 n 
-0000170450 00000 n 
-0000170016 00000 n 
-0000169319 00000 n 
-0000170132 00000 n 
-0000170259 00000 n 
-0000170386 00000 n 
-0000487759 00000 n 
-0000172230 00000 n 
-0000171669 00000 n 
-0000170562 00000 n 
-0000171785 00000 n 
-0000171912 00000 n 
-0000172039 00000 n 
-0000172166 00000 n 
-0000174245 00000 n 
-0000173430 00000 n 
-0000172355 00000 n 
-0000173546 00000 n 
-0000173673 00000 n 
-0000173800 00000 n 
-0000173927 00000 n 
-0000174054 00000 n 
-0000174181 00000 n 
-0000175819 00000 n 
-0000175512 00000 n 
-0000174370 00000 n 
-0000175628 00000 n 
-0000175755 00000 n 
-0000177476 00000 n 
-0000177169 00000 n 
-0000175944 00000 n 
-0000177285 00000 n 
-0000177412 00000 n 
-0000179683 00000 n 
-0000179122 00000 n 
-0000177601 00000 n 
-0000179238 00000 n 
-0000179365 00000 n 
-0000179492 00000 n 
-0000179619 00000 n 
-0000180813 00000 n 
-0000180506 00000 n 
-0000179795 00000 n 
-0000180622 00000 n 
-0000180749 00000 n 
-0000487884 00000 n 
-0000183436 00000 n 
-0000182749 00000 n 
-0000180925 00000 n 
-0000182865 00000 n 
-0000182992 00000 n 
-0000183118 00000 n 
-0000183245 00000 n 
-0000183372 00000 n 
-0000183842 00000 n 
-0000183662 00000 n 
-0000183561 00000 n 
-0000183778 00000 n 
-0000184273 00000 n 
-0000184094 00000 n 
-0000183884 00000 n 
-0000184563 00000 n 
-0000184447 00000 n 
-0000184346 00000 n 
-0000186937 00000 n 
-0000186123 00000 n 
-0000184605 00000 n 
-0000186239 00000 n 
-0000186303 00000 n 
-0000186556 00000 n 
-0000186620 00000 n 
-0000186684 00000 n 
-0000186747 00000 n 
-0000186873 00000 n 
-0000189911 00000 n 
-0000189093 00000 n 
-0000187050 00000 n 
-0000189209 00000 n 
-0000189336 00000 n 
-0000189400 00000 n 
-0000189464 00000 n 
-0000189528 00000 n 
-0000189592 00000 n 
-0000189656 00000 n 
-0000189720 00000 n 
-0000189847 00000 n 
-0000488009 00000 n 
-0000192685 00000 n 
-0000192378 00000 n 
-0000190023 00000 n 
-0000192494 00000 n 
-0000192621 00000 n 
-0000194096 00000 n 
-0000193663 00000 n 
-0000192797 00000 n 
-0000193779 00000 n 
-0000194032 00000 n 
-0000196537 00000 n 
-0000195976 00000 n 
-0000194222 00000 n 
-0000196092 00000 n 
-0000196156 00000 n 
-0000196220 00000 n 
-0000196284 00000 n 
-0000196348 00000 n 
-0000196473 00000 n 
-0000198328 00000 n 
-0000198148 00000 n 
-0000196662 00000 n 
-0000198264 00000 n 
-0000200100 00000 n 
-0000199666 00000 n 
-0000198453 00000 n 
-0000199782 00000 n 
-0000199909 00000 n 
-0000200036 00000 n 
-0000202226 00000 n 
-0000201600 00000 n 
-0000200225 00000 n 
-0000201716 00000 n 
-0000201780 00000 n 
-0000201844 00000 n 
-0000201908 00000 n 
-0000202035 00000 n 
-0000202162 00000 n 
-0000488134 00000 n 
-0000204060 00000 n 
-0000203630 00000 n 
-0000202351 00000 n 
-0000203746 00000 n 
-0000203873 00000 n 
-0000203996 00000 n 
-0000206332 00000 n 
-0000205516 00000 n 
-0000204172 00000 n 
-0000205632 00000 n 
-0000205885 00000 n 
-0000206012 00000 n 
-0000206076 00000 n 
-0000206140 00000 n 
-0000206204 00000 n 
-0000206268 00000 n 
-0000209648 00000 n 
-0000209150 00000 n 
-0000206445 00000 n 
-0000209266 00000 n 
-0000209330 00000 n 
-0000209394 00000 n 
-0000209458 00000 n 
-0000209522 00000 n 
-0000209584 00000 n 
-0000212096 00000 n 
-0000210900 00000 n 
-0000209747 00000 n 
-0000211016 00000 n 
-0000211080 00000 n 
-0000211144 00000 n 
-0000211271 00000 n 
-0000211398 00000 n 
-0000211525 00000 n 
-0000211652 00000 n 
-0000211779 00000 n 
-0000211905 00000 n 
-0000212032 00000 n 
-0000214149 00000 n 
-0000213081 00000 n 
-0000212208 00000 n 
-0000213197 00000 n 
-0000213324 00000 n 
-0000213451 00000 n 
-0000213578 00000 n 
-0000213705 00000 n 
-0000213832 00000 n 
-0000213959 00000 n 
-0000214086 00000 n 
-0000216647 00000 n 
-0000215577 00000 n 
-0000214261 00000 n 
-0000215693 00000 n 
-0000215820 00000 n 
-0000215947 00000 n 
-0000216073 00000 n 
-0000216200 00000 n 
-0000216264 00000 n 
-0000216328 00000 n 
-0000216392 00000 n 
-0000216456 00000 n 
-0000216520 00000 n 
-0000216584 00000 n 
-0000488259 00000 n 
-0000219510 00000 n 
-0000218628 00000 n 
-0000216772 00000 n 
-0000218744 00000 n 
-0000218808 00000 n 
-0000218872 00000 n 
-0000218936 00000 n 
-0000218999 00000 n 
-0000219063 00000 n 
-0000219127 00000 n 
-0000219191 00000 n 
-0000219255 00000 n 
-0000219382 00000 n 
-0000219446 00000 n 
-0000222346 00000 n 
-0000221527 00000 n 
-0000219622 00000 n 
-0000221643 00000 n 
-0000221707 00000 n 
-0000221771 00000 n 
-0000221898 00000 n 
-0000221962 00000 n 
-0000222026 00000 n 
-0000222090 00000 n 
-0000222154 00000 n 
-0000222218 00000 n 
-0000222282 00000 n 
-0000223415 00000 n 
-0000222979 00000 n 
-0000222458 00000 n 
-0000223095 00000 n 
-0000223159 00000 n 
-0000223223 00000 n 
-0000223287 00000 n 
-0000223351 00000 n 
-0000225367 00000 n 
-0000225567 00000 n 
-0000225947 00000 n 
-0000225221 00000 n 
-0000223514 00000 n 
-0000225757 00000 n 
-0000229391 00000 n 
-0000228381 00000 n 
-0000226086 00000 n 
-0000228497 00000 n 
-0000228561 00000 n 
-0000228625 00000 n 
-0000228689 00000 n 
-0000228753 00000 n 
-0000228817 00000 n 
-0000228881 00000 n 
-0000228944 00000 n 
-0000229008 00000 n 
-0000229072 00000 n 
-0000229136 00000 n 
-0000229200 00000 n 
-0000229263 00000 n 
-0000229327 00000 n 
-0000232772 00000 n 
-0000231825 00000 n 
-0000229477 00000 n 
-0000231941 00000 n 
-0000232005 00000 n 
-0000232069 00000 n 
-0000232133 00000 n 
-0000232197 00000 n 
-0000232261 00000 n 
-0000232325 00000 n 
-0000232389 00000 n 
-0000232453 00000 n 
-0000232516 00000 n 
-0000232580 00000 n 
-0000232644 00000 n 
-0000232708 00000 n 
-0000488384 00000 n 
-0000233506 00000 n 
-0000233326 00000 n 
-0000232871 00000 n 
-0000233442 00000 n 
-0000235515 00000 n 
-0000235209 00000 n 
-0000233592 00000 n 
-0000235325 00000 n 
-0000237546 00000 n 
-0000237720 00000 n 
-0000237965 00000 n 
-0000237400 00000 n 
-0000235654 00000 n 
-0000237901 00000 n 
-0000240085 00000 n 
-0000239399 00000 n 
-0000238120 00000 n 
-0000239515 00000 n 
-0000239768 00000 n 
-0000239894 00000 n 
-0000240021 00000 n 
-0000242738 00000 n 
-0000242305 00000 n 
-0000240211 00000 n 
-0000242421 00000 n 
-0000242548 00000 n 
-0000242675 00000 n 
-0000484037 00000 n 
-0000245781 00000 n 
-0000244824 00000 n 
-0000244517 00000 n 
-0000242877 00000 n 
-0000244633 00000 n 
-0000244760 00000 n 
-0000488509 00000 n 
-0000247067 00000 n 
-0000245665 00000 n 
-0000244963 00000 n 
-0000247003 00000 n 
-0000246164 00000 n 
-0000246426 00000 n 
-0000246474 00000 n 
-0000246982 00000 n 
-0000247489 00000 n 
-0000247309 00000 n 
-0000247208 00000 n 
-0000247425 00000 n 
-0000247923 00000 n 
-0000247744 00000 n 
-0000247531 00000 n 
-0000248213 00000 n 
-0000248097 00000 n 
-0000247996 00000 n 
-0000250614 00000 n 
-0000249990 00000 n 
-0000248255 00000 n 
-0000250106 00000 n 
-0000250170 00000 n 
-0000250423 00000 n 
-0000250550 00000 n 
-0000251690 00000 n 
-0000251510 00000 n 
-0000250753 00000 n 
-0000251626 00000 n 
-0000488634 00000 n 
-0000253919 00000 n 
-0000253486 00000 n 
-0000251789 00000 n 
-0000253602 00000 n 
-0000253855 00000 n 
-0000256548 00000 n 
-0000256241 00000 n 
-0000254032 00000 n 
-0000256357 00000 n 
-0000256484 00000 n 
-0000259617 00000 n 
-0000259437 00000 n 
-0000256699 00000 n 
-0000259553 00000 n 
-0000260710 00000 n 
-0000260530 00000 n 
-0000259755 00000 n 
-0000260646 00000 n 
-0000261888 00000 n 
-0000261708 00000 n 
-0000260822 00000 n 
-0000261824 00000 n 
-0000264104 00000 n 
-0000263797 00000 n 
-0000262013 00000 n 
-0000263913 00000 n 
-0000264040 00000 n 
-0000488759 00000 n 
-0000266120 00000 n 
-0000265686 00000 n 
-0000264242 00000 n 
-0000265802 00000 n 
-0000265929 00000 n 
-0000266056 00000 n 
-0000267770 00000 n 
-0000267463 00000 n 
-0000266245 00000 n 
-0000267579 00000 n 
-0000267706 00000 n 
-0000269951 00000 n 
-0000269771 00000 n 
-0000267895 00000 n 
-0000269887 00000 n 
-0000271364 00000 n 
-0000271184 00000 n 
-0000270076 00000 n 
-0000271300 00000 n 
-0000272764 00000 n 
-0000272584 00000 n 
-0000271476 00000 n 
-0000272700 00000 n 
-0000275745 00000 n 
-0000274991 00000 n 
-0000272876 00000 n 
-0000275107 00000 n 
-0000275234 00000 n 
-0000275361 00000 n 
-0000275425 00000 n 
-0000275489 00000 n 
-0000275553 00000 n 
-0000275617 00000 n 
-0000275681 00000 n 
-0000488884 00000 n 
-0000276685 00000 n 
-0000276505 00000 n 
-0000275883 00000 n 
-0000276621 00000 n 
-0000278016 00000 n 
-0000277709 00000 n 
-0000276784 00000 n 
-0000277825 00000 n 
-0000277889 00000 n 
-0000277952 00000 n 
-0000280437 00000 n 
-0000280846 00000 n 
-0000280300 00000 n 
-0000278141 00000 n 
-0000280590 00000 n 
-0000280654 00000 n 
-0000280718 00000 n 
-0000280782 00000 n 
-0000282065 00000 n 
-0000281885 00000 n 
-0000280971 00000 n 
-0000282001 00000 n 
-0000283231 00000 n 
-0000283051 00000 n 
-0000282177 00000 n 
-0000283167 00000 n 
-0000285305 00000 n 
-0000284744 00000 n 
-0000283330 00000 n 
-0000284860 00000 n 
-0000284924 00000 n 
-0000284988 00000 n 
-0000285114 00000 n 
-0000285241 00000 n 
-0000489009 00000 n 
-0000286786 00000 n 
-0000286479 00000 n 
-0000285430 00000 n 
-0000286595 00000 n 
-0000286722 00000 n 
-0000288897 00000 n 
-0000288018 00000 n 
-0000286911 00000 n 
-0000288134 00000 n 
-0000288387 00000 n 
-0000288451 00000 n 
-0000288514 00000 n 
-0000288577 00000 n 
-0000288641 00000 n 
-0000288705 00000 n 
-0000288769 00000 n 
-0000288833 00000 n 
-0000291435 00000 n 
-0000290745 00000 n 
-0000289010 00000 n 
-0000290861 00000 n 
-0000290988 00000 n 
-0000291052 00000 n 
-0000291116 00000 n 
-0000291180 00000 n 
-0000291244 00000 n 
-0000291371 00000 n 
-0000292719 00000 n 
-0000292412 00000 n 
-0000291573 00000 n 
-0000292528 00000 n 
-0000292655 00000 n 
-0000294778 00000 n 
-0000294088 00000 n 
-0000292844 00000 n 
-0000294204 00000 n 
-0000294331 00000 n 
-0000294395 00000 n 
-0000294459 00000 n 
-0000294523 00000 n 
-0000294587 00000 n 
-0000294714 00000 n 
-0000296540 00000 n 
-0000296109 00000 n 
-0000294916 00000 n 
-0000296225 00000 n 
-0000296476 00000 n 
-0000489134 00000 n 
-0000298060 00000 n 
-0000297880 00000 n 
-0000296666 00000 n 
-0000297996 00000 n 
-0000300173 00000 n 
-0000299613 00000 n 
-0000298172 00000 n 
-0000299729 00000 n 
-0000299982 00000 n 
-0000300109 00000 n 
-0000302847 00000 n 
-0000302476 00000 n 
-0000300286 00000 n 
-0000302592 00000 n 
-0000302719 00000 n 
-0000302783 00000 n 
-0000305190 00000 n 
-0000305010 00000 n 
-0000302972 00000 n 
-0000305126 00000 n 
-0000307306 00000 n 
-0000307126 00000 n 
-0000305329 00000 n 
-0000307242 00000 n 
-0000307712 00000 n 
-0000307532 00000 n 
-0000307431 00000 n 
-0000307648 00000 n 
-0000489259 00000 n 
-0000308149 00000 n 
-0000307970 00000 n 
-0000307754 00000 n 
-0000308439 00000 n 
-0000308323 00000 n 
-0000308222 00000 n 
-0000310523 00000 n 
-0000310153 00000 n 
-0000308481 00000 n 
-0000310269 00000 n 
-0000310333 00000 n 
-0000313060 00000 n 
-0000312880 00000 n 
-0000310636 00000 n 
-0000312996 00000 n 
-0000484475 00000 n 
-0000313863 00000 n 
-0000313683 00000 n 
-0000313186 00000 n 
-0000313799 00000 n 
-0000315568 00000 n 
-0000315008 00000 n 
-0000313962 00000 n 
-0000315124 00000 n 
-0000315377 00000 n 
-0000315504 00000 n 
-0000489384 00000 n 
-0000318205 00000 n 
-0000317898 00000 n 
-0000315707 00000 n 
-0000318014 00000 n 
-0000318141 00000 n 
-0000320747 00000 n 
-0000320247 00000 n 
-0000318343 00000 n 
-0000320363 00000 n 
-0000320427 00000 n 
-0000320491 00000 n 
-0000320555 00000 n 
-0000320619 00000 n 
-0000320683 00000 n 
-0000323446 00000 n 
-0000322821 00000 n 
-0000320886 00000 n 
-0000322937 00000 n 
-0000323001 00000 n 
-0000323065 00000 n 
-0000323129 00000 n 
-0000323256 00000 n 
-0000323382 00000 n 
-0000325317 00000 n 
-0000325137 00000 n 
-0000323571 00000 n 
-0000325253 00000 n 
-0000327999 00000 n 
-0000327819 00000 n 
-0000325442 00000 n 
-0000327935 00000 n 
-0000329717 00000 n 
-0000329537 00000 n 
-0000328124 00000 n 
-0000329653 00000 n 
-0000489509 00000 n 
-0000330227 00000 n 
-0000330048 00000 n 
-0000329842 00000 n 
-0000330517 00000 n 
-0000330401 00000 n 
-0000330300 00000 n 
-0000332657 00000 n 
-0000332034 00000 n 
-0000330559 00000 n 
-0000332150 00000 n 
-0000332214 00000 n 
-0000332467 00000 n 
-0000332593 00000 n 
-0000332814 00000 n 
-0000332840 00000 n 
-0000333168 00000 n 
-0000333192 00000 n 
-0000333216 00000 n 
-0000333548 00000 n 
-0000333586 00000 n 
-0000333618 00000 n 
-0000333650 00000 n 
-0000334076 00000 n 
-0000334744 00000 n 
-0000335298 00000 n 
-0000335941 00000 n 
-0000336571 00000 n 
-0000336822 00000 n 
-0000337218 00000 n 
-0000337254 00000 n 
-0000337878 00000 n 
-0000338548 00000 n 
-0000339188 00000 n 
-0000339595 00000 n 
-0000340027 00000 n 
-0000341693 00000 n 
-0000341926 00000 n 
-0000357588 00000 n 
-0000358109 00000 n 
-0000364996 00000 n 
-0000365300 00000 n 
-0000368596 00000 n 
-0000368833 00000 n 
-0000375976 00000 n 
-0000376269 00000 n 
-0000378078 00000 n 
-0000378313 00000 n 
-0000380130 00000 n 
-0000380364 00000 n 
-0000382029 00000 n 
-0000382261 00000 n 
-0000400218 00000 n 
-0000400803 00000 n 
-0000405010 00000 n 
-0000405279 00000 n 
-0000407143 00000 n 
-0000407369 00000 n 
-0000409222 00000 n 
-0000409448 00000 n 
-0000411264 00000 n 
-0000411492 00000 n 
-0000417472 00000 n 
-0000417799 00000 n 
-0000421633 00000 n 
-0000421916 00000 n 
-0000430454 00000 n 
-0000430859 00000 n 
-0000443317 00000 n 
-0000443779 00000 n 
-0000445096 00000 n 
-0000445335 00000 n 
-0000461341 00000 n 
-0000461805 00000 n 
-0000477940 00000 n 
-0000478561 00000 n 
-0000483169 00000 n 
-0000489616 00000 n 
-0000489741 00000 n 
-0000489867 00000 n 
-0000489993 00000 n 
-0000490119 00000 n 
-0000490199 00000 n 
-0000490300 00000 n 
-0000511184 00000 n 
-0000511383 00000 n 
-0000511568 00000 n 
-0000511752 00000 n 
-0000511937 00000 n 
-0000512121 00000 n 
-0000512300 00000 n 
-0000512476 00000 n 
-0000512653 00000 n 
-0000512829 00000 n 
-0000513006 00000 n 
-0000513181 00000 n 
-0000513356 00000 n 
-0000513533 00000 n 
-0000513709 00000 n 
-0000513886 00000 n 
-0000514062 00000 n 
-0000514239 00000 n 
-0000514415 00000 n 
-0000514592 00000 n 
-0000514768 00000 n 
-0000514945 00000 n 
-0000515148 00000 n 
-0000515343 00000 n 
-0000515529 00000 n 
-0000515718 00000 n 
-0000515911 00000 n 
-0000516102 00000 n 
-0000516295 00000 n 
-0000516488 00000 n 
-0000516681 00000 n 
-0000516874 00000 n 
-0000517067 00000 n 
-0000517260 00000 n 
-0000517453 00000 n 
-0000517646 00000 n 
-0000517839 00000 n 
-0000518032 00000 n 
-0000518225 00000 n 
-0000518418 00000 n 
-0000518611 00000 n 
-0000518803 00000 n 
-0000518996 00000 n 
-0000519189 00000 n 
-0000519382 00000 n 
-0000519575 00000 n 
-0000519768 00000 n 
-0000519961 00000 n 
-0000520154 00000 n 
-0000520347 00000 n 
-0000520540 00000 n 
-0000520733 00000 n 
-0000520926 00000 n 
-0000521119 00000 n 
-0000521312 00000 n 
-0000521505 00000 n 
-0000521698 00000 n 
-0000521891 00000 n 
-0000522084 00000 n 
-0000522271 00000 n 
-0000522452 00000 n 
-0000522637 00000 n 
-0000522821 00000 n 
-0000523006 00000 n 
-0000523189 00000 n 
-0000523370 00000 n 
-0000523546 00000 n 
-0000523723 00000 n 
-0000523899 00000 n 
-0000524076 00000 n 
-0000524252 00000 n 
-0000524429 00000 n 
-0000524605 00000 n 
-0000524782 00000 n 
-0000524957 00000 n 
-0000525132 00000 n 
-0000525309 00000 n 
-0000525485 00000 n 
-0000525662 00000 n 
-0000525838 00000 n 
-0000526015 00000 n 
-0000526188 00000 n 
-0000526365 00000 n 
-0000526529 00000 n 
-0000526721 00000 n 
-0000526918 00000 n 
-0000527129 00000 n 
-0000527340 00000 n 
-0000527548 00000 n 
-0000527750 00000 n 
-0000527953 00000 n 
-0000528156 00000 n 
-0000528359 00000 n 
-0000528586 00000 n 
-0000528837 00000 n 
-0000529079 00000 n 
-0000529324 00000 n 
-0000529567 00000 n 
-0000529810 00000 n 
-0000530053 00000 n 
-0000530296 00000 n 
-0000530545 00000 n 
-0000530790 00000 n 
-0000531033 00000 n 
-0000531300 00000 n 
-0000531591 00000 n 
-0000531881 00000 n 
-0000532172 00000 n 
-0000532459 00000 n 
-0000532745 00000 n 
-0000533033 00000 n 
-0000533316 00000 n 
-0000533599 00000 n 
-0000533882 00000 n 
-0000534165 00000 n 
-0000534448 00000 n 
-0000534731 00000 n 
-0000534903 00000 n 
-0000535029 00000 n 
-0000535144 00000 n 
-0000535260 00000 n 
-0000535378 00000 n 
-0000535498 00000 n 
-0000535618 00000 n 
-0000535738 00000 n 
-0000535858 00000 n 
-0000535978 00000 n 
-0000536097 00000 n 
-0000536214 00000 n 
-0000536330 00000 n 
-0000536446 00000 n 
-0000536566 00000 n 
-0000536690 00000 n 
-0000536819 00000 n 
-0000536953 00000 n 
-0000537092 00000 n 
-0000537236 00000 n 
-0000537336 00000 n 
-0000537464 00000 n 
-0000537582 00000 n 
-0000537712 00000 n 
-0000537803 00000 n 
-0000537908 00000 n 
-0000537948 00000 n 
-0000538256 00000 n 
+0000022321 00000 n 
+0000022383 00000 n 
+0000483867 00000 n 
+0000484890 00000 n 
+0000486639 00000 n 
+0000024638 00000 n 
+0000024808 00000 n 
+0000023838 00000 n 
+0000025172 00000 n 
+0000023690 00000 n 
+0000022530 00000 n 
+0000483721 00000 n 
+0000486201 00000 n 
+0000484745 00000 n 
+0000484308 00000 n 
+0000486347 00000 n 
+0000024990 00000 n 
+0000484013 00000 n 
+0000485469 00000 n 
+0000024339 00000 n 
+0000024570 00000 n 
+0000024617 00000 n 
+0000026565 00000 n 
+0000026715 00000 n 
+0000026866 00000 n 
+0000027041 00000 n 
+0000027215 00000 n 
+0000027384 00000 n 
+0000027539 00000 n 
+0000027687 00000 n 
+0000027839 00000 n 
+0000028024 00000 n 
+0000028184 00000 n 
+0000028337 00000 n 
+0000028507 00000 n 
+0000028657 00000 n 
+0000028828 00000 n 
+0000030417 00000 n 
+0000029227 00000 n 
+0000026321 00000 n 
+0000025350 00000 n 
+0000028981 00000 n 
+0000485907 00000 n 
+0000029103 00000 n 
+0000029165 00000 n 
+0000486055 00000 n 
+0000083272 00000 n 
+0000098505 00000 n 
+0000186432 00000 n 
+0000193908 00000 n 
+0000205761 00000 n 
+0000225886 00000 n 
+0000235454 00000 n 
+0000239644 00000 n 
+0000250299 00000 n 
+0000030590 00000 n 
+0000030761 00000 n 
+0000030906 00000 n 
+0000031073 00000 n 
+0000031243 00000 n 
+0000031392 00000 n 
+0000031537 00000 n 
+0000031688 00000 n 
+0000031858 00000 n 
+0000032005 00000 n 
+0000032156 00000 n 
+0000032369 00000 n 
+0000030197 00000 n 
+0000029364 00000 n 
+0000032307 00000 n 
+0000485762 00000 n 
+0000253731 00000 n 
+0000288263 00000 n 
+0000296354 00000 n 
+0000299858 00000 n 
+0000310462 00000 n 
+0000315253 00000 n 
+0000332343 00000 n 
+0000032780 00000 n 
+0000032606 00000 n 
+0000032506 00000 n 
+0000032718 00000 n 
+0000034280 00000 n 
+0000034432 00000 n 
+0000034581 00000 n 
+0000034733 00000 n 
+0000034887 00000 n 
+0000035041 00000 n 
+0000035195 00000 n 
+0000035349 00000 n 
+0000035502 00000 n 
+0000035656 00000 n 
+0000035810 00000 n 
+0000035964 00000 n 
+0000036118 00000 n 
+0000036270 00000 n 
+0000036424 00000 n 
+0000036583 00000 n 
+0000036741 00000 n 
+0000036895 00000 n 
+0000037054 00000 n 
+0000037213 00000 n 
+0000037377 00000 n 
+0000037541 00000 n 
+0000037699 00000 n 
+0000037863 00000 n 
+0000038027 00000 n 
+0000038191 00000 n 
+0000038355 00000 n 
+0000038518 00000 n 
+0000038682 00000 n 
+0000041498 00000 n 
+0000038909 00000 n 
+0000033924 00000 n 
+0000032821 00000 n 
+0000038846 00000 n 
+0000041662 00000 n 
+0000041827 00000 n 
+0000041992 00000 n 
+0000042158 00000 n 
+0000042324 00000 n 
+0000042490 00000 n 
+0000042656 00000 n 
+0000042822 00000 n 
+0000042988 00000 n 
+0000043154 00000 n 
+0000043318 00000 n 
+0000043484 00000 n 
+0000043649 00000 n 
+0000043815 00000 n 
+0000043981 00000 n 
+0000044147 00000 n 
+0000044313 00000 n 
+0000044479 00000 n 
+0000044644 00000 n 
+0000044810 00000 n 
+0000044976 00000 n 
+0000045141 00000 n 
+0000045307 00000 n 
+0000045462 00000 n 
+0000045622 00000 n 
+0000045782 00000 n 
+0000045947 00000 n 
+0000046112 00000 n 
+0000046277 00000 n 
+0000046441 00000 n 
+0000046606 00000 n 
+0000048398 00000 n 
+0000046835 00000 n 
+0000041083 00000 n 
+0000039020 00000 n 
+0000046771 00000 n 
+0000486757 00000 n 
+0000048562 00000 n 
+0000048727 00000 n 
+0000048887 00000 n 
+0000049046 00000 n 
+0000049206 00000 n 
+0000049366 00000 n 
+0000049531 00000 n 
+0000049696 00000 n 
+0000049856 00000 n 
+0000050021 00000 n 
+0000050186 00000 n 
+0000050346 00000 n 
+0000050509 00000 n 
+0000050674 00000 n 
+0000050834 00000 n 
+0000050998 00000 n 
+0000051162 00000 n 
+0000051323 00000 n 
+0000051489 00000 n 
+0000051655 00000 n 
+0000051816 00000 n 
+0000051982 00000 n 
+0000052148 00000 n 
+0000052309 00000 n 
+0000052474 00000 n 
+0000052639 00000 n 
+0000052794 00000 n 
+0000052954 00000 n 
+0000053118 00000 n 
+0000053283 00000 n 
+0000053443 00000 n 
+0000053608 00000 n 
+0000053773 00000 n 
+0000053933 00000 n 
+0000054098 00000 n 
+0000054263 00000 n 
+0000054423 00000 n 
+0000054587 00000 n 
+0000054752 00000 n 
+0000056748 00000 n 
+0000054976 00000 n 
+0000047910 00000 n 
+0000046934 00000 n 
+0000054912 00000 n 
+0000056912 00000 n 
+0000057077 00000 n 
+0000057232 00000 n 
+0000057391 00000 n 
+0000057556 00000 n 
+0000057721 00000 n 
+0000057881 00000 n 
+0000058046 00000 n 
+0000058211 00000 n 
+0000058366 00000 n 
+0000058526 00000 n 
+0000058691 00000 n 
+0000058854 00000 n 
+0000059014 00000 n 
+0000059179 00000 n 
+0000059343 00000 n 
+0000059498 00000 n 
+0000059658 00000 n 
+0000059818 00000 n 
+0000059978 00000 n 
+0000060132 00000 n 
+0000060292 00000 n 
+0000060457 00000 n 
+0000060622 00000 n 
+0000060781 00000 n 
+0000060946 00000 n 
+0000061111 00000 n 
+0000061276 00000 n 
+0000061425 00000 n 
+0000061577 00000 n 
+0000061732 00000 n 
+0000061887 00000 n 
+0000062042 00000 n 
+0000062197 00000 n 
+0000062351 00000 n 
+0000064267 00000 n 
+0000062568 00000 n 
+0000056296 00000 n 
+0000055075 00000 n 
+0000062504 00000 n 
+0000064421 00000 n 
+0000064576 00000 n 
+0000064731 00000 n 
+0000064886 00000 n 
+0000065041 00000 n 
+0000065201 00000 n 
+0000065360 00000 n 
+0000065520 00000 n 
+0000065672 00000 n 
+0000065827 00000 n 
+0000065981 00000 n 
+0000066136 00000 n 
+0000066296 00000 n 
+0000066456 00000 n 
+0000066616 00000 n 
+0000066776 00000 n 
+0000066935 00000 n 
+0000067095 00000 n 
+0000067254 00000 n 
+0000067414 00000 n 
+0000067574 00000 n 
+0000067735 00000 n 
+0000067896 00000 n 
+0000068057 00000 n 
+0000068217 00000 n 
+0000068378 00000 n 
+0000068538 00000 n 
+0000068693 00000 n 
+0000068853 00000 n 
+0000069013 00000 n 
+0000069168 00000 n 
+0000069321 00000 n 
+0000069474 00000 n 
+0000069627 00000 n 
+0000069782 00000 n 
+0000071998 00000 n 
+0000070001 00000 n 
+0000063815 00000 n 
+0000062693 00000 n 
+0000069937 00000 n 
+0000072157 00000 n 
+0000072317 00000 n 
+0000072471 00000 n 
+0000072631 00000 n 
+0000072779 00000 n 
+0000072932 00000 n 
+0000073087 00000 n 
+0000073242 00000 n 
+0000073396 00000 n 
+0000073552 00000 n 
+0000073713 00000 n 
+0000073873 00000 n 
+0000074028 00000 n 
+0000074189 00000 n 
+0000074350 00000 n 
+0000074506 00000 n 
+0000074667 00000 n 
+0000074821 00000 n 
+0000074982 00000 n 
+0000075141 00000 n 
+0000075295 00000 n 
+0000075451 00000 n 
+0000075611 00000 n 
+0000075772 00000 n 
+0000075932 00000 n 
+0000076088 00000 n 
+0000076249 00000 n 
+0000076403 00000 n 
+0000076558 00000 n 
+0000076712 00000 n 
+0000076868 00000 n 
+0000077023 00000 n 
+0000078337 00000 n 
+0000078487 00000 n 
+0000077243 00000 n 
+0000071573 00000 n 
+0000070100 00000 n 
+0000077179 00000 n 
+0000078641 00000 n 
+0000078795 00000 n 
+0000078951 00000 n 
+0000079107 00000 n 
+0000079263 00000 n 
+0000079419 00000 n 
+0000079575 00000 n 
+0000079724 00000 n 
+0000079878 00000 n 
+0000080034 00000 n 
+0000080254 00000 n 
+0000078101 00000 n 
+0000077355 00000 n 
+0000080190 00000 n 
+0000080647 00000 n 
+0000080467 00000 n 
+0000080366 00000 n 
+0000080583 00000 n 
+0000486882 00000 n 
+0000081076 00000 n 
+0000080898 00000 n 
+0000080689 00000 n 
+0000081366 00000 n 
+0000081250 00000 n 
+0000081149 00000 n 
+0000083587 00000 n 
+0000082966 00000 n 
+0000081408 00000 n 
+0000083082 00000 n 
+0000083146 00000 n 
+0000485615 00000 n 
+0000083397 00000 n 
+0000083523 00000 n 
+0000086261 00000 n 
+0000085830 00000 n 
+0000083713 00000 n 
+0000085946 00000 n 
+0000086072 00000 n 
+0000086197 00000 n 
+0000088712 00000 n 
+0000088406 00000 n 
+0000086373 00000 n 
+0000088522 00000 n 
+0000088648 00000 n 
+0000091531 00000 n 
+0000090973 00000 n 
+0000088824 00000 n 
+0000091089 00000 n 
+0000091215 00000 n 
+0000091341 00000 n 
+0000091467 00000 n 
+0000487007 00000 n 
+0000094294 00000 n 
+0000093988 00000 n 
+0000091656 00000 n 
+0000094104 00000 n 
+0000094230 00000 n 
+0000095756 00000 n 
+0000095576 00000 n 
+0000094406 00000 n 
+0000095692 00000 n 
+0000097743 00000 n 
+0000097936 00000 n 
+0000101067 00000 n 
+0000098692 00000 n 
+0000097588 00000 n 
+0000095855 00000 n 
+0000098379 00000 n 
+0000098628 00000 n 
+0000098158 00000 n 
+0000101649 00000 n 
+0000101255 00000 n 
+0000101462 00000 n 
+0000102203 00000 n 
+0000100903 00000 n 
+0000098831 00000 n 
+0000101823 00000 n 
+0000485179 00000 n 
+0000101887 00000 n 
+0000101949 00000 n 
+0000102013 00000 n 
+0000102077 00000 n 
+0000102141 00000 n 
+0000485035 00000 n 
+0000484453 00000 n 
+0000486493 00000 n 
+0000105273 00000 n 
+0000104334 00000 n 
+0000102397 00000 n 
+0000104450 00000 n 
+0000104576 00000 n 
+0000104702 00000 n 
+0000104828 00000 n 
+0000104954 00000 n 
+0000105018 00000 n 
+0000105082 00000 n 
+0000105146 00000 n 
+0000105210 00000 n 
+0000107172 00000 n 
+0000106550 00000 n 
+0000105385 00000 n 
+0000106666 00000 n 
+0000106730 00000 n 
+0000106856 00000 n 
+0000106982 00000 n 
+0000107108 00000 n 
+0000487132 00000 n 
+0000109046 00000 n 
+0000108106 00000 n 
+0000107284 00000 n 
+0000108222 00000 n 
+0000108348 00000 n 
+0000108474 00000 n 
+0000108601 00000 n 
+0000108728 00000 n 
+0000108855 00000 n 
+0000108982 00000 n 
+0000110887 00000 n 
+0000110072 00000 n 
+0000109158 00000 n 
+0000110188 00000 n 
+0000110315 00000 n 
+0000110442 00000 n 
+0000110569 00000 n 
+0000110696 00000 n 
+0000110823 00000 n 
+0000112320 00000 n 
+0000111886 00000 n 
+0000111012 00000 n 
+0000112002 00000 n 
+0000112129 00000 n 
+0000112256 00000 n 
+0000114318 00000 n 
+0000113632 00000 n 
+0000112432 00000 n 
+0000113748 00000 n 
+0000113875 00000 n 
+0000114002 00000 n 
+0000114128 00000 n 
+0000114254 00000 n 
+0000115889 00000 n 
+0000115455 00000 n 
+0000114456 00000 n 
+0000115571 00000 n 
+0000485323 00000 n 
+0000115698 00000 n 
+0000115825 00000 n 
+0000117950 00000 n 
+0000117389 00000 n 
+0000116041 00000 n 
+0000117505 00000 n 
+0000117632 00000 n 
+0000117759 00000 n 
+0000117886 00000 n 
+0000487257 00000 n 
+0000119375 00000 n 
+0000119068 00000 n 
+0000118075 00000 n 
+0000119184 00000 n 
+0000119311 00000 n 
+0000120801 00000 n 
+0000120367 00000 n 
+0000119500 00000 n 
+0000120483 00000 n 
+0000120610 00000 n 
+0000120737 00000 n 
+0000122407 00000 n 
+0000121973 00000 n 
+0000120926 00000 n 
+0000122089 00000 n 
+0000122216 00000 n 
+0000122343 00000 n 
+0000123382 00000 n 
+0000123202 00000 n 
+0000122532 00000 n 
+0000123318 00000 n 
+0000124539 00000 n 
+0000124359 00000 n 
+0000123481 00000 n 
+0000124475 00000 n 
+0000126558 00000 n 
+0000125997 00000 n 
+0000124638 00000 n 
+0000126113 00000 n 
+0000126240 00000 n 
+0000126367 00000 n 
+0000126494 00000 n 
+0000487382 00000 n 
+0000128341 00000 n 
+0000128034 00000 n 
+0000126696 00000 n 
+0000128150 00000 n 
+0000128277 00000 n 
+0000130014 00000 n 
+0000129834 00000 n 
+0000128466 00000 n 
+0000129950 00000 n 
+0000131963 00000 n 
+0000131529 00000 n 
+0000130113 00000 n 
+0000131645 00000 n 
+0000131772 00000 n 
+0000131899 00000 n 
+0000134204 00000 n 
+0000134024 00000 n 
+0000132088 00000 n 
+0000134140 00000 n 
+0000136646 00000 n 
+0000136212 00000 n 
+0000134329 00000 n 
+0000136328 00000 n 
+0000136455 00000 n 
+0000136582 00000 n 
+0000138525 00000 n 
+0000137964 00000 n 
+0000136771 00000 n 
+0000138080 00000 n 
+0000138207 00000 n 
+0000138334 00000 n 
+0000138461 00000 n 
+0000487507 00000 n 
+0000140314 00000 n 
+0000139881 00000 n 
+0000138650 00000 n 
+0000139997 00000 n 
+0000140123 00000 n 
+0000140250 00000 n 
+0000141899 00000 n 
+0000141592 00000 n 
+0000140426 00000 n 
+0000141708 00000 n 
+0000141835 00000 n 
+0000144106 00000 n 
+0000143545 00000 n 
+0000142011 00000 n 
+0000143661 00000 n 
+0000143788 00000 n 
+0000143915 00000 n 
+0000144042 00000 n 
+0000145816 00000 n 
+0000145509 00000 n 
+0000144244 00000 n 
+0000145625 00000 n 
+0000483572 00000 n 
+0000145752 00000 n 
+0000147545 00000 n 
+0000147111 00000 n 
+0000145968 00000 n 
+0000147227 00000 n 
+0000147354 00000 n 
+0000147481 00000 n 
+0000149279 00000 n 
+0000148592 00000 n 
+0000147683 00000 n 
+0000148708 00000 n 
+0000148835 00000 n 
+0000148961 00000 n 
+0000149088 00000 n 
+0000149215 00000 n 
+0000487632 00000 n 
+0000151026 00000 n 
+0000150085 00000 n 
+0000149417 00000 n 
+0000150201 00000 n 
+0000150327 00000 n 
+0000150454 00000 n 
+0000150581 00000 n 
+0000150708 00000 n 
+0000150835 00000 n 
+0000150962 00000 n 
+0000152863 00000 n 
+0000152050 00000 n 
+0000151151 00000 n 
+0000152166 00000 n 
+0000152293 00000 n 
+0000152418 00000 n 
+0000152545 00000 n 
+0000152672 00000 n 
+0000152799 00000 n 
+0000154732 00000 n 
+0000154171 00000 n 
+0000152988 00000 n 
+0000154287 00000 n 
+0000154414 00000 n 
+0000154541 00000 n 
+0000154668 00000 n 
+0000156249 00000 n 
+0000155815 00000 n 
+0000154857 00000 n 
+0000155931 00000 n 
+0000156058 00000 n 
+0000156185 00000 n 
+0000158090 00000 n 
+0000157784 00000 n 
+0000156361 00000 n 
+0000157900 00000 n 
+0000158026 00000 n 
+0000160042 00000 n 
+0000159356 00000 n 
+0000158228 00000 n 
+0000159472 00000 n 
+0000159599 00000 n 
+0000159726 00000 n 
+0000159853 00000 n 
+0000159978 00000 n 
+0000487757 00000 n 
+0000162237 00000 n 
+0000161549 00000 n 
+0000160167 00000 n 
+0000161665 00000 n 
+0000161792 00000 n 
+0000161919 00000 n 
+0000162046 00000 n 
+0000162173 00000 n 
+0000164020 00000 n 
+0000163461 00000 n 
+0000162362 00000 n 
+0000163577 00000 n 
+0000163704 00000 n 
+0000163830 00000 n 
+0000163956 00000 n 
+0000166473 00000 n 
+0000165532 00000 n 
+0000164158 00000 n 
+0000165648 00000 n 
+0000165775 00000 n 
+0000165902 00000 n 
+0000166029 00000 n 
+0000166155 00000 n 
+0000166282 00000 n 
+0000166409 00000 n 
+0000167585 00000 n 
+0000167278 00000 n 
+0000166637 00000 n 
+0000167394 00000 n 
+0000167521 00000 n 
+0000169183 00000 n 
+0000168749 00000 n 
+0000167697 00000 n 
+0000168865 00000 n 
+0000168992 00000 n 
+0000169119 00000 n 
+0000170452 00000 n 
+0000170018 00000 n 
+0000169321 00000 n 
+0000170134 00000 n 
+0000170261 00000 n 
+0000170388 00000 n 
+0000487882 00000 n 
+0000172232 00000 n 
+0000171671 00000 n 
+0000170564 00000 n 
+0000171787 00000 n 
+0000171914 00000 n 
+0000172041 00000 n 
+0000172168 00000 n 
+0000174247 00000 n 
+0000173432 00000 n 
+0000172357 00000 n 
+0000173548 00000 n 
+0000173675 00000 n 
+0000173802 00000 n 
+0000173929 00000 n 
+0000174056 00000 n 
+0000174183 00000 n 
+0000175821 00000 n 
+0000175514 00000 n 
+0000174372 00000 n 
+0000175630 00000 n 
+0000175757 00000 n 
+0000177478 00000 n 
+0000177171 00000 n 
+0000175946 00000 n 
+0000177287 00000 n 
+0000177414 00000 n 
+0000179685 00000 n 
+0000179124 00000 n 
+0000177603 00000 n 
+0000179240 00000 n 
+0000179367 00000 n 
+0000179494 00000 n 
+0000179621 00000 n 
+0000180815 00000 n 
+0000180508 00000 n 
+0000179797 00000 n 
+0000180624 00000 n 
+0000180751 00000 n 
+0000488007 00000 n 
+0000183438 00000 n 
+0000182751 00000 n 
+0000180927 00000 n 
+0000182867 00000 n 
+0000182994 00000 n 
+0000183120 00000 n 
+0000183247 00000 n 
+0000183374 00000 n 
+0000183844 00000 n 
+0000183664 00000 n 
+0000183563 00000 n 
+0000183780 00000 n 
+0000184275 00000 n 
+0000184096 00000 n 
+0000183886 00000 n 
+0000184565 00000 n 
+0000184449 00000 n 
+0000184348 00000 n 
+0000186939 00000 n 
+0000186125 00000 n 
+0000184607 00000 n 
+0000186241 00000 n 
+0000186305 00000 n 
+0000186558 00000 n 
+0000186622 00000 n 
+0000186686 00000 n 
+0000186749 00000 n 
+0000186875 00000 n 
+0000189913 00000 n 
+0000189095 00000 n 
+0000187052 00000 n 
+0000189211 00000 n 
+0000189338 00000 n 
+0000189402 00000 n 
+0000189466 00000 n 
+0000189530 00000 n 
+0000189594 00000 n 
+0000189658 00000 n 
+0000189722 00000 n 
+0000189849 00000 n 
+0000488132 00000 n 
+0000192687 00000 n 
+0000192380 00000 n 
+0000190025 00000 n 
+0000192496 00000 n 
+0000192623 00000 n 
+0000194098 00000 n 
+0000193665 00000 n 
+0000192799 00000 n 
+0000193781 00000 n 
+0000194034 00000 n 
+0000196539 00000 n 
+0000195978 00000 n 
+0000194224 00000 n 
+0000196094 00000 n 
+0000196158 00000 n 
+0000196222 00000 n 
+0000196286 00000 n 
+0000196350 00000 n 
+0000196475 00000 n 
+0000198330 00000 n 
+0000198150 00000 n 
+0000196664 00000 n 
+0000198266 00000 n 
+0000200102 00000 n 
+0000199668 00000 n 
+0000198455 00000 n 
+0000199784 00000 n 
+0000199911 00000 n 
+0000200038 00000 n 
+0000202228 00000 n 
+0000201602 00000 n 
+0000200227 00000 n 
+0000201718 00000 n 
+0000201782 00000 n 
+0000201846 00000 n 
+0000201910 00000 n 
+0000202037 00000 n 
+0000202164 00000 n 
+0000488257 00000 n 
+0000204062 00000 n 
+0000203632 00000 n 
+0000202353 00000 n 
+0000203748 00000 n 
+0000203875 00000 n 
+0000203998 00000 n 
+0000206334 00000 n 
+0000205518 00000 n 
+0000204174 00000 n 
+0000205634 00000 n 
+0000205887 00000 n 
+0000206014 00000 n 
+0000206078 00000 n 
+0000206142 00000 n 
+0000206206 00000 n 
+0000206270 00000 n 
+0000209650 00000 n 
+0000209152 00000 n 
+0000206447 00000 n 
+0000209268 00000 n 
+0000209332 00000 n 
+0000209396 00000 n 
+0000209460 00000 n 
+0000209524 00000 n 
+0000209586 00000 n 
+0000212098 00000 n 
+0000210902 00000 n 
+0000209749 00000 n 
+0000211018 00000 n 
+0000211082 00000 n 
+0000211146 00000 n 
+0000211273 00000 n 
+0000211400 00000 n 
+0000211527 00000 n 
+0000211654 00000 n 
+0000211781 00000 n 
+0000211907 00000 n 
+0000212034 00000 n 
+0000214151 00000 n 
+0000213083 00000 n 
+0000212210 00000 n 
+0000213199 00000 n 
+0000213326 00000 n 
+0000213453 00000 n 
+0000213580 00000 n 
+0000213707 00000 n 
+0000213834 00000 n 
+0000213961 00000 n 
+0000214088 00000 n 
+0000216649 00000 n 
+0000215579 00000 n 
+0000214263 00000 n 
+0000215695 00000 n 
+0000215822 00000 n 
+0000215949 00000 n 
+0000216075 00000 n 
+0000216202 00000 n 
+0000216266 00000 n 
+0000216330 00000 n 
+0000216394 00000 n 
+0000216458 00000 n 
+0000216522 00000 n 
+0000216586 00000 n 
+0000488382 00000 n 
+0000219512 00000 n 
+0000218630 00000 n 
+0000216774 00000 n 
+0000218746 00000 n 
+0000218810 00000 n 
+0000218874 00000 n 
+0000218938 00000 n 
+0000219001 00000 n 
+0000219065 00000 n 
+0000219129 00000 n 
+0000219193 00000 n 
+0000219257 00000 n 
+0000219384 00000 n 
+0000219448 00000 n 
+0000222348 00000 n 
+0000221529 00000 n 
+0000219624 00000 n 
+0000221645 00000 n 
+0000221709 00000 n 
+0000221773 00000 n 
+0000221900 00000 n 
+0000221964 00000 n 
+0000222028 00000 n 
+0000222092 00000 n 
+0000222156 00000 n 
+0000222220 00000 n 
+0000222284 00000 n 
+0000223417 00000 n 
+0000222981 00000 n 
+0000222460 00000 n 
+0000223097 00000 n 
+0000223161 00000 n 
+0000223225 00000 n 
+0000223289 00000 n 
+0000223353 00000 n 
+0000225369 00000 n 
+0000225569 00000 n 
+0000225949 00000 n 
+0000225223 00000 n 
+0000223516 00000 n 
+0000225759 00000 n 
+0000229393 00000 n 
+0000228383 00000 n 
+0000226088 00000 n 
+0000228499 00000 n 
+0000228563 00000 n 
+0000228627 00000 n 
+0000228691 00000 n 
+0000228755 00000 n 
+0000228819 00000 n 
+0000228883 00000 n 
+0000228946 00000 n 
+0000229010 00000 n 
+0000229074 00000 n 
+0000229138 00000 n 
+0000229202 00000 n 
+0000229265 00000 n 
+0000229329 00000 n 
+0000232774 00000 n 
+0000231827 00000 n 
+0000229479 00000 n 
+0000231943 00000 n 
+0000232007 00000 n 
+0000232071 00000 n 
+0000232135 00000 n 
+0000232199 00000 n 
+0000232263 00000 n 
+0000232327 00000 n 
+0000232391 00000 n 
+0000232455 00000 n 
+0000232518 00000 n 
+0000232582 00000 n 
+0000232646 00000 n 
+0000232710 00000 n 
+0000488507 00000 n 
+0000233508 00000 n 
+0000233328 00000 n 
+0000232873 00000 n 
+0000233444 00000 n 
+0000235517 00000 n 
+0000235211 00000 n 
+0000233594 00000 n 
+0000235327 00000 n 
+0000237548 00000 n 
+0000237722 00000 n 
+0000237967 00000 n 
+0000237402 00000 n 
+0000235656 00000 n 
+0000237903 00000 n 
+0000240087 00000 n 
+0000239401 00000 n 
+0000238122 00000 n 
+0000239517 00000 n 
+0000239770 00000 n 
+0000239896 00000 n 
+0000240023 00000 n 
+0000242740 00000 n 
+0000242307 00000 n 
+0000240213 00000 n 
+0000242423 00000 n 
+0000242550 00000 n 
+0000242677 00000 n 
+0000484160 00000 n 
+0000245783 00000 n 
+0000244826 00000 n 
+0000244519 00000 n 
+0000242879 00000 n 
+0000244635 00000 n 
+0000244762 00000 n 
+0000488632 00000 n 
+0000247069 00000 n 
+0000245667 00000 n 
+0000244965 00000 n 
+0000247005 00000 n 
+0000246166 00000 n 
+0000246428 00000 n 
+0000246476 00000 n 
+0000246984 00000 n 
+0000247491 00000 n 
+0000247311 00000 n 
+0000247210 00000 n 
+0000247427 00000 n 
+0000247925 00000 n 
+0000247746 00000 n 
+0000247533 00000 n 
+0000248215 00000 n 
+0000248099 00000 n 
+0000247998 00000 n 
+0000250616 00000 n 
+0000249992 00000 n 
+0000248257 00000 n 
+0000250108 00000 n 
+0000250172 00000 n 
+0000250425 00000 n 
+0000250552 00000 n 
+0000251692 00000 n 
+0000251512 00000 n 
+0000250755 00000 n 
+0000251628 00000 n 
+0000488757 00000 n 
+0000253921 00000 n 
+0000253488 00000 n 
+0000251791 00000 n 
+0000253604 00000 n 
+0000253857 00000 n 
+0000256550 00000 n 
+0000256243 00000 n 
+0000254034 00000 n 
+0000256359 00000 n 
+0000256486 00000 n 
+0000259619 00000 n 
+0000259439 00000 n 
+0000256701 00000 n 
+0000259555 00000 n 
+0000260712 00000 n 
+0000260532 00000 n 
+0000259757 00000 n 
+0000260648 00000 n 
+0000261890 00000 n 
+0000261710 00000 n 
+0000260824 00000 n 
+0000261826 00000 n 
+0000264106 00000 n 
+0000263799 00000 n 
+0000262015 00000 n 
+0000263915 00000 n 
+0000264042 00000 n 
+0000488882 00000 n 
+0000266122 00000 n 
+0000265688 00000 n 
+0000264244 00000 n 
+0000265804 00000 n 
+0000265931 00000 n 
+0000266058 00000 n 
+0000267772 00000 n 
+0000267465 00000 n 
+0000266247 00000 n 
+0000267581 00000 n 
+0000267708 00000 n 
+0000269953 00000 n 
+0000269773 00000 n 
+0000267897 00000 n 
+0000269889 00000 n 
+0000271366 00000 n 
+0000271186 00000 n 
+0000270078 00000 n 
+0000271302 00000 n 
+0000272766 00000 n 
+0000272586 00000 n 
+0000271478 00000 n 
+0000272702 00000 n 
+0000275747 00000 n 
+0000274993 00000 n 
+0000272878 00000 n 
+0000275109 00000 n 
+0000275236 00000 n 
+0000275363 00000 n 
+0000275427 00000 n 
+0000275491 00000 n 
+0000275555 00000 n 
+0000275619 00000 n 
+0000275683 00000 n 
+0000489007 00000 n 
+0000276687 00000 n 
+0000276507 00000 n 
+0000275885 00000 n 
+0000276623 00000 n 
+0000278018 00000 n 
+0000277711 00000 n 
+0000276786 00000 n 
+0000277827 00000 n 
+0000277891 00000 n 
+0000277954 00000 n 
+0000280439 00000 n 
+0000280848 00000 n 
+0000280302 00000 n 
+0000278143 00000 n 
+0000280592 00000 n 
+0000280656 00000 n 
+0000280720 00000 n 
+0000280784 00000 n 
+0000282067 00000 n 
+0000281887 00000 n 
+0000280973 00000 n 
+0000282003 00000 n 
+0000283233 00000 n 
+0000283053 00000 n 
+0000282179 00000 n 
+0000283169 00000 n 
+0000285307 00000 n 
+0000284746 00000 n 
+0000283332 00000 n 
+0000284862 00000 n 
+0000284926 00000 n 
+0000284990 00000 n 
+0000285116 00000 n 
+0000285243 00000 n 
+0000489132 00000 n 
+0000286788 00000 n 
+0000286481 00000 n 
+0000285432 00000 n 
+0000286597 00000 n 
+0000286724 00000 n 
+0000288899 00000 n 
+0000288020 00000 n 
+0000286913 00000 n 
+0000288136 00000 n 
+0000288389 00000 n 
+0000288453 00000 n 
+0000288516 00000 n 
+0000288579 00000 n 
+0000288643 00000 n 
+0000288707 00000 n 
+0000288771 00000 n 
+0000288835 00000 n 
+0000291437 00000 n 
+0000290747 00000 n 
+0000289012 00000 n 
+0000290863 00000 n 
+0000290990 00000 n 
+0000291054 00000 n 
+0000291118 00000 n 
+0000291182 00000 n 
+0000291246 00000 n 
+0000291373 00000 n 
+0000292721 00000 n 
+0000292414 00000 n 
+0000291575 00000 n 
+0000292530 00000 n 
+0000292657 00000 n 
+0000294780 00000 n 
+0000294090 00000 n 
+0000292846 00000 n 
+0000294206 00000 n 
+0000294333 00000 n 
+0000294397 00000 n 
+0000294461 00000 n 
+0000294525 00000 n 
+0000294589 00000 n 
+0000294716 00000 n 
+0000296542 00000 n 
+0000296111 00000 n 
+0000294918 00000 n 
+0000296227 00000 n 
+0000296478 00000 n 
+0000489257 00000 n 
+0000298062 00000 n 
+0000297882 00000 n 
+0000296668 00000 n 
+0000297998 00000 n 
+0000300175 00000 n 
+0000299615 00000 n 
+0000298174 00000 n 
+0000299731 00000 n 
+0000299984 00000 n 
+0000300111 00000 n 
+0000302849 00000 n 
+0000302478 00000 n 
+0000300288 00000 n 
+0000302594 00000 n 
+0000302721 00000 n 
+0000302785 00000 n 
+0000305192 00000 n 
+0000305012 00000 n 
+0000302974 00000 n 
+0000305128 00000 n 
+0000307308 00000 n 
+0000307128 00000 n 
+0000305331 00000 n 
+0000307244 00000 n 
+0000307714 00000 n 
+0000307534 00000 n 
+0000307433 00000 n 
+0000307650 00000 n 
+0000489382 00000 n 
+0000308151 00000 n 
+0000307972 00000 n 
+0000307756 00000 n 
+0000308441 00000 n 
+0000308325 00000 n 
+0000308224 00000 n 
+0000310525 00000 n 
+0000310155 00000 n 
+0000308483 00000 n 
+0000310271 00000 n 
+0000310335 00000 n 
+0000313062 00000 n 
+0000312882 00000 n 
+0000310638 00000 n 
+0000312998 00000 n 
+0000484598 00000 n 
+0000313865 00000 n 
+0000313685 00000 n 
+0000313188 00000 n 
+0000313801 00000 n 
+0000315570 00000 n 
+0000315010 00000 n 
+0000313964 00000 n 
+0000315126 00000 n 
+0000315379 00000 n 
+0000315506 00000 n 
+0000489507 00000 n 
+0000318207 00000 n 
+0000317900 00000 n 
+0000315709 00000 n 
+0000318016 00000 n 
+0000318143 00000 n 
+0000320749 00000 n 
+0000320249 00000 n 
+0000318345 00000 n 
+0000320365 00000 n 
+0000320429 00000 n 
+0000320493 00000 n 
+0000320557 00000 n 
+0000320621 00000 n 
+0000320685 00000 n 
+0000323448 00000 n 
+0000322823 00000 n 
+0000320888 00000 n 
+0000322939 00000 n 
+0000323003 00000 n 
+0000323067 00000 n 
+0000323131 00000 n 
+0000323258 00000 n 
+0000323384 00000 n 
+0000325319 00000 n 
+0000325139 00000 n 
+0000323573 00000 n 
+0000325255 00000 n 
+0000328001 00000 n 
+0000327821 00000 n 
+0000325444 00000 n 
+0000327937 00000 n 
+0000329719 00000 n 
+0000329539 00000 n 
+0000328126 00000 n 
+0000329655 00000 n 
+0000489632 00000 n 
+0000330229 00000 n 
+0000330050 00000 n 
+0000329844 00000 n 
+0000330519 00000 n 
+0000330403 00000 n 
+0000330302 00000 n 
+0000332659 00000 n 
+0000332036 00000 n 
+0000330561 00000 n 
+0000332152 00000 n 
+0000332216 00000 n 
+0000332469 00000 n 
+0000332595 00000 n 
+0000332816 00000 n 
+0000332842 00000 n 
+0000333170 00000 n 
+0000333194 00000 n 
+0000333218 00000 n 
+0000333550 00000 n 
+0000333588 00000 n 
+0000333620 00000 n 
+0000333652 00000 n 
+0000334078 00000 n 
+0000334746 00000 n 
+0000335300 00000 n 
+0000335943 00000 n 
+0000336573 00000 n 
+0000336824 00000 n 
+0000337220 00000 n 
+0000337256 00000 n 
+0000337880 00000 n 
+0000338550 00000 n 
+0000339190 00000 n 
+0000339597 00000 n 
+0000340029 00000 n 
+0000341695 00000 n 
+0000341928 00000 n 
+0000357590 00000 n 
+0000358111 00000 n 
+0000364998 00000 n 
+0000365302 00000 n 
+0000368598 00000 n 
+0000368835 00000 n 
+0000375978 00000 n 
+0000376271 00000 n 
+0000378080 00000 n 
+0000378315 00000 n 
+0000380132 00000 n 
+0000380366 00000 n 
+0000382031 00000 n 
+0000382263 00000 n 
+0000400220 00000 n 
+0000400805 00000 n 
+0000405129 00000 n 
+0000405402 00000 n 
+0000407266 00000 n 
+0000407492 00000 n 
+0000409345 00000 n 
+0000409571 00000 n 
+0000411387 00000 n 
+0000411615 00000 n 
+0000417595 00000 n 
+0000417922 00000 n 
+0000421756 00000 n 
+0000422039 00000 n 
+0000430577 00000 n 
+0000430982 00000 n 
+0000443440 00000 n 
+0000443902 00000 n 
+0000445219 00000 n 
+0000445458 00000 n 
+0000461464 00000 n 
+0000461928 00000 n 
+0000478063 00000 n 
+0000478684 00000 n 
+0000483292 00000 n 
+0000489739 00000 n 
+0000489864 00000 n 
+0000489990 00000 n 
+0000490116 00000 n 
+0000490242 00000 n 
+0000490322 00000 n 
+0000490423 00000 n 
+0000511307 00000 n 
+0000511506 00000 n 
+0000511691 00000 n 
+0000511875 00000 n 
+0000512060 00000 n 
+0000512244 00000 n 
+0000512423 00000 n 
+0000512599 00000 n 
+0000512776 00000 n 
+0000512952 00000 n 
+0000513129 00000 n 
+0000513304 00000 n 
+0000513479 00000 n 
+0000513656 00000 n 
+0000513832 00000 n 
+0000514009 00000 n 
+0000514185 00000 n 
+0000514362 00000 n 
+0000514538 00000 n 
+0000514715 00000 n 
+0000514891 00000 n 
+0000515068 00000 n 
+0000515271 00000 n 
+0000515466 00000 n 
+0000515652 00000 n 
+0000515841 00000 n 
+0000516034 00000 n 
+0000516225 00000 n 
+0000516418 00000 n 
+0000516611 00000 n 
+0000516804 00000 n 
+0000516997 00000 n 
+0000517190 00000 n 
+0000517383 00000 n 
+0000517576 00000 n 
+0000517769 00000 n 
+0000517962 00000 n 
+0000518155 00000 n 
+0000518348 00000 n 
+0000518541 00000 n 
+0000518734 00000 n 
+0000518926 00000 n 
+0000519119 00000 n 
+0000519312 00000 n 
+0000519505 00000 n 
+0000519698 00000 n 
+0000519891 00000 n 
+0000520084 00000 n 
+0000520277 00000 n 
+0000520470 00000 n 
+0000520663 00000 n 
+0000520856 00000 n 
+0000521049 00000 n 
+0000521242 00000 n 
+0000521435 00000 n 
+0000521628 00000 n 
+0000521821 00000 n 
+0000522014 00000 n 
+0000522207 00000 n 
+0000522394 00000 n 
+0000522575 00000 n 
+0000522760 00000 n 
+0000522944 00000 n 
+0000523129 00000 n 
+0000523312 00000 n 
+0000523493 00000 n 
+0000523669 00000 n 
+0000523846 00000 n 
+0000524022 00000 n 
+0000524199 00000 n 
+0000524375 00000 n 
+0000524552 00000 n 
+0000524728 00000 n 
+0000524905 00000 n 
+0000525080 00000 n 
+0000525255 00000 n 
+0000525432 00000 n 
+0000525608 00000 n 
+0000525785 00000 n 
+0000525961 00000 n 
+0000526138 00000 n 
+0000526311 00000 n 
+0000526488 00000 n 
+0000526652 00000 n 
+0000526844 00000 n 
+0000527041 00000 n 
+0000527252 00000 n 
+0000527463 00000 n 
+0000527671 00000 n 
+0000527873 00000 n 
+0000528076 00000 n 
+0000528279 00000 n 
+0000528482 00000 n 
+0000528709 00000 n 
+0000528960 00000 n 
+0000529202 00000 n 
+0000529447 00000 n 
+0000529690 00000 n 
+0000529933 00000 n 
+0000530176 00000 n 
+0000530419 00000 n 
+0000530668 00000 n 
+0000530913 00000 n 
+0000531156 00000 n 
+0000531423 00000 n 
+0000531714 00000 n 
+0000532004 00000 n 
+0000532295 00000 n 
+0000532582 00000 n 
+0000532868 00000 n 
+0000533156 00000 n 
+0000533439 00000 n 
+0000533722 00000 n 
+0000534005 00000 n 
+0000534288 00000 n 
+0000534571 00000 n 
+0000534854 00000 n 
+0000535026 00000 n 
+0000535152 00000 n 
+0000535267 00000 n 
+0000535383 00000 n 
+0000535501 00000 n 
+0000535621 00000 n 
+0000535741 00000 n 
+0000535861 00000 n 
+0000535981 00000 n 
+0000536101 00000 n 
+0000536220 00000 n 
+0000536337 00000 n 
+0000536453 00000 n 
+0000536569 00000 n 
+0000536689 00000 n 
+0000536813 00000 n 
+0000536942 00000 n 
+0000537076 00000 n 
+0000537215 00000 n 
+0000537359 00000 n 
+0000537459 00000 n 
+0000537587 00000 n 
+0000537705 00000 n 
+0000537835 00000 n 
+0000537926 00000 n 
+0000538031 00000 n 
+0000538071 00000 n 
+0000538379 00000 n 
 trailer
 << /Size 2338
 /Root 2336 0 R
 /Info 2337 0 R
-/ID [<1BCD1217C0010C131D103D9D5855F57A> <1BCD1217C0010C131D103D9D5855F57A>] >>
+/ID [<D4420CF5D0535936C559C3655B95D7C6> <D4420CF5D0535936C559C3655B95D7C6>] >>
 startxref
-538588
+538711
 %%EOF

Modified: branches/samba/upstream-3.4/docs/Samba3-HOWTO.pdf
===================================================================
--- branches/samba/upstream-3.4/docs/Samba3-HOWTO.pdf	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/Samba3-HOWTO.pdf	2009-06-20 12:01:31 UTC (rev 2882)
@@ -5546,10 +5546,9 @@
 /Filter /FlateDecode
 >>
 stream
-xÚ…Q±NÃ0Ýûm©9|Ží8+Re‰T,ZÓ¸4(Mi%ø{lœéÞ;Ý»÷ÎæäpÒ¬ø?õÖ®nDE°J{$ˆ
-4
-"µ ­*b{²£öäYQVŠv{Žú0¸1ÓGwf%ÒW—i	¾2Üt¬ôÙv™º©g/¶%µÉ)B&/ßú£~:,Íuè}ŽÉLŒµR"%+j
-h¢XE•µ­Ï>D¡Ðt©Vô‰A}˜fVD6ïëÜoçC:e²,²Ì`þø¼·Î­”õ4>¸qÁ{®xëCøŽ óŠ;.Ñ;…¥„øp$ Üè%ÛuòY,–‚ó:Íÿù‡{»úêžg
+xÚ…‘1OÃ0…÷þŠm©1>'v쩲D*-ƒi\”&È´ü{lœéÞ;Ýó}'sxÍŠÿSoíêæAÔ€5(+°G@”L¡€J	¦d
+¶‡±'O‹²–¤ÛsT‡ÁÙ>º3-‘¼ºlKV±¯,7-y¶]¶nêé‹mÁT¬â
+Ì ÎoýÑ?–Íuè}Žd:â0#¥Hd…Qu˸Gælëdz1(Ù²TkòDµ >L3-¢›‡÷uî·ó‰"™²Ù°²Tcþø¼·Î­Äú+ܸè=—¼õ!|Gù‰;.qw:KŒhâŒkµ°]'ŸÃhÁ¹I?qoW?T¶gQ
 endstream
 endobj
 3698 0 obj <<
@@ -17763,8 +17762,8 @@
 5702 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095253+02'00')
-/ModDate (D:20090602095253+02'00')
+/CreationDate (D:20090619111748+02'00')
+/ModDate (D:20090619111748+02'00')
 /Creator (GIMP PostScript file plugin V 1.16 by Peter Kirchgessner)
 /Title (/home/users/jht/SVN/samba-docs/xslt/figures/note.eps)
 >>
@@ -19078,7 +19077,7 @@
 /ProcSet [ /PDF /Text ]
 >> endobj
 5967 0 obj <<
-/Length 4088      
+/Length 4109      
 /Filter /FlateDecode
 >>
 stream
@@ -19125,14 +19124,13 @@
 zM3d´žø˜0%6Ë%Ž¸HÙ‚æ
 ž«ÍâÑP34 Ù4Añhη«P³û뱎Ð\f˜+Û£;úÛgz¡øA¦{¤2´:”ç9»Ãc¯{
 ,dº"¶Y!ºj†é ›é#(Óùvv6p=Ö¦«üá—›a:pòºû(&O´|ƒÛç˜ÞÑaM”éûLe:2]¶.ÓUr"†&ezÔq¦ï r™>†b1½]=;[¸¿ë0ÓUÊ0Oôó'D'êçv&-edÞqTF;ú¯
-Ÿÿ_š@诰¾rŽéÍÎö+L¯0½_ÊæhDj³ZrÔ›@6›GP<6óí*làþz¬#lŽA89SnÇHó#Í58ø’?×èj7Xß.eb ÓÚ¬–\5ÃĐÍď‰|»
-{¸¿ëƒn®AsX=–®8ƒ5oSúS\ƒiš|îÌK8Fð
-/ÃnŸµ^Ùg­¼²ÍêÁP3¼ Ù¼AñxË·«p­ûë±|Fu
-˜®_=øHí6`×2ùš²Ü¯¬¨
-v«òŠ­ÃTæÉp˜æí‰Cð®\œ[P2BÛ³ÌÒÀ~	ûó_h·Y¹¸j†ý ›ý#(ûùvÆ6p=Öö;%ú%ˆŽ‘ßštü
-Oóšþ?.¸'ä˜úÿA~ã…l³BpÔù@6ùGP<òóí*„màþz¬SCl¬$|¿B0N
-¡ÉÍ–&7[ú
-ÓÒŸv[7:˜?yv¬¿ò"Éìh-”J\²Ômò•V0 ž<>ñŽ†‡í½Ó³BŽ\n²»“_{ó”ˆ}bõøX{2Ü]y¼:9¾û“»æ÷¬ð=ï߶›þÕûa”O›£gGù9£ÏÿßùÜÚ
+Ÿÿ_špêWpÖø-Î7.Û¯pû
+Sˆî6ÕTÕñh3WS3×еÔDöüf®ŠF¤6Ë2W@ÍÈf dËfÅ“
+ß®Bõî¯Ç:"›„“3"FšðiR{ÄQžü]HW­¹ÁÂþv)˜ÖfYæ
+¨&€l&Ž xLäÛUØÓÀýõXG˜œps5š,ë±Ç©²y›Òw˜âbHÓäsqšp0<á—^†ÝÎq½²s\y)d›eŠ+ fx; ²y;‚âñ–oWáZ÷×cø^	*/
+0]¿Lñ‘jtÀ>dò5e9²+*DƒÝª<Ycë0•yÖ¦y{bj¼+çV®ŒÐÈ-Ó“ôp_Âþü_Ým–H®€šaÿ ÈfÿŠÇ~¾]…±
+Ü_u„ýN‰~­£cä÷†f÷$¿ÂÓ¼¦?ªî	ù¦þßx!Û,E\5CþMþü|»
+a¸¿ëÀ› +	ß/EŒsPhµ¥YÔ–>÷´ôïà֍æo«ëo¶¼H2;Z¥†R×Fu›ü¨€'O¼£áa{ïô¬#W£›ìî,ÛÞ<%b_D€X=>ÖÞƒw×B¯NŽïþä®ù=+|Ïû·íæ™õ~åÓæèÙáÄCÎèóÿòÝ
 endstream
 endobj
 5966 0 obj <<
@@ -19261,33 +19259,43 @@
 /ProcSet [ /PDF /Text ]
 >> endobj
 6006 0 obj <<
-/Length 2787      
+/Length 2811      
 /Filter /FlateDecode
 >>
 stream
-xÚÍœGGÇïó),h«Rå ÀYÁöÂkϲœÎh`M‡²ìo¿/4»ÉfèPeÀ—
-þ]Ýõ{¯")g739ûæìëó³çoœ))’Ljv~=SN‰ ÕÌÇ$\²³ó«Ù»ÊÊùûóÕzEòÞÒ•Q	=Ñ5oç:U‹§õü™q¶úe½˜Y­Ö/æÏl0Õ«Ï«%Ÿ¹~ œùîîq±¾]Þ_Ο©
-.PVùêÕ‡ÅãzIW¸Jã“ÏÞœŸ}:Sð((ëV0fvywö]Á¹ïgR˜g_èÊ»™qQxç ýqöËÙÎdýÞûZÎkÐÚ);ññœ5ïùüùcq÷øß>šJ|S#TýE•Û¾?á6ßóçåÝÃï2¦úáõ\‡êåOœûúõ+N<Ýááqùp}ü39…t“¾”Ì`£¯fƒʃ´.4ž€W^»™)ºÙj9»¢ÕÓm\·˜Ê¦ÞbRMØY4µ§zhÊç…Qü=•2œúH^8™Æ|¤½§:/nM÷©–žºûú»e€Ò& Á)¼Š§Ê —+‘ Gyž®u´®£P»ŠT×ÂÅ°Q[Õ©úÃŽs`7ÆùårÊgºHL×b’¶1v¨¯h…–Ž‰úÇü™W²úüˆJÕGŽ8ºàhÑœ‹ÚT“–B´ÚÉÝq´äh‘Ûäê+Ÿã« ½)ƒïx­>|[Ål|;Ryøæ—«A®@L×"|áCo㛄Žvæ´º¦÷´\RW7ØÔk¢×*¢¢ŽÍ9¼òý`ü¤‡Ú)ä=Çkõá×*fãבÊÃ/¿\
-2*`ºÖ>~ZJ¡ƒ£WÕ©æïËüYð\pèà ý¥o(½¢ô¥?Sœ'|‘ê+èÅ*Sý8O±únžBõSo0x‰ÁÏœcðíP^m²"¸2îr‚V¯[Š¹¼v¥²x-P®
-c%*`ºÖa^cÀïa(’˜×{p††›d㩁†Üçn9÷À¹'àÕFº›wC­»Á{v„°TÐoP2´
-úÿ¦ôkJ¿¤ô”~;˜á¨aˆTÆçNÐêc¸UÌf¸#•Çp~¹î
-TÀt­Ã[R0Šõä¸Ð¤‘HŸ¶Â+
-/ÐÙRÏ5¼(Äê’Ò¿Q¸¤ðžÂ+ôÅAvÑbÿ <á‚ÂG
-Ÿ¶Ž€hc«yC½
-IÏňzÀt“6/QFUÏ1’iç«kÈiîk¶3È]59]%ðvU}‚ÇIj2$YR‘eõ'tÖ©?ŽáµÞ’<ÅÑÍ`[à šŠØÚx­>[k³m­#•gkùåjì£@L×:Ö¿ÁW´Â꺽øL}—'ê»,·ú4÷”^Px·9ëŽ 5ڏmLd^ž-!òœ »f»¸äƒp.ÒCI’„ðbsÎâý–¬1‘BxAág
-ùø’ÂU}d¨! j±ˆ!Œ×ê3„V1Û:Ry†_®Þ0]ë°!„ ­Ž×Œ¡iu”öß}˹{έ9wÉÑ‚R둸ÃÅcнþ“‡þÜ”ÈÓCøHápp­‡³…<øx­>p[Ålp;Ryàæ—«­@L×:®ÏmNÕœfôxN¢›ÀÁuƒóTБ¸ähÅÑ-Gâ>0´Qò
-‰oH|C¢‚äÙDO¼,áÔö<Ž/ºY–¸oÖ-Ú<ÔI³ÔS~
-Ý2ì9‰ítç°¹ÀÇ5"cE
-…¼ÿx­>#j³¨#•gDùåjÀ/PÓµN‘‰Ây; à,cAášÂàè“›Ù7 ˆëÖâA3H0|jÌàŸs­`8}Àš¬ðɝ2§ TP›~b+­mös×Õü‘Ï-9wÈ‚­*üÄ3­p&µeÇåƒÿ6Im„Ô…ÚµñZ}&Ù*f›dG*Ï$óËÕ˜Q
-˜®uÂ$µ^Æaíšu4´6Ü nÐ ú#ê…y˳X&TßÒãÅ`B¡ÀÒj4ÆkõÚ*fÚ‘Ê#4¿\
-U*`ºÖ	BÑ;3¬Ñ€AÀ<tGö/o4ŒÎþUܤ ª"æ1A«Ç<¶sÍ£+•eʵAºDL×:l€ÔÐW©ý7ξÒä%Ma¸ ð–Bš¡dB›©RZTÃÓ:wÏ9‹xãyšÉVÿƒˆhÄ‰ÐE‚(Âëx­>^[Ål^;Ry¼æ—«a¬@L×:Ì«3Ø—"Øڝ×óìO8fæÉÿÀó™AS§b“SxÎGCHÃr¡0'´,ä<ÇkõÁØ*fÃؑʃ1¿\
-@*`ºÖaSB­(BŒít¤
-Ôµµ‘wºƵ¹úÜŠsKÎ]aÏXÒ:¯¡™zõlÝL ÓR’—vߥê.Õ¡m!—:^«âV1›âŽTÅùåjÈ+PÓµŽvpKo4fhÀúz­§]î5„ªn×z¼$Wk“Ã
-ô†2
-U¨S!O;^«ÑV1›ÑŽT£ùåj¸*PÓµŽ4û¿—1„vwh•?BÓŽó༵#šEc/x7
-D`_ lúW8^]âòèW¸×þn¾Åû=u<
-!ü“B\ç‡~Ä¿ Ò[÷jT«‡þI˜B®y¼Vö­b6ö©<ìóËÕ Z ¦kÀÞj‘´>}ŽüÉWZ4‚ÞðJßRxOG€æèä!ießBÍHÛ×[E”Kš°–’7‘K<oA§‰ê„óÔCÁ×A˜2›ËÆKõaßfS¿«”}v©Nó¿ýd©ÄãJ¤ïsôÚ¿šúJÛ­p¥1ý½WNXíÊ0>^«òV1›òŽTæùåjà,PÓµN®’ªÏ·Gšc‹Œ¶F#m°Šlnö°û¡'šaØÙÀ®ö”Ž±Îf0vi„-³3^ªõF0›ô]¥<гKÕ°™ÿí'K \!]?Ç]í€*-¯ð·ÄØ›±´kÂGþ‰Ûq—^S¸t¢\î¹ôÄ«ìRNté0¨N•qé´z8ßR̽+•Ezrmø,QÓµŽÃ®“@v?ì‹=Øj:ah¹czo™÷¸MžÆšpøGê²,(¼ßJßP¸¤p5˜èD¡Õ–ñR}<7‚Ù8ï*åÑœ]ªÀüo?YêÊÑ€¤ïé‡GÞ©-G´ã“Ýô4îÉžýÓ>/ùÕñZ}¶ŠÙ v¤òHÌ/WÃO
-˜®uÆ „Jªo„ÚsOÞ•ö¹bšÃ/â/‰<¡š<Îç%Z±N´MÜ˺l¦-Xkç„·©»ãµúØm³ÙíHå±›_®†·0]ëÀO㤣­$´©iÛÉ¥UÚNn 	‚ù–#œ]VìKƒ­nª¨…wÊQˆé{‰ÐnbÜìúUJy`?Q&4û‰t#|@~X#Àõ—1€ñZ}Ð*f@G*Ï òËÕ@[ ¦k0 ¨TU¿ m´#çè]æ5ÿ4¸=h9ý›€>L¡`¼VŸ´ŠÙБÊ3€ür5Ш€éZGv‰¸ZNí·v‰ðhË ­å_ôóŸóX×9xƒ?âÌýmþS–ցv˜–ø'/ÔÚÿëóG^(é6ÿ€ëÿ“½‰´EþÉ«ûXÇŸsó:ñáâ¨Þ¿£ÿ¾VÇÿ~¿,¬
+xÚÍ\YÛF~Ÿ_A`± ¬Û}òàøȁd‘MfŽ43šñ žÃ9NþýÖA‘uPdw€¼ôA6?»¾ª®>$YÝT²úæìëó³ço¬”I&U_WÊ)¤ª|LÂ%[_Uïj+gïÏ¿þVë*Šä½¥–Q	= Q›·3êùÓjöÌ8[ÿ²šÏŒ¬—«³g6˜úÕçå‚ï\?Ð
+®|w÷8_Ý.î/gÏT
+
+”U¾~õaþ¸ZPWk|óÙ›ó³Og
+^²nˆè„1ÕåÝÙ»÷²º‚{ßWR˜«/Ôò®2.
+ï”?V¿œýçL6ß½‹å¼¬°ÂA°#ç yÏóæùÝãGüúhj-ðKPM*·ù|­ûóçÅÝÃ
+Ÿ2¦þáõL‡úåO\ûúõ+.<Ýáåqùp}¸›œBºIý’,b¶Õk6ˆ <@káAã
+ødᵫŒHÑUËEu}
+V+¦Ú¸¾˜Ê¦A1I¶J at MíI­|^Åýù«”áX'yádÓI;ou
+>Üšþ[-½uûó·e iÁ)¼ŠÇd€æJ$â Ÿ§cÔuj‘t-\k„±ªîA5;́ÝçKÈ唞é"
+˜ŽÅþ$mÒØ!~¢Z:fÔ?fϼ’õ7àGTª?röÀÙgóö^Ô¦~„š´t²åV펳g+Ìִܺ|:™¾
+ÔèMúŽÇ¢o‡˜MßT}óåj)W@Ó±ˆ¾ÐÑ›ôMBG[9­…nØûF.©ëê5±×*b/dœÍÛ{ØòýÉô“´SÈ{ŽÇ¢_‡˜M¿Týòåj)S@Ó±v駥:8úTþ}™=	:8(ÿFå*/©ü@åÏTç	=RQ¬2õ³ëïf)Ô¯±ô“—˜üŒÉ9&ßžÊW›¬®Œ»œ€5À×
+Ä\¾ö¡²øZ@®5ÇJ(`:Ö~¾Æ€ýa*’˜¯÷à
+ÉÆÓ 
+µ®ÝríkOÀWéÞ
+îŸuÚ…¥‚¸AɤUCü›Ê¯©ü’Ê?PùíÉŽ¦He|î¬!wˆÙîAåq8_®–w0k?‡­(˜Åfñ \hÒÈHHŸ6Ò+J/ÐÙRä6
+±¾¤òo”.(½§ô
+}qD"»h1>¯A:§ô‘Ò§+` ÚØúdÞP´!齘QLi£±‰2ª~Ž™ÄL;__CMs ¬ÙΠvÕÖttµÀÇUý	^'iȐ$²$‘eý'ëc#lë-áÀû—œÝœlkܨ©ˆ­Ç²µ1ÛÖzPy¶–/Wk0ëP|ƒŸh…ÕÍxñ™b—'Š]1Í=•ç”Þ­ïz‡3@¶ÀóD™—gKˆ¼&Ô]±]\òE¸é%† 
+ABz±¾wñyKÖ˜È!½ ô3¥|}Aé²¹rª! !"h±ˆ!ŒÇ2„1ÛzPy†/WKÞ
+˜ŽµßB€QÇkÆÐŽ:Jûµï¾åÚ=×V\»älÎiôHpñt'~ò?ÁC‰<=¤”žN\ëán!>kˆ¸b6q{PyÄÍ—«%[LÇÚO\žÛ:)œj<8­èñšd7[5 g×
+ÎSA qÉÙ’³[Î9ŠûÀ¤’Hü@â=$?È& {âm	§6×qôèz[â¾Ý·èxÐI»4 ¿†°!'q<€p‡|ý©Fd¬H¡÷5dDb¶õ òŒ(_®–ø0눙(œ·'‘0ÀÄx–1§tEépôIÍìš@ ŠëÎâ^3H0}jÍàŸ3­`:½Çš¬ðÉ3§ TPë?±•66ûÀµkÎþÈ÷\ÛgÁÖ	
+?òN+œIì¸}ðß“MR!u¡qm<֐IvˆÙ&ÙƒÊ3É|¹Z3* €éXGLR{áe<m\³Ž¦Ö†4Ãd¿cFQ˜·¼ŠeBý-Í1^œÌPXúBƒÆx¬!†vˆÙíAå14_®–U0ëCÑ;sÚ “€4#xèÏì_>hœý«¸I	ˆ¨Š˜Ç¬óØ@Ì5>T–ykMé
+˜Žµß<$8 ©!Viü7®¾Òâ%-a:§ô–RZ¡dBë¥RÚTÃÓ¦vÏ5˜‹xãy™ÉÖÿƒŒhÄ
+‰"Šðu<Ö_;Äl¾ö òøš/W˱
+˜ŽµŸ¯Îà¾Á6î¼YgÂ93/þ^Ïš‚ŠuMá=
+Q8l æ!=•ŒÁ	-9ÏñXCdì³É؃Ê#c¾\-
+(`:Ö~2¦„XQ„»åH(´µ‘OºšÆuµæÞ’k®]ad,i÷ÐL³{¶jÐi+ÉK»ëRõ—êÐ¶K5Äâ1›Å=¨<çËÕ2¯€¦cðHo4æÔÀúf¯§Ûî5DUÝíõxI®Ö&‡àÊQP¡N…<íx¬!ŽvˆÙíAåq4_®–W0ëÀ°o±¿¬ˆ!t³¸}»ü†v\ç£]˜Ñ*{áÀ§i ûc°Ž®p½¾Äíѯð¬ý'<|‹Ï{
+<M!ý“RÜç‡8â_ég5¢5ÓÆ	ÿÆ$aL!×<kˆöb6í{Py´Ï—«¥jLÇ:B{«EÒú8íCp´áO¾:ЦDè|Ké=]6G'÷YHk(»âhEÚ&ho±\Ò‚µ”|ˆ\âí”ø:-T'\§>•ø:SæpÙx¨!Ú·€Ù¬ßFÊ#}¶T-Oóû~2ÔÆãN¤rôÚ5ÅJ·1[âNcú{Q\9aµ+ÃññXC$ï³Yރʣy¾\-9(`:Ö¦«$¤òí‘ÖØ"S[##°Šln›ìa‹ìû"Ol†igKv…dOé×ÙN%»4–ل5Dõ0›éÛHyDÏ–ªåf~ßO†:Âr„tþOµUajy…¿%ÆhÆÒ©-Hù'n‡]zÃò°Ç¥ËåŽKO¼Ë.åD—“áT—>k€çˆ¹DïCe1½€\k~–PÀt¬Ãd×É	`ö0Ùç;dgúãT3Ð
+Cç˳×ñ‘yÇäi®	M„(â·[¶å*/¨c††¸†f«a{¶
+³×c3]½g¦ëÌtuH¢Ð¶Îx¨!Ãi³íf)Ïl²¥j™žß÷“¡ŽØL4 éþÈG"£åŒ6{|²ëæžœýÉËŒÚáe!>kˆ‡b6{PyLÌ—«åOLÇ:BÆ „Jjh½…OnœÔb™Ó/”âO–<Q5yt§‰¶ÆG÷²	ÄÍ´qíœð6•áîx¬!îvˆÙÜíAåq7_®–o0kÏo𔣬$´iiMÓv
+]4h¥ƒÈ|ËîŠ}i°µÂÓµ£Tâ‘<J±¼çÐÚMŒëCI¿J)÷\ŠÂ„öà’n÷ÀŸd Öpýe`<֐tˆÙЃÊ3€|¹ZÒPÀt¬# JÕQ
+€7|ô5óšvÜŽt<ý›€~˜B#Àx¬!è³
+ •g ùrµ¤- €éXŽ£¸XNí7Ž£ðIkË'­­å¿à²®wñ-šû#8üK.˜kÒQÖ†X»ÿQ£sþ1!Ýú¯–À`ýá¿£/‘¶È_†õ_ë¸;×ýÐË÷‹£wþÍ[“ÿ‹B¯
 endstream
 endobj
 6005 0 obj <<
@@ -20497,8 +20505,8 @@
 6194 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602100015+02'00')
-/ModDate (D:20090602100015+02'00')
+/CreationDate (D:20090619112517+02'00')
+/ModDate (D:20090619112517+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -20830,23 +20838,34 @@
 /ProcSet [ /PDF /Text ]
 >> endobj
 6219 0 obj <<
-/Length 2280      
+/Length 2283      
 /Filter /FlateDecode
 >>
 stream
-xÚuXKã6¾ûW{’¶GOKÚÛìtL€žìn;H€Il‰¶‰èᡨîéüú­m¹[{±Èªb±ÈúêAGÁ1ˆ‚ŸVÿÚ¯>ü˜GAm«¨Šƒý!ˆóx[Dq°+«m^eÁ¾	¾†»lýçþç?&IPn«Ý.CÉ$K¶Uƒ"’¹:eúõ&ͳðÓÐ;;´ëMœÅEøé¤ÎN[f‘¦ÕûÕ·.…½g[æÛ4
-ênõõÏ(h€÷smÓª^H²Ò¼ÜîòÆmð¸úÏ*šŸ#ÎÏ‘U[2m|TÝ:)Ã'µI×›$IBӝ[Ýi04ì‘ãF¦í0yØ©óÙôGž<Á§µCÙüѺGNþfúf ²¨ø²Ÿ©šêüúåóïx`ý&N·yV±^8­âð(ÜÉÈÌ­VmûÊão“qš‡õ '1µrºa‚ø«¿Ÿ[ö*‘¯âÏx¬“áYÕvŒ·ëÍ|¶ÇgælY‘%acÆzG¼7ÚHÝ`5[˜¥¸!ºÛû)øJW@À$Nîp‡Äiöß;ÒøÞÿ¹Þd»4|xdêÍ5ãx¥‰ü7{‡[/™Ä ù`H*[ó¹f	ÜUÏ_´ K¢[ñeŸñàß÷Ÿx0XU<}·"‰¢ï<úX;ó<ÛìÞl–Ncuíûº.ÓmÌ­Z7¤­ Og btäNkð(9Dz9ªÆíN¦×ÌÙ£R;Ž§k\V‡Ml§œzÖbzQ»dì¨TO-‚!Å{¥
-ùFÑ
-$6Ê©
-Ù»ÅãTáõð <8Î[È õn€¶ÇÉn›¼w-è)áªÝ‰enB=M+8Kž4afµêà-á
-º¢8¤õSë̹ÊÍY8gÄ!¹!Ô“×A
-bÖ_?S—ÊŠQíD™„ß)̇UM.Ð‡à„‚œ€òpgOjÔKWþæ’14Ҍ΃ôz,œÀ·
-¢–]£DâøŽë0Pôó(u/FŽË±Iºb(yL%Ž‘EÛrǧÈÀ­›8Ž¢ðŸ ´+`|ì7¿ þÝŽqŒÔKµâ#!½ž¬që4_e§›r€A_m«J.ì·åí"‡@º&óÁþÅDÕt¦¿xÑY)@ë(\
-F¾ñ†§ˆI‘…kk.—N¬“fžP{ȵqæD!º™óD±àeN4Q)ÑAüÍÓ0ã3MßœªÒÉ\ßÒ(öa6œîY¢Óìfp¬n˜tÐÊMVšEÝI!0’ŒN”&y8zGmDGP`‚Åíññ©8HyP„öWža¬¨Þ葧'…æ<£€h“ÊÍfR
-‚í@£ì5´Óf!Àñ@#æŠt%Uá-䔆¦%ÛŽgœïà1>ã+ž^Ž¤ë‘6øUWNòÝE;í:ØŌ³¤‚˜UèUg”{‘Ɛ‚ÁÙ"jÍlÂP—|?_~ZÕbtcÒ¡ÆÈh&Š€A§j…*‹¬Ùj@Ù’ÕK@^Š2° ûÈØÝÈ}坺LØûE聎ÅR/¦Âó:‡ì`
-îSøuÞœyýZ*X¯£ÓÝx‡Â°æÒ"„2’ìD|_N†'Ns¸è½0-PYFñ÷š/ÎÃiÄtJ"“;ùЪSD§ûQ>GkbÞ-G&ÄS-F\1¾àÛŽS—Úü€,¡‰t0Fd/—Œtì(Dv`ŠôseŸ[Yō^•Nyõz©œ¶Ã‘rtV†Ÿï©_“N)g5Ž‚‡†B²”®“¹v€¢ã5žˆ(᠁Æ}gžÑ²E’Duª—nKuœ³¯É©8cà8Ãâ_„ÜÅÙ¬/ 1^¢ú#eF (Ç_«S«,/1’™,xDZ„W–æ’»Aà¬,` `³LûKƾø¦%½=Q¦Þ|› ’Ç‘çÊ—v¸H®X¦[Óç%¼2h¯[£›Åžx/{ñWŠ§OvP
-u÷@;é¶a²d[볤¼Ìq^Fm\S<²ƒêŒ/y¹ÐrðXø	§Ê=¨q(¥BžTåj6>Z9©aòÀ^ñ"·Ê‚Ý5ï¦÷E‚G	Ž¡W£«Çqmu£¹a3°žó}D`ÙC[{ÕéóÀÇ1Æ„±£ÔÄ^aS«[õ$5CÑ»h#£"udÂ¥Rr×sôBÙ”†H”ºg3jÙÔ-®S¾Í¥jåø+ám+7øÑŽÝ¡ÎVz;«¹fs€ÌÜ3n`	Ã륔ÈÛŠ:áøä‹*W΂á´`©ÁÆ™Â%³¬Z¬Ü(áù”#‘ÐôR=XlÀÂ2£7VQÊ‹ù#½´qM§¤Âà„^48ÀW+ʝ9¥"úLm4G{RæàŒ)¨ÕŒ@¸†/?¾7ãq­(	¨êx9§,¼zßž´âÌšTÐEƒ"QpžÜcöõ[ÙI(¼“äU¡¤ìÑXÚ~î—G¸¼ô£ÈïÍ‘Š•ë>õæ™&Ÿï’g>#@CŠs¦5k–ªE :ó·ïÉré7á«ÚVVþ'uóhÉoºíÒÁïµd³¾áŽ9…ÔÐ3B9ÀŸ1Ù¡ï$Þ1£ —npŸj¾£ ïHP¢#¹GâQôœs¤3î̵˅âÒ¢OøsëFØýòV3RÞtÒòÞ£ˆ‡ïµG€	7·/Êä]R >%ø^k¥ÐO‹ï×Y«¼« aò…ƒˆ¤'RÇA¸hö®ä-pþõ<§E$ò§×/,l.©yædHÑòTÀŽZ°Uñ·ÔÌ!½†oè¬g)¼ô™efAUæÔ-H‡;´\»Ü꣪_çZ—ŠJ
-jÿS1†@âiï¡ø"M¾To \'¹_äpµÆ5௦գèY8$í#	Nª•Á€Å¦Uº'¼>¼š²ät­½²a¸†j"õ)¸@ì±£Æ&i­€’âÛ°›ø¥²ÁÐ6o[¼ÙƒœçZøïûÕÿ ìÇ.h
+xÚuXKã6¾ûW{’¶GOKÚÛìtL€žd·½È“ØmÑÃCQÝÓùõ[/Úr·r±Èb±X¬úêAGÁ1ˆ‚ŸVÿÚ¯>ü˜GAm«¨Šƒý!ˆóx[Dq°+«m^eÁ¾	¾†»lýÇþç?&IPn«Ý.CÎ$K¶Uƒ â¹:eúõ&ͳðÓÐ;;´ëMœÅEøé¤ÎN[^"I«ö«o+Ü
+gÏŽÌ·iÔÝêëQÐÀÚÏA´M«2x!Î.Hór»Ës·Áãêß«h~8_¼GVmIaÔñQuë¤ŸÔ&]o’$	Mwnu§AÑ°Ç72ýh‡éÌÃNÏ¦?òä	>e¨ò¾àÖ=®¤áo¦o"‹ˆ/û™(¡©¾áÁ¿|þ´ßÄé6Ï*VÐ3§Uþå‘;™ù¯Õªm_yüm2Nó°à&¦VN7Lpõ÷sË~A!òUüOƒu2<«ZÉñv½ÙÏöxðLÁœõ#-²$lÌXOãˆv£Ô
+Vóè0±†YŠ¢»½Ÿ‚¯ÄpLâäyø{œf?±Ý‘þÀvÿçz“íÒðá‘©7fÆФ†DÿãÍÙáÖs&1p¾Ç(’ÈÖüI®…Y¶êù‹dIt«.|Ùg<øõþˬŠ§ïv$QôGkgžg‡Ý›ÍÒm¬®Ý`_×e¢Ž9 U놤äéDŒŽ<€Ãi
+%çXæ!àáʃªñ¸“é5¯ìQ¨FÇӏ5n«‡‰Ã‰¦?¶SÎ=K1½ˆ]RvTª§Á¢]é@¶(jÄF9µ!}·x*ü>`
+®ó2@}Ðñ8Ùm“÷®9%˜Ú˜ç&ÔÓ´‚»ÄáIFaV«~ÞÞ +ŠCÚ?µÎœ[¡ÜÜ…sF’"@=y¸ f½ù1˜20*/PŒj'Â$„ئ0üU5¹`@‚
+ròƒÍžÔ¨—LþÆÈiFw„Az½NàÛ†‡Ñ	Û®Ñ	,q|njΏõÈúyäº%Çå؃$]1”<¦×È¢m¹ã[dàÖMGQøO Ú0>ö›_PþnÇ8Fê¥Ú ñ‘^OÖ¸u‡¯rÒM9À ¯¶U%ûíDy»È!®É|°2Q5é/^tF
+Ð:Ê*‚ˆ#[¼á)bRda£ÇÚš‹Ñié¤yM¨=äÚ8s"]‹óD±àeN4Q)ÑAüÍÓ,4Æg
+š¾¹U1¤“6¸¿#¤QìÃl88Ý3G§ÙÍàXÝ0é •›¬l4‹
+º“B`$Ý(MòpôŽÚˆŽ$ À‹Ûãã/Rqò í¯<ÃXQ½Ñ#OO
+ÕyF‘&•›Õ¤ǁD9kh§ÍB€ã…FÌéJŠB+䔆¦%ëŽwœŸà1>[W<½\H×+âèàw\9Éwétê`3¾S>Î’
+bV¡WqœQîEC
+g‹0¨5/–€ºäûùö#`Ъ£“5&@F5‘
+ 2U+TÙdõÈZÊ–´^òR”6èðØGÞÀîÆÕWÞЩ˄½_„èHQÌõb!<¯sÈÖà9…ßçՙׯ¥‚õ::ݍwÈ'`.-B(#ÉNDÀ÷åd¸pâ4C@ï…iÊÀÈ<Š?xÖ|sN#¦Sb™ÜɇV-˜":ÙXù­ihñn9ʨ0!ž
+hé0⊈ñß~p¼0õ`ÔŽàd	M¤ƒ2Â{12Ò±£ށ)ÐÏE”}ne7zV:åÅë¥rÚGÊÑY~¾§~M:¤œÕ8
+
+ÉRºN^µ´ïñDD	
+”0î;ðŒ–3("$¢½dA.Õqξ&§âŒq€ã‹rWg³¾ Øx‹ê” ­>N­²¼ÅHf²àQ`i^YšK²€Ü€Í2?,)ûâ›–ôö^D™zóm‚HGž+_ÚÁ\°L·¦3ÎsxaÐ^·F7‹=ñ^Î,â®OŸì êîvÒmÃdÉ
+¶ÖgIy7˜ã¼ŒÒ¸¦2xäÕ3_òr¡íÂà±ðw	§Ê=¨q(¥BžTåj6>Z9©aòÀ^ñÂVeÆ`í¦÷E‚G	Ž¡W#Ó㸶ºÑÜ°8ïù>"°ì¡®½êô‡yàãcÂØQjb¯°‡‹*¸ª[õ$5CÑ»h#£"udÂ¥Rr×sôBÙ”†H”ºg3j9Ô-®S¾Í¥jåø+ám+7øÑŽÝ¡ÌVz;«¹fs€ÌÜ3n`Ã륔ÈÛŠ2áøä‹*W΂ᴠ©ÁÆ™Â9³¬Z¬ÜÈá×)G"¡è¤z°Ø:†eFo¬¢”¯ôÒÆ=’
+ƒzÑà _­Èw攊è[PµÑíI™ƒ[d0¦ V3á¾üdønÜlkEI at UÇË=eãÕûö¤gÖ¤‚.‰€óä/èÊN‚Dá$¯
+%eÆÒös¿<:Àå¥ÅõÞ©X¹NáSožiòù)y¶à34¤8gZó—f®Z s1ùž,—~¾ªme×èÿpR7–ü¦Ø.]ü^K6ëî˜SH
+=#”üÓ˜úNâ3
+®òÃ
+.âSÍwdô	ÊQôbä1wáH<Ê€ž€óéLduæÚåBqiQÈ'ü¹u#œ~y«©o:iyïQÄÃ÷Ú#À„›‹Ûeò.)À:%ø^k¥ÐO‹ï×k«L ·ÜAÈÕüä@ê80êÕÈsJÚe~y/wgñ†r#q2C¯_xnßzÍÉÞ@äòCÞÔßü¿$øÂSZ:¤³ïð è¯g‰¼ôùyf¡UæÔ3HŸ;´\ÁÜ꣪_çR—JK
+bÿS1’@Œâiïù"M¾`o h'±2®pÍÆ=൦գÈY¸$#	Nª•ƒAÅÖUz(4š¦,9écCDomØ'C•‘ºÜ zÛQc+ƒ´V IñÍØM”ÈV9`h›·Þì¡Aœ%ç]øïûÕÿþ/™
 endstream
 endobj
 6218 0 obj <<
@@ -20940,35 +20959,43 @@
 /ProcSet [ /PDF /Text ]
 >> endobj
 6231 0 obj <<
-/Length 2559      
+/Length 2560      
 /Filter /FlateDecode
 >>
 stream
-xÚ}YKsã6¾çWø(ϬU½-Ó¦ÛIgwv;N§‡¶FblNôpI¹Ùô×/Jr¢ö‘ ‚ ðd¢Íqm~ºùþá滏y´‰£°Šªxóð´‰ó8ÜGñ¦(«0¯²ÍC³ù=(ŠíŸ?÷1I6eXE†’I–„Uƒ"’¹:eúí.Í³à‡¡íÐnwqïƒNê<jˬ5Ýüøpó×
-þÖ^,™‡iº©»›ßÿŒ6
-ð~ÞDaZ•›’ì6i^†EžÃ¸Ýn~¹‰–ûˆóÕ}dUH£Dytø²MÊàö+Œc0)I‚N;§Žš'OšÄÁxJ=tçØ¿‡Oœ•]zS«Ñ½cz¿ø1üitÃÚP-l¬ÝÅi˜gôÛ¶Lýˆ2eà´ýÛÔÚ…Û]–%ÁËd0ä•GÂÕd?‚¿š'gå/µ÷Œe_¶@кg)X-»Z
-E´uLžøûV[5²: ÛÝÒòœ
-?ªÞüã÷œ9X©F¹“²š‡­á%„A>UãÀÔäÚ*xçá$"ŸŒXoGÙ*RoÛÖ¨¾Ö`º¯Õ3ÙôÍōV„Žv¸œ×|®ïh3øràïÙÝ0jžLÞ™\….7~yä»Qõ²û€!'嘡šá<zÕ‡ÛÏŸx‡±ðÝš=g›×æâqØÈèx ÎçVB‰	OVušq°ÏqðÙÔvpÓ(Ûxpÿ=úô3ON*ÞûH-ŸÉ·ƒDJNŽ¤o»[3â¼[¦#,ãÀ±
-]›?¢8ó–"§Vm‹zqüÛawÐõÅz/BÔÑAïƒÃЉ&9çÖè¥~‰¢RҏCÊID›þ¸ng*NýÐG£§ùOih„5åNê¡Ÿ]eúr¤Á‚>`<$Œ˜ä#ƒgÆ­$Šá€²bÁ¥Ö
-ú"…¨çG{ˆ¾ÌÙ	U¸]§z@¦£ràG¤×EqÒîrFa”ŒL‘h„†<pÙ3à͇5'>^ð—û(0ݹõøÕùt x,*ŽXbpÄÁÒ÷¯,Ô
-nl_™oõ_cñLpVC¾ SFâ²¼’^Ä#¦'Êï—)â„B	 ƒFB©Å@GÂÅRÃÈk·OŠ6ÏŠà¾ü!0pçNºm1×÷ÖH…,÷rbG®˜ùñ³/MY6ÍH3LÍ‘l*0Ž\<ࡾ`Pó<œQºˆú
-`"ÕëþØ–ij<—¸„Š
-ڏ¸O$žM=^,eVæ`*à,¬qbA´
-…$õ^qeɬPº8–dŽGÎ׿ç°že-üýŠK:ƒgG§ùOÊ’§eŽ8_a€@Þ9ól‘%f Ò0fè'ü©…iUkþѢŽºQw<&ÃqÕ5A—Úg$ôeWÀ ÉO’{Ù>
-ˆå·!TB£üÔñrÖ§Œj™D
-…¨ç†šóhÚ©ÒЂZ9Šk2cX“–s¿¦|HŠTp\»ö‹Ú…Ô·îKŠlr
-ò5*ù}Ï_ÅB¼ÓÁŠwá<ÇBs)Zqìm=×Lœ»Y#NÜíð³Û»öd˜xàÙÁúìö•&XìѣòJ¼Ô²qг7\¬W/;^«\pR†U¬àGÇôàôò"6Ê`ƒ‹¤'ÌeËcÓc»áë"*! ç1îráHä
-çÓݲ)ÅU1þÛÞ¬‚ÀòˆÒ‘¶Ž“š ®Ã òbÆ“ hçú›yl5Ï•µ¾¢f'‘/ãɇñTãß	ØCïç:çUÊžfV¦^©(ƒg®¯¾½œôßE9a,¢¯ö$\¹Û]ËCpXk4ö#=56öÆ`Ž„Ȥêï-`—²f¸ˆž£î!ÛUPX¶/„Øn
-WÄñ«>
-`&à\×-Àœr‘“ÐS?·_ïeë@›[þ¼¿Å}—ˆ‡s¡@*ºyxw⇫3
-`ËgDqäEd3õ|A‚©ŽåºÑ]+bΊ¯Z}T5X	ÚªÀñ”€ÉbfgFaÄ ‘ÞÑ]€çT *Nˆ=$Ï<b, oéñpâjýV›õ¼Ï/bGïӍ»¡]Rù~³J‚”^Mx	,×=x`AaŸ¿gñµ¨ØBM˜ëý¿¤óY®ÕRuÁ…VüúB3IP3¨ì{3¥ÑŒ1Ò.ñ	IÀ¤ï| BŽˆÍá6Æ&YõB•ô‚Ñ£é:aD`Àj“Æñ™V¾-¹E
-Õ–,
-Š£V1™ã+“v)t~H!Wa:)šQ€ìÅéP:xЩ筀!Ì–ËeÑzù?ƒ©YÅl„KŒ"p¤æ›µͤ³ €(Óxq ŸÁfç;1Ö~ì§[8:ãy’}Ó5ÿW÷Øe–È.³4zSªu†¦w!ܹH"Óƒ³ñx±gËS©Hl
-¤&™¾z9àZ“$ó£Nô·Q÷ô3Šº$}ƒ6ÀPüy×¥¡ð*0”Q« ¾P;‹‹wšé8×nÕ-Áz”/Bg×¾BŠâƒ-·Êòd˜#öÒϸ~‚íÖ1âGrw2¯­–ækÚ­tY{:y¿ã`HY	±!-|
-ÈÇ×2àÿuüå²Lbaß
-ñ¨¦‰ðI€Ózqš¬*Rà¦Õ¤VË&./~áÛ¿¿Örlç¾tƒÈÒa¹</yíȑú¿`Ò8èŠ}t:1`4(µ/Æ‘ß✯•@s]ÊÜ€_¨‡_~½¿ã!Öir¥Õ3üÓï}_	c	®o¯ÂšžÔ¨Â¯¶op¹9âÚiNs_“^Y–Šeiâ/VïÞi“,LÓ½}í·(Úvï_WÓ(	“tWyXùÿ¾®†û"›ÞVWÞ†!¦ÃªÊH×¾($Bà<ÙÀëؤó¤òö]ÆùªÃE—<À¥F
-ûB‹+:L¦+wЁ·𥷀T‡©ƒàøÝÅe–Irr
-Jº {LØ=HC·ÀúåkÓÜÞùrlƒütÓï”åÎvd4@µ¾ó”møjMGœd¸]~,DzDPxÃŒ;à»CRDyb¦ùÆñ—b&‹M?L溵é´—åH½Ö(â^?ãàè5ü¸+ ÕÉãÂ3õ[V2jž.ªÜÆÕYl‘û~B×|ƒâGžMÍ?"‰_€a`ÕÙ4<¤çU)	³ª/ü6°ÒÇ­Á=*øV`O(ˆSð9^Žë¡!Ë"	ÇÌ÷!ùk%\'醏-övÌã‡8éY¯~.o†Þñy at 2ÂY±sqÛNÓ\^˜ùîiG~1ÌãÊw)³¯²&úaºî$¢s³…\®R)]é¢Pú„̥ܤÓsÎôÿhùµùŽ
+xÚ}YMsã6¾çWø(Ϭ]}[:¦M·“Îîìvœwzh{`$ÆæD.)5›þú_”äDÛKD0‚À	7§M¸ùåæLJ›>fá&
+÷eXF›‡§M”EûCmò¢Ügeºy¨7y¾ýëá×>Æñ¦Ø—yž¢dœÆû2‰@ÉÜõ­2Ýv—diðSß
+¶o¶»(ÁOgu´eVŠšn~~¸ùû
+k/–ÌöI²©Ú›?þ
+75ð~Ý„û¤,6/$Ùn’¬ØçYãfs¼ùí&\î#ÊV÷‘–{2mü3ÌÂã—m\·_aIq´Ú9uÒ<yêÑÐ8
+†³Pª¾½Œ`ÿnèw~<qZT6v¦Rƒé;ÇônðcøSëšµ¡ZØ8X»‹’}––lÐïÛ"	ô#ʁÓöSi·ßîÒ4¾X&ƒ!¯<j®&øüÕ<¹(çx©ƒg(û²‚ÖKÁjéÕj(¢­cBÿÄß'°ÚªÕÙî––gløIuæ_¿ç8ÏÀJ5ðȝ•Õ<l/!ò	¬¦"÷ÐVÁ;gùdÄz;ÈV‘zÛ4Fu•þ ÓC¨ŽÉ¦«G7X:Ù~¼¬ù\ßÒfRðeÏß‹íÛ~Ð<™6¼35¸
+]nüòÈwƒêjek÷C8
+ÎÊ1CÕýe𪏷Ÿ?ñ(ÚGÂwkö\l\›‰Ça#ƒãº\	%&<YÕj:ÄÞ>S\DÁgSÙÞõO¢lãÁýèÓÏ<9S¨xï#¶|!ßö)9’¾ÍnÍPˆól™Ž°ˆÇ*teþ£Ô[ŠœJ5
+êÅñïÇÝQW£õ^„¨£ƒ>ǾMr΍ÑKýE…¤)†”“ˆ6ÝiÝÎ
+Uœ»¾éOF;NòZ=œ{ÒPkÊ#œT}7»Ê" õåŒIƒ#2|Àxñ>d’ž·’(†ÊŠc¥kôEQ
+Î}/<˜³&ª p»Vu€L-Få!Às<H¯‹â¤ÝxAa”L‘h„†<pjÙ3à͇5'>ŽøË<L{i¦á€![)óˆãDpåùWf¶½[ý÷h,žJW­}+°!šzf™î;xÂÄÄ´+—Éá„B¡ƒZ‚¨ÁGÂè¸Þ”ÞÿÚ>)†Ö ú¾ü!‘qpgÝ4˜ãy.H
+d±—3;pÅ̏÷˜uI²IJzaúhN<`Cq²èNtí3ÿÈÃ¥‰¨¡ðÅRµîO]oI<Í2‰G¨¤ ý„»DâÅTÃh Ó"S_a3¢U($)÷Šûè);fu€ÎUÏ1$s<l¸þ=‡Sÿ,káïW\Ò<9:gÌ{Rç€4
+ø€pÄy
+pðÎ…g‹È/0ò‘†ÑB?áO%L«ó¯-îÕ
+ºå1Ž«®Yb¸Ô!Å¡/»xHæt–œKIPCW¸ Âã~Ÿ:þB®úÊ¡&Q#!ê9¡Ö<šfª0´ VŽ¢šÌèW`¤áœ¯(â<|„׬âf!õ­ûâ<\ƒüZ
+J~ßñW±ï´·¢Çœá"ãXh.A+Ž½­æš‘ä‡ànÖˆÓ#w9<Á†ìö˜$µ_9†…¯À0ÁÚe”Wâ¥æ‚Ž¸~´^½ìx
+Y¸Ð$§ˆÿàGÇôàóî"6È`c‹¤'ÌeËcÓa›áë!*! ç1îráHä
+çÓݲÅU1¾ooZBà
+YHéH[ÇIÍ×_y1ÙɊ	P¬3ýÍ<6šçÊZ_Q
+³“Èãpöa<Õvà·óÐó¹Öy•²'„™ƒ©GÊ‹à™ëªoëz'}w^xŒ…Ñè´'ÉàÊÝîZ‚ÊX­±騡ɱ's$D&Uÿl»”5ý(zNºƒlVAaÙ¶b»)\ǯú3 €™€sm» sÊE.7LBOýr<Þ~½—­mnõWðþ÷] Î…	\¦èÆá݉Ÿ’ϯ(¨U‚3¢8ò"²™¿z¾ HÁTÇr]Ȩƒn1gÅW>©
+¬„mÔ€	àxJ@d1³5ƒ0ba€HïèÀs*%'Ä‚g±@€·„ôx *<º·êܬç=x~;:ŸnÜíâÒ÷™eÔКtjÂK`y¼îXÀ²ûüýŠ¯;@[§‚Z§^~Iç³\«¡ê‚­øõ…2f’ &PÙß)=”†3ÆHW¸Ä'$y “~ó
+92 6„Û›cÕ	UÒF>þ¥Û„=B«MÇgRú.´à.)T[Ò08*ŽZÅdŽ¯TI¤Ðù!…\„é¤hF=²w¤CéàA«ž·†0[.—†ëåÿ¦6³./ŠÀ‘š7nÖ4“΂j  LàEd|
+›ïÂXûQ°›nßèŒçIöM¿ü½†o±Ë4–]¦Iø¦T!ëMîB¸s‘D¦fãñbÏ–%RØHM2}õRÀµæé±'úÛ ;zÙÀE]œ¼A`(þ¼ëÒPx‰@ʨUÐÔÎbàâ]f:εÛtC°f‹ÁÙµ¯¢øã`ˍ²<é爻÷Ãï@0 Ý:FüPîìaêµUÒ|M»£•Æµ'“÷;N †”å0ÒÂ'€||¾ñ_Ç_.k0À$Æö­jš‘8} —& Éª"nZMjµlâ²"à—½Ãûë,ÇvæK7ˆ,–ɳ×Žù>J©ÿK 	&Ó®ØG§FƒRûbù-ÊøB	ô7—E Ì
+ñ…züí÷w<Ä:M®Ô¢z†ú½ï+a,ÁõíUXÓSUøÕö
+.7'\;‰Áiîk’+˱,‰ýÅêÝûlœî“äà_]»-Š6íûWÕ$Œ÷q²‰Êl_æÙ¾ªîy:½©®¼	CLïË2%]‡<—ód¯^ãbŸÅ¥·oæ«]ò —Õì-®h1™®ÜA
+ß
+À—^i¦‚ãwñ¾ˆãë”SPÒØ“`Âî^ºÖ/_™æöÎÈ—c䧛~«,w¶3 ªô5˜'lÃWkZ‚ä8Åíò#9–%zxÂfØßb|}yb¦øÆñ—b&M?L溵iµ–åHÖµ(â^?
+£àä5ü¸+ ÅïÛÆÔoY
+Ȩyº¨
+pW±Eîû1]ó
+>†Ÿx65wü ˆ$~ù…USóžU¥$̪¾ðÛÀJ·_ô¨à[¡ NÁçxa8ÖCCš†Ž©ïCRò?ÖJ¸NÒ
+[ìí˜ÇpÒ³^ý\Þ
+C¼ãó€d„³bç⶝$™¼,óÝÓüR˜E3”ïf_eMtý tÝJDg>fs¹\%Rº’E¡ô	™I¹I¦çœé?+þÐòCB>
 endstream
 endobj
 6230 0 obj <<
@@ -23214,8 +23241,8 @@
 6553 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095254+02'00')
-/ModDate (D:20090602095254+02'00')
+/CreationDate (D:20090619111749+02'00')
+/ModDate (D:20090619111749+02'00')
 /Creator (GIMP PostScript file plugin V 1.16 by Peter Kirchgessner)
 /Title (/home/users/jht/w2.eps)
 >>
@@ -29622,8 +29649,8 @@
 7161 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095253+02'00')
-/ModDate (D:20090602095253+02'00')
+/CreationDate (D:20090619111748+02'00')
+/ModDate (D:20090619111748+02'00')
 /Creator (GIMP PostScript file plugin V 1.16 by Peter Kirchgessner)
 /Title (/home/users/jht/SVN/samba-docs/xslt/figures/important.eps)
 >>
@@ -30178,8 +30205,8 @@
 7224 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602100015+02'00')
-/ModDate (D:20090602100015+02'00')
+/CreationDate (D:20090619112518+02'00')
+/ModDate (D:20090619112518+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -31081,8 +31108,8 @@
 7315 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602100016+02'00')
-/ModDate (D:20090602100016+02'00')
+/CreationDate (D:20090619112518+02'00')
+/ModDate (D:20090619112518+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -31313,8 +31340,8 @@
 7329 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602100017+02'00')
-/ModDate (D:20090602100017+02'00')
+/CreationDate (D:20090619112519+02'00')
+/ModDate (D:20090619112519+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -33505,8 +33532,8 @@
 7646 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602100017+02'00')
-/ModDate (D:20090602100017+02'00')
+/CreationDate (D:20090619112520+02'00')
+/ModDate (D:20090619112520+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -33760,8 +33787,8 @@
 7661 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602100018+02'00')
-/ModDate (D:20090602100018+02'00')
+/CreationDate (D:20090619112520+02'00')
+/ModDate (D:20090619112520+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -33944,8 +33971,8 @@
 7670 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602100018+02'00')
-/ModDate (D:20090602100018+02'00')
+/CreationDate (D:20090619112521+02'00')
+/ModDate (D:20090619112521+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -38291,8 +38318,8 @@
 8285 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602100019+02'00')
-/ModDate (D:20090602100019+02'00')
+/CreationDate (D:20090619112521+02'00')
+/ModDate (D:20090619112521+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -41445,8 +41472,8 @@
 8687 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602100019+02'00')
-/ModDate (D:20090602100019+02'00')
+/CreationDate (D:20090619112522+02'00')
+/ModDate (D:20090619112522+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -42831,8 +42858,8 @@
 8875 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095253+02'00')
-/ModDate (D:20090602095253+02'00')
+/CreationDate (D:20090619111748+02'00')
+/ModDate (D:20090619111748+02'00')
 /Creator (GIMP PostScript file plugin V 1.16 by Peter Kirchgessner)
 /Title (/home/users/jht/SVN/samba-docs/xslt/figures/caution.eps)
 >>
@@ -44678,8 +44705,8 @@
 9121 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602095253+02'00')
-/ModDate (D:20090602095253+02'00')
+/CreationDate (D:20090619111749+02'00')
+/ModDate (D:20090619111749+02'00')
 /Creator (GIMP PostScript file plugin V 1.16 by Peter Kirchgessner)
 /Title (/home/users/jht/SVN/samba-docs/xslt/figures/tip.eps)
 >>
@@ -50015,8 +50042,8 @@
 9521 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602100020+02'00')
-/ModDate (D:20090602100020+02'00')
+/CreationDate (D:20090619112523+02'00')
+/ModDate (D:20090619112523+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -50285,8 +50312,8 @@
 9537 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602100021+02'00')
-/ModDate (D:20090602100021+02'00')
+/CreationDate (D:20090619112523+02'00')
+/ModDate (D:20090619112523+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -54965,8 +54992,8 @@
 10006 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602100021+02'00')
-/ModDate (D:20090602100021+02'00')
+/CreationDate (D:20090619112524+02'00')
+/ModDate (D:20090619112524+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -55749,8 +55776,8 @@
 10086 0 obj
 <<
 /Producer (GPL Ghostscript 8.62)
-/CreationDate (D:20090602100022+02'00')
-/ModDate (D:20090602100022+02'00')
+/CreationDate (D:20090619112525+02'00')
+/ModDate (D:20090619112525+02'00')
 /Creator (inkscape 0.46)
 >>
 endobj
@@ -110592,66 +110619,59 @@
 /FontFile 17574 0 R
 >> endobj
 17576 0 obj <<
-/Length1 1190
-/Length2 5572
+/Length1 1206
+/Length2 5679
 /Length3 0
-/Length 6306      
+/Length 6416      
 /Filter /FlateDecode
 >>
 stream
-xÚ­–g8\kÛ÷µ’èD7ˆÌFè½÷^Ç`ƒ1†Q%z¯1¢Q%$z‹¢Gô’„ˆ-ABžÙ{?÷NÞûùúëËúõ^×¹Žcñršˆ(¹x;ÃÔ½‘h°(X ¢g€EA¼¼*(˜îTuBÃd`0@Éß
- €%eÅ¥eA
-^€Š·wsGTÿ
-’(yÁPp¨ ç„v‡yák@ o(†ÆŠ”€ñ_~ c˜…¹ˆR€Á 8
-p†¹Á‘À¿i!]½Rÿ˜]ü}þãÂÀP~xQ ¼HA ^¢‹7¸À\)€úÞø^0¼’ÿ¢þ»¸º?¡ïäõWù¿éÿ¸¼àìÿx{ùø£a(€ž·…üïPØ?Úô`.p¯ÿöj¡p¨Ò
-€þ1ÁýÔá0C8êpuBøÁþ¶Ã.ÿ-nK jë›™hÞþç>ÿö:Á‘hS¬Ï¿Uÿ
-þ›Á¿:(x À$
-ñøç?ovÿÕK
-	õv#ñ‘8¡PNX
-üfà	àHX  ˆEz£ñ) ü™„\½Q]§¤ ¨ò—éo’€¿I ÔüMøqþ%i¼Ïø7á}¦¿I 4ÿ—ð·tú—$ð‘Po/¯ß0 ºüx
-°?ŸàþB @øˆoåñJ€ˆ?P ôú`|#ä¿ÁëB‘´Âo?Ðûďèó[8>ÙÇ	C"`®èßVðÿZÿÙóÍxY>øM÷þc.0~ÔˆÄïÄgüÎ‡à›¡þÔ‚ëÿÅðm±¿»á§‚¡þ	ÿ¿›¨¬ì,".ƒ€2ÒÒ )(ôÿ‰ƒú£ð3 ÿþÈñëüv…ã—„A)æg¼¡rQ9*ÃÔJ&ª®*»5¥ê7t¿ë¸9—Fˆx2¤ã+ô¾Þòôiåú•u΀_¬~ñí!F£êû÷}Ss§/Ö1ŽëyA-¬–yzØÏ>ÜÇ‘ÛTmSG;BƒÉ÷Õ™V¥ý¾¾Þ.6P5ݸºÄEðÊóâ.JRÊR=a]Ï'ÎeLë[+³@™N²<æCÖ|{ñ›w»?íi	YQÆ…íÑÖ¤¢
-cþ´¤rlzÖ}Æá¨y[‚3±$×Òúë´:¨0!ÞÈ—š‹œ’ÏÏp’TkæIŸZa	yñ(L4bi*z¸H7 at L´~½ü‘ß³¾Õ+Àã…6ܱ¨ðù2ò¥þN«å}§óâ/C6KŠÞz
-Íjø‘{}—[rm;É~ó![êàt}ž,%W‹Ö›gù#è¸>`ùáÛšüšü‡ñ}+†£¿„]wÓ·_ŒU]M\qÖ(·~'¶Pi8IœU.­+~‰úRÂb‡ABÔúºÝ«Ã6ÝdRˆï×…´è	^’‡Z]>tz›U©ùi.Á‘žUæÅc£”›ÄXlécØ;Àª¯bÖ&u`6S/5–}`êvLU\@èp”êž™?‚=8©±˜>ƵôÛïÚåZ´d‡â²GÇý¦gŽ­OÛ\ý™ZW]¬P€Á·~X>ŒvÑDà‹mJÁ›‰1)3ÔW÷/?g®‰íß×ñ]£§Èb_‚¸Wè¾áñ-#b¡–e‘ð1<²sœªà6IÇ~=DC;Õä2?vÝ.ÖS.ùàKaF܉C.y_.Gh7S´ž¦îF×÷öÀÑ*¦WnüÒV¨BéAÞ&
-rz|£%&»Ù1l§ž©ö¥Âµ7™x7Ôàîâ3ŸÐRN·Úñ.IЕSÝÑÜx?èqO“}­%¨NKòÆmqlì7Ã&ÑÜ‚ Ã~Ö
-ùCL´¦Âƒ·GèÀXpLRYUÜæ7(QÞ²v:ùûx×nd…—>2:ôÇv»y:vÈ_Ö¢ëØÓ$Wï(Ã'£jKðHìqž.ã™ÓõP7:MaÍÙŸ›Jשª‘nDÔæÄf…WÞêè?P€˜ÅØó&ß)Mg¾O+Øñllàœœ¡ìÌ%ž9Ð2äÂùI“p»Ô7Ùñ=ùgê|ŸÉå{)<~ûOƶ&˜¿îE´;'ÓˆÅBìl¾
-¦ÊÙ’uT1$Þs‘WwY{öêk4N^ÓeÏi´ªÈ–$[fý¢¤³y‡i at Q0…î×Ó·ùºl00øc
-h^(¢¡‚$¿WZRÀ†
-Ý7Z;PÝÔÁLè{vF¶ð¹‡Ò—+~Oh32sðäHOCçl«­:G˜«Û˜ž+Ì»Jîc¾ë\ªç»qs¯
-¶¨ÉˆË÷/yÕöd¼žjô,R%ó:Lõx“ìêe¹þìðõ®„ÂȤÓ'jȍ%‹…+ZZ£ëqYw~¬+íÛð»Lóy\]Ðùg€ôÇ@g«ÜØ'uáËóÜDhWKaéS?Ù_Ï´^doÀšF¯¢»2ÃÁþ-l>•7,^;ÔÑ„3‚“¿LÞKù÷±ŠúÍöš¿Œ’‡Æ}¥­)! Ò›HÐ'ËAŸ/Üx 9">¼«˜Ynºs?+X`VîBF×ÖÚiˆå…ŠÁÞ	
-&‚)I¡F'eÚl¡B	$¶ë£z‘Ñԁl”}ªE׫T”Ï•beep6‚‡/¸èTP=¹:\çZIL{úAßXMõ½úé‡)˜¬!èI8Õˆ†cîP—ΊÒÞê´®Ðþ"Ñuóy|ø£Ž£gSüÖí"œ;´2¼Âzd\ÉF›ï±Úç÷e5•„Ú–Zv.òmFÙÒü`‹œ™e$Ó AÁFµ¶\­?^ÈŸóÞ¹tdoÊÑQ'²Ãd´À„æÈtˆþæBʦuH*Ö½íGñ…Ì–¦(âÊÙh™V­Üjü1…ˆç¶ÝÐøðӄ˨ι!ŸD%俧Ÿ#Š`CqNJ#¼që¾¯ºØrÛlW?Þ(ô çUu°ê9ƒ±ÉÓ”swWFÐñ"ËBžëEM¾w?6‚vÔݼtïVÒvÚíæÍïÉt%D.ÞÖ)ö¬Rl¹YÙq„ox‹o¦U)1Ž¨7^§°p"äú¼Þ½»±_¶Öá:ÇÎSì7GfÏw¥„‚JÑXI|
-½	~	XS×dqùЙ8[­©_ÀõÚÔ駈5¢'|gÒXr÷ÏD÷‚ÍÇ
-9UÿpÞÓg»ò²í1}˜dÔ³Óe'é¸YojOy6	䨝Ê)~­â‹Ô[NOÚm­Õ&PÁ]«ß÷òm#i!T)ñT	5116Žª~Æ“ßÙ4w3eÆËùðñ/N
-œžfÍâkvgeª§ÉŠØÏõ½<¥u‘Ž·ž~¿r۾´¬>{°ªI¯‡•¿‰ ˜tŠYI‰©×[Ær'7«'ÖÂÔ§êuÈa+óq;iéñ4Ù–7sž»¯!Iš8·×f'^ú½¼ùÅ#Œ4ï9ݦT³K¨âGÖä)Ò¤mŽ¾ßƨœPç6%NfP¨Qh½2 }RêVÅ/³n>Ø[&!˨`°tŽÝºÂa·›ƒíGî<ö:6ãYpwÁÚ]½f}Ê{[õn8/1y*×´}šŒ›¢ÁŒ^´ø [‰m÷@R2Ãø—a~2R—\Í%¥U³ýs´‰’š{à¦?'û5^rí­–lQGRQZæ8Þ„ªFE‘X·µÔWy}Þ&»=ÑÜCŠoiJ¯P‘òx>!˜])Âæ.÷#‚tT>uú›G“ 6﵃>X8ÀÝ„Iª_ò„©½+,8lÎò_q(J!Úö_³QÎÖ5»X »9vˆ’yMœ{Ôœ?@‡RãómYÖ¿àÿÄ9²NP6?Gž˜
-Íу¸oŒÎ|ÜTÝ{Ÿsk.ª[©ÓX+O­ø©³\]ØTV±ŸN{Ô^Bùb%qüÍVf¡¬;ªæ&Õ@Lþw®akñ«¯ˆ­¨Ýk¨¯­Qãw=x`W)/hhð¬A7¯Èùº
-mÖ£ìÄì±åÿ°$¾3MQ³æ{-Æ	Øö1Kßu˜Nö’˜lêÏš;+In!k×8ùq8YØ~2ŽNptûžM‚ÑhS%‹’X°%å¼(]*ˆvÈ7o-oX ýšÿNÐì
-nµ°½`Éæ	•˜}`”,ÜDFÛC7tWLÝ
-:ƒâî@¿2ÞIï0àK;ó&<–Õ€øŠ>^ Ú~ù}HµvÑã¿gm^Œ‹¡ê4€ÖtÖÝ‹š)þÑú¡‰O~}îýª^r…®&GÅÍ/-¥Ð©Òvòüv/Á¢z&Þͳc)‡™§ûuö¤Âí*£aãʪµû¶ZÄø®Ù(ntÅïë´±ïŽaX'¹ÂVZÀÔÊð
-#Ä«„DG¹ÀÔ	“÷Ìà¢ØRWkÞ_ök©õ<¹Y‹oÙ`*äû­ç.h‚Ã<ãR_çBfµíŸmwoó1!ìe”6znÝr‚39ÚèËxvÄÑS_ž$qŸÇǍ’r—M·•÷À>¨‡X|]œUÌAc‚VÙ·æ
-\Î>&ÎDôç¯qÚ¤6´S(H-IµÏ6Ü?GIM©ÙÔILÑÂå9Þ¯f-FZ0?ÚŸ+,Q2IV^soÄ„ž
-?¬Ì¶¼Ä®@qñšm»swØ?9õÓûñ«¶Ð=ŠÓ×	¤{ÿ\†J¤áfMৣ›Í«XŒvL+£„<}L¦ðNߊ `Iqy×ò2èX»Òk¹ëßþ¹^™¯0Â؆3àÜ&¯Âkð2Å âåwæÔÁ¶¼“ž¢/¸)QÜô¨µ
-Ãü8áÃʼnƒSLÐúvP+sqŒŽçB¨Cÿ!åÓêÀagŨû‰²ËO¿^ÏJµÂQ
-Ú:mÒñÁÆG%—^R”°bÛ龊p*rôý,¥˜^ûI"‚Z8¯ÿ‰˜ÐWk¿þÆlÌ6¯äzºŸ--J ÆÞ?UCãßE¥"O¨Ù¿sž-¨$¼WÖïj¼Ð'æ1r¢ûÛM!Ô›ø-t'fMEðæ〺± ¼—ó–‡Ô–ù¤‡TÃNƒ6Ýë*UùˆF‰)<òÓ‘pÅOó6{?‚†©£R±a»m"¡îF\¡Qý&½8i!a
-º9¶I]uKi\ê¥6ÙåFɉӷ$¦Šµ“.èôòG{”<ù´b6Ïø®êDÞãå± Ⱦ÷ˆGýâVCQlàU‰ó¦¹ÕÛ1•
-1_ùIˆ€ÉÔ™0üº÷¾Ô)çÍnCÇÕ½¶'Ós}
-‰Åm.­†hµÑ7?~¦Ï›j4“ 	ÜH$MÉó7{ f¯@†¸þ‰O‰‡~¯%º]½§*ÁÒô%Nݹÿý¬»8éÇ{cðKjã	‘ÌìÃkR½eºµõ+dž2se
-¦/´|4çÉ–&è±K×:œÁ_÷6‹©JYð;RþÐgœ¤ql_nèÛ#îR6¯åGQGohì$atÎÐ?[Oèט‡[˪Ëu4–Ÿ?=øªgï"ÇGIÉcw›êA±9éüÃZXs~m@üàzd§…†j³ÀŒG[cVÀv¹á‰Ò¬·ò¨ÛfGŠ$Ö)L±c]ÈŸ{V
-ü:Ü¢	jƒq¹§&‚=GÒ[ú½²Ï›HÊÝvX·¸Ã¸ž7”R¾6Œ@[Hö›ï9÷à„—KCf¼\šŸ&ˆw|l»†vëpÜ
-¦"»¸3 t+]d*IJ`x÷¶îšÏw™Ø¢j¤VRÑûŽKöçƒ8ЍÂO<&"×x™9~Á:íê•	]M{=¥xöDµÜg5Y‚-ÐYÜ忇v´ŠÛªÈ‘åV$íÚçRO ¦†¾»ÎÊB€%a^hw=³×~«ucR“¸ŸŒ˜‚áÛU9_þÃ$Ošèšœ«
-1÷!ܭ䠍pv+Ë
-óÐg“>L‘—k,þ"ê8@ý½ž
-{‚î·!Ü}=0éŒ}«³Wƒ,î’L,/y¯IÞ6›äÕÐ4S"³UŒzíú}ý™bó":1í¾7×ço'ú‹ùs[ƒ³wÇ¢¦‚‚b¥ÚDz(Y¶ípàŽ²!¹Àç¾€êÔÄŒj¨?f©‹VäÑ®Âæȯ՚o–¼[ ½á9`SpNVÙÈr·GÏ''ãu£½¡Ä°á`	ç<쉈Fª§˜º‡œ¸xno‚H“`6¢k=¹:·#wŠ5(ã[zÓiE1ì˜y¤iH1´º	îÕ&§¦D1H5Ÿ\ù¬8‹Õ›øYCð†Œ±±žó°	¼ÂÅÏYf%´*–4ÿìrO=LzbˆH9³ P‚GÅW—\š¨ç…)Cj<g„Ò}Ï#WõÚ¤ù“LJ‡’ÛŠê
-óÝêŽñL\+ҏIûku‚öXquœ¾csÄ) ×QAÃáKz„o_mŠÁº”ºÐ‚ˆËâˆõð¢RÆ9¶v*¶ÁBøA©Aõ×hýƙܥªŒ¤Ê2¼êL™ {È«b	ÈR½§%Èô0ݳxƒ––Ævá©V£fŸˆÅÖü¢lïÉ;Áœj⊫ù§væ<TŸ'=e4°8^'‹[›ÄÕ,{ÏíÔ¿±™½f³ü8©q+-Ê ÇÏ:èÀ0’öñš$ISFAfóŒÂÀ&Ç“ª !îk¬,Õo?˜ýè<œ‘™3]N:ؾ£nÄÉ& 1.¿dvUÙüüêä"”Z@{}\ëN–ÛÀ—7Ù?©2Ùlk›àñRrNfö¡ÛëqØ®Ñ)]†óÈ|
-t}?Õ«Zá”ç]v§!ÔOÓÈÉ}HÎí";4‰ùžùÇÎìP[5éy×W¾ÆÛº‘Z”鏧9cV}ÌI£QÈfL÷Ð4©\Ÿšô¸I˜“ŸÖCQì•Ï”¨°u³¢“ÅEE]ˆš={JXûÎf.Dÿã%wT¸NS×–J•óÁ É€H?Ž ŽT‘ò\К!鵓QEL—ïÂýëäÅ_¦}U>cVJÑ À5—ŸÐ
-'¼(βiäLÆèJ›¼•`|Í69u–Q[NÕCêù¬7¢^k‹n¾ˆ”€òËgT&yÛ7šÁ[… ðFêþ“é9[iÓ$)ËmõqpIϤáý4g×Ô›5ïJVrÜ«&I‘í/§?%…n[ÞqŒrãÿo¯¥'•‰œ×}×Z1û¹/#â\i:¤·e‡Ýçe¾
-"Š¦±¸"¬Îš$qn!…ÉÔÖÈBÑØ4¶rŒäBΘ²«qïeî•‘W¤aj«ÆÙü‰gtŒÆòâlÑB–St>0J»1ߥàçv
-k‰Ph;áꌗráø­< {>/!&tp€P;eQQ¥uÕÇv[›q±¿¶›,·?P©ãôó ÿcÆ:ÇŽF› Š8;³‘»‚(iZ¡¹wâÕW­ù^öÉî5çáÏô"«”ëºêMùɹÌð‘ÖåÊvj.»hjM¶0‡Ɖdõ|­Œ;N{Y:^+óƒ8FòÁFq#VË®Êôóü¥§¯€3ì=Ç–Í—ÐHj—è<¢TM¾zv[ì™òºþ2èã³<Ä°ã«cØ¡ÿÕŽ6óIMeß…;aɦÓÊ·CX=òv^Š¥/ß³ï*Q¡3ïzê¿@o“º×¹ó0V¸WÔÌ=AÎÎÄ“Qr…ð”!jÈt+<$-_o_V|1N€)zç|´%kÆ:2æ†ï6@4û4dº«Aü,E©T¡Ö|•k»5?%¸ÎŠ'8WTEd,p>¤µ@)zœ¾£Õ*ñ/²¥©Þè”fý~…šB•|Ëôž8¢3xTú̒́Uâ$Z*l	O*0à™Û.cÖïP®ä/¡ûÍŠõC´èÇ`%û¼ñWtgÐoZNV,RÏð}ÛÕÈùÁ¨4E×ÿn3åûy¿ƒàÒÛª…­Ï_ÖݯÛÒ2[›ÜQð¨|ºC²ÚåÁ ÍÖ0¢ճ|̓•2>Ø ´ÛÂ8}	³1vñÛ‚	:ßlØ­'6b
-¿`æW¡!r“¬wì|bÚ'~Iб%‰î±>ŒÏ¥ò?$­	ÎQŽ‚澡/³
-/¸æÑ1+ªF¬uÁ¤®”&–å: Ù1øÄò0éò €ìMñYýõ_ØX¾ñÂOS”&tcÔŸqƒWûØI,½ÝÖYI®2–æÜ%gÁž4+c—j7àqÏ=˜‹Zؤ8í¤þ Ò
+xÚ­•e\”k·‡i¤S@$†”f†.éî’®„b†N‘¥‘î.iî’P¤A			ϸ÷ûn=û|=¿ù2×Êÿºïõ<“®¯œ=Ü¢‡!xA| 	€‚–>H  ââ³±)x@À(¦F@$  qq@é @"‚b@a|6€ÜÍ×êè„ p(pþ
+ȹB< v`@Œp‚¸¢j؁] p;(áːsqèÿÊðèC<!^{>|`µC l!ŽP>ÿ/Aj08@ôo³=Òí¿./ˆ‡'J€%’€’h‡¹øì!øüÚpT/JÉÿ‡¨WFº¸hƒ]•ÿuHÿÇ
+v…ºøþ' îê†D@< Zp{ˆìߡƐ¿µiAì¡H×{Õ`¨ÌÑ þm‚z*C} öºP„Àìâ	ùˁÙÿ[êÜþ’À¯«¢¬c&Çý÷}þåÓCaC_·ªþ
+þ‹A¿u:P€9¡Q¿ÿþ³üW/%˜Ü
+C-„° ìáöÅGmŠ„þ  fñ@|P‚ùù`p*€:“@€Üÿ×uŠˆø~™þ"Q€_å7	 øU“€_ýCùôÊgø›D üFÿêÖùÁÿ*ÒîêúÛüö JäD%8ýÂ ~èˆjåüŠø]þ@q ¿ëo¡ÁþAa”.öG+ÔöóÃ+E%Ãÿ—5²Ûo7ª˜Øs8 ~[Aÿ±þ½÷ÿ˜Q2ÝP›ÿcNj0?5˜çˆÊø/Œj†ð†ÿáF‰GþFT[ßßÝP§àñø;üÿn¦¼<ÜÇŸWPÀ+ ˆ‹‰D…ÿ+Î遚ñ×CZïÿ²õ0@ >;üsp;ɧÎ/#ʃ”
+'+°¹Ðå›âµßtͼ%[H at w)ÖpçúXgò£2ƒ‚x{“Ñûú¾gL{€Þ˜ò×P÷ø´ÙÛM/›Í¿–û&ÇZ¾_ܘÏÃöHÚߟî£ëL)O6-êËþÖ¿—¯Ë¡h¸…»Ì„ÖmîUߝùTDÔD9ÃåQdx» “>iš{y”PäŠ7ir"ÖÊDXsäfî¥#x;’üG᝼¤[‹ÓiYsª¬YKØøì¼Óœ«‹øY¬*·clá‹Ì–ÖëÕYü2“‚ìñi°÷³’À"JÍ,‰³ÃŸi곃øž,¿ÉÓôà«Û,Íö\¾§mÚ
+(XlË<çã96Z5hï·š„¢W~lØ.Ì›zÌ¡7¯¦ã‰çú]rÙ¡í"µ!òSª(ÐLøáN\š9œeex^ç½’ŽmñŒ,«&+ýnLïgݱk‡ƒÄ½úQ<®
+ÜØ϶*ù‚f3‹åºÓ˜)¥bš‚?=viÍ£½`vÖJ½]NÕAÛŽâq˜¡µ-Zœ?ñM¦ƒ§RÊU×@OSŠ]™"ÍåÒâü¨òMÜt{îk+<j=~4W':žzlèxN’ŸCîc}5ê{|Qc<{žÙÒ7au`™fÜ’˜™:6á9;g}nö£ÍÁS–¦uÍÞÔ0˜;åéË„1éS¿GÌI7GŠ{X°òú^MT_ÐÄW
+÷
+J|¡úea§2Í!÷ÒhZR	Z!7Ý›’ýóxÇi
+z õxƒXVÔ¦T 5²T$b·=)úBën^oƒ𠙯Ž¬–¨ó{û àtÍ«G0Ô¸ÛVë£@ìŒ×&0´D¦6Ûí·C“•vËz^`êH/
+ßcç:+bt|5Ñ)RøAÆ 9–ãiwþ®Éê•	°VM™˜ˆ[Ð7êH·…†/-Ç[·ï~ÙïpU™ˆ©S„O”ŒŒ³F°×óâŠèí#;ŒŒõD¼1:Æ]°2S»ÌÄѱáï™tÜͳQÃH-rãÎóÇiZ§InI_}Ѳ
+24©®À„Žª<ªó—Ûr„$hÕ0GR£FÌGB[¹ØSÚÇÚR1QßÆ€‚®ŒE)¬Ø²§Î´®\HgJbjß’oTÌ=û Ú!Ä õÒ…¬&5V€âCˆzíEjÞóÉdré’‘âÂDÕÃîŨÆ8ôŒ´AÊöÜÜJ7ˆgMd|üjÿó[ñ|£4aÓŽ€*÷åWR™-UUö>K”þ³ØÓ2wÃvpá+Ï[/•äî½o–·1Èf^Å]{œ'?g£6§äè »‹ëÛÏÙñ©T¼Öbÿ#OÃí"fëK÷ˆ¹Å¯Ý=GDB»ˆ:ëº&òž½Lꊧ^†‚£Ê’ýc“#/Å#ÍŠ|êÃÿà‚sêíº”›x440+é×te¡àÓ¿œe,ÌêRZzµ6E*]ÑoŸNJ«Æé|”¸%…½Û`÷ÀŽOBk5æD!(õ¾¤eÀo‘Wva£ç¶XÀöÍ‘@æÖÌÌHáöá ï¡0‚ÖŽˆ4â©pwÙ3[µŽ°/‡f£zµ›Þܯ/¿\§è¼þ(M_~Üí¥ÊbÞ¼»òùTÙŠ¶†:ÉV`–š~ê3ðÇðs:Æڀ=¥û¾æ]¤)û˜!N©tʲg<Ëü/b—cVQ»öJY“{5¶Œ3 îæLÜÃ⇠ÝX]· ­o˜ˆp‹5¨|^’Hùuêøe‡ìí’½Äÿ¼D|ÞóÃB8>N$³TŽpGEGw:RÒf—v	±j ºívÓW|0L->-Uäq@kÎ&À+ÆMÖV4ŽLä 1²ug'äuó 	øÅG9(gK=<¾Á˜ÿâ¥ZÒYÓì¥5T¼™Q&ƒz)÷ÀLÕ	2’)±äræò3*œžšáBãðR÷53¶Y´	§ÒU‡Ä´ßœ²<§Wâ{|jÙLç@$×óšS²‘Y¥Œ‹@c¤”›³uãLF*Ä#kS&íHpDÓ¸º¡üeþìð,QäIµZéúû©EôÍz¿2Û7D^öÝ‚Ÿz‘£ëT»‘㑸ê‹<³~ë‹ÍO¬>UòØÇ—í}"ÙÅë{2^”dvþ2TFŽuÒ3ˆÚ‘SCd,êreÉÇ@2÷dJÓZ¡S¤Âê“–œÝX8 ]q>bA6‘îàîäI6l¬òvš"¥–CÕìø3p-y·l™8潋#^¥a¨&è¼ÞHàÈ÷]µÄFzÙøML—­s{HÀY¹8i²ÇõùzkìO(@£a8üÊø
+,E6¯ ’Xïá2Ô+‰!ýêÓ“¤3”¥u|_Šà:£öÞ¼ß‹à’¯K[r{Ä'Tä‚Âd“‚',ót¡c‡#ìIíáC¦·ÖzçʏX÷„X“m̘Ð]óÑ—*ÄÞŠT”¸ôp=œRdãú¿j]
+×åÀQ©òUƒ©*Yq: =sT—’=/â+Ig&O*6,ZcÐ×Ø‹¹À²ï'Û,2›5óH–Q}kN-âà±
+jŨØþùåæâ·˜Ri/02nMô ÆwòALÔHT#sµ™['†ÍYSs,²û üýÊ=|éS%[‹Ùè¥ÔÑóéþõæ¼²îo „¤Á!w˜qe3mP%K³zlR¸l’÷Ïy¶€Ž„ê…ïÓZ`˜b~ÏU±¿/‰ß‡ä÷ñ9èalîeê`ãì/¢ˆ‘ªš:;õüÍ\Èk‹9:Izïpš[Á5Ét™Ë §eFÄð¥Í¾MÇ ãûXÃQWk§†ØHÊ+FÅ–(lbãp—†±¯cäg,Aå¦eLŒÝ'vX?xDDµBïD Ð$Sbnj‡÷ðÞ8¦¦Ó¥àU4¤iw17Œ¥P°Öyõå™»]õ×m‘òíSÍ·?®,FçŒ:O˜
+ÄÓã¤>˜èÙÁËÕèñ>ö}h«»˜Ñœ¹D·B„± ç	$tËÃw¡Ÿ«?=wc8]ù¾+#›ï‰Î®¦ë¼³(±iÞ“×J/q@¾ã-/[wý¹ù맡õªœ.Ó~žG@«»ìa„ãêt-…ûñݯˡ‘5‘©áä>Ð8ãX<ußø0ž×¶xÏw©¥û<Á®E§0«ëFîµ¼OãWé~Ö~ϫʼnĴáP«Ž"Ø°:Ks{ç7ʃ‘|¤tï?ªvp0.ê÷
+¦£ù–¸4ÄL4ÓhøÀWàKŠ•âù«ðIíÛµv¤aÍ$
+Ñ}šùóË•*ü«¸k?rÅ­cY+0
+¬|×%K¬Žáñª7×ÖëU¢	²
+N'ø¼¯Lð¢ãÍÙû×_Ùî¸tŒ•Ðùˆ¨­º]S¥/ƒãóÔσÔ<¾2åó=¢¥p§n¾H4—~ò@#BµÒô°°JÆ1¢fÈiOÒÙzªÔâ[ð%ÁSX> ]l6`ý)>÷ÛX”“š²Ó¦:¦#l¹ài˜)&Æ3‹I "Xçrö¦MxRpÒGÛÑÊžù#qߥþ˜sr_/=CÁv“cÃ5]^®U B+p1Ef¿t\îã×-+yu{°žxí¾6å„‚E_‡#¸â‹z$|ȏgå¦H,Åø)ø9‡ôxþqºî¬x7FÚ—Ó§ïÂS”R™å<hä`ŒÌª‚°¯IûÍ0¤ sKÒjpøÚ{?uD§-ìÍ€!§-“ÝSבÎ?,=ãOù½í²þÚ¶)ÏðßWP÷éd°Ù–e¤¬D7½W.!=×wjŒ.Éþè\p¹ìC®oï}2{	¼û%û%VqzBÇôç·Œ¹ïRêIøƒê±Sò~cÜî=1æ_¾$‹êÇé\Ü9tË£u€·#d;oæ¼é	ÄJàÈL§7ÁQÖsÜr=õ³5(ž6ºäϾa
+ûšJ!5JuvŽþxÈë¶+©ïjœŒ½ÂýÖuÒv'+[yÝv¨úÙl´œŠD“Ñ®¯ˆ­á±,'M,^óšr^ÑCMºí|@Hæu}ñ<Ú¬ˆ3±¦Aœ
+ÓÚŒà{î¢Ýy„O&;·/åSÜ<ënã‘Ñ-6tÅ÷¥')íKîy‹$øT<Vϯõ:˜‚8-¨]Ë’5Iyüü^n¾-5~k–|ß¿Ë8 
+ë'ðp¸ã:±×æŒfÌmq4û›~u5Õ]ÕþÁ÷®ÑåJ±Ô•nŸ+ð§(AcŸÝYÞMš>¬éx-¤$H,ÒÌ-P at JÉ"„WG¸Éôq*Úk(®$À„3¸™U~”«;H©A×$I¤Ð»=sM^¯JìFÕ²¿[˜OÅÉ©ZŠjeº?†ßÕ'g{:-ÕðŒ¬ål€d×üË5S«B.aX
+úé’úrĐý„Ñl-·œ€ÎiÃ0‚zëÌuVT’|ßûA‡«ûF¸—º¹¨Â{’®@ûD駍úâqÜ|ßj¶öôw|^Šå›¾®þ¥\Ç…)Ö€« ¤O7ðú%Š3ªJlÓ"ªãèÄ'PyeZ+ö§Ö²ÀnÛÝî'	Õ¯ˆê—>ÌG#èàÆÂ÷5Íã­\D8eÉì…ŸÁ–<^ãpHo&ö…³	h¬B‹,…uƒó:\ìí¬jÐó€ó6Õ¤q¢"ˆZ”•|¡æ<G¯…´ƒ’ë¼’ì†$Vþ ¥[±
+ë=hЫ'ní¬Û\u1Ö|‡[-þhžù¡ÏlŽsqMY¤-r&Z†úñûΝ°™é3…i´UöZ%šÎ$‡ž—oø W=Q›äÀ‹m¢IaåÜæBF`ÙeRË¥…B™ë½ZØŽÍpˆLtÉ8b}›Ž0I]Ñåض¡¾X𫘃vnP“É„ë
+eøÁŽ £«F€³§±&RÀÝâ:©Æ¬Âìnr‡^%GçøZ¬ø–•¤Ù¦Î+MÈt–LúãJ at xØN4†PÂvêYgq»™%BÂÍeS4.ôÁ« Ã%zÚ#`¨ˆY»×ALÙ·"j!š·Ä]7®ßîaTÆùÆ}¾)8çFÅu=t‡ÄïÝ|à?-ž8’Æ×1”ÑÑ¡ÿ¨+Ý”xY¬©ªrÛmß)©…ýŽ™û’àeÃ#ýÝ9i$¯3Ñyÿ
+zŽÀ²w¾¨ûR˜}ÒxBGÔ¿¬¥ƒ`<IŸÀM‹ßx":T‰ !’&xo4p1 ;rþœÛ²IhJ	S<{‘ýMÂå­Vy€\M¼q3n<×ôW‡µQehó÷IåÒ²8õlr…¢-nY+ܳ×6+´©o Ý%F¶£œ+¬‚rqáó‹ÛuJ~Ú{Ë:Óç`—·g}àçèýÀ³ÚVĤ¬I÷gœôÑ°íINK8„%$J߃'Nüd|Ú ^ßÅ³Á}EYL]”u@ülvó §jÕ׋…Y´õv’œŸPllîhÆýIF2¬³'7³ö;µÊr«Þã4[œÉ·ìqžôiö#H6ˆ7kcs¶É“Áށ¡ûAªæ{“)aAë±™fuù«*q¤t}{ÚRë<~¶7ßZ:qÞ ½ënŠm‚˸†{<4 { ! µµÒr–”™~×½¾‰
+«V•›%Źe«08ãð¨7öLt!#@ò9ÀѲX¦Iá±y¤œÍ–†ÑV’CX“؏ƒå¬óñã{MeŸ­t•Ö¥¯csÇnÞZÞ‘Á#U at 7$&cWqÑŠ}¯˜hÖ¨mŠiC)ÍË!Üî'ó^¤·ÖAöVîá¿M³C×âW&V#@+fè'ÝNÑÔz|#Ò	îdq¾«9†ïl?œÖ4³¶9–Û+#wŒ.«°\ñJEo
+óþ»ŒÉ|V6Ü’Y–hlFAâU¬á¹æy\x‡í`®¡³‰YÏÌÖ¸oL̈]4~‚#Tþ¸§’R+𼥤‡Æk[Ö˜9ºª«º¡ò<ïËxÈôuÙê:Y at jMȇ¥DÂe××iL73:|TA­=mv¬ÝŠ»î1{b|ûWõx3vÜ¢oT܁R
+ÔbÖ“1¬îjõ„ØÞ¨{Æ7‡z
+8sTŒq‰¾i~u5ùÔk„Doê@¤ ¦â88º ß8‡¦!ó¥^Ôy–-%…ùLrØo÷v€÷)ã)@
+QrÈOå`œgd¦5eMdkë|´ðR"‡Ôè7ÿ/üøiΨÌíÅ:ÌVÐç)ÍÕ¼É~F¨¿…¾u=Ã|}€ߌO’óZ¾ªµ7Œ;’ÎK‰Ù˜Ê`ˇ,iH;{øþ…ƒ(ƒxx²­0ëÒ×ä\|êP.“üN3öѲáÄðhËâƒ}Íh¡ŒX–g/ËüJ¹»Ì3¡H¥¬ò2뻶ÇÁç‚JŒ4À픀Ý#„¦_¸l#É6@Ú¼d*¼ÇË2ludf¢‘Î$Ð	éÜ0ÂÖV¼Ö?‰<AFN²±#B„B#¦­qÌÓ	øN^шáÖÅú'
+æEÜ¡Ú‘¯îœÖ6ô¸C÷¬E”ReùI£^ê²’ïVp?÷G1ÊòÙ»¯Ksõõ,rEÁk•‘Í—ÂÏ&χeezl&BÊ­&ŸwU1±··²X{{fE%ü¬{»í}™ÜpÞS0^gÕø-W
+*FOrt‰X#c=‹=ªMÄóΣz¾'çµÁŽii)þÖÂãøá33nÖJ£öŒzÒÑúáV\îç®]TVæ›ùôwèa­rÔFgßr>ÍœÉ7-½íŽÆ¼íRäUÕoMù(Õ0Ël×Öa›ëzR”V[cƼÑǼJ»¢»²cTeO…Jó{eÐU8¾æýÅøݤµÍO«qYÔ—U‹ùlHÎu›ÞôþBø-›¡VUV·ƒûÎ(%–'ãÞ”ËEÏú9“QvH‡ˆò7K“Å…!ÅA¹—¦I›]ë°º®Ä·?˜N%ñö&šò¤L›ë• (m³éXu ò‰õªÞmVä
+ØÓñš)Š,ÖQÌáóŸ3î[¹Hµ¨wa_t¨<¹9›’ ãìôX0 Ï!?ð¸íýÞЦCg.H·8"L©º¹öÅ
+MÝýÕ‰t¥@n¦!ü²Z2 Ý—j_½nŒ†Gè=çsÛ2Yó
+Åeò÷‡¾ðœú(·aÚ–ÑPü®›»Dçº7E>ú/wõûƒ¹¤¿”á Ë,§‚q=iBöEÛ1±Ô<X¼¥¤g"WX>^qñæ`m+x¿ï
+2ø’ÀõY÷ôΠ*œ (Í\ˆð¿?¹g¶ˆ¿õÓDv“Œ¨ûŸqÅ….ÑêyØò¡í}=ÝV=VlóêÙO)XXSàXo
+n3¨šVðUcŠ*.üâñ+ŸôÖ[®kîÑ!ã/ ¤‘Ó\àTºkë׃/d§zOª+#¼CSxGWxòüßuânäÞ–›”kFU=ÝHí`ÉiTžŸ‘dì÷¾b–öªû^¦›÷@"‡1¢“Ä*ãô¬[¿Q¡Ó{h¦
+…íQoij¦G&áùþ/‹v?
 endstream
 endobj
 17577 0 obj <<
 /Type /FontDescriptor
-/FontName /JNUSIP+CMR12
+/FontName /PGFOZA+CMR12
 /Flags 4
 /FontBBox [-34 -251 988 750]
 /Ascent 694
@@ -110660,7 +110680,7 @@
 /ItalicAngle 0
 /StemV 65
 /XHeight 431
-/CharSet (/C/G/H/J/R/T/V/a/comma/d/e/h/i/j/l/m/n/nine/o/p/parenleft/parenright/period/r/s/t/two/u/y/zero)
+/CharSet (/C/G/H/J/R/T/V/a/comma/d/e/h/i/j/l/m/n/nine/o/one/p/parenleft/parenright/period/r/s/t/two/u/y/zero)
 /FontFile 17576 0 R
 >> endobj
 17578 0 obj <<
@@ -112102,7 +112122,7 @@
 3704 0 obj <<
 /Type /Font
 /Subtype /Type1
-/BaseFont /JNUSIP+CMR12
+/BaseFont /PGFOZA+CMR12
 /FontDescriptor 17577 0 R
 /FirstChar 40
 /LastChar 121
@@ -120632,564 +120652,564 @@
 /Limits [(figure.8.5) (firewallports)]
 >> endobj
 17773 0 obj <<
-/Names [(gdipost) 9335 0 R (groupmapping) 3792 0 R (grpmemshipchg) 7808 0 R (id2419685) 6062 0 R (id2419822) 5455 0 R (id2419918) 5462 0 R]
+/Names [(gdipost) 9335 0 R (groupmapping) 3792 0 R (grpmemshipchg) 7808 0 R (id2419686) 6062 0 R (id2419822) 5455 0 R (id2419918) 5462 0 R]
 /Limits [(gdipost) (id2419918)]
 >> endobj
 17774 0 obj <<
-/Names [(id2420472) 14 0 R (id2420522) 5483 0 R (id2420561) 6048 0 R (id2421670) 6971 0 R (id2440913) 3747 0 R (id2444894) 6430 0 R]
-/Limits [(id2420472) (id2444894)]
+/Names [(id2419963) 10552 0 R (id2420472) 14 0 R (id2420522) 5483 0 R (id2420561) 6048 0 R (id2421670) 6971 0 R (id2440913) 3747 0 R]
+/Limits [(id2419963) (id2440913)]
 >> endobj
 17775 0 obj <<
-/Names [(id2445574) 8258 0 R (id2445589) 8259 0 R (id2445936) 8269 0 R (id2446061) 8278 0 R (id2446369) 8597 0 R (id2471693) 8596 0 R]
-/Limits [(id2445574) (id2471693)]
+/Names [(id2444658) 7006 0 R (id2445513) 11061 0 R (id2445557) 8614 0 R (id2445609) 8617 0 R (id2445953) 8626 0 R (id2446080) 8636 0 R]
+/Limits [(id2444658) (id2446080)]
 >> endobj
 17776 0 obj <<
-/Names [(id2471770) 11403 0 R (id2473037) 9236 0 R (id2473304) 7006 0 R (id2473827) 11841 0 R (id2474108) 11036 0 R (id2474305) 12076 0 R]
-/Limits [(id2471770) (id2474305)]
+/Names [(id2446139) 8642 0 R (id2446162) 8746 0 R (id2446197) 8751 0 R (id2473673) 11944 0 R (id2474203) 10963 0 R (id2474533) 5655 0 R]
+/Limits [(id2446139) (id2474533)]
 >> endobj
 17777 0 obj <<
-/Names [(id2474533) 5655 0 R (id2478712) 9235 0 R (id2480126) 11283 0 R (id2480648) 11549 0 R (id2481405) 11695 0 R (id2481874) 10479 0 R]
-/Limits [(id2474533) (id2481874)]
+/Names [(id2474888) 11695 0 R (id2475917) 11767 0 R (id2476092) 9236 0 R (id2476619) 6410 0 R (id2476690) 6416 0 R (id2477283) 12076 0 R]
+/Limits [(id2474888) (id2477283)]
 >> endobj
 17778 0 obj <<
-/Names [(id2482605) 6092 0 R (id2482635) 6095 0 R (id2484030) 6404 0 R (id2484356) 10874 0 R (id2485442) 5449 0 R (id2486802) 10879 0 R]
-/Limits [(id2482605) (id2486802)]
+/Names [(id2478030) 11881 0 R (id2478783) 12050 0 R (id2479858) 6766 0 R (id2481293) 6690 0 R (id2481435) 6984 0 R (id2482606) 6092 0 R]
+/Limits [(id2478030) (id2482606)]
 >> endobj
 17779 0 obj <<
-/Names [(id2488711) 12058 0 R (id2488787) 12050 0 R (id2490905) 7021 0 R (id2490974) 6778 0 R (id2491233) 6410 0 R (id2491305) 6416 0 R]
-/Limits [(id2488711) (id2491305)]
+/Names [(id2482636) 6095 0 R (id2483770) 8732 0 R (id2485442) 5449 0 R (id2489116) 10415 0 R (id2490425) 10414 0 R (id2490991) 6778 0 R]
+/Limits [(id2482636) (id2490991)]
 >> endobj
 17780 0 obj <<
-/Names [(id2492801) 6701 0 R (id2493506) 5608 0 R (id2493570) 5617 0 R (id2493590) 5618 0 R (id2493660) 10104 0 R (id2493766) 7030 0 R]
-/Limits [(id2492801) (id2493766)]
+/Names [(id2492314) 7680 0 R (id2493249) 6699 0 R (id2493506) 5608 0 R (id2493570) 5617 0 R (id2493590) 5618 0 R (id2493867) 11738 0 R]
+/Limits [(id2492314) (id2493867)]
 >> endobj
 17781 0 obj <<
-/Names [(id2494597) 6193 0 R (id2495407) 5522 0 R (id2495606) 5536 0 R (id2496639) 5419 0 R (id2497288) 5670 0 R (id2499279) 8677 0 R]
-/Limits [(id2494597) (id2499279)]
+/Names [(id2494200) 6701 0 R (id2494598) 6193 0 R (id2494922) 6835 0 R (id2495407) 5522 0 R (id2495606) 5536 0 R (id2496428) 10874 0 R]
+/Limits [(id2494200) (id2496428)]
 >> endobj
 17782 0 obj <<
-/Names [(id2499376) 8683 0 R (id2499462) 8684 0 R (id2499666) 8777 0 R (id2499727) 8785 0 R (id2499828) 8791 0 R (id2499906) 9243 0 R]
-/Limits [(id2499376) (id2499906)]
+/Names [(id2496639) 5419 0 R (id2497288) 5670 0 R (id2498208) 6767 0 R (id2498410) 11466 0 R (id2498466) 8765 0 R (id2498686) 7030 0 R]
+/Limits [(id2496639) (id2498686)]
 >> endobj
 17783 0 obj <<
-/Names [(id2500011) 9244 0 R (id2500064) 11035 0 R (id2500639) 6766 0 R (id2500964) 7299 0 R (id2501005) 5607 0 R (id2501669) 11404 0 R]
-/Limits [(id2500011) (id2501669)]
+/Names [(id2499014) 7021 0 R (id2499113) 11841 0 R (id2499282) 8258 0 R (id2499297) 8259 0 R (id2499644) 8269 0 R (id2499769) 8278 0 R]
+/Limits [(id2499014) (id2499769)]
 >> endobj
 17784 0 obj <<
-/Names [(id2501793) 3711 0 R (id2502436) 6806 0 R (id2502679) 11289 0 R (id2502737) 6767 0 R (id2502788) 10414 0 R (id2503181) 8765 0 R]
-/Limits [(id2501793) (id2503181)]
+/Names [(id2501005) 5607 0 R (id2501793) 3711 0 R (id2501923) 8455 0 R (id2502022) 8460 0 R (id2503684) 6983 0 R (id2504351) 5436 0 R]
+/Limits [(id2501005) (id2504351)]
 >> endobj
 17785 0 obj <<
-/Names [(id2504351) 5436 0 R (id2504885) 6222 0 R (id2505590) 6071 0 R (id2506390) 8732 0 R (id2506550) 10963 0 R (id2506969) 7680 0 R]
-/Limits [(id2504351) (id2506969)]
+/Names [(id2504890) 6222 0 R (id2505591) 6071 0 R (id2507612) 11403 0 R (id2507913) 10553 0 R (id2508039) 7770 0 R (id2508209) 10879 0 R]
+/Limits [(id2504890) (id2508209)]
 >> endobj
 17786 0 obj <<
-/Names [(id2507711) 6835 0 R (id2507969) 7644 0 R (id2509433) 11767 0 R (id2509678) 5549 0 R (id2509863) 5556 0 R (id2509926) 5559 0 R]
-/Limits [(id2507711) (id2509926)]
+/Names [(id2508432) 9235 0 R (id2509108) 6526 0 R (id2509678) 5549 0 R (id2509863) 5556 0 R (id2509926) 5559 0 R (id2509984) 5564 0 R]
+/Limits [(id2508432) (id2509984)]
 >> endobj
 17787 0 obj <<
-/Names [(id2509984) 5564 0 R (id2510084) 5565 0 R (id2510172) 5573 0 R (id2510214) 5574 0 R (id2510249) 5580 0 R (id2510260) 5581 0 R]
-/Limits [(id2509984) (id2510260)]
+/Names [(id2510084) 5565 0 R (id2510172) 5573 0 R (id2510214) 5574 0 R (id2510249) 5580 0 R (id2510260) 5581 0 R (id2510356) 5582 0 R]
+/Limits [(id2510084) (id2510356)]
 >> endobj
 17788 0 obj <<
-/Names [(id2510356) 5582 0 R (id2510391) 5588 0 R (id2510483) 6126 0 R (id2510540) 6132 0 R (id2510712) 6144 0 R (id2510799) 6153 0 R]
-/Limits [(id2510356) (id2510799)]
+/Names [(id2510391) 5588 0 R (id2510483) 6126 0 R (id2510540) 6132 0 R (id2510712) 6144 0 R (id2510799) 6153 0 R (id2510984) 6161 0 R]
+/Limits [(id2510391) (id2510984)]
 >> endobj
 17789 0 obj <<
-/Names [(id2510984) 6161 0 R (id2511004) 6168 0 R (id2511036) 6169 0 R (id2511074) 6170 0 R (id2511100) 6171 0 R (id2511142) 6176 0 R]
-/Limits [(id2510984) (id2511142)]
+/Names [(id2511008) 6168 0 R (id2511040) 6169 0 R (id2511078) 6170 0 R (id2511104) 6171 0 R (id2511146) 6176 0 R (id2511647) 11035 0 R]
+/Limits [(id2511008) (id2511647)]
 >> endobj
 17790 0 obj <<
-/Names [(id2511894) 6057 0 R (id2512064) 6103 0 R (id2512362) 6125 0 R (id2513477) 6660 0 R (id2513777) 6665 0 R (id2513852) 6666 0 R]
-/Limits [(id2511894) (id2513852)]
+/Names [(id2511891) 6057 0 R (id2512063) 6103 0 R (id2512360) 6125 0 R (id2512693) 6779 0 R (id2512972) 12235 0 R (id2513001) 11036 0 R]
+/Limits [(id2511891) (id2513001)]
 >> endobj
 17791 0 obj <<
-/Names [(id2514042) 6673 0 R (id2514082) 6674 0 R (id2514162) 6675 0 R (id2514383) 6681 0 R (id2514789) 6863 0 R (id2515188) 6895 0 R]
-/Limits [(id2514042) (id2515188)]
+/Names [(id2513469) 6660 0 R (id2513770) 6665 0 R (id2513845) 6666 0 R (id2514034) 6673 0 R (id2514075) 6674 0 R (id2514154) 6675 0 R]
+/Limits [(id2513469) (id2514154)]
 >> endobj
 17792 0 obj <<
-/Names [(id2515528) 6922 0 R (id2515759) 7770 0 R (id2516093) 8670 0 R (id2516168) 8671 0 R (id2517598) 6990 0 R (id2518970) 7308 0 R]
-/Limits [(id2515528) (id2518970)]
+/Names [(id2514376) 6681 0 R (id2514790) 6863 0 R (id2515188) 6895 0 R (id2515530) 6922 0 R (id2515805) 8252 0 R (id2518970) 7308 0 R]
+/Limits [(id2514376) (id2518970)]
 >> endobj
 17793 0 obj <<
-/Names [(id2519120) 7720 0 R (id2519196) 7728 0 R (id2519208) 7729 0 R (id2519359) 7739 0 R (id2519485) 7746 0 R (id2519499) 7747 0 R]
-/Limits [(id2519120) (id2519499)]
+/Names [(id2519104) 7720 0 R (id2519180) 7728 0 R (id2519192) 7729 0 R (id2519344) 7739 0 R (id2519471) 7746 0 R (id2519484) 7747 0 R]
+/Limits [(id2519104) (id2519484)]
 >> endobj
 17794 0 obj <<
-/Names [(id2519580) 7748 0 R (id2519639) 8252 0 R (id2521040) 8605 0 R (id2521189) 8200 0 R (id2523192) 7130 0 R (id2523214) 7131 0 R]
-/Limits [(id2519580) (id2523214)]
+/Names [(id2519565) 7748 0 R (id2520579) 7644 0 R (id2520749) 8003 0 R (id2520774) 8005 0 R (id2520839) 8006 0 R (id2520984) 8670 0 R]
+/Limits [(id2519565) (id2520984)]
 >> endobj
 17795 0 obj <<
-/Names [(id2523373) 7139 0 R (id2523488) 7148 0 R (id2523568) 7151 0 R (id2523824) 7158 0 R (id2524101) 7175 0 R (id2524156) 7176 0 R]
-/Limits [(id2523373) (id2524156)]
+/Names [(id2521058) 8671 0 R (id2521720) 7299 0 R (id2521896) 8605 0 R (id2521913) 8606 0 R (id2523189) 7130 0 R (id2523212) 7131 0 R]
+/Limits [(id2521058) (id2523212)]
 >> endobj
 17796 0 obj <<
-/Names [(id2524390) 7181 0 R (id2524402) 7182 0 R (id2524547) 7187 0 R (id2524732) 7199 0 R (id2524815) 7205 0 R (id2525004) 7210 0 R]
-/Limits [(id2524390) (id2525004)]
+/Names [(id2523371) 7139 0 R (id2523486) 7148 0 R (id2523566) 7151 0 R (id2523822) 7158 0 R (id2524099) 7175 0 R (id2524154) 7176 0 R]
+/Limits [(id2523371) (id2524154)]
 >> endobj
 17797 0 obj <<
-/Names [(id2525241) 7215 0 R (id2525418) 7216 0 R (id2526254) 7255 0 R (id2526282) 7256 0 R (id2526357) 7261 0 R (id2526400) 7262 0 R]
-/Limits [(id2525241) (id2526400)]
+/Names [(id2524388) 7181 0 R (id2524400) 7182 0 R (id2524545) 7187 0 R (id2524729) 7199 0 R (id2524812) 7205 0 R (id2525002) 7210 0 R]
+/Limits [(id2524388) (id2525002)]
 >> endobj
 17798 0 obj <<
-/Names [(id2526450) 7263 0 R (id2526656) 7273 0 R (id2526835) 8003 0 R (id2526860) 8005 0 R (id2526925) 8006 0 R (id2527218) 7771 0 R]
-/Limits [(id2526450) (id2527218)]
+/Names [(id2525238) 7215 0 R (id2525415) 7216 0 R (id2526252) 7255 0 R (id2526279) 7256 0 R (id2526355) 7261 0 R (id2526397) 7262 0 R]
+/Limits [(id2525238) (id2526397)]
 >> endobj
 17799 0 obj <<
-/Names [(id2527284) 8455 0 R (id2527382) 8460 0 R (id2527842) 6570 0 R (id2527853) 6576 0 R (id2528013) 6577 0 R (id2528096) 6578 0 R]
-/Limits [(id2527284) (id2528096)]
+/Names [(id2526447) 7263 0 R (id2526653) 7273 0 R (id2526861) 11404 0 R (id2527228) 7771 0 R (id2527562) 7688 0 R (id2527621) 7693 0 R]
+/Limits [(id2526447) (id2527621)]
 >> endobj
 17800 0 obj <<
-/Names [(id2528305) 6587 0 R (id2528995) 6612 0 R (id2529268) 6620 0 R (id2529424) 6635 0 R (id2530585) 10415 0 R (id2530643) 6995 0 R]
-/Limits [(id2528305) (id2530643)]
+/Names [(id2527836) 6570 0 R (id2527847) 6576 0 R (id2528007) 6577 0 R (id2528090) 6578 0 R (id2528299) 6587 0 R (id2528987) 6612 0 R]
+/Limits [(id2527836) (id2528987)]
 >> endobj
 17801 0 obj <<
-/Names [(id2530764) 7004 0 R (id2530819) 7005 0 R (id2531483) 8216 0 R (id2531940) 11881 0 R (id2532366) 6690 0 R (id2532472) 5710 0 R]
-/Limits [(id2530764) (id2532472)]
+/Names [(id2529260) 6620 0 R (id2529417) 6635 0 R (id2530746) 6806 0 R (id2531486) 8216 0 R (id2532471) 5710 0 R (id2533130) 5768 0 R]
+/Limits [(id2529260) (id2533130)]
 >> endobj
 17802 0 obj <<
-/Names [(id2533131) 5768 0 R (id2533204) 5775 0 R (id2534347) 11466 0 R (id2534651) 6779 0 R (id2534911) 8642 0 R (id2534954) 8643 0 R]
-/Limits [(id2533131) (id2534954)]
+/Names [(id2533203) 5775 0 R (id2534516) 6761 0 R (id2535147) 8676 0 R (id2535184) 8677 0 R (id2535281) 8683 0 R (id2535367) 8684 0 R]
+/Limits [(id2533203) (id2535367)]
 >> endobj
 17803 0 obj <<
-/Names [(id2534970) 8644 0 R (id2534997) 8645 0 R (id2535454) 8676 0 R (id2535475) 8746 0 R (id2535511) 8751 0 R (id2536186) 7380 0 R]
-/Limits [(id2534970) (id2536186)]
+/Names [(id2536200) 7380 0 R (id2537299) 7404 0 R (id2537419) 7406 0 R (id2537660) 7422 0 R (id2537750) 7430 0 R (id2537837) 7432 0 R]
+/Limits [(id2536200) (id2537837)]
 >> endobj
 17804 0 obj <<
-/Names [(id2537286) 7404 0 R (id2537406) 7406 0 R (id2537647) 7422 0 R (id2537737) 7430 0 R (id2537824) 7432 0 R (id2538060) 7704 0 R]
-/Limits [(id2537286) (id2538060)]
+/Names [(id2538056) 7704 0 R (id2538175) 7708 0 R (id2538300) 7714 0 R (id2538782) 7292 0 R (id2538820) 7293 0 R (id2539083) 7342 0 R]
+/Limits [(id2538056) (id2539083)]
 >> endobj
 17805 0 obj <<
-/Names [(id2538180) 7708 0 R (id2538305) 7714 0 R (id2538770) 7292 0 R (id2538807) 7293 0 R (id2539070) 7342 0 R (id2539216) 7343 0 R]
-/Limits [(id2538180) (id2539216)]
+/Names [(id2539229) 7343 0 R (id2539296) 7350 0 R (id2539838) 7363 0 R (id2540123) 7368 0 R (id2540263) 7373 0 R (id2541703) 6237 0 R]
+/Limits [(id2539229) (id2541703)]
 >> endobj
 17806 0 obj <<
-/Names [(id2539283) 7350 0 R (id2539824) 7363 0 R (id2540109) 7368 0 R (id2540250) 7373 0 R (id2541020) 12117 0 R (id2541703) 6237 0 R]
-/Limits [(id2539283) (id2541703)]
+/Names [(id2541724) 6238 0 R (id2542242) 6257 0 R (id2542735) 6282 0 R (id2543568) 6447 0 R (id2543906) 6456 0 R (id2543967) 6465 0 R]
+/Limits [(id2541724) (id2543967)]
 >> endobj
 17807 0 obj <<
-/Names [(id2541723) 6238 0 R (id2542241) 6257 0 R (id2542736) 6282 0 R (id2543319) 6984 0 R (id2543569) 6447 0 R (id2543906) 6456 0 R]
-/Limits [(id2541723) (id2543906)]
+/Names [(id2544056) 6466 0 R (id2544104) 6515 0 R (id2544163) 6516 0 R (id2544272) 6521 0 R (id2545730) 6990 0 R (id2545911) 7016 0 R]
+/Limits [(id2544056) (id2545911)]
 >> endobj
 17808 0 obj <<
-/Names [(id2543967) 6465 0 R (id2544056) 6466 0 R (id2544106) 6515 0 R (id2544165) 6516 0 R (id2544273) 6521 0 R (id2544584) 7016 0 R]
-/Limits [(id2543967) (id2544584)]
+/Names [(id2546060) 10479 0 R (id2546303) 11289 0 R (id2546675) 6552 0 R (id2546951) 6566 0 R (id2549510) 5495 0 R (id2549556) 5497 0 R]
+/Limits [(id2546060) (id2549556)]
 >> endobj
 17809 0 obj <<
-/Names [(id2545619) 10552 0 R (id2545751) 6699 0 R (id2546680) 6552 0 R (id2546956) 6566 0 R (id2547196) 6983 0 R (id2547235) 11944 0 R]
-/Limits [(id2545619) (id2547235)]
+/Names [(id2549601) 5498 0 R (id2550328) 7776 0 R (id2550492) 7777 0 R (id2550535) 7782 0 R (id2550731) 7792 0 R (id2550875) 11283 0 R]
+/Limits [(id2549601) (id2550875)]
 >> endobj
 17810 0 obj <<
-/Names [(id2548653) 11738 0 R (id2549137) 6526 0 R (id2549510) 5495 0 R (id2549556) 5497 0 R (id2549601) 5498 0 R (id2550328) 7776 0 R]
-/Limits [(id2548653) (id2550328)]
+/Names [(id2551118) 7046 0 R (id2551676) 7060 0 R (id2552472) 7101 0 R (id2552988) 7121 0 R (id2554506) 6404 0 R (id2555040) 11549 0 R]
+/Limits [(id2551118) (id2555040)]
 >> endobj
 17811 0 obj <<
-/Names [(id2550492) 7777 0 R (id2550535) 7782 0 R (id2550731) 7792 0 R (id2551120) 7046 0 R (id2551679) 7060 0 R (id2552474) 7101 0 R]
-/Limits [(id2550492) (id2552474)]
+/Names [(id2555449) 8596 0 R (id2556202) 6995 0 R (id2556324) 7004 0 R (id2556378) 7005 0 R (id2556748) 5840 0 R (id2556831) 5847 0 R]
+/Limits [(id2555449) (id2556831)]
 >> endobj
 17812 0 obj <<
-/Names [(id2552990) 7121 0 R (id2553417) 7688 0 R (id2553476) 7693 0 R (id2555026) 11768 0 R (id2555276) 6540 0 R (id2555871) 6761 0 R]
-/Limits [(id2552990) (id2555871)]
+/Names [(id2557407) 5891 0 R (id2557423) 5893 0 R (id2557904) 5921 0 R (id2558469) 6430 0 R (id2558972) 6323 0 R (id2559026) 6328 0 R]
+/Limits [(id2557407) (id2559026)]
 >> endobj
 17813 0 obj <<
-/Names [(id2556749) 5840 0 R (id2556832) 5847 0 R (id2557407) 5891 0 R (id2557423) 5893 0 R (id2557905) 5921 0 R (id2558190) 10553 0 R]
-/Limits [(id2556749) (id2558190)]
+/Names [(id2559047) 6329 0 R (id2559082) 6330 0 R (id2559148) 6341 0 R (id2559188) 6347 0 R (id2559588) 6367 0 R (id2559814) 6377 0 R]
+/Limits [(id2559047) (id2559814)]
 >> endobj
 17814 0 obj <<
-/Names [(id2558473) 11061 0 R (id2558974) 6323 0 R (id2559029) 6328 0 R (id2559049) 6329 0 R (id2559085) 6330 0 R (id2559150) 6341 0 R]
-/Limits [(id2558473) (id2559150)]
+/Names [(id2559820) 6378 0 R (id2559926) 6379 0 R (id2559992) 6384 0 R (id2560071) 6390 0 R (id2560184) 6391 0 R (id2560212) 6392 0 R]
+/Limits [(id2559820) (id2560212)]
 >> endobj
 17815 0 obj <<
-/Names [(id2559190) 6347 0 R (id2559590) 6367 0 R (id2559816) 6377 0 R (id2559823) 6378 0 R (id2559929) 6379 0 R (id2559994) 6384 0 R]
-/Limits [(id2559190) (id2559994)]
+/Names [(id2560232) 6397 0 R (id2560366) 6467 0 R (id2560415) 6474 0 R (id2560475) 6475 0 R (id2560973) 6482 0 R (id2561340) 6509 0 R]
+/Limits [(id2560232) (id2561340)]
 >> endobj
 17816 0 obj <<
-/Names [(id2560073) 6390 0 R (id2560186) 6391 0 R (id2560215) 6392 0 R (id2560235) 6397 0 R (id2560370) 6467 0 R (id2560419) 6474 0 R]
-/Limits [(id2560073) (id2560419)]
+/Names [(id2561385) 6510 0 R (id2561620) 6540 0 R (id2561819) 6076 0 R (id2561956) 6084 0 R (id2561990) 6087 0 R (id2562460) 7453 0 R]
+/Limits [(id2561385) (id2562460)]
 >> endobj
 17817 0 obj <<
-/Names [(id2560479) 6475 0 R (id2560977) 6482 0 R (id2561344) 6509 0 R (id2561389) 6510 0 R (id2561817) 6076 0 R (id2561954) 6084 0 R]
-/Limits [(id2560479) (id2561954)]
+/Names [(id2562615) 7469 0 R (id2562728) 7472 0 R (id2562779) 7477 0 R (id2562849) 7478 0 R (id2563092) 7483 0 R (id2563240) 7484 0 R]
+/Limits [(id2562615) (id2563240)]
 >> endobj
 17818 0 obj <<
-/Names [(id2561989) 6087 0 R (id2562448) 7453 0 R (id2562603) 7469 0 R (id2562716) 7472 0 R (id2562767) 7477 0 R (id2562837) 7478 0 R]
-/Limits [(id2561989) (id2562837)]
+/Names [(id2563474) 7505 0 R (id2563524) 7506 0 R (id2563735) 7511 0 R (id2563986) 7521 0 R (id2564160) 7530 0 R (id2564442) 7551 0 R]
+/Limits [(id2563474) (id2564442)]
 >> endobj
 17819 0 obj <<
-/Names [(id2563080) 7483 0 R (id2563228) 7484 0 R (id2563462) 7505 0 R (id2563512) 7506 0 R (id2563724) 7511 0 R (id2563974) 7521 0 R]
-/Limits [(id2563080) (id2563974)]
+/Names [(id2564548) 7552 0 R (id2564750) 7597 0 R (id2565194) 7604 0 R (id2565242) 7610 0 R (id2565373) 7611 0 R (id2565421) 7618 0 R]
+/Limits [(id2564548) (id2565421)]
 >> endobj
 17820 0 obj <<
-/Names [(id2564148) 7530 0 R (id2564431) 7551 0 R (id2564536) 7552 0 R (id2564739) 7597 0 R (id2565182) 7604 0 R (id2565230) 7610 0 R]
-/Limits [(id2564148) (id2565230)]
+/Names [(id2565427) 7619 0 R (id2565452) 7620 0 R (id2565673) 8206 0 R (id2565916) 8200 0 R (id2566454) 8023 0 R (id2566879) 7801 0 R]
+/Limits [(id2565427) (id2566879)]
 >> endobj
 17821 0 obj <<
-/Names [(id2565361) 7611 0 R (id2565410) 7618 0 R (id2565415) 7619 0 R (id2565440) 7620 0 R (id2565661) 8206 0 R (id2566454) 8023 0 R]
-/Limits [(id2565361) (id2566454)]
+/Names [(id2566922) 7802 0 R (id2567400) 7828 0 R (id2567659) 7849 0 R (id2567868) 7855 0 R (id2567916) 7861 0 R (id2567986) 7862 0 R]
+/Limits [(id2566922) (id2567986)]
 >> endobj
 17822 0 obj <<
-/Names [(id2566867) 7801 0 R (id2566909) 7802 0 R (id2567387) 7828 0 R (id2567645) 7849 0 R (id2567854) 7855 0 R (id2567903) 7861 0 R]
-/Limits [(id2566867) (id2567903)]
+/Names [(id2568072) 7869 0 R (id2568423) 7883 0 R (id2568439) 7888 0 R (id2569178) 7899 0 R (id2569400) 7912 0 R (id2569610) 7917 0 R]
+/Limits [(id2568072) (id2569610)]
 >> endobj
 17823 0 obj <<
-/Names [(id2567973) 7862 0 R (id2568058) 7869 0 R (id2568409) 7883 0 R (id2568425) 7888 0 R (id2569188) 7899 0 R (id2569409) 7912 0 R]
-/Limits [(id2567973) (id2569409)]
+/Names [(id2569654) 7922 0 R (id2569806) 7929 0 R (id2569834) 7931 0 R (id2569942) 7938 0 R (id2570118) 7948 0 R (id2570309) 7957 0 R]
+/Limits [(id2569654) (id2570309)]
 >> endobj
 17824 0 obj <<
-/Names [(id2569619) 7917 0 R (id2569664) 7922 0 R (id2569816) 7929 0 R (id2569844) 7931 0 R (id2569952) 7938 0 R (id2570127) 7948 0 R]
-/Limits [(id2569619) (id2570127)]
+/Names [(id2570350) 7958 0 R (id2570405) 7959 0 R (id2570639) 7973 0 R (id2570657) 7974 0 R (id2570721) 7975 0 R (id2570826) 7980 0 R]
+/Limits [(id2570350) (id2570826)]
 >> endobj
 17825 0 obj <<
-/Names [(id2570319) 7957 0 R (id2570359) 7958 0 R (id2570414) 7959 0 R (id2570648) 7973 0 R (id2570667) 7974 0 R (id2570730) 7975 0 R]
-/Limits [(id2570319) (id2570730)]
+/Names [(id2570843) 7981 0 R (id2570884) 7986 0 R (id2570916) 7987 0 R (id2571312) 8024 0 R (id2571379) 8031 0 R (id2571437) 8032 0 R]
+/Limits [(id2570843) (id2571437)]
 >> endobj
 17826 0 obj <<
-/Names [(id2570835) 7980 0 R (id2570852) 7981 0 R (id2570893) 7986 0 R (id2570926) 7987 0 R (id2571307) 8024 0 R (id2571374) 8031 0 R]
-/Limits [(id2570835) (id2571374)]
+/Names [(id2571460) 8033 0 R (id2571675) 8056 0 R (id2571988) 8080 0 R (id2572440) 8113 0 R (id2572892) 8166 0 R (id2573076) 8187 0 R]
+/Limits [(id2571460) (id2573076)]
 >> endobj
 17827 0 obj <<
-/Names [(id2571432) 8032 0 R (id2571455) 8033 0 R (id2571672) 8056 0 R (id2571985) 8080 0 R (id2572437) 8113 0 R (id2572890) 8166 0 R]
-/Limits [(id2571432) (id2572890)]
+/Names [(id2573103) 8188 0 R (id2573308) 8221 0 R (id2573724) 8228 0 R (id2573886) 8233 0 R (id2573891) 8234 0 R (id2574320) 8791 0 R]
+/Limits [(id2573103) (id2574320)]
 >> endobj
 17828 0 obj <<
-/Names [(id2573074) 8187 0 R (id2573100) 8188 0 R (id2573296) 8221 0 R (id2573712) 8228 0 R (id2573874) 8233 0 R (id2573880) 8234 0 R]
-/Limits [(id2573074) (id2573880)]
+/Names [(id2574542) 8807 0 R (id2574748) 9237 0 R (id2574868) 9243 0 R (id2575118) 8771 0 R (id2575274) 8777 0 R (id2575335) 8785 0 R]
+/Limits [(id2574542) (id2575335)]
 >> endobj
 17829 0 obj <<
-/Names [(id2574480) 8617 0 R (id2574824) 8626 0 R (id2574952) 8636 0 R (id2575250) 8807 0 R (id2575497) 10251 0 R (id2575588) 10252 0 R]
-/Limits [(id2574480) (id2575588)]
+/Names [(id2575433) 9250 0 R (id2575599) 9270 0 R (id2575827) 9300 0 R (id2575844) 9305 0 R (id2575885) 9306 0 R (id2576299) 8298 0 R]
+/Limits [(id2575433) (id2576299)]
 >> endobj
 17830 0 obj <<
-/Names [(id2575802) 10105 0 R (id2576293) 8298 0 R (id2576549) 8314 0 R (id2576584) 8315 0 R (id2576864) 8316 0 R (id2577127) 8317 0 R]
-/Limits [(id2575802) (id2577127)]
+/Names [(id2576557) 8314 0 R (id2576591) 8315 0 R (id2576872) 8316 0 R (id2577135) 8317 0 R (id2577389) 8325 0 R (id2577538) 8335 0 R]
+/Limits [(id2576557) (id2577538)]
 >> endobj
 17831 0 obj <<
-/Names [(id2577381) 8325 0 R (id2577530) 8335 0 R (id2577542) 8336 0 R (id2577650) 8339 0 R (id2577885) 8352 0 R (id2577892) 8353 0 R]
-/Limits [(id2577381) (id2577892)]
+/Names [(id2577550) 8336 0 R (id2577658) 8339 0 R (id2577892) 8352 0 R (id2577899) 8353 0 R (id2577948) 8354 0 R (id2578019) 8359 0 R]
+/Limits [(id2577550) (id2578019)]
 >> endobj
 17832 0 obj <<
-/Names [(id2577941) 8354 0 R (id2578012) 8359 0 R (id2578051) 8606 0 R (id2578178) 8614 0 R (id2578228) 8481 0 R (id2578265) 8486 0 R]
-/Limits [(id2577941) (id2578265)]
+/Names [(id2578082) 8597 0 R (id2578226) 8481 0 R (id2578263) 8486 0 R (id2578311) 8487 0 R (id2578353) 8488 0 R (id2578412) 8493 0 R]
+/Limits [(id2578082) (id2578412)]
 >> endobj
 17833 0 obj <<
-/Names [(id2578314) 8487 0 R (id2578356) 8488 0 R (id2578414) 8493 0 R (id2578489) 8494 0 R (id2578554) 8495 0 R (id2578610) 8501 0 R]
-/Limits [(id2578314) (id2578610)]
+/Names [(id2578487) 8494 0 R (id2578551) 8495 0 R (id2578608) 8501 0 R (id2578705) 8506 0 R (id2578716) 8507 0 R (id2578788) 8519 0 R]
+/Limits [(id2578487) (id2578788)]
 >> endobj
 17834 0 obj <<
-/Names [(id2578707) 8506 0 R (id2578718) 8507 0 R (id2578790) 8519 0 R (id2579029) 8541 0 R (id2579168) 8466 0 R (id2579696) 8479 0 R]
-/Limits [(id2578707) (id2579696)]
+/Names [(id2579026) 8541 0 R (id2579162) 8466 0 R (id2579691) 8479 0 R (id2579712) 8480 0 R (id2579836) 8360 0 R (id2579907) 8366 0 R]
+/Limits [(id2579026) (id2579907)]
 >> endobj
 17835 0 obj <<
-/Names [(id2579717) 8480 0 R (id2579843) 8360 0 R (id2579914) 8366 0 R (id2580000) 8367 0 R (id2580037) 8372 0 R (id2580180) 8381 0 R]
-/Limits [(id2579717) (id2580180)]
+/Names [(id2579994) 8367 0 R (id2580030) 8372 0 R (id2580173) 8381 0 R (id2580417) 8396 0 R (id2580487) 8397 0 R (id2580545) 8402 0 R]
+/Limits [(id2579994) (id2580545)]
 >> endobj
 17836 0 obj <<
-/Names [(id2580424) 8396 0 R (id2580494) 8397 0 R (id2580552) 8402 0 R (id2580595) 8408 0 R (id2580852) 8414 0 R (id2580877) 8415 0 R]
-/Limits [(id2580424) (id2580877)]
+/Names [(id2580588) 8408 0 R (id2580846) 8414 0 R (id2580870) 8415 0 R (id2580881) 8416 0 R (id2581174) 8434 0 R (id2581203) 8435 0 R]
+/Limits [(id2580588) (id2581203)]
 >> endobj
 17837 0 obj <<
-/Names [(id2580888) 8416 0 R (id2581181) 8434 0 R (id2581210) 8435 0 R (id2581400) 8555 0 R (id2581421) 8560 0 R (id2581485) 8566 0 R]
-/Limits [(id2580888) (id2581485)]
+/Names [(id2581394) 8555 0 R (id2581415) 8560 0 R (id2581479) 8566 0 R (id2581504) 8567 0 R (id2581570) 8576 0 R (id2581599) 8577 0 R]
+/Limits [(id2581394) (id2581599)]
 >> endobj
 17838 0 obj <<
-/Names [(id2581510) 8567 0 R (id2581576) 8576 0 R (id2581605) 8577 0 R (id2581627) 8578 0 R (id2581657) 8586 0 R (id2581941) 8771 0 R]
-/Limits [(id2581510) (id2581941)]
+/Names [(id2581621) 8578 0 R (id2581651) 8586 0 R (id2581814) 8643 0 R (id2581830) 8644 0 R (id2581855) 8645 0 R (id2582196) 8697 0 R]
+/Limits [(id2581621) (id2582196)]
 >> endobj
 17839 0 obj <<
-/Names [(id2582184) 8697 0 R (id2582528) 8707 0 R (id2582729) 8713 0 R (id2583420) 10150 0 R (id2583580) 10156 0 R (id2583918) 9250 0 R]
-/Limits [(id2582184) (id2583918)]
+/Names [(id2582541) 8707 0 R (id2582742) 8713 0 R (id2582888) 8714 0 R (id2582901) 8715 0 R (id2582950) 8720 0 R (id2583233) 10239 0 R]
+/Limits [(id2582541) (id2583233)]
 >> endobj
 17840 0 obj <<
-/Names [(id2584147) 10434 0 R (id2584512) 8714 0 R (id2584524) 8715 0 R (id2584569) 8720 0 R (id2584891) 10491 0 R (id2585531) 10167 0 R]
-/Limits [(id2584147) (id2585531)]
+/Names [(id2583824) 9244 0 R (id2584954) 12117 0 R (id2585057) 10580 0 R (id2585271) 10585 0 R (id2585278) 10586 0 R (id2585692) 10498 0 R]
+/Limits [(id2583824) (id2585692)]
 >> endobj
 17841 0 obj <<
-/Names [(id2585583) 10168 0 R (id2585798) 10257 0 R (id2585845) 10258 0 R (id2585977) 10263 0 R (id2586030) 10264 0 R (id2586098) 10498 0 R]
-/Limits [(id2585583) (id2586098)]
+/Names [(id2585894) 10503 0 R (id2586030) 10569 0 R (id2586166) 10572 0 R (id2586295) 10446 0 R (id2586454) 10457 0 R (id2586496) 10464 0 R]
+/Limits [(id2585894) (id2586496)]
 >> endobj
 17842 0 obj <<
-/Names [(id2586300) 10503 0 R (id2586462) 10580 0 R (id2586676) 10585 0 R (id2586682) 10586 0 R (id2586747) 8812 0 R (id2587117) 8832 0 R]
-/Limits [(id2586300) (id2587117)]
+/Names [(id2586720) 10423 0 R (id2586772) 8812 0 R (id2587141) 8832 0 R (id2587437) 8833 0 R (id2587461) 8869 0 R (id2588408) 8894 0 R]
+/Limits [(id2586720) (id2588408)]
 >> endobj
 17843 0 obj <<
-/Names [(id2587414) 8833 0 R (id2587438) 8869 0 R (id2588383) 8894 0 R (id2588617) 8902 0 R (id2588688) 8910 0 R (id2588840) 9237 0 R]
-/Limits [(id2587414) (id2588840)]
+/Names [(id2588642) 8902 0 R (id2588713) 8910 0 R (id2589002) 10269 0 R (id2589051) 10270 0 R (id2589409) 10104 0 R (id2589463) 10485 0 R]
+/Limits [(id2588642) (id2589463)]
 >> endobj
 17844 0 obj <<
-/Names [(id2589215) 9270 0 R (id2589442) 9300 0 R (id2589460) 9305 0 R (id2589500) 9306 0 R (id2589657) 10446 0 R (id2589817) 10457 0 R]
-/Limits [(id2589215) (id2589817)]
+/Names [(id2589654) 10105 0 R (id2590307) 10890 0 R (id2590346) 10891 0 R (id2590398) 10897 0 R (id2590945) 9318 0 R (id2591232) 9328 0 R]
+/Limits [(id2589654) (id2591232)]
 >> endobj
 17845 0 obj <<
-/Names [(id2589859) 10464 0 R (id2589905) 10485 0 R (id2590154) 10492 0 R (id2590334) 10497 0 R (id2590379) 10558 0 R (id2590390) 10559 0 R]
-/Limits [(id2589859) (id2590390)]
+/Names [(id2591353) 9334 0 R (id2591551) 9342 0 R (id2591706) 9343 0 R (id2592044) 9365 0 R (id2592175) 9373 0 R (id2592262) 9379 0 R]
+/Limits [(id2591353) (id2592262)]
 >> endobj
 17846 0 obj <<
-/Names [(id2590614) 10269 0 R (id2590663) 10270 0 R (id2590899) 10277 0 R (id2591056) 10283 0 R (id2591135) 10284 0 R (id2591196) 10291 0 R]
-/Limits [(id2590614) (id2591196)]
+/Names [(id2592385) 9384 0 R (id2592426) 9391 0 R (id2592666) 9397 0 R (id2593162) 10167 0 R (id2593215) 10168 0 R (id2593544) 10491 0 R]
+/Limits [(id2592385) (id2593544)]
 >> endobj
 17847 0 obj <<
-/Names [(id2591201) 10292 0 R (id2591459) 9318 0 R (id2591747) 9328 0 R (id2591868) 9334 0 R (id2592065) 9342 0 R (id2592220) 9343 0 R]
-/Limits [(id2591201) (id2592220)]
+/Names [(id2593796) 10424 0 R (id2593995) 10558 0 R (id2594006) 10559 0 R (id2594567) 10130 0 R (id2594573) 10131 0 R (id2594615) 10136 0 R]
+/Limits [(id2593796) (id2594615)]
 >> endobj
 17848 0 obj <<
-/Names [(id2592558) 9365 0 R (id2592689) 9373 0 R (id2592776) 9379 0 R (id2592899) 9384 0 R (id2592941) 9391 0 R (id2593180) 9397 0 R]
-/Limits [(id2592558) (id2593180)]
+/Names [(id2595208) 10147 0 R (id2595356) 10150 0 R (id2595516) 10156 0 R (id2595606) 10251 0 R (id2595697) 10252 0 R (id2596218) 8911 0 R]
+/Limits [(id2595208) (id2596218)]
 >> endobj
 17849 0 obj <<
-/Names [(id2593483) 10569 0 R (id2593618) 10572 0 R (id2594427) 10423 0 R (id2594455) 10424 0 R (id2594776) 10147 0 R (id2595148) 10130 0 R]
-/Limits [(id2593483) (id2595148)]
+/Names [(id2596798) 8937 0 R (id2596953) 8938 0 R (id2597061) 8945 0 R (id2597194) 8946 0 R (id2597446) 8975 0 R (id2597570) 8980 0 R]
+/Limits [(id2596798) (id2597570)]
 >> endobj
 17850 0 obj <<
-/Names [(id2595154) 10131 0 R (id2595196) 10136 0 R (id2595240) 10181 0 R (id2595873) 10239 0 R (id2596311) 8911 0 R (id2596890) 8937 0 R]
-/Limits [(id2595154) (id2596890)]
+/Names [(id2597654) 8981 0 R (id2597895) 8997 0 R (id2598272) 9006 0 R (id2598405) 9011 0 R (id2598603) 9016 0 R (id2598734) 9026 0 R]
+/Limits [(id2597654) (id2598734)]
 >> endobj
 17851 0 obj <<
-/Names [(id2597046) 8938 0 R (id2597154) 8945 0 R (id2597286) 8946 0 R (id2597538) 8975 0 R (id2597662) 8980 0 R (id2597747) 8981 0 R]
-/Limits [(id2597046) (id2597747)]
+/Names [(id2598849) 9031 0 R (id2598947) 9036 0 R (id2599156) 9041 0 R (id2599262) 9046 0 R (id2599391) 9051 0 R (id2599407) 9052 0 R]
+/Limits [(id2598849) (id2599407)]
 >> endobj
 17852 0 obj <<
-/Names [(id2597988) 8997 0 R (id2598364) 9006 0 R (id2598497) 9011 0 R (id2598696) 9016 0 R (id2598827) 9026 0 R (id2598941) 9031 0 R]
-/Limits [(id2597988) (id2598941)]
+/Names [(id2599909) 9082 0 R (id2600017) 9088 0 R (id2600163) 9093 0 R (id2600184) 9094 0 R (id2600519) 9120 0 R (id2600753) 9133 0 R]
+/Limits [(id2599909) (id2600753)]
 >> endobj
 17853 0 obj <<
-/Names [(id2599040) 9036 0 R (id2599249) 9041 0 R (id2599354) 9046 0 R (id2599484) 9051 0 R (id2599500) 9052 0 R (id2600001) 9082 0 R]
-/Limits [(id2599040) (id2600001)]
+/Names [(id2600943) 9142 0 R (id2601051) 9147 0 R (id2601289) 9163 0 R (id2601382) 9170 0 R (id2601415) 9172 0 R (id2601460) 9173 0 R]
+/Limits [(id2600943) (id2601460)]
 >> endobj
 17854 0 obj <<
-/Names [(id2600110) 9088 0 R (id2600256) 9093 0 R (id2600276) 9094 0 R (id2600612) 9120 0 R (id2600846) 9133 0 R (id2601036) 9142 0 R]
-/Limits [(id2600110) (id2601036)]
+/Names [(id2601494) 9179 0 R (id2601509) 9180 0 R (id2601526) 9181 0 R (id2601657) 9190 0 R (id2601919) 9200 0 R (id2601955) 9207 0 R]
+/Limits [(id2601494) (id2601955)]
 >> endobj
 17855 0 obj <<
-/Names [(id2601143) 9147 0 R (id2601381) 9163 0 R (id2601475) 9170 0 R (id2601507) 9172 0 R (id2601552) 9173 0 R (id2601586) 9179 0 R]
-/Limits [(id2601143) (id2601586)]
+/Names [(id2602090) 9214 0 R (id2602116) 9216 0 R (id2602122) 9217 0 R (id2602161) 9218 0 R (id2602207) 10181 0 R (id2602896) 10218 0 R]
+/Limits [(id2602090) (id2602896)]
 >> endobj
 17856 0 obj <<
-/Names [(id2601602) 9180 0 R (id2601619) 9181 0 R (id2601750) 9190 0 R (id2602011) 9200 0 R (id2602048) 9207 0 R (id2602183) 9214 0 R]
-/Limits [(id2601602) (id2602183)]
+/Names [(id2602922) 10219 0 R (id2602984) 10220 0 R (id2603025) 10225 0 R (id2603299) 10512 0 R (id2603340) 10519 0 R (id2603567) 10524 0 R]
+/Limits [(id2602922) (id2603567)]
 >> endobj
 17857 0 obj <<
-/Names [(id2602209) 9216 0 R (id2602214) 9217 0 R (id2602253) 9218 0 R (id2602475) 10880 0 R (id2602562) 10918 0 R (id2602689) 10928 0 R]
-/Limits [(id2602209) (id2602689)]
+/Names [(id2603580) 10525 0 R (id2603661) 10530 0 R (id2603702) 10531 0 R (id2603770) 10532 0 R (id2603936) 10546 0 R (id2603948) 10547 0 R]
+/Limits [(id2603580) (id2603948)]
 >> endobj
 17858 0 obj <<
-/Names [(id2602718) 10935 0 R (id2602836) 10942 0 R (id2602850) 10947 0 R (id2602882) 10948 0 R (id2602927) 10949 0 R (id2603183) 11132 0 R]
-/Limits [(id2602718) (id2603183)]
+/Names [(id2604007) 10906 0 R (id2604436) 10917 0 R (id2604476) 10970 0 R (id2604591) 10977 0 R (id2604622) 10978 0 R (id2604950) 10492 0 R]
+/Limits [(id2604007) (id2604950)]
 >> endobj
 17859 0 obj <<
-/Names [(id2603193) 11133 0 R (id2603348) 11094 0 R (id2603427) 11095 0 R (id2603566) 11102 0 R (id2603604) 11103 0 R (id2604401) 11317 0 R]
-/Limits [(id2603193) (id2604401)]
+/Names [(id2605130) 10497 0 R (id2605430) 10257 0 R (id2605477) 10258 0 R (id2605607) 10263 0 R (id2605660) 10264 0 R (id2605883) 10277 0 R]
+/Limits [(id2605130) (id2605883)]
 >> endobj
 17860 0 obj <<
-/Names [(id2604446) 11318 0 R (id2604624) 11324 0 R (id2605028) 10780 0 R (id2605083) 10781 0 R (id2605164) 10787 0 R (id2605502) 10512 0 R]
-/Limits [(id2604446) (id2605502)]
+/Names [(id2606040) 10283 0 R (id2606119) 10284 0 R (id2606180) 10291 0 R (id2606186) 10292 0 R (id2606305) 10293 0 R (id2606460) 10299 0 R]
+/Limits [(id2606040) (id2606460)]
 >> endobj
 17861 0 obj <<
-/Names [(id2605543) 10519 0 R (id2605769) 10524 0 R (id2605782) 10525 0 R (id2605864) 10530 0 R (id2605987) 10218 0 R (id2606013) 10219 0 R]
-/Limits [(id2605543) (id2606013)]
+/Names [(id2606550) 10300 0 R (id2606953) 10312 0 R (id2607069) 10320 0 R (id2607220) 10336 0 R (id2607466) 10341 0 R (id2607825) 10350 0 R]
+/Limits [(id2606550) (id2607825)]
 >> endobj
 17862 0 obj <<
-/Names [(id2606074) 10220 0 R (id2606116) 10225 0 R (id2606316) 10293 0 R (id2606470) 10299 0 R (id2606560) 10300 0 R (id2606963) 10312 0 R]
-/Limits [(id2606074) (id2606963)]
+/Names [(id2607832) 10352 0 R (id2608026) 10363 0 R (id2608144) 10375 0 R (id2608190) 10376 0 R (id2608362) 10378 0 R (id2608698) 10388 0 R]
+/Limits [(id2607832) (id2608698)]
 >> endobj
 17863 0 obj <<
-/Names [(id2607076) 10320 0 R (id2607226) 10336 0 R (id2607473) 10341 0 R (id2607832) 10350 0 R (id2607838) 10352 0 R (id2608032) 10363 0 R]
-/Limits [(id2607076) (id2608032)]
+/Names [(id2608818) 10397 0 R (id2608870) 10403 0 R (id2608914) 10404 0 R (id2608951) 10405 0 R (id2609236) 11050 0 R (id2609286) 11051 0 R]
+/Limits [(id2608818) (id2609286)]
 >> endobj
 17864 0 obj <<
-/Names [(id2608151) 10375 0 R (id2608198) 10376 0 R (id2608369) 10378 0 R (id2608705) 10388 0 R (id2608826) 10397 0 R (id2608877) 10403 0 R]
-/Limits [(id2608151) (id2608877)]
+/Names [(id2609373) 11066 0 R (id2609407) 11067 0 R (id2609538) 11068 0 R (id2609662) 11073 0 R (id2609917) 10964 0 R (id2610042) 11074 0 R]
+/Limits [(id2609373) (id2610042)]
 >> endobj
 17865 0 obj <<
-/Names [(id2608921) 10404 0 R (id2608958) 10405 0 R (id2609089) 10531 0 R (id2609157) 10532 0 R (id2609323) 10546 0 R (id2609335) 10547 0 R]
-/Limits [(id2608921) (id2609335)]
+/Names [(id2610149) 11079 0 R (id2610281) 11080 0 R (id2610352) 11085 0 R (id2610440) 11086 0 R (id2610496) 11087 0 R (id2610701) 11132 0 R]
+/Limits [(id2610149) (id2610701)]
 >> endobj
 17866 0 obj <<
-/Names [(id2609803) 10890 0 R (id2609841) 10891 0 R (id2609998) 10897 0 R (id2610121) 10906 0 R (id2610550) 10917 0 R (id2610580) 10927 0 R]
-/Limits [(id2609803) (id2610580)]
+/Names [(id2610711) 11133 0 R (id2610915) 11042 0 R (id2611091) 11043 0 R (id2611271) 10880 0 R (id2611359) 10918 0 R (id2611462) 10927 0 R]
+/Limits [(id2610711) (id2611462)]
 >> endobj
 17867 0 obj <<
-/Names [(id2610587) 10978 0 R (id2610722) 10983 0 R (id2611242) 11042 0 R (id2611419) 11043 0 R (id2611531) 10970 0 R (id2611648) 10977 0 R]
-/Limits [(id2610587) (id2611648)]
+/Names [(id2611491) 10928 0 R (id2611520) 10935 0 R (id2611638) 10942 0 R (id2611652) 10947 0 R (id2611684) 10948 0 R (id2611729) 10949 0 R]
+/Limits [(id2611491) (id2611729)]
 >> endobj
 17868 0 obj <<
-/Names [(id2611790) 10771 0 R (id2612492) 9402 0 R (id2612679) 9407 0 R (id2612717) 9408 0 R (id2612828) 9416 0 R (id2612979) 9417 0 R]
-/Limits [(id2611790) (id2612979)]
+/Names [(id2611864) 10771 0 R (id2612041) 10434 0 R (id2612476) 9402 0 R (id2612663) 9407 0 R (id2612701) 9408 0 R (id2612812) 9416 0 R]
+/Limits [(id2611864) (id2612812)]
 >> endobj
 17869 0 obj <<
-/Names [(id2613112) 9426 0 R (id2613313) 9448 0 R (id2613367) 9449 0 R (id2613541) 9457 0 R (id2613861) 9472 0 R (id2614078) 9477 0 R]
-/Limits [(id2613112) (id2614078)]
+/Names [(id2612963) 9417 0 R (id2613096) 9426 0 R (id2613297) 9448 0 R (id2613351) 9449 0 R (id2613525) 9457 0 R (id2613845) 9472 0 R]
+/Limits [(id2612963) (id2613845)]
 >> endobj
 17870 0 obj <<
-/Names [(id2614090) 9478 0 R (id2614154) 9484 0 R (id2614255) 9485 0 R (id2614507) 9495 0 R (id2614772) 9496 0 R (id2615056) 9518 0 R]
-/Limits [(id2614090) (id2615056)]
+/Names [(id2614062) 9477 0 R (id2614075) 9478 0 R (id2614138) 9484 0 R (id2614239) 9485 0 R (id2614492) 9495 0 R (id2614756) 9496 0 R]
+/Limits [(id2614062) (id2614756)]
 >> endobj
 17871 0 obj <<
-/Names [(id2615399) 9536 0 R (id2615518) 9552 0 R (id2615598) 9562 0 R (id2615614) 9563 0 R (id2615670) 9565 0 R (id2615714) 9573 0 R]
-/Limits [(id2615399) (id2615714)]
+/Names [(id2615040) 9518 0 R (id2615383) 9536 0 R (id2615502) 9552 0 R (id2615582) 9562 0 R (id2615598) 9563 0 R (id2615654) 9565 0 R]
+/Limits [(id2615040) (id2615654)]
 >> endobj
 17872 0 obj <<
-/Names [(id2615789) 9582 0 R (id2615806) 9583 0 R (id2615925) 9592 0 R (id2615991) 9600 0 R (id2616075) 9602 0 R (id2616119) 9607 0 R]
-/Limits [(id2615789) (id2616119)]
+/Names [(id2615698) 9573 0 R (id2615773) 9582 0 R (id2615790) 9583 0 R (id2615909) 9592 0 R (id2615975) 9600 0 R (id2616060) 9602 0 R]
+/Limits [(id2615698) (id2616060)]
 >> endobj
 17873 0 obj <<
-/Names [(id2616185) 9608 0 R (id2616199) 9609 0 R (id2616235) 9614 0 R (id2616253) 9615 0 R (id2616294) 9616 0 R (id2616376) 9622 0 R]
-/Limits [(id2616185) (id2616376)]
+/Names [(id2616103) 9607 0 R (id2616169) 9608 0 R (id2616183) 9609 0 R (id2616219) 9614 0 R (id2616237) 9615 0 R (id2616278) 9616 0 R]
+/Limits [(id2616103) (id2616278)]
 >> endobj
 17874 0 obj <<
-/Names [(id2616396) 9623 0 R (id2616488) 9630 0 R (id2616640) 9653 0 R (id2616860) 9664 0 R (id2616984) 9670 0 R (id2617010) 9671 0 R]
-/Limits [(id2616396) (id2617010)]
+/Names [(id2616360) 9622 0 R (id2616381) 9623 0 R (id2616472) 9630 0 R (id2616624) 9653 0 R (id2616858) 9664 0 R (id2616983) 9670 0 R]
+/Limits [(id2616360) (id2616983)]
 >> endobj
 17875 0 obj <<
-/Names [(id2617073) 9676 0 R (id2617375) 9691 0 R (id2617597) 9697 0 R (id2617734) 9698 0 R (id2617873) 9707 0 R (id2618022) 9717 0 R]
-/Limits [(id2617073) (id2618022)]
+/Names [(id2617009) 9671 0 R (id2617072) 9676 0 R (id2617374) 9691 0 R (id2617596) 9697 0 R (id2617733) 9698 0 R (id2617872) 9707 0 R]
+/Limits [(id2617009) (id2617872)]
 >> endobj
 17876 0 obj <<
-/Names [(id2618143) 9725 0 R (id2618227) 9732 0 R (id2618284) 9740 0 R (id2618528) 9745 0 R (id2618706) 9754 0 R (id2618882) 9759 0 R]
-/Limits [(id2618143) (id2618882)]
+/Names [(id2618021) 9717 0 R (id2618142) 9725 0 R (id2618226) 9732 0 R (id2618283) 9740 0 R (id2618527) 9745 0 R (id2618705) 9754 0 R]
+/Limits [(id2618021) (id2618705)]
 >> endobj
 17877 0 obj <<
-/Names [(id2618990) 9760 0 R (id2619126) 9765 0 R (id2619346) 9770 0 R (id2620335) 9816 0 R (id2620482) 9821 0 R (id2620695) 9822 0 R]
-/Limits [(id2618990) (id2620695)]
+/Names [(id2618881) 9759 0 R (id2618989) 9760 0 R (id2619124) 9765 0 R (id2619345) 9770 0 R (id2620334) 9816 0 R (id2620481) 9821 0 R]
+/Limits [(id2618881) (id2620481)]
 >> endobj
 17878 0 obj <<
-/Names [(id2620764) 9823 0 R (id2620832) 9828 0 R (id2620884) 9829 0 R (id2621004) 9836 0 R (id2621183) 9845 0 R (id2621254) 9852 0 R]
-/Limits [(id2620764) (id2621254)]
+/Names [(id2620694) 9822 0 R (id2620763) 9823 0 R (id2620831) 9828 0 R (id2620883) 9829 0 R (id2621002) 9836 0 R (id2621182) 9845 0 R]
+/Limits [(id2620694) (id2621182)]
 >> endobj
 17879 0 obj <<
-/Names [(id2621296) 9853 0 R (id2621335) 9854 0 R (id2621413) 9871 0 R (id2621572) 9879 0 R (id2621703) 9895 0 R (id2621812) 9902 0 R]
-/Limits [(id2621296) (id2621812)]
+/Names [(id2621253) 9852 0 R (id2621295) 9853 0 R (id2621334) 9854 0 R (id2621412) 9871 0 R (id2621571) 9879 0 R (id2621702) 9895 0 R]
+/Limits [(id2621253) (id2621702)]
 >> endobj
 17880 0 obj <<
-/Names [(id2621898) 9903 0 R (id2622019) 9912 0 R (id2622507) 9941 0 R (id2622544) 9947 0 R (id2622600) 9948 0 R (id2622643) 9953 0 R]
-/Limits [(id2621898) (id2622643)]
+/Names [(id2621811) 9902 0 R (id2621897) 9903 0 R (id2622018) 9912 0 R (id2622506) 9941 0 R (id2622543) 9947 0 R (id2622599) 9948 0 R]
+/Limits [(id2621811) (id2622599)]
 >> endobj
 17881 0 obj <<
-/Names [(id2622789) 9954 0 R (id2622939) 9959 0 R (id2623009) 9964 0 R (id2623051) 9965 0 R (id2623067) 9966 0 R (id2623288) 9976 0 R]
-/Limits [(id2622789) (id2623288)]
+/Names [(id2622642) 9953 0 R (id2622788) 9954 0 R (id2622938) 9959 0 R (id2623008) 9964 0 R (id2623050) 9965 0 R (id2623066) 9966 0 R]
+/Limits [(id2622642) (id2623066)]
 >> endobj
 17882 0 obj <<
-/Names [(id2623358) 9977 0 R (id2623448) 9982 0 R (id2623547) 9983 0 R (id2623580) 9988 0 R (id2623872) 10001 0 R (id2623935) 10003 0 R]
-/Limits [(id2623358) (id2623935)]
+/Names [(id2623287) 9976 0 R (id2623357) 9977 0 R (id2623447) 9982 0 R (id2623546) 9983 0 R (id2623579) 9988 0 R (id2623871) 10001 0 R]
+/Limits [(id2623287) (id2623871)]
 >> endobj
 17883 0 obj <<
-/Names [(id2623942) 10004 0 R (id2624016) 10021 0 R (id2624052) 10022 0 R (id2624129) 10023 0 R (id2624153) 10028 0 R (id2624240) 10029 0 R]
-/Limits [(id2623942) (id2624240)]
+/Names [(id2623934) 10003 0 R (id2623941) 10004 0 R (id2624014) 10021 0 R (id2624051) 10022 0 R (id2624128) 10023 0 R (id2624152) 10028 0 R]
+/Limits [(id2623934) (id2624152)]
 >> endobj
 17884 0 obj <<
-/Names [(id2624280) 10030 0 R (id2624320) 10035 0 R (id2624356) 10036 0 R (id2624392) 10037 0 R (id2624427) 10038 0 R (id2624469) 10039 0 R]
-/Limits [(id2624280) (id2624469)]
+/Names [(id2624239) 10029 0 R (id2624279) 10030 0 R (id2624318) 10035 0 R (id2624355) 10036 0 R (id2624391) 10037 0 R (id2624426) 10038 0 R]
+/Limits [(id2624239) (id2624426)]
 >> endobj
 17885 0 obj <<
-/Names [(id2624495) 10044 0 R (id2624542) 10045 0 R (id2624826) 10067 0 R (id2624883) 10068 0 R (id2624933) 10075 0 R (id2625018) 10076 0 R]
-/Limits [(id2624495) (id2625018)]
+/Names [(id2624468) 10039 0 R (id2624494) 10044 0 R (id2624540) 10045 0 R (id2624825) 10067 0 R (id2624882) 10068 0 R (id2624932) 10075 0 R]
+/Limits [(id2624468) (id2624932)]
 >> endobj
 17886 0 obj <<
-/Names [(id2625091) 10077 0 R (id2625146) 10078 0 R (id2625519) 10607 0 R (id2625693) 10608 0 R (id2625881) 10625 0 R (id2626157) 10649 0 R]
-/Limits [(id2625091) (id2626157)]
+/Names [(id2625017) 10076 0 R (id2625090) 10077 0 R (id2625145) 10078 0 R (id2625517) 10607 0 R (id2625692) 10608 0 R (id2625879) 10625 0 R]
+/Limits [(id2625017) (id2625879)]
 >> endobj
 17887 0 obj <<
-/Names [(id2626191) 10650 0 R (id2626280) 10651 0 R (id2626478) 10666 0 R (id2626527) 10674 0 R (id2626571) 10675 0 R (id2626639) 10676 0 R]
-/Limits [(id2626191) (id2626639)]
+/Names [(id2626156) 10649 0 R (id2626189) 10650 0 R (id2626278) 10651 0 R (id2626476) 10666 0 R (id2626525) 10674 0 R (id2626569) 10675 0 R]
+/Limits [(id2626156) (id2626569)]
 >> endobj
 17888 0 obj <<
-/Names [(id2626777) 10682 0 R (id2626850) 10688 0 R (id2626881) 10689 0 R (id2626991) 10690 0 R (id2627035) 10695 0 R (id2627582) 10964 0 R]
-/Limits [(id2626777) (id2627582)]
+/Names [(id2626638) 10676 0 R (id2626776) 10682 0 R (id2626848) 10688 0 R (id2626880) 10689 0 R (id2626989) 10690 0 R (id2627034) 10695 0 R]
+/Limits [(id2626638) (id2627034)]
 >> endobj
 17889 0 obj <<
-/Names [(id2627764) 12235 0 R (id2627844) 10885 0 R (id2628331) 10716 0 R (id2628802) 10732 0 R (id2628812) 10733 0 R (id2628872) 10734 0 R]
-/Limits [(id2627764) (id2628872)]
+/Names [(id2627468) 10780 0 R (id2627523) 10781 0 R (id2627604) 10787 0 R (id2627853) 10885 0 R (id2628325) 10716 0 R (id2628796) 10732 0 R]
+/Limits [(id2627468) (id2628796)]
 >> endobj
 17890 0 obj <<
-/Names [(id2629040) 10743 0 R (id2629158) 10759 0 R (id2629854) 10809 0 R (id2629877) 10814 0 R (id2629904) 10815 0 R (id2630135) 10824 0 R]
-/Limits [(id2629040) (id2630135)]
+/Names [(id2628806) 10733 0 R (id2628866) 10734 0 R (id2629034) 10743 0 R (id2629152) 10759 0 R (id2629863) 10809 0 R (id2629886) 10814 0 R]
+/Limits [(id2628806) (id2629886)]
 >> endobj
 17891 0 obj <<
-/Names [(id2630190) 10830 0 R (id2630282) 10836 0 R (id2630481) 10837 0 R (id2630524) 10843 0 R (id2630568) 10848 0 R (id2630605) 10849 0 R]
-/Limits [(id2630190) (id2630605)]
+/Names [(id2629913) 10815 0 R (id2630144) 10824 0 R (id2630199) 10830 0 R (id2630291) 10836 0 R (id2630491) 10837 0 R (id2630534) 10843 0 R]
+/Limits [(id2629913) (id2630534)]
 >> endobj
 17892 0 obj <<
-/Names [(id2630644) 10854 0 R (id2630655) 10855 0 R (id2630745) 10860 0 R (id2630910) 11066 0 R (id2630945) 11067 0 R (id2631075) 11068 0 R]
-/Limits [(id2630644) (id2631075)]
+/Names [(id2630579) 10848 0 R (id2630615) 10849 0 R (id2630655) 10854 0 R (id2630666) 10855 0 R (id2630755) 10860 0 R (id2630893) 10983 0 R]
+/Limits [(id2630579) (id2630893)]
 >> endobj
 17893 0 obj <<
-/Names [(id2631199) 11073 0 R (id2631294) 11074 0 R (id2631401) 11079 0 R (id2631533) 11080 0 R (id2631604) 11085 0 R (id2631691) 11086 0 R]
-/Limits [(id2631199) (id2631691)]
+/Names [(id2631484) 11006 0 R (id2631826) 11017 0 R (id2631966) 11024 0 R (id2631972) 11025 0 R (id2632298) 11140 0 R (id2632391) 11290 0 R]
+/Limits [(id2631484) (id2632391)]
 >> endobj
 17894 0 obj <<
-/Names [(id2631748) 11087 0 R (id2632016) 11140 0 R (id2632184) 11050 0 R (id2632233) 11051 0 R (id2632380) 11290 0 R (id2632511) 11291 0 R]
-/Limits [(id2631748) (id2632511)]
+/Names [(id2632522) 11291 0 R (id2632532) 11292 0 R (id2632543) 11293 0 R (id2632781) 11094 0 R (id2632860) 11095 0 R (id2632999) 11102 0 R]
+/Limits [(id2632522) (id2632999)]
 >> endobj
 17895 0 obj <<
-/Names [(id2632520) 11292 0 R (id2632531) 11293 0 R (id2632763) 11413 0 R (id2633037) 11480 0 R (id2633377) 11196 0 R (id2634282) 11345 0 R]
-/Limits [(id2632520) (id2634282)]
+/Names [(id2633037) 11103 0 R (id2633276) 11317 0 R (id2633321) 11318 0 R (id2633499) 11324 0 R (id2633807) 11413 0 R (id2634343) 11196 0 R]
+/Limits [(id2633037) (id2634343)]
 >> endobj
 17896 0 obj <<
-/Names [(id2634413) 11354 0 R (id2634440) 11355 0 R (id2634813) 11356 0 R (id2634910) 11364 0 R (id2635618) 11006 0 R (id2635723) 11017 0 R]
-/Limits [(id2634413) (id2635723)]
+/Names [(id2634829) 11635 0 R (id2634882) 11636 0 R (id2635132) 11646 0 R (id2635184) 11647 0 R (id2635274) 11648 0 R (id2635334) 11655 0 R]
+/Limits [(id2634829) (id2635334)]
 >> endobj
 17897 0 obj <<
-/Names [(id2635863) 11024 0 R (id2635870) 11025 0 R (id2635925) 11418 0 R (id2636090) 11419 0 R (id2636148) 11424 0 R (id2636194) 11425 0 R]
-/Limits [(id2635863) (id2636194)]
+/Names [(id2635575) 11669 0 R (id2635598) 11670 0 R (id2635636) 11671 0 R (id2635899) 11418 0 R (id2636067) 11419 0 R (id2636126) 11424 0 R]
+/Limits [(id2635575) (id2636126)]
 >> endobj
 17898 0 obj <<
-/Names [(id2636243) 11426 0 R (id2636632) 11524 0 R (id2636696) 11529 0 R (id2636742) 11530 0 R (id2636762) 11531 0 R (id2636800) 11550 0 R]
-/Limits [(id2636243) (id2636800)]
+/Names [(id2636172) 11425 0 R (id2636328) 11498 0 R (id2636482) 11504 0 R (id2637029) 11480 0 R (id2637420) 11561 0 R (id2637812) 11479 0 R]
+/Limits [(id2636172) (id2637812)]
 >> endobj
 17899 0 obj <<
-/Names [(id2637063) 11561 0 R (id2637179) 11646 0 R (id2637231) 11647 0 R (id2638196) 11648 0 R (id2638256) 11655 0 R (id2638565) 11718 0 R]
-/Limits [(id2637063) (id2638565)]
+/Names [(id2638115) 11426 0 R (id2638357) 11438 0 R (id2638444) 11446 0 R (id2639036) 11345 0 R (id2639166) 11354 0 R (id2639194) 11355 0 R]
+/Limits [(id2638115) (id2639194)]
 >> endobj
 17900 0 obj <<
-/Names [(id2638701) 11723 0 R (id2638740) 11373 0 R (id2638751) 11375 0 R (id2639151) 11381 0 R (id2639314) 11387 0 R (id2640362) 11472 0 R]
-/Limits [(id2638701) (id2640362)]
+/Names [(id2639565) 11356 0 R (id2639663) 11364 0 R (id2639827) 11373 0 R (id2639838) 11375 0 R (id2640238) 11381 0 R (id2640402) 11387 0 R]
+/Limits [(id2639565) (id2640402)]
 >> endobj
 17901 0 obj <<
-/Names [(id2640381) 11473 0 R (id2640434) 11498 0 R (id2640588) 11504 0 R (id2640908) 11510 0 R (id2640922) 11511 0 R (id2640984) 11517 0 R]
-/Limits [(id2640381) (id2640984)]
+/Names [(id2641366) 11472 0 R (id2641386) 11473 0 R (id2641446) 11510 0 R (id2641459) 11511 0 R (id2641520) 11517 0 R (id2641624) 11522 0 R]
+/Limits [(id2641366) (id2641624)]
 >> endobj
 17902 0 obj <<
-/Names [(id2641088) 11522 0 R (id2641146) 11523 0 R (id2641418) 11479 0 R (id2641966) 11712 0 R (id2642303) 11669 0 R (id2642326) 11670 0 R]
-/Limits [(id2641088) (id2642326)]
+/Names [(id2641681) 11523 0 R (id2641738) 11524 0 R (id2641802) 11529 0 R (id2641849) 11530 0 R (id2641869) 11531 0 R (id2641905) 11550 0 R]
+/Limits [(id2641681) (id2641905)]
 >> endobj
 17903 0 obj <<
-/Names [(id2642364) 11671 0 R (id2642536) 11683 0 R (id2642608) 11769 0 R (id2642622) 11776 0 R (id2642659) 11777 0 R (id2642805) 11788 0 R]
-/Limits [(id2642364) (id2642805)]
+/Names [(id2642165) 11447 0 R (id2642662) 11718 0 R (id2642798) 11723 0 R (id2642920) 11728 0 R (id2643072) 11739 0 R (id2643131) 11768 0 R]
+/Limits [(id2642165) (id2643131)]
 >> endobj
 17904 0 obj <<
-/Names [(id2642879) 11789 0 R (id2643117) 11697 0 R (id2643407) 11794 0 R (id2643652) 11803 0 R (id2643717) 11804 0 R (id2643746) 11805 0 R]
-/Limits [(id2642879) (id2643746)]
+/Names [(id2643172) 11769 0 R (id2643186) 11776 0 R (id2643223) 11777 0 R (id2643371) 11788 0 R (id2643481) 11697 0 R (id2644435) 11712 0 R]
+/Limits [(id2643172) (id2644435)]
 >> endobj
 17905 0 obj <<
-/Names [(id2643792) 11811 0 R (id2643922) 11847 0 R (id2643963) 11848 0 R (id2644459) 11438 0 R (id2644546) 11446 0 R (id2644782) 11447 0 R]
-/Limits [(id2643792) (id2644782)]
+/Names [(id2644793) 11683 0 R (id2645006) 11887 0 R (id2645012) 11888 0 R (id2645129) 11889 0 R (id2645186) 11895 0 R (id2645305) 11812 0 R]
+/Limits [(id2644793) (id2645305)]
 >> endobj
 17906 0 obj <<
-/Names [(id2645111) 11728 0 R (id2645443) 11739 0 R (id2645647) 11635 0 R (id2645699) 11636 0 R (id2645866) 11857 0 R (id2645910) 11858 0 R]
-/Limits [(id2645111) (id2645910)]
+/Names [(id2645521) 11821 0 R (id2645622) 11826 0 R (id2645744) 11831 0 R (id2646204) 11896 0 R (id2646210) 11897 0 R (id2646294) 11903 0 R]
+/Limits [(id2645521) (id2646294)]
 >> endobj
 17907 0 obj <<
-/Names [(id2646057) 11889 0 R (id2646114) 11895 0 R (id2646200) 11896 0 R (id2646206) 11897 0 R (id2646290) 11903 0 R (id2646317) 11904 0 R]
-/Limits [(id2646057) (id2646317)]
+/Names [(id2646321) 11904 0 R (id2646373) 11905 0 R (id2646398) 11911 0 R (id2646456) 11913 0 R (id2646524) 11919 0 R (id2646545) 11920 0 R]
+/Limits [(id2646321) (id2646545)]
 >> endobj
 17908 0 obj <<
-/Names [(id2646370) 11905 0 R (id2646395) 11911 0 R (id2646453) 11913 0 R (id2646520) 11919 0 R (id2646542) 11920 0 R (id2646684) 11935 0 R]
-/Limits [(id2646370) (id2646684)]
+/Names [(id2646688) 11935 0 R (id2646716) 11945 0 R (id2646795) 11950 0 R (id2646832) 11955 0 R (id2646869) 11956 0 R (id2646887) 11957 0 R]
+/Limits [(id2646688) (id2646887)]
 >> endobj
 17909 0 obj <<
-/Names [(id2646840) 11864 0 R (id2646846) 11865 0 R (id2646972) 11887 0 R (id2646978) 11888 0 R (id2647153) 11812 0 R (id2647369) 11821 0 R]
-/Limits [(id2646840) (id2647369)]
+/Names [(id2646929) 11958 0 R (id2646962) 11964 0 R (id2646979) 11965 0 R (id2646998) 11967 0 R (id2647092) 11973 0 R (id2647294) 11789 0 R]
+/Limits [(id2646929) (id2647294)]
 >> endobj
 17910 0 obj <<
-/Names [(id2647469) 11826 0 R (id2647591) 11831 0 R (id2650853) 12064 0 R (id2651004) 12090 0 R (id2655711) 11945 0 R (id2655790) 11950 0 R]
-/Limits [(id2647469) (id2655790)]
+/Names [(id2647436) 11794 0 R (id2647680) 11803 0 R (id2647745) 11804 0 R (id2647774) 11805 0 R (id2647821) 11811 0 R (id2648009) 11857 0 R]
+/Limits [(id2647436) (id2648009)]
 >> endobj
 17911 0 obj <<
-/Names [(id2655827) 11955 0 R (id2655864) 11956 0 R (id2655882) 11957 0 R (id2655924) 11958 0 R (id2655957) 11964 0 R (id2655974) 11965 0 R]
-/Limits [(id2655827) (id2655974)]
+/Names [(id2648291) 11847 0 R (id2648330) 11848 0 R (id2648474) 11858 0 R (id2648535) 11864 0 R (id2648541) 11865 0 R (id2648703) 11974 0 R]
+/Limits [(id2648291) (id2648703)]
 >> endobj
 17912 0 obj <<
-/Names [(id2655993) 11967 0 R (id2656087) 11973 0 R (id2656183) 11974 0 R (id2656348) 12084 0 R (idmap-gid2sid) 7655 0 R (idmap-sid2gid) 7645 0 R]
-/Limits [(id2655993) (idmap-sid2gid)]
+/Names [(id2649629) 12064 0 R (id2649824) 12084 0 R (id2649917) 12090 0 R (id2650880) 12058 0 R (idmap-gid2sid) 7655 0 R (idmap-sid2gid) 7645 0 R]
+/Limits [(id2649629) (idmap-sid2gid)]
 >> endobj
 17913 0 obj <<
 /Names [(idmap-sid2uid) 7309 0 R (idmap-store-gid2sid) 7660 0 R (idmap-uid2sid) 7310 0 R (idmapadsdms) 8057 0 R (idmapadsridDMS) 8085 0 R (idmapbackend) 7351 0 R]
@@ -123253,99 +123273,99 @@
 >> endobj
 18428 0 obj <<
 /Kids [17774 0 R 17775 0 R 17776 0 R 17777 0 R 17778 0 R 17779 0 R]
-/Limits [(id2420472) (id2491305)]
+/Limits [(id2419963) (id2490991)]
 >> endobj
 18429 0 obj <<
 /Kids [17780 0 R 17781 0 R 17782 0 R 17783 0 R 17784 0 R 17785 0 R]
-/Limits [(id2492801) (id2506969)]
+/Limits [(id2492314) (id2508209)]
 >> endobj
 18430 0 obj <<
 /Kids [17786 0 R 17787 0 R 17788 0 R 17789 0 R 17790 0 R 17791 0 R]
-/Limits [(id2507711) (id2515188)]
+/Limits [(id2508432) (id2514154)]
 >> endobj
 18431 0 obj <<
 /Kids [17792 0 R 17793 0 R 17794 0 R 17795 0 R 17796 0 R 17797 0 R]
-/Limits [(id2515528) (id2526400)]
+/Limits [(id2514376) (id2525002)]
 >> endobj
 18432 0 obj <<
 /Kids [17798 0 R 17799 0 R 17800 0 R 17801 0 R 17802 0 R 17803 0 R]
-/Limits [(id2526450) (id2536186)]
+/Limits [(id2525238) (id2537837)]
 >> endobj
 18433 0 obj <<
 /Kids [17804 0 R 17805 0 R 17806 0 R 17807 0 R 17808 0 R 17809 0 R]
-/Limits [(id2537286) (id2547235)]
+/Limits [(id2538056) (id2550875)]
 >> endobj
 18434 0 obj <<
 /Kids [17810 0 R 17811 0 R 17812 0 R 17813 0 R 17814 0 R 17815 0 R]
-/Limits [(id2548653) (id2559994)]
+/Limits [(id2551118) (id2561340)]
 >> endobj
 18435 0 obj <<
 /Kids [17816 0 R 17817 0 R 17818 0 R 17819 0 R 17820 0 R 17821 0 R]
-/Limits [(id2560073) (id2566454)]
+/Limits [(id2561385) (id2567986)]
 >> endobj
 18436 0 obj <<
 /Kids [17822 0 R 17823 0 R 17824 0 R 17825 0 R 17826 0 R 17827 0 R]
-/Limits [(id2566867) (id2572890)]
+/Limits [(id2568072) (id2574320)]
 >> endobj
 18437 0 obj <<
 /Kids [17828 0 R 17829 0 R 17830 0 R 17831 0 R 17832 0 R 17833 0 R]
-/Limits [(id2573074) (id2578610)]
+/Limits [(id2574542) (id2578788)]
 >> endobj
 18438 0 obj <<
 /Kids [17834 0 R 17835 0 R 17836 0 R 17837 0 R 17838 0 R 17839 0 R]
-/Limits [(id2578707) (id2583918)]
+/Limits [(id2579026) (id2583233)]
 >> endobj
 18439 0 obj <<
 /Kids [17840 0 R 17841 0 R 17842 0 R 17843 0 R 17844 0 R 17845 0 R]
-/Limits [(id2584147) (id2590390)]
+/Limits [(id2583824) (id2592262)]
 >> endobj
 18440 0 obj <<
 /Kids [17846 0 R 17847 0 R 17848 0 R 17849 0 R 17850 0 R 17851 0 R]
-/Limits [(id2590614) (id2597747)]
+/Limits [(id2592385) (id2599407)]
 >> endobj
 18441 0 obj <<
 /Kids [17852 0 R 17853 0 R 17854 0 R 17855 0 R 17856 0 R 17857 0 R]
-/Limits [(id2597988) (id2602689)]
+/Limits [(id2599909) (id2603948)]
 >> endobj
 18442 0 obj <<
 /Kids [17858 0 R 17859 0 R 17860 0 R 17861 0 R 17862 0 R 17863 0 R]
-/Limits [(id2602718) (id2608032)]
+/Limits [(id2604007) (id2609286)]
 >> endobj
 18443 0 obj <<
 /Kids [17864 0 R 17865 0 R 17866 0 R 17867 0 R 17868 0 R 17869 0 R]
-/Limits [(id2608151) (id2614078)]
+/Limits [(id2609373) (id2613845)]
 >> endobj
 18444 0 obj <<
 /Kids [17870 0 R 17871 0 R 17872 0 R 17873 0 R 17874 0 R 17875 0 R]
-/Limits [(id2614090) (id2618022)]
+/Limits [(id2614062) (id2617872)]
 >> endobj
 18445 0 obj <<
 /Kids [17876 0 R 17877 0 R 17878 0 R 17879 0 R 17880 0 R 17881 0 R]
-/Limits [(id2618143) (id2623288)]
+/Limits [(id2618021) (id2623066)]
 >> endobj
 18446 0 obj <<
 /Kids [17882 0 R 17883 0 R 17884 0 R 17885 0 R 17886 0 R 17887 0 R]
-/Limits [(id2623358) (id2626639)]
+/Limits [(id2623287) (id2626569)]
 >> endobj
 18447 0 obj <<
 /Kids [17888 0 R 17889 0 R 17890 0 R 17891 0 R 17892 0 R 17893 0 R]
-/Limits [(id2626777) (id2631691)]
+/Limits [(id2626638) (id2632391)]
 >> endobj
 18448 0 obj <<
 /Kids [17894 0 R 17895 0 R 17896 0 R 17897 0 R 17898 0 R 17899 0 R]
-/Limits [(id2631748) (id2638565)]
+/Limits [(id2632522) (id2639194)]
 >> endobj
 18449 0 obj <<
 /Kids [17900 0 R 17901 0 R 17902 0 R 17903 0 R 17904 0 R 17905 0 R]
-/Limits [(id2638701) (id2644782)]
+/Limits [(id2639565) (id2645305)]
 >> endobj
 18450 0 obj <<
 /Kids [17906 0 R 17907 0 R 17908 0 R 17909 0 R 17910 0 R 17911 0 R]
-/Limits [(id2645111) (id2655974)]
+/Limits [(id2645521) (id2648703)]
 >> endobj
 18451 0 obj <<
 /Kids [17912 0 R 17913 0 R 17914 0 R 17915 0 R 17916 0 R 17917 0 R]
-/Limits [(id2655993) (lstlisting.10.-43)]
+/Limits [(id2649629) (lstlisting.10.-43)]
 >> endobj
 18452 0 obj <<
 /Kids [17918 0 R 17919 0 R 17920 0 R 17921 0 R 17922 0 R 17923 0 R]
@@ -123689,23 +123709,23 @@
 >> endobj
 18537 0 obj <<
 /Kids [18425 0 R 18426 0 R 18427 0 R 18428 0 R 18429 0 R 18430 0 R]
-/Limits [(example.2.3.4) (id2515188)]
+/Limits [(example.2.3.4) (id2514154)]
 >> endobj
 18538 0 obj <<
 /Kids [18431 0 R 18432 0 R 18433 0 R 18434 0 R 18435 0 R 18436 0 R]
-/Limits [(id2515528) (id2572890)]
+/Limits [(id2514376) (id2574320)]
 >> endobj
 18539 0 obj <<
 /Kids [18437 0 R 18438 0 R 18439 0 R 18440 0 R 18441 0 R 18442 0 R]
-/Limits [(id2573074) (id2608032)]
+/Limits [(id2574542) (id2609286)]
 >> endobj
 18540 0 obj <<
 /Kids [18443 0 R 18444 0 R 18445 0 R 18446 0 R 18447 0 R 18448 0 R]
-/Limits [(id2608151) (id2638565)]
+/Limits [(id2609373) (id2639194)]
 >> endobj
 18541 0 obj <<
 /Kids [18449 0 R 18450 0 R 18451 0 R 18452 0 R 18453 0 R 18454 0 R]
-/Limits [(id2638701) (lstnumber.-1.4)]
+/Limits [(id2639565) (lstnumber.-1.4)]
 >> endobj
 18542 0 obj <<
 /Kids [18455 0 R 18456 0 R 18457 0 R 18458 0 R 18459 0 R 18460 0 R]
@@ -123765,11 +123785,11 @@
 >> endobj
 18556 0 obj <<
 /Kids [18534 0 R 18535 0 R 18536 0 R 18537 0 R 18538 0 R 18539 0 R]
-/Limits [(127) (id2608032)]
+/Limits [(127) (id2609286)]
 >> endobj
 18557 0 obj <<
 /Kids [18540 0 R 18541 0 R 18542 0 R 18543 0 R 18544 0 R 18545 0 R]
-/Limits [(id2608151) (page.114)]
+/Limits [(id2609373) (page.114)]
 >> endobj
 18558 0 obj <<
 /Kids [18546 0 R 18547 0 R 18548 0 R 18549 0 R 18550 0 R 18551 0 R]
@@ -123796,8 +123816,8 @@
 >> endobj
 18563 0 obj <<
 /Author()/Title()/Subject()/Creator(LaTeX with hyperref package)/Producer(pdfTeX-1.40.3)/Keywords()
-/CreationDate (D:20090602100333+02'00')
-/ModDate (D:20090602100333+02'00')
+/CreationDate (D:20090619112838+02'00')
+/ModDate (D:20090619112838+02'00')
 /Trapped /False
 /PTEX.Fullbanner (This is pdfTeX using libpoppler, Version 3.141592-1.40.3-2.2 (Web2C 7.5.6) kpathsea version 3.5.6)
 >> endobj
@@ -123810,3695 +123830,3695 @@
 0000005425 00000 f 
 0000000015 00000 n 
 0000105462 00000 n 
-0005051650 00000 n 
+0005051813 00000 n 
 0000000061 00000 n 
 0000000102 00000 n 
 0000105523 00000 n 
-0005051562 00000 n 
+0005051725 00000 n 
 0000000148 00000 n 
 0000000178 00000 n 
-0004686046 00000 n 
-0005051472 00000 n 
+0004686095 00000 n 
+0005051635 00000 n 
 0000000224 00000 n 
 0000000251 00000 n 
 0000111795 00000 n 
-0005051382 00000 n 
+0005051545 00000 n 
 0000000298 00000 n 
 0000000333 00000 n 
 0000355471 00000 n 
-0005051292 00000 n 
+0005051455 00000 n 
 0000000380 00000 n 
 0000000414 00000 n 
 0000373444 00000 n 
-0005051202 00000 n 
+0005051365 00000 n 
 0000000461 00000 n 
 0000000494 00000 n 
 0000386661 00000 n 
-0005051112 00000 n 
+0005051275 00000 n 
 0000000541 00000 n 
 0000000568 00000 n 
 0000397291 00000 n 
-0005051022 00000 n 
+0005051185 00000 n 
 0000000615 00000 n 
 0000000641 00000 n 
 0000402379 00000 n 
-0005050932 00000 n 
+0005051095 00000 n 
 0000000688 00000 n 
 0000000719 00000 n 
 0000414517 00000 n 
-0005050803 00000 n 
+0005050966 00000 n 
 0000000762 00000 n 
 0000000808 00000 n 
 0000415646 00000 n 
-0005050729 00000 n 
+0005050892 00000 n 
 0000000856 00000 n 
 0000000908 00000 n 
 0000418466 00000 n 
-0005050603 00000 n 
+0005050766 00000 n 
 0000000954 00000 n 
 0000001012 00000 n 
 0000418592 00000 n 
-0005050529 00000 n 
+0005050692 00000 n 
 0000001060 00000 n 
 0000001113 00000 n 
 0000418718 00000 n 
-0005050405 00000 n 
+0005050568 00000 n 
 0000001161 00000 n 
 0000001214 00000 n 
 0000418844 00000 n 
-0005050331 00000 n 
+0005050494 00000 n 
 0000001267 00000 n 
 0000001317 00000 n 
 0000425663 00000 n 
-0005050244 00000 n 
+0005050407 00000 n 
 0000001370 00000 n 
 0000001424 00000 n 
 0000425789 00000 n 
-0005050157 00000 n 
+0005050320 00000 n 
 0000001477 00000 n 
 0000001516 00000 n 
 0000431804 00000 n 
-0005050033 00000 n 
+0005050196 00000 n 
 0000001569 00000 n 
 0000001615 00000 n 
 0000434992 00000 n 
-0005049972 00000 n 
+0005050135 00000 n 
 0000001673 00000 n 
 0000001735 00000 n 
 0000438154 00000 n 
-0005049898 00000 n 
+0005050061 00000 n 
 0000001788 00000 n 
 0000001817 00000 n 
 0000438280 00000 n 
-0005049811 00000 n 
+0005049974 00000 n 
 0000001865 00000 n 
 0000001923 00000 n 
 0000440313 00000 n 
-0005049724 00000 n 
+0005049887 00000 n 
 0000001971 00000 n 
 0000002020 00000 n 
 0000440438 00000 n 
-0005049598 00000 n 
+0005049761 00000 n 
 0000002068 00000 n 
 0000002123 00000 n 
 0000443244 00000 n 
-0005049522 00000 n 
+0005049685 00000 n 
 0000002176 00000 n 
 0000002228 00000 n 
 0000443370 00000 n 
-0005049445 00000 n 
+0005049608 00000 n 
 0000002282 00000 n 
 0000002320 00000 n 
 0000446055 00000 n 
-0005049329 00000 n 
+0005049492 00000 n 
 0000002369 00000 n 
 0000002406 00000 n 
 0000446182 00000 n 
-0005049250 00000 n 
+0005049413 00000 n 
 0000002460 00000 n 
 0000002516 00000 n 
 0000446308 00000 n 
-0005049157 00000 n 
+0005049320 00000 n 
 0000002570 00000 n 
 0000002632 00000 n 
 0000447489 00000 n 
-0005049078 00000 n 
+0005049241 00000 n 
 0000002686 00000 n 
 0000002748 00000 n 
 0000452893 00000 n 
-0005048962 00000 n 
+0005049125 00000 n 
 0000002795 00000 n 
 0000002856 00000 n 
 0000456598 00000 n 
-0005048883 00000 n 
+0005049046 00000 n 
 0000002905 00000 n 
 0000002950 00000 n 
 0000456725 00000 n 
-0005048790 00000 n 
+0005048953 00000 n 
 0000002999 00000 n 
 0000003051 00000 n 
 0000459173 00000 n 
-0005048672 00000 n 
+0005048835 00000 n 
 0000003100 00000 n 
 0000003139 00000 n 
 0000459300 00000 n 
-0005048554 00000 n 
+0005048717 00000 n 
 0000003193 00000 n 
 0000003236 00000 n 
 0000459427 00000 n 
-0005048475 00000 n 
+0005048638 00000 n 
 0000003295 00000 n 
 0000003358 00000 n 
 0000468471 00000 n 
-0005048382 00000 n 
+0005048545 00000 n 
 0000003417 00000 n 
 0000003481 00000 n 
 0000469558 00000 n 
-0005048289 00000 n 
+0005048452 00000 n 
 0000003540 00000 n 
 0000003590 00000 n 
 0000480435 00000 n 
-0005048210 00000 n 
+0005048373 00000 n 
 0000003649 00000 n 
 0000003716 00000 n 
 0000491724 00000 n 
-0005048078 00000 n 
+0005048241 00000 n 
 0000003770 00000 n 
 0000003816 00000 n 
 0000495358 00000 n 
-0005048013 00000 n 
+0005048176 00000 n 
 0000003875 00000 n 
 0000003924 00000 n 
 0000505657 00000 n 
-0005047895 00000 n 
+0005048058 00000 n 
 0000003978 00000 n 
 0000004021 00000 n 
 0000508152 00000 n 
-0005047816 00000 n 
+0005047979 00000 n 
 0000004080 00000 n 
 0000004135 00000 n 
 0000517182 00000 n 
-0005047737 00000 n 
+0005047900 00000 n 
 0000004194 00000 n 
 0000004240 00000 n 
-0000542505 00000 n 
-0005047604 00000 n 
+0000542550 00000 n 
+0005047767 00000 n 
 0000004284 00000 n 
 0000004339 00000 n 
-0000543682 00000 n 
-0005047525 00000 n 
+0000543727 00000 n 
+0005047688 00000 n 
 0000004388 00000 n 
 0000004443 00000 n 
-0000546167 00000 n 
-0005047393 00000 n 
+0000546212 00000 n 
+0005047556 00000 n 
 0000004490 00000 n 
 0000004551 00000 n 
-0000546294 00000 n 
-0005047314 00000 n 
+0000546339 00000 n 
+0005047477 00000 n 
 0000004600 00000 n 
 0000004645 00000 n 
-0000548458 00000 n 
-0005047221 00000 n 
+0000548503 00000 n 
+0005047384 00000 n 
 0000004694 00000 n 
 0000004730 00000 n 
-0000551985 00000 n 
-0005047089 00000 n 
+0000552030 00000 n 
+0005047252 00000 n 
 0000004779 00000 n 
 0000004823 00000 n 
-0000554612 00000 n 
-0005046971 00000 n 
+0000554657 00000 n 
+0005047134 00000 n 
 0000004877 00000 n 
 0000004922 00000 n 
-0000557672 00000 n 
-0005046906 00000 n 
+0000557717 00000 n 
+0005047069 00000 n 
 0000004981 00000 n 
 0000005030 00000 n 
-0000557927 00000 n 
-0005046774 00000 n 
+0000557972 00000 n 
+0005046937 00000 n 
 0000005084 00000 n 
 0000005130 00000 n 
-0000560505 00000 n 
-0005046709 00000 n 
+0000560550 00000 n 
+0005046872 00000 n 
 0000005189 00000 n 
 0000005238 00000 n 
-0000560760 00000 n 
-0005046577 00000 n 
+0000560805 00000 n 
+0005046740 00000 n 
 0000005292 00000 n 
 0000005362 00000 n 
-0000563334 00000 n 
-0005046512 00000 n 
+0000563379 00000 n 
+0005046675 00000 n 
 0000005421 00000 n 
 0000005470 00000 n 
-0000570146 00000 n 
-0005046380 00000 n 
+0000570191 00000 n 
+0005046543 00000 n 
 0000005524 00000 n 
 0000005591 00000 n 
-0000570273 00000 n 
-0005046315 00000 n 
+0000570318 00000 n 
+0005046478 00000 n 
 0000005650 00000 n 
 0000005699 00000 n 
-0000570720 00000 n 
-0005046197 00000 n 
+0000570765 00000 n 
+0005046360 00000 n 
 0000005753 00000 n 
 0000005818 00000 n 
-0000575795 00000 n 
-0005046132 00000 n 
+0000575840 00000 n 
+0005046295 00000 n 
 0000005877 00000 n 
 0000005926 00000 n 
-0000578665 00000 n 
-0005046039 00000 n 
+0000578710 00000 n 
+0005046202 00000 n 
 0000005975 00000 n 
 0000006016 00000 n 
-0000581673 00000 n 
-0005045921 00000 n 
+0000581718 00000 n 
+0005046084 00000 n 
 0000006065 00000 n 
 0000006102 00000 n 
-0000584487 00000 n 
-0005045842 00000 n 
+0000584532 00000 n 
+0005046005 00000 n 
 0000006156 00000 n 
 0000006208 00000 n 
-0000584614 00000 n 
-0005045749 00000 n 
+0000584659 00000 n 
+0005045912 00000 n 
 0000006262 00000 n 
 0000006325 00000 n 
-0000584740 00000 n 
-0005045656 00000 n 
+0000584785 00000 n 
+0005045819 00000 n 
 0000006379 00000 n 
 0000006438 00000 n 
-0000584867 00000 n 
-0005045563 00000 n 
+0000584912 00000 n 
+0005045726 00000 n 
 0000006492 00000 n 
 0000006566 00000 n 
-0000586763 00000 n 
-0005045484 00000 n 
+0000586808 00000 n 
+0005045647 00000 n 
 0000006620 00000 n 
 0000006731 00000 n 
-0000589305 00000 n 
-0005045352 00000 n 
+0000589350 00000 n 
+0005045515 00000 n 
 0000006778 00000 n 
 0000006822 00000 n 
-0000616510 00000 n 
-0005045273 00000 n 
+0000616555 00000 n 
+0005045436 00000 n 
 0000006871 00000 n 
 0000006916 00000 n 
-0000627553 00000 n 
-0005045180 00000 n 
+0000627601 00000 n 
+0005045343 00000 n 
 0000006965 00000 n 
 0000007023 00000 n 
-0000635597 00000 n 
-0005045048 00000 n 
+0000635646 00000 n 
+0005045211 00000 n 
 0000007072 00000 n 
 0000007120 00000 n 
-0000635724 00000 n 
-0005044969 00000 n 
+0000635773 00000 n 
+0005045132 00000 n 
 0000007174 00000 n 
 0000007223 00000 n 
-0000643931 00000 n 
-0005044890 00000 n 
+0000643980 00000 n 
+0005045053 00000 n 
 0000007277 00000 n 
 0000007331 00000 n 
-0000653235 00000 n 
-0005044797 00000 n 
+0000653284 00000 n 
+0005044960 00000 n 
 0000007380 00000 n 
 0000007441 00000 n 
-0000661817 00000 n 
-0005044704 00000 n 
+0000661866 00000 n 
+0005044867 00000 n 
 0000007490 00000 n 
 0000007538 00000 n 
-0000664817 00000 n 
-0005044572 00000 n 
+0000664866 00000 n 
+0005044735 00000 n 
 0000007587 00000 n 
 0000007649 00000 n 
-0000664944 00000 n 
-0005044454 00000 n 
+0000664993 00000 n 
+0005044617 00000 n 
 0000007703 00000 n 
 0000007757 00000 n 
-0000665071 00000 n 
-0005044375 00000 n 
+0000665120 00000 n 
+0005044538 00000 n 
 0000007816 00000 n 
 0000007865 00000 n 
-0000665899 00000 n 
-0005044282 00000 n 
+0000665948 00000 n 
+0005044445 00000 n 
 0000007924 00000 n 
 0000007998 00000 n 
-0000668554 00000 n 
-0005044203 00000 n 
+0000668603 00000 n 
+0005044366 00000 n 
 0000008057 00000 n 
 0000008118 00000 n 
-0000674772 00000 n 
-0005044124 00000 n 
+0000674821 00000 n 
+0005044287 00000 n 
 0000008172 00000 n 
 0000008231 00000 n 
-0000679977 00000 n 
-0005044006 00000 n 
+0000680026 00000 n 
+0005044169 00000 n 
 0000008280 00000 n 
 0000008317 00000 n 
-0000680104 00000 n 
-0005043927 00000 n 
+0000680153 00000 n 
+0005044090 00000 n 
 0000008371 00000 n 
 0000008440 00000 n 
-0000680231 00000 n 
-0005043834 00000 n 
+0000680280 00000 n 
+0005043997 00000 n 
 0000008494 00000 n 
 0000008576 00000 n 
-0000682370 00000 n 
-0005043741 00000 n 
+0000682419 00000 n 
+0005043904 00000 n 
 0000008630 00000 n 
 0000008697 00000 n 
-0000685091 00000 n 
-0005043648 00000 n 
+0000685140 00000 n 
+0005043811 00000 n 
 0000008751 00000 n 
 0000008820 00000 n 
-0000685218 00000 n 
-0005043555 00000 n 
+0000685267 00000 n 
+0005043718 00000 n 
 0000008874 00000 n 
 0000008916 00000 n 
-0000685344 00000 n 
-0005043462 00000 n 
+0000685393 00000 n 
+0005043625 00000 n 
 0000008970 00000 n 
 0000009025 00000 n 
-0000687237 00000 n 
-0005043383 00000 n 
+0000687286 00000 n 
+0005043546 00000 n 
 0000009079 00000 n 
 0000009167 00000 n 
-0000689740 00000 n 
-0005043251 00000 n 
+0000689789 00000 n 
+0005043414 00000 n 
 0000009214 00000 n 
 0000009265 00000 n 
-0000689867 00000 n 
-0005043172 00000 n 
+0000689916 00000 n 
+0005043335 00000 n 
 0000009314 00000 n 
 0000009359 00000 n 
-0000692658 00000 n 
-0005043040 00000 n 
+0000692707 00000 n 
+0005043203 00000 n 
 0000009408 00000 n 
 0000009464 00000 n 
-0000695571 00000 n 
-0005042922 00000 n 
+0000695620 00000 n 
+0005043085 00000 n 
 0000009518 00000 n 
 0000009579 00000 n 
-0000701856 00000 n 
-0005042857 00000 n 
+0000701905 00000 n 
+0005043020 00000 n 
 0000009638 00000 n 
 0000009691 00000 n 
-0000706344 00000 n 
-0005042764 00000 n 
+0000706393 00000 n 
+0005042927 00000 n 
 0000009745 00000 n 
 0000009795 00000 n 
-0000709676 00000 n 
-0005042671 00000 n 
+0000709725 00000 n 
+0005042834 00000 n 
 0000009849 00000 n 
 0000009906 00000 n 
-0000712812 00000 n 
-0005042578 00000 n 
+0000712861 00000 n 
+0005042741 00000 n 
 0000009960 00000 n 
 0000010036 00000 n 
-0000712939 00000 n 
-0005042460 00000 n 
+0000712988 00000 n 
+0005042623 00000 n 
 0000010090 00000 n 
 0000010166 00000 n 
-0000713066 00000 n 
-0005042381 00000 n 
+0000713115 00000 n 
+0005042544 00000 n 
 0000010225 00000 n 
 0000010280 00000 n 
-0000715968 00000 n 
-0005042302 00000 n 
+0000716017 00000 n 
+0005042465 00000 n 
 0000010339 00000 n 
 0000010395 00000 n 
-0000716095 00000 n 
-0005042170 00000 n 
+0000716144 00000 n 
+0005042333 00000 n 
 0000010444 00000 n 
 0000010506 00000 n 
-0000719089 00000 n 
-0005042105 00000 n 
+0000719138 00000 n 
+0005042268 00000 n 
 0000010560 00000 n 
 0000010607 00000 n 
-0000726960 00000 n 
-0005041987 00000 n 
+0000727009 00000 n 
+0005042150 00000 n 
 0000010656 00000 n 
 0000010693 00000 n 
-0000727087 00000 n 
-0005041908 00000 n 
+0000727136 00000 n 
+0005042071 00000 n 
 0000010747 00000 n 
 0000010803 00000 n 
-0000729727 00000 n 
-0005041815 00000 n 
+0000729776 00000 n 
+0005041978 00000 n 
 0000010857 00000 n 
 0000010937 00000 n 
-0000729853 00000 n 
-0005041722 00000 n 
+0000729902 00000 n 
+0005041885 00000 n 
 0000010991 00000 n 
 0000011055 00000 n 
-0000730965 00000 n 
-0005041643 00000 n 
+0000731014 00000 n 
+0005041806 00000 n 
 0000011109 00000 n 
 0000011163 00000 n 
-0000733010 00000 n 
-0005041511 00000 n 
+0000733059 00000 n 
+0005041674 00000 n 
 0000011210 00000 n 
 0000011257 00000 n 
-0000733137 00000 n 
-0005041432 00000 n 
+0000733186 00000 n 
+0005041595 00000 n 
 0000011306 00000 n 
 0000011351 00000 n 
-0000735621 00000 n 
-0005041300 00000 n 
+0000735670 00000 n 
+0005041463 00000 n 
 0000011400 00000 n 
 0000011476 00000 n 
-0000739801 00000 n 
-0005041221 00000 n 
+0000739850 00000 n 
+0005041384 00000 n 
 0000011530 00000 n 
 0000011597 00000 n 
-0000745477 00000 n 
-0005041128 00000 n 
+0000745526 00000 n 
+0005041291 00000 n 
 0000011651 00000 n 
 0000011734 00000 n 
-0000748645 00000 n 
-0005041035 00000 n 
+0000748694 00000 n 
+0005041198 00000 n 
 0000011788 00000 n 
 0000011859 00000 n 
-0000748963 00000 n 
-0005040917 00000 n 
+0000749012 00000 n 
+0005041080 00000 n 
 0000011913 00000 n 
 0000011997 00000 n 
-0000751532 00000 n 
-0005040838 00000 n 
+0000751581 00000 n 
+0005041001 00000 n 
 0000012056 00000 n 
 0000012119 00000 n 
-0000751659 00000 n 
-0005040745 00000 n 
+0000751708 00000 n 
+0005040908 00000 n 
 0000012178 00000 n 
 0000012224 00000 n 
-0000751786 00000 n 
-0005040666 00000 n 
+0000751835 00000 n 
+0005040829 00000 n 
 0000012283 00000 n 
 0000012323 00000 n 
-0000754535 00000 n 
-0005040534 00000 n 
+0000754584 00000 n 
+0005040697 00000 n 
 0000012372 00000 n 
 0000012416 00000 n 
-0000754662 00000 n 
-0005040455 00000 n 
+0000754711 00000 n 
+0005040618 00000 n 
 0000012470 00000 n 
 0000012535 00000 n 
-0000763562 00000 n 
-0005040376 00000 n 
+0000763611 00000 n 
+0005040539 00000 n 
 0000012589 00000 n 
 0000012657 00000 n 
-0000767198 00000 n 
-0005040244 00000 n 
+0000767247 00000 n 
+0005040407 00000 n 
 0000012706 00000 n 
 0000012757 00000 n 
-0000767325 00000 n 
-0005040165 00000 n 
+0000767374 00000 n 
+0005040328 00000 n 
 0000012811 00000 n 
 0000012855 00000 n 
-0000771369 00000 n 
-0005040072 00000 n 
+0000771418 00000 n 
+0005040235 00000 n 
 0000012909 00000 n 
 0000012959 00000 n 
-0000778453 00000 n 
-0005039940 00000 n 
+0000778502 00000 n 
+0005040103 00000 n 
 0000013013 00000 n 
 0000013066 00000 n 
-0000780817 00000 n 
-0005039875 00000 n 
+0000780866 00000 n 
+0005040038 00000 n 
 0000013125 00000 n 
 0000013168 00000 n 
-0000780944 00000 n 
-0005039782 00000 n 
+0000780993 00000 n 
+0005039945 00000 n 
 0000013222 00000 n 
 0000013268 00000 n 
-0000783694 00000 n 
-0005039689 00000 n 
+0000783743 00000 n 
+0005039852 00000 n 
 0000013322 00000 n 
 0000013370 00000 n 
-0000783821 00000 n 
-0005039610 00000 n 
+0000783870 00000 n 
+0005039773 00000 n 
 0000013424 00000 n 
 0000013455 00000 n 
-0000783948 00000 n 
-0005039517 00000 n 
+0000783997 00000 n 
+0005039680 00000 n 
 0000013504 00000 n 
 0000013581 00000 n 
-0000786596 00000 n 
-0005039399 00000 n 
+0000786645 00000 n 
+0005039562 00000 n 
 0000013630 00000 n 
 0000013667 00000 n 
-0000786723 00000 n 
-0005039320 00000 n 
+0000786772 00000 n 
+0005039483 00000 n 
 0000013721 00000 n 
 0000013780 00000 n 
-0000786850 00000 n 
-0005039227 00000 n 
+0000786899 00000 n 
+0005039390 00000 n 
 0000013834 00000 n 
 0000013890 00000 n 
-0000789130 00000 n 
-0005039148 00000 n 
+0000789179 00000 n 
+0005039311 00000 n 
 0000013944 00000 n 
 0000014001 00000 n 
-0000791337 00000 n 
-0005039016 00000 n 
+0000791386 00000 n 
+0005039179 00000 n 
 0000014048 00000 n 
 0000014096 00000 n 
-0000791464 00000 n 
-0005038937 00000 n 
+0000791513 00000 n 
+0005039100 00000 n 
 0000014145 00000 n 
 0000014190 00000 n 
-0000794793 00000 n 
-0005038844 00000 n 
+0000794842 00000 n 
+0005039007 00000 n 
 0000014239 00000 n 
 0000014273 00000 n 
-0000794920 00000 n 
-0005038712 00000 n 
+0000794969 00000 n 
+0005038875 00000 n 
 0000014322 00000 n 
 0000014367 00000 n 
-0000795047 00000 n 
-0005038633 00000 n 
+0000795096 00000 n 
+0005038796 00000 n 
 0000014421 00000 n 
 0000014477 00000 n 
-0000799625 00000 n 
-0005038554 00000 n 
+0000799674 00000 n 
+0005038717 00000 n 
 0000014531 00000 n 
 0000014578 00000 n 
-0000808833 00000 n 
-0005038475 00000 n 
+0000808882 00000 n 
+0005038638 00000 n 
 0000014627 00000 n 
 0000014664 00000 n 
-0000810489 00000 n 
-0005038357 00000 n 
+0000810538 00000 n 
+0005038520 00000 n 
 0000014711 00000 n 
 0000014779 00000 n 
-0000810616 00000 n 
-0005038278 00000 n 
+0000810665 00000 n 
+0005038441 00000 n 
 0000014828 00000 n 
 0000014873 00000 n 
-0000810743 00000 n 
-0005038146 00000 n 
+0000810792 00000 n 
+0005038309 00000 n 
 0000014922 00000 n 
 0000014963 00000 n 
-0000813768 00000 n 
-0005038028 00000 n 
+0000813817 00000 n 
+0005038191 00000 n 
 0000015017 00000 n 
 0000015063 00000 n 
-0000813895 00000 n 
-0005037949 00000 n 
+0000813944 00000 n 
+0005038112 00000 n 
 0000015122 00000 n 
 0000015176 00000 n 
-0000863243 00000 n 
-0005037856 00000 n 
+0000863292 00000 n 
+0005038019 00000 n 
 0000015235 00000 n 
 0000015278 00000 n 
-0000912640 00000 n 
-0005037777 00000 n 
+0000912689 00000 n 
+0005037940 00000 n 
 0000015337 00000 n 
 0000015378 00000 n 
-0000948150 00000 n 
-0005037684 00000 n 
+0000948199 00000 n 
+0005037847 00000 n 
 0000015432 00000 n 
 0000015504 00000 n 
-0000974613 00000 n 
-0005037605 00000 n 
+0000974662 00000 n 
+0005037768 00000 n 
 0000015558 00000 n 
 0000015625 00000 n 
-0001001560 00000 n 
-0005037526 00000 n 
+0001001609 00000 n 
+0005037689 00000 n 
 0000015674 00000 n 
 0000015711 00000 n 
-0001174657 00000 n 
-0005037389 00000 n 
+0001174706 00000 n 
+0005037552 00000 n 
 0000015755 00000 n 
 0000015806 00000 n 
-0001175759 00000 n 
-0005037310 00000 n 
+0001175808 00000 n 
+0005037473 00000 n 
 0000015855 00000 n 
 0000015910 00000 n 
-0001178105 00000 n 
-0005037178 00000 n 
+0001178154 00000 n 
+0005037341 00000 n 
 0000015957 00000 n 
 0000016047 00000 n 
-0001178232 00000 n 
-0005037099 00000 n 
+0001178281 00000 n 
+0005037262 00000 n 
 0000016096 00000 n 
 0000016154 00000 n 
-0001178359 00000 n 
-0005036981 00000 n 
+0001178408 00000 n 
+0005037144 00000 n 
 0000016203 00000 n 
 0000016261 00000 n 
-0001181468 00000 n 
-0005036902 00000 n 
+0001181517 00000 n 
+0005037065 00000 n 
 0000016315 00000 n 
 0000016363 00000 n 
-0001184016 00000 n 
-0005036809 00000 n 
+0001184065 00000 n 
+0005036972 00000 n 
 0000016417 00000 n 
 0000016467 00000 n 
-0001187590 00000 n 
-0005036716 00000 n 
+0001187639 00000 n 
+0005036879 00000 n 
 0000016521 00000 n 
 0000016561 00000 n 
-0001187717 00000 n 
-0005036623 00000 n 
+0001187766 00000 n 
+0005036786 00000 n 
 0000016615 00000 n 
 0000016678 00000 n 
-0001187844 00000 n 
-0005036544 00000 n 
+0001187893 00000 n 
+0005036707 00000 n 
 0000016732 00000 n 
 0000016786 00000 n 
-0001189281 00000 n 
-0005036412 00000 n 
+0001189330 00000 n 
+0005036575 00000 n 
 0000016834 00000 n 
 0000016881 00000 n 
-0001191930 00000 n 
-0005036333 00000 n 
+0001191979 00000 n 
+0005036496 00000 n 
 0000016931 00000 n 
 0000016977 00000 n 
-0001194295 00000 n 
-0005036240 00000 n 
+0001194344 00000 n 
+0005036403 00000 n 
 0000017027 00000 n 
 0000017069 00000 n 
-0001196197 00000 n 
-0005036108 00000 n 
+0001196246 00000 n 
+0005036271 00000 n 
 0000017119 00000 n 
 0000017154 00000 n 
-0001198873 00000 n 
-0005036029 00000 n 
+0001198922 00000 n 
+0005036192 00000 n 
 0000017209 00000 n 
 0000017255 00000 n 
-0001204866 00000 n 
-0005035936 00000 n 
+0001204915 00000 n 
+0005036099 00000 n 
 0000017310 00000 n 
 0000017359 00000 n 
-0001207431 00000 n 
-0005035857 00000 n 
+0001207480 00000 n 
+0005036020 00000 n 
 0000017414 00000 n 
 0000017465 00000 n 
-0001211551 00000 n 
-0005035725 00000 n 
+0001211600 00000 n 
+0005035888 00000 n 
 0000017515 00000 n 
 0000017562 00000 n 
-0001217710 00000 n 
-0005035646 00000 n 
+0001217759 00000 n 
+0005035809 00000 n 
 0000017617 00000 n 
 0000017674 00000 n 
-0001222763 00000 n 
-0005035553 00000 n 
+0001222812 00000 n 
+0005035716 00000 n 
 0000017729 00000 n 
 0000017785 00000 n 
-0001226975 00000 n 
-0005035460 00000 n 
+0001227024 00000 n 
+0005035623 00000 n 
 0000017840 00000 n 
 0000017897 00000 n 
-0001229769 00000 n 
-0005035367 00000 n 
+0001229818 00000 n 
+0005035530 00000 n 
 0000017952 00000 n 
 0000018009 00000 n 
-0001232613 00000 n 
-0005035274 00000 n 
+0001232662 00000 n 
+0005035437 00000 n 
 0000018064 00000 n 
 0000018121 00000 n 
-0001232740 00000 n 
-0005035181 00000 n 
+0001232789 00000 n 
+0005035344 00000 n 
 0000018176 00000 n 
 0000018222 00000 n 
-0001236154 00000 n 
-0005035088 00000 n 
+0001236203 00000 n 
+0005035251 00000 n 
 0000018277 00000 n 
 0000018340 00000 n 
-0001239470 00000 n 
-0005035009 00000 n 
+0001239519 00000 n 
+0005035172 00000 n 
 0000018395 00000 n 
 0000018461 00000 n 
-0001239725 00000 n 
-0005034877 00000 n 
+0001239774 00000 n 
+0005035040 00000 n 
 0000018511 00000 n 
 0000018581 00000 n 
-0001243760 00000 n 
-0005034798 00000 n 
+0001243809 00000 n 
+0005034961 00000 n 
 0000018636 00000 n 
 0000018688 00000 n 
-0001249468 00000 n 
-0005034705 00000 n 
+0001249517 00000 n 
+0005034868 00000 n 
 0000018743 00000 n 
 0000018786 00000 n 
-0001249595 00000 n 
-0005034626 00000 n 
+0001249644 00000 n 
+0005034789 00000 n 
 0000018841 00000 n 
 0000018887 00000 n 
-0001251623 00000 n 
-0005034494 00000 n 
+0001251672 00000 n 
+0005034657 00000 n 
 0000018937 00000 n 
 0000018975 00000 n 
-0001251749 00000 n 
-0005034415 00000 n 
+0001251798 00000 n 
+0005034578 00000 n 
 0000019030 00000 n 
 0000019085 00000 n 
-0001254376 00000 n 
-0005034336 00000 n 
+0001254425 00000 n 
+0005034499 00000 n 
 0000019140 00000 n 
 0000019188 00000 n 
-0001257929 00000 n 
-0005034204 00000 n 
+0001257978 00000 n 
+0005034367 00000 n 
 0000019238 00000 n 
 0000019293 00000 n 
-0001260569 00000 n 
-0005034125 00000 n 
+0001260618 00000 n 
+0005034288 00000 n 
 0000019348 00000 n 
 0000019400 00000 n 
-0001263254 00000 n 
-0005034032 00000 n 
+0001263303 00000 n 
+0005034195 00000 n 
 0000019455 00000 n 
 0000019500 00000 n 
-0001266077 00000 n 
-0005033914 00000 n 
+0001266126 00000 n 
+0005034077 00000 n 
 0000019555 00000 n 
 0000019603 00000 n 
-0001266204 00000 n 
-0005033849 00000 n 
+0001266253 00000 n 
+0005034012 00000 n 
 0000019663 00000 n 
 0000019725 00000 n 
-0001305121 00000 n 
-0005033731 00000 n 
+0001305170 00000 n 
+0005033894 00000 n 
 0000019775 00000 n 
 0000019813 00000 n 
-0001305248 00000 n 
-0005033652 00000 n 
+0001305297 00000 n 
+0005033815 00000 n 
 0000019868 00000 n 
 0000019932 00000 n 
-0001307791 00000 n 
-0005033559 00000 n 
+0001307840 00000 n 
+0005033722 00000 n 
 0000019987 00000 n 
 0000020047 00000 n 
-0001307918 00000 n 
-0005033466 00000 n 
+0001307967 00000 n 
+0005033629 00000 n 
 0000020102 00000 n 
 0000020174 00000 n 
-0001308045 00000 n 
-0005033373 00000 n 
+0001308094 00000 n 
+0005033536 00000 n 
 0000020229 00000 n 
 0000020303 00000 n 
-0001313384 00000 n 
-0005033294 00000 n 
+0001313433 00000 n 
+0005033457 00000 n 
 0000020358 00000 n 
 0000020441 00000 n 
-0001316517 00000 n 
-0005033162 00000 n 
+0001316566 00000 n 
+0005033325 00000 n 
 0000020489 00000 n 
 0000020549 00000 n 
-0001319125 00000 n 
-0005033044 00000 n 
+0001319174 00000 n 
+0005033207 00000 n 
 0000020599 00000 n 
 0000020645 00000 n 
-0001319252 00000 n 
-0005032965 00000 n 
+0001319301 00000 n 
+0005033128 00000 n 
 0000020700 00000 n 
 0000020773 00000 n 
-0001321539 00000 n 
-0005032886 00000 n 
+0001321588 00000 n 
+0005033049 00000 n 
 0000020828 00000 n 
 0000020882 00000 n 
-0001324646 00000 n 
-0005032754 00000 n 
+0001324695 00000 n 
+0005032917 00000 n 
 0000020932 00000 n 
 0000020978 00000 n 
-0001324773 00000 n 
-0005032636 00000 n 
+0001324822 00000 n 
+0005032799 00000 n 
 0000021033 00000 n 
 0000021090 00000 n 
-0001354287 00000 n 
-0005032557 00000 n 
+0001354336 00000 n 
+0005032720 00000 n 
 0000021150 00000 n 
 0000021212 00000 n 
-0001354410 00000 n 
-0005032478 00000 n 
+0001354459 00000 n 
+0005032641 00000 n 
 0000021272 00000 n 
 0000021338 00000 n 
-0001357279 00000 n 
-0005032385 00000 n 
+0001357328 00000 n 
+0005032548 00000 n 
 0000021393 00000 n 
 0000021472 00000 n 
-0001357406 00000 n 
-0005032292 00000 n 
+0001357455 00000 n 
+0005032455 00000 n 
 0000021527 00000 n 
 0000021602 00000 n 
-0001361661 00000 n 
-0005032160 00000 n 
+0001361710 00000 n 
+0005032323 00000 n 
 0000021657 00000 n 
 0000021707 00000 n 
-0001364616 00000 n 
-0005032095 00000 n 
+0001364665 00000 n 
+0005032258 00000 n 
 0000021767 00000 n 
 0000021828 00000 n 
-0001367289 00000 n 
-0005032016 00000 n 
+0001367338 00000 n 
+0005032179 00000 n 
 0000021883 00000 n 
 0000021956 00000 n 
-0001370311 00000 n 
-0005031884 00000 n 
+0001370360 00000 n 
+0005032047 00000 n 
 0000022006 00000 n 
 0000022055 00000 n 
-0001370436 00000 n 
-0005031805 00000 n 
+0001370485 00000 n 
+0005031968 00000 n 
 0000022110 00000 n 
 0000022155 00000 n 
-0001374332 00000 n 
-0005031687 00000 n 
+0001374381 00000 n 
+0005031850 00000 n 
 0000022210 00000 n 
 0000022253 00000 n 
-0001377737 00000 n 
-0005031608 00000 n 
+0001377786 00000 n 
+0005031771 00000 n 
 0000022313 00000 n 
 0000022365 00000 n 
-0001397346 00000 n 
-0005031529 00000 n 
+0001397395 00000 n 
+0005031692 00000 n 
 0000022425 00000 n 
 0000022475 00000 n 
-0001397601 00000 n 
-0005031397 00000 n 
+0001397650 00000 n 
+0005031560 00000 n 
 0000022525 00000 n 
 0000022567 00000 n 
-0001400576 00000 n 
-0005031318 00000 n 
+0001400625 00000 n 
+0005031481 00000 n 
 0000022622 00000 n 
 0000022658 00000 n 
-0001400703 00000 n 
-0005031225 00000 n 
+0001400752 00000 n 
+0005031388 00000 n 
 0000022713 00000 n 
 0000022778 00000 n 
-0001403279 00000 n 
-0005031132 00000 n 
+0001403328 00000 n 
+0005031295 00000 n 
 0000022833 00000 n 
 0000022866 00000 n 
-0001403406 00000 n 
-0005031013 00000 n 
+0001403455 00000 n 
+0005031176 00000 n 
 0000022921 00000 n 
 0000022955 00000 n 
-0001410797 00000 n 
-0005030934 00000 n 
+0001410846 00000 n 
+0005031097 00000 n 
 0000023015 00000 n 
 0000023066 00000 n 
-0001410924 00000 n 
-0005030841 00000 n 
+0001410973 00000 n 
+0005031004 00000 n 
 0000023126 00000 n 
 0000023207 00000 n 
-0001413390 00000 n 
-0005030748 00000 n 
+0001413439 00000 n 
+0005030911 00000 n 
 0000023267 00000 n 
 0000023318 00000 n 
-0001416155 00000 n 
-0005030655 00000 n 
+0001416204 00000 n 
+0005030818 00000 n 
 0000023378 00000 n 
 0000023435 00000 n 
-0001419667 00000 n 
-0005030562 00000 n 
+0001419716 00000 n 
+0005030725 00000 n 
 0000023495 00000 n 
 0000023541 00000 n 
-0001423722 00000 n 
-0005030469 00000 n 
+0001423771 00000 n 
+0005030632 00000 n 
 0000023601 00000 n 
 0000023660 00000 n 
-0001423849 00000 n 
-0005030376 00000 n 
+0001423898 00000 n 
+0005030539 00000 n 
 0000023720 00000 n 
 0000023777 00000 n 
-0001434232 00000 n 
-0005030283 00000 n 
+0001434281 00000 n 
+0005030446 00000 n 
 0000023837 00000 n 
 0000023910 00000 n 
-0001436162 00000 n 
-0005030190 00000 n 
+0001436211 00000 n 
+0005030353 00000 n 
 0000023970 00000 n 
 0000024041 00000 n 
-0001438416 00000 n 
-0005030097 00000 n 
+0001438465 00000 n 
+0005030260 00000 n 
 0000024102 00000 n 
 0000024156 00000 n 
-0001438543 00000 n 
-0005030018 00000 n 
+0001438592 00000 n 
+0005030181 00000 n 
 0000024217 00000 n 
 0000024298 00000 n 
-0001439990 00000 n 
-0005029900 00000 n 
+0001440039 00000 n 
+0005030063 00000 n 
 0000024348 00000 n 
 0000024386 00000 n 
-0001440117 00000 n 
-0005029821 00000 n 
+0001440166 00000 n 
+0005029984 00000 n 
 0000024441 00000 n 
 0000024486 00000 n 
-0001440244 00000 n 
-0005029742 00000 n 
+0001440293 00000 n 
+0005029905 00000 n 
 0000024541 00000 n 
 0000024597 00000 n 
-0001448147 00000 n 
-0005029610 00000 n 
+0001448196 00000 n 
+0005029773 00000 n 
 0000024645 00000 n 
 0000024710 00000 n 
-0001461614 00000 n 
-0005029531 00000 n 
+0001461663 00000 n 
+0005029694 00000 n 
 0000024760 00000 n 
 0000024806 00000 n 
-0001484411 00000 n 
-0005029399 00000 n 
+0001484460 00000 n 
+0005029562 00000 n 
 0000024856 00000 n 
 0000024891 00000 n 
-0001487056 00000 n 
-0005029320 00000 n 
+0001487105 00000 n 
+0005029483 00000 n 
 0000024946 00000 n 
 0000025009 00000 n 
-0001489924 00000 n 
-0005029227 00000 n 
+0001489973 00000 n 
+0005029390 00000 n 
 0000025064 00000 n 
 0000025158 00000 n 
-0001495587 00000 n 
-0005029095 00000 n 
+0001495636 00000 n 
+0005029258 00000 n 
 0000025213 00000 n 
 0000025276 00000 n 
-0001495842 00000 n 
-0005029030 00000 n 
+0001495891 00000 n 
+0005029193 00000 n 
 0000025336 00000 n 
 0000025412 00000 n 
-0001498696 00000 n 
-0005028937 00000 n 
+0001498745 00000 n 
+0005029100 00000 n 
 0000025467 00000 n 
 0000025541 00000 n 
-0001501573 00000 n 
-0005028858 00000 n 
+0001501622 00000 n 
+0005029021 00000 n 
 0000025596 00000 n 
 0000025644 00000 n 
-0001503818 00000 n 
-0005028726 00000 n 
+0001503867 00000 n 
+0005028889 00000 n 
 0000025694 00000 n 
 0000025740 00000 n 
-0001503945 00000 n 
-0005028647 00000 n 
+0001503994 00000 n 
+0005028810 00000 n 
 0000025795 00000 n 
 0000025854 00000 n 
-0001506929 00000 n 
-0005028568 00000 n 
+0001506978 00000 n 
+0005028731 00000 n 
 0000025909 00000 n 
 0000025969 00000 n 
-0001509494 00000 n 
-0005028450 00000 n 
+0001509543 00000 n 
+0005028613 00000 n 
 0000026019 00000 n 
 0000026057 00000 n 
-0001509621 00000 n 
-0005028371 00000 n 
+0001509670 00000 n 
+0005028534 00000 n 
 0000026112 00000 n 
 0000026158 00000 n 
-0001509748 00000 n 
-0005028292 00000 n 
+0001509797 00000 n 
+0005028455 00000 n 
 0000026213 00000 n 
 0000026296 00000 n 
-0001514107 00000 n 
-0005028157 00000 n 
+0001514156 00000 n 
+0005028320 00000 n 
 0000026344 00000 n 
 0000026419 00000 n 
-0001516852 00000 n 
-0005028078 00000 n 
+0001516901 00000 n 
+0005028241 00000 n 
 0000026469 00000 n 
 0000026502 00000 n 
-0001516979 00000 n 
-0005027985 00000 n 
+0001517028 00000 n 
+0005028148 00000 n 
 0000026552 00000 n 
 0000026609 00000 n 
-0001519795 00000 n 
-0005027849 00000 n 
+0001519844 00000 n 
+0005028012 00000 n 
 0000026659 00000 n 
 0000026718 00000 n 
-0001519922 00000 n 
-0005027725 00000 n 
+0001519971 00000 n 
+0005027888 00000 n 
 0000026774 00000 n 
 0000026849 00000 n 
-0001521785 00000 n 
-0005027641 00000 n 
+0001521834 00000 n 
+0005027804 00000 n 
 0000026910 00000 n 
 0000026970 00000 n 
-0001525363 00000 n 
-0005027542 00000 n 
+0001525412 00000 n 
+0005027705 00000 n 
 0000027031 00000 n 
 0000027098 00000 n 
-0001529389 00000 n 
-0005027443 00000 n 
+0001529438 00000 n 
+0005027606 00000 n 
 0000027159 00000 n 
 0000027213 00000 n 
-0001529517 00000 n 
-0005027359 00000 n 
+0001529566 00000 n 
+0005027522 00000 n 
 0000027274 00000 n 
 0000027325 00000 n 
-0001531718 00000 n 
-0005027261 00000 n 
+0001531767 00000 n 
+0005027424 00000 n 
 0000027381 00000 n 
 0000027439 00000 n 
-0001536795 00000 n 
-0005027137 00000 n 
+0001536844 00000 n 
+0005027300 00000 n 
 0000027495 00000 n 
 0000027543 00000 n 
-0001538935 00000 n 
-0005027068 00000 n 
+0001538984 00000 n 
+0005027231 00000 n 
 0000027604 00000 n 
 0000027692 00000 n 
-0001543407 00000 n 
-0005026930 00000 n 
+0001543456 00000 n 
+0005027093 00000 n 
 0000027743 00000 n 
 0000027801 00000 n 
-0001545225 00000 n 
-0005026846 00000 n 
+0001545274 00000 n 
+0005027009 00000 n 
 0000027857 00000 n 
 0000027905 00000 n 
-0001545353 00000 n 
-0005026747 00000 n 
+0001545402 00000 n 
+0005026910 00000 n 
 0000027961 00000 n 
 0000028014 00000 n 
-0001547331 00000 n 
-0005026648 00000 n 
+0001547380 00000 n 
+0005026811 00000 n 
 0000028070 00000 n 
 0000028120 00000 n 
-0001547459 00000 n 
-0005026564 00000 n 
+0001547508 00000 n 
+0005026727 00000 n 
 0000028176 00000 n 
 0000028216 00000 n 
-0001549738 00000 n 
-0005026466 00000 n 
+0001549787 00000 n 
+0005026629 00000 n 
 0000028267 00000 n 
 0000028333 00000 n 
-0001554326 00000 n 
-0005026327 00000 n 
+0001554375 00000 n 
+0005026490 00000 n 
 0000028384 00000 n 
 0000028438 00000 n 
-0001556066 00000 n 
-0005026243 00000 n 
+0001556115 00000 n 
+0005026406 00000 n 
 0000028494 00000 n 
 0000028544 00000 n 
-0001560153 00000 n 
-0005026159 00000 n 
+0001560202 00000 n 
+0005026322 00000 n 
 0000028600 00000 n 
 0000028646 00000 n 
-0001565233 00000 n 
-0005026061 00000 n 
+0001565282 00000 n 
+0005026224 00000 n 
 0000028697 00000 n 
 0000028761 00000 n 
-0001567196 00000 n 
-0005025922 00000 n 
+0001567245 00000 n 
+0005026085 00000 n 
 0000028812 00000 n 
 0000028854 00000 n 
-0001569409 00000 n 
-0005025838 00000 n 
+0001569458 00000 n 
+0005026001 00000 n 
 0000028910 00000 n 
 0000028976 00000 n 
-0001571747 00000 n 
-0005025739 00000 n 
+0001571796 00000 n 
+0005025902 00000 n 
 0000029032 00000 n 
 0000029092 00000 n 
-0001571875 00000 n 
-0005025599 00000 n 
+0001571924 00000 n 
+0005025762 00000 n 
 0000029148 00000 n 
 0000029212 00000 n 
-0001574687 00000 n 
-0005025515 00000 n 
+0001574736 00000 n 
+0005025678 00000 n 
 0000029273 00000 n 
 0000029318 00000 n 
-0001580181 00000 n 
-0005025416 00000 n 
+0001580230 00000 n 
+0005025579 00000 n 
 0000029379 00000 n 
 0000029437 00000 n 
-0001584700 00000 n 
-0005025317 00000 n 
+0001584749 00000 n 
+0005025480 00000 n 
 0000029498 00000 n 
 0000029547 00000 n 
-0001584828 00000 n 
-0005025233 00000 n 
+0001584877 00000 n 
+0005025396 00000 n 
 0000029608 00000 n 
 0000029675 00000 n 
-0001584956 00000 n 
-0005025149 00000 n 
+0001585005 00000 n 
+0005025312 00000 n 
 0000029731 00000 n 
 0000029776 00000 n 
-0001590788 00000 n 
-0005025051 00000 n 
+0001590837 00000 n 
+0005025214 00000 n 
 0000029827 00000 n 
 0000029875 00000 n 
-0001590916 00000 n 
-0005024953 00000 n 
+0001590965 00000 n 
+0005025116 00000 n 
 0000029927 00000 n 
 0000029987 00000 n 
-0001591044 00000 n 
-0005024855 00000 n 
+0001591093 00000 n 
+0005025018 00000 n 
 0000030039 00000 n 
 0000030082 00000 n 
-0001592968 00000 n 
-0005024757 00000 n 
+0001593017 00000 n 
+0005024920 00000 n 
 0000030134 00000 n 
 0000030189 00000 n 
-0001593096 00000 n 
-0005024618 00000 n 
+0001593145 00000 n 
+0005024781 00000 n 
 0000030241 00000 n 
 0000030299 00000 n 
-0001594785 00000 n 
-0005024534 00000 n 
+0001594834 00000 n 
+0005024697 00000 n 
 0000030356 00000 n 
 0000030421 00000 n 
-0001594913 00000 n 
-0005024450 00000 n 
+0001594962 00000 n 
+0005024613 00000 n 
 0000030478 00000 n 
 0000030545 00000 n 
-0001595041 00000 n 
-0005024367 00000 n 
+0001595090 00000 n 
+0005024530 00000 n 
 0000030597 00000 n 
 0000030654 00000 n 
-0001598702 00000 n 
-0005024229 00000 n 
+0001598751 00000 n 
+0005024392 00000 n 
 0000030703 00000 n 
 0000030761 00000 n 
-0001601464 00000 n 
-0005024104 00000 n 
+0001601513 00000 n 
+0005024267 00000 n 
 0000030812 00000 n 
 0000030877 00000 n 
-0001601590 00000 n 
-0005024020 00000 n 
+0001601639 00000 n 
+0005024183 00000 n 
 0000030933 00000 n 
 0000030984 00000 n 
-0001601718 00000 n 
-0005023921 00000 n 
+0001601767 00000 n 
+0005024084 00000 n 
 0000031040 00000 n 
 0000031112 00000 n 
-0001612596 00000 n 
-0005023822 00000 n 
+0001612645 00000 n 
+0005023985 00000 n 
 0000031168 00000 n 
 0000031221 00000 n 
-0001612724 00000 n 
-0005023738 00000 n 
+0001612773 00000 n 
+0005023901 00000 n 
 0000031277 00000 n 
 0000031329 00000 n 
-0001615884 00000 n 
-0005023613 00000 n 
+0001615933 00000 n 
+0005023776 00000 n 
 0000031380 00000 n 
 0000031437 00000 n 
-0001616012 00000 n 
-0005023488 00000 n 
+0001616061 00000 n 
+0005023651 00000 n 
 0000031493 00000 n 
 0000031540 00000 n 
-0001616140 00000 n 
-0005023404 00000 n 
+0001616189 00000 n 
+0005023567 00000 n 
 0000031601 00000 n 
 0000031675 00000 n 
-0001621644 00000 n 
-0005023320 00000 n 
+0001621693 00000 n 
+0005023483 00000 n 
 0000031736 00000 n 
 0000031777 00000 n 
-0001625494 00000 n 
-0005023221 00000 n 
+0001625543 00000 n 
+0005023384 00000 n 
 0000031833 00000 n 
 0000031886 00000 n 
-0001632842 00000 n 
-0005023122 00000 n 
+0001632891 00000 n 
+0005023285 00000 n 
 0000031942 00000 n 
 0000032005 00000 n 
-0001646427 00000 n 
-0005022997 00000 n 
+0001646476 00000 n 
+0005023160 00000 n 
 0000032061 00000 n 
 0000032155 00000 n 
-0001649832 00000 n 
-0005022913 00000 n 
+0001649881 00000 n 
+0005023076 00000 n 
 0000032216 00000 n 
 0000032299 00000 n 
-0001649960 00000 n 
-0005022829 00000 n 
+0001650009 00000 n 
+0005022992 00000 n 
 0000032360 00000 n 
 0000032425 00000 n 
-0001651976 00000 n 
-0005022690 00000 n 
+0001652025 00000 n 
+0005022853 00000 n 
 0000032474 00000 n 
 0000032532 00000 n 
-0001654801 00000 n 
-0005022565 00000 n 
+0001654850 00000 n 
+0005022728 00000 n 
 0000032583 00000 n 
 0000032639 00000 n 
-0001657778 00000 n 
-0005022481 00000 n 
+0001657827 00000 n 
+0005022644 00000 n 
 0000032695 00000 n 
 0000032759 00000 n 
-0001662711 00000 n 
-0005022382 00000 n 
+0001662760 00000 n 
+0005022545 00000 n 
 0000032815 00000 n 
 0000032868 00000 n 
-0001664516 00000 n 
-0005022298 00000 n 
+0001664565 00000 n 
+0005022461 00000 n 
 0000032924 00000 n 
 0000033006 00000 n 
-0001666720 00000 n 
-0005022199 00000 n 
+0001666769 00000 n 
+0005022362 00000 n 
 0000033057 00000 n 
 0000033111 00000 n 
-0001668685 00000 n 
-0005022074 00000 n 
+0001668734 00000 n 
+0005022237 00000 n 
 0000033162 00000 n 
 0000033201 00000 n 
-0001668813 00000 n 
-0005022005 00000 n 
+0001668862 00000 n 
+0005022168 00000 n 
 0000033257 00000 n 
 0000033354 00000 n 
-0001673076 00000 n 
-0005021866 00000 n 
+0001673125 00000 n 
+0005022029 00000 n 
 0000033403 00000 n 
 0000033477 00000 n 
-0001675693 00000 n 
-0005021782 00000 n 
+0001675742 00000 n 
+0005021945 00000 n 
 0000033528 00000 n 
 0000033575 00000 n 
-0001678290 00000 n 
-0005021642 00000 n 
+0001678339 00000 n 
+0005021805 00000 n 
 0000033626 00000 n 
 0000033679 00000 n 
-0001678418 00000 n 
-0005021558 00000 n 
+0001678467 00000 n 
+0005021721 00000 n 
 0000033735 00000 n 
 0000033812 00000 n 
-0001683361 00000 n 
-0005021459 00000 n 
+0001683410 00000 n 
+0005021622 00000 n 
 0000033868 00000 n 
 0000033916 00000 n 
-0001685895 00000 n 
-0005021334 00000 n 
+0001685944 00000 n 
+0005021497 00000 n 
 0000033972 00000 n 
 0000034033 00000 n 
-0001721666 00000 n 
-0005021265 00000 n 
+0001721715 00000 n 
+0005021428 00000 n 
 0000034094 00000 n 
 0000034170 00000 n 
-0001726831 00000 n 
-0005021125 00000 n 
+0001726880 00000 n 
+0005021288 00000 n 
 0000034221 00000 n 
 0000034279 00000 n 
-0001726959 00000 n 
-0005021041 00000 n 
+0001727008 00000 n 
+0005021204 00000 n 
 0000034335 00000 n 
 0000034393 00000 n 
-0001727087 00000 n 
-0005020942 00000 n 
+0001727136 00000 n 
+0005021105 00000 n 
 0000034449 00000 n 
 0000034522 00000 n 
-0001727215 00000 n 
-0005020858 00000 n 
+0001727264 00000 n 
+0005021021 00000 n 
 0000034578 00000 n 
 0000034628 00000 n 
-0001730054 00000 n 
-0005020718 00000 n 
+0001730103 00000 n 
+0005020881 00000 n 
 0000034679 00000 n 
 0000034730 00000 n 
-0001735564 00000 n 
-0005020608 00000 n 
+0001735613 00000 n 
+0005020771 00000 n 
 0000034786 00000 n 
 0000034842 00000 n 
-0001735692 00000 n 
-0005020524 00000 n 
+0001735741 00000 n 
+0005020687 00000 n 
 0000034903 00000 n 
 0000034963 00000 n 
-0001735948 00000 n 
-0005020440 00000 n 
+0001735997 00000 n 
+0005020603 00000 n 
 0000035024 00000 n 
 0000035069 00000 n 
-0001741384 00000 n 
-0005020300 00000 n 
+0001741433 00000 n 
+0005020463 00000 n 
 0000035120 00000 n 
 0000035203 00000 n 
-0001741512 00000 n 
-0005020216 00000 n 
+0001741561 00000 n 
+0005020379 00000 n 
 0000035259 00000 n 
 0000035338 00000 n 
-0001741640 00000 n 
-0005020117 00000 n 
+0001741689 00000 n 
+0005020280 00000 n 
 0000035394 00000 n 
 0000035460 00000 n 
-0001744270 00000 n 
-0005020018 00000 n 
+0001744319 00000 n 
+0005020181 00000 n 
 0000035516 00000 n 
 0000035566 00000 n 
-0001744398 00000 n 
-0005019878 00000 n 
+0001744447 00000 n 
+0005020041 00000 n 
 0000035622 00000 n 
 0000035687 00000 n 
-0001747318 00000 n 
-0005019794 00000 n 
+0001747367 00000 n 
+0005019957 00000 n 
 0000035748 00000 n 
 0000035794 00000 n 
-0001747446 00000 n 
-0005019710 00000 n 
+0001747495 00000 n 
+0005019873 00000 n 
 0000035855 00000 n 
 0000035906 00000 n 
-0001750296 00000 n 
-0005019611 00000 n 
+0001750345 00000 n 
+0005019774 00000 n 
 0000035962 00000 n 
 0000036029 00000 n 
-0001753785 00000 n 
-0005019512 00000 n 
+0001753834 00000 n 
+0005019675 00000 n 
 0000036085 00000 n 
 0000036175 00000 n 
-0001758352 00000 n 
-0005019413 00000 n 
+0001758401 00000 n 
+0005019576 00000 n 
 0000036231 00000 n 
 0000036317 00000 n 
-0001758480 00000 n 
-0005019288 00000 n 
+0001758529 00000 n 
+0005019451 00000 n 
 0000036373 00000 n 
 0000036448 00000 n 
-0001760883 00000 n 
-0005019204 00000 n 
+0001760932 00000 n 
+0005019367 00000 n 
 0000036509 00000 n 
 0000036562 00000 n 
-0001763159 00000 n 
-0005019105 00000 n 
+0001763208 00000 n 
+0005019268 00000 n 
 0000036623 00000 n 
 0000036700 00000 n 
-0001765272 00000 n 
-0005019021 00000 n 
+0001765321 00000 n 
+0005019184 00000 n 
 0000036761 00000 n 
 0000036843 00000 n 
-0001765400 00000 n 
-0005018896 00000 n 
+0001765449 00000 n 
+0005019059 00000 n 
 0000036894 00000 n 
 0000036933 00000 n 
-0001765528 00000 n 
-0005018812 00000 n 
+0001765577 00000 n 
+0005018975 00000 n 
 0000036989 00000 n 
 0000037053 00000 n 
-0001769999 00000 n 
-0005018713 00000 n 
+0001770048 00000 n 
+0005018876 00000 n 
 0000037109 00000 n 
 0000037185 00000 n 
-0001770127 00000 n 
-0005018629 00000 n 
+0001770176 00000 n 
+0005018792 00000 n 
 0000037241 00000 n 
 0000037309 00000 n 
-0001778121 00000 n 
-0005018490 00000 n 
+0001778170 00000 n 
+0005018653 00000 n 
 0000037358 00000 n 
 0000037413 00000 n 
-0001778249 00000 n 
-0005018406 00000 n 
+0001778298 00000 n 
+0005018569 00000 n 
 0000037464 00000 n 
 0000037511 00000 n 
-0001781079 00000 n 
-0005018266 00000 n 
+0001781128 00000 n 
+0005018429 00000 n 
 0000037562 00000 n 
 0000037598 00000 n 
-0001783726 00000 n 
-0005018156 00000 n 
+0001783775 00000 n 
+0005018319 00000 n 
 0000037654 00000 n 
 0000037712 00000 n 
-0001791213 00000 n 
-0005018072 00000 n 
+0001791262 00000 n 
+0005018235 00000 n 
 0000037773 00000 n 
 0000037830 00000 n 
-0001791341 00000 n 
-0005017973 00000 n 
+0001791390 00000 n 
+0005018136 00000 n 
 0000037891 00000 n 
 0000037954 00000 n 
-0001791469 00000 n 
-0005017874 00000 n 
+0001791518 00000 n 
+0005018037 00000 n 
 0000038015 00000 n 
 0000038078 00000 n 
-0001793957 00000 n 
-0005017775 00000 n 
+0001794006 00000 n 
+0005017938 00000 n 
 0000038139 00000 n 
 0000038200 00000 n 
-0001794085 00000 n 
-0005017676 00000 n 
+0001794134 00000 n 
+0005017839 00000 n 
 0000038261 00000 n 
 0000038310 00000 n 
-0001794213 00000 n 
-0005017577 00000 n 
+0001794262 00000 n 
+0005017740 00000 n 
 0000038371 00000 n 
 0000038416 00000 n 
-0001796790 00000 n 
-0005017478 00000 n 
+0001796839 00000 n 
+0005017641 00000 n 
 0000038477 00000 n 
 0000038527 00000 n 
-0001796918 00000 n 
-0005017379 00000 n 
+0001796967 00000 n 
+0005017542 00000 n 
 0000038588 00000 n 
 0000038651 00000 n 
-0001797046 00000 n 
-0005017295 00000 n 
+0001797095 00000 n 
+0005017458 00000 n 
 0000038712 00000 n 
 0000038777 00000 n 
-0001799792 00000 n 
-0005017155 00000 n 
+0001799841 00000 n 
+0005017318 00000 n 
 0000038828 00000 n 
 0000038875 00000 n 
-0001802438 00000 n 
-0005017045 00000 n 
+0001802487 00000 n 
+0005017208 00000 n 
 0000038931 00000 n 
 0000038980 00000 n 
-0001802565 00000 n 
-0005016961 00000 n 
+0001802614 00000 n 
+0005017124 00000 n 
 0000039041 00000 n 
 0000039088 00000 n 
-0001806087 00000 n 
-0005016877 00000 n 
+0001806136 00000 n 
+0005017040 00000 n 
 0000039149 00000 n 
 0000039203 00000 n 
-0001810860 00000 n 
-0005016737 00000 n 
+0001810909 00000 n 
+0005016900 00000 n 
 0000039254 00000 n 
 0000039319 00000 n 
-0001816878 00000 n 
-0005016653 00000 n 
+0001816927 00000 n 
+0005016816 00000 n 
 0000039375 00000 n 
 0000039430 00000 n 
-0001818524 00000 n 
-0005016569 00000 n 
+0001818573 00000 n 
+0005016732 00000 n 
 0000039486 00000 n 
 0000039536 00000 n 
-0001821053 00000 n 
-0005016470 00000 n 
+0001821102 00000 n 
+0005016633 00000 n 
 0000039587 00000 n 
 0000039639 00000 n 
-0001821181 00000 n 
-0005016330 00000 n 
+0001821230 00000 n 
+0005016493 00000 n 
 0000039690 00000 n 
 0000039729 00000 n 
-0001824115 00000 n 
-0005016246 00000 n 
+0001824164 00000 n 
+0005016409 00000 n 
 0000039785 00000 n 
 0000039839 00000 n 
-0001824243 00000 n 
-0005016147 00000 n 
+0001824292 00000 n 
+0005016310 00000 n 
 0000039895 00000 n 
 0000039971 00000 n 
-0001824371 00000 n 
-0005016063 00000 n 
+0001824420 00000 n 
+0005016226 00000 n 
 0000040027 00000 n 
 0000040106 00000 n 
-0001827018 00000 n 
-0005015979 00000 n 
+0001827067 00000 n 
+0005016142 00000 n 
 0000040157 00000 n 
 0000040201 00000 n 
-0001829473 00000 n 
-0005015840 00000 n 
+0001829522 00000 n 
+0005016003 00000 n 
 0000040250 00000 n 
 0000040296 00000 n 
-0001829601 00000 n 
-0005015756 00000 n 
+0001829650 00000 n 
+0005015919 00000 n 
 0000040347 00000 n 
 0000040385 00000 n 
-0001829729 00000 n 
-0005015657 00000 n 
+0001829778 00000 n 
+0005015820 00000 n 
 0000040436 00000 n 
 0000040483 00000 n 
-0001833118 00000 n 
-0005015517 00000 n 
+0001833167 00000 n 
+0005015680 00000 n 
 0000040534 00000 n 
 0000040614 00000 n 
-0001833245 00000 n 
-0005015433 00000 n 
+0001833294 00000 n 
+0005015596 00000 n 
 0000040670 00000 n 
 0000040725 00000 n 
-0001836695 00000 n 
-0005015334 00000 n 
+0001836744 00000 n 
+0005015497 00000 n 
 0000040781 00000 n 
 0000040830 00000 n 
-0001836951 00000 n 
-0005015235 00000 n 
+0001837000 00000 n 
+0005015398 00000 n 
 0000040886 00000 n 
 0000040940 00000 n 
-0001839754 00000 n 
-0005015136 00000 n 
+0001839803 00000 n 
+0005015299 00000 n 
 0000040996 00000 n 
 0000041040 00000 n 
-0001839882 00000 n 
-0005015037 00000 n 
+0001839931 00000 n 
+0005015200 00000 n 
 0000041096 00000 n 
 0000041157 00000 n 
-0001842549 00000 n 
-0005014953 00000 n 
+0001842598 00000 n 
+0005015116 00000 n 
 0000041213 00000 n 
 0000041256 00000 n 
-0001845403 00000 n 
-0005014854 00000 n 
+0001845452 00000 n 
+0005015017 00000 n 
 0000041307 00000 n 
 0000041348 00000 n 
-0001845531 00000 n 
-0005014729 00000 n 
+0001845580 00000 n 
+0005014892 00000 n 
 0000041399 00000 n 
 0000041438 00000 n 
-0001845659 00000 n 
-0005014645 00000 n 
+0001845708 00000 n 
+0005014808 00000 n 
 0000041494 00000 n 
 0000041575 00000 n 
-0001845787 00000 n 
-0005014561 00000 n 
+0001845836 00000 n 
+0005014724 00000 n 
 0000041631 00000 n 
 0000041710 00000 n 
-0001850460 00000 n 
-0005014422 00000 n 
+0001850509 00000 n 
+0005014585 00000 n 
 0000041759 00000 n 
 0000041822 00000 n 
-0001853102 00000 n 
-0005014338 00000 n 
+0001853151 00000 n 
+0005014501 00000 n 
 0000041873 00000 n 
 0000041920 00000 n 
-0001853230 00000 n 
-0005014239 00000 n 
+0001853279 00000 n 
+0005014402 00000 n 
 0000041971 00000 n 
 0000042026 00000 n 
-0001855976 00000 n 
-0005014099 00000 n 
+0001856025 00000 n 
+0005014262 00000 n 
 0000042077 00000 n 
 0000042145 00000 n 
-0001856103 00000 n 
-0005014015 00000 n 
+0001856152 00000 n 
+0005014178 00000 n 
 0000042201 00000 n 
 0000042257 00000 n 
-0001878624 00000 n 
-0005013916 00000 n 
+0001878673 00000 n 
+0005014079 00000 n 
 0000042313 00000 n 
 0000042371 00000 n 
-0001878752 00000 n 
-0005013832 00000 n 
+0001878801 00000 n 
+0005013995 00000 n 
 0000042427 00000 n 
 0000042483 00000 n 
-0001881016 00000 n 
-0005013692 00000 n 
+0001881065 00000 n 
+0005013855 00000 n 
 0000042534 00000 n 
 0000042600 00000 n 
-0001883669 00000 n 
-0005013608 00000 n 
+0001883718 00000 n 
+0005013771 00000 n 
 0000042656 00000 n 
 0000042711 00000 n 
-0001886222 00000 n 
-0005013524 00000 n 
+0001886271 00000 n 
+0005013687 00000 n 
 0000042767 00000 n 
 0000042823 00000 n 
-0001889055 00000 n 
-0005013425 00000 n 
+0001889104 00000 n 
+0005013588 00000 n 
 0000042874 00000 n 
 0000042941 00000 n 
-0001889183 00000 n 
-0005013300 00000 n 
+0001889232 00000 n 
+0005013463 00000 n 
 0000042992 00000 n 
 0000043031 00000 n 
-0001889311 00000 n 
-0005013216 00000 n 
+0001889360 00000 n 
+0005013379 00000 n 
 0000043087 00000 n 
 0000043147 00000 n 
-0001891497 00000 n 
-0005013132 00000 n 
+0001891546 00000 n 
+0005013295 00000 n 
 0000043203 00000 n 
 0000043293 00000 n 
-0001895400 00000 n 
-0005012993 00000 n 
+0001895449 00000 n 
+0005013156 00000 n 
 0000043342 00000 n 
 0000043422 00000 n 
-0001895528 00000 n 
-0005012909 00000 n 
+0001895577 00000 n 
+0005013072 00000 n 
 0000043473 00000 n 
 0000043520 00000 n 
-0001898936 00000 n 
-0005012784 00000 n 
+0001898985 00000 n 
+0005012947 00000 n 
 0000043571 00000 n 
 0000043610 00000 n 
-0001901378 00000 n 
-0005012715 00000 n 
+0001901427 00000 n 
+0005012878 00000 n 
 0000043666 00000 n 
 0000043726 00000 n 
-0001904228 00000 n 
-0005012575 00000 n 
+0001904277 00000 n 
+0005012738 00000 n 
 0000043775 00000 n 
 0000043833 00000 n 
-0001904356 00000 n 
-0005012491 00000 n 
+0001904405 00000 n 
+0005012654 00000 n 
 0000043884 00000 n 
 0000043931 00000 n 
-0001907015 00000 n 
-0005012351 00000 n 
+0001907064 00000 n 
+0005012514 00000 n 
 0000043982 00000 n 
 0000044030 00000 n 
-0001909395 00000 n 
-0005012267 00000 n 
+0001909444 00000 n 
+0005012430 00000 n 
 0000044086 00000 n 
 0000044150 00000 n 
-0001909970 00000 n 
-0005012183 00000 n 
+0001910019 00000 n 
+0005012346 00000 n 
 0000044206 00000 n 
 0000044275 00000 n 
-0001913424 00000 n 
-0005012043 00000 n 
+0001913473 00000 n 
+0005012206 00000 n 
 0000044326 00000 n 
 0000044378 00000 n 
-0001916377 00000 n 
-0005011959 00000 n 
+0001916426 00000 n 
+0005012122 00000 n 
 0000044434 00000 n 
 0000044499 00000 n 
-0001918313 00000 n 
-0005011875 00000 n 
+0001918362 00000 n 
+0005012038 00000 n 
 0000044555 00000 n 
 0000044613 00000 n 
-0001925887 00000 n 
-0005011735 00000 n 
+0001925936 00000 n 
+0005011898 00000 n 
 0000044664 00000 n 
 0000044721 00000 n 
-0001926015 00000 n 
-0005011625 00000 n 
+0001926064 00000 n 
+0005011788 00000 n 
 0000044777 00000 n 
 0000044834 00000 n 
-0001932039 00000 n 
-0005011541 00000 n 
+0001932088 00000 n 
+0005011704 00000 n 
 0000044895 00000 n 
 0000044945 00000 n 
-0001939252 00000 n 
-0005011442 00000 n 
+0001939301 00000 n 
+0005011605 00000 n 
 0000045006 00000 n 
 0000045058 00000 n 
-0001944604 00000 n 
-0005011343 00000 n 
+0001944653 00000 n 
+0005011506 00000 n 
 0000045119 00000 n 
 0000045184 00000 n 
-0001947393 00000 n 
-0005011244 00000 n 
+0001947442 00000 n 
+0005011407 00000 n 
 0000045245 00000 n 
 0000045289 00000 n 
-0001951010 00000 n 
-0005011145 00000 n 
+0001951059 00000 n 
+0005011308 00000 n 
 0000045350 00000 n 
 0000045417 00000 n 
-0001951137 00000 n 
-0005011061 00000 n 
+0001951186 00000 n 
+0005011224 00000 n 
 0000045478 00000 n 
 0000045529 00000 n 
-0001958036 00000 n 
-0005010921 00000 n 
+0001958085 00000 n 
+0005011084 00000 n 
 0000045580 00000 n 
 0000045643 00000 n 
-0001964071 00000 n 
-0005010837 00000 n 
+0001964120 00000 n 
+0005011000 00000 n 
 0000045699 00000 n 
 0000045772 00000 n 
-0001964199 00000 n 
-0005010738 00000 n 
+0001964248 00000 n 
+0005010901 00000 n 
 0000045828 00000 n 
 0000045891 00000 n 
-0001967307 00000 n 
-0005010639 00000 n 
+0001967356 00000 n 
+0005010802 00000 n 
 0000045947 00000 n 
 0000046005 00000 n 
-0001967435 00000 n 
-0005010540 00000 n 
+0001967484 00000 n 
+0005010703 00000 n 
 0000046061 00000 n 
 0000046118 00000 n 
-0001977035 00000 n 
-0005010456 00000 n 
+0001977084 00000 n 
+0005010619 00000 n 
 0000046174 00000 n 
 0000046233 00000 n 
-0001980163 00000 n 
-0005010316 00000 n 
+0001980212 00000 n 
+0005010479 00000 n 
 0000046284 00000 n 
 0000046345 00000 n 
-0001980291 00000 n 
-0005010232 00000 n 
+0001980340 00000 n 
+0005010395 00000 n 
 0000046401 00000 n 
 0000046467 00000 n 
-0001983399 00000 n 
-0005010107 00000 n 
+0001983448 00000 n 
+0005010270 00000 n 
 0000046523 00000 n 
 0000046591 00000 n 
-0001986945 00000 n 
-0005010023 00000 n 
+0001986994 00000 n 
+0005010186 00000 n 
 0000046652 00000 n 
 0000046706 00000 n 
-0001991345 00000 n 
-0005009924 00000 n 
+0001991394 00000 n 
+0005010087 00000 n 
 0000046767 00000 n 
 0000046858 00000 n 
-0001994068 00000 n 
-0005009825 00000 n 
+0001994117 00000 n 
+0005009988 00000 n 
 0000046919 00000 n 
 0000046989 00000 n 
-0001996165 00000 n 
-0005009726 00000 n 
+0001996214 00000 n 
+0005009889 00000 n 
 0000047050 00000 n 
 0000047120 00000 n 
-0001999897 00000 n 
-0005009627 00000 n 
+0001999946 00000 n 
+0005009790 00000 n 
 0000047181 00000 n 
 0000047243 00000 n 
-0002001971 00000 n 
-0005009528 00000 n 
+0002002020 00000 n 
+0005009691 00000 n 
 0000047304 00000 n 
 0000047363 00000 n 
-0002004752 00000 n 
-0005009429 00000 n 
+0002004801 00000 n 
+0005009592 00000 n 
 0000047424 00000 n 
 0000047488 00000 n 
-0002006967 00000 n 
-0005009330 00000 n 
+0002007016 00000 n 
+0005009493 00000 n 
 0000047549 00000 n 
 0000047611 00000 n 
-0002009006 00000 n 
-0005009246 00000 n 
+0002009055 00000 n 
+0005009409 00000 n 
 0000047672 00000 n 
 0000047734 00000 n 
-0002011515 00000 n 
-0005009106 00000 n 
+0002011564 00000 n 
+0005009269 00000 n 
 0000047785 00000 n 
 0000047847 00000 n 
-0002011643 00000 n 
-0005009022 00000 n 
+0002011692 00000 n 
+0005009185 00000 n 
 0000047903 00000 n 
 0000047963 00000 n 
-0002014850 00000 n 
-0005008923 00000 n 
+0002014899 00000 n 
+0005009086 00000 n 
 0000048019 00000 n 
 0000048083 00000 n 
-0002021215 00000 n 
-0005008824 00000 n 
+0002021264 00000 n 
+0005008987 00000 n 
 0000048139 00000 n 
 0000048204 00000 n 
-0002024095 00000 n 
-0005008740 00000 n 
+0002024144 00000 n 
+0005008903 00000 n 
 0000048260 00000 n 
 0000048352 00000 n 
-0002026845 00000 n 
-0005008600 00000 n 
+0002026894 00000 n 
+0005008763 00000 n 
 0000048403 00000 n 
 0000048442 00000 n 
-0002026973 00000 n 
-0005008516 00000 n 
+0002027022 00000 n 
+0005008679 00000 n 
 0000048498 00000 n 
 0000048574 00000 n 
-0002034225 00000 n 
-0005008417 00000 n 
+0002034274 00000 n 
+0005008580 00000 n 
 0000048630 00000 n 
 0000048694 00000 n 
-0002037185 00000 n 
-0005008318 00000 n 
+0002037234 00000 n 
+0005008481 00000 n 
 0000048750 00000 n 
 0000048821 00000 n 
-0002042473 00000 n 
-0005008219 00000 n 
+0002042522 00000 n 
+0005008382 00000 n 
 0000048877 00000 n 
 0000048961 00000 n 
-0002045022 00000 n 
-0005008120 00000 n 
+0002045071 00000 n 
+0005008283 00000 n 
 0000049017 00000 n 
 0000049083 00000 n 
-0002049617 00000 n 
-0005008021 00000 n 
+0002049666 00000 n 
+0005008184 00000 n 
 0000049139 00000 n 
 0000049190 00000 n 
-0002053010 00000 n 
-0005007937 00000 n 
+0002053059 00000 n 
+0005008100 00000 n 
 0000049246 00000 n 
 0000049320 00000 n 
-0002053138 00000 n 
-0005007797 00000 n 
+0002053187 00000 n 
+0005007960 00000 n 
 0000049371 00000 n 
 0000049417 00000 n 
-0002053266 00000 n 
-0005007713 00000 n 
+0002053315 00000 n 
+0005007876 00000 n 
 0000049473 00000 n 
 0000049518 00000 n 
-0002055645 00000 n 
-0005007614 00000 n 
+0002055694 00000 n 
+0005007777 00000 n 
 0000049574 00000 n 
 0000049634 00000 n 
-0002055773 00000 n 
-0005007515 00000 n 
+0002055822 00000 n 
+0005007678 00000 n 
 0000049690 00000 n 
 0000049737 00000 n 
-0002055901 00000 n 
-0005007431 00000 n 
+0002055950 00000 n 
+0005007594 00000 n 
 0000049793 00000 n 
 0000049844 00000 n 
-0002059020 00000 n 
-0005007332 00000 n 
+0002059069 00000 n 
+0005007495 00000 n 
 0000049896 00000 n 
 0000049971 00000 n 
-0002064071 00000 n 
-0005007233 00000 n 
+0002064120 00000 n 
+0005007396 00000 n 
 0000050023 00000 n 
 0000050072 00000 n 
-0002067132 00000 n 
-0005007134 00000 n 
+0002067181 00000 n 
+0005007297 00000 n 
 0000050124 00000 n 
 0000050191 00000 n 
-0002070555 00000 n 
-0005007035 00000 n 
+0002070604 00000 n 
+0005007198 00000 n 
 0000050243 00000 n 
 0000050328 00000 n 
-0002070682 00000 n 
-0005006910 00000 n 
+0002070731 00000 n 
+0005007073 00000 n 
 0000050380 00000 n 
 0000050420 00000 n 
-0002070810 00000 n 
-0005006826 00000 n 
+0002070859 00000 n 
+0005006989 00000 n 
 0000050477 00000 n 
 0000050553 00000 n 
-0002070938 00000 n 
-0005006742 00000 n 
+0002070987 00000 n 
+0005006905 00000 n 
 0000050610 00000 n 
 0000050711 00000 n 
-0002074987 00000 n 
-0005006602 00000 n 
+0002075036 00000 n 
+0005006765 00000 n 
 0000050760 00000 n 
 0000050813 00000 n 
-0002075114 00000 n 
-0005006477 00000 n 
+0002075163 00000 n 
+0005006640 00000 n 
 0000050864 00000 n 
 0000050902 00000 n 
-0002075241 00000 n 
-0005006393 00000 n 
+0002075290 00000 n 
+0005006556 00000 n 
 0000050958 00000 n 
 0000051007 00000 n 
-0002075369 00000 n 
-0005006309 00000 n 
+0002075418 00000 n 
+0005006472 00000 n 
 0000051063 00000 n 
 0000051099 00000 n 
-0002078839 00000 n 
-0005006169 00000 n 
+0002078888 00000 n 
+0005006332 00000 n 
 0000051150 00000 n 
 0000051208 00000 n 
-0002078967 00000 n 
-0005006085 00000 n 
+0002079016 00000 n 
+0005006248 00000 n 
 0000051264 00000 n 
 0000051320 00000 n 
-0002081779 00000 n 
-0005005986 00000 n 
+0002081828 00000 n 
+0005006149 00000 n 
 0000051376 00000 n 
 0000051437 00000 n 
-0002086578 00000 n 
-0005005902 00000 n 
+0002086627 00000 n 
+0005006065 00000 n 
 0000051493 00000 n 
 0000051556 00000 n 
-0002092146 00000 n 
-0005005762 00000 n 
+0002092195 00000 n 
+0005005925 00000 n 
 0000051607 00000 n 
 0000051655 00000 n 
-0002094922 00000 n 
-0005005678 00000 n 
+0002094971 00000 n 
+0005005841 00000 n 
 0000051711 00000 n 
 0000051785 00000 n 
-0002095050 00000 n 
-0005005579 00000 n 
+0002095099 00000 n 
+0005005742 00000 n 
 0000051841 00000 n 
 0000051921 00000 n 
-0002097997 00000 n 
-0005005480 00000 n 
+0002098046 00000 n 
+0005005643 00000 n 
 0000051977 00000 n 
 0000052043 00000 n 
-0002100372 00000 n 
-0005005381 00000 n 
+0002100421 00000 n 
+0005005544 00000 n 
 0000052099 00000 n 
 0000052190 00000 n 
-0002103183 00000 n 
-0005005297 00000 n 
+0002103232 00000 n 
+0005005460 00000 n 
 0000052246 00000 n 
 0000052295 00000 n 
-0002105757 00000 n 
-0005005157 00000 n 
+0002105806 00000 n 
+0005005320 00000 n 
 0000052346 00000 n 
 0000052433 00000 n 
-0002105884 00000 n 
-0005005073 00000 n 
+0002105933 00000 n 
+0005005236 00000 n 
 0000052489 00000 n 
 0000052551 00000 n 
-0002108739 00000 n 
-0005004974 00000 n 
+0002108788 00000 n 
+0005005137 00000 n 
 0000052607 00000 n 
 0000052664 00000 n 
-0002108867 00000 n 
-0005004875 00000 n 
+0002108916 00000 n 
+0005005038 00000 n 
 0000052720 00000 n 
 0000052788 00000 n 
-0002135163 00000 n 
-0005004776 00000 n 
+0002135212 00000 n 
+0005004939 00000 n 
 0000052844 00000 n 
 0000052898 00000 n 
-0002168230 00000 n 
-0005004677 00000 n 
+0002168279 00000 n 
+0005004840 00000 n 
 0000052954 00000 n 
 0000053039 00000 n 
-0002171058 00000 n 
-0005004578 00000 n 
+0002171107 00000 n 
+0005004741 00000 n 
 0000053095 00000 n 
 0000053175 00000 n 
-0002173218 00000 n 
-0005004479 00000 n 
+0002173267 00000 n 
+0005004642 00000 n 
 0000053231 00000 n 
 0000053294 00000 n 
-0002175838 00000 n 
-0005004395 00000 n 
+0002175887 00000 n 
+0005004558 00000 n 
 0000053350 00000 n 
 0000053425 00000 n 
-0002178966 00000 n 
-0005004254 00000 n 
+0002179015 00000 n 
+0005004417 00000 n 
 0000053476 00000 n 
 0000053533 00000 n 
-0002181779 00000 n 
-0005004170 00000 n 
+0002181828 00000 n 
+0005004333 00000 n 
 0000053589 00000 n 
 0000053644 00000 n 
-0002184282 00000 n 
-0005004071 00000 n 
+0002184331 00000 n 
+0005004234 00000 n 
 0000053700 00000 n 
 0000053754 00000 n 
-0002186420 00000 n 
-0005003931 00000 n 
+0002186469 00000 n 
+0005004094 00000 n 
 0000053810 00000 n 
 0000053856 00000 n 
-0002186548 00000 n 
-0005003862 00000 n 
+0002186597 00000 n 
+0005004025 00000 n 
 0000053917 00000 n 
 0000053966 00000 n 
-0002188899 00000 n 
-0005003763 00000 n 
+0002188948 00000 n 
+0005003926 00000 n 
 0000054022 00000 n 
 0000054060 00000 n 
-0002189027 00000 n 
-0005003664 00000 n 
+0002189076 00000 n 
+0005003827 00000 n 
 0000054116 00000 n 
 0000054150 00000 n 
-0002242044 00000 n 
-0005003565 00000 n 
+0002242093 00000 n 
+0005003728 00000 n 
 0000054206 00000 n 
 0000054244 00000 n 
-0002309919 00000 n 
-0005003466 00000 n 
+0002309968 00000 n 
+0005003629 00000 n 
 0000054300 00000 n 
 0000054355 00000 n 
-0002310047 00000 n 
-0005003367 00000 n 
+0002310096 00000 n 
+0005003530 00000 n 
 0000054411 00000 n 
 0000054467 00000 n 
-0002357389 00000 n 
-0005003268 00000 n 
+0002357438 00000 n 
+0005003431 00000 n 
 0000054523 00000 n 
 0000054564 00000 n 
-0002395095 00000 n 
-0005003169 00000 n 
+0002395144 00000 n 
+0005003332 00000 n 
 0000054621 00000 n 
 0000054681 00000 n 
-0002397624 00000 n 
-0005003070 00000 n 
+0002397673 00000 n 
+0005003233 00000 n 
 0000054738 00000 n 
 0000054787 00000 n 
-0002397752 00000 n 
-0005002971 00000 n 
+0002397801 00000 n 
+0005003134 00000 n 
 0000054844 00000 n 
 0000054883 00000 n 
-0002400336 00000 n 
-0005002872 00000 n 
+0002400385 00000 n 
+0005003035 00000 n 
 0000054940 00000 n 
 0000054985 00000 n 
-0002400464 00000 n 
-0005002773 00000 n 
+0002400513 00000 n 
+0005002936 00000 n 
 0000055042 00000 n 
 0000055104 00000 n 
-0002405479 00000 n 
-0005002674 00000 n 
+0002405528 00000 n 
+0005002837 00000 n 
 0000055161 00000 n 
 0000055249 00000 n 
-0002405607 00000 n 
-0005002575 00000 n 
+0002405656 00000 n 
+0005002738 00000 n 
 0000055306 00000 n 
 0000055386 00000 n 
-0002477880 00000 n 
-0005002476 00000 n 
+0002477929 00000 n 
+0005002639 00000 n 
 0000055443 00000 n 
 0000055501 00000 n 
-0002499608 00000 n 
-0005002377 00000 n 
+0002499657 00000 n 
+0005002540 00000 n 
 0000055558 00000 n 
 0000055615 00000 n 
-0002503479 00000 n 
-0005002293 00000 n 
+0002503528 00000 n 
+0005002456 00000 n 
 0000055672 00000 n 
 0000055732 00000 n 
-0002506892 00000 n 
-0005002153 00000 n 
+0002506941 00000 n 
+0005002316 00000 n 
 0000055783 00000 n 
 0000055844 00000 n 
-0002507020 00000 n 
-0005002069 00000 n 
+0002507069 00000 n 
+0005002232 00000 n 
 0000055900 00000 n 
 0000055970 00000 n 
-0002507148 00000 n 
-0005001970 00000 n 
+0002507197 00000 n 
+0005002133 00000 n 
 0000056026 00000 n 
 0000056084 00000 n 
-0002566788 00000 n 
-0005001886 00000 n 
+0002566837 00000 n 
+0005002049 00000 n 
 0000056140 00000 n 
 0000056198 00000 n 
-0002569976 00000 n 
-0005001746 00000 n 
+0002570025 00000 n 
+0005001909 00000 n 
 0000056249 00000 n 
 0000056340 00000 n 
-0002570104 00000 n 
-0005001662 00000 n 
+0002570153 00000 n 
+0005001825 00000 n 
 0000056396 00000 n 
 0000056473 00000 n 
-0002603109 00000 n 
-0005001578 00000 n 
+0002603158 00000 n 
+0005001741 00000 n 
 0000056529 00000 n 
 0000056607 00000 n 
-0002606333 00000 n 
-0005001438 00000 n 
+0002606382 00000 n 
+0005001601 00000 n 
 0000056658 00000 n 
 0000056706 00000 n 
-0002606461 00000 n 
-0005001354 00000 n 
+0002606510 00000 n 
+0005001517 00000 n 
 0000056762 00000 n 
 0000056822 00000 n 
-0002609133 00000 n 
-0005001270 00000 n 
+0002609182 00000 n 
+0005001433 00000 n 
 0000056878 00000 n 
 0000056941 00000 n 
-0002609261 00000 n 
-0005001130 00000 n 
+0002609310 00000 n 
+0005001293 00000 n 
 0000056992 00000 n 
 0000057066 00000 n 
-0002609389 00000 n 
-0005001046 00000 n 
+0002609438 00000 n 
+0005001209 00000 n 
 0000057122 00000 n 
 0000057212 00000 n 
-0002612101 00000 n 
-0005000947 00000 n 
+0002612150 00000 n 
+0005001110 00000 n 
 0000057268 00000 n 
 0000057332 00000 n 
-0002612227 00000 n 
-0005000848 00000 n 
+0002612276 00000 n 
+0005001011 00000 n 
 0000057388 00000 n 
 0000057442 00000 n 
-0002612355 00000 n 
-0005000764 00000 n 
+0002612404 00000 n 
+0005000927 00000 n 
 0000057498 00000 n 
 0000057588 00000 n 
-0002615261 00000 n 
-0005000623 00000 n 
+0002615310 00000 n 
+0005000786 00000 n 
 0000057640 00000 n 
 0000057703 00000 n 
-0002615389 00000 n 
-0005000539 00000 n 
+0002615438 00000 n 
+0005000702 00000 n 
 0000057760 00000 n 
 0000057820 00000 n 
-0002619497 00000 n 
-0005000440 00000 n 
+0002619546 00000 n 
+0005000603 00000 n 
 0000057877 00000 n 
 0000057942 00000 n 
-0002621097 00000 n 
-0005000341 00000 n 
+0002621146 00000 n 
+0005000504 00000 n 
 0000057999 00000 n 
 0000058077 00000 n 
-0002624659 00000 n 
-0005000242 00000 n 
+0002624708 00000 n 
+0005000405 00000 n 
 0000058134 00000 n 
 0000058197 00000 n 
-0002626886 00000 n 
-0005000143 00000 n 
+0002626935 00000 n 
+0005000306 00000 n 
 0000058254 00000 n 
 0000058315 00000 n 
-0002627014 00000 n 
-0005000044 00000 n 
+0002627063 00000 n 
+0005000207 00000 n 
 0000058372 00000 n 
 0000058455 00000 n 
-0002630061 00000 n 
-0004999945 00000 n 
+0002630110 00000 n 
+0005000108 00000 n 
 0000058512 00000 n 
 0000058565 00000 n 
-0002636937 00000 n 
-0004999846 00000 n 
+0002636986 00000 n 
+0005000009 00000 n 
 0000058622 00000 n 
 0000058701 00000 n 
-0002639649 00000 n 
-0004999747 00000 n 
+0002639698 00000 n 
+0004999910 00000 n 
 0000058758 00000 n 
 0000058816 00000 n 
-0002639777 00000 n 
-0004999648 00000 n 
+0002639826 00000 n 
+0004999811 00000 n 
 0000058874 00000 n 
 0000058938 00000 n 
-0002643214 00000 n 
-0004999549 00000 n 
+0002643263 00000 n 
+0004999712 00000 n 
 0000058996 00000 n 
 0000059050 00000 n 
-0002645908 00000 n 
-0004999450 00000 n 
+0002645957 00000 n 
+0004999613 00000 n 
 0000059108 00000 n 
 0000059191 00000 n 
-0002648556 00000 n 
-0004999351 00000 n 
+0002648605 00000 n 
+0004999514 00000 n 
 0000059249 00000 n 
 0000059306 00000 n 
-0002706385 00000 n 
-0004999252 00000 n 
+0002706434 00000 n 
+0004999415 00000 n 
 0000059364 00000 n 
 0000059414 00000 n 
-0002709428 00000 n 
-0004999153 00000 n 
+0002709477 00000 n 
+0004999316 00000 n 
 0000059472 00000 n 
 0000059546 00000 n 
-0002709556 00000 n 
-0004999069 00000 n 
+0002709605 00000 n 
+0004999232 00000 n 
 0000059604 00000 n 
 0000059692 00000 n 
-0002712040 00000 n 
-0004998929 00000 n 
+0002712089 00000 n 
+0004999092 00000 n 
 0000059744 00000 n 
 0000059830 00000 n 
-0002714789 00000 n 
-0004998845 00000 n 
+0002714838 00000 n 
+0004999008 00000 n 
 0000059887 00000 n 
 0000059949 00000 n 
-0002717561 00000 n 
-0004998746 00000 n 
+0002717610 00000 n 
+0004998909 00000 n 
 0000060006 00000 n 
 0000060071 00000 n 
-0002717689 00000 n 
-0004998647 00000 n 
+0002717738 00000 n 
+0004998810 00000 n 
 0000060128 00000 n 
 0000060203 00000 n 
-0002719655 00000 n 
-0004998548 00000 n 
+0002719704 00000 n 
+0004998711 00000 n 
 0000060260 00000 n 
 0000060340 00000 n 
-0002722530 00000 n 
-0004998449 00000 n 
+0002722579 00000 n 
+0004998612 00000 n 
 0000060397 00000 n 
 0000060464 00000 n 
-0002737036 00000 n 
-0004998365 00000 n 
+0002737085 00000 n 
+0004998528 00000 n 
 0000060521 00000 n 
 0000060575 00000 n 
-0002739819 00000 n 
-0004998225 00000 n 
+0002739868 00000 n 
+0004998388 00000 n 
 0000060627 00000 n 
 0000060678 00000 n 
-0002739947 00000 n 
-0004998141 00000 n 
+0002739996 00000 n 
+0004998304 00000 n 
 0000060735 00000 n 
 0000060786 00000 n 
-0002740075 00000 n 
-0004998042 00000 n 
+0002740124 00000 n 
+0004998205 00000 n 
 0000060843 00000 n 
 0000060885 00000 n 
-0002742060 00000 n 
-0004997943 00000 n 
+0002742109 00000 n 
+0004998106 00000 n 
 0000060942 00000 n 
 0000060989 00000 n 
-0002742188 00000 n 
-0004997859 00000 n 
+0002742237 00000 n 
+0004998022 00000 n 
 0000061046 00000 n 
 0000061090 00000 n 
-0002744392 00000 n 
-0004997719 00000 n 
+0002744441 00000 n 
+0004997882 00000 n 
 0000061142 00000 n 
 0000061210 00000 n 
-0002748272 00000 n 
-0004997594 00000 n 
+0002748321 00000 n 
+0004997757 00000 n 
 0000061267 00000 n 
 0000061331 00000 n 
-0002751771 00000 n 
-0004997510 00000 n 
+0002751820 00000 n 
+0004997673 00000 n 
 0000061393 00000 n 
 0000061448 00000 n 
-0002751899 00000 n 
-0004997411 00000 n 
+0002751948 00000 n 
+0004997574 00000 n 
 0000061510 00000 n 
 0000061578 00000 n 
-0002752027 00000 n 
-0004997312 00000 n 
+0002752076 00000 n 
+0004997475 00000 n 
 0000061640 00000 n 
 0000061694 00000 n 
-0002756418 00000 n 
-0004997213 00000 n 
+0002756467 00000 n 
+0004997376 00000 n 
 0000061756 00000 n 
 0000061833 00000 n 
-0002761927 00000 n 
-0004997114 00000 n 
+0002761976 00000 n 
+0004997277 00000 n 
 0000061895 00000 n 
 0000061956 00000 n 
-0002765480 00000 n 
-0004997015 00000 n 
+0002765529 00000 n 
+0004997178 00000 n 
 0000062018 00000 n 
 0000062075 00000 n 
-0002769348 00000 n 
-0004996916 00000 n 
+0002769397 00000 n 
+0004997079 00000 n 
 0000062137 00000 n 
 0000062246 00000 n 
-0002769476 00000 n 
-0004996832 00000 n 
+0002769525 00000 n 
+0004996995 00000 n 
 0000062308 00000 n 
 0000062371 00000 n 
-0002773230 00000 n 
-0004996748 00000 n 
+0002773279 00000 n 
+0004996911 00000 n 
 0000062428 00000 n 
 0000062512 00000 n 
-0002784590 00000 n 
-0004996608 00000 n 
+0002784639 00000 n 
+0004996771 00000 n 
 0000062564 00000 n 
 0000062616 00000 n 
-0002787308 00000 n 
-0004996524 00000 n 
+0002787357 00000 n 
+0004996687 00000 n 
 0000062673 00000 n 
 0000062719 00000 n 
-0002787436 00000 n 
-0004996425 00000 n 
+0002787485 00000 n 
+0004996588 00000 n 
 0000062776 00000 n 
 0000062837 00000 n 
-0002789789 00000 n 
-0004996326 00000 n 
+0002789838 00000 n 
+0004996489 00000 n 
 0000062894 00000 n 
 0000062976 00000 n 
-0002789917 00000 n 
-0004996227 00000 n 
+0002789966 00000 n 
+0004996390 00000 n 
 0000063033 00000 n 
 0000063089 00000 n 
-0002792352 00000 n 
-0004996128 00000 n 
+0002792401 00000 n 
+0004996291 00000 n 
 0000063146 00000 n 
 0000063196 00000 n 
-0002794851 00000 n 
-0004996029 00000 n 
+0002794900 00000 n 
+0004996192 00000 n 
 0000063253 00000 n 
 0000063301 00000 n 
-0002794979 00000 n 
-0004995945 00000 n 
+0002795028 00000 n 
+0004996108 00000 n 
 0000063358 00000 n 
 0000063409 00000 n 
-0002795107 00000 n 
-0004995846 00000 n 
+0002795156 00000 n 
+0004996009 00000 n 
 0000063461 00000 n 
 0000063507 00000 n 
-0002800057 00000 n 
-0004995706 00000 n 
+0002800106 00000 n 
+0004995869 00000 n 
 0000063559 00000 n 
 0000063634 00000 n 
-0002800184 00000 n 
-0004995622 00000 n 
+0002800233 00000 n 
+0004995785 00000 n 
 0000063691 00000 n 
 0000063757 00000 n 
-0002802699 00000 n 
-0004995523 00000 n 
+0002802748 00000 n 
+0004995686 00000 n 
 0000063814 00000 n 
 0000063856 00000 n 
-0002802827 00000 n 
-0004995439 00000 n 
+0002802876 00000 n 
+0004995602 00000 n 
 0000063913 00000 n 
 0000063962 00000 n 
-0002805085 00000 n 
-0004995340 00000 n 
+0002805134 00000 n 
+0004995503 00000 n 
 0000064014 00000 n 
 0000064088 00000 n 
-0002836204 00000 n 
-0004995241 00000 n 
+0002836253 00000 n 
+0004995404 00000 n 
 0000064140 00000 n 
 0000064193 00000 n 
-0002836462 00000 n 
-0004995100 00000 n 
+0002836511 00000 n 
+0004995263 00000 n 
 0000064245 00000 n 
 0000064285 00000 n 
-0002836591 00000 n 
-0004995016 00000 n 
+0002836640 00000 n 
+0004995179 00000 n 
 0000064342 00000 n 
 0000064412 00000 n 
-0002839329 00000 n 
-0004994917 00000 n 
+0002839378 00000 n 
+0004995080 00000 n 
 0000064469 00000 n 
 0000064564 00000 n 
-0002839460 00000 n 
-0004994818 00000 n 
+0002839509 00000 n 
+0004994981 00000 n 
 0000064621 00000 n 
 0000064701 00000 n 
-0002839591 00000 n 
-0004994719 00000 n 
+0002839640 00000 n 
+0004994882 00000 n 
 0000064758 00000 n 
 0000064808 00000 n 
-0002839721 00000 n 
-0004994620 00000 n 
+0002839770 00000 n 
+0004994783 00000 n 
 0000064865 00000 n 
 0000064931 00000 n 
-0002842668 00000 n 
-0004994521 00000 n 
+0002842717 00000 n 
+0004994684 00000 n 
 0000064988 00000 n 
 0000065071 00000 n 
-0002842799 00000 n 
-0004994422 00000 n 
+0002842848 00000 n 
+0004994585 00000 n 
 0000065128 00000 n 
 0000065216 00000 n 
-0002842930 00000 n 
-0004994323 00000 n 
+0002842979 00000 n 
+0004994486 00000 n 
 0000065273 00000 n 
 0000065346 00000 n 
-0002845400 00000 n 
-0004994224 00000 n 
+0002845449 00000 n 
+0004994387 00000 n 
 0000065403 00000 n 
 0000065488 00000 n 
-0002845531 00000 n 
-0004994125 00000 n 
+0002845580 00000 n 
+0004994288 00000 n 
 0000065546 00000 n 
 0000065626 00000 n 
-0002845662 00000 n 
-0004994026 00000 n 
+0002845711 00000 n 
+0004994189 00000 n 
 0000065684 00000 n 
 0000065753 00000 n 
-0002845793 00000 n 
-0004993927 00000 n 
+0002845842 00000 n 
+0004994090 00000 n 
 0000065811 00000 n 
 0000065898 00000 n 
-0002845924 00000 n 
-0004993828 00000 n 
+0002845973 00000 n 
+0004993991 00000 n 
 0000065956 00000 n 
 0000066030 00000 n 
-0002848363 00000 n 
-0004993729 00000 n 
+0002848412 00000 n 
+0004993892 00000 n 
 0000066088 00000 n 
 0000066132 00000 n 
-0002848494 00000 n 
-0004993630 00000 n 
+0002848543 00000 n 
+0004993793 00000 n 
 0000066190 00000 n 
 0000066279 00000 n 
-0002852765 00000 n 
-0004993531 00000 n 
+0002852814 00000 n 
+0004993694 00000 n 
 0000066337 00000 n 
 0000066425 00000 n 
-0002852896 00000 n 
-0004993432 00000 n 
+0002852945 00000 n 
+0004993595 00000 n 
 0000066483 00000 n 
 0000066566 00000 n 
-0002856123 00000 n 
-0004993333 00000 n 
+0002856172 00000 n 
+0004993496 00000 n 
 0000066624 00000 n 
 0000066714 00000 n 
-0002856254 00000 n 
-0004993234 00000 n 
+0002856303 00000 n 
+0004993397 00000 n 
 0000066772 00000 n 
 0000066849 00000 n 
-0002856385 00000 n 
-0004993150 00000 n 
+0002856434 00000 n 
+0004993313 00000 n 
 0000066907 00000 n 
 0000066997 00000 n 
-0002856516 00000 n 
-0004993066 00000 n 
+0002856565 00000 n 
+0004993229 00000 n 
 0000067049 00000 n 
 0000067115 00000 n 
-0003002684 00000 n 
-0004992927 00000 n 
+0003002733 00000 n 
+0004993090 00000 n 
 0000067164 00000 n 
 0000067217 00000 n 
-0003002814 00000 n 
-0004992843 00000 n 
+0003002863 00000 n 
+0004993006 00000 n 
 0000067268 00000 n 
 0000067315 00000 n 
-0003002945 00000 n 
-0004992744 00000 n 
+0003002994 00000 n 
+0004992907 00000 n 
 0000067366 00000 n 
 0000067402 00000 n 
-0003007389 00000 n 
-0004992604 00000 n 
+0003007438 00000 n 
+0004992767 00000 n 
 0000067453 00000 n 
 0000067495 00000 n 
-0003007520 00000 n 
-0004992520 00000 n 
+0003007569 00000 n 
+0004992683 00000 n 
 0000067551 00000 n 
 0000067584 00000 n 
-0003009731 00000 n 
-0004992421 00000 n 
+0003009780 00000 n 
+0004992584 00000 n 
 0000067640 00000 n 
 0000067684 00000 n 
-0003014323 00000 n 
-0004992281 00000 n 
+0003014372 00000 n 
+0004992444 00000 n 
 0000067740 00000 n 
 0000067781 00000 n 
-0003014585 00000 n 
-0004992212 00000 n 
+0003014634 00000 n 
+0004992375 00000 n 
 0000067842 00000 n 
 0000067897 00000 n 
-0003017301 00000 n 
-0004992113 00000 n 
+0003017350 00000 n 
+0004992276 00000 n 
 0000067953 00000 n 
 0000067994 00000 n 
-0003017432 00000 n 
-0004992014 00000 n 
+0003017481 00000 n 
+0004992177 00000 n 
 0000068050 00000 n 
 0000068085 00000 n 
-0003022866 00000 n 
-0004991915 00000 n 
+0003022915 00000 n 
+0004992078 00000 n 
 0000068141 00000 n 
 0000068177 00000 n 
-0003022997 00000 n 
-0004991790 00000 n 
+0003023046 00000 n 
+0004991953 00000 n 
 0000068233 00000 n 
 0000068275 00000 n 
-0003027428 00000 n 
-0004991721 00000 n 
+0003027477 00000 n 
+0004991884 00000 n 
 0000068336 00000 n 
 0000068383 00000 n 
-0003039831 00000 n 
-0004991596 00000 n 
+0003039880 00000 n 
+0004991759 00000 n 
 0000068434 00000 n 
 0000068491 00000 n 
-0003039962 00000 n 
-0004991512 00000 n 
+0003040011 00000 n 
+0004991675 00000 n 
 0000068547 00000 n 
 0000068585 00000 n 
-0003040092 00000 n 
-0004991413 00000 n 
+0003040141 00000 n 
+0004991576 00000 n 
 0000068641 00000 n 
 0000068674 00000 n 
-0003041772 00000 n 
-0004991329 00000 n 
+0003041821 00000 n 
+0004991492 00000 n 
 0000068730 00000 n 
 0000068770 00000 n 
-0003046385 00000 n 
-0004991190 00000 n 
+0003046434 00000 n 
+0004991353 00000 n 
 0000068819 00000 n 
 0000068882 00000 n 
-0003046515 00000 n 
-0004991106 00000 n 
+0003046564 00000 n 
+0004991269 00000 n 
 0000068933 00000 n 
 0000068980 00000 n 
-0003058737 00000 n 
-0004991007 00000 n 
+0003058786 00000 n 
+0004991170 00000 n 
 0000069031 00000 n 
 0000069069 00000 n 
-0003058868 00000 n 
-0004990867 00000 n 
+0003058917 00000 n 
+0004991030 00000 n 
 0000069120 00000 n 
 0000069167 00000 n 
-0003061486 00000 n 
-0004990783 00000 n 
+0003061535 00000 n 
+0004990946 00000 n 
 0000069223 00000 n 
 0000069262 00000 n 
-0003061617 00000 n 
-0004990699 00000 n 
+0003061666 00000 n 
+0004990862 00000 n 
 0000069318 00000 n 
 0000069370 00000 n 
-0003064234 00000 n 
-0004990559 00000 n 
+0003064283 00000 n 
+0004990722 00000 n 
 0000069421 00000 n 
 0000069464 00000 n 
-0003064365 00000 n 
-0004990475 00000 n 
+0003064414 00000 n 
+0004990638 00000 n 
 0000069520 00000 n 
 0000069580 00000 n 
-0003066833 00000 n 
-0004990376 00000 n 
+0003066882 00000 n 
+0004990539 00000 n 
 0000069636 00000 n 
 0000069699 00000 n 
-0003066964 00000 n 
-0004990277 00000 n 
+0003067013 00000 n 
+0004990440 00000 n 
 0000069755 00000 n 
 0000069802 00000 n 
-0003069836 00000 n 
-0004990178 00000 n 
+0003069885 00000 n 
+0004990341 00000 n 
 0000069858 00000 n 
 0000069918 00000 n 
-0003072783 00000 n 
-0004990079 00000 n 
+0003072832 00000 n 
+0004990242 00000 n 
 0000069974 00000 n 
 0000070030 00000 n 
-0003072913 00000 n 
-0004989995 00000 n 
+0003072962 00000 n 
+0004990158 00000 n 
 0000070086 00000 n 
 0000070128 00000 n 
-0003075739 00000 n 
-0004989855 00000 n 
+0003075788 00000 n 
+0004990018 00000 n 
 0000070179 00000 n 
 0000070235 00000 n 
-0003075870 00000 n 
-0004989771 00000 n 
+0003075919 00000 n 
+0004989934 00000 n 
 0000070291 00000 n 
 0000070331 00000 n 
-0003076001 00000 n 
-0004989672 00000 n 
+0003076050 00000 n 
+0004989835 00000 n 
 0000070387 00000 n 
 0000070427 00000 n 
-0003078977 00000 n 
-0004989547 00000 n 
+0003079026 00000 n 
+0004989710 00000 n 
 0000070483 00000 n 
 0000070529 00000 n 
-0003079108 00000 n 
-0004989463 00000 n 
+0003079157 00000 n 
+0004989626 00000 n 
 0000070590 00000 n 
 0000070690 00000 n 
-0003084529 00000 n 
-0004989364 00000 n 
+0003084578 00000 n 
+0004989527 00000 n 
 0000070751 00000 n 
 0000070799 00000 n 
-0003088588 00000 n 
-0004989265 00000 n 
+0003088637 00000 n 
+0004989428 00000 n 
 0000070860 00000 n 
 0000070908 00000 n 
-0003089768 00000 n 
-0004989166 00000 n 
+0003089817 00000 n 
+0004989329 00000 n 
 0000070969 00000 n 
 0000071038 00000 n 
-0003091694 00000 n 
-0004989067 00000 n 
+0003091743 00000 n 
+0004989230 00000 n 
 0000071099 00000 n 
 0000071169 00000 n 
-0003095393 00000 n 
-0004988968 00000 n 
+0003095442 00000 n 
+0004989131 00000 n 
 0000071230 00000 n 
 0000071290 00000 n 
-0003101843 00000 n 
-0004988884 00000 n 
+0003101892 00000 n 
+0004989047 00000 n 
 0000071351 00000 n 
 0000071406 00000 n 
-0003108582 00000 n 
-0004988785 00000 n 
+0003108631 00000 n 
+0004988948 00000 n 
 0000071457 00000 n 
 0000071493 00000 n 
-0003111065 00000 n 
-0004988660 00000 n 
+0003111114 00000 n 
+0004988823 00000 n 
 0000071544 00000 n 
 0000071583 00000 n 
-0003111196 00000 n 
-0004988576 00000 n 
+0003111245 00000 n 
+0004988739 00000 n 
 0000071639 00000 n 
 0000071687 00000 n 
-0003111327 00000 n 
-0004988492 00000 n 
+0003111376 00000 n 
+0004988655 00000 n 
 0000071743 00000 n 
 0000071812 00000 n 
-0003114453 00000 n 
-0004988353 00000 n 
+0003114502 00000 n 
+0004988516 00000 n 
 0000071861 00000 n 
 0000071920 00000 n 
-0003114583 00000 n 
-0004988269 00000 n 
+0003114632 00000 n 
+0004988432 00000 n 
 0000071971 00000 n 
 0000072018 00000 n 
-0003114713 00000 n 
-0004988170 00000 n 
+0003114762 00000 n 
+0004988333 00000 n 
 0000072069 00000 n 
 0000072123 00000 n 
-0003117561 00000 n 
-0004988030 00000 n 
+0003117610 00000 n 
+0004988193 00000 n 
 0000072174 00000 n 
 0000072225 00000 n 
-0003117692 00000 n 
-0004987946 00000 n 
+0003117741 00000 n 
+0004988109 00000 n 
 0000072281 00000 n 
 0000072345 00000 n 
-0003123513 00000 n 
-0004987862 00000 n 
+0003123562 00000 n 
+0004988025 00000 n 
 0000072401 00000 n 
 0000072460 00000 n 
-0003126875 00000 n 
-0004987737 00000 n 
+0003126924 00000 n 
+0004987900 00000 n 
 0000072511 00000 n 
 0000072563 00000 n 
-0003130452 00000 n 
-0004987653 00000 n 
+0003130501 00000 n 
+0004987816 00000 n 
 0000072619 00000 n 
 0000072688 00000 n 
-0003132769 00000 n 
-0004987569 00000 n 
+0003132818 00000 n 
+0004987732 00000 n 
 0000072744 00000 n 
 0000072798 00000 n 
-0003136292 00000 n 
-0004987430 00000 n 
+0003136341 00000 n 
+0004987593 00000 n 
 0000072847 00000 n 
 0000072906 00000 n 
-0003136422 00000 n 
-0004987346 00000 n 
+0003136471 00000 n 
+0004987509 00000 n 
 0000072957 00000 n 
 0000073004 00000 n 
-0003139840 00000 n 
-0004987206 00000 n 
+0003139889 00000 n 
+0004987369 00000 n 
 0000073055 00000 n 
 0000073118 00000 n 
-0003142728 00000 n 
-0004987122 00000 n 
+0003142777 00000 n 
+0004987285 00000 n 
 0000073174 00000 n 
 0000073224 00000 n 
-0003142859 00000 n 
-0004986982 00000 n 
+0003142908 00000 n 
+0004987145 00000 n 
 0000073280 00000 n 
 0000073338 00000 n 
-0003145866 00000 n 
-0004986913 00000 n 
+0003145915 00000 n 
+0004987076 00000 n 
 0000073399 00000 n 
 0000073446 00000 n 
-0003145997 00000 n 
-0004986788 00000 n 
+0003146046 00000 n 
+0004986951 00000 n 
 0000073502 00000 n 
 0000073570 00000 n 
-0003148799 00000 n 
-0004986704 00000 n 
+0003148848 00000 n 
+0004986867 00000 n 
 0000073631 00000 n 
 0000073703 00000 n 
-0003151688 00000 n 
-0004986620 00000 n 
+0003151737 00000 n 
+0004986783 00000 n 
 0000073764 00000 n 
 0000073824 00000 n 
-0003154836 00000 n 
-0004986521 00000 n 
+0003154885 00000 n 
+0004986684 00000 n 
 0000073875 00000 n 
 0000073931 00000 n 
-0003157311 00000 n 
-0004986381 00000 n 
+0003157360 00000 n 
+0004986544 00000 n 
 0000073982 00000 n 
 0000074024 00000 n 
-0003157442 00000 n 
-0004986297 00000 n 
+0003157491 00000 n 
+0004986460 00000 n 
 0000074080 00000 n 
 0000074129 00000 n 
-0003159849 00000 n 
-0004986198 00000 n 
+0003159898 00000 n 
+0004986361 00000 n 
 0000074185 00000 n 
 0000074229 00000 n 
-0003159980 00000 n 
-0004986114 00000 n 
+0003160029 00000 n 
+0004986277 00000 n 
 0000074285 00000 n 
 0000074322 00000 n 
-0003160110 00000 n 
-0004986015 00000 n 
+0003160159 00000 n 
+0004986178 00000 n 
 0000074373 00000 n 
 0000074443 00000 n 
-0003163039 00000 n 
-0004985890 00000 n 
+0003163088 00000 n 
+0004986053 00000 n 
 0000074494 00000 n 
 0000074533 00000 n 
-0003163170 00000 n 
-0004985821 00000 n 
+0003163219 00000 n 
+0004985984 00000 n 
 0000074589 00000 n 
 0000074637 00000 n 
-0003164890 00000 n 
-0004985682 00000 n 
+0003164939 00000 n 
+0004985845 00000 n 
 0000074686 00000 n 
 0000074744 00000 n 
-0003165020 00000 n 
-0004985598 00000 n 
+0003165069 00000 n 
+0004985761 00000 n 
 0000074795 00000 n 
 0000074842 00000 n 
-0003165151 00000 n 
-0004985458 00000 n 
+0003165200 00000 n 
+0004985621 00000 n 
 0000074893 00000 n 
 0000074935 00000 n 
-0003167955 00000 n 
-0004985333 00000 n 
+0003168004 00000 n 
+0004985496 00000 n 
 0000074991 00000 n 
 0000075059 00000 n 
-0003168086 00000 n 
-0004985249 00000 n 
+0003168135 00000 n 
+0004985412 00000 n 
 0000075120 00000 n 
 0000075172 00000 n 
-0003171186 00000 n 
-0004985150 00000 n 
+0003171235 00000 n 
+0004985313 00000 n 
 0000075233 00000 n 
 0000075290 00000 n 
-0003171449 00000 n 
-0004985051 00000 n 
+0003171498 00000 n 
+0004985214 00000 n 
 0000075351 00000 n 
 0000075435 00000 n 
-0003173968 00000 n 
-0004984967 00000 n 
+0003174017 00000 n 
+0004985130 00000 n 
 0000075496 00000 n 
 0000075559 00000 n 
-0003176726 00000 n 
-0004984827 00000 n 
+0003176775 00000 n 
+0004984990 00000 n 
 0000075615 00000 n 
 0000075691 00000 n 
-0003176857 00000 n 
-0004984743 00000 n 
+0003176906 00000 n 
+0004984906 00000 n 
 0000075752 00000 n 
 0000075809 00000 n 
-0003185395 00000 n 
-0004984644 00000 n 
+0003185444 00000 n 
+0004984807 00000 n 
 0000075870 00000 n 
 0000075923 00000 n 
-0003185525 00000 n 
-0004984560 00000 n 
+0003185574 00000 n 
+0004984723 00000 n 
 0000075984 00000 n 
 0000076042 00000 n 
-0003194111 00000 n 
-0004984461 00000 n 
+0003194160 00000 n 
+0004984624 00000 n 
 0000076098 00000 n 
 0000076159 00000 n 
-0003194242 00000 n 
-0004984362 00000 n 
+0003194291 00000 n 
+0004984525 00000 n 
 0000076215 00000 n 
 0000076310 00000 n 
-0003194372 00000 n 
-0004984237 00000 n 
+0003194421 00000 n 
+0004984400 00000 n 
 0000076366 00000 n 
 0000076449 00000 n 
-0003197265 00000 n 
-0004984153 00000 n 
+0003197314 00000 n 
+0004984316 00000 n 
 0000076510 00000 n 
 0000076576 00000 n 
-0003197858 00000 n 
-0004984054 00000 n 
+0003197907 00000 n 
+0004984217 00000 n 
 0000076637 00000 n 
 0000076681 00000 n 
-0003200305 00000 n 
-0004983955 00000 n 
+0003200354 00000 n 
+0004984118 00000 n 
 0000076742 00000 n 
 0000076784 00000 n 
-0003200436 00000 n 
-0004983871 00000 n 
+0003200485 00000 n 
+0004984034 00000 n 
 0000076845 00000 n 
 0000076882 00000 n 
-0003200567 00000 n 
-0004983772 00000 n 
+0003200616 00000 n 
+0004983935 00000 n 
 0000076933 00000 n 
 0000076977 00000 n 
-0003203263 00000 n 
-0004983673 00000 n 
+0003203312 00000 n 
+0004983836 00000 n 
 0000077028 00000 n 
 0000077090 00000 n 
-0003206010 00000 n 
-0004983533 00000 n 
+0003206059 00000 n 
+0004983696 00000 n 
 0000077141 00000 n 
 0000077200 00000 n 
-0003206141 00000 n 
-0004983408 00000 n 
+0003206190 00000 n 
+0004983571 00000 n 
 0000077256 00000 n 
 0000077300 00000 n 
-0003206272 00000 n 
-0004983339 00000 n 
+0003206321 00000 n 
+0004983502 00000 n 
 0000077361 00000 n 
 0000077431 00000 n 
-0003208975 00000 n 
-0004983240 00000 n 
+0003209024 00000 n 
+0004983403 00000 n 
 0000077487 00000 n 
 0000077541 00000 n 
-0003216999 00000 n 
-0004983156 00000 n 
+0003217048 00000 n 
+0004983319 00000 n 
 0000077597 00000 n 
 0000077643 00000 n 
-0003224589 00000 n 
-0004983031 00000 n 
+0003224638 00000 n 
+0004983194 00000 n 
 0000077694 00000 n 
 0000077733 00000 n 
-0003224720 00000 n 
-0004982947 00000 n 
+0003224769 00000 n 
+0004983110 00000 n 
 0000077789 00000 n 
 0000077871 00000 n 
-0003224851 00000 n 
-0004982848 00000 n 
+0003224900 00000 n 
+0004983011 00000 n 
 0000077927 00000 n 
 0000077982 00000 n 
-0003229833 00000 n 
-0004982749 00000 n 
+0003229882 00000 n 
+0004982912 00000 n 
 0000078038 00000 n 
 0000078094 00000 n 
-0003233160 00000 n 
-0004982665 00000 n 
+0003233209 00000 n 
+0004982828 00000 n 
 0000078150 00000 n 
 0000078234 00000 n 
-0003235833 00000 n 
-0004982526 00000 n 
+0003235882 00000 n 
+0004982689 00000 n 
 0000078283 00000 n 
 0000078351 00000 n 
-0003235963 00000 n 
-0004982442 00000 n 
+0003236012 00000 n 
+0004982605 00000 n 
 0000078402 00000 n 
 0000078449 00000 n 
-0003241255 00000 n 
-0004982302 00000 n 
+0003241304 00000 n 
+0004982465 00000 n 
 0000078500 00000 n 
 0000078546 00000 n 
-0003241386 00000 n 
-0004982177 00000 n 
+0003241435 00000 n 
+0004982340 00000 n 
 0000078602 00000 n 
 0000078654 00000 n 
-0003244141 00000 n 
-0004982108 00000 n 
+0003244190 00000 n 
+0004982271 00000 n 
 0000078715 00000 n 
 0000078774 00000 n 
-0003256966 00000 n 
-0004981968 00000 n 
+0003257015 00000 n 
+0004982131 00000 n 
 0000078830 00000 n 
 0000078887 00000 n 
-0003258460 00000 n 
-0004981884 00000 n 
+0003258509 00000 n 
+0004982047 00000 n 
 0000078948 00000 n 
 0000079004 00000 n 
-0003258591 00000 n 
-0004981800 00000 n 
+0003258640 00000 n 
+0004981963 00000 n 
 0000079065 00000 n 
 0000079126 00000 n 
-0003263199 00000 n 
-0004981701 00000 n 
+0003263248 00000 n 
+0004981864 00000 n 
 0000079182 00000 n 
 0000079236 00000 n 
-0003265782 00000 n 
-0004981602 00000 n 
+0003265831 00000 n 
+0004981765 00000 n 
 0000079292 00000 n 
 0000079364 00000 n 
-0003268655 00000 n 
-0004981477 00000 n 
+0003268704 00000 n 
+0004981640 00000 n 
 0000079420 00000 n 
 0000079496 00000 n 
-0003268785 00000 n 
-0004981393 00000 n 
+0003268834 00000 n 
+0004981556 00000 n 
 0000079557 00000 n 
 0000079625 00000 n 
-0003271878 00000 n 
-0004981294 00000 n 
+0003271927 00000 n 
+0004981457 00000 n 
 0000079686 00000 n 
 0000079748 00000 n 
-0003273548 00000 n 
-0004981195 00000 n 
+0003273597 00000 n 
+0004981358 00000 n 
 0000079809 00000 n 
 0000079868 00000 n 
-0003273679 00000 n 
-0004981111 00000 n 
+0003273728 00000 n 
+0004981274 00000 n 
 0000079929 00000 n 
 0000080002 00000 n 
-0003275546 00000 n 
-0004980986 00000 n 
+0003275595 00000 n 
+0004981149 00000 n 
 0000080053 00000 n 
 0000080092 00000 n 
-0003275677 00000 n 
-0004980902 00000 n 
+0003275726 00000 n 
+0004981065 00000 n 
 0000080148 00000 n 
 0000080198 00000 n 
-0003277431 00000 n 
-0004980818 00000 n 
+0003277480 00000 n 
+0004980981 00000 n 
 0000080254 00000 n 
 0000080323 00000 n 
-0003280282 00000 n 
-0004980679 00000 n 
+0003280331 00000 n 
+0004980842 00000 n 
 0000080372 00000 n 
 0000080446 00000 n 
-0003280412 00000 n 
-0004980595 00000 n 
+0003280461 00000 n 
+0004980758 00000 n 
 0000080497 00000 n 
 0000080544 00000 n 
-0003282791 00000 n 
-0004980496 00000 n 
+0003282840 00000 n 
+0004980659 00000 n 
 0000080595 00000 n 
 0000080643 00000 n 
-0003282922 00000 n 
-0004980356 00000 n 
+0003282971 00000 n 
+0004980519 00000 n 
 0000080694 00000 n 
 0000080762 00000 n 
-0003285401 00000 n 
-0004980272 00000 n 
+0003285450 00000 n 
+0004980435 00000 n 
 0000080818 00000 n 
 0000080856 00000 n 
-0003287730 00000 n 
-0004980173 00000 n 
+0003287779 00000 n 
+0004980336 00000 n 
 0000080912 00000 n 
 0000080956 00000 n 
-0003287861 00000 n 
-0004980074 00000 n 
+0003287910 00000 n 
+0004980237 00000 n 
 0000081012 00000 n 
 0000081054 00000 n 
-0003289882 00000 n 
-0004979990 00000 n 
+0003289931 00000 n 
+0004980153 00000 n 
 0000081110 00000 n 
 0000081156 00000 n 
-0003293324 00000 n 
-0004979850 00000 n 
+0003293373 00000 n 
+0004980013 00000 n 
 0000081207 00000 n 
 0000081285 00000 n 
-0003298744 00000 n 
-0004979766 00000 n 
+0003298793 00000 n 
+0004979929 00000 n 
 0000081341 00000 n 
 0000081391 00000 n 
-0003298875 00000 n 
-0004979667 00000 n 
+0003298924 00000 n 
+0004979830 00000 n 
 0000081447 00000 n 
 0000081491 00000 n 
-0003302695 00000 n 
-0004979568 00000 n 
+0003302744 00000 n 
+0004979731 00000 n 
 0000081547 00000 n 
 0000081585 00000 n 
-0003302826 00000 n 
-0004979469 00000 n 
+0003302875 00000 n 
+0004979632 00000 n 
 0000081641 00000 n 
 0000081679 00000 n 
-0003305788 00000 n 
-0004979385 00000 n 
+0003305837 00000 n 
+0004979548 00000 n 
 0000081735 00000 n 
 0000081774 00000 n 
-0003306249 00000 n 
-0004979260 00000 n 
+0003306298 00000 n 
+0004979423 00000 n 
 0000081825 00000 n 
 0000081864 00000 n 
-0003308306 00000 n 
-0004979176 00000 n 
+0003308355 00000 n 
+0004979339 00000 n 
 0000081920 00000 n 
 0000081974 00000 n 
-0003308437 00000 n 
-0004979077 00000 n 
+0003308486 00000 n 
+0004979240 00000 n 
 0000082030 00000 n 
 0000082087 00000 n 
-0003308568 00000 n 
-0004978993 00000 n 
+0003308617 00000 n 
+0004979156 00000 n 
 0000082143 00000 n 
 0000082203 00000 n 
-0003312657 00000 n 
-0004978854 00000 n 
+0003312706 00000 n 
+0004979017 00000 n 
 0000082252 00000 n 
 0000082300 00000 n 
-0003312787 00000 n 
-0004978770 00000 n 
+0003312836 00000 n 
+0004978933 00000 n 
 0000082351 00000 n 
 0000082398 00000 n 
-0003312918 00000 n 
-0004978671 00000 n 
+0003312967 00000 n 
+0004978834 00000 n 
 0000082449 00000 n 
 0000082505 00000 n 
-0003315800 00000 n 
-0004978572 00000 n 
+0003315849 00000 n 
+0004978735 00000 n 
 0000082556 00000 n 
 0000082600 00000 n 
-0003318661 00000 n 
-0004978473 00000 n 
+0003318710 00000 n 
+0004978636 00000 n 
 0000082651 00000 n 
 0000082702 00000 n 
-0003318792 00000 n 
-0004978333 00000 n 
+0003318841 00000 n 
+0004978496 00000 n 
 0000082753 00000 n 
 0000082796 00000 n 
-0003321812 00000 n 
-0004978249 00000 n 
+0003321861 00000 n 
+0004978412 00000 n 
 0000082852 00000 n 
 0000082903 00000 n 
-0003330670 00000 n 
-0004978150 00000 n 
+0003330719 00000 n 
+0004978313 00000 n 
 0000082959 00000 n 
 0000083013 00000 n 
-0003334078 00000 n 
-0004978066 00000 n 
+0003334127 00000 n 
+0004978229 00000 n 
 0000083069 00000 n 
 0000083128 00000 n 
-0003336559 00000 n 
-0004977941 00000 n 
+0003336608 00000 n 
+0004978104 00000 n 
 0000083179 00000 n 
 0000083218 00000 n 
-0003336689 00000 n 
-0004977872 00000 n 
+0003336738 00000 n 
+0004978035 00000 n 
 0000083274 00000 n 
 0000083325 00000 n 
-0003339037 00000 n 
-0004977733 00000 n 
+0003339086 00000 n 
+0004977896 00000 n 
 0000083374 00000 n 
 0000083423 00000 n 
-0003339167 00000 n 
-0004977649 00000 n 
+0003339216 00000 n 
+0004977812 00000 n 
 0000083474 00000 n 
 0000083521 00000 n 
-0003339298 00000 n 
-0004977524 00000 n 
+0003339347 00000 n 
+0004977687 00000 n 
 0000083572 00000 n 
 0000083628 00000 n 
-0003342367 00000 n 
-0004977440 00000 n 
+0003342416 00000 n 
+0004977603 00000 n 
 0000083684 00000 n 
 0000083720 00000 n 
-0003342498 00000 n 
-0004977341 00000 n 
+0003342547 00000 n 
+0004977504 00000 n 
 0000083776 00000 n 
 0000083809 00000 n 
-0003345205 00000 n 
-0004977242 00000 n 
+0003345254 00000 n 
+0004977405 00000 n 
 0000083865 00000 n 
 0000083899 00000 n 
-0003345336 00000 n 
-0004977158 00000 n 
+0003345385 00000 n 
+0004977321 00000 n 
 0000083955 00000 n 
 0000084020 00000 n 
-0003347889 00000 n 
-0004977019 00000 n 
+0003347938 00000 n 
+0004977182 00000 n 
 0000084069 00000 n 
 0000084118 00000 n 
-0003348019 00000 n 
-0004976935 00000 n 
+0003348068 00000 n 
+0004977098 00000 n 
 0000084169 00000 n 
 0000084216 00000 n 
-0003349953 00000 n 
-0004976810 00000 n 
+0003350002 00000 n 
+0004976973 00000 n 
 0000084267 00000 n 
 0000084313 00000 n 
-0003350084 00000 n 
-0004976726 00000 n 
+0003350133 00000 n 
+0004976889 00000 n 
 0000084369 00000 n 
 0000084414 00000 n 
-0003350214 00000 n 
-0004976586 00000 n 
+0003350263 00000 n 
+0004976749 00000 n 
 0000084470 00000 n 
 0000084518 00000 n 
-0003352540 00000 n 
-0004976502 00000 n 
+0003352589 00000 n 
+0004976665 00000 n 
 0000084579 00000 n 
 0000084632 00000 n 
-0003352671 00000 n 
-0004976403 00000 n 
+0003352720 00000 n 
+0004976566 00000 n 
 0000084693 00000 n 
 0000084750 00000 n 
-0003354816 00000 n 
-0004976304 00000 n 
+0003354865 00000 n 
+0004976467 00000 n 
 0000084811 00000 n 
 0000084878 00000 n 
-0003354945 00000 n 
-0004976205 00000 n 
+0003354994 00000 n 
+0004976368 00000 n 
 0000084939 00000 n 
 0000085020 00000 n 
-0003357345 00000 n 
-0004976106 00000 n 
+0003357394 00000 n 
+0004976269 00000 n 
 0000085081 00000 n 
 0000085137 00000 n 
-0003357476 00000 n 
-0004976007 00000 n 
+0003357525 00000 n 
+0004976170 00000 n 
 0000085198 00000 n 
 0000085262 00000 n 
-0003357607 00000 n 
-0004975923 00000 n 
+0003357656 00000 n 
+0004976086 00000 n 
 0000085323 00000 n 
 0000085384 00000 n 
-0003360944 00000 n 
-0004975824 00000 n 
+0003360993 00000 n 
+0004975987 00000 n 
 0000085440 00000 n 
 0000085485 00000 n 
-0003361075 00000 n 
-0004975725 00000 n 
+0003361124 00000 n 
+0004975888 00000 n 
 0000085541 00000 n 
 0000085602 00000 n 
-0003362656 00000 n 
-0004975626 00000 n 
+0003362705 00000 n 
+0004975789 00000 n 
 0000085658 00000 n 
 0000085716 00000 n 
-0003362787 00000 n 
-0004975542 00000 n 
+0003362836 00000 n 
+0004975705 00000 n 
 0000085772 00000 n 
 0000085811 00000 n 
-0003365616 00000 n 
-0004975444 00000 n 
+0003365665 00000 n 
+0004975607 00000 n 
 0000085860 00000 n 
 0000085918 00000 n 
-0003370336 00000 n 
-0004975320 00000 n 
+0003370385 00000 n 
+0004975483 00000 n 
 0000085967 00000 n 
 0000086032 00000 n 
-0003373255 00000 n 
-0004975210 00000 n 
+0003373304 00000 n 
+0004975373 00000 n 
 0000086083 00000 n 
 0000086123 00000 n 
-0003373386 00000 n 
-0004975126 00000 n 
+0003373435 00000 n 
+0004975289 00000 n 
 0000086179 00000 n 
 0000086230 00000 n 
-0003376656 00000 n 
-0004975027 00000 n 
+0003376705 00000 n 
+0004975190 00000 n 
 0000086286 00000 n 
 0000086351 00000 n 
-0003387479 00000 n 
-0004974943 00000 n 
+0003387528 00000 n 
+0004975106 00000 n 
 0000086407 00000 n 
 0000086466 00000 n 
-0003399190 00000 n 
-0004974803 00000 n 
+0003399239 00000 n 
+0004974966 00000 n 
 0000086511 00000 n 
 0000086562 00000 n 
-0003401296 00000 n 
-0004974678 00000 n 
+0003401345 00000 n 
+0004974841 00000 n 
 0000086611 00000 n 
 0000086671 00000 n 
-0003401426 00000 n 
-0004974553 00000 n 
+0003401475 00000 n 
+0004974716 00000 n 
 0000086722 00000 n 
 0000086771 00000 n 
-0003404060 00000 n 
-0004974469 00000 n 
+0003404109 00000 n 
+0004974632 00000 n 
 0000086827 00000 n 
 0000086896 00000 n 
-0003404191 00000 n 
-0004974370 00000 n 
+0003404240 00000 n 
+0004974533 00000 n 
 0000086952 00000 n 
 0000087020 00000 n 
-0003404319 00000 n 
-0004974286 00000 n 
+0003404368 00000 n 
+0004974449 00000 n 
 0000087076 00000 n 
 0000087125 00000 n 
-0003404450 00000 n 
-0004974161 00000 n 
+0003404499 00000 n 
+0004974324 00000 n 
 0000087176 00000 n 
 0000087234 00000 n 
-0003404581 00000 n 
-0004974077 00000 n 
+0003404630 00000 n 
+0004974240 00000 n 
 0000087290 00000 n 
 0000087352 00000 n 
-0003404711 00000 n 
-0004973937 00000 n 
+0003404760 00000 n 
+0004974100 00000 n 
 0000087408 00000 n 
 0000087463 00000 n 
-0003409702 00000 n 
-0004973853 00000 n 
+0003409751 00000 n 
+0004974016 00000 n 
 0000087524 00000 n 
 0000087585 00000 n 
-0003409833 00000 n 
-0004973754 00000 n 
+0003409882 00000 n 
+0004973917 00000 n 
 0000087646 00000 n 
 0000087694 00000 n 
-0003411218 00000 n 
-0004973655 00000 n 
+0003411267 00000 n 
+0004973818 00000 n 
 0000087755 00000 n 
 0000087799 00000 n 
-0003416790 00000 n 
-0004973571 00000 n 
+0003416839 00000 n 
+0004973734 00000 n 
 0000087860 00000 n 
 0000087933 00000 n 
-0003419791 00000 n 
-0004973446 00000 n 
+0003419840 00000 n 
+0004973609 00000 n 
 0000087989 00000 n 
 0000088034 00000 n 
-0003419922 00000 n 
-0004973362 00000 n 
+0003419971 00000 n 
+0004973525 00000 n 
 0000088095 00000 n 
 0000088139 00000 n 
-0003420053 00000 n 
-0004973263 00000 n 
+0003420102 00000 n 
+0004973426 00000 n 
 0000088200 00000 n 
 0000088249 00000 n 
-0003423361 00000 n 
-0004973164 00000 n 
+0003423410 00000 n 
+0004973327 00000 n 
 0000088310 00000 n 
 0000088374 00000 n 
-0003426095 00000 n 
-0004973080 00000 n 
+0003426144 00000 n 
+0004973243 00000 n 
 0000088435 00000 n 
 0000088469 00000 n 
-0003433509 00000 n 
-0004972940 00000 n 
+0003433558 00000 n 
+0004973103 00000 n 
 0000088518 00000 n 
 0000088587 00000 n 
-0003433638 00000 n 
-0004972815 00000 n 
+0003433687 00000 n 
+0004972978 00000 n 
 0000088638 00000 n 
 0000088692 00000 n 
-0003433769 00000 n 
-0004972690 00000 n 
+0003433818 00000 n 
+0004972853 00000 n 
 0000088748 00000 n 
 0000088786 00000 n 
-0003438285 00000 n 
-0004972606 00000 n 
+0003438334 00000 n 
+0004972769 00000 n 
 0000088847 00000 n 
 0000088890 00000 n 
-0003440893 00000 n 
-0004972507 00000 n 
+0003440942 00000 n 
+0004972670 00000 n 
 0000088951 00000 n 
 0000089014 00000 n 
-0003441024 00000 n 
-0004972408 00000 n 
+0003441073 00000 n 
+0004972571 00000 n 
 0000089075 00000 n 
 0000089118 00000 n 
-0003443588 00000 n 
-0004972309 00000 n 
+0003443637 00000 n 
+0004972472 00000 n 
 0000089179 00000 n 
 0000089235 00000 n 
-0003443719 00000 n 
-0004972225 00000 n 
+0003443768 00000 n 
+0004972388 00000 n 
 0000089296 00000 n 
 0000089349 00000 n 
-0003443850 00000 n 
-0004972141 00000 n 
+0003443899 00000 n 
+0004972304 00000 n 
 0000089405 00000 n 
 0000089459 00000 n 
-0003446337 00000 n 
-0004972016 00000 n 
+0003446386 00000 n 
+0004972179 00000 n 
 0000089510 00000 n 
 0000089553 00000 n 
-0003448827 00000 n 
-0004971932 00000 n 
+0003448876 00000 n 
+0004972095 00000 n 
 0000089609 00000 n 
 0000089657 00000 n 
-0003448958 00000 n 
-0004971848 00000 n 
+0003449007 00000 n 
+0004972011 00000 n 
 0000089713 00000 n 
 0000089771 00000 n 
-0003457090 00000 n 
-0004971723 00000 n 
+0003457139 00000 n 
+0004971886 00000 n 
 0000089820 00000 n 
 0000089891 00000 n 
-0003457220 00000 n 
-0004971639 00000 n 
+0003457269 00000 n 
+0004971802 00000 n 
 0000089942 00000 n 
 0000089989 00000 n 
-0003459689 00000 n 
-0004971499 00000 n 
+0003459738 00000 n 
+0004971662 00000 n 
 0000090040 00000 n 
 0000090095 00000 n 
-0003459820 00000 n 
-0004971374 00000 n 
+0003459869 00000 n 
+0004971537 00000 n 
 0000090151 00000 n 
 0000090205 00000 n 
-0003461945 00000 n 
-0004971290 00000 n 
+0003461994 00000 n 
+0004971453 00000 n 
 0000090266 00000 n 
 0000090318 00000 n 
-0003462076 00000 n 
-0004971206 00000 n 
+0003462125 00000 n 
+0004971369 00000 n 
 0000090379 00000 n 
 0000090440 00000 n 
-0003465255 00000 n 
-0004971107 00000 n 
+0003465304 00000 n 
+0004971270 00000 n 
 0000090496 00000 n 
 0000090545 00000 n 
-0003469862 00000 n 
-0004971008 00000 n 
+0003469911 00000 n 
+0004971171 00000 n 
 0000090601 00000 n 
 0000090654 00000 n 
-0003470257 00000 n 
-0004970924 00000 n 
+0003470306 00000 n 
+0004971087 00000 n 
 0000090710 00000 n 
 0000090780 00000 n 
-0003472833 00000 n 
-0004970799 00000 n 
+0003472882 00000 n 
+0004970962 00000 n 
 0000090831 00000 n 
 0000090880 00000 n 
-0003472963 00000 n 
-0004970715 00000 n 
+0003473012 00000 n 
+0004970878 00000 n 
 0000090936 00000 n 
 0000090982 00000 n 
-0003475601 00000 n 
-0004970616 00000 n 
+0003475650 00000 n 
+0004970779 00000 n 
 0000091038 00000 n 
 0000091081 00000 n 
-0003478204 00000 n 
-0004970517 00000 n 
+0003478253 00000 n 
+0004970680 00000 n 
 0000091137 00000 n 
 0000091179 00000 n 
-0003478335 00000 n 
-0004970418 00000 n 
+0003478384 00000 n 
+0004970581 00000 n 
 0000091235 00000 n 
 0000091280 00000 n 
-0003478466 00000 n 
-0004970319 00000 n 
+0003478515 00000 n 
+0004970482 00000 n 
 0000091336 00000 n 
 0000091379 00000 n 
-0003480886 00000 n 
-0004970220 00000 n 
+0003480935 00000 n 
+0004970383 00000 n 
 0000091435 00000 n 
 0000091478 00000 n 
-0003481017 00000 n 
-0004970121 00000 n 
+0003481066 00000 n 
+0004970284 00000 n 
 0000091534 00000 n 
 0000091575 00000 n 
-0003481147 00000 n 
-0004970037 00000 n 
+0003481196 00000 n 
+0004970200 00000 n 
 0000091631 00000 n 
 0000091683 00000 n 
-0003482471 00000 n 
-0004969896 00000 n 
+0003482520 00000 n 
+0004970059 00000 n 
 0000091728 00000 n 
 0000091771 00000 n 
-0003484810 00000 n 
-0004969771 00000 n 
+0003484859 00000 n 
+0004969934 00000 n 
 0000091820 00000 n 
 0000091871 00000 n 
-0003484940 00000 n 
-0004969687 00000 n 
+0003484989 00000 n 
+0004969850 00000 n 
 0000091922 00000 n 
 0000091960 00000 n 
-0003485071 00000 n 
-0004969588 00000 n 
+0003485120 00000 n 
+0004969751 00000 n 
 0000092011 00000 n 
 0000092048 00000 n 
-0003488349 00000 n 
-0004969504 00000 n 
+0003488398 00000 n 
+0004969667 00000 n 
 0000092099 00000 n 
 0000092134 00000 n 
-0003512304 00000 n 
-0004969364 00000 n 
+0003512353 00000 n 
+0004969527 00000 n 
 0000092183 00000 n 
 0000092251 00000 n 
-0003512434 00000 n 
-0004969239 00000 n 
+0003512483 00000 n 
+0004969402 00000 n 
 0000092302 00000 n 
 0000092345 00000 n 
-0003512563 00000 n 
-0004969155 00000 n 
+0003512612 00000 n 
+0004969318 00000 n 
 0000092401 00000 n 
 0000092456 00000 n 
-0003515577 00000 n 
-0004969056 00000 n 
+0003515626 00000 n 
+0004969219 00000 n 
 0000092512 00000 n 
 0000092547 00000 n 
-0003515708 00000 n 
-0004968957 00000 n 
+0003515757 00000 n 
+0004969120 00000 n 
 0000092603 00000 n 
 0000092639 00000 n 
-0003515839 00000 n 
-0004968832 00000 n 
+0003515888 00000 n 
+0004968995 00000 n 
 0000092695 00000 n 
 0000092750 00000 n 
-0003536315 00000 n 
-0004968748 00000 n 
+0003536364 00000 n 
+0004968911 00000 n 
 0000092811 00000 n 
 0000092888 00000 n 
-0003579907 00000 n 
-0004968664 00000 n 
+0003579956 00000 n 
+0004968827 00000 n 
 0000092949 00000 n 
 0000093022 00000 n 
-0003580038 00000 n 
-0004968565 00000 n 
+0003580087 00000 n 
+0004968728 00000 n 
 0000093073 00000 n 
 0000093110 00000 n 
-0003580169 00000 n 
-0004968466 00000 n 
+0003580218 00000 n 
+0004968629 00000 n 
 0000093161 00000 n 
 0000093212 00000 n 
-0003584368 00000 n 
-0004968382 00000 n 
+0003584417 00000 n 
+0004968545 00000 n 
 0000093263 00000 n 
 0000093321 00000 n 
-0003587473 00000 n 
-0004968242 00000 n 
+0003587522 00000 n 
+0004968405 00000 n 
 0000093370 00000 n 
 0000093416 00000 n 
-0003587603 00000 n 
-0004968158 00000 n 
+0003587652 00000 n 
+0004968321 00000 n 
 0000093467 00000 n 
 0000093505 00000 n 
-0003587734 00000 n 
-0004968059 00000 n 
+0003587783 00000 n 
+0004968222 00000 n 
 0000093556 00000 n 
 0000093601 00000 n 
-0003591111 00000 n 
-0004967919 00000 n 
+0003591160 00000 n 
+0004968082 00000 n 
 0000093652 00000 n 
 0000093690 00000 n 
-0003594753 00000 n 
-0004967850 00000 n 
+0003594802 00000 n 
+0004968013 00000 n 
 0000093746 00000 n 
 0000093803 00000 n 
-0003595279 00000 n 
-0004967751 00000 n 
+0003595328 00000 n 
+0004967914 00000 n 
 0000093854 00000 n 
 0000093895 00000 n 
-0003597803 00000 n 
-0004967652 00000 n 
+0003597852 00000 n 
+0004967815 00000 n 
 0000093946 00000 n 
 0000094002 00000 n 
-0003599253 00000 n 
-0004967568 00000 n 
+0003599302 00000 n 
+0004967731 00000 n 
 0000094053 00000 n 
 0000094086 00000 n 
-0003601652 00000 n 
-0004967443 00000 n 
+0003601701 00000 n 
+0004967606 00000 n 
 0000094135 00000 n 
 0000094185 00000 n 
-0003601782 00000 n 
-0004967359 00000 n 
+0003601831 00000 n 
+0004967522 00000 n 
 0000094236 00000 n 
 0000094283 00000 n 
-0003601913 00000 n 
-0004967275 00000 n 
+0003601962 00000 n 
+0004967438 00000 n 
 0000094334 00000 n 
 0000094378 00000 n 
-0003608162 00000 n 
-0004967148 00000 n 
+0003608211 00000 n 
+0004967311 00000 n 
 0000094423 00000 n 
 0000094469 00000 n 
-0003610504 00000 n 
-0004967023 00000 n 
+0003610553 00000 n 
+0004967186 00000 n 
 0000094518 00000 n 
 0000094570 00000 n 
-0003610634 00000 n 
-0004966898 00000 n 
+0003610683 00000 n 
+0004967061 00000 n 
 0000094621 00000 n 
 0000094686 00000 n 
-0003610765 00000 n 
-0004966814 00000 n 
+0003610814 00000 n 
+0004966977 00000 n 
 0000094742 00000 n 
 0000094782 00000 n 
-0003610896 00000 n 
-0004966689 00000 n 
+0003610945 00000 n 
+0004966852 00000 n 
 0000094838 00000 n 
 0000094896 00000 n 
-0003613756 00000 n 
-0004966605 00000 n 
+0003613805 00000 n 
+0004966768 00000 n 
 0000094957 00000 n 
 0000095005 00000 n 
-0003613887 00000 n 
-0004966521 00000 n 
+0003613936 00000 n 
+0004966684 00000 n 
 0000095066 00000 n 
 0000095117 00000 n 
-0003616991 00000 n 
-0004966422 00000 n 
+0003617040 00000 n 
+0004966585 00000 n 
 0000095168 00000 n 
 0000095239 00000 n 
-0003617122 00000 n 
-0004966323 00000 n 
+0003617171 00000 n 
+0004966486 00000 n 
 0000095290 00000 n 
 0000095347 00000 n 
-0003619155 00000 n 
-0004966183 00000 n 
+0003619204 00000 n 
+0004966346 00000 n 
 0000095398 00000 n 
 0000095445 00000 n 
-0003622323 00000 n 
-0004966073 00000 n 
+0003622372 00000 n 
+0004966236 00000 n 
 0000095501 00000 n 
 0000095574 00000 n 
-0003622454 00000 n 
-0004965989 00000 n 
+0003622503 00000 n 
+0004966152 00000 n 
 0000095635 00000 n 
 0000095708 00000 n 
-0003622585 00000 n 
-0004965890 00000 n 
+0003622634 00000 n 
+0004966053 00000 n 
 0000095769 00000 n 
 0000095849 00000 n 
-0003624842 00000 n 
-0004965806 00000 n 
+0003624891 00000 n 
+0004965969 00000 n 
 0000095910 00000 n 
 0000095971 00000 n 
-0003624971 00000 n 
-0004965681 00000 n 
+0003625020 00000 n 
+0004965844 00000 n 
 0000096022 00000 n 
 0000096083 00000 n 
-0003625100 00000 n 
-0004965597 00000 n 
+0003625149 00000 n 
+0004965760 00000 n 
 0000096139 00000 n 
 0000096191 00000 n 
-0003628908 00000 n 
-0004965472 00000 n 
+0003628957 00000 n 
+0004965635 00000 n 
 0000096247 00000 n 
 0000096313 00000 n 
-0003630941 00000 n 
-0004965388 00000 n 
+0003630990 00000 n 
+0004965551 00000 n 
 0000096374 00000 n 
 0000096436 00000 n 
-0003632360 00000 n 
-0004965304 00000 n 
+0003632409 00000 n 
+0004965467 00000 n 
 0000096497 00000 n 
 0000096563 00000 n 
-0003634749 00000 n 
-0004965164 00000 n 
+0003634798 00000 n 
+0004965327 00000 n 
 0000096612 00000 n 
 0000096655 00000 n 
-0003634879 00000 n 
-0004965080 00000 n 
+0003634928 00000 n 
+0004965243 00000 n 
 0000096706 00000 n 
 0000096736 00000 n 
-0003637434 00000 n 
-0004964981 00000 n 
+0003637483 00000 n 
+0004965144 00000 n 
 0000096787 00000 n 
 0000096821 00000 n 
-0003637565 00000 n 
-0004964882 00000 n 
+0003637614 00000 n 
+0004965045 00000 n 
 0000096872 00000 n 
 0000096902 00000 n 
-0003640856 00000 n 
-0004964783 00000 n 
+0003640905 00000 n 
+0004964946 00000 n 
 0000096953 00000 n 
 0000096992 00000 n 
-0003640987 00000 n 
-0004964684 00000 n 
+0003641036 00000 n 
+0004964847 00000 n 
 0000097043 00000 n 
 0000097095 00000 n 
-0003643692 00000 n 
-0004964559 00000 n 
+0003643741 00000 n 
+0004964722 00000 n 
 0000097146 00000 n 
 0000097179 00000 n 
-0003643823 00000 n 
-0004964475 00000 n 
+0003643872 00000 n 
+0004964638 00000 n 
 0000097235 00000 n 
 0000097283 00000 n 
-0003643954 00000 n 
-0004964391 00000 n 
+0003644003 00000 n 
+0004964554 00000 n 
 0000097339 00000 n 
 0000097387 00000 n 
-0003647442 00000 n 
-0004964251 00000 n 
+0003647491 00000 n 
+0004964414 00000 n 
 0000097436 00000 n 
 0000097496 00000 n 
-0003647572 00000 n 
-0004964167 00000 n 
+0003647621 00000 n 
+0004964330 00000 n 
 0000097547 00000 n 
 0000097590 00000 n 
-0003650490 00000 n 
-0004964027 00000 n 
+0003650539 00000 n 
+0004964190 00000 n 
 0000097641 00000 n 
 0000097677 00000 n 
-0003650621 00000 n 
-0004963943 00000 n 
+0003650670 00000 n 
+0004964106 00000 n 
 0000097733 00000 n 
 0000097805 00000 n 
-0003650752 00000 n 
-0004963844 00000 n 
+0003650801 00000 n 
+0004964007 00000 n 
 0000097861 00000 n 
 0000097923 00000 n 
-0003653486 00000 n 
-0004963760 00000 n 
+0003653535 00000 n 
+0004963923 00000 n 
 0000097979 00000 n 
 0000098047 00000 n 
-0003653617 00000 n 
-0004963620 00000 n 
+0003653666 00000 n 
+0004963783 00000 n 
 0000098098 00000 n 
 0000098146 00000 n 
-0003653748 00000 n 
-0004963536 00000 n 
+0003653797 00000 n 
+0004963699 00000 n 
 0000098202 00000 n 
 0000098264 00000 n 
-0003656648 00000 n 
-0004963437 00000 n 
+0003656697 00000 n 
+0004963600 00000 n 
 0000098320 00000 n 
 0000098387 00000 n 
-0003656779 00000 n 
-0004963338 00000 n 
+0003656828 00000 n 
+0004963501 00000 n 
 0000098443 00000 n 
 0000098523 00000 n 
-0003656910 00000 n 
-0004963239 00000 n 
+0003656959 00000 n 
+0004963402 00000 n 
 0000098579 00000 n 
 0000098632 00000 n 
-0003659500 00000 n 
-0004963140 00000 n 
+0003659549 00000 n 
+0004963303 00000 n 
 0000098688 00000 n 
 0000098746 00000 n 
-0003659631 00000 n 
-0004963056 00000 n 
+0003659680 00000 n 
+0004963219 00000 n 
 0000098802 00000 n 
 0000098847 00000 n 
-0003659760 00000 n 
-0004962916 00000 n 
+0003659809 00000 n 
+0004963079 00000 n 
 0000098898 00000 n 
 0000098937 00000 n 
-0003663111 00000 n 
-0004962847 00000 n 
+0003663160 00000 n 
+0004963010 00000 n 
 0000098993 00000 n 
 0000099038 00000 n 
-0003663242 00000 n 
-0004962748 00000 n 
+0003663291 00000 n 
+0004962911 00000 n 
 0000099089 00000 n 
 0000099142 00000 n 
-0003665592 00000 n 
-0004962664 00000 n 
+0003665641 00000 n 
+0004962827 00000 n 
 0000099193 00000 n 
 0000099233 00000 n 
-0003668018 00000 n 
-0004962523 00000 n 
+0003668067 00000 n 
+0004962686 00000 n 
 0000099282 00000 n 
 0000099338 00000 n 
-0003668148 00000 n 
-0004962439 00000 n 
+0003668197 00000 n 
+0004962602 00000 n 
 0000099389 00000 n 
 0000099426 00000 n 
-0003668279 00000 n 
-0004962340 00000 n 
+0003668328 00000 n 
+0004962503 00000 n 
 0000099477 00000 n 
 0000099517 00000 n 
-0003670994 00000 n 
-0004962241 00000 n 
+0003671043 00000 n 
+0004962404 00000 n 
 0000099568 00000 n 
 0000099603 00000 n 
-0003673431 00000 n 
-0004962142 00000 n 
+0003673480 00000 n 
+0004962305 00000 n 
 0000099654 00000 n 
 0000099688 00000 n 
-0003673562 00000 n 
-0004962043 00000 n 
+0003673611 00000 n 
+0004962206 00000 n 
 0000099739 00000 n 
 0000099774 00000 n 
-0003673693 00000 n 
-0004961944 00000 n 
+0003673742 00000 n 
+0004962107 00000 n 
 0000099825 00000 n 
 0000099859 00000 n 
-0003673824 00000 n 
-0004961845 00000 n 
+0003673873 00000 n 
+0004962008 00000 n 
 0000099910 00000 n 
 0000099945 00000 n 
-0003676538 00000 n 
-0004961746 00000 n 
+0003676587 00000 n 
+0004961909 00000 n 
 0000099996 00000 n 
 0000100033 00000 n 
-0003676669 00000 n 
-0004961647 00000 n 
+0003676718 00000 n 
+0004961810 00000 n 
 0000100084 00000 n 
 0000100123 00000 n 
-0003676799 00000 n 
-0004961548 00000 n 
+0003676848 00000 n 
+0004961711 00000 n 
 0000100175 00000 n 
 0000100256 00000 n 
-0003679348 00000 n 
-0004961449 00000 n 
+0003679397 00000 n 
+0004961612 00000 n 
 0000100308 00000 n 
 0000100352 00000 n 
-0003679479 00000 n 
-0004961365 00000 n 
+0003679528 00000 n 
+0004961528 00000 n 
 0000100404 00000 n 
 0000100461 00000 n 
-0003681759 00000 n 
-0004961225 00000 n 
+0003681808 00000 n 
+0004961388 00000 n 
 0000100510 00000 n 
 0000100575 00000 n 
-0003681889 00000 n 
-0004961141 00000 n 
+0003681938 00000 n 
+0004961304 00000 n 
 0000100626 00000 n 
 0000100664 00000 n 
-0003685815 00000 n 
-0004961001 00000 n 
+0003685864 00000 n 
+0004961164 00000 n 
 0000100715 00000 n 
 0000100752 00000 n 
-0003685945 00000 n 
-0004960917 00000 n 
+0003685994 00000 n 
+0004961080 00000 n 
 0000100808 00000 n 
 0000100872 00000 n 
-0003689757 00000 n 
-0004960818 00000 n 
+0003689806 00000 n 
+0004960981 00000 n 
 0000100928 00000 n 
 0000100989 00000 n 
-0003693188 00000 n 
-0004960734 00000 n 
+0003693237 00000 n 
+0004960897 00000 n 
 0000101045 00000 n 
 0000101100 00000 n 
-0003694704 00000 n 
-0004960635 00000 n 
+0003694753 00000 n 
+0004960798 00000 n 
 0000101151 00000 n 
 0000101184 00000 n 
-0003698183 00000 n 
-0004960551 00000 n 
+0003698232 00000 n 
+0004960714 00000 n 
 0000101235 00000 n 
 0000101276 00000 n 
-0003700744 00000 n 
-0004960411 00000 n 
+0003700793 00000 n 
+0004960574 00000 n 
 0000101325 00000 n 
 0000101370 00000 n 
-0003704170 00000 n 
-0004960327 00000 n 
+0003704219 00000 n 
+0004960490 00000 n 
 0000101421 00000 n 
 0000101459 00000 n 
-0003706762 00000 n 
-0004960243 00000 n 
+0003706811 00000 n 
+0004960406 00000 n 
 0000101510 00000 n 
 0000101554 00000 n 
-0003709166 00000 n 
-0004960103 00000 n 
+0003709215 00000 n 
+0004960266 00000 n 
 0000101603 00000 n 
 0000101667 00000 n 
-0003709296 00000 n 
-0004960019 00000 n 
+0003709345 00000 n 
+0004960182 00000 n 
 0000101718 00000 n 
 0000101765 00000 n 
-0003712865 00000 n 
-0004959894 00000 n 
+0003712914 00000 n 
+0004960057 00000 n 
 0000101816 00000 n 
 0000101863 00000 n 
-0003714794 00000 n 
-0004959810 00000 n 
+0003714843 00000 n 
+0004959973 00000 n 
 0000101919 00000 n 
 0000101958 00000 n 
-0003719701 00000 n 
-0004959726 00000 n 
+0003719750 00000 n 
+0004959889 00000 n 
 0000102014 00000 n 
 0000102053 00000 n 
-0003722568 00000 n 
-0004959627 00000 n 
+0003722617 00000 n 
+0004959790 00000 n 
 0000102102 00000 n 
 0000102169 00000 n 
-0003761204 00000 n 
-0004959528 00000 n 
+0003761253 00000 n 
+0004959691 00000 n 
 0000102219 00000 n 
 0000102248 00000 n 
-0003766236 00000 n 
-0004959444 00000 n 
+0003766285 00000 n 
+0004959607 00000 n 
 0000102299 00000 n 
 0000102333 00000 n 
 0000102739 00000 n 
@@ -127506,22 +127526,22 @@
 0000102387 00000 n 
 0000102855 00000 n 
 0000102919 00000 n 
-0004930260 00000 n 
-0004931601 00000 n 
-0004934421 00000 n 
+0004930423 00000 n 
+0004931764 00000 n 
+0004934584 00000 n 
 0000105649 00000 n 
 0000105282 00000 n 
 0000103071 00000 n 
 0000105398 00000 n 
-0004932933 00000 n 
+0004933096 00000 n 
 0000105585 00000 n 
-0004931453 00000 n 
-0004930111 00000 n 
+0004931616 00000 n 
+0004930274 00000 n 
 0000106419 00000 n 
 0000106239 00000 n 
 0000105751 00000 n 
 0000106355 00000 n 
-0004932785 00000 n 
+0004932948 00000 n 
 0000107914 00000 n 
 0000108064 00000 n 
 0000108236 00000 n 
@@ -127551,15 +127571,15 @@
 0000106521 00000 n 
 0000111731 00000 n 
 0000111853 00000 n 
-0004933234 00000 n 
-0004931009 00000 n 
-0004933975 00000 n 
+0004933397 00000 n 
+0004931172 00000 n 
+0004934138 00000 n 
 0000418528 00000 n 
 0000452956 00000 n 
-0000546230 00000 n 
-0000589368 00000 n 
-0000689803 00000 n 
-0000733073 00000 n 
+0000546275 00000 n 
+0000589413 00000 n 
+0000689852 00000 n 
+0000733122 00000 n 
 0000113703 00000 n 
 0000113874 00000 n 
 0000114046 00000 n 
@@ -127590,12 +127610,12 @@
 0000113172 00000 n 
 0000112057 00000 n 
 0000117853 00000 n 
-0000791400 00000 n 
-0000810552 00000 n 
-0001178168 00000 n 
-0001189344 00000 n 
-0001316580 00000 n 
-0001448210 00000 n 
+0000791449 00000 n 
+0000810601 00000 n 
+0001178217 00000 n 
+0001189393 00000 n 
+0001316629 00000 n 
+0001448259 00000 n 
 0000119784 00000 n 
 0000119953 00000 n 
 0000120134 00000 n 
@@ -127627,14 +127647,14 @@
 0000119260 00000 n 
 0000118061 00000 n 
 0000124100 00000 n 
-0001514170 00000 n 
-0001598766 00000 n 
-0001652040 00000 n 
-0001673140 00000 n 
-0001778185 00000 n 
-0001829537 00000 n 
-0001850524 00000 n 
-0001895464 00000 n 
+0001514219 00000 n 
+0001598815 00000 n 
+0001652089 00000 n 
+0001673189 00000 n 
+0001778234 00000 n 
+0001829586 00000 n 
+0001850573 00000 n 
+0001895513 00000 n 
 0000126171 00000 n 
 0000126339 00000 n 
 0000126500 00000 n 
@@ -127661,12 +127681,12 @@
 0000125674 00000 n 
 0000124308 00000 n 
 0000129703 00000 n 
-0004934547 00000 n 
-0001904292 00000 n 
-0002075051 00000 n 
-0003002749 00000 n 
-0003046450 00000 n 
-0003114518 00000 n 
+0004934710 00000 n 
+0001904341 00000 n 
+0002075100 00000 n 
+0003002798 00000 n 
+0003046499 00000 n 
+0003114567 00000 n 
 0000131475 00000 n 
 0000131628 00000 n 
 0000131797 00000 n 
@@ -127697,16 +127717,16 @@
 0000130944 00000 n 
 0000129911 00000 n 
 0000135554 00000 n 
-0003136357 00000 n 
-0003164955 00000 n 
-0003235898 00000 n 
-0003280347 00000 n 
-0003312722 00000 n 
-0003339102 00000 n 
-0003347954 00000 n 
-0003365681 00000 n 
-0003370401 00000 n 
-0003401361 00000 n 
+0003136406 00000 n 
+0003165004 00000 n 
+0003235947 00000 n 
+0003280396 00000 n 
+0003312771 00000 n 
+0003339151 00000 n 
+0003348003 00000 n 
+0003365730 00000 n 
+0003370450 00000 n 
+0003401410 00000 n 
 0000137235 00000 n 
 0000137406 00000 n 
 0000137562 00000 n 
@@ -127738,14 +127758,14 @@
 0000136696 00000 n 
 0000135762 00000 n 
 0000141515 00000 n 
-0003433574 00000 n 
-0003457155 00000 n 
-0003484875 00000 n 
-0003512369 00000 n 
-0003587538 00000 n 
-0003601717 00000 n 
-0003610569 00000 n 
-0003634814 00000 n 
+0003433623 00000 n 
+0003457204 00000 n 
+0003484924 00000 n 
+0003512418 00000 n 
+0003587587 00000 n 
+0003601766 00000 n 
+0003610618 00000 n 
+0003634863 00000 n 
 0000142988 00000 n 
 0000143144 00000 n 
 0000143316 00000 n 
@@ -127763,10 +127783,10 @@
 0000142565 00000 n 
 0000141723 00000 n 
 0000145144 00000 n 
-0003647507 00000 n 
-0003668083 00000 n 
-0003681824 00000 n 
-0003709231 00000 n 
+0003647556 00000 n 
+0003668132 00000 n 
+0003681873 00000 n 
+0003709280 00000 n 
 0000145633 00000 n 
 0000145453 00000 n 
 0000145352 00000 n 
@@ -127839,7 +127859,7 @@
 0000152460 00000 n 
 0000151014 00000 n 
 0000158485 00000 n 
-0004934673 00000 n 
+0004934836 00000 n 
 0000160799 00000 n 
 0000160958 00000 n 
 0000161118 00000 n 
@@ -128073,7 +128093,7 @@
 0000198918 00000 n 
 0000197323 00000 n 
 0000204959 00000 n 
-0004934799 00000 n 
+0004934962 00000 n 
 0000207353 00000 n 
 0000207514 00000 n 
 0000207679 00000 n 
@@ -128191,7 +128211,7 @@
 0000221972 00000 n 
 0000220318 00000 n 
 0000228539 00000 n 
-0004933382 00000 n 
+0004933545 00000 n 
 0000230966 00000 n 
 0000231127 00000 n 
 0000231283 00000 n 
@@ -128312,7 +128332,7 @@
 0000246671 00000 n 
 0000244805 00000 n 
 0000252859 00000 n 
-0004934925 00000 n 
+0004935088 00000 n 
 0000255347 00000 n 
 0000255508 00000 n 
 0000255674 00000 n 
@@ -128549,7 +128569,7 @@
 0000294311 00000 n 
 0000292845 00000 n 
 0000300564 00000 n 
-0004935051 00000 n 
+0004935214 00000 n 
 0000302973 00000 n 
 0000303127 00000 n 
 0000303283 00000 n 
@@ -128782,7 +128802,7 @@
 0000339988 00000 n 
 0000338545 00000 n 
 0000346268 00000 n 
-0004935177 00000 n 
+0004935340 00000 n 
 0000347902 00000 n 
 0000348059 00000 n 
 0000348212 00000 n 
@@ -128842,13 +128862,13 @@
 0000499982 00000 n 
 0000512839 00000 n 
 0000527724 00000 n 
-0000534596 00000 n 
-0000540166 00000 n 
-0000656977 00000 n 
-0000665198 00000 n 
-0000705512 00000 n 
-0000709420 00000 n 
-0000722889 00000 n 
+0000534617 00000 n 
+0000540211 00000 n 
+0000657026 00000 n 
+0000665247 00000 n 
+0000705561 00000 n 
+0000709469 00000 n 
+0000722938 00000 n 
 0000356950 00000 n 
 0000357106 00000 n 
 0000357262 00000 n 
@@ -128872,24 +128892,24 @@
 0000356660 00000 n 
 0000355635 00000 n 
 0000359772 00000 n 
-0000798729 00000 n 
-0000806064 00000 n 
-0001217963 00000 n 
-0001221740 00000 n 
-0001222252 00000 n 
-0001226336 00000 n 
-0001226847 00000 n 
-0001361213 00000 n 
-0001429301 00000 n 
-0001504072 00000 n 
-0001506609 00000 n 
-0001507056 00000 n 
-0001539063 00000 n 
-0001542640 00000 n 
-0001616268 00000 n 
-0001621772 00000 n 
-0001629368 00000 n 
-0001636729 00000 n 
+0000798778 00000 n 
+0000806113 00000 n 
+0001218012 00000 n 
+0001221789 00000 n 
+0001222301 00000 n 
+0001226385 00000 n 
+0001226896 00000 n 
+0001361262 00000 n 
+0001429350 00000 n 
+0001504121 00000 n 
+0001506658 00000 n 
+0001507105 00000 n 
+0001539112 00000 n 
+0001542689 00000 n 
+0001616317 00000 n 
+0001621821 00000 n 
+0001629417 00000 n 
+0001636778 00000 n 
 0000361329 00000 n 
 0000361486 00000 n 
 0000361643 00000 n 
@@ -128908,20 +128928,20 @@
 0000360918 00000 n 
 0000359938 00000 n 
 0000363370 00000 n 
-0001646555 00000 n 
-0001718793 00000 n 
-0001809837 00000 n 
-0001810413 00000 n 
-0001898360 00000 n 
-0001913552 00000 n 
-0001930059 00000 n 
-0001970921 00000 n 
-0002085622 00000 n 
-0002090486 00000 n 
-0002619625 00000 n 
-0003006005 00000 n 
-0003006598 00000 n 
-0003036256 00000 n 
+0001646604 00000 n 
+0001718842 00000 n 
+0001809886 00000 n 
+0001810462 00000 n 
+0001898409 00000 n 
+0001913601 00000 n 
+0001930108 00000 n 
+0001970970 00000 n 
+0002085671 00000 n 
+0002090535 00000 n 
+0002619674 00000 n 
+0003006054 00000 n 
+0003006647 00000 n 
+0003036305 00000 n 
 0000364566 00000 n 
 0000364723 00000 n 
 0000364880 00000 n 
@@ -128934,15 +128954,15 @@
 0000364210 00000 n 
 0000363536 00000 n 
 0000365665 00000 n 
-0004935303 00000 n 
-0003088719 00000 n 
-0003133896 00000 n 
-0003330079 00000 n 
-0003381057 00000 n 
-0003386560 00000 n 
-0003390949 00000 n 
-0003395891 00000 n 
-0003397668 00000 n 
+0004935466 00000 n 
+0003088768 00000 n 
+0003133945 00000 n 
+0003330128 00000 n 
+0003381106 00000 n 
+0003386609 00000 n 
+0003390998 00000 n 
+0003395940 00000 n 
+0003397717 00000 n 
 0000366733 00000 n 
 0000366890 00000 n 
 0000367047 00000 n 
@@ -128950,10 +128970,10 @@
 0000366413 00000 n 
 0000365831 00000 n 
 0000367200 00000 n 
-0003487888 00000 n 
-0003497042 00000 n 
-0003500874 00000 n 
-0003663373 00000 n 
+0003487937 00000 n 
+0003497091 00000 n 
+0003500923 00000 n 
+0003663422 00000 n 
 0000367647 00000 n 
 0000367467 00000 n 
 0000367366 00000 n 
@@ -128991,34 +129011,34 @@
 0000368729 00000 n 
 0000367689 00000 n 
 0000373380 00000 n 
-0004686012 00000 n 
-0000616382 00000 n 
-0004685978 00000 n 
-0000842533 00000 n 
-0000863115 00000 n 
-0000881236 00000 n 
-0000912448 00000 n 
-0000934374 00000 n 
-0000947894 00000 n 
-0000962845 00000 n 
-0000974357 00000 n 
-0000988936 00000 n 
-0001001304 00000 n 
-0001011831 00000 n 
-0001026503 00000 n 
-0001026631 00000 n 
-0001066088 00000 n 
-0001066216 00000 n 
-0001109863 00000 n 
-0001109991 00000 n 
-0001143686 00000 n 
-0001143814 00000 n 
-0001160499 00000 n 
-0001160627 00000 n 
-0001173588 00000 n 
-0001173716 00000 n 
-0004685944 00000 n 
-0001294401 00000 n 
+0004686061 00000 n 
+0000616427 00000 n 
+0004686027 00000 n 
+0000842582 00000 n 
+0000863164 00000 n 
+0000881285 00000 n 
+0000912497 00000 n 
+0000934423 00000 n 
+0000947943 00000 n 
+0000962894 00000 n 
+0000974406 00000 n 
+0000988985 00000 n 
+0001001353 00000 n 
+0001011880 00000 n 
+0001026552 00000 n 
+0001026680 00000 n 
+0001066137 00000 n 
+0001066265 00000 n 
+0001109912 00000 n 
+0001110040 00000 n 
+0001143735 00000 n 
+0001143863 00000 n 
+0001160548 00000 n 
+0001160676 00000 n 
+0001173637 00000 n 
+0001173765 00000 n 
+0004685993 00000 n 
+0001294450 00000 n 
 0000375566 00000 n 
 0000375720 00000 n 
 0000375874 00000 n 
@@ -129055,38 +129075,38 @@
 0000375005 00000 n 
 0000373608 00000 n 
 0000380301 00000 n 
-0004685910 00000 n 
-0001338772 00000 n 
-0001351947 00000 n 
-0004685876 00000 n 
-0001461741 00000 n 
-0001481719 00000 n 
-0001481847 00000 n 
-0004685842 00000 n 
-0001718665 00000 n 
-0004685808 00000 n 
-0001878880 00000 n 
-0004685774 00000 n 
-0002132361 00000 n 
-0002168102 00000 n 
-0002168358 00000 n 
-0002241788 00000 n 
-0002241916 00000 n 
-0002277842 00000 n 
-0002309791 00000 n 
-0002357261 00000 n 
-0002389942 00000 n 
-0002457855 00000 n 
-0002478008 00000 n 
-0002499483 00000 n 
-0002566660 00000 n 
-0002566916 00000 n 
-0002602981 00000 n 
-0002706513 00000 n 
-0002836333 00000 n 
-0002884108 00000 n 
-0003000502 00000 n 
-0004685740 00000 n 
+0004685959 00000 n 
+0001338821 00000 n 
+0001351996 00000 n 
+0004685925 00000 n 
+0001461790 00000 n 
+0001481768 00000 n 
+0001481896 00000 n 
+0004685891 00000 n 
+0001718714 00000 n 
+0004685857 00000 n 
+0001878929 00000 n 
+0004685823 00000 n 
+0002132410 00000 n 
+0002168151 00000 n 
+0002168407 00000 n 
+0002241837 00000 n 
+0002241965 00000 n 
+0002277891 00000 n 
+0002309840 00000 n 
+0002357310 00000 n 
+0002389991 00000 n 
+0002457904 00000 n 
+0002478057 00000 n 
+0002499532 00000 n 
+0002566709 00000 n 
+0002566965 00000 n 
+0002603030 00000 n 
+0002706562 00000 n 
+0002836382 00000 n 
+0002884157 00000 n 
+0003000551 00000 n 
+0004685789 00000 n 
 0000381241 00000 n 
 0000381387 00000 n 
 0000381540 00000 n 
@@ -129094,10 +129114,10 @@
 0000380924 00000 n 
 0000380467 00000 n 
 0000381694 00000 n 
-0003056186 00000 n 
-0004685706 00000 n 
-0003536184 00000 n 
-0003576346 00000 n 
+0003056235 00000 n 
+0004685755 00000 n 
+0003536233 00000 n 
+0003576395 00000 n 
 0000383294 00000 n 
 0000383438 00000 n 
 0000383589 00000 n 
@@ -129124,26 +129144,26 @@
 0000382968 00000 n 
 0000381860 00000 n 
 0000386597 00000 n 
-0004935429 00000 n 
-0004685672 00000 n 
+0004935592 00000 n 
+0004685721 00000 n 
 0000428667 00000 n 
 0000450284 00000 n 
-0004685638 00000 n 
-0000695443 00000 n 
-0004685604 00000 n 
-0000757889 00000 n 
-0004685570 00000 n 
-0001187462 00000 n 
-0001298283 00000 n 
-0001301875 00000 n 
-0001302003 00000 n 
-0001304801 00000 n 
-0001380186 00000 n 
-0001392052 00000 n 
-0001443894 00000 n 
-0001446198 00000 n 
-0001446326 00000 n 
-0001501446 00000 n 
+0004685687 00000 n 
+0000695492 00000 n 
+0004685653 00000 n 
+0000757938 00000 n 
+0004685619 00000 n 
+0001187511 00000 n 
+0001298332 00000 n 
+0001301924 00000 n 
+0001302052 00000 n 
+0001304850 00000 n 
+0001380235 00000 n 
+0001392101 00000 n 
+0001443943 00000 n 
+0001446247 00000 n 
+0001446375 00000 n 
+0001501495 00000 n 
 0000388491 00000 n 
 0000388636 00000 n 
 0000388789 00000 n 
@@ -129175,30 +129195,30 @@
 0000388129 00000 n 
 0000386825 00000 n 
 0000392393 00000 n 
-0004685536 00000 n 
-0001657650 00000 n 
-0001685767 00000 n 
-0001729926 00000 n 
-0001732650 00000 n 
-0001774660 00000 n 
-0001776308 00000 n 
-0004685502 00000 n 
-0001954209 00000 n 
-0002409108 00000 n 
-0004685468 00000 n 
-0003014454 00000 n 
-0004685434 00000 n 
-0003214486 00000 n 
-0003214617 00000 n 
-0003222378 00000 n 
-0004685400 00000 n 
-0003271747 00000 n 
-0004685366 00000 n 
-0003293451 00000 n 
-0003293580 00000 n 
-0004685332 00000 n 
-0003336428 00000 n 
-0004685298 00000 n 
+0004685585 00000 n 
+0001657699 00000 n 
+0001685816 00000 n 
+0001729975 00000 n 
+0001732699 00000 n 
+0001774709 00000 n 
+0001776357 00000 n 
+0004685551 00000 n 
+0001954258 00000 n 
+0002409157 00000 n 
+0004685517 00000 n 
+0003014503 00000 n 
+0004685483 00000 n 
+0003214535 00000 n 
+0003214666 00000 n 
+0003222427 00000 n 
+0004685449 00000 n 
+0003271796 00000 n 
+0004685415 00000 n 
+0003293500 00000 n 
+0003293629 00000 n 
+0004685381 00000 n 
+0003336477 00000 n 
+0004685347 00000 n 
 0000393520 00000 n 
 0000393666 00000 n 
 0000393818 00000 n 
@@ -129210,14 +129230,14 @@
 0000393168 00000 n 
 0000392559 00000 n 
 0000394567 00000 n 
-0003423230 00000 n 
-0004685264 00000 n 
-0003448696 00000 n 
-0003451540 00000 n 
-0004685230 00000 n 
-0003595148 00000 n 
-0004685196 00000 n 
-0003607223 00000 n 
+0003423279 00000 n 
+0004685313 00000 n 
+0003448745 00000 n 
+0003451589 00000 n 
+0004685279 00000 n 
+0003595197 00000 n 
+0004685245 00000 n 
+0003607272 00000 n 
 0000397415 00000 n 
 0000397111 00000 n 
 0000394733 00000 n 
@@ -129238,13 +129258,13 @@
 0000402251 00000 n 
 0000402315 00000 n 
 0000402018 00000 n 
-0004931895 00000 n 
+0004932058 00000 n 
 0000402441 00000 n 
 0000403901 00000 n 
 0000403721 00000 n 
 0000402649 00000 n 
 0000403837 00000 n 
-0004935555 00000 n 
+0004935718 00000 n 
 0000406449 00000 n 
 0000406013 00000 n 
 0000404045 00000 n 
@@ -129266,9 +129286,9 @@
 0000411941 00000 n 
 0000412005 00000 n 
 0000412069 00000 n 
-0004931749 00000 n 
-0004931157 00000 n 
-0004934124 00000 n 
+0004931912 00000 n 
+0004931320 00000 n 
+0004934287 00000 n 
 0000414086 00000 n 
 0000413906 00000 n 
 0000412319 00000 n 
@@ -129279,7 +129299,7 @@
 0000414870 00000 n 
 0000414754 00000 n 
 0000414653 00000 n 
-0004935681 00000 n 
+0004935844 00000 n 
 0000415836 00000 n 
 0000415402 00000 n 
 0000414912 00000 n 
@@ -129297,7 +129317,7 @@
 0000417783 00000 n 
 0000416261 00000 n 
 0000418402 00000 n 
-0004932636 00000 n 
+0004932799 00000 n 
 0000418654 00000 n 
 0000418086 00000 n 
 0000418780 00000 n 
@@ -129309,7 +129329,7 @@
 0000422510 00000 n 
 0000422638 00000 n 
 0000422702 00000 n 
-0004934272 00000 n 
+0004934435 00000 n 
 0000422765 00000 n 
 0000422829 00000 n 
 0000422893 00000 n 
@@ -129332,13 +129352,13 @@
 0000428487 00000 n 
 0000426044 00000 n 
 0000428603 00000 n 
-0004935807 00000 n 
+0004935970 00000 n 
 0000431582 00000 n 
 0000432442 00000 n 
 0000431445 00000 n 
 0000428897 00000 n 
 0000431740 00000 n 
-0004930859 00000 n 
+0004931022 00000 n 
 0000431866 00000 n 
 0000431994 00000 n 
 0000432058 00000 n 
@@ -129386,7 +129406,7 @@
 0000446118 00000 n 
 0000446244 00000 n 
 0000446371 00000 n 
-0004935933 00000 n 
+0004936096 00000 n 
 0000447616 00000 n 
 0000447309 00000 n 
 0000446565 00000 n 
@@ -129414,8 +129434,8 @@
 0000456788 00000 n 
 0000456213 00000 n 
 0000459490 00000 n 
-0000795110 00000 n 
-0000799688 00000 n 
+0000795159 00000 n 
+0000799737 00000 n 
 0000459618 00000 n 
 0000458993 00000 n 
 0000456968 00000 n 
@@ -129444,7 +129464,7 @@
 0000463097 00000 n 
 0000463161 00000 n 
 0000463225 00000 n 
-0004936059 00000 n 
+0004936222 00000 n 
 0000465114 00000 n 
 0000465462 00000 n 
 0000464977 00000 n 
@@ -129452,7 +129472,7 @@
 0000465271 00000 n 
 0000465335 00000 n 
 0000465398 00000 n 
-0003625035 00000 n 
+0003625084 00000 n 
 0000468256 00000 n 
 0000469685 00000 n 
 0000468119 00000 n 
@@ -129503,8 +129523,8 @@
 0000476313 00000 n 
 0000474832 00000 n 
 0000477651 00000 n 
-0004930709 00000 n 
-0004932487 00000 n 
+0004930872 00000 n 
+0004932650 00000 n 
 0000476812 00000 n 
 0000477074 00000 n 
 0000477122 00000 n 
@@ -129515,7 +129535,7 @@
 0000480371 00000 n 
 0000480498 00000 n 
 0000480562 00000 n 
-0002100436 00000 n 
+0002100485 00000 n 
 0000483992 00000 n 
 0000486319 00000 n 
 0000483855 00000 n 
@@ -129553,7 +129573,7 @@
 0000486127 00000 n 
 0000486191 00000 n 
 0000486255 00000 n 
-0004936185 00000 n 
+0004936348 00000 n 
 0000487911 00000 n 
 0000487539 00000 n 
 0000486462 00000 n 
@@ -129637,7 +129657,7 @@
 0000503296 00000 n 
 0000503360 00000 n 
 0000503424 00000 n 
-0004936311 00000 n 
+0004936474 00000 n 
 0000505784 00000 n 
 0000505413 00000 n 
 0000503604 00000 n 
@@ -129710,7 +129730,7 @@
 0000520425 00000 n 
 0000520489 00000 n 
 0000520552 00000 n 
-0004936437 00000 n 
+0004936600 00000 n 
 0000522447 00000 n 
 0000522600 00000 n 
 0000522748 00000 n 
@@ -129727,8 +129747,8 @@
 0000523435 00000 n 
 0000523499 00000 n 
 0000523563 00000 n 
-0000534660 00000 n 
-0000540230 00000 n 
+0000534681 00000 n 
+0000540275 00000 n 
 0000530089 00000 n 
 0000527544 00000 n 
 0000523757 00000 n 
@@ -129768,12610 +129788,12610 @@
 0000529897 00000 n 
 0000529961 00000 n 
 0000530025 00000 n 
-0000536960 00000 n 
-0000534416 00000 n 
+0000536981 00000 n 
+0000534437 00000 n 
 0000530246 00000 n 
-0000534532 00000 n 
-0000534724 00000 n 
-0000534788 00000 n 
-0000534852 00000 n 
-0000534916 00000 n 
-0000534980 00000 n 
-0000535044 00000 n 
-0000535108 00000 n 
-0000535172 00000 n 
-0000535235 00000 n 
-0000535299 00000 n 
-0000535363 00000 n 
-0000535427 00000 n 
-0000535491 00000 n 
-0000535555 00000 n 
-0000535619 00000 n 
-0000535683 00000 n 
-0000535747 00000 n 
-0000535811 00000 n 
-0000535875 00000 n 
-0000535939 00000 n 
-0000536003 00000 n 
-0000536067 00000 n 
-0000536131 00000 n 
-0000536195 00000 n 
-0000536259 00000 n 
-0000536323 00000 n 
-0000536387 00000 n 
-0000536451 00000 n 
-0000536515 00000 n 
-0000536579 00000 n 
-0000536643 00000 n 
-0000536706 00000 n 
-0000536770 00000 n 
-0000536833 00000 n 
-0000536897 00000 n 
-0000542020 00000 n 
-0000539986 00000 n 
-0000537117 00000 n 
-0000540102 00000 n 
-0000540294 00000 n 
-0000540358 00000 n 
-0000540421 00000 n 
-0000540485 00000 n 
-0000540548 00000 n 
-0000540612 00000 n 
-0000540676 00000 n 
-0000540740 00000 n 
-0000540804 00000 n 
-0000540868 00000 n 
-0000540932 00000 n 
-0000540996 00000 n 
-0000541060 00000 n 
-0000541124 00000 n 
-0000541188 00000 n 
-0000541252 00000 n 
-0000541316 00000 n 
-0000541380 00000 n 
-0000541444 00000 n 
-0000541508 00000 n 
-0000541572 00000 n 
-0000541636 00000 n 
-0000541700 00000 n 
-0000541764 00000 n 
-0000541828 00000 n 
-0000541892 00000 n 
-0000541956 00000 n 
-0000542568 00000 n 
-0000542389 00000 n 
-0000542163 00000 n 
-0000542859 00000 n 
-0000542743 00000 n 
-0000542642 00000 n 
-0004936563 00000 n 
-0000543873 00000 n 
-0000543438 00000 n 
-0000542901 00000 n 
-0000543554 00000 n 
-0000543618 00000 n 
-0000543745 00000 n 
-0000543809 00000 n 
-0000544256 00000 n 
-0000544076 00000 n 
-0000543975 00000 n 
-0000544192 00000 n 
-0000546420 00000 n 
-0000545987 00000 n 
-0000544298 00000 n 
-0000546103 00000 n 
-0000546356 00000 n 
-0000548585 00000 n 
-0000548278 00000 n 
-0000546536 00000 n 
-0000548394 00000 n 
-0000548521 00000 n 
-0000551301 00000 n 
-0000551454 00000 n 
-0000551605 00000 n 
-0000551761 00000 n 
-0000552111 00000 n 
-0000551137 00000 n 
-0000548715 00000 n 
-0000551921 00000 n 
-0000552048 00000 n 
-0000554867 00000 n 
-0000554432 00000 n 
-0000552255 00000 n 
-0000554548 00000 n 
-0000554675 00000 n 
-0000554739 00000 n 
-0000554803 00000 n 
-0004936689 00000 n 
-0000558054 00000 n 
-0000557492 00000 n 
-0000555011 00000 n 
-0000557608 00000 n 
-0000557735 00000 n 
-0000557799 00000 n 
-0000557863 00000 n 
-0000557990 00000 n 
-0000560887 00000 n 
-0000560325 00000 n 
-0000558211 00000 n 
-0000560441 00000 n 
-0000560568 00000 n 
-0000560632 00000 n 
-0000560696 00000 n 
-0000560823 00000 n 
-0000563780 00000 n 
-0000562962 00000 n 
-0000561044 00000 n 
-0000563078 00000 n 
-0000563142 00000 n 
-0000563206 00000 n 
-0000563270 00000 n 
-0000563397 00000 n 
-0000563461 00000 n 
-0000563525 00000 n 
-0000563588 00000 n 
-0000563652 00000 n 
-0000563716 00000 n 
-0000565975 00000 n 
-0000566293 00000 n 
-0000566444 00000 n 
-0000566595 00000 n 
-0000566972 00000 n 
-0000565793 00000 n 
-0000563937 00000 n 
-0000566908 00000 n 
-0000566134 00000 n 
-0000566751 00000 n 
-0000569771 00000 n 
-0000569928 00000 n 
-0000570847 00000 n 
-0000569625 00000 n 
-0000567159 00000 n 
-0000570082 00000 n 
-0000570209 00000 n 
-0000570336 00000 n 
-0000570400 00000 n 
-0000570464 00000 n 
-0000570528 00000 n 
-0000570592 00000 n 
-0000570656 00000 n 
-0000570783 00000 n 
-0000767261 00000 n 
-0000573047 00000 n 
-0000572867 00000 n 
-0000571004 00000 n 
-0000572983 00000 n 
-0004936815 00000 n 
-0000576178 00000 n 
-0000575615 00000 n 
-0000573177 00000 n 
-0000575731 00000 n 
-0004933084 00000 n 
-0000575858 00000 n 
-0000575922 00000 n 
-0000575986 00000 n 
-0000576050 00000 n 
-0000576114 00000 n 
-0000578792 00000 n 
-0000578485 00000 n 
-0000576406 00000 n 
-0000578601 00000 n 
-0000578728 00000 n 
-0000581800 00000 n 
-0000581302 00000 n 
-0000578922 00000 n 
-0000581418 00000 n 
-0000581482 00000 n 
-0000581546 00000 n 
-0000581609 00000 n 
-0000581736 00000 n 
-0000584113 00000 n 
-0000584266 00000 n 
-0000584994 00000 n 
-0000583967 00000 n 
-0000581943 00000 n 
-0000584423 00000 n 
-0000584550 00000 n 
-0000584676 00000 n 
-0000584803 00000 n 
-0000584930 00000 n 
-0000586890 00000 n 
-0000586583 00000 n 
-0000585138 00000 n 
-0000586699 00000 n 
-0000586826 00000 n 
-0000587301 00000 n 
-0000587121 00000 n 
-0000587020 00000 n 
-0000587237 00000 n 
-0004936941 00000 n 
-0000589084 00000 n 
-0000591219 00000 n 
-0000589432 00000 n 
-0000588947 00000 n 
-0000587343 00000 n 
-0000589241 00000 n 
-0000616446 00000 n 
-0000616637 00000 n 
-0000591103 00000 n 
-0000589562 00000 n 
-0000616318 00000 n 
-0000616573 00000 n 
-0000594956 00000 n 
-0000595113 00000 n 
-0000595161 00000 n 
-0000595571 00000 n 
-0000595594 00000 n 
-0000595822 00000 n 
-0000619136 00000 n 
-0000618956 00000 n 
-0000616810 00000 n 
-0000619072 00000 n 
-0000621346 00000 n 
-0000621723 00000 n 
-0000621200 00000 n 
-0000619252 00000 n 
-0000621659 00000 n 
-0000621503 00000 n 
-0000626862 00000 n 
-0000624206 00000 n 
-0000624026 00000 n 
-0000621896 00000 n 
-0000624142 00000 n 
-0000627173 00000 n 
-0000627339 00000 n 
-0000627680 00000 n 
-0000626698 00000 n 
-0000624336 00000 n 
-0000627489 00000 n 
-0000627018 00000 n 
-0000627616 00000 n 
-0004937067 00000 n 
-0000735684 00000 n 
-0000630354 00000 n 
-0000630174 00000 n 
-0000627796 00000 n 
-0000630290 00000 n 
-0000633277 00000 n 
-0000633097 00000 n 
-0000630456 00000 n 
-0000633213 00000 n 
-0000635850 00000 n 
-0000635417 00000 n 
-0000633379 00000 n 
-0000635533 00000 n 
-0000635660 00000 n 
-0000635786 00000 n 
-0000638560 00000 n 
-0000638774 00000 n 
-0000638423 00000 n 
-0000635994 00000 n 
-0000638710 00000 n 
-0004932042 00000 n 
-0000641285 00000 n 
-0000641528 00000 n 
-0000641148 00000 n 
-0000638946 00000 n 
-0000641464 00000 n 
-0004933678 00000 n 
-0004933531 00000 n 
-0000646098 00000 n 
-0000644058 00000 n 
-0000643751 00000 n 
-0000641785 00000 n 
-0000643867 00000 n 
-0000643994 00000 n 
-0004937193 00000 n 
-0000646410 00000 n 
-0000646569 00000 n 
-0000646962 00000 n 
-0000645925 00000 n 
-0000644202 00000 n 
-0000646898 00000 n 
-0000646255 00000 n 
-0000646734 00000 n 
-0000649174 00000 n 
-0000649328 00000 n 
-0000653012 00000 n 
-0000649699 00000 n 
-0000649019 00000 n 
-0000647191 00000 n 
-0000649635 00000 n 
-0000649482 00000 n 
-0000652403 00000 n 
-0000652558 00000 n 
-0000652713 00000 n 
-0000653362 00000 n 
-0000652230 00000 n 
-0000649900 00000 n 
-0000653171 00000 n 
-0000653298 00000 n 
-0000652863 00000 n 
-0000657041 00000 n 
-0000658637 00000 n 
-0000656797 00000 n 
-0000653548 00000 n 
-0000656913 00000 n 
-0000657105 00000 n 
-0000657169 00000 n 
-0000657233 00000 n 
-0000657297 00000 n 
-0000657361 00000 n 
-0000657425 00000 n 
-0000657489 00000 n 
-0000657553 00000 n 
-0000657616 00000 n 
-0000657680 00000 n 
-0000657743 00000 n 
-0000657807 00000 n 
-0000657869 00000 n 
-0000657933 00000 n 
-0000657997 00000 n 
-0000658061 00000 n 
-0000658125 00000 n 
-0000658189 00000 n 
-0000658253 00000 n 
-0000658317 00000 n 
-0000658381 00000 n 
-0000658445 00000 n 
-0000658509 00000 n 
-0000658573 00000 n 
-0000661943 00000 n 
-0000661254 00000 n 
-0000658780 00000 n 
-0000661370 00000 n 
-0000661434 00000 n 
-0000661498 00000 n 
-0000661562 00000 n 
-0000661626 00000 n 
-0000661690 00000 n 
-0000661753 00000 n 
-0000661880 00000 n 
-0000666025 00000 n 
-0000664637 00000 n 
-0000662143 00000 n 
-0000664753 00000 n 
-0000664880 00000 n 
-0000665007 00000 n 
-0000665134 00000 n 
-0000665260 00000 n 
-0000665323 00000 n 
-0000665387 00000 n 
-0000665451 00000 n 
-0000665515 00000 n 
-0000665579 00000 n 
-0000665643 00000 n 
-0000665707 00000 n 
-0000665771 00000 n 
-0000665835 00000 n 
-0000665961 00000 n 
-0004937319 00000 n 
-0000668681 00000 n 
-0000668374 00000 n 
-0000666168 00000 n 
-0000668490 00000 n 
-0000668617 00000 n 
-0000671767 00000 n 
-0000671142 00000 n 
-0000668854 00000 n 
-0000671258 00000 n 
-0000671322 00000 n 
-0000671386 00000 n 
-0000671448 00000 n 
-0000671512 00000 n 
-0000671575 00000 n 
-0000671639 00000 n 
-0000671703 00000 n 
-0000674245 00000 n 
-0000674549 00000 n 
-0000677557 00000 n 
-0000674899 00000 n 
-0000674090 00000 n 
-0000671911 00000 n 
-0000674708 00000 n 
-0000674395 00000 n 
-0000674835 00000 n 
-0000677768 00000 n 
-0000677420 00000 n 
-0000675100 00000 n 
-0000677704 00000 n 
-0001217772 00000 n 
-0000680358 00000 n 
-0000679797 00000 n 
-0000677955 00000 n 
-0000679913 00000 n 
-0000680040 00000 n 
-0000680167 00000 n 
-0000680294 00000 n 
-0000682496 00000 n 
-0000682190 00000 n 
-0000680545 00000 n 
-0000682306 00000 n 
-0000682432 00000 n 
-0004937445 00000 n 
-0000685471 00000 n 
-0000684911 00000 n 
-0000682626 00000 n 
-0000685027 00000 n 
-0000685154 00000 n 
-0000685280 00000 n 
-0000685407 00000 n 
-0000687364 00000 n 
-0000687057 00000 n 
-0000685629 00000 n 
-0000687173 00000 n 
-0000687300 00000 n 
-0000689356 00000 n 
-0000689507 00000 n 
-0000689994 00000 n 
-0000689210 00000 n 
-0000687508 00000 n 
-0000689676 00000 n 
-0000689930 00000 n 
-0000692439 00000 n 
-0000692784 00000 n 
-0000692302 00000 n 
-0000690166 00000 n 
-0000692594 00000 n 
-0000692721 00000 n 
-0000695507 00000 n 
-0000695698 00000 n 
-0000695263 00000 n 
-0000692900 00000 n 
-0000695379 00000 n 
-0000695634 00000 n 
-0000698380 00000 n 
-0000698200 00000 n 
-0000695814 00000 n 
-0000698316 00000 n 
-0004937571 00000 n 
-0000701135 00000 n 
-0000701289 00000 n 
-0000701442 00000 n 
-0000701595 00000 n 
-0000701983 00000 n 
-0000700971 00000 n 
-0000698510 00000 n 
-0000701792 00000 n 
-0000701919 00000 n 
-0000705576 00000 n 
-0000706469 00000 n 
-0000705332 00000 n 
-0000702183 00000 n 
-0000705448 00000 n 
-0000705640 00000 n 
-0000705704 00000 n 
-0000705768 00000 n 
-0000705832 00000 n 
-0000705896 00000 n 
-0000705960 00000 n 
-0000706024 00000 n 
-0000706088 00000 n 
-0000706152 00000 n 
-0000706216 00000 n 
-0000706280 00000 n 
-0000706406 00000 n 
-0000709201 00000 n 
-0000709803 00000 n 
-0000709064 00000 n 
-0000706612 00000 n 
-0000709356 00000 n 
-0000709484 00000 n 
-0000709548 00000 n 
-0000709612 00000 n 
-0000709739 00000 n 
-0000712281 00000 n 
-0000712440 00000 n 
-0000712594 00000 n 
-0000715750 00000 n 
-0000713193 00000 n 
-0000712126 00000 n 
-0000709988 00000 n 
-0000712748 00000 n 
-0000712875 00000 n 
-0000713002 00000 n 
-0000713129 00000 n 
-0001196260 00000 n 
-0001207494 00000 n 
-0000716222 00000 n 
-0000715613 00000 n 
-0000713323 00000 n 
-0000715904 00000 n 
-0000716031 00000 n 
-0000716158 00000 n 
-0000718872 00000 n 
-0000722628 00000 n 
-0000719216 00000 n 
-0000718735 00000 n 
-0000716394 00000 n 
-0000719025 00000 n 
-0000719152 00000 n 
-0004937697 00000 n 
-0000722953 00000 n 
-0000723909 00000 n 
-0000722491 00000 n 
-0000719374 00000 n 
-0000722825 00000 n 
-0000723017 00000 n 
-0000723081 00000 n 
-0000723145 00000 n 
-0000723209 00000 n 
-0000723273 00000 n 
-0000723337 00000 n 
-0000723401 00000 n 
-0000723464 00000 n 
-0000723528 00000 n 
-0000723591 00000 n 
-0000723655 00000 n 
-0000723717 00000 n 
-0000723781 00000 n 
-0000723845 00000 n 
-0000726534 00000 n 
-0000726697 00000 n 
-0000727214 00000 n 
-0000726388 00000 n 
-0000724136 00000 n 
-0000726896 00000 n 
-0000727023 00000 n 
-0000727150 00000 n 
-0000729980 00000 n 
-0000729547 00000 n 
-0000727485 00000 n 
-0000729663 00000 n 
-0000729790 00000 n 
-0000729916 00000 n 
-0000731092 00000 n 
-0000730785 00000 n 
-0000730110 00000 n 
-0000730901 00000 n 
-0000731028 00000 n 
-0000733264 00000 n 
-0000732830 00000 n 
-0000731208 00000 n 
-0000732946 00000 n 
-0000733200 00000 n 
-0000735748 00000 n 
-0000735441 00000 n 
-0000733394 00000 n 
-0000735557 00000 n 
-0004937823 00000 n 
-0000737648 00000 n 
-0000737468 00000 n 
-0000735892 00000 n 
-0000737584 00000 n 
-0000739928 00000 n 
-0000739621 00000 n 
-0000737792 00000 n 
-0000739737 00000 n 
-0000739864 00000 n 
-0000744187 00000 n 
-0000741746 00000 n 
-0000741566 00000 n 
-0000740072 00000 n 
-0000741682 00000 n 
-0000744994 00000 n 
-0000745203 00000 n 
-0000745604 00000 n 
-0000744041 00000 n 
-0000741876 00000 n 
-0000745413 00000 n 
-0000745540 00000 n 
-0000744692 00000 n 
-0000744924 00000 n 
-0000744972 00000 n 
-0000749089 00000 n 
-0000748081 00000 n 
-0000745847 00000 n 
-0000748197 00000 n 
-0000748261 00000 n 
-0000748325 00000 n 
-0000748389 00000 n 
-0000748453 00000 n 
-0000748517 00000 n 
-0000748581 00000 n 
-0000748707 00000 n 
-0000748771 00000 n 
-0000748835 00000 n 
-0000748899 00000 n 
-0000749026 00000 n 
-0000751304 00000 n 
-0000751913 00000 n 
-0000751167 00000 n 
-0000749260 00000 n 
-0000751468 00000 n 
-0000751595 00000 n 
-0000751722 00000 n 
-0000751849 00000 n 
-0004937949 00000 n 
-0000754598 00000 n 
-0000754164 00000 n 
-0000754317 00000 n 
-0000754789 00000 n 
-0000754018 00000 n 
-0000752057 00000 n 
-0000754471 00000 n 
-0000754725 00000 n 
-0000757953 00000 n 
-0000758527 00000 n 
-0000757709 00000 n 
-0000754990 00000 n 
-0000757825 00000 n 
-0000758017 00000 n 
-0000758081 00000 n 
-0000758145 00000 n 
-0000758209 00000 n 
-0000758273 00000 n 
-0000758335 00000 n 
-0000758399 00000 n 
-0000758463 00000 n 
-0000760541 00000 n 
-0000760912 00000 n 
-0000760395 00000 n 
-0000758698 00000 n 
-0000760848 00000 n 
-0000760695 00000 n 
-0000763347 00000 n 
-0000763689 00000 n 
-0000763210 00000 n 
-0000761042 00000 n 
-0000763498 00000 n 
-0000763625 00000 n 
-0000766960 00000 n 
-0000766536 00000 n 
-0000767834 00000 n 
-0000766381 00000 n 
-0000763847 00000 n 
-0000767134 00000 n 
-0000766748 00000 n 
-0000767388 00000 n 
-0000767452 00000 n 
-0000767516 00000 n 
-0000767580 00000 n 
-0000767643 00000 n 
-0000767707 00000 n 
-0000767771 00000 n 
-0000770726 00000 n 
-0000773196 00000 n 
-0000771494 00000 n 
-0000770580 00000 n 
-0000768146 00000 n 
-0000771177 00000 n 
-0000771241 00000 n 
-0000771305 00000 n 
-0000771430 00000 n 
-0000770951 00000 n 
-0004938075 00000 n 
-0000773456 00000 n 
-0000773059 00000 n 
-0000771792 00000 n 
-0000773392 00000 n 
-0000777898 00000 n 
-0000778060 00000 n 
-0000778230 00000 n 
-0000775816 00000 n 
-0000775636 00000 n 
-0000773628 00000 n 
-0000775752 00000 n 
-0000778580 00000 n 
-0000777743 00000 n 
-0000776003 00000 n 
-0000778389 00000 n 
-0000778516 00000 n 
-0000783757 00000 n 
-0000781007 00000 n 
-0000781071 00000 n 
-0000780637 00000 n 
-0000778710 00000 n 
-0000780753 00000 n 
-0000780880 00000 n 
-0000784203 00000 n 
-0000783514 00000 n 
-0000781272 00000 n 
-0000783630 00000 n 
-0000783884 00000 n 
-0000784011 00000 n 
-0000784075 00000 n 
-0000784139 00000 n 
-0000786977 00000 n 
-0000786416 00000 n 
-0000784388 00000 n 
-0000786532 00000 n 
-0000786659 00000 n 
-0000786786 00000 n 
-0000786913 00000 n 
-0004938201 00000 n 
-0000789257 00000 n 
-0000788950 00000 n 
-0000787121 00000 n 
-0000789066 00000 n 
-0000789193 00000 n 
-0000789696 00000 n 
-0000789516 00000 n 
-0000789415 00000 n 
-0000789632 00000 n 
-0000791591 00000 n 
-0000791157 00000 n 
-0000789738 00000 n 
-0000791273 00000 n 
-0000791527 00000 n 
-0000794122 00000 n 
-0000794414 00000 n 
-0000794568 00000 n 
-0000798358 00000 n 
-0000795174 00000 n 
-0000793958 00000 n 
-0000791707 00000 n 
-0000794729 00000 n 
-0000794856 00000 n 
-0000794268 00000 n 
-0000794983 00000 n 
-0000798793 00000 n 
-0000798511 00000 n 
-0000799752 00000 n 
-0000798212 00000 n 
-0000795318 00000 n 
-0000798665 00000 n 
-0000798857 00000 n 
-0000798921 00000 n 
-0000798985 00000 n 
-0000799049 00000 n 
-0000799113 00000 n 
-0000799177 00000 n 
-0000799241 00000 n 
-0000799305 00000 n 
-0000799369 00000 n 
-0000799433 00000 n 
-0000799497 00000 n 
-0000799561 00000 n 
-0000801945 00000 n 
-0000802421 00000 n 
-0000801808 00000 n 
-0000799923 00000 n 
-0000802101 00000 n 
-0000802165 00000 n 
-0000802229 00000 n 
-0000802293 00000 n 
-0000802357 00000 n 
-0004938327 00000 n 
-0000805383 00000 n 
-0000805535 00000 n 
-0000805849 00000 n 
-0000808615 00000 n 
-0000807276 00000 n 
-0000805219 00000 n 
-0000802565 00000 n 
-0000806000 00000 n 
-0000806128 00000 n 
-0000806192 00000 n 
-0000806256 00000 n 
-0000806320 00000 n 
-0000806384 00000 n 
-0000806447 00000 n 
-0000806511 00000 n 
-0000806574 00000 n 
-0000806638 00000 n 
-0000806700 00000 n 
-0000806764 00000 n 
-0000806828 00000 n 
-0000806892 00000 n 
-0000806956 00000 n 
-0000807020 00000 n 
-0000807084 00000 n 
-0000807148 00000 n 
-0000807212 00000 n 
-0000805692 00000 n 
-0000808959 00000 n 
-0000808478 00000 n 
-0000807476 00000 n 
-0000808769 00000 n 
-0000808895 00000 n 
-0000810870 00000 n 
-0000810309 00000 n 
-0000809089 00000 n 
-0000810425 00000 n 
-0000810679 00000 n 
-0000810806 00000 n 
-0000813406 00000 n 
-0000816007 00000 n 
-0000813554 00000 n 
-0000844502 00000 n 
-0000841875 00000 n 
-0000842022 00000 n 
-0000814150 00000 n 
-0000813260 00000 n 
-0000811000 00000 n 
-0000813704 00000 n 
-0000813831 00000 n 
-0000813958 00000 n 
-0000814022 00000 n 
-0000814086 00000 n 
-0000842597 00000 n 
-0000863179 00000 n 
-0000842169 00000 n 
-0000865163 00000 n 
-0000842320 00000 n 
-0000883159 00000 n 
-0000862750 00000 n 
-0000914572 00000 n 
-0000842852 00000 n 
-0000815843 00000 n 
-0000814294 00000 n 
-0000842469 00000 n 
-0000842661 00000 n 
-0000842724 00000 n 
-0000842788 00000 n 
-0003719766 00000 n 
-0000881300 00000 n 
-0000912512 00000 n 
-0000862900 00000 n 
-0000936458 00000 n 
-0000863498 00000 n 
-0000844356 00000 n 
-0000843019 00000 n 
-0000863051 00000 n 
-0000863306 00000 n 
-0000863370 00000 n 
-0000863434 00000 n 
-0004938453 00000 n 
-0000934438 00000 n 
-0000947958 00000 n 
-0000880722 00000 n 
-0000950182 00000 n 
-0000880873 00000 n 
-0000881021 00000 n 
-0000964920 00000 n 
-0000912083 00000 n 
-0000976266 00000 n 
-0000881556 00000 n 
-0000865008 00000 n 
-0000863679 00000 n 
-0000881172 00000 n 
-0000881364 00000 n 
-0000881428 00000 n 
-0000881492 00000 n 
-0000962909 00000 n 
-0000974421 00000 n 
-0000912234 00000 n 
-0000990809 00000 n 
-0000912767 00000 n 
-0000883013 00000 n 
-0000881709 00000 n 
-0000912384 00000 n 
-0000912576 00000 n 
-0000912703 00000 n 
-0000989000 00000 n 
-0001001368 00000 n 
-0000933717 00000 n 
-0001003011 00000 n 
-0000933866 00000 n 
-0000934013 00000 n 
-0000934160 00000 n 
-0001012721 00000 n 
-0000934694 00000 n 
-0000914408 00000 n 
-0000912948 00000 n 
-0000934310 00000 n 
-0000934502 00000 n 
-0000934566 00000 n 
-0000934630 00000 n 
-0001011895 00000 n 
-0001026567 00000 n 
-0000947530 00000 n 
-0001019826 00000 n 
-0000947680 00000 n 
-0001027515 00000 n 
-0000948277 00000 n 
-0000936312 00000 n 
-0000934847 00000 n 
-0000947830 00000 n 
-0000948022 00000 n 
-0000948086 00000 n 
-0000948213 00000 n 
-0001026695 00000 n 
-0001066152 00000 n 
-0000962329 00000 n 
-0001034155 00000 n 
-0000962479 00000 n 
-0001067116 00000 n 
-0000962630 00000 n 
-0001096967 00000 n 
-0000973992 00000 n 
-0001110941 00000 n 
-0000963357 00000 n 
-0000950027 00000 n 
-0000948430 00000 n 
-0000962781 00000 n 
-0000962973 00000 n 
-0000963037 00000 n 
-0000963101 00000 n 
-0000963165 00000 n 
-0000963229 00000 n 
-0000963293 00000 n 
-0001066280 00000 n 
-0001109927 00000 n 
-0001110055 00000 n 
-0000974143 00000 n 
-0001123903 00000 n 
-0000974740 00000 n 
-0000964774 00000 n 
-0000963511 00000 n 
-0000974293 00000 n 
-0000974485 00000 n 
-0000974549 00000 n 
-0000974676 00000 n 
-0004938579 00000 n 
-0001143750 00000 n 
-0001143878 00000 n 
-0000988574 00000 n 
-0001144746 00000 n 
-0000988723 00000 n 
-0001153789 00000 n 
-0000989256 00000 n 
-0000976120 00000 n 
-0000974894 00000 n 
-0000988872 00000 n 
-0000989064 00000 n 
-0000989128 00000 n 
-0000989192 00000 n 
-0001160563 00000 n 
-0001160691 00000 n 
-0001000940 00000 n 
-0001161494 00000 n 
-0001001090 00000 n 
-0001167530 00000 n 
-0001001687 00000 n 
-0000990663 00000 n 
-0000989452 00000 n 
-0001001240 00000 n 
-0001001432 00000 n 
-0001001496 00000 n 
-0001001623 00000 n 
-0001173652 00000 n 
-0001173780 00000 n 
-0001011959 00000 n 
-0001002895 00000 n 
-0001001855 00000 n 
-0001011767 00000 n 
-0001026759 00000 n 
-0001012605 00000 n 
-0001012141 00000 n 
-0001026439 00000 n 
-0001066344 00000 n 
-0001027399 00000 n 
-0001026914 00000 n 
-0001066024 00000 n 
-0001110119 00000 n 
-0001067000 00000 n 
-0001066499 00000 n 
-0001109799 00000 n 
-0004938705 00000 n 
-0001143942 00000 n 
-0001110825 00000 n 
-0001110274 00000 n 
-0001143622 00000 n 
-0001160755 00000 n 
-0001144630 00000 n 
-0001144097 00000 n 
-0001160435 00000 n 
-0001173844 00000 n 
-0001161378 00000 n 
-0001160910 00000 n 
-0001173524 00000 n 
-0001174280 00000 n 
-0001174100 00000 n 
-0001173999 00000 n 
-0001174216 00000 n 
-0001174720 00000 n 
-0001174541 00000 n 
-0001174322 00000 n 
-0001175011 00000 n 
-0001174895 00000 n 
-0001174794 00000 n 
-0004938831 00000 n 
-0001175950 00000 n 
-0001175515 00000 n 
-0001175053 00000 n 
-0001175631 00000 n 
-0001175695 00000 n 
-0001175822 00000 n 
-0001175886 00000 n 
-0001176333 00000 n 
-0001176153 00000 n 
-0001176052 00000 n 
-0001176269 00000 n 
-0001177724 00000 n 
-0001177883 00000 n 
-0001181234 00000 n 
-0001178486 00000 n 
-0001177578 00000 n 
-0001176375 00000 n 
-0001178041 00000 n 
-0001178295 00000 n 
-0001178422 00000 n 
-0003404256 00000 n 
-0001181595 00000 n 
-0001181097 00000 n 
-0001178602 00000 n 
-0001181404 00000 n 
-0001181531 00000 n 
-0001184143 00000 n 
-0001183836 00000 n 
-0001181781 00000 n 
-0001183952 00000 n 
-0001184079 00000 n 
-0001186908 00000 n 
-0001187220 00000 n 
-0001187971 00000 n 
-0001186753 00000 n 
-0001184344 00000 n 
-0001187398 00000 n 
-0001187526 00000 n 
-0001187064 00000 n 
-0001187653 00000 n 
-0001187780 00000 n 
-0001187907 00000 n 
-0004938957 00000 n 
-0001189407 00000 n 
-0001189101 00000 n 
-0001188171 00000 n 
-0001189217 00000 n 
-0001192057 00000 n 
-0001191750 00000 n 
-0001189580 00000 n 
-0001191866 00000 n 
-0001191993 00000 n 
-0001194422 00000 n 
-0001194115 00000 n 
-0001192244 00000 n 
-0001194231 00000 n 
-0001194358 00000 n 
-0001196323 00000 n 
-0001196017 00000 n 
-0001194580 00000 n 
-0001196133 00000 n 
-0001199000 00000 n 
-0001198693 00000 n 
-0001196481 00000 n 
-0001198809 00000 n 
-0001198936 00000 n 
-0001202027 00000 n 
-0001201591 00000 n 
-0001199158 00000 n 
-0001201707 00000 n 
-0001201771 00000 n 
-0001201835 00000 n 
-0001201899 00000 n 
-0001201963 00000 n 
-0004939083 00000 n 
-0001204993 00000 n 
-0001204558 00000 n 
-0001202157 00000 n 
-0001204674 00000 n 
-0001204738 00000 n 
-0001204802 00000 n 
-0001204929 00000 n 
-0001207558 00000 n 
-0001207251 00000 n 
-0001205151 00000 n 
-0001207367 00000 n 
-0004930558 00000 n 
-0001209779 00000 n 
-0001209599 00000 n 
-0001207702 00000 n 
-0001209715 00000 n 
-0001211678 00000 n 
-0001211371 00000 n 
-0001209909 00000 n 
-0001211487 00000 n 
-0001211614 00000 n 
-0001214531 00000 n 
-0001214351 00000 n 
-0001211822 00000 n 
-0001214467 00000 n 
-0001217494 00000 n 
-0001221368 00000 n 
-0001218474 00000 n 
-0001217357 00000 n 
-0001214675 00000 n 
-0001217646 00000 n 
-0001217836 00000 n 
-0001217899 00000 n 
-0001218026 00000 n 
-0001218090 00000 n 
-0001218154 00000 n 
-0001218218 00000 n 
-0001218282 00000 n 
-0001218346 00000 n 
-0001218410 00000 n 
-0004939209 00000 n 
-0001221522 00000 n 
-0001225809 00000 n 
-0001222890 00000 n 
-0001221222 00000 n 
-0001218631 00000 n 
-0001221676 00000 n 
-0001221804 00000 n 
-0001221868 00000 n 
-0001221932 00000 n 
-0001221996 00000 n 
-0001222060 00000 n 
-0001222124 00000 n 
-0001222188 00000 n 
-0001222316 00000 n 
-0001222380 00000 n 
-0001222443 00000 n 
-0001222507 00000 n 
-0001222571 00000 n 
-0001222635 00000 n 
-0001222699 00000 n 
-0001222826 00000 n 
-0001225959 00000 n 
-0001226122 00000 n 
-0001227102 00000 n 
-0001225654 00000 n 
-0001223075 00000 n 
-0001226272 00000 n 
-0001226400 00000 n 
-0001226464 00000 n 
-0001226527 00000 n 
-0001226591 00000 n 
-0001226655 00000 n 
-0001226719 00000 n 
-0001226783 00000 n 
-0001226911 00000 n 
-0001227038 00000 n 
-0001229896 00000 n 
-0001229589 00000 n 
-0001227259 00000 n 
-0001229705 00000 n 
-0001229832 00000 n 
-0001232867 00000 n 
-0001232178 00000 n 
-0001230040 00000 n 
-0001232294 00000 n 
-0001232358 00000 n 
-0001232422 00000 n 
-0001232486 00000 n 
-0001232549 00000 n 
-0001232676 00000 n 
-0001232803 00000 n 
-0001236537 00000 n 
-0001235783 00000 n 
-0001233011 00000 n 
-0001235899 00000 n 
-0001235963 00000 n 
-0001236027 00000 n 
-0001236090 00000 n 
-0001236217 00000 n 
-0001236281 00000 n 
-0001236345 00000 n 
-0001236409 00000 n 
-0001236473 00000 n 
-0001239852 00000 n 
-0001239290 00000 n 
-0001236736 00000 n 
-0001239406 00000 n 
-0001239533 00000 n 
-0001239597 00000 n 
-0001239661 00000 n 
-0001239788 00000 n 
-0004939335 00000 n 
-0001242513 00000 n 
-0001244015 00000 n 
-0001242397 00000 n 
-0001240023 00000 n 
-0001243696 00000 n 
-0001243823 00000 n 
-0001243887 00000 n 
-0001243951 00000 n 
-0001242895 00000 n 
-0001243162 00000 n 
-0001243210 00000 n 
-0001243675 00000 n 
-0001247288 00000 n 
-0001246980 00000 n 
-0001244244 00000 n 
-0001247096 00000 n 
-0001247160 00000 n 
-0001247224 00000 n 
-0001249721 00000 n 
-0001249288 00000 n 
-0001247459 00000 n 
-0001249404 00000 n 
-0001249531 00000 n 
-0001249657 00000 n 
-0001251875 00000 n 
-0001251443 00000 n 
-0001249908 00000 n 
-0001251559 00000 n 
-0001251686 00000 n 
-0001251812 00000 n 
-0001254502 00000 n 
-0001254196 00000 n 
-0001252062 00000 n 
-0001254312 00000 n 
-0001254438 00000 n 
-0001258056 00000 n 
-0001257302 00000 n 
-0001254660 00000 n 
-0001257418 00000 n 
-0001257482 00000 n 
-0001257545 00000 n 
-0001257609 00000 n 
-0001257673 00000 n 
-0001257737 00000 n 
-0001257801 00000 n 
-0001257865 00000 n 
-0001257992 00000 n 
-0004939461 00000 n 
-0001260696 00000 n 
-0001260389 00000 n 
-0001258255 00000 n 
-0001260505 00000 n 
-0001260632 00000 n 
-0001263381 00000 n 
-0001263074 00000 n 
-0001260897 00000 n 
-0001263190 00000 n 
-0001263317 00000 n 
-0001266331 00000 n 
-0001265897 00000 n 
-0001263582 00000 n 
-0001266013 00000 n 
-0001266140 00000 n 
-0001266267 00000 n 
-0001294184 00000 n 
-0001268441 00000 n 
-0001294529 00000 n 
-0001268304 00000 n 
-0001266489 00000 n 
-0001294337 00000 n 
-0001294465 00000 n 
-0001274316 00000 n 
-0001274473 00000 n 
-0001274521 00000 n 
-0001274917 00000 n 
-0001274940 00000 n 
-0001275175 00000 n 
-0001297767 00000 n 
-0001297920 00000 n 
-0001298070 00000 n 
-0001298411 00000 n 
-0001297612 00000 n 
-0001294661 00000 n 
-0001298219 00000 n 
-0001298347 00000 n 
-0001301939 00000 n 
-0001301511 00000 n 
-0001301661 00000 n 
-0001302131 00000 n 
-0001301365 00000 n 
-0001298541 00000 n 
-0001301811 00000 n 
-0001302067 00000 n 
-0004939587 00000 n 
-0001304865 00000 n 
-0001305375 00000 n 
-0001304621 00000 n 
-0001302233 00000 n 
-0001304737 00000 n 
-0001304929 00000 n 
-0001304993 00000 n 
-0001305057 00000 n 
-0001305184 00000 n 
-0001305311 00000 n 
-0001308172 00000 n 
-0001307611 00000 n 
-0001305491 00000 n 
-0001307727 00000 n 
-0001307854 00000 n 
-0001307981 00000 n 
-0001308108 00000 n 
-0001310442 00000 n 
-0001310660 00000 n 
-0001310305 00000 n 
-0001308330 00000 n 
-0001310596 00000 n 
-0001313511 00000 n 
-0001313204 00000 n 
-0001310762 00000 n 
-0001313320 00000 n 
-0001313447 00000 n 
-0001314251 00000 n 
-0001314071 00000 n 
-0001313726 00000 n 
-0001314187 00000 n 
-0001314634 00000 n 
-0001314454 00000 n 
-0001314353 00000 n 
-0001314570 00000 n 
-0004939713 00000 n 
-0001316644 00000 n 
-0001316337 00000 n 
-0001314676 00000 n 
-0001316453 00000 n 
-0001318907 00000 n 
-0001319379 00000 n 
-0001318770 00000 n 
-0001316774 00000 n 
-0001319061 00000 n 
-0001319188 00000 n 
-0001319315 00000 n 
-0001324709 00000 n 
-0001321666 00000 n 
-0001321359 00000 n 
-0001319509 00000 n 
-0001321475 00000 n 
-0001321602 00000 n 
-0001326632 00000 n 
-0001324268 00000 n 
-0001324425 00000 n 
-0001340061 00000 n 
-0001324900 00000 n 
-0001324122 00000 n 
-0001321810 00000 n 
-0001324582 00000 n 
-0001324836 00000 n 
-0001338836 00000 n 
-0001352011 00000 n 
-0001338900 00000 n 
-0001326516 00000 n 
-0001325044 00000 n 
-0001338708 00000 n 
-0001328338 00000 n 
-0001328495 00000 n 
-0001328543 00000 n 
-0001328959 00000 n 
-0001329220 00000 n 
-0001329243 00000 n 
-0001329478 00000 n 
-0001329711 00000 n 
-0001335560 00000 n 
-0001352075 00000 n 
-0001339945 00000 n 
-0001339046 00000 n 
-0001351883 00000 n 
-0004939839 00000 n 
-0001341759 00000 n 
-0001341916 00000 n 
-0001341964 00000 n 
-0001342346 00000 n 
-0001342607 00000 n 
-0001342630 00000 n 
-0001342865 00000 n 
-0001343098 00000 n 
-0001348735 00000 n 
-0001354537 00000 n 
-0001354107 00000 n 
-0001352263 00000 n 
-0001354223 00000 n 
-0001354350 00000 n 
-0001354473 00000 n 
-0001357052 00000 n 
-0001360781 00000 n 
-0001357533 00000 n 
-0001356915 00000 n 
-0001354667 00000 n 
-0001357215 00000 n 
-0001357342 00000 n 
-0001357469 00000 n 
-0001361277 00000 n 
-0001360949 00000 n 
-0001361788 00000 n 
-0001360635 00000 n 
-0001357705 00000 n 
-0001361149 00000 n 
-0001361341 00000 n 
-0001361405 00000 n 
-0001361469 00000 n 
-0001361533 00000 n 
-0001361597 00000 n 
-0001361724 00000 n 
-0001364743 00000 n 
-0001364436 00000 n 
-0001362029 00000 n 
-0001364552 00000 n 
-0001364679 00000 n 
-0001367416 00000 n 
-0001367109 00000 n 
-0001364859 00000 n 
-0001367225 00000 n 
-0001367352 00000 n 
-0001370093 00000 n 
-0001370563 00000 n 
-0001369956 00000 n 
-0001367532 00000 n 
-0001370247 00000 n 
-0001370372 00000 n 
-0001370499 00000 n 
-0004939965 00000 n 
-0001372322 00000 n 
-0001372142 00000 n 
-0001370707 00000 n 
-0001372258 00000 n 
-0001374970 00000 n 
-0001374152 00000 n 
-0001372480 00000 n 
-0001374268 00000 n 
-0001374395 00000 n 
-0001374459 00000 n 
-0001374523 00000 n 
-0001374587 00000 n 
-0001374651 00000 n 
-0001374715 00000 n 
-0001374779 00000 n 
-0001374843 00000 n 
-0001374906 00000 n 
-0001377515 00000 n 
-0001377992 00000 n 
-0001377378 00000 n 
-0001375114 00000 n 
-0001377673 00000 n 
-0001377800 00000 n 
-0001377864 00000 n 
-0001377928 00000 n 
-0001380250 00000 n 
-0001380314 00000 n 
-0001380006 00000 n 
-0001378122 00000 n 
-0001380122 00000 n 
-0001381934 00000 n 
-0001381754 00000 n 
-0001380430 00000 n 
-0001381870 00000 n 
-0001383745 00000 n 
-0001384098 00000 n 
-0001383608 00000 n 
-0001382050 00000 n 
-0001383906 00000 n 
-0001383970 00000 n 
-0001384034 00000 n 
-0004940091 00000 n 
-0001389978 00000 n 
-0001386035 00000 n 
-0001385599 00000 n 
-0001384242 00000 n 
-0001385715 00000 n 
-0001385779 00000 n 
-0001385843 00000 n 
-0001385907 00000 n 
-0001385971 00000 n 
-0001387428 00000 n 
-0001387248 00000 n 
-0001386179 00000 n 
-0001387364 00000 n 
-0001389696 00000 n 
-0001390042 00000 n 
-0001389559 00000 n 
-0001387544 00000 n 
-0001389850 00000 n 
-0001389914 00000 n 
-0001392116 00000 n 
-0001392180 00000 n 
-0001391872 00000 n 
-0001390172 00000 n 
-0001391988 00000 n 
-0001393682 00000 n 
-0001393374 00000 n 
-0001392296 00000 n 
-0001393490 00000 n 
-0001393554 00000 n 
-0001393618 00000 n 
-0001395371 00000 n 
-0001394807 00000 n 
-0001393812 00000 n 
-0001394923 00000 n 
-0001394987 00000 n 
-0001395051 00000 n 
-0001395115 00000 n 
-0001395179 00000 n 
-0001395243 00000 n 
-0001395307 00000 n 
-0004940217 00000 n 
-0001397728 00000 n 
-0001397166 00000 n 
-0001395487 00000 n 
-0001397282 00000 n 
-0001397409 00000 n 
-0001397473 00000 n 
-0001397537 00000 n 
-0001397664 00000 n 
-0001400830 00000 n 
-0001400396 00000 n 
-0001397943 00000 n 
-0001400512 00000 n 
-0001400639 00000 n 
-0001400766 00000 n 
-0001403533 00000 n 
-0001403099 00000 n 
-0001400988 00000 n 
-0001403215 00000 n 
-0001403342 00000 n 
-0001403469 00000 n 
-0001406026 00000 n 
-0001406194 00000 n 
-0001406388 00000 n 
-0001406560 00000 n 
-0001406772 00000 n 
-0001406962 00000 n 
-0001407175 00000 n 
-0001407368 00000 n 
-0001407563 00000 n 
-0001407763 00000 n 
-0001407999 00000 n 
-0001405808 00000 n 
-0001403663 00000 n 
-0001407935 00000 n 
-0001410409 00000 n 
-0001410562 00000 n 
-0001411051 00000 n 
-0001410263 00000 n 
-0001408185 00000 n 
-0001410733 00000 n 
-0001410860 00000 n 
-0001410987 00000 n 
-0001413517 00000 n 
-0001413210 00000 n 
-0001411237 00000 n 
-0001413326 00000 n 
-0001413453 00000 n 
-0004940343 00000 n 
-0001414880 00000 n 
-0001414700 00000 n 
-0001413661 00000 n 
-0001414816 00000 n 
-0001416281 00000 n 
-0001415975 00000 n 
-0001414996 00000 n 
-0001416091 00000 n 
-0001416217 00000 n 
-0001417500 00000 n 
-0001417320 00000 n 
-0001416411 00000 n 
-0001417436 00000 n 
-0001420176 00000 n 
-0001419487 00000 n 
-0001417616 00000 n 
-0001419603 00000 n 
-0001419730 00000 n 
-0001419794 00000 n 
-0001419858 00000 n 
-0001419922 00000 n 
-0001419986 00000 n 
-0001420050 00000 n 
-0001420114 00000 n 
-0001422930 00000 n 
-0001423976 00000 n 
-0001422793 00000 n 
-0001420376 00000 n 
-0001423082 00000 n 
-0001423146 00000 n 
-0001423210 00000 n 
-0001423274 00000 n 
-0001423338 00000 n 
-0001423402 00000 n 
-0001423466 00000 n 
-0001423530 00000 n 
-0001423594 00000 n 
-0001423658 00000 n 
-0001423785 00000 n 
-0001423912 00000 n 
-0001429365 00000 n 
-0001428937 00000 n 
-0001431281 00000 n 
-0001428791 00000 n 
-0001424147 00000 n 
-0001429237 00000 n 
-0001429429 00000 n 
-0001429493 00000 n 
-0001429557 00000 n 
-0001429621 00000 n 
-0001429685 00000 n 
-0001429749 00000 n 
-0001429813 00000 n 
-0001429877 00000 n 
-0001429940 00000 n 
-0001430004 00000 n 
-0001430067 00000 n 
-0001430131 00000 n 
-0001430193 00000 n 
-0001430257 00000 n 
-0001430321 00000 n 
-0001430385 00000 n 
-0001430449 00000 n 
-0001430513 00000 n 
-0001430577 00000 n 
-0001430641 00000 n 
-0001430705 00000 n 
-0001430769 00000 n 
-0001430833 00000 n 
-0001430897 00000 n 
-0001430961 00000 n 
-0001431025 00000 n 
-0001431089 00000 n 
-0001431153 00000 n 
-0001431217 00000 n 
-0001429087 00000 n 
-0004940469 00000 n 
-0001433699 00000 n 
-0001433859 00000 n 
-0001434019 00000 n 
-0001434359 00000 n 
-0001433544 00000 n 
-0001431438 00000 n 
-0001434168 00000 n 
-0001434295 00000 n 
-0001443958 00000 n 
-0001446262 00000 n 
-0001436289 00000 n 
-0001435982 00000 n 
-0001434517 00000 n 
-0001436098 00000 n 
-0001436225 00000 n 
-0001438198 00000 n 
-0001438670 00000 n 
-0001438061 00000 n 
-0001436447 00000 n 
-0001438352 00000 n 
-0001438479 00000 n 
-0001438606 00000 n 
-0001446390 00000 n 
-0001439769 00000 n 
-0001440371 00000 n 
-0001439632 00000 n 
-0001438814 00000 n 
-0001439926 00000 n 
-0001440053 00000 n 
-0001440180 00000 n 
-0001440307 00000 n 
-0001444022 00000 n 
-0001443714 00000 n 
-0001440515 00000 n 
-0001443830 00000 n 
-0001446454 00000 n 
-0001446018 00000 n 
-0001444152 00000 n 
-0001446134 00000 n 
-0004940595 00000 n 
-0001448273 00000 n 
-0001447967 00000 n 
-0001446570 00000 n 
-0001448083 00000 n 
-0001449952 00000 n 
-0001463395 00000 n 
-0001461238 00000 n 
-0001461394 00000 n 
-0001481492 00000 n 
-0001474694 00000 n 
-0001461869 00000 n 
-0001449806 00000 n 
-0001448474 00000 n 
-0001461550 00000 n 
-0001461677 00000 n 
-0001461805 00000 n 
-0001451485 00000 n 
-0001451642 00000 n 
-0001451690 00000 n 
-0001452066 00000 n 
-0001452327 00000 n 
-0001452350 00000 n 
-0001452585 00000 n 
-0001452818 00000 n 
-0001458090 00000 n 
-0001481783 00000 n 
-0001481975 00000 n 
-0001463258 00000 n 
-0001462043 00000 n 
-0001481655 00000 n 
-0001481911 00000 n 
-0001464941 00000 n 
-0001465098 00000 n 
-0001465146 00000 n 
-0001465522 00000 n 
-0001465783 00000 n 
-0001465806 00000 n 
-0001466041 00000 n 
-0001466274 00000 n 
-0001471546 00000 n 
-0001475605 00000 n 
-0001475762 00000 n 
-0001475810 00000 n 
-0001476206 00000 n 
-0001476228 00000 n 
-0001476463 00000 n 
-0001484666 00000 n 
-0001484231 00000 n 
-0001482136 00000 n 
-0001484347 00000 n 
-0001484474 00000 n 
-0001484538 00000 n 
-0001484602 00000 n 
-0001487183 00000 n 
-0001486812 00000 n 
-0001484796 00000 n 
-0001486928 00000 n 
-0001486992 00000 n 
-0001487119 00000 n 
-0001490051 00000 n 
-0001489744 00000 n 
-0001487313 00000 n 
-0001489860 00000 n 
-0001489987 00000 n 
-0004940721 00000 n 
-0001492793 00000 n 
-0001492613 00000 n 
-0001490181 00000 n 
-0001492729 00000 n 
-0001495225 00000 n 
-0001495969 00000 n 
-0001495079 00000 n 
-0001492923 00000 n 
-0001495523 00000 n 
-0001495650 00000 n 
-0001495714 00000 n 
-0001495778 00000 n 
-0001495375 00000 n 
-0001495905 00000 n 
-0001498481 00000 n 
-0001498822 00000 n 
-0001498344 00000 n 
-0001496099 00000 n 
-0001498632 00000 n 
-0001498759 00000 n 
-0001501509 00000 n 
-0001501699 00000 n 
-0001501266 00000 n 
-0001499009 00000 n 
-0001501382 00000 n 
-0001501635 00000 n 
-0001503447 00000 n 
-0001503603 00000 n 
-0001506390 00000 n 
-0001504200 00000 n 
-0001503301 00000 n 
-0001501829 00000 n 
-0001503754 00000 n 
-0001503881 00000 n 
-0001504008 00000 n 
-0001504136 00000 n 
-0001506673 00000 n 
-0001507184 00000 n 
-0001506253 00000 n 
-0001504330 00000 n 
-0001506545 00000 n 
-0001506737 00000 n 
-0001506801 00000 n 
-0001506865 00000 n 
-0001506992 00000 n 
-0001507120 00000 n 
-0004940847 00000 n 
-0001509875 00000 n 
-0001509314 00000 n 
-0001507355 00000 n 
-0001509430 00000 n 
-0001509557 00000 n 
-0001509684 00000 n 
-0001509811 00000 n 
-0001512201 00000 n 
-0001511446 00000 n 
-0001510076 00000 n 
-0001511562 00000 n 
-0001511626 00000 n 
-0001511690 00000 n 
-0001511754 00000 n 
-0001511818 00000 n 
-0001511882 00000 n 
-0001511946 00000 n 
-0001512010 00000 n 
-0001512074 00000 n 
-0001512137 00000 n 
-0001514234 00000 n 
-0001513927 00000 n 
-0001512373 00000 n 
-0001514043 00000 n 
-0001517106 00000 n 
-0001516672 00000 n 
-0001514350 00000 n 
-0001516788 00000 n 
-0001516915 00000 n 
-0001517042 00000 n 
-0001520050 00000 n 
-0001519615 00000 n 
-0001517222 00000 n 
-0001519731 00000 n 
-0001519858 00000 n 
-0001519986 00000 n 
-0001521913 00000 n 
-0001521605 00000 n 
-0001520194 00000 n 
-0001521721 00000 n 
-0001521849 00000 n 
-0004940973 00000 n 
-0001523203 00000 n 
-0001523023 00000 n 
-0001522043 00000 n 
-0001523139 00000 n 
-0001525490 00000 n 
-0001525183 00000 n 
-0001523333 00000 n 
-0001525299 00000 n 
-0001525426 00000 n 
-0001527398 00000 n 
-0001527218 00000 n 
-0001525620 00000 n 
-0001527334 00000 n 
-0001529644 00000 n 
-0001529209 00000 n 
-0001527571 00000 n 
-0001529325 00000 n 
-0001529453 00000 n 
-0001529580 00000 n 
-0001531498 00000 n 
-0001531846 00000 n 
-0001531361 00000 n 
-0001529831 00000 n 
-0001531654 00000 n 
-0001531782 00000 n 
-0001533548 00000 n 
-0001533368 00000 n 
-0001531976 00000 n 
-0001533484 00000 n 
-0004941099 00000 n 
-0001534710 00000 n 
-0001534530 00000 n 
-0001533664 00000 n 
-0001534646 00000 n 
-0001536923 00000 n 
-0001536615 00000 n 
-0001534826 00000 n 
-0001536731 00000 n 
-0001536859 00000 n 
-0001538708 00000 n 
-0001539255 00000 n 
-0001538571 00000 n 
-0001537124 00000 n 
-0001538871 00000 n 
-0001538999 00000 n 
-0001539127 00000 n 
-0001539191 00000 n 
-0001542105 00000 n 
-0001542262 00000 n 
-0001543535 00000 n 
-0001541950 00000 n 
-0001539385 00000 n 
-0001542576 00000 n 
-0001542704 00000 n 
-0001542768 00000 n 
-0001542832 00000 n 
-0001542896 00000 n 
-0001542960 00000 n 
-0001543024 00000 n 
-0001543088 00000 n 
-0001543152 00000 n 
-0001543215 00000 n 
-0001543279 00000 n 
-0001543343 00000 n 
-0001542419 00000 n 
-0001543471 00000 n 
-0001545481 00000 n 
-0001545045 00000 n 
-0001543706 00000 n 
-0001545161 00000 n 
-0001545289 00000 n 
-0001545417 00000 n 
-0001547112 00000 n 
-0001547587 00000 n 
-0001546975 00000 n 
-0001545625 00000 n 
-0001547267 00000 n 
-0001547395 00000 n 
-0001547523 00000 n 
-0004941225 00000 n 
-0001549377 00000 n 
-0001549866 00000 n 
-0001549231 00000 n 
-0001547717 00000 n 
-0001549674 00000 n 
-0001549802 00000 n 
-0001549526 00000 n 
-0001551429 00000 n 
-0001551249 00000 n 
-0001549996 00000 n 
-0001551365 00000 n 
-0001553145 00000 n 
-0001552965 00000 n 
-0001551602 00000 n 
-0001553081 00000 n 
-0001554454 00000 n 
-0001554146 00000 n 
-0001553261 00000 n 
-0001554262 00000 n 
-0001554390 00000 n 
-0001556194 00000 n 
-0001555886 00000 n 
-0001554584 00000 n 
-0001556002 00000 n 
-0001556130 00000 n 
-0001557929 00000 n 
-0001557749 00000 n 
-0001556324 00000 n 
-0001557865 00000 n 
-0004941351 00000 n 
-0001559889 00000 n 
-0001560281 00000 n 
-0001559752 00000 n 
-0001558059 00000 n 
-0001560089 00000 n 
-0001560217 00000 n 
-0001561785 00000 n 
-0001561605 00000 n 
-0001560467 00000 n 
-0001561721 00000 n 
-0001563116 00000 n 
-0001562936 00000 n 
-0001561901 00000 n 
-0001563052 00000 n 
-0001565361 00000 n 
-0001565053 00000 n 
-0001563232 00000 n 
-0001565169 00000 n 
-0001565297 00000 n 
-0001567324 00000 n 
-0001567016 00000 n 
-0001565491 00000 n 
-0001567132 00000 n 
-0001567260 00000 n 
-0001569537 00000 n 
-0001569229 00000 n 
-0001567468 00000 n 
-0001569345 00000 n 
-0001569473 00000 n 
-0004941477 00000 n 
-0001571369 00000 n 
-0001572003 00000 n 
-0001571223 00000 n 
-0001569681 00000 n 
-0001571683 00000 n 
-0001571811 00000 n 
-0001571527 00000 n 
-0001571939 00000 n 
-0001574815 00000 n 
-0001574379 00000 n 
-0001572133 00000 n 
-0001574495 00000 n 
-0001574559 00000 n 
-0001574623 00000 n 
-0001574751 00000 n 
-0001577407 00000 n 
-0001577621 00000 n 
-0001577270 00000 n 
-0001574931 00000 n 
-0001577557 00000 n 
-0001580309 00000 n 
-0001580001 00000 n 
-0001577765 00000 n 
-0001580117 00000 n 
-0001580245 00000 n 
-0001582685 00000 n 
-0001582505 00000 n 
-0001580467 00000 n 
-0001582621 00000 n 
-0001585084 00000 n 
-0001584520 00000 n 
-0001582886 00000 n 
-0001584636 00000 n 
-0001584764 00000 n 
-0001584892 00000 n 
-0001585020 00000 n 
-0004941603 00000 n 
-0001587751 00000 n 
-0001587571 00000 n 
-0001585228 00000 n 
-0001587687 00000 n 
-0001589112 00000 n 
-0001588932 00000 n 
-0001587881 00000 n 
-0001589048 00000 n 
-0001591172 00000 n 
-0001590608 00000 n 
-0001589228 00000 n 
-0001590724 00000 n 
-0001590852 00000 n 
-0001590980 00000 n 
-0001591108 00000 n 
-0001593224 00000 n 
-0001592788 00000 n 
-0001591302 00000 n 
-0001592904 00000 n 
-0001593032 00000 n 
-0001593160 00000 n 
-0001595168 00000 n 
-0001594605 00000 n 
-0001593354 00000 n 
-0001594721 00000 n 
-0001594849 00000 n 
-0001594977 00000 n 
-0001595105 00000 n 
-0001596568 00000 n 
-0001596388 00000 n 
-0001595298 00000 n 
-0001596504 00000 n 
-0004941729 00000 n 
-0001598830 00000 n 
-0001598522 00000 n 
-0001596684 00000 n 
-0001598638 00000 n 
-0001601092 00000 n 
-0001601846 00000 n 
-0001600946 00000 n 
-0001598946 00000 n 
-0001601400 00000 n 
-0001601528 00000 n 
-0001601246 00000 n 
-0001601654 00000 n 
-0001601782 00000 n 
-0001604419 00000 n 
-0001604239 00000 n 
-0001602032 00000 n 
-0001604355 00000 n 
-0001607296 00000 n 
-0001607116 00000 n 
-0001604535 00000 n 
-0001607232 00000 n 
-0001609974 00000 n 
-0001609794 00000 n 
-0001607426 00000 n 
-0001609910 00000 n 
-0001612852 00000 n 
-0001612416 00000 n 
-0001610104 00000 n 
-0001612532 00000 n 
-0001612660 00000 n 
-0001612788 00000 n 
-0004941855 00000 n 
-0001615666 00000 n 
-0001616972 00000 n 
-0001615529 00000 n 
-0001613010 00000 n 
-0001615820 00000 n 
-0001615948 00000 n 
-0001616076 00000 n 
-0001616204 00000 n 
-0001616332 00000 n 
-0001616396 00000 n 
-0001616460 00000 n 
-0001616524 00000 n 
-0001616588 00000 n 
-0001616652 00000 n 
-0001616716 00000 n 
-0001616780 00000 n 
-0001616844 00000 n 
-0001616908 00000 n 
-0001621426 00000 n 
-0001618528 00000 n 
-0001618156 00000 n 
-0001617143 00000 n 
-0001618272 00000 n 
-0001618336 00000 n 
-0001618400 00000 n 
-0001618464 00000 n 
-0001622924 00000 n 
-0001621289 00000 n 
-0001618644 00000 n 
-0001621580 00000 n 
-0001621708 00000 n 
-0001621836 00000 n 
-0001621900 00000 n 
-0001621964 00000 n 
-0001622028 00000 n 
-0001622092 00000 n 
-0001622156 00000 n 
-0001622220 00000 n 
-0001622284 00000 n 
-0001622348 00000 n 
-0001622412 00000 n 
-0001622476 00000 n 
-0001622540 00000 n 
-0001622604 00000 n 
-0001622668 00000 n 
-0001622732 00000 n 
-0001622796 00000 n 
-0001622860 00000 n 
-0001629148 00000 n 
-0001625622 00000 n 
-0001625251 00000 n 
-0001623095 00000 n 
-0001625367 00000 n 
-0001625431 00000 n 
-0001625558 00000 n 
-0001630648 00000 n 
-0001629011 00000 n 
-0001625766 00000 n 
-0001629304 00000 n 
-0001629432 00000 n 
-0001629496 00000 n 
-0001629560 00000 n 
-0001629624 00000 n 
-0001629688 00000 n 
-0001629752 00000 n 
-0001629816 00000 n 
-0001629880 00000 n 
-0001629944 00000 n 
-0001630008 00000 n 
-0001630072 00000 n 
-0001630136 00000 n 
-0001630200 00000 n 
-0001630264 00000 n 
-0001630328 00000 n 
-0001630392 00000 n 
-0001630456 00000 n 
-0001630520 00000 n 
-0001630584 00000 n 
-0001632970 00000 n 
-0001632342 00000 n 
-0001630805 00000 n 
-0001632458 00000 n 
-0001632522 00000 n 
-0001632586 00000 n 
-0001632650 00000 n 
-0001632714 00000 n 
-0001632778 00000 n 
-0001632906 00000 n 
-0004941981 00000 n 
-0001636359 00000 n 
-0001636515 00000 n 
-0001637941 00000 n 
-0001636213 00000 n 
-0001633114 00000 n 
-0001636665 00000 n 
-0001636793 00000 n 
-0001636857 00000 n 
-0001636921 00000 n 
-0001636985 00000 n 
-0001637049 00000 n 
-0001637113 00000 n 
-0001637177 00000 n 
-0001637241 00000 n 
-0001637305 00000 n 
-0001637369 00000 n 
-0001637433 00000 n 
-0001637497 00000 n 
-0001637561 00000 n 
-0001637624 00000 n 
-0001637688 00000 n 
-0001637750 00000 n 
-0001637814 00000 n 
-0001637877 00000 n 
-0003591176 00000 n 
-0001639511 00000 n 
-0001639331 00000 n 
-0001638112 00000 n 
-0001639447 00000 n 
-0001641162 00000 n 
-0001641714 00000 n 
-0001641025 00000 n 
-0001639684 00000 n 
-0001641330 00000 n 
-0001641394 00000 n 
-0001641458 00000 n 
-0001641522 00000 n 
-0001641586 00000 n 
-0001641650 00000 n 
-0001643426 00000 n 
-0001643054 00000 n 
-0001641886 00000 n 
-0001643170 00000 n 
-0001643234 00000 n 
-0001643298 00000 n 
-0001643362 00000 n 
-0001646207 00000 n 
-0001647514 00000 n 
-0001646070 00000 n 
-0001643542 00000 n 
-0001646363 00000 n 
-0001646491 00000 n 
-0001646619 00000 n 
-0001646683 00000 n 
-0001646747 00000 n 
-0001646810 00000 n 
-0001646874 00000 n 
-0001646938 00000 n 
-0001647002 00000 n 
-0001647066 00000 n 
-0001647130 00000 n 
-0001647194 00000 n 
-0001647258 00000 n 
-0001647322 00000 n 
-0001647386 00000 n 
-0001647450 00000 n 
-0001649123 00000 n 
-0001649307 00000 n 
-0001650088 00000 n 
-0001648968 00000 n 
-0001647685 00000 n 
-0001649768 00000 n 
-0001649896 00000 n 
-0001650024 00000 n 
-0001649537 00000 n 
-0004942107 00000 n 
-0001652103 00000 n 
-0001651796 00000 n 
-0001650274 00000 n 
-0001651912 00000 n 
-0001654585 00000 n 
-0001654929 00000 n 
-0001654448 00000 n 
-0001652233 00000 n 
-0001654737 00000 n 
-0001654865 00000 n 
-0001657714 00000 n 
-0001657906 00000 n 
-0001657470 00000 n 
-0001655130 00000 n 
-0001657586 00000 n 
-0001657842 00000 n 
-0004931304 00000 n 
-0001660192 00000 n 
-0001660012 00000 n 
-0001658064 00000 n 
-0001660128 00000 n 
-0001662839 00000 n 
-0001662531 00000 n 
-0001660407 00000 n 
-0001662647 00000 n 
-0001662775 00000 n 
-0001664644 00000 n 
-0001664336 00000 n 
-0001662983 00000 n 
-0001664452 00000 n 
-0001664580 00000 n 
-0004942233 00000 n 
-0001666507 00000 n 
-0001666848 00000 n 
-0001666370 00000 n 
-0001664774 00000 n 
-0001666656 00000 n 
-0001666784 00000 n 
-0001668941 00000 n 
-0001668505 00000 n 
-0001666978 00000 n 
-0001668621 00000 n 
-0001668749 00000 n 
-0001668877 00000 n 
-0001670513 00000 n 
-0001670735 00000 n 
-0001670376 00000 n 
-0001669128 00000 n 
-0001670671 00000 n 
-0001671132 00000 n 
-0001670952 00000 n 
-0001670851 00000 n 
-0001671068 00000 n 
-0001673204 00000 n 
-0001672896 00000 n 
-0001671174 00000 n 
-0001673012 00000 n 
-0001675821 00000 n 
-0001675513 00000 n 
-0001673320 00000 n 
-0001675629 00000 n 
-0001675757 00000 n 
-0004942359 00000 n 
-0001678546 00000 n 
-0001678110 00000 n 
-0001675993 00000 n 
-0001678226 00000 n 
-0001678354 00000 n 
-0001678482 00000 n 
-0001680706 00000 n 
-0001680526 00000 n 
-0001678704 00000 n 
-0001680642 00000 n 
-0001683139 00000 n 
-0001683488 00000 n 
-0001683002 00000 n 
-0001680836 00000 n 
-0001683297 00000 n 
-0001683425 00000 n 
-0001685831 00000 n 
-0001685552 00000 n 
-0001688063 00000 n 
-0001718450 00000 n 
-0001686023 00000 n 
-0001685415 00000 n 
-0001683646 00000 n 
-0001685703 00000 n 
-0001685959 00000 n 
-0001718729 00000 n 
-0001718921 00000 n 
-0001687926 00000 n 
-0001686153 00000 n 
-0001718601 00000 n 
-0001718857 00000 n 
-0001689036 00000 n 
-0001689193 00000 n 
-0001689241 00000 n 
-0001689625 00000 n 
-0001690034 00000 n 
-0001690056 00000 n 
-0001690285 00000 n 
-0001690516 00000 n 
-0001708317 00000 n 
-0001721794 00000 n 
-0001721486 00000 n 
-0001719067 00000 n 
-0001721602 00000 n 
-0001721730 00000 n 
-0004942485 00000 n 
-0001723876 00000 n 
-0001723504 00000 n 
-0001721938 00000 n 
-0001723620 00000 n 
-0001723684 00000 n 
-0001723748 00000 n 
-0001723812 00000 n 
-0001726322 00000 n 
-0001726470 00000 n 
-0001726619 00000 n 
-0001727342 00000 n 
-0001726167 00000 n 
-0001723992 00000 n 
-0001726767 00000 n 
-0001726895 00000 n 
-0001727023 00000 n 
-0001727151 00000 n 
-0001727279 00000 n 
-0001729990 00000 n 
-0001732714 00000 n 
-0001774723 00000 n 
-0001730182 00000 n 
-0001729746 00000 n 
-0001727486 00000 n 
-0001729862 00000 n 
-0001730118 00000 n 
-0001732778 00000 n 
-0001732470 00000 n 
-0001730326 00000 n 
-0001732586 00000 n 
-0001735289 00000 n 
-0001736076 00000 n 
-0001735152 00000 n 
-0001732908 00000 n 
-0001735500 00000 n 
-0001735628 00000 n 
-0001735756 00000 n 
-0001735820 00000 n 
-0001735884 00000 n 
-0001736012 00000 n 
-0001738845 00000 n 
-0001738474 00000 n 
-0001736262 00000 n 
-0001738590 00000 n 
-0001738654 00000 n 
-0001738717 00000 n 
-0001738781 00000 n 
-0004942611 00000 n 
-0001741767 00000 n 
-0001741204 00000 n 
-0001739060 00000 n 
-0001741320 00000 n 
-0001741448 00000 n 
-0001741576 00000 n 
-0001741703 00000 n 
-0001744526 00000 n 
-0001744090 00000 n 
-0001741954 00000 n 
-0001744206 00000 n 
-0001744334 00000 n 
-0001744462 00000 n 
-0004929960 00000 n 
-0001747574 00000 n 
-0001747138 00000 n 
-0001744698 00000 n 
-0001747254 00000 n 
-0001747382 00000 n 
-0001747510 00000 n 
-0001750424 00000 n 
-0001750116 00000 n 
-0001747718 00000 n 
-0001750232 00000 n 
-0001750360 00000 n 
-0001751400 00000 n 
-0001751220 00000 n 
-0001750568 00000 n 
-0001751336 00000 n 
-0001753913 00000 n 
-0001753605 00000 n 
-0001751530 00000 n 
-0001753721 00000 n 
-0001753849 00000 n 
-0004942737 00000 n 
-0001755364 00000 n 
-0001755184 00000 n 
-0001754071 00000 n 
-0001755300 00000 n 
-0001758608 00000 n 
-0001757854 00000 n 
-0001755508 00000 n 
-0001757970 00000 n 
-0001758034 00000 n 
-0001758098 00000 n 
-0001758161 00000 n 
-0001758225 00000 n 
-0001758288 00000 n 
-0001758416 00000 n 
-0001758544 00000 n 
-0001761011 00000 n 
-0001760703 00000 n 
-0001758794 00000 n 
-0001760819 00000 n 
-0001760947 00000 n 
-0001762945 00000 n 
-0001763287 00000 n 
-0001762808 00000 n 
-0001761155 00000 n 
-0001763095 00000 n 
-0001763223 00000 n 
-0001776372 00000 n 
-0001765784 00000 n 
-0001765092 00000 n 
-0001763417 00000 n 
-0001765208 00000 n 
-0001765336 00000 n 
-0001765464 00000 n 
-0001765592 00000 n 
-0001765656 00000 n 
-0001765720 00000 n 
-0001767326 00000 n 
-0001767018 00000 n 
-0001765914 00000 n 
-0001767134 00000 n 
-0001767198 00000 n 
-0001767262 00000 n 
-0004942863 00000 n 
-0001770254 00000 n 
-0001769563 00000 n 
-0001767513 00000 n 
-0001769679 00000 n 
-0001769743 00000 n 
-0001769807 00000 n 
-0001769871 00000 n 
-0001769935 00000 n 
-0001770063 00000 n 
-0001770190 00000 n 
-0001772152 00000 n 
-0001771780 00000 n 
-0001770411 00000 n 
-0001771896 00000 n 
-0001771960 00000 n 
-0001772024 00000 n 
-0001772088 00000 n 
-0001774787 00000 n 
-0001774480 00000 n 
-0001772281 00000 n 
-0001774596 00000 n 
-0001776436 00000 n 
-0001776128 00000 n 
-0001774903 00000 n 
-0001776244 00000 n 
-0001778377 00000 n 
-0001777941 00000 n 
-0001776538 00000 n 
-0001778057 00000 n 
-0001778313 00000 n 
-0001781206 00000 n 
-0001780899 00000 n 
-0001778507 00000 n 
-0001781015 00000 n 
-0001781142 00000 n 
-0004942989 00000 n 
-0001783854 00000 n 
-0001783546 00000 n 
-0001781393 00000 n 
-0001783662 00000 n 
-0001783790 00000 n 
-0001786439 00000 n 
-0001786259 00000 n 
-0001784012 00000 n 
-0001786375 00000 n 
-0001789101 00000 n 
-0001788921 00000 n 
-0001786555 00000 n 
-0001789037 00000 n 
-0001791597 00000 n 
-0001791033 00000 n 
-0001789203 00000 n 
-0001791149 00000 n 
-0001791277 00000 n 
-0001791405 00000 n 
-0001791533 00000 n 
-0001794341 00000 n 
-0001793777 00000 n 
-0001791713 00000 n 
-0001793893 00000 n 
-0001794021 00000 n 
-0001794149 00000 n 
-0001794277 00000 n 
-0001797174 00000 n 
-0001796610 00000 n 
-0001794457 00000 n 
-0001796726 00000 n 
-0001796854 00000 n 
-0001796982 00000 n 
-0001797110 00000 n 
-0004943115 00000 n 
-0001799920 00000 n 
-0001799612 00000 n 
-0001797332 00000 n 
-0001799728 00000 n 
-0001799856 00000 n 
-0001802692 00000 n 
-0001802258 00000 n 
-0001800036 00000 n 
-0001802374 00000 n 
-0001802501 00000 n 
-0001802629 00000 n 
-0001809477 00000 n 
-0001806342 00000 n 
-0001805525 00000 n 
-0001802822 00000 n 
-0001805641 00000 n 
-0001805705 00000 n 
-0001805769 00000 n 
-0001805832 00000 n 
-0001805896 00000 n 
-0001805959 00000 n 
-0001806023 00000 n 
-0001806151 00000 n 
-0001806214 00000 n 
-0001806278 00000 n 
-0001809625 00000 n 
-0001810988 00000 n 
-0001809331 00000 n 
-0001806513 00000 n 
-0001809773 00000 n 
-0001809901 00000 n 
-0001809965 00000 n 
-0001810029 00000 n 
-0001810093 00000 n 
-0001810157 00000 n 
-0001810221 00000 n 
-0001810285 00000 n 
-0001810349 00000 n 
-0001810477 00000 n 
-0001810541 00000 n 
-0001810604 00000 n 
-0001810668 00000 n 
-0001810732 00000 n 
-0001810796 00000 n 
-0001810924 00000 n 
-0001813461 00000 n 
-0001813281 00000 n 
-0001811159 00000 n 
-0001813397 00000 n 
-0001814993 00000 n 
-0001814813 00000 n 
-0001813662 00000 n 
-0001814929 00000 n 
-0004943241 00000 n 
-0001817006 00000 n 
-0001816698 00000 n 
-0001815166 00000 n 
-0001816814 00000 n 
-0001816942 00000 n 
-0001818652 00000 n 
-0001818344 00000 n 
-0001817150 00000 n 
-0001818460 00000 n 
-0001818588 00000 n 
-0001823505 00000 n 
-0001821309 00000 n 
-0001820873 00000 n 
-0001818782 00000 n 
-0001820989 00000 n 
-0001821117 00000 n 
-0001821245 00000 n 
-0001823678 00000 n 
-0001823864 00000 n 
-0001826044 00000 n 
-0001826222 00000 n 
-0001824499 00000 n 
-0001823350 00000 n 
-0001821439 00000 n 
-0001824051 00000 n 
-0001824179 00000 n 
-0001824307 00000 n 
-0001824435 00000 n 
-0001826392 00000 n 
-0001826579 00000 n 
-0001826766 00000 n 
-0001827146 00000 n 
-0001825871 00000 n 
-0001824685 00000 n 
-0001826954 00000 n 
-0001827082 00000 n 
-0001827613 00000 n 
-0001827433 00000 n 
-0001827332 00000 n 
-0001827549 00000 n 
-0004943367 00000 n 
-0001829857 00000 n 
-0001829293 00000 n 
-0001827655 00000 n 
-0001829409 00000 n 
-0001829665 00000 n 
-0001829793 00000 n 
-0001832739 00000 n 
-0001833500 00000 n 
-0001832593 00000 n 
-0001829973 00000 n 
-0001833054 00000 n 
-0004932189 00000 n 
-0001832897 00000 n 
-0001833182 00000 n 
-0001833309 00000 n 
-0001833372 00000 n 
-0001833436 00000 n 
-0001837271 00000 n 
-0001836451 00000 n 
-0001833699 00000 n 
-0001836567 00000 n 
-0001836631 00000 n 
-0001836759 00000 n 
-0001836823 00000 n 
-0001836887 00000 n 
-0001837015 00000 n 
-0001837079 00000 n 
-0001837143 00000 n 
-0001837207 00000 n 
-0001840136 00000 n 
-0001839574 00000 n 
-0001837442 00000 n 
-0001839690 00000 n 
-0001839818 00000 n 
-0001839946 00000 n 
-0001840010 00000 n 
-0001840074 00000 n 
-0001845013 00000 n 
-0001842677 00000 n 
-0001842241 00000 n 
-0001840265 00000 n 
-0001842357 00000 n 
-0001842421 00000 n 
-0001842485 00000 n 
-0001842613 00000 n 
-0001845182 00000 n 
-0001845914 00000 n 
-0001844867 00000 n 
-0001842820 00000 n 
-0001845339 00000 n 
-0001845467 00000 n 
-0001845595 00000 n 
-0001845723 00000 n 
-0001845850 00000 n 
-0004943493 00000 n 
-0001847991 00000 n 
-0001847555 00000 n 
-0001846058 00000 n 
-0001847671 00000 n 
-0001847735 00000 n 
-0001847799 00000 n 
-0001847863 00000 n 
-0001847927 00000 n 
-0001848415 00000 n 
-0001848235 00000 n 
-0001848134 00000 n 
-0001848351 00000 n 
-0001850780 00000 n 
-0001850280 00000 n 
-0001848457 00000 n 
-0001850396 00000 n 
-0001850588 00000 n 
-0001850652 00000 n 
-0001850716 00000 n 
-0001853358 00000 n 
-0001852922 00000 n 
-0001850937 00000 n 
-0001853038 00000 n 
-0001853166 00000 n 
-0001853294 00000 n 
-0001856231 00000 n 
-0001855796 00000 n 
-0001853531 00000 n 
-0001855912 00000 n 
-0001856040 00000 n 
-0001856167 00000 n 
-0001858157 00000 n 
-0001879008 00000 n 
-0001858041 00000 n 
-0001856361 00000 n 
-0001878560 00000 n 
-0001878688 00000 n 
-0001878816 00000 n 
-0001878944 00000 n 
-0004943619 00000 n 
-0001860961 00000 n 
-0001861118 00000 n 
-0001861166 00000 n 
-0001861540 00000 n 
-0001861563 00000 n 
-0001861795 00000 n 
-0001881144 00000 n 
-0001880836 00000 n 
-0001879182 00000 n 
-0001880952 00000 n 
-0001881080 00000 n 
-0001883797 00000 n 
-0001883489 00000 n 
-0001881274 00000 n 
-0001883605 00000 n 
-0001883733 00000 n 
-0001886350 00000 n 
-0001886042 00000 n 
-0001883927 00000 n 
-0001886158 00000 n 
-0001886286 00000 n 
-0001888827 00000 n 
-0001889439 00000 n 
-0001888690 00000 n 
-0001886537 00000 n 
-0001888991 00000 n 
-0001889119 00000 n 
-0001889247 00000 n 
-0001889375 00000 n 
-0001891625 00000 n 
-0001891317 00000 n 
-0001889583 00000 n 
-0001891433 00000 n 
-0001891561 00000 n 
-0001892653 00000 n 
-0001892473 00000 n 
-0001891769 00000 n 
-0001892589 00000 n 
-0004943745 00000 n 
-0001894865 00000 n 
-0001894715 00000 n 
-0001895656 00000 n 
-0001894560 00000 n 
-0001892769 00000 n 
-0001895336 00000 n 
-0001895592 00000 n 
-0001895101 00000 n 
-0001898424 00000 n 
-0001899064 00000 n 
-0001898180 00000 n 
-0001895884 00000 n 
-0001898296 00000 n 
-0001898488 00000 n 
-0001898552 00000 n 
-0001898616 00000 n 
-0001898680 00000 n 
-0001898744 00000 n 
-0001898808 00000 n 
-0001898872 00000 n 
-0001899000 00000 n 
-0001901762 00000 n 
-0001901198 00000 n 
-0001899221 00000 n 
-0001901314 00000 n 
-0001901442 00000 n 
-0001901506 00000 n 
-0001901570 00000 n 
-0001901634 00000 n 
-0001901698 00000 n 
-0001902200 00000 n 
-0001902020 00000 n 
-0001901919 00000 n 
-0001902136 00000 n 
-0001906637 00000 n 
-0001904484 00000 n 
-0001904048 00000 n 
-0001902242 00000 n 
-0001904164 00000 n 
-0001904420 00000 n 
-0001907143 00000 n 
-0001906491 00000 n 
-0001904614 00000 n 
-0001906951 00000 n 
-0001906794 00000 n 
-0001907079 00000 n 
-0004943871 00000 n 
-0001910097 00000 n 
-0001909215 00000 n 
-0001907345 00000 n 
-0001909331 00000 n 
-0001909459 00000 n 
-0001909522 00000 n 
-0001909586 00000 n 
-0001909650 00000 n 
-0001909714 00000 n 
-0001909778 00000 n 
-0001909842 00000 n 
-0001909906 00000 n 
-0001910033 00000 n 
-0001913209 00000 n 
-0001914253 00000 n 
-0001913072 00000 n 
-0001910241 00000 n 
-0001913360 00000 n 
-0001913488 00000 n 
-0001913616 00000 n 
-0001913680 00000 n 
-0001913744 00000 n 
-0001913808 00000 n 
-0001913871 00000 n 
-0001913935 00000 n 
-0001913998 00000 n 
-0001914062 00000 n 
-0001914125 00000 n 
-0001914189 00000 n 
-0001916161 00000 n 
-0001916505 00000 n 
-0001916024 00000 n 
-0001914410 00000 n 
-0001916313 00000 n 
-0001916441 00000 n 
-0001918441 00000 n 
-0001918133 00000 n 
-0001916663 00000 n 
-0001918249 00000 n 
-0001918377 00000 n 
-0001920542 00000 n 
-0001920362 00000 n 
-0001918642 00000 n 
-0001920478 00000 n 
-0001922173 00000 n 
-0001921993 00000 n 
-0001920686 00000 n 
-0001922109 00000 n 
-0004943997 00000 n 
-0001925027 00000 n 
-0001925177 00000 n 
-0001925329 00000 n 
-0001926143 00000 n 
-0001924863 00000 n 
-0001922317 00000 n 
-0001925632 00000 n 
-0001925696 00000 n 
-0001925759 00000 n 
-0001925823 00000 n 
-0001925951 00000 n 
-0001926079 00000 n 
-0001925481 00000 n 
-0001930123 00000 n 
-0001932166 00000 n 
-0001929879 00000 n 
-0001926300 00000 n 
-0001929995 00000 n 
-0001930187 00000 n 
-0001930251 00000 n 
-0001930315 00000 n 
-0001930379 00000 n 
-0001930443 00000 n 
-0001930507 00000 n 
-0001930571 00000 n 
-0001930635 00000 n 
-0001930698 00000 n 
-0001930762 00000 n 
-0001930825 00000 n 
-0001930889 00000 n 
-0001930951 00000 n 
-0001931015 00000 n 
-0001931079 00000 n 
-0001931143 00000 n 
-0001931207 00000 n 
-0001931271 00000 n 
-0001931335 00000 n 
-0001931399 00000 n 
-0001931463 00000 n 
-0001931527 00000 n 
-0001931591 00000 n 
-0001931655 00000 n 
-0001931719 00000 n 
-0001931783 00000 n 
-0001931847 00000 n 
-0001931911 00000 n 
-0001931975 00000 n 
-0001932103 00000 n 
-0001934904 00000 n 
-0001936147 00000 n 
-0001934788 00000 n 
-0001932323 00000 n 
-0001936083 00000 n 
-0001935284 00000 n 
-0001935549 00000 n 
-0001935597 00000 n 
-0001936062 00000 n 
-0001939036 00000 n 
-0001939378 00000 n 
-0001938899 00000 n 
-0001936405 00000 n 
-0001939188 00000 n 
-0001939314 00000 n 
-0001958100 00000 n 
-0001942185 00000 n 
-0001942005 00000 n 
-0001939536 00000 n 
-0001942121 00000 n 
-0001944731 00000 n 
-0001944424 00000 n 
-0001942343 00000 n 
-0001944540 00000 n 
-0001944668 00000 n 
-0004944123 00000 n 
-0001947028 00000 n 
-0001947179 00000 n 
-0001947521 00000 n 
-0001946882 00000 n 
-0001944903 00000 n 
-0001947329 00000 n 
-0001947457 00000 n 
-0001950477 00000 n 
-0001950633 00000 n 
-0001950789 00000 n 
-0001951265 00000 n 
-0001950322 00000 n 
-0001947679 00000 n 
-0001950946 00000 n 
-0001951074 00000 n 
-0001951201 00000 n 
-0001954273 00000 n 
-0001953989 00000 n 
-0001954337 00000 n 
-0001953852 00000 n 
-0001951423 00000 n 
-0001954145 00000 n 
-0001958164 00000 n 
-0001957600 00000 n 
-0001954481 00000 n 
-0001957716 00000 n 
-0004932337 00000 n 
-0001957780 00000 n 
-0001957844 00000 n 
-0001957908 00000 n 
-0001957972 00000 n 
-0001960813 00000 n 
-0001960993 00000 n 
-0001961232 00000 n 
-0001960667 00000 n 
-0001958377 00000 n 
-0001961168 00000 n 
-0001964327 00000 n 
-0001963891 00000 n 
-0001961432 00000 n 
-0001964007 00000 n 
-0001964135 00000 n 
-0001964263 00000 n 
-0004944249 00000 n 
-0001967090 00000 n 
-0001967563 00000 n 
-0001966953 00000 n 
-0001964513 00000 n 
-0001967243 00000 n 
-0001967371 00000 n 
-0001967499 00000 n 
-0001970985 00000 n 
-0001972009 00000 n 
-0001970741 00000 n 
-0001967735 00000 n 
-0001970857 00000 n 
-0001971049 00000 n 
-0001971113 00000 n 
-0001971177 00000 n 
-0001971241 00000 n 
-0001971305 00000 n 
-0001971369 00000 n 
-0001971433 00000 n 
-0001971497 00000 n 
-0001971561 00000 n 
-0001971625 00000 n 
-0001971689 00000 n 
-0001971753 00000 n 
-0001971817 00000 n 
-0001971881 00000 n 
-0001971945 00000 n 
-0001974689 00000 n 
-0001974509 00000 n 
-0001972222 00000 n 
-0001974625 00000 n 
-0001977163 00000 n 
-0001976855 00000 n 
-0001974932 00000 n 
-0001976971 00000 n 
-0001977099 00000 n 
-0001980419 00000 n 
-0001979983 00000 n 
-0001977407 00000 n 
-0001980099 00000 n 
-0001980227 00000 n 
-0001980355 00000 n 
-0001983183 00000 n 
-0001983782 00000 n 
-0001983046 00000 n 
-0001980591 00000 n 
-0001983335 00000 n 
-0001983463 00000 n 
-0001983527 00000 n 
-0001983591 00000 n 
-0001983655 00000 n 
-0001983718 00000 n 
-0004944375 00000 n 
-0001987073 00000 n 
-0001986765 00000 n 
-0001983954 00000 n 
-0001986881 00000 n 
-0001987009 00000 n 
-0001988975 00000 n 
-0001988795 00000 n 
-0001987231 00000 n 
-0001988911 00000 n 
-0001991472 00000 n 
-0001991165 00000 n 
-0001989133 00000 n 
-0001991281 00000 n 
-0001991408 00000 n 
-0001994196 00000 n 
-0001993888 00000 n 
-0001991687 00000 n 
-0001994004 00000 n 
-0001994132 00000 n 
-0001996293 00000 n 
-0001995985 00000 n 
-0001994368 00000 n 
-0001996101 00000 n 
-0001996229 00000 n 
-0001997681 00000 n 
-0001997501 00000 n 
-0001996423 00000 n 
-0001997617 00000 n 
-0004944501 00000 n 
-0002000024 00000 n 
-0001999717 00000 n 
-0001997783 00000 n 
-0001999833 00000 n 
-0001999961 00000 n 
-0002002099 00000 n 
-0002001791 00000 n 
-0002000182 00000 n 
-0002001907 00000 n 
-0002002035 00000 n 
-0002004880 00000 n 
-0002004572 00000 n 
-0002002229 00000 n 
-0002004688 00000 n 
-0002004816 00000 n 
-0002007094 00000 n 
-0002006787 00000 n 
-0002005024 00000 n 
-0002006903 00000 n 
-0002007030 00000 n 
-0002009133 00000 n 
-0002008826 00000 n 
-0002007266 00000 n 
-0002008942 00000 n 
-0002009070 00000 n 
-0002011771 00000 n 
-0002011335 00000 n 
-0002009291 00000 n 
-0002011451 00000 n 
-0002011579 00000 n 
-0002011707 00000 n 
-0004944627 00000 n 
-0002014978 00000 n 
-0002014351 00000 n 
-0002011986 00000 n 
-0002014467 00000 n 
-0002014531 00000 n 
-0002014594 00000 n 
-0002014658 00000 n 
-0002014722 00000 n 
-0002014786 00000 n 
-0002014914 00000 n 
-0002018114 00000 n 
-0002017614 00000 n 
-0002015164 00000 n 
-0002017730 00000 n 
-0002017794 00000 n 
-0002017858 00000 n 
-0002017922 00000 n 
-0002017986 00000 n 
-0002018050 00000 n 
-0002021343 00000 n 
-0002020715 00000 n 
-0002018272 00000 n 
-0002020831 00000 n 
-0002020895 00000 n 
-0002020959 00000 n 
-0002021023 00000 n 
-0002021087 00000 n 
-0002021151 00000 n 
-0002021279 00000 n 
-0002023877 00000 n 
-0002024223 00000 n 
-0002023740 00000 n 
-0002021501 00000 n 
-0002024031 00000 n 
-0002024159 00000 n 
-0002027357 00000 n 
-0002026665 00000 n 
-0002024395 00000 n 
-0002026781 00000 n 
-0002026909 00000 n 
-0002027037 00000 n 
-0002027101 00000 n 
-0002027165 00000 n 
-0002027229 00000 n 
-0002027293 00000 n 
-0002032958 00000 n 
-0002030711 00000 n 
-0002029827 00000 n 
-0002027487 00000 n 
-0002029943 00000 n 
-0002030007 00000 n 
-0002030071 00000 n 
-0002030135 00000 n 
-0002030199 00000 n 
-0002030263 00000 n 
-0002030327 00000 n 
-0002030391 00000 n 
-0002030455 00000 n 
-0002030519 00000 n 
-0002030583 00000 n 
-0002030647 00000 n 
-0004944753 00000 n 
-0002034353 00000 n 
-0002032842 00000 n 
-0002030855 00000 n 
-0002034161 00000 n 
-0002034289 00000 n 
-0002033340 00000 n 
-0002033601 00000 n 
-0002033649 00000 n 
-0002034140 00000 n 
-0002035493 00000 n 
-0002035313 00000 n 
-0002034597 00000 n 
-0002035429 00000 n 
-0002037313 00000 n 
-0002037005 00000 n 
-0002035595 00000 n 
-0002037121 00000 n 
-0002037249 00000 n 
-0002039927 00000 n 
-0002039747 00000 n 
-0002037485 00000 n 
-0002039863 00000 n 
-0002042601 00000 n 
-0002042293 00000 n 
-0002040171 00000 n 
-0002042409 00000 n 
-0002042537 00000 n 
-0002045150 00000 n 
-0002044842 00000 n 
-0002042759 00000 n 
-0002044958 00000 n 
-0002045086 00000 n 
-0004944879 00000 n 
-0002046206 00000 n 
-0002046026 00000 n 
-0002045294 00000 n 
-0002046142 00000 n 
-0002047511 00000 n 
-0002047331 00000 n 
-0002046308 00000 n 
-0002047447 00000 n 
-0002052117 00000 n 
-0002052431 00000 n 
-0002049745 00000 n 
-0002049437 00000 n 
-0002047627 00000 n 
-0002049553 00000 n 
-0002049681 00000 n 
-0002052587 00000 n 
-0002052766 00000 n 
-0002053394 00000 n 
-0002051944 00000 n 
-0002049889 00000 n 
-0002052946 00000 n 
-0002053074 00000 n 
-0002052274 00000 n 
-0002053202 00000 n 
-0002053330 00000 n 
-0002709620 00000 n 
-0002056029 00000 n 
-0002055465 00000 n 
-0002053580 00000 n 
-0002055581 00000 n 
-0002055709 00000 n 
-0002055837 00000 n 
-0002055965 00000 n 
-0002058554 00000 n 
-0002059148 00000 n 
-0002058417 00000 n 
-0002056173 00000 n 
-0002058764 00000 n 
-0002058828 00000 n 
-0002058892 00000 n 
-0002058956 00000 n 
-0002059084 00000 n 
-0004945005 00000 n 
-0002061343 00000 n 
-0002061163 00000 n 
-0002059362 00000 n 
-0002061279 00000 n 
-0002064199 00000 n 
-0002063891 00000 n 
-0002061487 00000 n 
-0002064007 00000 n 
-0002064135 00000 n 
-0002070144 00000 n 
-0002069682 00000 n 
-0002067259 00000 n 
-0002066952 00000 n 
-0002064371 00000 n 
-0002067068 00000 n 
-0002067196 00000 n 
-0002069839 00000 n 
-0002070323 00000 n 
-0002071065 00000 n 
-0002069509 00000 n 
-0002067445 00000 n 
-0002070491 00000 n 
-0002070619 00000 n 
-0002069992 00000 n 
-0002070746 00000 n 
-0002070874 00000 n 
-0002071002 00000 n 
-0002072265 00000 n 
-0002072085 00000 n 
-0002071251 00000 n 
-0002072201 00000 n 
-0002072648 00000 n 
-0002072468 00000 n 
-0002072367 00000 n 
-0002072584 00000 n 
-0004945131 00000 n 
-0002074754 00000 n 
-0002074593 00000 n 
-0002078417 00000 n 
-0002075497 00000 n 
-0002074447 00000 n 
-0002072690 00000 n 
-0002074923 00000 n 
-0002075177 00000 n 
-0002075305 00000 n 
-0002075433 00000 n 
-0002078588 00000 n 
-0002079095 00000 n 
-0002078271 00000 n 
-0002075669 00000 n 
-0002078775 00000 n 
-0002078903 00000 n 
-0002079031 00000 n 
-0002081556 00000 n 
-0002081906 00000 n 
-0002081419 00000 n 
-0002079309 00000 n 
-0002081715 00000 n 
-0002081842 00000 n 
-0002085686 00000 n 
-0002085399 00000 n 
-0002086706 00000 n 
-0002085262 00000 n 
-0002082150 00000 n 
-0002085558 00000 n 
-0002085750 00000 n 
-0002085814 00000 n 
-0002085878 00000 n 
-0002085942 00000 n 
-0002086006 00000 n 
-0002086070 00000 n 
-0002086134 00000 n 
-0002086198 00000 n 
-0002086261 00000 n 
-0002086325 00000 n 
-0002086388 00000 n 
-0002086452 00000 n 
-0002086514 00000 n 
-0002086642 00000 n 
-0002090550 00000 n 
-0002092274 00000 n 
-0002090306 00000 n 
-0002086863 00000 n 
-0002090422 00000 n 
-0002090614 00000 n 
-0002090678 00000 n 
-0002090742 00000 n 
-0002090806 00000 n 
-0002090870 00000 n 
-0002090934 00000 n 
-0002090998 00000 n 
-0002091062 00000 n 
-0002091125 00000 n 
-0002091189 00000 n 
-0002091252 00000 n 
-0002091316 00000 n 
-0002091378 00000 n 
-0002091442 00000 n 
-0002091506 00000 n 
-0002091570 00000 n 
-0002091634 00000 n 
-0002091698 00000 n 
-0002091762 00000 n 
-0002091826 00000 n 
-0002091890 00000 n 
-0002091954 00000 n 
-0002092018 00000 n 
-0002092082 00000 n 
-0002092210 00000 n 
-0002095241 00000 n 
-0002094742 00000 n 
-0002092445 00000 n 
-0002094858 00000 n 
-0002094986 00000 n 
-0002095113 00000 n 
-0002095177 00000 n 
-0004945257 00000 n 
-0002098125 00000 n 
-0002097497 00000 n 
-0002095371 00000 n 
-0002097613 00000 n 
-0002097677 00000 n 
-0002097741 00000 n 
-0002097805 00000 n 
-0002097869 00000 n 
-0002097933 00000 n 
-0002098061 00000 n 
-0002100498 00000 n 
-0002100192 00000 n 
-0002098283 00000 n 
-0002100308 00000 n 
-0002102800 00000 n 
-0002103311 00000 n 
-0002102654 00000 n 
-0002100741 00000 n 
-0002103119 00000 n 
-0002103247 00000 n 
-0002102961 00000 n 
-0002106012 00000 n 
-0002105577 00000 n 
-0002103469 00000 n 
-0002105693 00000 n 
-0002105821 00000 n 
-0002105948 00000 n 
-0002108526 00000 n 
-0002111314 00000 n 
-0002108994 00000 n 
-0002108389 00000 n 
-0002106142 00000 n 
-0002108675 00000 n 
-0002108803 00000 n 
-0002108930 00000 n 
-0002132425 00000 n 
-0002132489 00000 n 
-0002111198 00000 n 
-0002109195 00000 n 
-0002132297 00000 n 
-0004945383 00000 n 
-0002132108 00000 n 
-0002134949 00000 n 
-0002136604 00000 n 
-0002167888 00000 n 
-0002135291 00000 n 
-0002134812 00000 n 
-0002132637 00000 n 
-0002135099 00000 n 
-0002135227 00000 n 
-0002168166 00000 n 
-0002151861 00000 n 
-0002168486 00000 n 
-0002136467 00000 n 
-0002135464 00000 n 
-0002168038 00000 n 
-0002168294 00000 n 
-0002168422 00000 n 
-0002151675 00000 n 
-0002167701 00000 n 
-0002171185 00000 n 
-0002170878 00000 n 
-0002168677 00000 n 
-0002170994 00000 n 
-0002171122 00000 n 
-0002175596 00000 n 
-0002173346 00000 n 
-0002173038 00000 n 
-0002171373 00000 n 
-0002173154 00000 n 
-0002173282 00000 n 
-0002175965 00000 n 
-0002175459 00000 n 
-0002173533 00000 n 
-0002175774 00000 n 
-0002175902 00000 n 
-0002178719 00000 n 
-0002181537 00000 n 
-0002179094 00000 n 
-0002178582 00000 n 
-0002176209 00000 n 
-0002178902 00000 n 
-0002179030 00000 n 
-0004945509 00000 n 
-0002181907 00000 n 
-0002181400 00000 n 
-0002179294 00000 n 
-0002181715 00000 n 
-0002181843 00000 n 
-0002184409 00000 n 
-0002184102 00000 n 
-0002182192 00000 n 
-0002184218 00000 n 
-0002184346 00000 n 
-0002186675 00000 n 
-0002186240 00000 n 
-0002184610 00000 n 
-0002186356 00000 n 
-0002186484 00000 n 
-0002186611 00000 n 
-0002188685 00000 n 
-0002190861 00000 n 
-0002241574 00000 n 
-0002189155 00000 n 
-0002188548 00000 n 
-0002186819 00000 n 
-0002188835 00000 n 
-0002188963 00000 n 
-0002189091 00000 n 
-0002241852 00000 n 
-0002213473 00000 n 
-0002277467 00000 n 
-0002242172 00000 n 
-0002190724 00000 n 
-0002189313 00000 n 
-0002241724 00000 n 
-0002241980 00000 n 
-0002242108 00000 n 
-0002213286 00000 n 
-0002241385 00000 n 
-0002244611 00000 n 
-0002277622 00000 n 
-0002279834 00000 n 
-0002309428 00000 n 
-0002277970 00000 n 
-0002244465 00000 n 
-0002242391 00000 n 
-0002277778 00000 n 
-0002277906 00000 n 
-0004945635 00000 n 
-0002277278 00000 n 
-0002309855 00000 n 
-0002311694 00000 n 
-0002309578 00000 n 
-0002359125 00000 n 
-0002310175 00000 n 
-0002279688 00000 n 
-0002278160 00000 n 
-0002309727 00000 n 
-0002309983 00000 n 
-0002310111 00000 n 
-0002309239 00000 n 
-0002357325 00000 n 
-0002390006 00000 n 
-0002357517 00000 n 
-0002311578 00000 n 
-0002310351 00000 n 
-0002357197 00000 n 
-0002357453 00000 n 
-0002357008 00000 n 
-0002390070 00000 n 
-0002359009 00000 n 
-0002357693 00000 n 
-0002389878 00000 n 
-0002389689 00000 n 
-0002392760 00000 n 
-0002392580 00000 n 
-0002390232 00000 n 
-0002392696 00000 n 
-0002395222 00000 n 
-0002394915 00000 n 
-0002392904 00000 n 
-0002395031 00000 n 
-0002395159 00000 n 
-0002397880 00000 n 
-0002397444 00000 n 
-0002395366 00000 n 
-0002397560 00000 n 
-0002397688 00000 n 
-0002397816 00000 n 
-0004945761 00000 n 
-0002400592 00000 n 
-0002400156 00000 n 
-0002398082 00000 n 
-0002400272 00000 n 
-0002400400 00000 n 
-0002400528 00000 n 
-0002402802 00000 n 
-0002402622 00000 n 
-0002400750 00000 n 
-0002402738 00000 n 
-0002405263 00000 n 
-0002405735 00000 n 
-0002405126 00000 n 
-0002403017 00000 n 
-0002405415 00000 n 
-0002405543 00000 n 
-0002405671 00000 n 
-0002409172 00000 n 
-0002408705 00000 n 
-0002410723 00000 n 
-0002408862 00000 n 
-0002409236 00000 n 
-0002408559 00000 n 
-0002405907 00000 n 
-0002409044 00000 n 
-0002457919 00000 n 
-0002457633 00000 n 
-0002457983 00000 n 
-0002410586 00000 n 
-0002409450 00000 n 
-0002457791 00000 n 
-0002457444 00000 n 
-0002477661 00000 n 
-0002460104 00000 n 
-0002478136 00000 n 
-0002459967 00000 n 
-0002458145 00000 n 
-0002477816 00000 n 
-0002477944 00000 n 
-0002478072 00000 n 
-0004945887 00000 n 
-0002460745 00000 n 
-0002460902 00000 n 
-0002460950 00000 n 
-0002461178 00000 n 
-0002461200 00000 n 
-0002461428 00000 n 
-0002499082 00000 n 
-0002480697 00000 n 
-0002499239 00000 n 
-0002502483 00000 n 
-0002499736 00000 n 
-0002480551 00000 n 
-0002478324 00000 n 
-0002499419 00000 n 
-0002499546 00000 n 
-0002499672 00000 n 
-0002481569 00000 n 
-0002481726 00000 n 
-0002481774 00000 n 
-0002482014 00000 n 
-0002482036 00000 n 
-0002482264 00000 n 
-0002502665 00000 n 
-0002502850 00000 n 
-0002503059 00000 n 
-0002503238 00000 n 
-0002506616 00000 n 
-0002503607 00000 n 
-0002502310 00000 n 
-0002499966 00000 n 
-0002503415 00000 n 
-0002503543 00000 n 
-0002506017 00000 n 
-0002506167 00000 n 
-0002506467 00000 n 
-0002508634 00000 n 
-0002566445 00000 n 
-0002507276 00000 n 
-0002505844 00000 n 
-0002503807 00000 n 
-0002506828 00000 n 
-0002506956 00000 n 
-0002507084 00000 n 
-0002506317 00000 n 
-0002507212 00000 n 
-0002566724 00000 n 
-0002566980 00000 n 
-0002536693 00000 n 
-0002567044 00000 n 
-0002508497 00000 n 
-0002507462 00000 n 
-0002566596 00000 n 
-0002566852 00000 n 
-0002536506 00000 n 
-0002566256 00000 n 
-0002569761 00000 n 
-0002572167 00000 n 
-0002570424 00000 n 
-0002569624 00000 n 
-0002567221 00000 n 
-0002569912 00000 n 
-0002570040 00000 n 
-0002570168 00000 n 
-0002570232 00000 n 
-0002570296 00000 n 
-0002570360 00000 n 
-0002603045 00000 n 
-0002603237 00000 n 
-0002572051 00000 n 
-0002570609 00000 n 
-0002602917 00000 n 
-0002603173 00000 n 
-0004946013 00000 n 
-0002602728 00000 n 
-0002605914 00000 n 
-0002606589 00000 n 
-0002605768 00000 n 
-0002603441 00000 n 
-0002606269 00000 n 
-0002606397 00000 n 
-0002606093 00000 n 
-0002606525 00000 n 
-0002609517 00000 n 
-0002608953 00000 n 
-0002606747 00000 n 
-0002609069 00000 n 
-0002609197 00000 n 
-0002609325 00000 n 
-0002609453 00000 n 
-0002612483 00000 n 
-0002611921 00000 n 
-0002609675 00000 n 
-0002612037 00000 n 
-0002612164 00000 n 
-0002612291 00000 n 
-0002612419 00000 n 
-0002615036 00000 n 
-0002615517 00000 n 
-0002614899 00000 n 
-0002612599 00000 n 
-0002615197 00000 n 
-0002615325 00000 n 
-0002615453 00000 n 
-0002618916 00000 n 
-0002619070 00000 n 
-0002621225 00000 n 
-0002618761 00000 n 
-0002615703 00000 n 
-0002619433 00000 n 
-0002619561 00000 n 
-0002619689 00000 n 
-0002619753 00000 n 
-0002619817 00000 n 
-0002619881 00000 n 
-0002619945 00000 n 
-0002620009 00000 n 
-0002620073 00000 n 
-0002620137 00000 n 
-0002620201 00000 n 
-0002620265 00000 n 
-0002620329 00000 n 
-0002620393 00000 n 
-0002620457 00000 n 
-0002620521 00000 n 
-0002620585 00000 n 
-0002620649 00000 n 
-0002620713 00000 n 
-0002620777 00000 n 
-0002620841 00000 n 
-0002620905 00000 n 
-0002620969 00000 n 
-0002621033 00000 n 
-0002621161 00000 n 
-0002619252 00000 n 
-0002622632 00000 n 
-0002622452 00000 n 
-0002621396 00000 n 
-0002622568 00000 n 
-0004946139 00000 n 
-0002624787 00000 n 
-0002624479 00000 n 
-0002622762 00000 n 
-0002624595 00000 n 
-0002624723 00000 n 
-0002629813 00000 n 
-0002627142 00000 n 
-0002626706 00000 n 
-0002624988 00000 n 
-0002626822 00000 n 
-0002626950 00000 n 
-0002627078 00000 n 
-0002630189 00000 n 
-0002629676 00000 n 
-0002627357 00000 n 
-0002629997 00000 n 
-0002630125 00000 n 
-0002631566 00000 n 
-0002631386 00000 n 
-0002630475 00000 n 
-0002631502 00000 n 
-0002633748 00000 n 
-0002634134 00000 n 
-0002633602 00000 n 
-0002631739 00000 n 
-0002634070 00000 n 
-0002633909 00000 n 
-0002637065 00000 n 
-0002636757 00000 n 
-0002634321 00000 n 
-0002636873 00000 n 
-0002637001 00000 n 
-0004946265 00000 n 
-0002639905 00000 n 
-0002639469 00000 n 
-0002637251 00000 n 
-0002639585 00000 n 
-0002639713 00000 n 
-0002639841 00000 n 
-0002641313 00000 n 
-0002641133 00000 n 
-0002640091 00000 n 
-0002641249 00000 n 
-0002643406 00000 n 
-0002643034 00000 n 
-0002641415 00000 n 
-0002643150 00000 n 
-0002643278 00000 n 
-0002643342 00000 n 
-0002646100 00000 n 
-0002645472 00000 n 
-0002643621 00000 n 
-0002645588 00000 n 
-0002645652 00000 n 
-0002645716 00000 n 
-0002645780 00000 n 
-0002645844 00000 n 
-0002645972 00000 n 
-0002646036 00000 n 
-0002648684 00000 n 
-0002648248 00000 n 
-0002646315 00000 n 
-0002648364 00000 n 
-0002648428 00000 n 
-0002648492 00000 n 
-0002648620 00000 n 
-0002706171 00000 n 
-0002649885 00000 n 
-0002706641 00000 n 
-0002649748 00000 n 
-0002648899 00000 n 
-0002706321 00000 n 
-0002706449 00000 n 
-0002706577 00000 n 
-0004946391 00000 n 
-0002705982 00000 n 
-0002709684 00000 n 
-0002709248 00000 n 
-0002706817 00000 n 
-0002709364 00000 n 
-0002709492 00000 n 
-0002712424 00000 n 
-0002711860 00000 n 
-0002709842 00000 n 
-0002711976 00000 n 
-0002712104 00000 n 
-0002712168 00000 n 
-0002712232 00000 n 
-0002712296 00000 n 
-0002712360 00000 n 
-0002714917 00000 n 
-0002714609 00000 n 
-0002712596 00000 n 
-0002714725 00000 n 
-0002714853 00000 n 
-0002717817 00000 n 
-0002717381 00000 n 
-0002715075 00000 n 
-0002717497 00000 n 
-0002717625 00000 n 
-0002717753 00000 n 
-0002719783 00000 n 
-0002719475 00000 n 
-0002718003 00000 n 
-0002719591 00000 n 
-0002719719 00000 n 
-0002722722 00000 n 
-0002722350 00000 n 
-0002719927 00000 n 
-0002722466 00000 n 
-0002722594 00000 n 
-0002722658 00000 n 
-0004946517 00000 n 
-0002724761 00000 n 
-0002724453 00000 n 
-0002722908 00000 n 
-0002724569 00000 n 
-0002724633 00000 n 
-0002724697 00000 n 
-0002726876 00000 n 
-0002726568 00000 n 
-0002724919 00000 n 
-0002726684 00000 n 
-0002726748 00000 n 
-0002726812 00000 n 
-0002728913 00000 n 
-0002728605 00000 n 
-0002727034 00000 n 
-0002728721 00000 n 
-0002728785 00000 n 
-0002728849 00000 n 
-0002730943 00000 n 
-0002730571 00000 n 
-0002729057 00000 n 
-0002730687 00000 n 
-0002730751 00000 n 
-0002730815 00000 n 
-0002730879 00000 n 
-0002732247 00000 n 
-0002732067 00000 n 
-0002731059 00000 n 
-0002732183 00000 n 
-0002734889 00000 n 
-0002734454 00000 n 
-0002732363 00000 n 
-0002734570 00000 n 
-0002734634 00000 n 
-0002734698 00000 n 
-0002734762 00000 n 
-0002734826 00000 n 
-0004946643 00000 n 
-0002737164 00000 n 
-0002736792 00000 n 
-0002735047 00000 n 
-0002736908 00000 n 
-0002736972 00000 n 
-0002737100 00000 n 
-0002740202 00000 n 
-0002739639 00000 n 
-0002737294 00000 n 
-0002739755 00000 n 
-0002739883 00000 n 
-0002740011 00000 n 
-0002740139 00000 n 
-0002742315 00000 n 
-0002741880 00000 n 
-0002740346 00000 n 
-0002741996 00000 n 
-0002742124 00000 n 
-0002742252 00000 n 
-0002744135 00000 n 
-0002747250 00000 n 
-0002744520 00000 n 
-0002743998 00000 n 
-0002742459 00000 n 
-0002744328 00000 n 
-0002744456 00000 n 
-0002747442 00000 n 
-0002747620 00000 n 
-0002747825 00000 n 
-0002748015 00000 n 
-0002748400 00000 n 
-0002747077 00000 n 
-0002744706 00000 n 
-0002748208 00000 n 
-0002748336 00000 n 
-0002751341 00000 n 
-0002751512 00000 n 
-0002752155 00000 n 
-0002751195 00000 n 
-0002748657 00000 n 
-0002751707 00000 n 
-0002751835 00000 n 
-0002751963 00000 n 
-0002752091 00000 n 
-0004946769 00000 n 
-0002754997 00000 n 
-0002755214 00000 n 
-0002755430 00000 n 
-0002755646 00000 n 
-0002755829 00000 n 
-0002756005 00000 n 
-0002756173 00000 n 
-0002759439 00000 n 
-0002759612 00000 n 
-0002759796 00000 n 
-0002759965 00000 n 
-0002756546 00000 n 
-0002754806 00000 n 
-0002752355 00000 n 
-0002756354 00000 n 
-0002756482 00000 n 
-0002760402 00000 n 
-0002760863 00000 n 
-0002761326 00000 n 
-0002762055 00000 n 
-0002759212 00000 n 
-0002756732 00000 n 
-0002761863 00000 n 
-0002761991 00000 n 
-0002760183 00000 n 
-0002760632 00000 n 
-0002761094 00000 n 
-0002761594 00000 n 
-0002764852 00000 n 
-0002765062 00000 n 
-0002765233 00000 n 
-0002768232 00000 n 
-0002768446 00000 n 
-0002768634 00000 n 
-0002768817 00000 n 
-0002765608 00000 n 
-0002764697 00000 n 
-0002762241 00000 n 
-0002765416 00000 n 
-0002765544 00000 n 
-0002772394 00000 n 
-0002772590 00000 n 
-0002769604 00000 n 
-0002768059 00000 n 
-0002765794 00000 n 
-0002769284 00000 n 
-0002769412 00000 n 
-0002769540 00000 n 
-0002769050 00000 n 
-0002772767 00000 n 
-0002772960 00000 n 
-0002776571 00000 n 
-0002773358 00000 n 
-0002772230 00000 n 
-0002769833 00000 n 
-0002773166 00000 n 
-0002773294 00000 n 
-0002777010 00000 n 
-0002777215 00000 n 
-0002777405 00000 n 
-0002777593 00000 n 
-0002777781 00000 n 
-0002777969 00000 n 
-0002775853 00000 n 
-0002778161 00000 n 
-0002778637 00000 n 
-0002778906 00000 n 
-0002775599 00000 n 
-0002773572 00000 n 
-0002778842 00000 n 
-0002776092 00000 n 
-0002776331 00000 n 
-0002776790 00000 n 
-0002778399 00000 n 
-0004946895 00000 n 
-0002781616 00000 n 
-0002782141 00000 n 
-0002781470 00000 n 
-0002779106 00000 n 
-0002782077 00000 n 
-0002781847 00000 n 
-0002784718 00000 n 
-0002784410 00000 n 
-0002782341 00000 n 
-0002784526 00000 n 
-0002784654 00000 n 
-0002787050 00000 n 
-0002787564 00000 n 
-0002786913 00000 n 
-0002784890 00000 n 
-0002787244 00000 n 
-0002787372 00000 n 
-0002787500 00000 n 
-0002790045 00000 n 
-0002789609 00000 n 
-0002787764 00000 n 
-0002789725 00000 n 
-0002789853 00000 n 
-0002789981 00000 n 
-0002792480 00000 n 
-0002792172 00000 n 
-0002790203 00000 n 
-0002792288 00000 n 
-0002792416 00000 n 
-0002795235 00000 n 
-0002794671 00000 n 
-0002792652 00000 n 
-0002794787 00000 n 
-0002794915 00000 n 
-0002795043 00000 n 
-0002795171 00000 n 
-0004947021 00000 n 
-0002797458 00000 n 
-0002797278 00000 n 
-0002795407 00000 n 
-0002797394 00000 n 
-0002800312 00000 n 
-0002799877 00000 n 
-0002797602 00000 n 
-0002799993 00000 n 
-0002800121 00000 n 
-0002800248 00000 n 
-0002802955 00000 n 
-0002802519 00000 n 
-0002800470 00000 n 
-0002802635 00000 n 
-0002802763 00000 n 
-0002802891 00000 n 
-0002805213 00000 n 
-0002804905 00000 n 
-0002803198 00000 n 
-0002805021 00000 n 
-0002805149 00000 n 
-0002835841 00000 n 
-0002835990 00000 n 
-0002809021 00000 n 
-0002807887 00000 n 
-0002807707 00000 n 
-0002805357 00000 n 
-0002807823 00000 n 
-0002857385 00000 n 
-0002836720 00000 n 
-0002808874 00000 n 
-0002808031 00000 n 
-0002836139 00000 n 
-0002836268 00000 n 
-0002836397 00000 n 
-0002836526 00000 n 
-0002836655 00000 n 
-0004947147 00000 n 
-0002810687 00000 n 
-0002810845 00000 n 
+0000534553 00000 n 
+0000534745 00000 n 
+0000534809 00000 n 
+0000534873 00000 n 
+0000534937 00000 n 
+0000535001 00000 n 
+0000535065 00000 n 
+0000535129 00000 n 
+0000535193 00000 n 
+0000535256 00000 n 
+0000535320 00000 n 
+0000535384 00000 n 
+0000535448 00000 n 
+0000535512 00000 n 
+0000535576 00000 n 
+0000535640 00000 n 
+0000535704 00000 n 
+0000535768 00000 n 
+0000535832 00000 n 
+0000535896 00000 n 
+0000535960 00000 n 
+0000536024 00000 n 
+0000536088 00000 n 
+0000536152 00000 n 
+0000536216 00000 n 
+0000536280 00000 n 
+0000536344 00000 n 
+0000536408 00000 n 
+0000536472 00000 n 
+0000536536 00000 n 
+0000536600 00000 n 
+0000536664 00000 n 
+0000536727 00000 n 
+0000536791 00000 n 
+0000536854 00000 n 
+0000536918 00000 n 
+0000542065 00000 n 
+0000540031 00000 n 
+0000537138 00000 n 
+0000540147 00000 n 
+0000540339 00000 n 
+0000540403 00000 n 
+0000540466 00000 n 
+0000540530 00000 n 
+0000540593 00000 n 
+0000540657 00000 n 
+0000540721 00000 n 
+0000540785 00000 n 
+0000540849 00000 n 
+0000540913 00000 n 
+0000540977 00000 n 
+0000541041 00000 n 
+0000541105 00000 n 
+0000541169 00000 n 
+0000541233 00000 n 
+0000541297 00000 n 
+0000541361 00000 n 
+0000541425 00000 n 
+0000541489 00000 n 
+0000541553 00000 n 
+0000541617 00000 n 
+0000541681 00000 n 
+0000541745 00000 n 
+0000541809 00000 n 
+0000541873 00000 n 
+0000541937 00000 n 
+0000542001 00000 n 
+0000542613 00000 n 
+0000542434 00000 n 
+0000542208 00000 n 
+0000542904 00000 n 
+0000542788 00000 n 
+0000542687 00000 n 
+0004936726 00000 n 
+0000543918 00000 n 
+0000543483 00000 n 
+0000542946 00000 n 
+0000543599 00000 n 
+0000543663 00000 n 
+0000543790 00000 n 
+0000543854 00000 n 
+0000544301 00000 n 
+0000544121 00000 n 
+0000544020 00000 n 
+0000544237 00000 n 
+0000546465 00000 n 
+0000546032 00000 n 
+0000544343 00000 n 
+0000546148 00000 n 
+0000546401 00000 n 
+0000548630 00000 n 
+0000548323 00000 n 
+0000546581 00000 n 
+0000548439 00000 n 
+0000548566 00000 n 
+0000551346 00000 n 
+0000551499 00000 n 
+0000551650 00000 n 
+0000551806 00000 n 
+0000552156 00000 n 
+0000551182 00000 n 
+0000548760 00000 n 
+0000551966 00000 n 
+0000552093 00000 n 
+0000554912 00000 n 
+0000554477 00000 n 
+0000552300 00000 n 
+0000554593 00000 n 
+0000554720 00000 n 
+0000554784 00000 n 
+0000554848 00000 n 
+0004936852 00000 n 
+0000558099 00000 n 
+0000557537 00000 n 
+0000555056 00000 n 
+0000557653 00000 n 
+0000557780 00000 n 
+0000557844 00000 n 
+0000557908 00000 n 
+0000558035 00000 n 
+0000560932 00000 n 
+0000560370 00000 n 
+0000558256 00000 n 
+0000560486 00000 n 
+0000560613 00000 n 
+0000560677 00000 n 
+0000560741 00000 n 
+0000560868 00000 n 
+0000563825 00000 n 
+0000563007 00000 n 
+0000561089 00000 n 
+0000563123 00000 n 
+0000563187 00000 n 
+0000563251 00000 n 
+0000563315 00000 n 
+0000563442 00000 n 
+0000563506 00000 n 
+0000563570 00000 n 
+0000563633 00000 n 
+0000563697 00000 n 
+0000563761 00000 n 
+0000566020 00000 n 
+0000566338 00000 n 
+0000566489 00000 n 
+0000566640 00000 n 
+0000567017 00000 n 
+0000565838 00000 n 
+0000563982 00000 n 
+0000566953 00000 n 
+0000566179 00000 n 
+0000566796 00000 n 
+0000569816 00000 n 
+0000569973 00000 n 
+0000570892 00000 n 
+0000569670 00000 n 
+0000567204 00000 n 
+0000570127 00000 n 
+0000570254 00000 n 
+0000570381 00000 n 
+0000570445 00000 n 
+0000570509 00000 n 
+0000570573 00000 n 
+0000570637 00000 n 
+0000570701 00000 n 
+0000570828 00000 n 
+0000767310 00000 n 
+0000573092 00000 n 
+0000572912 00000 n 
+0000571049 00000 n 
+0000573028 00000 n 
+0004936978 00000 n 
+0000576223 00000 n 
+0000575660 00000 n 
+0000573222 00000 n 
+0000575776 00000 n 
+0004933247 00000 n 
+0000575903 00000 n 
+0000575967 00000 n 
+0000576031 00000 n 
+0000576095 00000 n 
+0000576159 00000 n 
+0000578837 00000 n 
+0000578530 00000 n 
+0000576451 00000 n 
+0000578646 00000 n 
+0000578773 00000 n 
+0000581845 00000 n 
+0000581347 00000 n 
+0000578967 00000 n 
+0000581463 00000 n 
+0000581527 00000 n 
+0000581591 00000 n 
+0000581654 00000 n 
+0000581781 00000 n 
+0000584158 00000 n 
+0000584311 00000 n 
+0000585039 00000 n 
+0000584012 00000 n 
+0000581988 00000 n 
+0000584468 00000 n 
+0000584595 00000 n 
+0000584721 00000 n 
+0000584848 00000 n 
+0000584975 00000 n 
+0000586935 00000 n 
+0000586628 00000 n 
+0000585183 00000 n 
+0000586744 00000 n 
+0000586871 00000 n 
+0000587346 00000 n 
+0000587166 00000 n 
+0000587065 00000 n 
+0000587282 00000 n 
+0004937104 00000 n 
+0000589129 00000 n 
+0000591264 00000 n 
+0000589477 00000 n 
+0000588992 00000 n 
+0000587388 00000 n 
+0000589286 00000 n 
+0000616491 00000 n 
+0000616682 00000 n 
+0000591148 00000 n 
+0000589607 00000 n 
+0000616363 00000 n 
+0000616618 00000 n 
+0000595001 00000 n 
+0000595158 00000 n 
+0000595206 00000 n 
+0000595616 00000 n 
+0000595639 00000 n 
+0000595867 00000 n 
+0000619181 00000 n 
+0000619001 00000 n 
+0000616855 00000 n 
+0000619117 00000 n 
+0000621391 00000 n 
+0000621768 00000 n 
+0000621245 00000 n 
+0000619297 00000 n 
+0000621704 00000 n 
+0000621548 00000 n 
+0000626910 00000 n 
+0000624251 00000 n 
+0000624071 00000 n 
+0000621941 00000 n 
+0000624187 00000 n 
+0000627221 00000 n 
+0000627387 00000 n 
+0000627728 00000 n 
+0000626746 00000 n 
+0000624381 00000 n 
+0000627537 00000 n 
+0000627066 00000 n 
+0000627664 00000 n 
+0004937230 00000 n 
+0000735733 00000 n 
+0000630402 00000 n 
+0000630222 00000 n 
+0000627844 00000 n 
+0000630338 00000 n 
+0000633326 00000 n 
+0000633146 00000 n 
+0000630504 00000 n 
+0000633262 00000 n 
+0000635899 00000 n 
+0000635466 00000 n 
+0000633428 00000 n 
+0000635582 00000 n 
+0000635709 00000 n 
+0000635835 00000 n 
+0000638609 00000 n 
+0000638823 00000 n 
+0000638472 00000 n 
+0000636043 00000 n 
+0000638759 00000 n 
+0004932205 00000 n 
+0000641334 00000 n 
+0000641577 00000 n 
+0000641197 00000 n 
+0000638995 00000 n 
+0000641513 00000 n 
+0004933841 00000 n 
+0004933694 00000 n 
+0000646147 00000 n 
+0000644107 00000 n 
+0000643800 00000 n 
+0000641834 00000 n 
+0000643916 00000 n 
+0000644043 00000 n 
+0004937356 00000 n 
+0000646459 00000 n 
+0000646618 00000 n 
+0000647011 00000 n 
+0000645974 00000 n 
+0000644251 00000 n 
+0000646947 00000 n 
+0000646304 00000 n 
+0000646783 00000 n 
+0000649223 00000 n 
+0000649377 00000 n 
+0000653061 00000 n 
+0000649748 00000 n 
+0000649068 00000 n 
+0000647240 00000 n 
+0000649684 00000 n 
+0000649531 00000 n 
+0000652452 00000 n 
+0000652607 00000 n 
+0000652762 00000 n 
+0000653411 00000 n 
+0000652279 00000 n 
+0000649949 00000 n 
+0000653220 00000 n 
+0000653347 00000 n 
+0000652912 00000 n 
+0000657090 00000 n 
+0000658686 00000 n 
+0000656846 00000 n 
+0000653597 00000 n 
+0000656962 00000 n 
+0000657154 00000 n 
+0000657218 00000 n 
+0000657282 00000 n 
+0000657346 00000 n 
+0000657410 00000 n 
+0000657474 00000 n 
+0000657538 00000 n 
+0000657602 00000 n 
+0000657665 00000 n 
+0000657729 00000 n 
+0000657792 00000 n 
+0000657856 00000 n 
+0000657918 00000 n 
+0000657982 00000 n 
+0000658046 00000 n 
+0000658110 00000 n 
+0000658174 00000 n 
+0000658238 00000 n 
+0000658302 00000 n 
+0000658366 00000 n 
+0000658430 00000 n 
+0000658494 00000 n 
+0000658558 00000 n 
+0000658622 00000 n 
+0000661992 00000 n 
+0000661303 00000 n 
+0000658829 00000 n 
+0000661419 00000 n 
+0000661483 00000 n 
+0000661547 00000 n 
+0000661611 00000 n 
+0000661675 00000 n 
+0000661739 00000 n 
+0000661802 00000 n 
+0000661929 00000 n 
+0000666074 00000 n 
+0000664686 00000 n 
+0000662192 00000 n 
+0000664802 00000 n 
+0000664929 00000 n 
+0000665056 00000 n 
+0000665183 00000 n 
+0000665309 00000 n 
+0000665372 00000 n 
+0000665436 00000 n 
+0000665500 00000 n 
+0000665564 00000 n 
+0000665628 00000 n 
+0000665692 00000 n 
+0000665756 00000 n 
+0000665820 00000 n 
+0000665884 00000 n 
+0000666010 00000 n 
+0004937482 00000 n 
+0000668730 00000 n 
+0000668423 00000 n 
+0000666217 00000 n 
+0000668539 00000 n 
+0000668666 00000 n 
+0000671816 00000 n 
+0000671191 00000 n 
+0000668903 00000 n 
+0000671307 00000 n 
+0000671371 00000 n 
+0000671435 00000 n 
+0000671497 00000 n 
+0000671561 00000 n 
+0000671624 00000 n 
+0000671688 00000 n 
+0000671752 00000 n 
+0000674294 00000 n 
+0000674598 00000 n 
+0000677606 00000 n 
+0000674948 00000 n 
+0000674139 00000 n 
+0000671960 00000 n 
+0000674757 00000 n 
+0000674444 00000 n 
+0000674884 00000 n 
+0000677817 00000 n 
+0000677469 00000 n 
+0000675149 00000 n 
+0000677753 00000 n 
+0001217821 00000 n 
+0000680407 00000 n 
+0000679846 00000 n 
+0000678004 00000 n 
+0000679962 00000 n 
+0000680089 00000 n 
+0000680216 00000 n 
+0000680343 00000 n 
+0000682545 00000 n 
+0000682239 00000 n 
+0000680594 00000 n 
+0000682355 00000 n 
+0000682481 00000 n 
+0004937608 00000 n 
+0000685520 00000 n 
+0000684960 00000 n 
+0000682675 00000 n 
+0000685076 00000 n 
+0000685203 00000 n 
+0000685329 00000 n 
+0000685456 00000 n 
+0000687413 00000 n 
+0000687106 00000 n 
+0000685678 00000 n 
+0000687222 00000 n 
+0000687349 00000 n 
+0000689405 00000 n 
+0000689556 00000 n 
+0000690043 00000 n 
+0000689259 00000 n 
+0000687557 00000 n 
+0000689725 00000 n 
+0000689979 00000 n 
+0000692488 00000 n 
+0000692833 00000 n 
+0000692351 00000 n 
+0000690215 00000 n 
+0000692643 00000 n 
+0000692770 00000 n 
+0000695556 00000 n 
+0000695747 00000 n 
+0000695312 00000 n 
+0000692949 00000 n 
+0000695428 00000 n 
+0000695683 00000 n 
+0000698429 00000 n 
+0000698249 00000 n 
+0000695863 00000 n 
+0000698365 00000 n 
+0004937734 00000 n 
+0000701184 00000 n 
+0000701338 00000 n 
+0000701491 00000 n 
+0000701644 00000 n 
+0000702032 00000 n 
+0000701020 00000 n 
+0000698559 00000 n 
+0000701841 00000 n 
+0000701968 00000 n 
+0000705625 00000 n 
+0000706518 00000 n 
+0000705381 00000 n 
+0000702232 00000 n 
+0000705497 00000 n 
+0000705689 00000 n 
+0000705753 00000 n 
+0000705817 00000 n 
+0000705881 00000 n 
+0000705945 00000 n 
+0000706009 00000 n 
+0000706073 00000 n 
+0000706137 00000 n 
+0000706201 00000 n 
+0000706265 00000 n 
+0000706329 00000 n 
+0000706455 00000 n 
+0000709250 00000 n 
+0000709852 00000 n 
+0000709113 00000 n 
+0000706661 00000 n 
+0000709405 00000 n 
+0000709533 00000 n 
+0000709597 00000 n 
+0000709661 00000 n 
+0000709788 00000 n 
+0000712330 00000 n 
+0000712489 00000 n 
+0000712643 00000 n 
+0000715799 00000 n 
+0000713242 00000 n 
+0000712175 00000 n 
+0000710037 00000 n 
+0000712797 00000 n 
+0000712924 00000 n 
+0000713051 00000 n 
+0000713178 00000 n 
+0001196309 00000 n 
+0001207543 00000 n 
+0000716271 00000 n 
+0000715662 00000 n 
+0000713372 00000 n 
+0000715953 00000 n 
+0000716080 00000 n 
+0000716207 00000 n 
+0000718921 00000 n 
+0000722677 00000 n 
+0000719265 00000 n 
+0000718784 00000 n 
+0000716443 00000 n 
+0000719074 00000 n 
+0000719201 00000 n 
+0004937860 00000 n 
+0000723002 00000 n 
+0000723958 00000 n 
+0000722540 00000 n 
+0000719423 00000 n 
+0000722874 00000 n 
+0000723066 00000 n 
+0000723130 00000 n 
+0000723194 00000 n 
+0000723258 00000 n 
+0000723322 00000 n 
+0000723386 00000 n 
+0000723450 00000 n 
+0000723513 00000 n 
+0000723577 00000 n 
+0000723640 00000 n 
+0000723704 00000 n 
+0000723766 00000 n 
+0000723830 00000 n 
+0000723894 00000 n 
+0000726583 00000 n 
+0000726746 00000 n 
+0000727263 00000 n 
+0000726437 00000 n 
+0000724185 00000 n 
+0000726945 00000 n 
+0000727072 00000 n 
+0000727199 00000 n 
+0000730029 00000 n 
+0000729596 00000 n 
+0000727534 00000 n 
+0000729712 00000 n 
+0000729839 00000 n 
+0000729965 00000 n 
+0000731141 00000 n 
+0000730834 00000 n 
+0000730159 00000 n 
+0000730950 00000 n 
+0000731077 00000 n 
+0000733313 00000 n 
+0000732879 00000 n 
+0000731257 00000 n 
+0000732995 00000 n 
+0000733249 00000 n 
+0000735797 00000 n 
+0000735490 00000 n 
+0000733443 00000 n 
+0000735606 00000 n 
+0004937986 00000 n 
+0000737697 00000 n 
+0000737517 00000 n 
+0000735941 00000 n 
+0000737633 00000 n 
+0000739977 00000 n 
+0000739670 00000 n 
+0000737841 00000 n 
+0000739786 00000 n 
+0000739913 00000 n 
+0000744236 00000 n 
+0000741795 00000 n 
+0000741615 00000 n 
+0000740121 00000 n 
+0000741731 00000 n 
+0000745043 00000 n 
+0000745252 00000 n 
+0000745653 00000 n 
+0000744090 00000 n 
+0000741925 00000 n 
+0000745462 00000 n 
+0000745589 00000 n 
+0000744741 00000 n 
+0000744973 00000 n 
+0000745021 00000 n 
+0000749138 00000 n 
+0000748130 00000 n 
+0000745896 00000 n 
+0000748246 00000 n 
+0000748310 00000 n 
+0000748374 00000 n 
+0000748438 00000 n 
+0000748502 00000 n 
+0000748566 00000 n 
+0000748630 00000 n 
+0000748756 00000 n 
+0000748820 00000 n 
+0000748884 00000 n 
+0000748948 00000 n 
+0000749075 00000 n 
+0000751353 00000 n 
+0000751962 00000 n 
+0000751216 00000 n 
+0000749309 00000 n 
+0000751517 00000 n 
+0000751644 00000 n 
+0000751771 00000 n 
+0000751898 00000 n 
+0004938112 00000 n 
+0000754647 00000 n 
+0000754213 00000 n 
+0000754366 00000 n 
+0000754838 00000 n 
+0000754067 00000 n 
+0000752106 00000 n 
+0000754520 00000 n 
+0000754774 00000 n 
+0000758002 00000 n 
+0000758576 00000 n 
+0000757758 00000 n 
+0000755039 00000 n 
+0000757874 00000 n 
+0000758066 00000 n 
+0000758130 00000 n 
+0000758194 00000 n 
+0000758258 00000 n 
+0000758322 00000 n 
+0000758384 00000 n 
+0000758448 00000 n 
+0000758512 00000 n 
+0000760590 00000 n 
+0000760961 00000 n 
+0000760444 00000 n 
+0000758747 00000 n 
+0000760897 00000 n 
+0000760744 00000 n 
+0000763396 00000 n 
+0000763738 00000 n 
+0000763259 00000 n 
+0000761091 00000 n 
+0000763547 00000 n 
+0000763674 00000 n 
+0000767009 00000 n 
+0000766585 00000 n 
+0000767883 00000 n 
+0000766430 00000 n 
+0000763896 00000 n 
+0000767183 00000 n 
+0000766797 00000 n 
+0000767437 00000 n 
+0000767501 00000 n 
+0000767565 00000 n 
+0000767629 00000 n 
+0000767692 00000 n 
+0000767756 00000 n 
+0000767820 00000 n 
+0000770775 00000 n 
+0000773245 00000 n 
+0000771543 00000 n 
+0000770629 00000 n 
+0000768195 00000 n 
+0000771226 00000 n 
+0000771290 00000 n 
+0000771354 00000 n 
+0000771479 00000 n 
+0000771000 00000 n 
+0004938238 00000 n 
+0000773505 00000 n 
+0000773108 00000 n 
+0000771841 00000 n 
+0000773441 00000 n 
+0000777947 00000 n 
+0000778109 00000 n 
+0000778279 00000 n 
+0000775865 00000 n 
+0000775685 00000 n 
+0000773677 00000 n 
+0000775801 00000 n 
+0000778629 00000 n 
+0000777792 00000 n 
+0000776052 00000 n 
+0000778438 00000 n 
+0000778565 00000 n 
+0000783806 00000 n 
+0000781056 00000 n 
+0000781120 00000 n 
+0000780686 00000 n 
+0000778759 00000 n 
+0000780802 00000 n 
+0000780929 00000 n 
+0000784252 00000 n 
+0000783563 00000 n 
+0000781321 00000 n 
+0000783679 00000 n 
+0000783933 00000 n 
+0000784060 00000 n 
+0000784124 00000 n 
+0000784188 00000 n 
+0000787026 00000 n 
+0000786465 00000 n 
+0000784437 00000 n 
+0000786581 00000 n 
+0000786708 00000 n 
+0000786835 00000 n 
+0000786962 00000 n 
+0004938364 00000 n 
+0000789306 00000 n 
+0000788999 00000 n 
+0000787170 00000 n 
+0000789115 00000 n 
+0000789242 00000 n 
+0000789745 00000 n 
+0000789565 00000 n 
+0000789464 00000 n 
+0000789681 00000 n 
+0000791640 00000 n 
+0000791206 00000 n 
+0000789787 00000 n 
+0000791322 00000 n 
+0000791576 00000 n 
+0000794171 00000 n 
+0000794463 00000 n 
+0000794617 00000 n 
+0000798407 00000 n 
+0000795223 00000 n 
+0000794007 00000 n 
+0000791756 00000 n 
+0000794778 00000 n 
+0000794905 00000 n 
+0000794317 00000 n 
+0000795032 00000 n 
+0000798842 00000 n 
+0000798560 00000 n 
+0000799801 00000 n 
+0000798261 00000 n 
+0000795367 00000 n 
+0000798714 00000 n 
+0000798906 00000 n 
+0000798970 00000 n 
+0000799034 00000 n 
+0000799098 00000 n 
+0000799162 00000 n 
+0000799226 00000 n 
+0000799290 00000 n 
+0000799354 00000 n 
+0000799418 00000 n 
+0000799482 00000 n 
+0000799546 00000 n 
+0000799610 00000 n 
+0000801994 00000 n 
+0000802470 00000 n 
+0000801857 00000 n 
+0000799972 00000 n 
+0000802150 00000 n 
+0000802214 00000 n 
+0000802278 00000 n 
+0000802342 00000 n 
+0000802406 00000 n 
+0004938490 00000 n 
+0000805432 00000 n 
+0000805584 00000 n 
+0000805898 00000 n 
+0000808664 00000 n 
+0000807325 00000 n 
+0000805268 00000 n 
+0000802614 00000 n 
+0000806049 00000 n 
+0000806177 00000 n 
+0000806241 00000 n 
+0000806305 00000 n 
+0000806369 00000 n 
+0000806433 00000 n 
+0000806496 00000 n 
+0000806560 00000 n 
+0000806623 00000 n 
+0000806687 00000 n 
+0000806749 00000 n 
+0000806813 00000 n 
+0000806877 00000 n 
+0000806941 00000 n 
+0000807005 00000 n 
+0000807069 00000 n 
+0000807133 00000 n 
+0000807197 00000 n 
+0000807261 00000 n 
+0000805741 00000 n 
+0000809008 00000 n 
+0000808527 00000 n 
+0000807525 00000 n 
+0000808818 00000 n 
+0000808944 00000 n 
+0000810919 00000 n 
+0000810358 00000 n 
+0000809138 00000 n 
+0000810474 00000 n 
+0000810728 00000 n 
+0000810855 00000 n 
+0000813455 00000 n 
+0000816056 00000 n 
+0000813603 00000 n 
+0000844551 00000 n 
+0000841924 00000 n 
+0000842071 00000 n 
+0000814199 00000 n 
+0000813309 00000 n 
+0000811049 00000 n 
+0000813753 00000 n 
+0000813880 00000 n 
+0000814007 00000 n 
+0000814071 00000 n 
+0000814135 00000 n 
+0000842646 00000 n 
+0000863228 00000 n 
+0000842218 00000 n 
+0000865212 00000 n 
+0000842369 00000 n 
+0000883208 00000 n 
+0000862799 00000 n 
+0000914621 00000 n 
+0000842901 00000 n 
+0000815892 00000 n 
+0000814343 00000 n 
+0000842518 00000 n 
+0000842710 00000 n 
+0000842773 00000 n 
+0000842837 00000 n 
+0003719815 00000 n 
+0000881349 00000 n 
+0000912561 00000 n 
+0000862949 00000 n 
+0000936507 00000 n 
+0000863547 00000 n 
+0000844405 00000 n 
+0000843068 00000 n 
+0000863100 00000 n 
+0000863355 00000 n 
+0000863419 00000 n 
+0000863483 00000 n 
+0004938616 00000 n 
+0000934487 00000 n 
+0000948007 00000 n 
+0000880771 00000 n 
+0000950231 00000 n 
+0000880922 00000 n 
+0000881070 00000 n 
+0000964969 00000 n 
+0000912132 00000 n 
+0000976315 00000 n 
+0000881605 00000 n 
+0000865057 00000 n 
+0000863728 00000 n 
+0000881221 00000 n 
+0000881413 00000 n 
+0000881477 00000 n 
+0000881541 00000 n 
+0000962958 00000 n 
+0000974470 00000 n 
+0000912283 00000 n 
+0000990858 00000 n 
+0000912816 00000 n 
+0000883062 00000 n 
+0000881758 00000 n 
+0000912433 00000 n 
+0000912625 00000 n 
+0000912752 00000 n 
+0000989049 00000 n 
+0001001417 00000 n 
+0000933766 00000 n 
+0001003060 00000 n 
+0000933915 00000 n 
+0000934062 00000 n 
+0000934209 00000 n 
+0001012770 00000 n 
+0000934743 00000 n 
+0000914457 00000 n 
+0000912997 00000 n 
+0000934359 00000 n 
+0000934551 00000 n 
+0000934615 00000 n 
+0000934679 00000 n 
+0001011944 00000 n 
+0001026616 00000 n 
+0000947579 00000 n 
+0001019875 00000 n 
+0000947729 00000 n 
+0001027564 00000 n 
+0000948326 00000 n 
+0000936361 00000 n 
+0000934896 00000 n 
+0000947879 00000 n 
+0000948071 00000 n 
+0000948135 00000 n 
+0000948262 00000 n 
+0001026744 00000 n 
+0001066201 00000 n 
+0000962378 00000 n 
+0001034204 00000 n 
+0000962528 00000 n 
+0001067165 00000 n 
+0000962679 00000 n 
+0001097016 00000 n 
+0000974041 00000 n 
+0001110990 00000 n 
+0000963406 00000 n 
+0000950076 00000 n 
+0000948479 00000 n 
+0000962830 00000 n 
+0000963022 00000 n 
+0000963086 00000 n 
+0000963150 00000 n 
+0000963214 00000 n 
+0000963278 00000 n 
+0000963342 00000 n 
+0001066329 00000 n 
+0001109976 00000 n 
+0001110104 00000 n 
+0000974192 00000 n 
+0001123952 00000 n 
+0000974789 00000 n 
+0000964823 00000 n 
+0000963560 00000 n 
+0000974342 00000 n 
+0000974534 00000 n 
+0000974598 00000 n 
+0000974725 00000 n 
+0004938742 00000 n 
+0001143799 00000 n 
+0001143927 00000 n 
+0000988623 00000 n 
+0001144795 00000 n 
+0000988772 00000 n 
+0001153838 00000 n 
+0000989305 00000 n 
+0000976169 00000 n 
+0000974943 00000 n 
+0000988921 00000 n 
+0000989113 00000 n 
+0000989177 00000 n 
+0000989241 00000 n 
+0001160612 00000 n 
+0001160740 00000 n 
+0001000989 00000 n 
+0001161543 00000 n 
+0001001139 00000 n 
+0001167579 00000 n 
+0001001736 00000 n 
+0000990712 00000 n 
+0000989501 00000 n 
+0001001289 00000 n 
+0001001481 00000 n 
+0001001545 00000 n 
+0001001672 00000 n 
+0001173701 00000 n 
+0001173829 00000 n 
+0001012008 00000 n 
+0001002944 00000 n 
+0001001904 00000 n 
+0001011816 00000 n 
+0001026808 00000 n 
+0001012654 00000 n 
+0001012190 00000 n 
+0001026488 00000 n 
+0001066393 00000 n 
+0001027448 00000 n 
+0001026963 00000 n 
+0001066073 00000 n 
+0001110168 00000 n 
+0001067049 00000 n 
+0001066548 00000 n 
+0001109848 00000 n 
+0004938868 00000 n 
+0001143991 00000 n 
+0001110874 00000 n 
+0001110323 00000 n 
+0001143671 00000 n 
+0001160804 00000 n 
+0001144679 00000 n 
+0001144146 00000 n 
+0001160484 00000 n 
+0001173893 00000 n 
+0001161427 00000 n 
+0001160959 00000 n 
+0001173573 00000 n 
+0001174329 00000 n 
+0001174149 00000 n 
+0001174048 00000 n 
+0001174265 00000 n 
+0001174769 00000 n 
+0001174590 00000 n 
+0001174371 00000 n 
+0001175060 00000 n 
+0001174944 00000 n 
+0001174843 00000 n 
+0004938994 00000 n 
+0001175999 00000 n 
+0001175564 00000 n 
+0001175102 00000 n 
+0001175680 00000 n 
+0001175744 00000 n 
+0001175871 00000 n 
+0001175935 00000 n 
+0001176382 00000 n 
+0001176202 00000 n 
+0001176101 00000 n 
+0001176318 00000 n 
+0001177773 00000 n 
+0001177932 00000 n 
+0001181283 00000 n 
+0001178535 00000 n 
+0001177627 00000 n 
+0001176424 00000 n 
+0001178090 00000 n 
+0001178344 00000 n 
+0001178471 00000 n 
+0003404305 00000 n 
+0001181644 00000 n 
+0001181146 00000 n 
+0001178651 00000 n 
+0001181453 00000 n 
+0001181580 00000 n 
+0001184192 00000 n 
+0001183885 00000 n 
+0001181830 00000 n 
+0001184001 00000 n 
+0001184128 00000 n 
+0001186957 00000 n 
+0001187269 00000 n 
+0001188020 00000 n 
+0001186802 00000 n 
+0001184393 00000 n 
+0001187447 00000 n 
+0001187575 00000 n 
+0001187113 00000 n 
+0001187702 00000 n 
+0001187829 00000 n 
+0001187956 00000 n 
+0004939120 00000 n 
+0001189456 00000 n 
+0001189150 00000 n 
+0001188220 00000 n 
+0001189266 00000 n 
+0001192106 00000 n 
+0001191799 00000 n 
+0001189629 00000 n 
+0001191915 00000 n 
+0001192042 00000 n 
+0001194471 00000 n 
+0001194164 00000 n 
+0001192293 00000 n 
+0001194280 00000 n 
+0001194407 00000 n 
+0001196372 00000 n 
+0001196066 00000 n 
+0001194629 00000 n 
+0001196182 00000 n 
+0001199049 00000 n 
+0001198742 00000 n 
+0001196530 00000 n 
+0001198858 00000 n 
+0001198985 00000 n 
+0001202076 00000 n 
+0001201640 00000 n 
+0001199207 00000 n 
+0001201756 00000 n 
+0001201820 00000 n 
+0001201884 00000 n 
+0001201948 00000 n 
+0001202012 00000 n 
+0004939246 00000 n 
+0001205042 00000 n 
+0001204607 00000 n 
+0001202206 00000 n 
+0001204723 00000 n 
+0001204787 00000 n 
+0001204851 00000 n 
+0001204978 00000 n 
+0001207607 00000 n 
+0001207300 00000 n 
+0001205200 00000 n 
+0001207416 00000 n 
+0004930721 00000 n 
+0001209828 00000 n 
+0001209648 00000 n 
+0001207751 00000 n 
+0001209764 00000 n 
+0001211727 00000 n 
+0001211420 00000 n 
+0001209958 00000 n 
+0001211536 00000 n 
+0001211663 00000 n 
+0001214580 00000 n 
+0001214400 00000 n 
+0001211871 00000 n 
+0001214516 00000 n 
+0001217543 00000 n 
+0001221417 00000 n 
+0001218523 00000 n 
+0001217406 00000 n 
+0001214724 00000 n 
+0001217695 00000 n 
+0001217885 00000 n 
+0001217948 00000 n 
+0001218075 00000 n 
+0001218139 00000 n 
+0001218203 00000 n 
+0001218267 00000 n 
+0001218331 00000 n 
+0001218395 00000 n 
+0001218459 00000 n 
+0004939372 00000 n 
+0001221571 00000 n 
+0001225858 00000 n 
+0001222939 00000 n 
+0001221271 00000 n 
+0001218680 00000 n 
+0001221725 00000 n 
+0001221853 00000 n 
+0001221917 00000 n 
+0001221981 00000 n 
+0001222045 00000 n 
+0001222109 00000 n 
+0001222173 00000 n 
+0001222237 00000 n 
+0001222365 00000 n 
+0001222429 00000 n 
+0001222492 00000 n 
+0001222556 00000 n 
+0001222620 00000 n 
+0001222684 00000 n 
+0001222748 00000 n 
+0001222875 00000 n 
+0001226008 00000 n 
+0001226171 00000 n 
+0001227151 00000 n 
+0001225703 00000 n 
+0001223124 00000 n 
+0001226321 00000 n 
+0001226449 00000 n 
+0001226513 00000 n 
+0001226576 00000 n 
+0001226640 00000 n 
+0001226704 00000 n 
+0001226768 00000 n 
+0001226832 00000 n 
+0001226960 00000 n 
+0001227087 00000 n 
+0001229945 00000 n 
+0001229638 00000 n 
+0001227308 00000 n 
+0001229754 00000 n 
+0001229881 00000 n 
+0001232916 00000 n 
+0001232227 00000 n 
+0001230089 00000 n 
+0001232343 00000 n 
+0001232407 00000 n 
+0001232471 00000 n 
+0001232535 00000 n 
+0001232598 00000 n 
+0001232725 00000 n 
+0001232852 00000 n 
+0001236586 00000 n 
+0001235832 00000 n 
+0001233060 00000 n 
+0001235948 00000 n 
+0001236012 00000 n 
+0001236076 00000 n 
+0001236139 00000 n 
+0001236266 00000 n 
+0001236330 00000 n 
+0001236394 00000 n 
+0001236458 00000 n 
+0001236522 00000 n 
+0001239901 00000 n 
+0001239339 00000 n 
+0001236785 00000 n 
+0001239455 00000 n 
+0001239582 00000 n 
+0001239646 00000 n 
+0001239710 00000 n 
+0001239837 00000 n 
+0004939498 00000 n 
+0001242562 00000 n 
+0001244064 00000 n 
+0001242446 00000 n 
+0001240072 00000 n 
+0001243745 00000 n 
+0001243872 00000 n 
+0001243936 00000 n 
+0001244000 00000 n 
+0001242944 00000 n 
+0001243211 00000 n 
+0001243259 00000 n 
+0001243724 00000 n 
+0001247337 00000 n 
+0001247029 00000 n 
+0001244293 00000 n 
+0001247145 00000 n 
+0001247209 00000 n 
+0001247273 00000 n 
+0001249770 00000 n 
+0001249337 00000 n 
+0001247508 00000 n 
+0001249453 00000 n 
+0001249580 00000 n 
+0001249706 00000 n 
+0001251924 00000 n 
+0001251492 00000 n 
+0001249957 00000 n 
+0001251608 00000 n 
+0001251735 00000 n 
+0001251861 00000 n 
+0001254551 00000 n 
+0001254245 00000 n 
+0001252111 00000 n 
+0001254361 00000 n 
+0001254487 00000 n 
+0001258105 00000 n 
+0001257351 00000 n 
+0001254709 00000 n 
+0001257467 00000 n 
+0001257531 00000 n 
+0001257594 00000 n 
+0001257658 00000 n 
+0001257722 00000 n 
+0001257786 00000 n 
+0001257850 00000 n 
+0001257914 00000 n 
+0001258041 00000 n 
+0004939624 00000 n 
+0001260745 00000 n 
+0001260438 00000 n 
+0001258304 00000 n 
+0001260554 00000 n 
+0001260681 00000 n 
+0001263430 00000 n 
+0001263123 00000 n 
+0001260946 00000 n 
+0001263239 00000 n 
+0001263366 00000 n 
+0001266380 00000 n 
+0001265946 00000 n 
+0001263631 00000 n 
+0001266062 00000 n 
+0001266189 00000 n 
+0001266316 00000 n 
+0001294233 00000 n 
+0001268490 00000 n 
+0001294578 00000 n 
+0001268353 00000 n 
+0001266538 00000 n 
+0001294386 00000 n 
+0001294514 00000 n 
+0001274365 00000 n 
+0001274522 00000 n 
+0001274570 00000 n 
+0001274966 00000 n 
+0001274989 00000 n 
+0001275224 00000 n 
+0001297816 00000 n 
+0001297969 00000 n 
+0001298119 00000 n 
+0001298460 00000 n 
+0001297661 00000 n 
+0001294710 00000 n 
+0001298268 00000 n 
+0001298396 00000 n 
+0001301988 00000 n 
+0001301560 00000 n 
+0001301710 00000 n 
+0001302180 00000 n 
+0001301414 00000 n 
+0001298590 00000 n 
+0001301860 00000 n 
+0001302116 00000 n 
+0004939750 00000 n 
+0001304914 00000 n 
+0001305424 00000 n 
+0001304670 00000 n 
+0001302282 00000 n 
+0001304786 00000 n 
+0001304978 00000 n 
+0001305042 00000 n 
+0001305106 00000 n 
+0001305233 00000 n 
+0001305360 00000 n 
+0001308221 00000 n 
+0001307660 00000 n 
+0001305540 00000 n 
+0001307776 00000 n 
+0001307903 00000 n 
+0001308030 00000 n 
+0001308157 00000 n 
+0001310491 00000 n 
+0001310709 00000 n 
+0001310354 00000 n 
+0001308379 00000 n 
+0001310645 00000 n 
+0001313560 00000 n 
+0001313253 00000 n 
+0001310811 00000 n 
+0001313369 00000 n 
+0001313496 00000 n 
+0001314300 00000 n 
+0001314120 00000 n 
+0001313775 00000 n 
+0001314236 00000 n 
+0001314683 00000 n 
+0001314503 00000 n 
+0001314402 00000 n 
+0001314619 00000 n 
+0004939876 00000 n 
+0001316693 00000 n 
+0001316386 00000 n 
+0001314725 00000 n 
+0001316502 00000 n 
+0001318956 00000 n 
+0001319428 00000 n 
+0001318819 00000 n 
+0001316823 00000 n 
+0001319110 00000 n 
+0001319237 00000 n 
+0001319364 00000 n 
+0001324758 00000 n 
+0001321715 00000 n 
+0001321408 00000 n 
+0001319558 00000 n 
+0001321524 00000 n 
+0001321651 00000 n 
+0001326681 00000 n 
+0001324317 00000 n 
+0001324474 00000 n 
+0001340110 00000 n 
+0001324949 00000 n 
+0001324171 00000 n 
+0001321859 00000 n 
+0001324631 00000 n 
+0001324885 00000 n 
+0001338885 00000 n 
+0001352060 00000 n 
+0001338949 00000 n 
+0001326565 00000 n 
+0001325093 00000 n 
+0001338757 00000 n 
+0001328387 00000 n 
+0001328544 00000 n 
+0001328592 00000 n 
+0001329008 00000 n 
+0001329269 00000 n 
+0001329292 00000 n 
+0001329527 00000 n 
+0001329760 00000 n 
+0001335609 00000 n 
+0001352124 00000 n 
+0001339994 00000 n 
+0001339095 00000 n 
+0001351932 00000 n 
+0004940002 00000 n 
+0001341808 00000 n 
+0001341965 00000 n 
+0001342013 00000 n 
+0001342395 00000 n 
+0001342656 00000 n 
+0001342679 00000 n 
+0001342914 00000 n 
+0001343147 00000 n 
+0001348784 00000 n 
+0001354586 00000 n 
+0001354156 00000 n 
+0001352312 00000 n 
+0001354272 00000 n 
+0001354399 00000 n 
+0001354522 00000 n 
+0001357101 00000 n 
+0001360830 00000 n 
+0001357582 00000 n 
+0001356964 00000 n 
+0001354716 00000 n 
+0001357264 00000 n 
+0001357391 00000 n 
+0001357518 00000 n 
+0001361326 00000 n 
+0001360998 00000 n 
+0001361837 00000 n 
+0001360684 00000 n 
+0001357754 00000 n 
+0001361198 00000 n 
+0001361390 00000 n 
+0001361454 00000 n 
+0001361518 00000 n 
+0001361582 00000 n 
+0001361646 00000 n 
+0001361773 00000 n 
+0001364792 00000 n 
+0001364485 00000 n 
+0001362078 00000 n 
+0001364601 00000 n 
+0001364728 00000 n 
+0001367465 00000 n 
+0001367158 00000 n 
+0001364908 00000 n 
+0001367274 00000 n 
+0001367401 00000 n 
+0001370142 00000 n 
+0001370612 00000 n 
+0001370005 00000 n 
+0001367581 00000 n 
+0001370296 00000 n 
+0001370421 00000 n 
+0001370548 00000 n 
+0004940128 00000 n 
+0001372371 00000 n 
+0001372191 00000 n 
+0001370756 00000 n 
+0001372307 00000 n 
+0001375019 00000 n 
+0001374201 00000 n 
+0001372529 00000 n 
+0001374317 00000 n 
+0001374444 00000 n 
+0001374508 00000 n 
+0001374572 00000 n 
+0001374636 00000 n 
+0001374700 00000 n 
+0001374764 00000 n 
+0001374828 00000 n 
+0001374892 00000 n 
+0001374955 00000 n 
+0001377564 00000 n 
+0001378041 00000 n 
+0001377427 00000 n 
+0001375163 00000 n 
+0001377722 00000 n 
+0001377849 00000 n 
+0001377913 00000 n 
+0001377977 00000 n 
+0001380299 00000 n 
+0001380363 00000 n 
+0001380055 00000 n 
+0001378171 00000 n 
+0001380171 00000 n 
+0001381983 00000 n 
+0001381803 00000 n 
+0001380479 00000 n 
+0001381919 00000 n 
+0001383794 00000 n 
+0001384147 00000 n 
+0001383657 00000 n 
+0001382099 00000 n 
+0001383955 00000 n 
+0001384019 00000 n 
+0001384083 00000 n 
+0004940254 00000 n 
+0001390027 00000 n 
+0001386084 00000 n 
+0001385648 00000 n 
+0001384291 00000 n 
+0001385764 00000 n 
+0001385828 00000 n 
+0001385892 00000 n 
+0001385956 00000 n 
+0001386020 00000 n 
+0001387477 00000 n 
+0001387297 00000 n 
+0001386228 00000 n 
+0001387413 00000 n 
+0001389745 00000 n 
+0001390091 00000 n 
+0001389608 00000 n 
+0001387593 00000 n 
+0001389899 00000 n 
+0001389963 00000 n 
+0001392165 00000 n 
+0001392229 00000 n 
+0001391921 00000 n 
+0001390221 00000 n 
+0001392037 00000 n 
+0001393731 00000 n 
+0001393423 00000 n 
+0001392345 00000 n 
+0001393539 00000 n 
+0001393603 00000 n 
+0001393667 00000 n 
+0001395420 00000 n 
+0001394856 00000 n 
+0001393861 00000 n 
+0001394972 00000 n 
+0001395036 00000 n 
+0001395100 00000 n 
+0001395164 00000 n 
+0001395228 00000 n 
+0001395292 00000 n 
+0001395356 00000 n 
+0004940380 00000 n 
+0001397777 00000 n 
+0001397215 00000 n 
+0001395536 00000 n 
+0001397331 00000 n 
+0001397458 00000 n 
+0001397522 00000 n 
+0001397586 00000 n 
+0001397713 00000 n 
+0001400879 00000 n 
+0001400445 00000 n 
+0001397992 00000 n 
+0001400561 00000 n 
+0001400688 00000 n 
+0001400815 00000 n 
+0001403582 00000 n 
+0001403148 00000 n 
+0001401037 00000 n 
+0001403264 00000 n 
+0001403391 00000 n 
+0001403518 00000 n 
+0001406075 00000 n 
+0001406243 00000 n 
+0001406437 00000 n 
+0001406609 00000 n 
+0001406821 00000 n 
+0001407011 00000 n 
+0001407224 00000 n 
+0001407417 00000 n 
+0001407612 00000 n 
+0001407812 00000 n 
+0001408048 00000 n 
+0001405857 00000 n 
+0001403712 00000 n 
+0001407984 00000 n 
+0001410458 00000 n 
+0001410611 00000 n 
+0001411100 00000 n 
+0001410312 00000 n 
+0001408234 00000 n 
+0001410782 00000 n 
+0001410909 00000 n 
+0001411036 00000 n 
+0001413566 00000 n 
+0001413259 00000 n 
+0001411286 00000 n 
+0001413375 00000 n 
+0001413502 00000 n 
+0004940506 00000 n 
+0001414929 00000 n 
+0001414749 00000 n 
+0001413710 00000 n 
+0001414865 00000 n 
+0001416330 00000 n 
+0001416024 00000 n 
+0001415045 00000 n 
+0001416140 00000 n 
+0001416266 00000 n 
+0001417549 00000 n 
+0001417369 00000 n 
+0001416460 00000 n 
+0001417485 00000 n 
+0001420225 00000 n 
+0001419536 00000 n 
+0001417665 00000 n 
+0001419652 00000 n 
+0001419779 00000 n 
+0001419843 00000 n 
+0001419907 00000 n 
+0001419971 00000 n 
+0001420035 00000 n 
+0001420099 00000 n 
+0001420163 00000 n 
+0001422979 00000 n 
+0001424025 00000 n 
+0001422842 00000 n 
+0001420425 00000 n 
+0001423131 00000 n 
+0001423195 00000 n 
+0001423259 00000 n 
+0001423323 00000 n 
+0001423387 00000 n 
+0001423451 00000 n 
+0001423515 00000 n 
+0001423579 00000 n 
+0001423643 00000 n 
+0001423707 00000 n 
+0001423834 00000 n 
+0001423961 00000 n 
+0001429414 00000 n 
+0001428986 00000 n 
+0001431330 00000 n 
+0001428840 00000 n 
+0001424196 00000 n 
+0001429286 00000 n 
+0001429478 00000 n 
+0001429542 00000 n 
+0001429606 00000 n 
+0001429670 00000 n 
+0001429734 00000 n 
+0001429798 00000 n 
+0001429862 00000 n 
+0001429926 00000 n 
+0001429989 00000 n 
+0001430053 00000 n 
+0001430116 00000 n 
+0001430180 00000 n 
+0001430242 00000 n 
+0001430306 00000 n 
+0001430370 00000 n 
+0001430434 00000 n 
+0001430498 00000 n 
+0001430562 00000 n 
+0001430626 00000 n 
+0001430690 00000 n 
+0001430754 00000 n 
+0001430818 00000 n 
+0001430882 00000 n 
+0001430946 00000 n 
+0001431010 00000 n 
+0001431074 00000 n 
+0001431138 00000 n 
+0001431202 00000 n 
+0001431266 00000 n 
+0001429136 00000 n 
+0004940632 00000 n 
+0001433748 00000 n 
+0001433908 00000 n 
+0001434068 00000 n 
+0001434408 00000 n 
+0001433593 00000 n 
+0001431487 00000 n 
+0001434217 00000 n 
+0001434344 00000 n 
+0001444007 00000 n 
+0001446311 00000 n 
+0001436338 00000 n 
+0001436031 00000 n 
+0001434566 00000 n 
+0001436147 00000 n 
+0001436274 00000 n 
+0001438247 00000 n 
+0001438719 00000 n 
+0001438110 00000 n 
+0001436496 00000 n 
+0001438401 00000 n 
+0001438528 00000 n 
+0001438655 00000 n 
+0001446439 00000 n 
+0001439818 00000 n 
+0001440420 00000 n 
+0001439681 00000 n 
+0001438863 00000 n 
+0001439975 00000 n 
+0001440102 00000 n 
+0001440229 00000 n 
+0001440356 00000 n 
+0001444071 00000 n 
+0001443763 00000 n 
+0001440564 00000 n 
+0001443879 00000 n 
+0001446503 00000 n 
+0001446067 00000 n 
+0001444201 00000 n 
+0001446183 00000 n 
+0004940758 00000 n 
+0001448322 00000 n 
+0001448016 00000 n 
+0001446619 00000 n 
+0001448132 00000 n 
+0001450001 00000 n 
+0001463444 00000 n 
+0001461287 00000 n 
+0001461443 00000 n 
+0001481541 00000 n 
+0001474743 00000 n 
+0001461918 00000 n 
+0001449855 00000 n 
+0001448523 00000 n 
+0001461599 00000 n 
+0001461726 00000 n 
+0001461854 00000 n 
+0001451534 00000 n 
+0001451691 00000 n 
+0001451739 00000 n 
+0001452115 00000 n 
+0001452376 00000 n 
+0001452399 00000 n 
+0001452634 00000 n 
+0001452867 00000 n 
+0001458139 00000 n 
+0001481832 00000 n 
+0001482024 00000 n 
+0001463307 00000 n 
+0001462092 00000 n 
+0001481704 00000 n 
+0001481960 00000 n 
+0001464990 00000 n 
+0001465147 00000 n 
+0001465195 00000 n 
+0001465571 00000 n 
+0001465832 00000 n 
+0001465855 00000 n 
+0001466090 00000 n 
+0001466323 00000 n 
+0001471595 00000 n 
+0001475654 00000 n 
+0001475811 00000 n 
+0001475859 00000 n 
+0001476255 00000 n 
+0001476277 00000 n 
+0001476512 00000 n 
+0001484715 00000 n 
+0001484280 00000 n 
+0001482185 00000 n 
+0001484396 00000 n 
+0001484523 00000 n 
+0001484587 00000 n 
+0001484651 00000 n 
+0001487232 00000 n 
+0001486861 00000 n 
+0001484845 00000 n 
+0001486977 00000 n 
+0001487041 00000 n 
+0001487168 00000 n 
+0001490100 00000 n 
+0001489793 00000 n 
+0001487362 00000 n 
+0001489909 00000 n 
+0001490036 00000 n 
+0004940884 00000 n 
+0001492842 00000 n 
+0001492662 00000 n 
+0001490230 00000 n 
+0001492778 00000 n 
+0001495274 00000 n 
+0001496018 00000 n 
+0001495128 00000 n 
+0001492972 00000 n 
+0001495572 00000 n 
+0001495699 00000 n 
+0001495763 00000 n 
+0001495827 00000 n 
+0001495424 00000 n 
+0001495954 00000 n 
+0001498530 00000 n 
+0001498871 00000 n 
+0001498393 00000 n 
+0001496148 00000 n 
+0001498681 00000 n 
+0001498808 00000 n 
+0001501558 00000 n 
+0001501748 00000 n 
+0001501315 00000 n 
+0001499058 00000 n 
+0001501431 00000 n 
+0001501684 00000 n 
+0001503496 00000 n 
+0001503652 00000 n 
+0001506439 00000 n 
+0001504249 00000 n 
+0001503350 00000 n 
+0001501878 00000 n 
+0001503803 00000 n 
+0001503930 00000 n 
+0001504057 00000 n 
+0001504185 00000 n 
+0001506722 00000 n 
+0001507233 00000 n 
+0001506302 00000 n 
+0001504379 00000 n 
+0001506594 00000 n 
+0001506786 00000 n 
+0001506850 00000 n 
+0001506914 00000 n 
+0001507041 00000 n 
+0001507169 00000 n 
+0004941010 00000 n 
+0001509924 00000 n 
+0001509363 00000 n 
+0001507404 00000 n 
+0001509479 00000 n 
+0001509606 00000 n 
+0001509733 00000 n 
+0001509860 00000 n 
+0001512250 00000 n 
+0001511495 00000 n 
+0001510125 00000 n 
+0001511611 00000 n 
+0001511675 00000 n 
+0001511739 00000 n 
+0001511803 00000 n 
+0001511867 00000 n 
+0001511931 00000 n 
+0001511995 00000 n 
+0001512059 00000 n 
+0001512123 00000 n 
+0001512186 00000 n 
+0001514283 00000 n 
+0001513976 00000 n 
+0001512422 00000 n 
+0001514092 00000 n 
+0001517155 00000 n 
+0001516721 00000 n 
+0001514399 00000 n 
+0001516837 00000 n 
+0001516964 00000 n 
+0001517091 00000 n 
+0001520099 00000 n 
+0001519664 00000 n 
+0001517271 00000 n 
+0001519780 00000 n 
+0001519907 00000 n 
+0001520035 00000 n 
+0001521962 00000 n 
+0001521654 00000 n 
+0001520243 00000 n 
+0001521770 00000 n 
+0001521898 00000 n 
+0004941136 00000 n 
+0001523252 00000 n 
+0001523072 00000 n 
+0001522092 00000 n 
+0001523188 00000 n 
+0001525539 00000 n 
+0001525232 00000 n 
+0001523382 00000 n 
+0001525348 00000 n 
+0001525475 00000 n 
+0001527447 00000 n 
+0001527267 00000 n 
+0001525669 00000 n 
+0001527383 00000 n 
+0001529693 00000 n 
+0001529258 00000 n 
+0001527620 00000 n 
+0001529374 00000 n 
+0001529502 00000 n 
+0001529629 00000 n 
+0001531547 00000 n 
+0001531895 00000 n 
+0001531410 00000 n 
+0001529880 00000 n 
+0001531703 00000 n 
+0001531831 00000 n 
+0001533597 00000 n 
+0001533417 00000 n 
+0001532025 00000 n 
+0001533533 00000 n 
+0004941262 00000 n 
+0001534759 00000 n 
+0001534579 00000 n 
+0001533713 00000 n 
+0001534695 00000 n 
+0001536972 00000 n 
+0001536664 00000 n 
+0001534875 00000 n 
+0001536780 00000 n 
+0001536908 00000 n 
+0001538757 00000 n 
+0001539304 00000 n 
+0001538620 00000 n 
+0001537173 00000 n 
+0001538920 00000 n 
+0001539048 00000 n 
+0001539176 00000 n 
+0001539240 00000 n 
+0001542154 00000 n 
+0001542311 00000 n 
+0001543584 00000 n 
+0001541999 00000 n 
+0001539434 00000 n 
+0001542625 00000 n 
+0001542753 00000 n 
+0001542817 00000 n 
+0001542881 00000 n 
+0001542945 00000 n 
+0001543009 00000 n 
+0001543073 00000 n 
+0001543137 00000 n 
+0001543201 00000 n 
+0001543264 00000 n 
+0001543328 00000 n 
+0001543392 00000 n 
+0001542468 00000 n 
+0001543520 00000 n 
+0001545530 00000 n 
+0001545094 00000 n 
+0001543755 00000 n 
+0001545210 00000 n 
+0001545338 00000 n 
+0001545466 00000 n 
+0001547161 00000 n 
+0001547636 00000 n 
+0001547024 00000 n 
+0001545674 00000 n 
+0001547316 00000 n 
+0001547444 00000 n 
+0001547572 00000 n 
+0004941388 00000 n 
+0001549426 00000 n 
+0001549915 00000 n 
+0001549280 00000 n 
+0001547766 00000 n 
+0001549723 00000 n 
+0001549851 00000 n 
+0001549575 00000 n 
+0001551478 00000 n 
+0001551298 00000 n 
+0001550045 00000 n 
+0001551414 00000 n 
+0001553194 00000 n 
+0001553014 00000 n 
+0001551651 00000 n 
+0001553130 00000 n 
+0001554503 00000 n 
+0001554195 00000 n 
+0001553310 00000 n 
+0001554311 00000 n 
+0001554439 00000 n 
+0001556243 00000 n 
+0001555935 00000 n 
+0001554633 00000 n 
+0001556051 00000 n 
+0001556179 00000 n 
+0001557978 00000 n 
+0001557798 00000 n 
+0001556373 00000 n 
+0001557914 00000 n 
+0004941514 00000 n 
+0001559938 00000 n 
+0001560330 00000 n 
+0001559801 00000 n 
+0001558108 00000 n 
+0001560138 00000 n 
+0001560266 00000 n 
+0001561834 00000 n 
+0001561654 00000 n 
+0001560516 00000 n 
+0001561770 00000 n 
+0001563165 00000 n 
+0001562985 00000 n 
+0001561950 00000 n 
+0001563101 00000 n 
+0001565410 00000 n 
+0001565102 00000 n 
+0001563281 00000 n 
+0001565218 00000 n 
+0001565346 00000 n 
+0001567373 00000 n 
+0001567065 00000 n 
+0001565540 00000 n 
+0001567181 00000 n 
+0001567309 00000 n 
+0001569586 00000 n 
+0001569278 00000 n 
+0001567517 00000 n 
+0001569394 00000 n 
+0001569522 00000 n 
+0004941640 00000 n 
+0001571418 00000 n 
+0001572052 00000 n 
+0001571272 00000 n 
+0001569730 00000 n 
+0001571732 00000 n 
+0001571860 00000 n 
+0001571576 00000 n 
+0001571988 00000 n 
+0001574864 00000 n 
+0001574428 00000 n 
+0001572182 00000 n 
+0001574544 00000 n 
+0001574608 00000 n 
+0001574672 00000 n 
+0001574800 00000 n 
+0001577456 00000 n 
+0001577670 00000 n 
+0001577319 00000 n 
+0001574980 00000 n 
+0001577606 00000 n 
+0001580358 00000 n 
+0001580050 00000 n 
+0001577814 00000 n 
+0001580166 00000 n 
+0001580294 00000 n 
+0001582734 00000 n 
+0001582554 00000 n 
+0001580516 00000 n 
+0001582670 00000 n 
+0001585133 00000 n 
+0001584569 00000 n 
+0001582935 00000 n 
+0001584685 00000 n 
+0001584813 00000 n 
+0001584941 00000 n 
+0001585069 00000 n 
+0004941766 00000 n 
+0001587800 00000 n 
+0001587620 00000 n 
+0001585277 00000 n 
+0001587736 00000 n 
+0001589161 00000 n 
+0001588981 00000 n 
+0001587930 00000 n 
+0001589097 00000 n 
+0001591221 00000 n 
+0001590657 00000 n 
+0001589277 00000 n 
+0001590773 00000 n 
+0001590901 00000 n 
+0001591029 00000 n 
+0001591157 00000 n 
+0001593273 00000 n 
+0001592837 00000 n 
+0001591351 00000 n 
+0001592953 00000 n 
+0001593081 00000 n 
+0001593209 00000 n 
+0001595217 00000 n 
+0001594654 00000 n 
+0001593403 00000 n 
+0001594770 00000 n 
+0001594898 00000 n 
+0001595026 00000 n 
+0001595154 00000 n 
+0001596617 00000 n 
+0001596437 00000 n 
+0001595347 00000 n 
+0001596553 00000 n 
+0004941892 00000 n 
+0001598879 00000 n 
+0001598571 00000 n 
+0001596733 00000 n 
+0001598687 00000 n 
+0001601141 00000 n 
+0001601895 00000 n 
+0001600995 00000 n 
+0001598995 00000 n 
+0001601449 00000 n 
+0001601577 00000 n 
+0001601295 00000 n 
+0001601703 00000 n 
+0001601831 00000 n 
+0001604468 00000 n 
+0001604288 00000 n 
+0001602081 00000 n 
+0001604404 00000 n 
+0001607345 00000 n 
+0001607165 00000 n 
+0001604584 00000 n 
+0001607281 00000 n 
+0001610023 00000 n 
+0001609843 00000 n 
+0001607475 00000 n 
+0001609959 00000 n 
+0001612901 00000 n 
+0001612465 00000 n 
+0001610153 00000 n 
+0001612581 00000 n 
+0001612709 00000 n 
+0001612837 00000 n 
+0004942018 00000 n 
+0001615715 00000 n 
+0001617021 00000 n 
+0001615578 00000 n 
+0001613059 00000 n 
+0001615869 00000 n 
+0001615997 00000 n 
+0001616125 00000 n 
+0001616253 00000 n 
+0001616381 00000 n 
+0001616445 00000 n 
+0001616509 00000 n 
+0001616573 00000 n 
+0001616637 00000 n 
+0001616701 00000 n 
+0001616765 00000 n 
+0001616829 00000 n 
+0001616893 00000 n 
+0001616957 00000 n 
+0001621475 00000 n 
+0001618577 00000 n 
+0001618205 00000 n 
+0001617192 00000 n 
+0001618321 00000 n 
+0001618385 00000 n 
+0001618449 00000 n 
+0001618513 00000 n 
+0001622973 00000 n 
+0001621338 00000 n 
+0001618693 00000 n 
+0001621629 00000 n 
+0001621757 00000 n 
+0001621885 00000 n 
+0001621949 00000 n 
+0001622013 00000 n 
+0001622077 00000 n 
+0001622141 00000 n 
+0001622205 00000 n 
+0001622269 00000 n 
+0001622333 00000 n 
+0001622397 00000 n 
+0001622461 00000 n 
+0001622525 00000 n 
+0001622589 00000 n 
+0001622653 00000 n 
+0001622717 00000 n 
+0001622781 00000 n 
+0001622845 00000 n 
+0001622909 00000 n 
+0001629197 00000 n 
+0001625671 00000 n 
+0001625300 00000 n 
+0001623144 00000 n 
+0001625416 00000 n 
+0001625480 00000 n 
+0001625607 00000 n 
+0001630697 00000 n 
+0001629060 00000 n 
+0001625815 00000 n 
+0001629353 00000 n 
+0001629481 00000 n 
+0001629545 00000 n 
+0001629609 00000 n 
+0001629673 00000 n 
+0001629737 00000 n 
+0001629801 00000 n 
+0001629865 00000 n 
+0001629929 00000 n 
+0001629993 00000 n 
+0001630057 00000 n 
+0001630121 00000 n 
+0001630185 00000 n 
+0001630249 00000 n 
+0001630313 00000 n 
+0001630377 00000 n 
+0001630441 00000 n 
+0001630505 00000 n 
+0001630569 00000 n 
+0001630633 00000 n 
+0001633019 00000 n 
+0001632391 00000 n 
+0001630854 00000 n 
+0001632507 00000 n 
+0001632571 00000 n 
+0001632635 00000 n 
+0001632699 00000 n 
+0001632763 00000 n 
+0001632827 00000 n 
+0001632955 00000 n 
+0004942144 00000 n 
+0001636408 00000 n 
+0001636564 00000 n 
+0001637990 00000 n 
+0001636262 00000 n 
+0001633163 00000 n 
+0001636714 00000 n 
+0001636842 00000 n 
+0001636906 00000 n 
+0001636970 00000 n 
+0001637034 00000 n 
+0001637098 00000 n 
+0001637162 00000 n 
+0001637226 00000 n 
+0001637290 00000 n 
+0001637354 00000 n 
+0001637418 00000 n 
+0001637482 00000 n 
+0001637546 00000 n 
+0001637610 00000 n 
+0001637673 00000 n 
+0001637737 00000 n 
+0001637799 00000 n 
+0001637863 00000 n 
+0001637926 00000 n 
+0003591225 00000 n 
+0001639560 00000 n 
+0001639380 00000 n 
+0001638161 00000 n 
+0001639496 00000 n 
+0001641211 00000 n 
+0001641763 00000 n 
+0001641074 00000 n 
+0001639733 00000 n 
+0001641379 00000 n 
+0001641443 00000 n 
+0001641507 00000 n 
+0001641571 00000 n 
+0001641635 00000 n 
+0001641699 00000 n 
+0001643475 00000 n 
+0001643103 00000 n 
+0001641935 00000 n 
+0001643219 00000 n 
+0001643283 00000 n 
+0001643347 00000 n 
+0001643411 00000 n 
+0001646256 00000 n 
+0001647563 00000 n 
+0001646119 00000 n 
+0001643591 00000 n 
+0001646412 00000 n 
+0001646540 00000 n 
+0001646668 00000 n 
+0001646732 00000 n 
+0001646796 00000 n 
+0001646859 00000 n 
+0001646923 00000 n 
+0001646987 00000 n 
+0001647051 00000 n 
+0001647115 00000 n 
+0001647179 00000 n 
+0001647243 00000 n 
+0001647307 00000 n 
+0001647371 00000 n 
+0001647435 00000 n 
+0001647499 00000 n 
+0001649172 00000 n 
+0001649356 00000 n 
+0001650137 00000 n 
+0001649017 00000 n 
+0001647734 00000 n 
+0001649817 00000 n 
+0001649945 00000 n 
+0001650073 00000 n 
+0001649586 00000 n 
+0004942270 00000 n 
+0001652152 00000 n 
+0001651845 00000 n 
+0001650323 00000 n 
+0001651961 00000 n 
+0001654634 00000 n 
+0001654978 00000 n 
+0001654497 00000 n 
+0001652282 00000 n 
+0001654786 00000 n 
+0001654914 00000 n 
+0001657763 00000 n 
+0001657955 00000 n 
+0001657519 00000 n 
+0001655179 00000 n 
+0001657635 00000 n 
+0001657891 00000 n 
+0004931467 00000 n 
+0001660241 00000 n 
+0001660061 00000 n 
+0001658113 00000 n 
+0001660177 00000 n 
+0001662888 00000 n 
+0001662580 00000 n 
+0001660456 00000 n 
+0001662696 00000 n 
+0001662824 00000 n 
+0001664693 00000 n 
+0001664385 00000 n 
+0001663032 00000 n 
+0001664501 00000 n 
+0001664629 00000 n 
+0004942396 00000 n 
+0001666556 00000 n 
+0001666897 00000 n 
+0001666419 00000 n 
+0001664823 00000 n 
+0001666705 00000 n 
+0001666833 00000 n 
+0001668990 00000 n 
+0001668554 00000 n 
+0001667027 00000 n 
+0001668670 00000 n 
+0001668798 00000 n 
+0001668926 00000 n 
+0001670562 00000 n 
+0001670784 00000 n 
+0001670425 00000 n 
+0001669177 00000 n 
+0001670720 00000 n 
+0001671181 00000 n 
+0001671001 00000 n 
+0001670900 00000 n 
+0001671117 00000 n 
+0001673253 00000 n 
+0001672945 00000 n 
+0001671223 00000 n 
+0001673061 00000 n 
+0001675870 00000 n 
+0001675562 00000 n 
+0001673369 00000 n 
+0001675678 00000 n 
+0001675806 00000 n 
+0004942522 00000 n 
+0001678595 00000 n 
+0001678159 00000 n 
+0001676042 00000 n 
+0001678275 00000 n 
+0001678403 00000 n 
+0001678531 00000 n 
+0001680755 00000 n 
+0001680575 00000 n 
+0001678753 00000 n 
+0001680691 00000 n 
+0001683188 00000 n 
+0001683537 00000 n 
+0001683051 00000 n 
+0001680885 00000 n 
+0001683346 00000 n 
+0001683474 00000 n 
+0001685880 00000 n 
+0001685601 00000 n 
+0001688112 00000 n 
+0001718499 00000 n 
+0001686072 00000 n 
+0001685464 00000 n 
+0001683695 00000 n 
+0001685752 00000 n 
+0001686008 00000 n 
+0001718778 00000 n 
+0001718970 00000 n 
+0001687975 00000 n 
+0001686202 00000 n 
+0001718650 00000 n 
+0001718906 00000 n 
+0001689085 00000 n 
+0001689242 00000 n 
+0001689290 00000 n 
+0001689674 00000 n 
+0001690083 00000 n 
+0001690105 00000 n 
+0001690334 00000 n 
+0001690565 00000 n 
+0001708366 00000 n 
+0001721843 00000 n 
+0001721535 00000 n 
+0001719116 00000 n 
+0001721651 00000 n 
+0001721779 00000 n 
+0004942648 00000 n 
+0001723925 00000 n 
+0001723553 00000 n 
+0001721987 00000 n 
+0001723669 00000 n 
+0001723733 00000 n 
+0001723797 00000 n 
+0001723861 00000 n 
+0001726371 00000 n 
+0001726519 00000 n 
+0001726668 00000 n 
+0001727391 00000 n 
+0001726216 00000 n 
+0001724041 00000 n 
+0001726816 00000 n 
+0001726944 00000 n 
+0001727072 00000 n 
+0001727200 00000 n 
+0001727328 00000 n 
+0001730039 00000 n 
+0001732763 00000 n 
+0001774772 00000 n 
+0001730231 00000 n 
+0001729795 00000 n 
+0001727535 00000 n 
+0001729911 00000 n 
+0001730167 00000 n 
+0001732827 00000 n 
+0001732519 00000 n 
+0001730375 00000 n 
+0001732635 00000 n 
+0001735338 00000 n 
+0001736125 00000 n 
+0001735201 00000 n 
+0001732957 00000 n 
+0001735549 00000 n 
+0001735677 00000 n 
+0001735805 00000 n 
+0001735869 00000 n 
+0001735933 00000 n 
+0001736061 00000 n 
+0001738894 00000 n 
+0001738523 00000 n 
+0001736311 00000 n 
+0001738639 00000 n 
+0001738703 00000 n 
+0001738766 00000 n 
+0001738830 00000 n 
+0004942774 00000 n 
+0001741816 00000 n 
+0001741253 00000 n 
+0001739109 00000 n 
+0001741369 00000 n 
+0001741497 00000 n 
+0001741625 00000 n 
+0001741752 00000 n 
+0001744575 00000 n 
+0001744139 00000 n 
+0001742003 00000 n 
+0001744255 00000 n 
+0001744383 00000 n 
+0001744511 00000 n 
+0004930123 00000 n 
+0001747623 00000 n 
+0001747187 00000 n 
+0001744747 00000 n 
+0001747303 00000 n 
+0001747431 00000 n 
+0001747559 00000 n 
+0001750473 00000 n 
+0001750165 00000 n 
+0001747767 00000 n 
+0001750281 00000 n 
+0001750409 00000 n 
+0001751449 00000 n 
+0001751269 00000 n 
+0001750617 00000 n 
+0001751385 00000 n 
+0001753962 00000 n 
+0001753654 00000 n 
+0001751579 00000 n 
+0001753770 00000 n 
+0001753898 00000 n 
+0004942900 00000 n 
+0001755413 00000 n 
+0001755233 00000 n 
+0001754120 00000 n 
+0001755349 00000 n 
+0001758657 00000 n 
+0001757903 00000 n 
+0001755557 00000 n 
+0001758019 00000 n 
+0001758083 00000 n 
+0001758147 00000 n 
+0001758210 00000 n 
+0001758274 00000 n 
+0001758337 00000 n 
+0001758465 00000 n 
+0001758593 00000 n 
+0001761060 00000 n 
+0001760752 00000 n 
+0001758843 00000 n 
+0001760868 00000 n 
+0001760996 00000 n 
+0001762994 00000 n 
+0001763336 00000 n 
+0001762857 00000 n 
+0001761204 00000 n 
+0001763144 00000 n 
+0001763272 00000 n 
+0001776421 00000 n 
+0001765833 00000 n 
+0001765141 00000 n 
+0001763466 00000 n 
+0001765257 00000 n 
+0001765385 00000 n 
+0001765513 00000 n 
+0001765641 00000 n 
+0001765705 00000 n 
+0001765769 00000 n 
+0001767375 00000 n 
+0001767067 00000 n 
+0001765963 00000 n 
+0001767183 00000 n 
+0001767247 00000 n 
+0001767311 00000 n 
+0004943026 00000 n 
+0001770303 00000 n 
+0001769612 00000 n 
+0001767562 00000 n 
+0001769728 00000 n 
+0001769792 00000 n 
+0001769856 00000 n 
+0001769920 00000 n 
+0001769984 00000 n 
+0001770112 00000 n 
+0001770239 00000 n 
+0001772201 00000 n 
+0001771829 00000 n 
+0001770460 00000 n 
+0001771945 00000 n 
+0001772009 00000 n 
+0001772073 00000 n 
+0001772137 00000 n 
+0001774836 00000 n 
+0001774529 00000 n 
+0001772330 00000 n 
+0001774645 00000 n 
+0001776485 00000 n 
+0001776177 00000 n 
+0001774952 00000 n 
+0001776293 00000 n 
+0001778426 00000 n 
+0001777990 00000 n 
+0001776587 00000 n 
+0001778106 00000 n 
+0001778362 00000 n 
+0001781255 00000 n 
+0001780948 00000 n 
+0001778556 00000 n 
+0001781064 00000 n 
+0001781191 00000 n 
+0004943152 00000 n 
+0001783903 00000 n 
+0001783595 00000 n 
+0001781442 00000 n 
+0001783711 00000 n 
+0001783839 00000 n 
+0001786488 00000 n 
+0001786308 00000 n 
+0001784061 00000 n 
+0001786424 00000 n 
+0001789150 00000 n 
+0001788970 00000 n 
+0001786604 00000 n 
+0001789086 00000 n 
+0001791646 00000 n 
+0001791082 00000 n 
+0001789252 00000 n 
+0001791198 00000 n 
+0001791326 00000 n 
+0001791454 00000 n 
+0001791582 00000 n 
+0001794390 00000 n 
+0001793826 00000 n 
+0001791762 00000 n 
+0001793942 00000 n 
+0001794070 00000 n 
+0001794198 00000 n 
+0001794326 00000 n 
+0001797223 00000 n 
+0001796659 00000 n 
+0001794506 00000 n 
+0001796775 00000 n 
+0001796903 00000 n 
+0001797031 00000 n 
+0001797159 00000 n 
+0004943278 00000 n 
+0001799969 00000 n 
+0001799661 00000 n 
+0001797381 00000 n 
+0001799777 00000 n 
+0001799905 00000 n 
+0001802741 00000 n 
+0001802307 00000 n 
+0001800085 00000 n 
+0001802423 00000 n 
+0001802550 00000 n 
+0001802678 00000 n 
+0001809526 00000 n 
+0001806391 00000 n 
+0001805574 00000 n 
+0001802871 00000 n 
+0001805690 00000 n 
+0001805754 00000 n 
+0001805818 00000 n 
+0001805881 00000 n 
+0001805945 00000 n 
+0001806008 00000 n 
+0001806072 00000 n 
+0001806200 00000 n 
+0001806263 00000 n 
+0001806327 00000 n 
+0001809674 00000 n 
+0001811037 00000 n 
+0001809380 00000 n 
+0001806562 00000 n 
+0001809822 00000 n 
+0001809950 00000 n 
+0001810014 00000 n 
+0001810078 00000 n 
+0001810142 00000 n 
+0001810206 00000 n 
+0001810270 00000 n 
+0001810334 00000 n 
+0001810398 00000 n 
+0001810526 00000 n 
+0001810590 00000 n 
+0001810653 00000 n 
+0001810717 00000 n 
+0001810781 00000 n 
+0001810845 00000 n 
+0001810973 00000 n 
+0001813510 00000 n 
+0001813330 00000 n 
+0001811208 00000 n 
+0001813446 00000 n 
+0001815042 00000 n 
+0001814862 00000 n 
+0001813711 00000 n 
+0001814978 00000 n 
+0004943404 00000 n 
+0001817055 00000 n 
+0001816747 00000 n 
+0001815215 00000 n 
+0001816863 00000 n 
+0001816991 00000 n 
+0001818701 00000 n 
+0001818393 00000 n 
+0001817199 00000 n 
+0001818509 00000 n 
+0001818637 00000 n 
+0001823554 00000 n 
+0001821358 00000 n 
+0001820922 00000 n 
+0001818831 00000 n 
+0001821038 00000 n 
+0001821166 00000 n 
+0001821294 00000 n 
+0001823727 00000 n 
+0001823913 00000 n 
+0001826093 00000 n 
+0001826271 00000 n 
+0001824548 00000 n 
+0001823399 00000 n 
+0001821488 00000 n 
+0001824100 00000 n 
+0001824228 00000 n 
+0001824356 00000 n 
+0001824484 00000 n 
+0001826441 00000 n 
+0001826628 00000 n 
+0001826815 00000 n 
+0001827195 00000 n 
+0001825920 00000 n 
+0001824734 00000 n 
+0001827003 00000 n 
+0001827131 00000 n 
+0001827662 00000 n 
+0001827482 00000 n 
+0001827381 00000 n 
+0001827598 00000 n 
+0004943530 00000 n 
+0001829906 00000 n 
+0001829342 00000 n 
+0001827704 00000 n 
+0001829458 00000 n 
+0001829714 00000 n 
+0001829842 00000 n 
+0001832788 00000 n 
+0001833549 00000 n 
+0001832642 00000 n 
+0001830022 00000 n 
+0001833103 00000 n 
+0004932352 00000 n 
+0001832946 00000 n 
+0001833231 00000 n 
+0001833358 00000 n 
+0001833421 00000 n 
+0001833485 00000 n 
+0001837320 00000 n 
+0001836500 00000 n 
+0001833748 00000 n 
+0001836616 00000 n 
+0001836680 00000 n 
+0001836808 00000 n 
+0001836872 00000 n 
+0001836936 00000 n 
+0001837064 00000 n 
+0001837128 00000 n 
+0001837192 00000 n 
+0001837256 00000 n 
+0001840185 00000 n 
+0001839623 00000 n 
+0001837491 00000 n 
+0001839739 00000 n 
+0001839867 00000 n 
+0001839995 00000 n 
+0001840059 00000 n 
+0001840123 00000 n 
+0001845062 00000 n 
+0001842726 00000 n 
+0001842290 00000 n 
+0001840314 00000 n 
+0001842406 00000 n 
+0001842470 00000 n 
+0001842534 00000 n 
+0001842662 00000 n 
+0001845231 00000 n 
+0001845963 00000 n 
+0001844916 00000 n 
+0001842869 00000 n 
+0001845388 00000 n 
+0001845516 00000 n 
+0001845644 00000 n 
+0001845772 00000 n 
+0001845899 00000 n 
+0004943656 00000 n 
+0001848040 00000 n 
+0001847604 00000 n 
+0001846107 00000 n 
+0001847720 00000 n 
+0001847784 00000 n 
+0001847848 00000 n 
+0001847912 00000 n 
+0001847976 00000 n 
+0001848464 00000 n 
+0001848284 00000 n 
+0001848183 00000 n 
+0001848400 00000 n 
+0001850829 00000 n 
+0001850329 00000 n 
+0001848506 00000 n 
+0001850445 00000 n 
+0001850637 00000 n 
+0001850701 00000 n 
+0001850765 00000 n 
+0001853407 00000 n 
+0001852971 00000 n 
+0001850986 00000 n 
+0001853087 00000 n 
+0001853215 00000 n 
+0001853343 00000 n 
+0001856280 00000 n 
+0001855845 00000 n 
+0001853580 00000 n 
+0001855961 00000 n 
+0001856089 00000 n 
+0001856216 00000 n 
+0001858206 00000 n 
+0001879057 00000 n 
+0001858090 00000 n 
+0001856410 00000 n 
+0001878609 00000 n 
+0001878737 00000 n 
+0001878865 00000 n 
+0001878993 00000 n 
+0004943782 00000 n 
+0001861010 00000 n 
+0001861167 00000 n 
+0001861215 00000 n 
+0001861589 00000 n 
+0001861612 00000 n 
+0001861844 00000 n 
+0001881193 00000 n 
+0001880885 00000 n 
+0001879231 00000 n 
+0001881001 00000 n 
+0001881129 00000 n 
+0001883846 00000 n 
+0001883538 00000 n 
+0001881323 00000 n 
+0001883654 00000 n 
+0001883782 00000 n 
+0001886399 00000 n 
+0001886091 00000 n 
+0001883976 00000 n 
+0001886207 00000 n 
+0001886335 00000 n 
+0001888876 00000 n 
+0001889488 00000 n 
+0001888739 00000 n 
+0001886586 00000 n 
+0001889040 00000 n 
+0001889168 00000 n 
+0001889296 00000 n 
+0001889424 00000 n 
+0001891674 00000 n 
+0001891366 00000 n 
+0001889632 00000 n 
+0001891482 00000 n 
+0001891610 00000 n 
+0001892702 00000 n 
+0001892522 00000 n 
+0001891818 00000 n 
+0001892638 00000 n 
+0004943908 00000 n 
+0001894914 00000 n 
+0001894764 00000 n 
+0001895705 00000 n 
+0001894609 00000 n 
+0001892818 00000 n 
+0001895385 00000 n 
+0001895641 00000 n 
+0001895150 00000 n 
+0001898473 00000 n 
+0001899113 00000 n 
+0001898229 00000 n 
+0001895933 00000 n 
+0001898345 00000 n 
+0001898537 00000 n 
+0001898601 00000 n 
+0001898665 00000 n 
+0001898729 00000 n 
+0001898793 00000 n 
+0001898857 00000 n 
+0001898921 00000 n 
+0001899049 00000 n 
+0001901811 00000 n 
+0001901247 00000 n 
+0001899270 00000 n 
+0001901363 00000 n 
+0001901491 00000 n 
+0001901555 00000 n 
+0001901619 00000 n 
+0001901683 00000 n 
+0001901747 00000 n 
+0001902249 00000 n 
+0001902069 00000 n 
+0001901968 00000 n 
+0001902185 00000 n 
+0001906686 00000 n 
+0001904533 00000 n 
+0001904097 00000 n 
+0001902291 00000 n 
+0001904213 00000 n 
+0001904469 00000 n 
+0001907192 00000 n 
+0001906540 00000 n 
+0001904663 00000 n 
+0001907000 00000 n 
+0001906843 00000 n 
+0001907128 00000 n 
+0004944034 00000 n 
+0001910146 00000 n 
+0001909264 00000 n 
+0001907394 00000 n 
+0001909380 00000 n 
+0001909508 00000 n 
+0001909571 00000 n 
+0001909635 00000 n 
+0001909699 00000 n 
+0001909763 00000 n 
+0001909827 00000 n 
+0001909891 00000 n 
+0001909955 00000 n 
+0001910082 00000 n 
+0001913258 00000 n 
+0001914302 00000 n 
+0001913121 00000 n 
+0001910290 00000 n 
+0001913409 00000 n 
+0001913537 00000 n 
+0001913665 00000 n 
+0001913729 00000 n 
+0001913793 00000 n 
+0001913857 00000 n 
+0001913920 00000 n 
+0001913984 00000 n 
+0001914047 00000 n 
+0001914111 00000 n 
+0001914174 00000 n 
+0001914238 00000 n 
+0001916210 00000 n 
+0001916554 00000 n 
+0001916073 00000 n 
+0001914459 00000 n 
+0001916362 00000 n 
+0001916490 00000 n 
+0001918490 00000 n 
+0001918182 00000 n 
+0001916712 00000 n 
+0001918298 00000 n 
+0001918426 00000 n 
+0001920591 00000 n 
+0001920411 00000 n 
+0001918691 00000 n 
+0001920527 00000 n 
+0001922222 00000 n 
+0001922042 00000 n 
+0001920735 00000 n 
+0001922158 00000 n 
+0004944160 00000 n 
+0001925076 00000 n 
+0001925226 00000 n 
+0001925378 00000 n 
+0001926192 00000 n 
+0001924912 00000 n 
+0001922366 00000 n 
+0001925681 00000 n 
+0001925745 00000 n 
+0001925808 00000 n 
+0001925872 00000 n 
+0001926000 00000 n 
+0001926128 00000 n 
+0001925530 00000 n 
+0001930172 00000 n 
+0001932215 00000 n 
+0001929928 00000 n 
+0001926349 00000 n 
+0001930044 00000 n 
+0001930236 00000 n 
+0001930300 00000 n 
+0001930364 00000 n 
+0001930428 00000 n 
+0001930492 00000 n 
+0001930556 00000 n 
+0001930620 00000 n 
+0001930684 00000 n 
+0001930747 00000 n 
+0001930811 00000 n 
+0001930874 00000 n 
+0001930938 00000 n 
+0001931000 00000 n 
+0001931064 00000 n 
+0001931128 00000 n 
+0001931192 00000 n 
+0001931256 00000 n 
+0001931320 00000 n 
+0001931384 00000 n 
+0001931448 00000 n 
+0001931512 00000 n 
+0001931576 00000 n 
+0001931640 00000 n 
+0001931704 00000 n 
+0001931768 00000 n 
+0001931832 00000 n 
+0001931896 00000 n 
+0001931960 00000 n 
+0001932024 00000 n 
+0001932152 00000 n 
+0001934953 00000 n 
+0001936196 00000 n 
+0001934837 00000 n 
+0001932372 00000 n 
+0001936132 00000 n 
+0001935333 00000 n 
+0001935598 00000 n 
+0001935646 00000 n 
+0001936111 00000 n 
+0001939085 00000 n 
+0001939427 00000 n 
+0001938948 00000 n 
+0001936454 00000 n 
+0001939237 00000 n 
+0001939363 00000 n 
+0001958149 00000 n 
+0001942234 00000 n 
+0001942054 00000 n 
+0001939585 00000 n 
+0001942170 00000 n 
+0001944780 00000 n 
+0001944473 00000 n 
+0001942392 00000 n 
+0001944589 00000 n 
+0001944717 00000 n 
+0004944286 00000 n 
+0001947077 00000 n 
+0001947228 00000 n 
+0001947570 00000 n 
+0001946931 00000 n 
+0001944952 00000 n 
+0001947378 00000 n 
+0001947506 00000 n 
+0001950526 00000 n 
+0001950682 00000 n 
+0001950838 00000 n 
+0001951314 00000 n 
+0001950371 00000 n 
+0001947728 00000 n 
+0001950995 00000 n 
+0001951123 00000 n 
+0001951250 00000 n 
+0001954322 00000 n 
+0001954038 00000 n 
+0001954386 00000 n 
+0001953901 00000 n 
+0001951472 00000 n 
+0001954194 00000 n 
+0001958213 00000 n 
+0001957649 00000 n 
+0001954530 00000 n 
+0001957765 00000 n 
+0004932500 00000 n 
+0001957829 00000 n 
+0001957893 00000 n 
+0001957957 00000 n 
+0001958021 00000 n 
+0001960862 00000 n 
+0001961042 00000 n 
+0001961281 00000 n 
+0001960716 00000 n 
+0001958426 00000 n 
+0001961217 00000 n 
+0001964376 00000 n 
+0001963940 00000 n 
+0001961481 00000 n 
+0001964056 00000 n 
+0001964184 00000 n 
+0001964312 00000 n 
+0004944412 00000 n 
+0001967139 00000 n 
+0001967612 00000 n 
+0001967002 00000 n 
+0001964562 00000 n 
+0001967292 00000 n 
+0001967420 00000 n 
+0001967548 00000 n 
+0001971034 00000 n 
+0001972058 00000 n 
+0001970790 00000 n 
+0001967784 00000 n 
+0001970906 00000 n 
+0001971098 00000 n 
+0001971162 00000 n 
+0001971226 00000 n 
+0001971290 00000 n 
+0001971354 00000 n 
+0001971418 00000 n 
+0001971482 00000 n 
+0001971546 00000 n 
+0001971610 00000 n 
+0001971674 00000 n 
+0001971738 00000 n 
+0001971802 00000 n 
+0001971866 00000 n 
+0001971930 00000 n 
+0001971994 00000 n 
+0001974738 00000 n 
+0001974558 00000 n 
+0001972271 00000 n 
+0001974674 00000 n 
+0001977212 00000 n 
+0001976904 00000 n 
+0001974981 00000 n 
+0001977020 00000 n 
+0001977148 00000 n 
+0001980468 00000 n 
+0001980032 00000 n 
+0001977456 00000 n 
+0001980148 00000 n 
+0001980276 00000 n 
+0001980404 00000 n 
+0001983232 00000 n 
+0001983831 00000 n 
+0001983095 00000 n 
+0001980640 00000 n 
+0001983384 00000 n 
+0001983512 00000 n 
+0001983576 00000 n 
+0001983640 00000 n 
+0001983704 00000 n 
+0001983767 00000 n 
+0004944538 00000 n 
+0001987122 00000 n 
+0001986814 00000 n 
+0001984003 00000 n 
+0001986930 00000 n 
+0001987058 00000 n 
+0001989024 00000 n 
+0001988844 00000 n 
+0001987280 00000 n 
+0001988960 00000 n 
+0001991521 00000 n 
+0001991214 00000 n 
+0001989182 00000 n 
+0001991330 00000 n 
+0001991457 00000 n 
+0001994245 00000 n 
+0001993937 00000 n 
+0001991736 00000 n 
+0001994053 00000 n 
+0001994181 00000 n 
+0001996342 00000 n 
+0001996034 00000 n 
+0001994417 00000 n 
+0001996150 00000 n 
+0001996278 00000 n 
+0001997730 00000 n 
+0001997550 00000 n 
+0001996472 00000 n 
+0001997666 00000 n 
+0004944664 00000 n 
+0002000073 00000 n 
+0001999766 00000 n 
+0001997832 00000 n 
+0001999882 00000 n 
+0002000010 00000 n 
+0002002148 00000 n 
+0002001840 00000 n 
+0002000231 00000 n 
+0002001956 00000 n 
+0002002084 00000 n 
+0002004929 00000 n 
+0002004621 00000 n 
+0002002278 00000 n 
+0002004737 00000 n 
+0002004865 00000 n 
+0002007143 00000 n 
+0002006836 00000 n 
+0002005073 00000 n 
+0002006952 00000 n 
+0002007079 00000 n 
+0002009182 00000 n 
+0002008875 00000 n 
+0002007315 00000 n 
+0002008991 00000 n 
+0002009119 00000 n 
+0002011820 00000 n 
+0002011384 00000 n 
+0002009340 00000 n 
+0002011500 00000 n 
+0002011628 00000 n 
+0002011756 00000 n 
+0004944790 00000 n 
+0002015027 00000 n 
+0002014400 00000 n 
+0002012035 00000 n 
+0002014516 00000 n 
+0002014580 00000 n 
+0002014643 00000 n 
+0002014707 00000 n 
+0002014771 00000 n 
+0002014835 00000 n 
+0002014963 00000 n 
+0002018163 00000 n 
+0002017663 00000 n 
+0002015213 00000 n 
+0002017779 00000 n 
+0002017843 00000 n 
+0002017907 00000 n 
+0002017971 00000 n 
+0002018035 00000 n 
+0002018099 00000 n 
+0002021392 00000 n 
+0002020764 00000 n 
+0002018321 00000 n 
+0002020880 00000 n 
+0002020944 00000 n 
+0002021008 00000 n 
+0002021072 00000 n 
+0002021136 00000 n 
+0002021200 00000 n 
+0002021328 00000 n 
+0002023926 00000 n 
+0002024272 00000 n 
+0002023789 00000 n 
+0002021550 00000 n 
+0002024080 00000 n 
+0002024208 00000 n 
+0002027406 00000 n 
+0002026714 00000 n 
+0002024444 00000 n 
+0002026830 00000 n 
+0002026958 00000 n 
+0002027086 00000 n 
+0002027150 00000 n 
+0002027214 00000 n 
+0002027278 00000 n 
+0002027342 00000 n 
+0002033007 00000 n 
+0002030760 00000 n 
+0002029876 00000 n 
+0002027536 00000 n 
+0002029992 00000 n 
+0002030056 00000 n 
+0002030120 00000 n 
+0002030184 00000 n 
+0002030248 00000 n 
+0002030312 00000 n 
+0002030376 00000 n 
+0002030440 00000 n 
+0002030504 00000 n 
+0002030568 00000 n 
+0002030632 00000 n 
+0002030696 00000 n 
+0004944916 00000 n 
+0002034402 00000 n 
+0002032891 00000 n 
+0002030904 00000 n 
+0002034210 00000 n 
+0002034338 00000 n 
+0002033389 00000 n 
+0002033650 00000 n 
+0002033698 00000 n 
+0002034189 00000 n 
+0002035542 00000 n 
+0002035362 00000 n 
+0002034646 00000 n 
+0002035478 00000 n 
+0002037362 00000 n 
+0002037054 00000 n 
+0002035644 00000 n 
+0002037170 00000 n 
+0002037298 00000 n 
+0002039976 00000 n 
+0002039796 00000 n 
+0002037534 00000 n 
+0002039912 00000 n 
+0002042650 00000 n 
+0002042342 00000 n 
+0002040220 00000 n 
+0002042458 00000 n 
+0002042586 00000 n 
+0002045199 00000 n 
+0002044891 00000 n 
+0002042808 00000 n 
+0002045007 00000 n 
+0002045135 00000 n 
+0004945042 00000 n 
+0002046255 00000 n 
+0002046075 00000 n 
+0002045343 00000 n 
+0002046191 00000 n 
+0002047560 00000 n 
+0002047380 00000 n 
+0002046357 00000 n 
+0002047496 00000 n 
+0002052166 00000 n 
+0002052480 00000 n 
+0002049794 00000 n 
+0002049486 00000 n 
+0002047676 00000 n 
+0002049602 00000 n 
+0002049730 00000 n 
+0002052636 00000 n 
+0002052815 00000 n 
+0002053443 00000 n 
+0002051993 00000 n 
+0002049938 00000 n 
+0002052995 00000 n 
+0002053123 00000 n 
+0002052323 00000 n 
+0002053251 00000 n 
+0002053379 00000 n 
+0002709669 00000 n 
+0002056078 00000 n 
+0002055514 00000 n 
+0002053629 00000 n 
+0002055630 00000 n 
+0002055758 00000 n 
+0002055886 00000 n 
+0002056014 00000 n 
+0002058603 00000 n 
+0002059197 00000 n 
+0002058466 00000 n 
+0002056222 00000 n 
+0002058813 00000 n 
+0002058877 00000 n 
+0002058941 00000 n 
+0002059005 00000 n 
+0002059133 00000 n 
+0004945168 00000 n 
+0002061392 00000 n 
+0002061212 00000 n 
+0002059411 00000 n 
+0002061328 00000 n 
+0002064248 00000 n 
+0002063940 00000 n 
+0002061536 00000 n 
+0002064056 00000 n 
+0002064184 00000 n 
+0002070193 00000 n 
+0002069731 00000 n 
+0002067308 00000 n 
+0002067001 00000 n 
+0002064420 00000 n 
+0002067117 00000 n 
+0002067245 00000 n 
+0002069888 00000 n 
+0002070372 00000 n 
+0002071114 00000 n 
+0002069558 00000 n 
+0002067494 00000 n 
+0002070540 00000 n 
+0002070668 00000 n 
+0002070041 00000 n 
+0002070795 00000 n 
+0002070923 00000 n 
+0002071051 00000 n 
+0002072314 00000 n 
+0002072134 00000 n 
+0002071300 00000 n 
+0002072250 00000 n 
+0002072697 00000 n 
+0002072517 00000 n 
+0002072416 00000 n 
+0002072633 00000 n 
+0004945294 00000 n 
+0002074803 00000 n 
+0002074642 00000 n 
+0002078466 00000 n 
+0002075546 00000 n 
+0002074496 00000 n 
+0002072739 00000 n 
+0002074972 00000 n 
+0002075226 00000 n 
+0002075354 00000 n 
+0002075482 00000 n 
+0002078637 00000 n 
+0002079144 00000 n 
+0002078320 00000 n 
+0002075718 00000 n 
+0002078824 00000 n 
+0002078952 00000 n 
+0002079080 00000 n 
+0002081605 00000 n 
+0002081955 00000 n 
+0002081468 00000 n 
+0002079358 00000 n 
+0002081764 00000 n 
+0002081891 00000 n 
+0002085735 00000 n 
+0002085448 00000 n 
+0002086755 00000 n 
+0002085311 00000 n 
+0002082199 00000 n 
+0002085607 00000 n 
+0002085799 00000 n 
+0002085863 00000 n 
+0002085927 00000 n 
+0002085991 00000 n 
+0002086055 00000 n 
+0002086119 00000 n 
+0002086183 00000 n 
+0002086247 00000 n 
+0002086310 00000 n 
+0002086374 00000 n 
+0002086437 00000 n 
+0002086501 00000 n 
+0002086563 00000 n 
+0002086691 00000 n 
+0002090599 00000 n 
+0002092323 00000 n 
+0002090355 00000 n 
+0002086912 00000 n 
+0002090471 00000 n 
+0002090663 00000 n 
+0002090727 00000 n 
+0002090791 00000 n 
+0002090855 00000 n 
+0002090919 00000 n 
+0002090983 00000 n 
+0002091047 00000 n 
+0002091111 00000 n 
+0002091174 00000 n 
+0002091238 00000 n 
+0002091301 00000 n 
+0002091365 00000 n 
+0002091427 00000 n 
+0002091491 00000 n 
+0002091555 00000 n 
+0002091619 00000 n 
+0002091683 00000 n 
+0002091747 00000 n 
+0002091811 00000 n 
+0002091875 00000 n 
+0002091939 00000 n 
+0002092003 00000 n 
+0002092067 00000 n 
+0002092131 00000 n 
+0002092259 00000 n 
+0002095290 00000 n 
+0002094791 00000 n 
+0002092494 00000 n 
+0002094907 00000 n 
+0002095035 00000 n 
+0002095162 00000 n 
+0002095226 00000 n 
+0004945420 00000 n 
+0002098174 00000 n 
+0002097546 00000 n 
+0002095420 00000 n 
+0002097662 00000 n 
+0002097726 00000 n 
+0002097790 00000 n 
+0002097854 00000 n 
+0002097918 00000 n 
+0002097982 00000 n 
+0002098110 00000 n 
+0002100547 00000 n 
+0002100241 00000 n 
+0002098332 00000 n 
+0002100357 00000 n 
+0002102849 00000 n 
+0002103360 00000 n 
+0002102703 00000 n 
+0002100790 00000 n 
+0002103168 00000 n 
+0002103296 00000 n 
+0002103010 00000 n 
+0002106061 00000 n 
+0002105626 00000 n 
+0002103518 00000 n 
+0002105742 00000 n 
+0002105870 00000 n 
+0002105997 00000 n 
+0002108575 00000 n 
+0002111363 00000 n 
+0002109043 00000 n 
+0002108438 00000 n 
+0002106191 00000 n 
+0002108724 00000 n 
+0002108852 00000 n 
+0002108979 00000 n 
+0002132474 00000 n 
+0002132538 00000 n 
+0002111247 00000 n 
+0002109244 00000 n 
+0002132346 00000 n 
+0004945546 00000 n 
+0002132157 00000 n 
+0002134998 00000 n 
+0002136653 00000 n 
+0002167937 00000 n 
+0002135340 00000 n 
+0002134861 00000 n 
+0002132686 00000 n 
+0002135148 00000 n 
+0002135276 00000 n 
+0002168215 00000 n 
+0002151910 00000 n 
+0002168535 00000 n 
+0002136516 00000 n 
+0002135513 00000 n 
+0002168087 00000 n 
+0002168343 00000 n 
+0002168471 00000 n 
+0002151724 00000 n 
+0002167750 00000 n 
+0002171234 00000 n 
+0002170927 00000 n 
+0002168726 00000 n 
+0002171043 00000 n 
+0002171171 00000 n 
+0002175645 00000 n 
+0002173395 00000 n 
+0002173087 00000 n 
+0002171422 00000 n 
+0002173203 00000 n 
+0002173331 00000 n 
+0002176014 00000 n 
+0002175508 00000 n 
+0002173582 00000 n 
+0002175823 00000 n 
+0002175951 00000 n 
+0002178768 00000 n 
+0002181586 00000 n 
+0002179143 00000 n 
+0002178631 00000 n 
+0002176258 00000 n 
+0002178951 00000 n 
+0002179079 00000 n 
+0004945672 00000 n 
+0002181956 00000 n 
+0002181449 00000 n 
+0002179343 00000 n 
+0002181764 00000 n 
+0002181892 00000 n 
+0002184458 00000 n 
+0002184151 00000 n 
+0002182241 00000 n 
+0002184267 00000 n 
+0002184395 00000 n 
+0002186724 00000 n 
+0002186289 00000 n 
+0002184659 00000 n 
+0002186405 00000 n 
+0002186533 00000 n 
+0002186660 00000 n 
+0002188734 00000 n 
+0002190910 00000 n 
+0002241623 00000 n 
+0002189204 00000 n 
+0002188597 00000 n 
+0002186868 00000 n 
+0002188884 00000 n 
+0002189012 00000 n 
+0002189140 00000 n 
+0002241901 00000 n 
+0002213522 00000 n 
+0002277516 00000 n 
+0002242221 00000 n 
+0002190773 00000 n 
+0002189362 00000 n 
+0002241773 00000 n 
+0002242029 00000 n 
+0002242157 00000 n 
+0002213335 00000 n 
+0002241434 00000 n 
+0002244660 00000 n 
+0002277671 00000 n 
+0002279883 00000 n 
+0002309477 00000 n 
+0002278019 00000 n 
+0002244514 00000 n 
+0002242440 00000 n 
+0002277827 00000 n 
+0002277955 00000 n 
+0004945798 00000 n 
+0002277327 00000 n 
+0002309904 00000 n 
+0002311743 00000 n 
+0002309627 00000 n 
+0002359174 00000 n 
+0002310224 00000 n 
+0002279737 00000 n 
+0002278209 00000 n 
+0002309776 00000 n 
+0002310032 00000 n 
+0002310160 00000 n 
+0002309288 00000 n 
+0002357374 00000 n 
+0002390055 00000 n 
+0002357566 00000 n 
+0002311627 00000 n 
+0002310400 00000 n 
+0002357246 00000 n 
+0002357502 00000 n 
+0002357057 00000 n 
+0002390119 00000 n 
+0002359058 00000 n 
+0002357742 00000 n 
+0002389927 00000 n 
+0002389738 00000 n 
+0002392809 00000 n 
+0002392629 00000 n 
+0002390281 00000 n 
+0002392745 00000 n 
+0002395271 00000 n 
+0002394964 00000 n 
+0002392953 00000 n 
+0002395080 00000 n 
+0002395208 00000 n 
+0002397929 00000 n 
+0002397493 00000 n 
+0002395415 00000 n 
+0002397609 00000 n 
+0002397737 00000 n 
+0002397865 00000 n 
+0004945924 00000 n 
+0002400641 00000 n 
+0002400205 00000 n 
+0002398131 00000 n 
+0002400321 00000 n 
+0002400449 00000 n 
+0002400577 00000 n 
+0002402851 00000 n 
+0002402671 00000 n 
+0002400799 00000 n 
+0002402787 00000 n 
+0002405312 00000 n 
+0002405784 00000 n 
+0002405175 00000 n 
+0002403066 00000 n 
+0002405464 00000 n 
+0002405592 00000 n 
+0002405720 00000 n 
+0002409221 00000 n 
+0002408754 00000 n 
+0002410772 00000 n 
+0002408911 00000 n 
+0002409285 00000 n 
+0002408608 00000 n 
+0002405956 00000 n 
+0002409093 00000 n 
+0002457968 00000 n 
+0002457682 00000 n 
+0002458032 00000 n 
+0002410635 00000 n 
+0002409499 00000 n 
+0002457840 00000 n 
+0002457493 00000 n 
+0002477710 00000 n 
+0002460153 00000 n 
+0002478185 00000 n 
+0002460016 00000 n 
+0002458194 00000 n 
+0002477865 00000 n 
+0002477993 00000 n 
+0002478121 00000 n 
+0004946050 00000 n 
+0002460794 00000 n 
+0002460951 00000 n 
+0002460999 00000 n 
+0002461227 00000 n 
+0002461249 00000 n 
+0002461477 00000 n 
+0002499131 00000 n 
+0002480746 00000 n 
+0002499288 00000 n 
+0002502532 00000 n 
+0002499785 00000 n 
+0002480600 00000 n 
+0002478373 00000 n 
+0002499468 00000 n 
+0002499595 00000 n 
+0002499721 00000 n 
+0002481618 00000 n 
+0002481775 00000 n 
+0002481823 00000 n 
+0002482063 00000 n 
+0002482085 00000 n 
+0002482313 00000 n 
+0002502714 00000 n 
+0002502899 00000 n 
+0002503108 00000 n 
+0002503287 00000 n 
+0002506665 00000 n 
+0002503656 00000 n 
+0002502359 00000 n 
+0002500015 00000 n 
+0002503464 00000 n 
+0002503592 00000 n 
+0002506066 00000 n 
+0002506216 00000 n 
+0002506516 00000 n 
+0002508683 00000 n 
+0002566494 00000 n 
+0002507325 00000 n 
+0002505893 00000 n 
+0002503856 00000 n 
+0002506877 00000 n 
+0002507005 00000 n 
+0002507133 00000 n 
+0002506366 00000 n 
+0002507261 00000 n 
+0002566773 00000 n 
+0002567029 00000 n 
+0002536742 00000 n 
+0002567093 00000 n 
+0002508546 00000 n 
+0002507511 00000 n 
+0002566645 00000 n 
+0002566901 00000 n 
+0002536555 00000 n 
+0002566305 00000 n 
+0002569810 00000 n 
+0002572216 00000 n 
+0002570473 00000 n 
+0002569673 00000 n 
+0002567270 00000 n 
+0002569961 00000 n 
+0002570089 00000 n 
+0002570217 00000 n 
+0002570281 00000 n 
+0002570345 00000 n 
+0002570409 00000 n 
+0002603094 00000 n 
+0002603286 00000 n 
+0002572100 00000 n 
+0002570658 00000 n 
+0002602966 00000 n 
+0002603222 00000 n 
+0004946176 00000 n 
+0002602777 00000 n 
+0002605963 00000 n 
+0002606638 00000 n 
+0002605817 00000 n 
+0002603490 00000 n 
+0002606318 00000 n 
+0002606446 00000 n 
+0002606142 00000 n 
+0002606574 00000 n 
+0002609566 00000 n 
+0002609002 00000 n 
+0002606796 00000 n 
+0002609118 00000 n 
+0002609246 00000 n 
+0002609374 00000 n 
+0002609502 00000 n 
+0002612532 00000 n 
+0002611970 00000 n 
+0002609724 00000 n 
+0002612086 00000 n 
+0002612213 00000 n 
+0002612340 00000 n 
+0002612468 00000 n 
+0002615085 00000 n 
+0002615566 00000 n 
+0002614948 00000 n 
+0002612648 00000 n 
+0002615246 00000 n 
+0002615374 00000 n 
+0002615502 00000 n 
+0002618965 00000 n 
+0002619119 00000 n 
+0002621274 00000 n 
+0002618810 00000 n 
+0002615752 00000 n 
+0002619482 00000 n 
+0002619610 00000 n 
+0002619738 00000 n 
+0002619802 00000 n 
+0002619866 00000 n 
+0002619930 00000 n 
+0002619994 00000 n 
+0002620058 00000 n 
+0002620122 00000 n 
+0002620186 00000 n 
+0002620250 00000 n 
+0002620314 00000 n 
+0002620378 00000 n 
+0002620442 00000 n 
+0002620506 00000 n 
+0002620570 00000 n 
+0002620634 00000 n 
+0002620698 00000 n 
+0002620762 00000 n 
+0002620826 00000 n 
+0002620890 00000 n 
+0002620954 00000 n 
+0002621018 00000 n 
+0002621082 00000 n 
+0002621210 00000 n 
+0002619301 00000 n 
+0002622681 00000 n 
+0002622501 00000 n 
+0002621445 00000 n 
+0002622617 00000 n 
+0004946302 00000 n 
+0002624836 00000 n 
+0002624528 00000 n 
+0002622811 00000 n 
+0002624644 00000 n 
+0002624772 00000 n 
+0002629862 00000 n 
+0002627191 00000 n 
+0002626755 00000 n 
+0002625037 00000 n 
+0002626871 00000 n 
+0002626999 00000 n 
+0002627127 00000 n 
+0002630238 00000 n 
+0002629725 00000 n 
+0002627406 00000 n 
+0002630046 00000 n 
+0002630174 00000 n 
+0002631615 00000 n 
+0002631435 00000 n 
+0002630524 00000 n 
+0002631551 00000 n 
+0002633797 00000 n 
+0002634183 00000 n 
+0002633651 00000 n 
+0002631788 00000 n 
+0002634119 00000 n 
+0002633958 00000 n 
+0002637114 00000 n 
+0002636806 00000 n 
+0002634370 00000 n 
+0002636922 00000 n 
+0002637050 00000 n 
+0004946428 00000 n 
+0002639954 00000 n 
+0002639518 00000 n 
+0002637300 00000 n 
+0002639634 00000 n 
+0002639762 00000 n 
+0002639890 00000 n 
+0002641362 00000 n 
+0002641182 00000 n 
+0002640140 00000 n 
+0002641298 00000 n 
+0002643455 00000 n 
+0002643083 00000 n 
+0002641464 00000 n 
+0002643199 00000 n 
+0002643327 00000 n 
+0002643391 00000 n 
+0002646149 00000 n 
+0002645521 00000 n 
+0002643670 00000 n 
+0002645637 00000 n 
+0002645701 00000 n 
+0002645765 00000 n 
+0002645829 00000 n 
+0002645893 00000 n 
+0002646021 00000 n 
+0002646085 00000 n 
+0002648733 00000 n 
+0002648297 00000 n 
+0002646364 00000 n 
+0002648413 00000 n 
+0002648477 00000 n 
+0002648541 00000 n 
+0002648669 00000 n 
+0002706220 00000 n 
+0002649934 00000 n 
+0002706690 00000 n 
+0002649797 00000 n 
+0002648948 00000 n 
+0002706370 00000 n 
+0002706498 00000 n 
+0002706626 00000 n 
+0004946554 00000 n 
+0002706031 00000 n 
+0002709733 00000 n 
+0002709297 00000 n 
+0002706866 00000 n 
+0002709413 00000 n 
+0002709541 00000 n 
+0002712473 00000 n 
+0002711909 00000 n 
+0002709891 00000 n 
+0002712025 00000 n 
+0002712153 00000 n 
+0002712217 00000 n 
+0002712281 00000 n 
+0002712345 00000 n 
+0002712409 00000 n 
+0002714966 00000 n 
+0002714658 00000 n 
+0002712645 00000 n 
+0002714774 00000 n 
+0002714902 00000 n 
+0002717866 00000 n 
+0002717430 00000 n 
+0002715124 00000 n 
+0002717546 00000 n 
+0002717674 00000 n 
+0002717802 00000 n 
+0002719832 00000 n 
+0002719524 00000 n 
+0002718052 00000 n 
+0002719640 00000 n 
+0002719768 00000 n 
+0002722771 00000 n 
+0002722399 00000 n 
+0002719976 00000 n 
+0002722515 00000 n 
+0002722643 00000 n 
+0002722707 00000 n 
+0004946680 00000 n 
+0002724810 00000 n 
+0002724502 00000 n 
+0002722957 00000 n 
+0002724618 00000 n 
+0002724682 00000 n 
+0002724746 00000 n 
+0002726925 00000 n 
+0002726617 00000 n 
+0002724968 00000 n 
+0002726733 00000 n 
+0002726797 00000 n 
+0002726861 00000 n 
+0002728962 00000 n 
+0002728654 00000 n 
+0002727083 00000 n 
+0002728770 00000 n 
+0002728834 00000 n 
+0002728898 00000 n 
+0002730992 00000 n 
+0002730620 00000 n 
+0002729106 00000 n 
+0002730736 00000 n 
+0002730800 00000 n 
+0002730864 00000 n 
+0002730928 00000 n 
+0002732296 00000 n 
+0002732116 00000 n 
+0002731108 00000 n 
+0002732232 00000 n 
+0002734938 00000 n 
+0002734503 00000 n 
+0002732412 00000 n 
+0002734619 00000 n 
+0002734683 00000 n 
+0002734747 00000 n 
+0002734811 00000 n 
+0002734875 00000 n 
+0004946806 00000 n 
+0002737213 00000 n 
+0002736841 00000 n 
+0002735096 00000 n 
+0002736957 00000 n 
+0002737021 00000 n 
+0002737149 00000 n 
+0002740251 00000 n 
+0002739688 00000 n 
+0002737343 00000 n 
+0002739804 00000 n 
+0002739932 00000 n 
+0002740060 00000 n 
+0002740188 00000 n 
+0002742364 00000 n 
+0002741929 00000 n 
+0002740395 00000 n 
+0002742045 00000 n 
+0002742173 00000 n 
+0002742301 00000 n 
+0002744184 00000 n 
+0002747299 00000 n 
+0002744569 00000 n 
+0002744047 00000 n 
+0002742508 00000 n 
+0002744377 00000 n 
+0002744505 00000 n 
+0002747491 00000 n 
+0002747669 00000 n 
+0002747874 00000 n 
+0002748064 00000 n 
+0002748449 00000 n 
+0002747126 00000 n 
+0002744755 00000 n 
+0002748257 00000 n 
+0002748385 00000 n 
+0002751390 00000 n 
+0002751561 00000 n 
+0002752204 00000 n 
+0002751244 00000 n 
+0002748706 00000 n 
+0002751756 00000 n 
+0002751884 00000 n 
+0002752012 00000 n 
+0002752140 00000 n 
+0004946932 00000 n 
+0002755046 00000 n 
+0002755263 00000 n 
+0002755479 00000 n 
+0002755695 00000 n 
+0002755878 00000 n 
+0002756054 00000 n 
+0002756222 00000 n 
+0002759488 00000 n 
+0002759661 00000 n 
+0002759845 00000 n 
+0002760014 00000 n 
+0002756595 00000 n 
+0002754855 00000 n 
+0002752404 00000 n 
+0002756403 00000 n 
+0002756531 00000 n 
+0002760451 00000 n 
+0002760912 00000 n 
+0002761375 00000 n 
+0002762104 00000 n 
+0002759261 00000 n 
+0002756781 00000 n 
+0002761912 00000 n 
+0002762040 00000 n 
+0002760232 00000 n 
+0002760681 00000 n 
+0002761143 00000 n 
+0002761643 00000 n 
+0002764901 00000 n 
+0002765111 00000 n 
+0002765282 00000 n 
+0002768281 00000 n 
+0002768495 00000 n 
+0002768683 00000 n 
+0002768866 00000 n 
+0002765657 00000 n 
+0002764746 00000 n 
+0002762290 00000 n 
+0002765465 00000 n 
+0002765593 00000 n 
+0002772443 00000 n 
+0002772639 00000 n 
+0002769653 00000 n 
+0002768108 00000 n 
+0002765843 00000 n 
+0002769333 00000 n 
+0002769461 00000 n 
+0002769589 00000 n 
+0002769099 00000 n 
+0002772816 00000 n 
+0002773009 00000 n 
+0002776620 00000 n 
+0002773407 00000 n 
+0002772279 00000 n 
+0002769882 00000 n 
+0002773215 00000 n 
+0002773343 00000 n 
+0002777059 00000 n 
+0002777264 00000 n 
+0002777454 00000 n 
+0002777642 00000 n 
+0002777830 00000 n 
+0002778018 00000 n 
+0002775902 00000 n 
+0002778210 00000 n 
+0002778686 00000 n 
+0002778955 00000 n 
+0002775648 00000 n 
+0002773621 00000 n 
+0002778891 00000 n 
+0002776141 00000 n 
+0002776380 00000 n 
+0002776839 00000 n 
+0002778448 00000 n 
+0004947058 00000 n 
+0002781665 00000 n 
+0002782190 00000 n 
+0002781519 00000 n 
+0002779155 00000 n 
+0002782126 00000 n 
+0002781896 00000 n 
+0002784767 00000 n 
+0002784459 00000 n 
+0002782390 00000 n 
+0002784575 00000 n 
+0002784703 00000 n 
+0002787099 00000 n 
+0002787613 00000 n 
+0002786962 00000 n 
+0002784939 00000 n 
+0002787293 00000 n 
+0002787421 00000 n 
+0002787549 00000 n 
+0002790094 00000 n 
+0002789658 00000 n 
+0002787813 00000 n 
+0002789774 00000 n 
+0002789902 00000 n 
+0002790030 00000 n 
+0002792529 00000 n 
+0002792221 00000 n 
+0002790252 00000 n 
+0002792337 00000 n 
+0002792465 00000 n 
+0002795284 00000 n 
+0002794720 00000 n 
+0002792701 00000 n 
+0002794836 00000 n 
+0002794964 00000 n 
+0002795092 00000 n 
+0002795220 00000 n 
+0004947184 00000 n 
+0002797507 00000 n 
+0002797327 00000 n 
+0002795456 00000 n 
+0002797443 00000 n 
+0002800361 00000 n 
+0002799926 00000 n 
+0002797651 00000 n 
+0002800042 00000 n 
+0002800170 00000 n 
+0002800297 00000 n 
+0002803004 00000 n 
+0002802568 00000 n 
+0002800519 00000 n 
+0002802684 00000 n 
+0002802812 00000 n 
+0002802940 00000 n 
+0002805262 00000 n 
+0002804954 00000 n 
+0002803247 00000 n 
+0002805070 00000 n 
+0002805198 00000 n 
+0002835890 00000 n 
+0002836039 00000 n 
+0002809070 00000 n 
+0002807936 00000 n 
+0002807756 00000 n 
+0002805406 00000 n 
+0002807872 00000 n 
+0002857434 00000 n 
+0002836769 00000 n 
+0002808923 00000 n 
+0002808080 00000 n 
+0002836188 00000 n 
+0002836317 00000 n 
+0002836446 00000 n 
+0002836575 00000 n 
+0002836704 00000 n 
+0004947310 00000 n 
+0002810736 00000 n 
 0002810894 00000 n 
-0002811360 00000 n 
-0002811384 00000 n 
-0002811615 00000 n 
-0002811972 00000 n 
-0002812069 00000 n 
-0002884173 00000 n 
-0002839105 00000 n 
-0002839852 00000 n 
-0002838963 00000 n 
-0002836866 00000 n 
-0002839263 00000 n 
-0002839394 00000 n 
-0002839525 00000 n 
-0002839655 00000 n 
-0002839786 00000 n 
-0002843061 00000 n 
-0002842482 00000 n 
-0002840025 00000 n 
-0002842602 00000 n 
-0002842733 00000 n 
-0002842864 00000 n 
-0002842995 00000 n 
-0002846055 00000 n 
-0002845214 00000 n 
-0002843206 00000 n 
-0002845334 00000 n 
-0002845465 00000 n 
-0002845596 00000 n 
-0002845727 00000 n 
-0002845858 00000 n 
-0002845989 00000 n 
-0002849350 00000 n 
-0002848177 00000 n 
-0002846214 00000 n 
-0002848297 00000 n 
-0002848428 00000 n 
-0002848559 00000 n 
-0002848624 00000 n 
-0002848690 00000 n 
-0002848756 00000 n 
-0002848822 00000 n 
-0002848888 00000 n 
-0002848954 00000 n 
-0002849020 00000 n 
-0002849086 00000 n 
-0002849152 00000 n 
-0002849218 00000 n 
-0002849284 00000 n 
-0002853027 00000 n 
-0002852183 00000 n 
-0002849509 00000 n 
-0002852303 00000 n 
-0002852369 00000 n 
-0002852435 00000 n 
-0002852501 00000 n 
-0002852567 00000 n 
-0002852633 00000 n 
-0002852699 00000 n 
-0002852830 00000 n 
-0002852961 00000 n 
-0002855753 00000 n 
-0002884883 00000 n 
-0002856646 00000 n 
-0002855601 00000 n 
-0002853186 00000 n 
-0002856057 00000 n 
-0002856188 00000 n 
-0002856319 00000 n 
-0002856450 00000 n 
-0002856581 00000 n 
-0002855905 00000 n 
-0004947279 00000 n 
-0003000567 00000 n 
-0002884239 00000 n 
-0002857265 00000 n 
-0002856833 00000 n 
-0002884042 00000 n 
-0002859343 00000 n 
-0002859501 00000 n 
+0002810943 00000 n 
+0002811409 00000 n 
+0002811433 00000 n 
+0002811664 00000 n 
+0002812021 00000 n 
+0002812118 00000 n 
+0002884222 00000 n 
+0002839154 00000 n 
+0002839901 00000 n 
+0002839012 00000 n 
+0002836915 00000 n 
+0002839312 00000 n 
+0002839443 00000 n 
+0002839574 00000 n 
+0002839704 00000 n 
+0002839835 00000 n 
+0002843110 00000 n 
+0002842531 00000 n 
+0002840074 00000 n 
+0002842651 00000 n 
+0002842782 00000 n 
+0002842913 00000 n 
+0002843044 00000 n 
+0002846104 00000 n 
+0002845263 00000 n 
+0002843255 00000 n 
+0002845383 00000 n 
+0002845514 00000 n 
+0002845645 00000 n 
+0002845776 00000 n 
+0002845907 00000 n 
+0002846038 00000 n 
+0002849399 00000 n 
+0002848226 00000 n 
+0002846263 00000 n 
+0002848346 00000 n 
+0002848477 00000 n 
+0002848608 00000 n 
+0002848673 00000 n 
+0002848739 00000 n 
+0002848805 00000 n 
+0002848871 00000 n 
+0002848937 00000 n 
+0002849003 00000 n 
+0002849069 00000 n 
+0002849135 00000 n 
+0002849201 00000 n 
+0002849267 00000 n 
+0002849333 00000 n 
+0002853076 00000 n 
+0002852232 00000 n 
+0002849558 00000 n 
+0002852352 00000 n 
+0002852418 00000 n 
+0002852484 00000 n 
+0002852550 00000 n 
+0002852616 00000 n 
+0002852682 00000 n 
+0002852748 00000 n 
+0002852879 00000 n 
+0002853010 00000 n 
+0002855802 00000 n 
+0002884932 00000 n 
+0002856695 00000 n 
+0002855650 00000 n 
+0002853235 00000 n 
+0002856106 00000 n 
+0002856237 00000 n 
+0002856368 00000 n 
+0002856499 00000 n 
+0002856630 00000 n 
+0002855954 00000 n 
+0004947442 00000 n 
+0003000616 00000 n 
+0002884288 00000 n 
+0002857314 00000 n 
+0002856882 00000 n 
+0002884091 00000 n 
+0002859392 00000 n 
 0002859550 00000 n 
-0002860012 00000 n 
-0002860036 00000 n 
-0002860267 00000 n 
-0002860625 00000 n 
-0002860722 00000 n 
-0003000633 00000 n 
-0002884763 00000 n 
-0002884372 00000 n 
-0003000436 00000 n 
-0003000246 00000 n 
-0003002468 00000 n 
-0003003076 00000 n 
-0003002326 00000 n 
-0003000783 00000 n 
-0003002618 00000 n 
-0003002879 00000 n 
-0003003010 00000 n 
-0003006070 00000 n 
-0003005784 00000 n 
-0003007651 00000 n 
-0003005642 00000 n 
-0003003207 00000 n 
-0003005939 00000 n 
-0003006136 00000 n 
-0003006202 00000 n 
-0003006268 00000 n 
-0003006334 00000 n 
-0003006400 00000 n 
-0003006466 00000 n 
-0003006532 00000 n 
-0003006663 00000 n 
-0003006729 00000 n 
-0003006795 00000 n 
-0003006861 00000 n 
-0003006927 00000 n 
-0003006993 00000 n 
-0003007059 00000 n 
-0003007125 00000 n 
-0003007191 00000 n 
-0003007257 00000 n 
-0003007323 00000 n 
-0003007454 00000 n 
-0003007585 00000 n 
-0003009862 00000 n 
-0003009545 00000 n 
-0003007823 00000 n 
-0003009665 00000 n 
-0003009796 00000 n 
-0003011546 00000 n 
-0003011360 00000 n 
-0003010021 00000 n 
-0003011480 00000 n 
-0004947412 00000 n 
-0003013954 00000 n 
-0003014716 00000 n 
-0003013802 00000 n 
-0003011691 00000 n 
-0003014257 00000 n 
-0003014388 00000 n 
-0003014106 00000 n 
-0003014519 00000 n 
-0003014650 00000 n 
-0003017563 00000 n 
-0003017115 00000 n 
-0003014889 00000 n 
-0003017235 00000 n 
-0003017366 00000 n 
-0003017497 00000 n 
-0003019795 00000 n 
-0003019609 00000 n 
-0003017722 00000 n 
-0003019729 00000 n 
-0003022137 00000 n 
-0003022582 00000 n 
-0003023128 00000 n 
-0003021975 00000 n 
-0003019926 00000 n 
-0003022800 00000 n 
-0003022931 00000 n 
-0003023062 00000 n 
-0003022359 00000 n 
-0003026196 00000 n 
-0003026394 00000 n 
-0003026572 00000 n 
-0003026754 00000 n 
-0003026961 00000 n 
-0003027167 00000 n 
-0003026039 00000 n 
-0003027688 00000 n 
-0003025837 00000 n 
-0003023400 00000 n 
-0003027362 00000 n 
-0003027492 00000 n 
-0003027557 00000 n 
-0003027622 00000 n 
-0003030251 00000 n 
-0003029999 00000 n 
-0003027889 00000 n 
-0003030119 00000 n 
-0003030185 00000 n 
-0004947545 00000 n 
-0003033099 00000 n 
-0003032781 00000 n 
-0003030382 00000 n 
-0003032901 00000 n 
-0003032967 00000 n 
-0003033033 00000 n 
-0003035743 00000 n 
-0003036915 00000 n 
-0003035591 00000 n 
-0003033230 00000 n 
-0003036190 00000 n 
-0003036321 00000 n 
-0003036387 00000 n 
-0003036453 00000 n 
-0003036519 00000 n 
-0003036585 00000 n 
-0003036651 00000 n 
-0003036717 00000 n 
-0003036783 00000 n 
-0003036849 00000 n 
-0003035966 00000 n 
-0003039176 00000 n 
-0003039382 00000 n 
-0003039562 00000 n 
-0003040223 00000 n 
-0003039014 00000 n 
-0003037101 00000 n 
-0003039765 00000 n 
-0003039896 00000 n 
-0003040027 00000 n 
-0003040157 00000 n 
-0003041903 00000 n 
-0003041586 00000 n 
-0003040396 00000 n 
-0003041706 00000 n 
-0003041837 00000 n 
-0003043277 00000 n 
-0003043091 00000 n 
-0003042034 00000 n 
-0003043211 00000 n 
-0003044540 00000 n 
-0003044354 00000 n 
-0003043380 00000 n 
-0003044474 00000 n 
-0004947678 00000 n 
-0003046646 00000 n 
-0003046199 00000 n 
-0003044657 00000 n 
-0003046319 00000 n 
-0003046580 00000 n 
-0003048323 00000 n 
-0003056315 00000 n 
-0003048203 00000 n 
-0003046791 00000 n 
-0003056120 00000 n 
-0003056250 00000 n 
-0003055205 00000 n 
-0003058999 00000 n 
-0003058551 00000 n 
-0003056555 00000 n 
-0003058671 00000 n 
-0003058802 00000 n 
-0003058933 00000 n 
-0003061747 00000 n 
-0003061300 00000 n 
-0003059130 00000 n 
-0003061420 00000 n 
-0003061551 00000 n 
-0003061682 00000 n 
-0003064496 00000 n 
-0003064048 00000 n 
-0003061906 00000 n 
-0003064168 00000 n 
-0003064299 00000 n 
-0003064430 00000 n 
-0003067094 00000 n 
-0003066647 00000 n 
-0003064627 00000 n 
-0003066767 00000 n 
-0003066898 00000 n 
-0003067028 00000 n 
-0004947811 00000 n 
-0003072422 00000 n 
-0003069967 00000 n 
-0003069650 00000 n 
-0003067211 00000 n 
-0003069770 00000 n 
-0003069901 00000 n 
-0003073044 00000 n 
-0003072270 00000 n 
-0003070098 00000 n 
-0003072717 00000 n 
-0003072570 00000 n 
-0003072847 00000 n 
-0003072978 00000 n 
-0003075506 00000 n 
-0003078529 00000 n 
-0003076132 00000 n 
-0003075364 00000 n 
-0003073175 00000 n 
-0003075673 00000 n 
-0003075804 00000 n 
-0003075935 00000 n 
-0003076066 00000 n 
-0003079239 00000 n 
-0003078377 00000 n 
-0003076361 00000 n 
-0003078911 00000 n 
-0003078720 00000 n 
-0003079042 00000 n 
-0003079173 00000 n 
-0003081294 00000 n 
-0003081108 00000 n 
-0003079384 00000 n 
-0003081228 00000 n 
-0003083512 00000 n 
-0003083990 00000 n 
-0003088368 00000 n 
-0003084660 00000 n 
-0003083340 00000 n 
-0003081411 00000 n 
-0003084463 00000 n 
-0003084594 00000 n 
-0003083751 00000 n 
-0003084226 00000 n 
-0004947944 00000 n 
-0003089899 00000 n 
-0003088226 00000 n 
-0003084847 00000 n 
-0003088522 00000 n 
-0003088653 00000 n 
-0003088784 00000 n 
-0003088850 00000 n 
-0003088914 00000 n 
-0003088980 00000 n 
-0003089046 00000 n 
-0003089112 00000 n 
-0003089178 00000 n 
-0003089242 00000 n 
-0003089308 00000 n 
-0003089373 00000 n 
-0003089439 00000 n 
-0003089504 00000 n 
-0003089570 00000 n 
-0003089636 00000 n 
-0003089702 00000 n 
-0003089833 00000 n 
-0003091825 00000 n 
-0003091508 00000 n 
-0003090099 00000 n 
-0003091628 00000 n 
-0003091759 00000 n 
-0003093512 00000 n 
-0003093326 00000 n 
-0003092027 00000 n 
-0003093446 00000 n 
-0003095656 00000 n 
-0003095207 00000 n 
-0003093728 00000 n 
-0003095327 00000 n 
-0003095458 00000 n 
-0003095524 00000 n 
-0003095590 00000 n 
-0003096810 00000 n 
-0003096624 00000 n 
-0003095787 00000 n 
-0003096744 00000 n 
-0003098193 00000 n 
-0003098548 00000 n 
-0003098051 00000 n 
-0003096927 00000 n 
-0003098352 00000 n 
-0003098418 00000 n 
-0003098483 00000 n 
-0004948077 00000 n 
-0003644019 00000 n 
-0003099666 00000 n 
-0003099480 00000 n 
-0003098679 00000 n 
-0003099600 00000 n 
-0003102106 00000 n 
-0003101525 00000 n 
-0003099783 00000 n 
-0003101645 00000 n 
-0003101711 00000 n 
-0003101777 00000 n 
-0003101908 00000 n 
-0003101974 00000 n 
-0003102040 00000 n 
-0003104239 00000 n 
-0003104053 00000 n 
-0003102237 00000 n 
-0003104173 00000 n 
-0003106060 00000 n 
-0003105742 00000 n 
-0003104441 00000 n 
-0003105862 00000 n 
-0003105928 00000 n 
-0003105994 00000 n 
-0003107092 00000 n 
-0003106906 00000 n 
-0003106191 00000 n 
-0003107026 00000 n 
-0003108713 00000 n 
-0003108396 00000 n 
-0003107195 00000 n 
-0003108516 00000 n 
-0003108647 00000 n 
-0004948210 00000 n 
-0003111458 00000 n 
-0003110879 00000 n 
-0003108858 00000 n 
-0003110999 00000 n 
-0003111130 00000 n 
-0003111261 00000 n 
-0003111392 00000 n 
-0003112821 00000 n 
-0003112635 00000 n 
-0003111674 00000 n 
-0003112755 00000 n 
-0003114844 00000 n 
-0003114267 00000 n 
-0003112938 00000 n 
-0003114387 00000 n 
-0003114648 00000 n 
-0003114778 00000 n 
-0003117095 00000 n 
-0003117293 00000 n 
-0003120668 00000 n 
-0003117823 00000 n 
-0003116943 00000 n 
-0003114975 00000 n 
-0003117495 00000 n 
-0003117626 00000 n 
-0003117757 00000 n 
-0003120842 00000 n 
-0003121095 00000 n 
-0003120516 00000 n 
-0003118024 00000 n 
-0003121029 00000 n 
-0003123644 00000 n 
-0003123327 00000 n 
-0003121254 00000 n 
-0003123447 00000 n 
-0003123578 00000 n 
-0004948343 00000 n 
-0003125771 00000 n 
-0003125942 00000 n 
-0003126123 00000 n 
-0003126296 00000 n 
-0003126466 00000 n 
-0003126636 00000 n 
-0003127005 00000 n 
-0003125579 00000 n 
-0003123789 00000 n 
-0003126809 00000 n 
-0003126939 00000 n 
-0003128577 00000 n 
-0003128391 00000 n 
-0003127206 00000 n 
-0003128511 00000 n 
-0003130023 00000 n 
-0003130214 00000 n 
-0003130583 00000 n 
-0003129871 00000 n 
-0003128680 00000 n 
-0003130386 00000 n 
-0003130517 00000 n 
-0003132493 00000 n 
-0003132343 00000 n 
-0003132899 00000 n 
-0003132191 00000 n 
-0003130742 00000 n 
-0003132703 00000 n 
-0003132834 00000 n 
-0003133960 00000 n 
-0003134025 00000 n 
-0003133710 00000 n 
-0003133100 00000 n 
-0003133830 00000 n 
-0003134430 00000 n 
-0003134244 00000 n 
-0003134142 00000 n 
-0003134364 00000 n 
-0004948476 00000 n 
-0003136553 00000 n 
-0003136106 00000 n 
-0003134473 00000 n 
-0003136226 00000 n 
-0003136487 00000 n 
-0003139323 00000 n 
-0003139971 00000 n 
-0003139171 00000 n 
-0003136670 00000 n 
-0003139774 00000 n 
-0003139905 00000 n 
-0003139548 00000 n 
-0003142990 00000 n 
-0003142542 00000 n 
-0003140186 00000 n 
-0003142662 00000 n 
-0003142793 00000 n 
-0003142924 00000 n 
-0003146127 00000 n 
-0003145680 00000 n 
-0003143135 00000 n 
-0003145800 00000 n 
-0003145931 00000 n 
-0003146061 00000 n 
-0003149062 00000 n 
-0003148613 00000 n 
-0003146272 00000 n 
-0003148733 00000 n 
-0003148864 00000 n 
-0003148930 00000 n 
-0003148996 00000 n 
-0003151819 00000 n 
-0003151370 00000 n 
-0003149207 00000 n 
-0003151490 00000 n 
-0003151556 00000 n 
-0003151622 00000 n 
-0003151753 00000 n 
-0004948609 00000 n 
-0003154573 00000 n 
-0003154967 00000 n 
-0003154431 00000 n 
-0003152007 00000 n 
-0003154770 00000 n 
-0003154901 00000 n 
-0003157573 00000 n 
-0003157125 00000 n 
-0003155168 00000 n 
-0003157245 00000 n 
-0003157376 00000 n 
-0003157507 00000 n 
-0003160571 00000 n 
-0003159663 00000 n 
-0003157718 00000 n 
-0003159783 00000 n 
-0003159914 00000 n 
-0003160045 00000 n 
-0003160175 00000 n 
-0003160241 00000 n 
-0003160307 00000 n 
-0003160373 00000 n 
-0003160439 00000 n 
-0003160505 00000 n 
-0003163301 00000 n 
-0003162591 00000 n 
-0003160702 00000 n 
-0003162711 00000 n 
-0003162777 00000 n 
-0003162843 00000 n 
-0003162907 00000 n 
-0003162973 00000 n 
-0003163104 00000 n 
-0003163235 00000 n 
-0003165282 00000 n 
-0003164704 00000 n 
-0003163460 00000 n 
-0003164824 00000 n 
-0003165085 00000 n 
-0003165216 00000 n 
-0003168481 00000 n 
-0003167769 00000 n 
-0003165456 00000 n 
-0003167889 00000 n 
-0003168020 00000 n 
-0003168151 00000 n 
-0003168217 00000 n 
-0003168283 00000 n 
-0003168349 00000 n 
-0003168415 00000 n 
-0004948742 00000 n 
-0003171778 00000 n 
-0003171000 00000 n 
-0003168653 00000 n 
-0003171120 00000 n 
-0003171251 00000 n 
-0003171317 00000 n 
-0003171383 00000 n 
-0003171514 00000 n 
-0003171580 00000 n 
-0003171646 00000 n 
-0003171712 00000 n 
-0003174099 00000 n 
-0003173782 00000 n 
-0003172035 00000 n 
-0003173902 00000 n 
-0003174033 00000 n 
-0003177119 00000 n 
-0003176540 00000 n 
-0003174244 00000 n 
-0003176660 00000 n 
-0003176791 00000 n 
-0003176922 00000 n 
-0003176987 00000 n 
-0003177053 00000 n 
-0003180149 00000 n 
-0003179831 00000 n 
-0003177335 00000 n 
-0003179951 00000 n 
-0003180017 00000 n 
-0003180083 00000 n 
-0003182827 00000 n 
-0003182377 00000 n 
-0003180294 00000 n 
-0003182497 00000 n 
-0003182563 00000 n 
-0003182629 00000 n 
-0003182695 00000 n 
-0003182761 00000 n 
-0003185788 00000 n 
-0003185209 00000 n 
-0003183029 00000 n 
-0003185329 00000 n 
-0003185459 00000 n 
-0003185590 00000 n 
-0003185656 00000 n 
-0003185722 00000 n 
-0004948875 00000 n 
-0003188632 00000 n 
-0003187786 00000 n 
-0003185933 00000 n 
-0003187906 00000 n 
-0003187972 00000 n 
-0003188038 00000 n 
-0003188104 00000 n 
-0003188170 00000 n 
-0003188236 00000 n 
-0003188302 00000 n 
-0003188368 00000 n 
-0003188434 00000 n 
-0003188500 00000 n 
-0003188566 00000 n 
-0003191636 00000 n 
-0003190463 00000 n 
-0003188834 00000 n 
-0003190583 00000 n 
-0003190649 00000 n 
-0003190715 00000 n 
-0003190781 00000 n 
-0003190847 00000 n 
-0003190913 00000 n 
-0003190979 00000 n 
-0003191045 00000 n 
-0003191111 00000 n 
-0003191177 00000 n 
-0003191243 00000 n 
-0003191309 00000 n 
-0003191375 00000 n 
-0003191441 00000 n 
-0003191506 00000 n 
-0003191572 00000 n 
-0003194503 00000 n 
-0003193925 00000 n 
-0003191781 00000 n 
-0003194045 00000 n 
-0003194176 00000 n 
-0003194306 00000 n 
-0003194437 00000 n 
-0003196737 00000 n 
-0003197047 00000 n 
-0003197989 00000 n 
-0003196575 00000 n 
-0003194690 00000 n 
-0003197199 00000 n 
-0003197330 00000 n 
-0003197396 00000 n 
-0003197462 00000 n 
-0003197528 00000 n 
-0003197594 00000 n 
-0003197660 00000 n 
-0003197726 00000 n 
-0003197792 00000 n 
-0003197923 00000 n 
-0003196892 00000 n 
-0003200085 00000 n 
-0003202886 00000 n 
-0003200698 00000 n 
-0003199943 00000 n 
-0003198191 00000 n 
-0003200239 00000 n 
-0003200370 00000 n 
-0003200501 00000 n 
-0003200632 00000 n 
-0003203040 00000 n 
-0003203394 00000 n 
-0003202734 00000 n 
-0003200843 00000 n 
-0003203197 00000 n 
-0003203328 00000 n 
-0004949008 00000 n 
-0003206403 00000 n 
-0003205824 00000 n 
-0003203582 00000 n 
-0003205944 00000 n 
-0003206075 00000 n 
-0003206206 00000 n 
-0003206337 00000 n 
-0003209172 00000 n 
-0003208789 00000 n 
-0003206605 00000 n 
-0003208909 00000 n 
-0003209040 00000 n 
-0003209106 00000 n 
-0003212086 00000 n 
-0003211702 00000 n 
-0003209317 00000 n 
-0003211822 00000 n 
-0003211888 00000 n 
-0003211954 00000 n 
-0003212020 00000 n 
-0003214113 00000 n 
-0003214268 00000 n 
-0003214748 00000 n 
-0003213961 00000 n 
-0003212217 00000 n 
-0003214420 00000 n 
-0003214551 00000 n 
-0003214682 00000 n 
-0003217130 00000 n 
-0003216813 00000 n 
-0003214879 00000 n 
-0003216933 00000 n 
-0003217064 00000 n 
-0003219564 00000 n 
-0003219788 00000 n 
-0003219422 00000 n 
-0003217332 00000 n 
-0003219722 00000 n 
-0004949141 00000 n 
-0003222443 00000 n 
-0003222509 00000 n 
-0003222192 00000 n 
-0003219919 00000 n 
-0003222312 00000 n 
-0003224982 00000 n 
-0003224403 00000 n 
-0003222668 00000 n 
-0003224523 00000 n 
-0003224654 00000 n 
-0003224785 00000 n 
-0003224916 00000 n 
-0003227267 00000 n 
-0003227081 00000 n 
-0003225127 00000 n 
-0003227201 00000 n 
-0003230227 00000 n 
-0003229647 00000 n 
-0003227370 00000 n 
-0003229767 00000 n 
-0003229898 00000 n 
-0003229963 00000 n 
-0003230029 00000 n 
-0003230095 00000 n 
-0003230161 00000 n 
-0003232341 00000 n 
-0003232552 00000 n 
-0003233291 00000 n 
-0003232189 00000 n 
-0003230470 00000 n 
-0003232764 00000 n 
-0003232830 00000 n 
-0003232896 00000 n 
-0003232962 00000 n 
-0003233028 00000 n 
-0003233094 00000 n 
-0003233225 00000 n 
-0003233807 00000 n 
-0003233621 00000 n 
-0003233519 00000 n 
-0003233741 00000 n 
-0004949274 00000 n 
-0003235464 00000 n 
-0003236094 00000 n 
-0003235312 00000 n 
-0003233850 00000 n 
-0003235767 00000 n 
-0003235615 00000 n 
-0003236028 00000 n 
-0003238861 00000 n 
-0003238675 00000 n 
-0003236282 00000 n 
-0003238795 00000 n 
-0003241516 00000 n 
-0003241069 00000 n 
-0003238978 00000 n 
-0003241189 00000 n 
-0003241320 00000 n 
-0003241451 00000 n 
-0003243885 00000 n 
-0003244271 00000 n 
-0003243743 00000 n 
-0003241647 00000 n 
-0003244075 00000 n 
-0003244205 00000 n 
-0003246968 00000 n 
-0003246782 00000 n 
-0003244486 00000 n 
-0003246902 00000 n 
-0003249655 00000 n 
-0003249469 00000 n 
-0003247113 00000 n 
-0003249589 00000 n 
-0004949407 00000 n 
-0003251975 00000 n 
-0003251789 00000 n 
-0003249786 00000 n 
-0003251909 00000 n 
-0003254681 00000 n 
-0003254495 00000 n 
-0003252120 00000 n 
-0003254615 00000 n 
-0003257097 00000 n 
-0003256780 00000 n 
-0003254812 00000 n 
-0003256900 00000 n 
-0003257031 00000 n 
-0003258721 00000 n 
-0003258274 00000 n 
-0003257242 00000 n 
-0003258394 00000 n 
-0003258525 00000 n 
-0003258655 00000 n 
-0003260943 00000 n 
-0003260757 00000 n 
-0003258852 00000 n 
-0003260877 00000 n 
-0003263330 00000 n 
-0003263013 00000 n 
-0003261060 00000 n 
-0003263133 00000 n 
-0003263264 00000 n 
-0004949540 00000 n 
-0003265912 00000 n 
-0003265596 00000 n 
-0003263532 00000 n 
-0003265716 00000 n 
-0003265847 00000 n 
-0003268430 00000 n 
-0003268916 00000 n 
-0003268288 00000 n 
-0003266071 00000 n 
-0003268589 00000 n 
-0003268720 00000 n 
-0003268850 00000 n 
-0003271812 00000 n 
-0003272009 00000 n 
-0003271561 00000 n 
-0003269104 00000 n 
-0003271681 00000 n 
-0003271943 00000 n 
-0003273810 00000 n 
-0003273362 00000 n 
-0003272154 00000 n 
-0003273482 00000 n 
-0003273613 00000 n 
-0003273744 00000 n 
-0003275808 00000 n 
-0003275360 00000 n 
-0003273955 00000 n 
-0003275480 00000 n 
-0003275611 00000 n 
-0003275742 00000 n 
-0003277562 00000 n 
-0003277245 00000 n 
-0003275981 00000 n 
-0003277365 00000 n 
-0003277496 00000 n 
-0004949673 00000 n 
-0003278371 00000 n 
-0003278185 00000 n 
-0003277707 00000 n 
-0003278305 00000 n 
-0003278762 00000 n 
-0003278576 00000 n 
-0003278474 00000 n 
-0003278696 00000 n 
-0003280543 00000 n 
-0003280096 00000 n 
-0003278805 00000 n 
-0003280216 00000 n 
-0003280477 00000 n 
-0003283053 00000 n 
-0003282605 00000 n 
-0003280717 00000 n 
-0003282725 00000 n 
-0003282856 00000 n 
-0003282987 00000 n 
-0003285530 00000 n 
-0003285215 00000 n 
-0003283255 00000 n 
-0003285335 00000 n 
-0003285464 00000 n 
-0003287992 00000 n 
-0003287544 00000 n 
-0003285675 00000 n 
-0003287664 00000 n 
-0003287795 00000 n 
-0003287926 00000 n 
-0004949806 00000 n 
-0003290013 00000 n 
-0003289696 00000 n 
-0003288137 00000 n 
-0003289816 00000 n 
-0003289947 00000 n 
-0003292616 00000 n 
-0003292777 00000 n 
-0003292937 00000 n 
-0003293098 00000 n 
-0003293709 00000 n 
-0003292444 00000 n 
-0003290158 00000 n 
-0003293258 00000 n 
-0003293389 00000 n 
-0003293515 00000 n 
-0003293644 00000 n 
-0003296539 00000 n 
-0003296353 00000 n 
-0003293854 00000 n 
-0003296473 00000 n 
-0003299006 00000 n 
-0003298558 00000 n 
-0003296670 00000 n 
-0003298678 00000 n 
-0003298809 00000 n 
-0003298940 00000 n 
-0003300810 00000 n 
-0003300624 00000 n 
-0003299137 00000 n 
-0003300744 00000 n 
-0003302955 00000 n 
-0003302509 00000 n 
-0003300913 00000 n 
-0003302629 00000 n 
-0003302760 00000 n 
-0003302891 00000 n 
-0004949939 00000 n 
-0003305404 00000 n 
-0003306380 00000 n 
-0003305252 00000 n 
-0003303086 00000 n 
-0003305722 00000 n 
-0003305853 00000 n 
-0003305919 00000 n 
-0003305985 00000 n 
-0003306051 00000 n 
-0003306117 00000 n 
-0003306183 00000 n 
-0003305563 00000 n 
-0003306314 00000 n 
-0003308699 00000 n 
-0003308120 00000 n 
-0003306538 00000 n 
-0003308240 00000 n 
-0003308371 00000 n 
-0003308502 00000 n 
-0003308633 00000 n 
-0003310157 00000 n 
-0003309971 00000 n 
-0003308830 00000 n 
-0003310091 00000 n 
-0003310576 00000 n 
-0003310390 00000 n 
-0003310288 00000 n 
-0003310510 00000 n 
-0003312417 00000 n 
-0003313048 00000 n 
-0003312275 00000 n 
-0003310619 00000 n 
-0003312591 00000 n 
-0003312852 00000 n 
-0003312983 00000 n 
-0003315563 00000 n 
-0003315930 00000 n 
-0003315421 00000 n 
-0003313235 00000 n 
-0003315734 00000 n 
-0003315864 00000 n 
-0004950072 00000 n 
-0003318419 00000 n 
-0003318922 00000 n 
-0003318277 00000 n 
-0003316145 00000 n 
-0003318595 00000 n 
-0003318726 00000 n 
-0003318856 00000 n 
-0003321943 00000 n 
-0003321626 00000 n 
-0003319109 00000 n 
-0003321746 00000 n 
-0003321877 00000 n 
-0003324554 00000 n 
-0003324368 00000 n 
-0003322102 00000 n 
-0003324488 00000 n 
-0003327205 00000 n 
-0003327019 00000 n 
-0003324685 00000 n 
-0003327139 00000 n 
-0003329857 00000 n 
-0003333343 00000 n 
-0003330801 00000 n 
-0003329715 00000 n 
-0003327322 00000 n 
-0003330013 00000 n 
-0003330144 00000 n 
-0003330210 00000 n 
-0003330276 00000 n 
-0003330342 00000 n 
-0003330408 00000 n 
-0003330473 00000 n 
-0003330539 00000 n 
-0003330604 00000 n 
-0003330735 00000 n 
-0003333552 00000 n 
-0003333185 00000 n 
-0003334208 00000 n 
-0003333023 00000 n 
-0003330959 00000 n 
-0003333749 00000 n 
-0003333815 00000 n 
-0003333881 00000 n 
-0003333947 00000 n 
-0003334012 00000 n 
-0003334143 00000 n 
-0004950205 00000 n 
-0003336493 00000 n 
-0003336820 00000 n 
-0003336242 00000 n 
-0003334436 00000 n 
-0003336362 00000 n 
-0003336623 00000 n 
-0003336754 00000 n 
-0003337295 00000 n 
-0003337109 00000 n 
-0003337007 00000 n 
-0003337229 00000 n 
-0003341920 00000 n 
-0003339429 00000 n 
-0003338851 00000 n 
-0003337338 00000 n 
-0003338971 00000 n 
-0003339232 00000 n 
-0003339363 00000 n 
-0003342121 00000 n 
-0003342629 00000 n 
-0003341768 00000 n 
-0003339546 00000 n 
-0003342301 00000 n 
-0003342432 00000 n 
-0003342563 00000 n 
-0003344790 00000 n 
-0003344961 00000 n 
-0003345466 00000 n 
-0003344638 00000 n 
-0003342802 00000 n 
-0003345139 00000 n 
-0003345270 00000 n 
-0003345400 00000 n 
-0003345941 00000 n 
-0003345755 00000 n 
-0003345653 00000 n 
-0003345875 00000 n 
-0004950338 00000 n 
-0003348150 00000 n 
-0003347703 00000 n 
-0003345984 00000 n 
-0003347823 00000 n 
-0003348084 00000 n 
-0003350344 00000 n 
-0003349767 00000 n 
-0003348267 00000 n 
-0003349887 00000 n 
-0003350018 00000 n 
-0003350149 00000 n 
-0003350279 00000 n 
-0003352802 00000 n 
-0003352354 00000 n 
-0003350489 00000 n 
-0003352474 00000 n 
-0003352605 00000 n 
-0003352736 00000 n 
-0003355076 00000 n 
-0003354630 00000 n 
-0003352947 00000 n 
-0003354750 00000 n 
-0003354881 00000 n 
-0003355010 00000 n 
-0003357738 00000 n 
-0003357159 00000 n 
-0003355207 00000 n 
-0003357279 00000 n 
-0003357410 00000 n 
-0003357541 00000 n 
-0003357672 00000 n 
-0003360204 00000 n 
-0003360705 00000 n 
-0003361206 00000 n 
-0003360042 00000 n 
-0003357883 00000 n 
-0003360878 00000 n 
-0003361009 00000 n 
-0003361140 00000 n 
-0003360454 00000 n 
-0004950471 00000 n 
-0003362918 00000 n 
-0003362470 00000 n 
-0003361393 00000 n 
-0003362590 00000 n 
-0003362721 00000 n 
-0003362852 00000 n 
-0003363337 00000 n 
-0003363151 00000 n 
-0003363049 00000 n 
-0003363271 00000 n 
-0003366271 00000 n 
-0003365430 00000 n 
-0003363380 00000 n 
-0003365550 00000 n 
-0003365744 00000 n 
-0003365810 00000 n 
-0003365876 00000 n 
-0003365941 00000 n 
-0003366007 00000 n 
-0003366073 00000 n 
-0003366139 00000 n 
-0003366205 00000 n 
-0003368320 00000 n 
-0003368134 00000 n 
-0003366401 00000 n 
-0003368254 00000 n 
-0003370466 00000 n 
-0003370150 00000 n 
-0003368465 00000 n 
-0003370270 00000 n 
-0003373517 00000 n 
-0003373069 00000 n 
-0003370597 00000 n 
-0003373189 00000 n 
-0003373320 00000 n 
-0003373451 00000 n 
-0004950604 00000 n 
-0003380686 00000 n 
-0003376787 00000 n 
-0003376470 00000 n 
-0003373662 00000 n 
-0003376590 00000 n 
-0003376721 00000 n 
-0003380838 00000 n 
-0003383099 00000 n 
-0003380534 00000 n 
-0003376946 00000 n 
-0003380991 00000 n 
-0003381122 00000 n 
-0003381188 00000 n 
-0003381254 00000 n 
-0003381319 00000 n 
-0003381385 00000 n 
-0003381450 00000 n 
-0003381516 00000 n 
-0003381582 00000 n 
-0003381648 00000 n 
-0003381714 00000 n 
-0003381780 00000 n 
-0003381846 00000 n 
-0003381912 00000 n 
-0003381978 00000 n 
-0003382044 00000 n 
-0003382110 00000 n 
-0003382176 00000 n 
-0003382242 00000 n 
-0003382308 00000 n 
-0003382374 00000 n 
-0003382440 00000 n 
-0003382506 00000 n 
-0003382572 00000 n 
-0003382638 00000 n 
-0003382704 00000 n 
-0003382770 00000 n 
-0003382836 00000 n 
-0003382902 00000 n 
-0003382968 00000 n 
-0003383034 00000 n 
-0003386625 00000 n 
-0003386029 00000 n 
-0003386184 00000 n 
-0003386339 00000 n 
-0003387610 00000 n 
-0003385867 00000 n 
-0003383257 00000 n 
-0003386494 00000 n 
-0003386691 00000 n 
-0003386757 00000 n 
-0003386823 00000 n 
-0003386889 00000 n 
-0003386955 00000 n 
-0003387021 00000 n 
-0003387087 00000 n 
-0003387153 00000 n 
-0003387218 00000 n 
-0003387284 00000 n 
-0003387349 00000 n 
-0003387415 00000 n 
-0003387544 00000 n 
-0003391014 00000 n 
-0003395956 00000 n 
-0003397733 00000 n 
-0003392728 00000 n 
-0003390763 00000 n 
-0003387768 00000 n 
-0003390883 00000 n 
-0003391080 00000 n 
-0003391146 00000 n 
-0003391211 00000 n 
-0003391277 00000 n 
-0003391342 00000 n 
-0003391408 00000 n 
-0003391474 00000 n 
-0003391540 00000 n 
-0003391606 00000 n 
-0003391672 00000 n 
-0003391738 00000 n 
-0003391804 00000 n 
-0003391870 00000 n 
-0003391936 00000 n 
-0003392002 00000 n 
-0003392068 00000 n 
-0003392134 00000 n 
-0003392200 00000 n 
-0003392266 00000 n 
-0003392332 00000 n 
-0003392398 00000 n 
-0003392464 00000 n 
-0003392530 00000 n 
-0003392596 00000 n 
-0003392662 00000 n 
-0003398389 00000 n 
-0003395705 00000 n 
-0003392886 00000 n 
-0003395825 00000 n 
-0003396022 00000 n 
-0003396088 00000 n 
-0003396154 00000 n 
-0003396220 00000 n 
-0003396286 00000 n 
-0003396352 00000 n 
-0003396416 00000 n 
-0003396482 00000 n 
-0003396547 00000 n 
-0003396613 00000 n 
-0003396678 00000 n 
-0003396744 00000 n 
-0003396810 00000 n 
-0003396876 00000 n 
-0003396942 00000 n 
-0003397008 00000 n 
-0003397074 00000 n 
-0003397140 00000 n 
-0003397206 00000 n 
-0003397272 00000 n 
-0003397338 00000 n 
-0003397404 00000 n 
-0003397470 00000 n 
-0003397536 00000 n 
-0003397602 00000 n 
-0003397799 00000 n 
-0003397864 00000 n 
-0003397930 00000 n 
-0003397996 00000 n 
-0003398062 00000 n 
-0003398127 00000 n 
-0003398193 00000 n 
-0003398258 00000 n 
-0003398324 00000 n 
-0003398807 00000 n 
-0003398621 00000 n 
-0003398519 00000 n 
-0003398741 00000 n 
-0004950737 00000 n 
-0003399255 00000 n 
-0003399070 00000 n 
-0003398850 00000 n 
-0003399552 00000 n 
-0003399432 00000 n 
-0003399330 00000 n 
-0003401556 00000 n 
-0003401044 00000 n 
-0003399595 00000 n 
-0003401164 00000 n 
-0003401230 00000 n 
-0003401491 00000 n 
-0003403837 00000 n 
-0003404906 00000 n 
-0003403695 00000 n 
-0003401673 00000 n 
-0003403994 00000 n 
-0003404125 00000 n 
-0003404384 00000 n 
-0003404515 00000 n 
-0003404646 00000 n 
-0003404775 00000 n 
-0003404841 00000 n 
-0003407791 00000 n 
-0003406748 00000 n 
-0003405051 00000 n 
-0003406868 00000 n 
-0003406934 00000 n 
-0003407000 00000 n 
-0003407066 00000 n 
-0003407132 00000 n 
-0003407197 00000 n 
-0003407263 00000 n 
-0003407329 00000 n 
-0003407395 00000 n 
-0003407461 00000 n 
-0003407527 00000 n 
-0003407593 00000 n 
-0003407659 00000 n 
-0003407725 00000 n 
-0003409461 00000 n 
-0003409964 00000 n 
-0003409319 00000 n 
-0003407894 00000 n 
-0003409636 00000 n 
-0003409767 00000 n 
-0003409898 00000 n 
-0004950870 00000 n 
-0003411349 00000 n 
-0003411032 00000 n 
-0003410179 00000 n 
-0003411152 00000 n 
-0003411283 00000 n 
-0003412412 00000 n 
-0003412226 00000 n 
-0003411480 00000 n 
-0003412346 00000 n 
-0003413478 00000 n 
-0003413292 00000 n 
-0003412529 00000 n 
-0003413412 00000 n 
-0003414529 00000 n 
-0003414343 00000 n 
-0003413595 00000 n 
-0003414463 00000 n 
-0003415581 00000 n 
-0003415395 00000 n 
-0003414646 00000 n 
-0003415515 00000 n 
-0003416921 00000 n 
-0003416604 00000 n 
-0003415698 00000 n 
-0003416724 00000 n 
-0003416855 00000 n 
-0004951003 00000 n 
-0003419266 00000 n 
-0003419416 00000 n 
-0003419566 00000 n 
-0003420315 00000 n 
-0003419104 00000 n 
-0003417052 00000 n 
-0003419725 00000 n 
-0003419856 00000 n 
-0003419987 00000 n 
-0003420118 00000 n 
-0003420183 00000 n 
-0003420249 00000 n 
-0003423295 00000 n 
-0003423624 00000 n 
-0003423044 00000 n 
-0003420460 00000 n 
-0003423164 00000 n 
-0003423426 00000 n 
-0003423492 00000 n 
-0003423558 00000 n 
-0003425728 00000 n 
-0003426358 00000 n 
-0003425576 00000 n 
-0003423769 00000 n 
-0003426029 00000 n 
-0003425879 00000 n 
-0003426160 00000 n 
-0003426226 00000 n 
-0003426292 00000 n 
-0003428998 00000 n 
-0003428680 00000 n 
-0003426517 00000 n 
-0003428800 00000 n 
-0003428866 00000 n 
-0003428932 00000 n 
-0003431474 00000 n 
-0003430763 00000 n 
-0003429157 00000 n 
-0003430883 00000 n 
-0003430949 00000 n 
-0003431015 00000 n 
-0003431081 00000 n 
-0003431147 00000 n 
-0003431212 00000 n 
-0003431278 00000 n 
-0003431343 00000 n 
-0003431409 00000 n 
-0003431934 00000 n 
-0003431748 00000 n 
-0003431646 00000 n 
-0003431868 00000 n 
-0004951136 00000 n 
-0003433900 00000 n 
-0003433323 00000 n 
-0003431977 00000 n 
-0003433443 00000 n 
-0003433703 00000 n 
-0003433834 00000 n 
-0003435842 00000 n 
-0003435656 00000 n 
-0003434017 00000 n 
-0003435776 00000 n 
-0003438416 00000 n 
-0003438099 00000 n 
-0003435973 00000 n 
-0003438219 00000 n 
-0003438350 00000 n 
-0003441155 00000 n 
-0003440707 00000 n 
-0003438547 00000 n 
-0003440827 00000 n 
-0003440958 00000 n 
-0003441089 00000 n 
-0003443981 00000 n 
-0003443402 00000 n 
-0003441272 00000 n 
-0003443522 00000 n 
-0003443653 00000 n 
-0003443784 00000 n 
-0003443915 00000 n 
-0003445722 00000 n 
-0003446467 00000 n 
-0003445580 00000 n 
-0003444154 00000 n 
-0003445875 00000 n 
-0003445941 00000 n 
-0003446007 00000 n 
-0003446073 00000 n 
-0003446139 00000 n 
-0003446205 00000 n 
-0003446271 00000 n 
-0003446402 00000 n 
-0004951269 00000 n 
-0003448761 00000 n 
-0003448474 00000 n 
-0003449088 00000 n 
-0003448332 00000 n 
-0003446626 00000 n 
-0003448630 00000 n 
-0003448892 00000 n 
-0003449022 00000 n 
-0003451605 00000 n 
-0003451671 00000 n 
-0003451354 00000 n 
-0003449233 00000 n 
-0003451474 00000 n 
-0003453793 00000 n 
-0003453607 00000 n 
-0003451816 00000 n 
-0003453727 00000 n 
-0003454881 00000 n 
-0003454695 00000 n 
-0003453938 00000 n 
-0003454815 00000 n 
-0003456875 00000 n 
-0003457351 00000 n 
-0003456733 00000 n 
-0003454998 00000 n 
-0003457024 00000 n 
-0003457285 00000 n 
-0003465320 00000 n 
-0003459951 00000 n 
-0003459503 00000 n 
-0003457482 00000 n 
-0003459623 00000 n 
-0003459754 00000 n 
-0003459885 00000 n 
-0004951402 00000 n 
-0003462207 00000 n 
-0003461759 00000 n 
-0003460139 00000 n 
-0003461879 00000 n 
-0003462010 00000 n 
-0003462141 00000 n 
-0003463776 00000 n 
-0003463590 00000 n 
-0003462338 00000 n 
-0003463710 00000 n 
-0003465385 00000 n 
-0003465069 00000 n 
-0003463893 00000 n 
-0003465189 00000 n 
-0003467478 00000 n 
-0003467292 00000 n 
-0003465516 00000 n 
-0003467412 00000 n 
-0003469462 00000 n 
-0003470388 00000 n 
-0003469310 00000 n 
-0003467623 00000 n 
-0003469796 00000 n 
-0003469927 00000 n 
-0003469993 00000 n 
-0003470059 00000 n 
-0003470125 00000 n 
-0003470191 00000 n 
-0003469630 00000 n 
-0003470322 00000 n 
-0003475361 00000 n 
-0003473094 00000 n 
-0003472647 00000 n 
-0003470547 00000 n 
-0003472767 00000 n 
-0003472897 00000 n 
-0003473028 00000 n 
-0004951535 00000 n 
-0003475731 00000 n 
-0003475219 00000 n 
-0003473253 00000 n 
-0003475535 00000 n 
-0003475666 00000 n 
-0003478597 00000 n 
-0003478018 00000 n 
-0003476003 00000 n 
-0003478138 00000 n 
-0003478269 00000 n 
-0003478400 00000 n 
-0003478531 00000 n 
-0003481278 00000 n 
-0003480700 00000 n 
-0003478785 00000 n 
-0003480820 00000 n 
-0003480951 00000 n 
-0003481082 00000 n 
-0003481212 00000 n 
-0003482033 00000 n 
-0003481847 00000 n 
-0003481423 00000 n 
-0003481967 00000 n 
-0003482536 00000 n 
-0003482351 00000 n 
-0003482136 00000 n 
-0003482833 00000 n 
-0003482713 00000 n 
-0003482611 00000 n 
-0004951668 00000 n 
-0003484525 00000 n 
-0003485202 00000 n 
-0003484383 00000 n 
-0003482876 00000 n 
-0003484678 00000 n 
-0003484744 00000 n 
-0003485005 00000 n 
-0003485136 00000 n 
-0003487953 00000 n 
-0003488545 00000 n 
-0003487702 00000 n 
-0003485347 00000 n 
-0003487822 00000 n 
-0003488019 00000 n 
-0003488085 00000 n 
-0003488151 00000 n 
-0003488217 00000 n 
-0003488283 00000 n 
-0003488414 00000 n 
-0003488479 00000 n 
-0003491346 00000 n 
-0003491094 00000 n 
-0003488760 00000 n 
-0003491214 00000 n 
-0003491280 00000 n 
-0003493442 00000 n 
-0003493190 00000 n 
-0003491534 00000 n 
-0003493310 00000 n 
-0003493376 00000 n 
-0003496525 00000 n 
-0003496676 00000 n 
-0003496825 00000 n 
-0003497569 00000 n 
-0003496363 00000 n 
-0003493573 00000 n 
-0003496976 00000 n 
-0003497107 00000 n 
-0003497173 00000 n 
-0003497239 00000 n 
-0003497305 00000 n 
-0003497371 00000 n 
-0003497437 00000 n 
-0003497503 00000 n 
-0003500939 00000 n 
-0003501598 00000 n 
-0003500688 00000 n 
-0003497770 00000 n 
-0003500808 00000 n 
-0003501005 00000 n 
-0003501071 00000 n 
-0003501137 00000 n 
-0003501203 00000 n 
-0003501269 00000 n 
-0003501335 00000 n 
-0003501401 00000 n 
-0003501467 00000 n 
-0003501532 00000 n 
-0004951801 00000 n 
-0003504746 00000 n 
-0003504165 00000 n 
-0003501742 00000 n 
-0003504285 00000 n 
-0003504351 00000 n 
-0003504416 00000 n 
-0003504482 00000 n 
-0003504548 00000 n 
-0003504614 00000 n 
-0003504680 00000 n 
-0003508191 00000 n 
-0003507610 00000 n 
-0003504962 00000 n 
-0003507730 00000 n 
-0003507796 00000 n 
-0003507862 00000 n 
-0003507928 00000 n 
-0003507994 00000 n 
-0003508060 00000 n 
-0003508125 00000 n 
-0003509944 00000 n 
-0003509692 00000 n 
-0003508350 00000 n 
-0003509812 00000 n 
-0003509878 00000 n 
-0003510363 00000 n 
-0003510177 00000 n 
-0003510075 00000 n 
-0003510297 00000 n 
-0003512694 00000 n 
-0003512118 00000 n 
-0003510406 00000 n 
-0003512238 00000 n 
-0003512498 00000 n 
-0003512628 00000 n 
-0003515168 00000 n 
-0003515338 00000 n 
-0003517480 00000 n 
-0003515015 00000 n 
-0003538111 00000 n 
-0003515970 00000 n 
-0003514853 00000 n 
-0003512839 00000 n 
-0003515511 00000 n 
-0003515642 00000 n 
-0003515773 00000 n 
-0003515904 00000 n 
-0004951934 00000 n 
-0003536249 00000 n 
-0003536446 00000 n 
-0003517360 00000 n 
-0003516171 00000 n 
-0003536118 00000 n 
-0003536380 00000 n 
-0003576477 00000 n 
-0003537991 00000 n 
-0003536602 00000 n 
-0003576280 00000 n 
-0003576411 00000 n 
-0003579458 00000 n 
-0003579649 00000 n 
-0003578779 00000 n 
-0003579109 00000 n 
-0003580300 00000 n 
-0003578587 00000 n 
-0003576675 00000 n 
-0003579841 00000 n 
-0003579972 00000 n 
-0003580103 00000 n 
-0003580234 00000 n 
-0003578945 00000 n 
-0003579284 00000 n 
-0003584129 00000 n 
-0003582916 00000 n 
-0003582730 00000 n 
-0003580515 00000 n 
-0003582850 00000 n 
-0003584499 00000 n 
-0003583987 00000 n 
-0003583061 00000 n 
-0003584302 00000 n 
-0003584433 00000 n 
-0003584960 00000 n 
-0003584774 00000 n 
-0003584672 00000 n 
-0003584894 00000 n 
-0004952067 00000 n 
-0003587231 00000 n 
-0003586887 00000 n 
-0003587865 00000 n 
-0003586725 00000 n 
-0003585003 00000 n 
-0003587407 00000 n 
-0003587668 00000 n 
-0003587060 00000 n 
-0003587799 00000 n 
-0003590893 00000 n 
-0003591505 00000 n 
-0003590751 00000 n 
-0003588066 00000 n 
-0003591045 00000 n 
-0003591241 00000 n 
-0003591307 00000 n 
-0003591373 00000 n 
-0003591439 00000 n 
-0003594534 00000 n 
-0003595410 00000 n 
-0003594392 00000 n 
-0003591677 00000 n 
-0003594687 00000 n 
-0003594818 00000 n 
-0003594884 00000 n 
-0003594950 00000 n 
-0003595016 00000 n 
-0003595082 00000 n 
-0003595213 00000 n 
-0003595344 00000 n 
-0003597934 00000 n 
-0003597617 00000 n 
-0003595568 00000 n 
-0003597737 00000 n 
-0003597868 00000 n 
-0003599383 00000 n 
-0003599067 00000 n 
-0003598079 00000 n 
-0003599187 00000 n 
-0003599317 00000 n 
-0003599802 00000 n 
-0003599616 00000 n 
-0003599514 00000 n 
-0003599736 00000 n 
-0004952200 00000 n 
-0003602043 00000 n 
-0003601466 00000 n 
-0003599845 00000 n 
-0003601586 00000 n 
-0003601847 00000 n 
-0003601977 00000 n 
-0003602906 00000 n 
-0003602720 00000 n 
-0003602160 00000 n 
-0003602840 00000 n 
-0003607354 00000 n 
-0003607037 00000 n 
-0003603023 00000 n 
-0003607157 00000 n 
-0003607288 00000 n 
-0003607787 00000 n 
-0003607601 00000 n 
-0003607499 00000 n 
-0003607721 00000 n 
-0003608227 00000 n 
-0003608042 00000 n 
-0003607830 00000 n 
-0003608524 00000 n 
-0003608404 00000 n 
-0003608302 00000 n 
-0004952333 00000 n 
-0003610019 00000 n 
-0003610185 00000 n 
-0003611026 00000 n 
-0003609867 00000 n 
-0003608567 00000 n 
-0003610372 00000 n 
-0003610438 00000 n 
-0003610699 00000 n 
-0003610830 00000 n 
-0003610961 00000 n 
-0003613336 00000 n 
-0003613511 00000 n 
-0003614149 00000 n 
-0003613184 00000 n 
-0003611199 00000 n 
-0003613690 00000 n 
-0003613821 00000 n 
-0003613951 00000 n 
-0003614017 00000 n 
-0003614083 00000 n 
-0003616313 00000 n 
-0003616498 00000 n 
-0003616686 00000 n 
-0003617253 00000 n 
-0003616151 00000 n 
-0003614294 00000 n 
-0003616859 00000 n 
-0003616925 00000 n 
-0003617056 00000 n 
-0003617187 00000 n 
-0003619286 00000 n 
-0003618969 00000 n 
-0003617454 00000 n 
-0003619089 00000 n 
-0003619220 00000 n 
-0003620600 00000 n 
-0003620414 00000 n 
-0003619417 00000 n 
-0003620534 00000 n 
-0003622716 00000 n 
-0003622137 00000 n 
-0003620717 00000 n 
-0003622257 00000 n 
-0003622388 00000 n 
-0003622519 00000 n 
-0003622650 00000 n 
-0004952466 00000 n 
-0003625231 00000 n 
-0003624656 00000 n 
-0003622875 00000 n 
-0003624776 00000 n 
-0003624905 00000 n 
-0003625165 00000 n 
-0003626923 00000 n 
-0003626737 00000 n 
-0003625362 00000 n 
-0003626857 00000 n 
-0003629039 00000 n 
-0003628722 00000 n 
-0003627097 00000 n 
-0003628842 00000 n 
-0003628973 00000 n 
-0003631072 00000 n 
-0003630755 00000 n 
-0003629255 00000 n 
-0003630875 00000 n 
-0003631006 00000 n 
-0003632491 00000 n 
-0003632174 00000 n 
-0003631260 00000 n 
-0003632294 00000 n 
-0003632425 00000 n 
-0003632910 00000 n 
-0003632724 00000 n 
-0003632622 00000 n 
-0003632844 00000 n 
-0004952599 00000 n 
-0003635010 00000 n 
-0003634563 00000 n 
-0003632953 00000 n 
-0003634683 00000 n 
-0003634944 00000 n 
-0003637201 00000 n 
-0003637696 00000 n 
-0003637059 00000 n 
-0003635141 00000 n 
-0003637368 00000 n 
-0003637499 00000 n 
-0003637630 00000 n 
-0003638927 00000 n 
-0003638741 00000 n 
-0003637883 00000 n 
-0003638861 00000 n 
-0003641118 00000 n 
-0003640670 00000 n 
-0003639044 00000 n 
-0003640790 00000 n 
-0003640921 00000 n 
-0003641052 00000 n 
-0003643057 00000 n 
-0003644085 00000 n 
-0003642905 00000 n 
-0003641249 00000 n 
-0003643626 00000 n 
-0003643757 00000 n 
-0003643888 00000 n 
-0003643342 00000 n 
-0003644546 00000 n 
-0003644360 00000 n 
-0003644258 00000 n 
-0003644480 00000 n 
-0004952732 00000 n 
-0003646448 00000 n 
-0003646621 00000 n 
-0003646812 00000 n 
-0003646997 00000 n 
-0003647189 00000 n 
-0003647703 00000 n 
-0003646266 00000 n 
-0003644589 00000 n 
-0003647376 00000 n 
-0003647637 00000 n 
-0003650225 00000 n 
-0003650883 00000 n 
-0003650083 00000 n 
-0003647876 00000 n 
-0003650424 00000 n 
-0003650555 00000 n 
-0003650686 00000 n 
-0003650817 00000 n 
-0003653229 00000 n 
-0003653878 00000 n 
-0003653087 00000 n 
-0003651084 00000 n 
-0003653420 00000 n 
-0003653551 00000 n 
-0003653682 00000 n 
-0003653813 00000 n 
-0003656394 00000 n 
-0003657040 00000 n 
-0003656252 00000 n 
-0003654093 00000 n 
-0003656582 00000 n 
-0003656713 00000 n 
-0003656844 00000 n 
-0003656974 00000 n 
-0003659282 00000 n 
-0003659891 00000 n 
-0003659140 00000 n 
-0003657241 00000 n 
-0003659434 00000 n 
-0003659565 00000 n 
-0003659694 00000 n 
-0003659825 00000 n 
-0003662886 00000 n 
-0003663965 00000 n 
-0003662744 00000 n 
-0003660050 00000 n 
-0003663045 00000 n 
-0003663176 00000 n 
-0003663307 00000 n 
-0003663438 00000 n 
-0003663504 00000 n 
-0003663570 00000 n 
-0003663636 00000 n 
-0003663701 00000 n 
-0003663767 00000 n 
-0003663833 00000 n 
-0003663899 00000 n 
-0004952865 00000 n 
-0003665319 00000 n 
-0003665722 00000 n 
-0003665177 00000 n 
-0003664137 00000 n 
-0003665526 00000 n 
-0003665657 00000 n 
-0003666282 00000 n 
-0003666096 00000 n 
-0003665994 00000 n 
-0003666216 00000 n 
-0003668410 00000 n 
-0003667832 00000 n 
-0003666325 00000 n 
-0003667952 00000 n 
-0003668213 00000 n 
-0003668344 00000 n 
-0003671125 00000 n 
-0003670808 00000 n 
-0003668527 00000 n 
-0003670928 00000 n 
-0003671059 00000 n 
-0003673955 00000 n 
-0003673245 00000 n 
-0003671284 00000 n 
-0003673365 00000 n 
-0003673496 00000 n 
-0003673627 00000 n 
-0003673758 00000 n 
-0003673889 00000 n 
-0003676156 00000 n 
-0003676930 00000 n 
-0003676004 00000 n 
-0003674114 00000 n 
-0003676472 00000 n 
-0003676603 00000 n 
-0003676734 00000 n 
-0003676314 00000 n 
-0003676864 00000 n 
-0004952998 00000 n 
-0003679610 00000 n 
-0003679162 00000 n 
-0003677075 00000 n 
-0003679282 00000 n 
-0003679413 00000 n 
-0003679544 00000 n 
-0003680029 00000 n 
-0003679843 00000 n 
-0003679741 00000 n 
-0003679963 00000 n 
-0003681517 00000 n 
-0003684519 00000 n 
-0003682020 00000 n 
-0003681375 00000 n 
-0003680072 00000 n 
-0003681693 00000 n 
-0003681954 00000 n 
-0003684696 00000 n 
-0003684866 00000 n 
-0003685039 00000 n 
-0003685210 00000 n 
-0003685381 00000 n 
-0003686076 00000 n 
-0003684317 00000 n 
-0003682207 00000 n 
-0003685749 00000 n 
-0003685880 00000 n 
-0003686010 00000 n 
-0003685565 00000 n 
-0003687874 00000 n 
-0003687688 00000 n 
-0003686363 00000 n 
-0003687808 00000 n 
-0004930409 00000 n 
-0004933825 00000 n 
-0003689888 00000 n 
-0003689439 00000 n 
-0003688148 00000 n 
-0003689559 00000 n 
-0003689625 00000 n 
-0003689691 00000 n 
-0003689822 00000 n 
-0004953131 00000 n 
-0003691655 00000 n 
-0003691337 00000 n 
-0003690033 00000 n 
-0003691457 00000 n 
-0003691523 00000 n 
-0003691589 00000 n 
-0003693319 00000 n 
-0003693002 00000 n 
-0003691786 00000 n 
-0003693122 00000 n 
-0003693253 00000 n 
-0003694478 00000 n 
-0003694835 00000 n 
-0003694336 00000 n 
-0003693450 00000 n 
-0003694638 00000 n 
-0003694769 00000 n 
-0003696108 00000 n 
-0003695922 00000 n 
-0003694966 00000 n 
-0003696042 00000 n 
-0003697618 00000 n 
-0003697778 00000 n 
-0003697947 00000 n 
-0003698314 00000 n 
-0003697456 00000 n 
-0003696282 00000 n 
-0003698117 00000 n 
-0003698248 00000 n 
-0003698747 00000 n 
-0003698561 00000 n 
-0003698459 00000 n 
-0003698681 00000 n 
-0004953264 00000 n 
-0003700875 00000 n 
-0003700558 00000 n 
-0003698790 00000 n 
-0003700678 00000 n 
-0003700809 00000 n 
-0003703566 00000 n 
-0003703746 00000 n 
-0003703929 00000 n 
-0003704301 00000 n 
-0003703404 00000 n 
-0003700992 00000 n 
-0003704104 00000 n 
-0003704235 00000 n 
-0003706507 00000 n 
-0003706893 00000 n 
-0003706365 00000 n 
-0003704488 00000 n 
-0003706696 00000 n 
-0003706827 00000 n 
-0003707368 00000 n 
-0003707182 00000 n 
-0003707080 00000 n 
-0003707302 00000 n 
-0003712063 00000 n 
-0003712229 00000 n 
-0003712421 00000 n 
-0003709427 00000 n 
-0003708980 00000 n 
-0003707411 00000 n 
-0003709100 00000 n 
-0003709361 00000 n 
-0003712995 00000 n 
-0003711901 00000 n 
-0003709544 00000 n 
-0003712601 00000 n 
-0003712667 00000 n 
-0003712733 00000 n 
-0003712799 00000 n 
-0003712930 00000 n 
-0004953397 00000 n 
-0003714925 00000 n 
-0003714608 00000 n 
-0003713168 00000 n 
-0003714728 00000 n 
-0003714859 00000 n 
-0003715982 00000 n 
-0003715796 00000 n 
-0003715056 00000 n 
-0003715916 00000 n 
-0003717072 00000 n 
-0003716886 00000 n 
-0003716085 00000 n 
-0003717006 00000 n 
-0003718145 00000 n 
-0003717959 00000 n 
-0003717189 00000 n 
-0003718079 00000 n 
-0003719831 00000 n 
-0003719515 00000 n 
-0003718262 00000 n 
-0003719635 00000 n 
-0003720529 00000 n 
-0003720343 00000 n 
-0003719962 00000 n 
-0003720463 00000 n 
-0004953530 00000 n 
-0003722337 00000 n 
-0003722764 00000 n 
-0003722195 00000 n 
-0003720632 00000 n 
-0003722502 00000 n 
-0003722633 00000 n 
-0003722698 00000 n 
-0003725425 00000 n 
-0003725173 00000 n 
-0003722923 00000 n 
-0003725293 00000 n 
-0003725359 00000 n 
-0003727840 00000 n 
-0003727522 00000 n 
-0003725542 00000 n 
-0003727642 00000 n 
-0003727708 00000 n 
-0003727774 00000 n 
-0003730417 00000 n 
-0003730165 00000 n 
-0003727943 00000 n 
-0003730285 00000 n 
-0003730351 00000 n 
-0003732881 00000 n 
-0003732563 00000 n 
-0003730534 00000 n 
-0003732683 00000 n 
-0003732749 00000 n 
-0003732815 00000 n 
-0003735715 00000 n 
-0003735201 00000 n 
-0003732984 00000 n 
-0003735321 00000 n 
-0003735387 00000 n 
-0003735452 00000 n 
-0003735518 00000 n 
-0003735583 00000 n 
-0003735649 00000 n 
-0004953663 00000 n 
-0003738674 00000 n 
-0003738093 00000 n 
-0003735832 00000 n 
-0003738213 00000 n 
-0003738279 00000 n 
-0003738345 00000 n 
-0003738411 00000 n 
-0003738476 00000 n 
-0003738542 00000 n 
-0003738608 00000 n 
-0003741420 00000 n 
-0003741234 00000 n 
-0003738777 00000 n 
-0003741354 00000 n 
-0003743967 00000 n 
-0003743518 00000 n 
-0003741523 00000 n 
-0003743638 00000 n 
-0003743704 00000 n 
-0003743770 00000 n 
-0003743836 00000 n 
-0003743901 00000 n 
-0003746694 00000 n 
-0003746244 00000 n 
-0003744070 00000 n 
-0003746364 00000 n 
-0003746430 00000 n 
-0003746496 00000 n 
-0003746562 00000 n 
-0003746628 00000 n 
-0003749156 00000 n 
-0003748838 00000 n 
-0003746811 00000 n 
-0003748958 00000 n 
-0003749024 00000 n 
-0003749090 00000 n 
-0003751756 00000 n 
-0003751504 00000 n 
-0003749259 00000 n 
-0003751624 00000 n 
-0003751690 00000 n 
-0004953796 00000 n 
-0003754467 00000 n 
-0003754215 00000 n 
-0003751873 00000 n 
-0003754335 00000 n 
-0003754401 00000 n 
-0003756854 00000 n 
-0003756536 00000 n 
-0003754570 00000 n 
-0003756656 00000 n 
-0003756722 00000 n 
-0003756788 00000 n 
-0003759188 00000 n 
-0003758738 00000 n 
-0003756971 00000 n 
-0003758858 00000 n 
-0003758924 00000 n 
-0003758990 00000 n 
-0003759056 00000 n 
-0003759122 00000 n 
-0003761269 00000 n 
-0003761018 00000 n 
-0003759291 00000 n 
-0003761138 00000 n 
-0003762663 00000 n 
-0003762840 00000 n 
-0003763299 00000 n 
-0003762501 00000 n 
-0003761400 00000 n 
-0003763233 00000 n 
-0003763037 00000 n 
-0003763704 00000 n 
-0003763518 00000 n 
-0003763416 00000 n 
-0003763638 00000 n 
-0004953929 00000 n 
-0003765680 00000 n 
-0003765998 00000 n 
-0003768563 00000 n 
-0003766367 00000 n 
-0003765518 00000 n 
-0003763747 00000 n 
-0003766170 00000 n 
-0003766301 00000 n 
-0003765839 00000 n 
-0003768711 00000 n 
-0003768929 00000 n 
-0003768411 00000 n 
-0003766498 00000 n 
-0003768863 00000 n 
-0003771182 00000 n 
-0003771396 00000 n 
-0003771040 00000 n 
-0003769046 00000 n 
-0003771330 00000 n 
-0003773795 00000 n 
-0003774020 00000 n 
-0003773653 00000 n 
-0003771513 00000 n 
-0003773954 00000 n 
-0003774803 00000 n 
-0003774617 00000 n 
-0003774137 00000 n 
-0003774737 00000 n 
-0003775194 00000 n 
-0003775008 00000 n 
-0003774906 00000 n 
-0003775128 00000 n 
-0004954062 00000 n 
-0003778085 00000 n 
-0003778237 00000 n 
-0003778389 00000 n 
-0003778540 00000 n 
-0003778691 00000 n 
-0003778844 00000 n 
-0003778997 00000 n 
-0003779150 00000 n 
-0003779303 00000 n 
-0003779455 00000 n 
-0003779607 00000 n 
-0003779760 00000 n 
-0003779913 00000 n 
-0003780065 00000 n 
-0003780218 00000 n 
-0003780371 00000 n 
-0003780524 00000 n 
-0003780677 00000 n 
-0003780829 00000 n 
-0003780982 00000 n 
-0003781135 00000 n 
-0003781288 00000 n 
-0003781441 00000 n 
-0003781594 00000 n 
-0003781747 00000 n 
-0003781899 00000 n 
-0003782052 00000 n 
-0003782203 00000 n 
-0003782355 00000 n 
-0003782507 00000 n 
-0003782659 00000 n 
-0003782811 00000 n 
-0003782964 00000 n 
-0003783117 00000 n 
-0003783270 00000 n 
-0003783423 00000 n 
-0003783576 00000 n 
-0003783729 00000 n 
-0003783882 00000 n 
-0003784035 00000 n 
-0003784188 00000 n 
-0003784341 00000 n 
-0003784494 00000 n 
-0003784647 00000 n 
-0003784800 00000 n 
-0003784952 00000 n 
-0003785105 00000 n 
-0003785257 00000 n 
-0003785410 00000 n 
-0003785563 00000 n 
-0003785716 00000 n 
-0003785868 00000 n 
-0003786020 00000 n 
-0003786171 00000 n 
-0003786324 00000 n 
-0003786475 00000 n 
-0003786627 00000 n 
-0003786778 00000 n 
-0003786930 00000 n 
-0003787082 00000 n 
-0003787235 00000 n 
-0003787388 00000 n 
-0003787541 00000 n 
-0003787694 00000 n 
-0003787846 00000 n 
-0003787999 00000 n 
-0003788152 00000 n 
-0003788305 00000 n 
-0003788458 00000 n 
-0003788611 00000 n 
-0003788761 00000 n 
-0003788914 00000 n 
-0003789067 00000 n 
-0003789220 00000 n 
-0003789373 00000 n 
-0003789525 00000 n 
-0003789676 00000 n 
-0003789828 00000 n 
-0003789981 00000 n 
-0003790133 00000 n 
-0003790286 00000 n 
-0003790439 00000 n 
-0003790592 00000 n 
-0003790745 00000 n 
-0003790897 00000 n 
-0003791049 00000 n 
-0003791201 00000 n 
-0003791353 00000 n 
-0003791506 00000 n 
-0003791659 00000 n 
-0003791811 00000 n 
-0003791964 00000 n 
-0003792117 00000 n 
-0003792270 00000 n 
-0003792423 00000 n 
-0003792575 00000 n 
-0003792728 00000 n 
-0003792881 00000 n 
-0003793034 00000 n 
-0003793186 00000 n 
-0003793338 00000 n 
-0003793490 00000 n 
-0003793642 00000 n 
-0003793794 00000 n 
-0003793944 00000 n 
-0003794096 00000 n 
-0003794248 00000 n 
-0003794400 00000 n 
-0003794550 00000 n 
-0003794700 00000 n 
-0003794850 00000 n 
-0003795002 00000 n 
-0003795154 00000 n 
-0003795304 00000 n 
-0003795454 00000 n 
-0003795605 00000 n 
-0003795757 00000 n 
-0003795909 00000 n 
-0003796061 00000 n 
-0003796213 00000 n 
-0003796365 00000 n 
-0003796518 00000 n 
-0003796671 00000 n 
-0003796824 00000 n 
-0003796975 00000 n 
-0003797128 00000 n 
-0003797281 00000 n 
-0003797433 00000 n 
-0003797586 00000 n 
-0003797739 00000 n 
-0003800976 00000 n 
-0003797958 00000 n 
-0003776653 00000 n 
-0003775237 00000 n 
-0003797892 00000 n 
-0003801128 00000 n 
-0003801281 00000 n 
-0003801434 00000 n 
-0003801587 00000 n 
-0003801738 00000 n 
-0003801890 00000 n 
-0003802042 00000 n 
-0003802194 00000 n 
-0003802347 00000 n 
-0003802500 00000 n 
-0003802653 00000 n 
-0003802805 00000 n 
-0003802957 00000 n 
-0003803109 00000 n 
-0003803261 00000 n 
-0003803414 00000 n 
-0003803567 00000 n 
-0003803720 00000 n 
-0003803873 00000 n 
-0003804025 00000 n 
-0003804177 00000 n 
-0003804330 00000 n 
-0003804482 00000 n 
-0003804633 00000 n 
-0003804784 00000 n 
-0003804937 00000 n 
-0003805090 00000 n 
-0003805243 00000 n 
-0003805396 00000 n 
-0003805548 00000 n 
-0003805700 00000 n 
-0003805852 00000 n 
-0003806005 00000 n 
-0003806156 00000 n 
-0003806308 00000 n 
-0003806459 00000 n 
-0003806612 00000 n 
-0003806764 00000 n 
-0003806917 00000 n 
-0003807069 00000 n 
-0003807221 00000 n 
-0003807374 00000 n 
-0003807527 00000 n 
-0003807678 00000 n 
-0003807831 00000 n 
-0003807984 00000 n 
-0003808137 00000 n 
-0003808288 00000 n 
-0003808437 00000 n 
-0003808589 00000 n 
-0003808741 00000 n 
-0003808893 00000 n 
-0003809046 00000 n 
-0003809199 00000 n 
-0003809352 00000 n 
-0003809505 00000 n 
-0003809658 00000 n 
-0003809811 00000 n 
-0003809964 00000 n 
-0003810117 00000 n 
-0003810270 00000 n 
-0003810423 00000 n 
-0003810576 00000 n 
-0003810729 00000 n 
-0003810882 00000 n 
-0003811034 00000 n 
-0003811186 00000 n 
-0003811338 00000 n 
-0003811490 00000 n 
-0003811639 00000 n 
-0003811791 00000 n 
-0003811944 00000 n 
-0003812097 00000 n 
-0003812249 00000 n 
-0003812400 00000 n 
-0003812552 00000 n 
-0003812704 00000 n 
-0003812857 00000 n 
-0003813010 00000 n 
-0003813163 00000 n 
-0003813316 00000 n 
-0003813469 00000 n 
-0003813622 00000 n 
-0003813774 00000 n 
-0003813923 00000 n 
-0003814076 00000 n 
-0003814229 00000 n 
-0003814382 00000 n 
-0003814535 00000 n 
-0003814688 00000 n 
-0003814841 00000 n 
-0003814993 00000 n 
-0003815145 00000 n 
-0003815297 00000 n 
-0003815450 00000 n 
-0003815603 00000 n 
-0003819261 00000 n 
-0003815822 00000 n 
-0003799874 00000 n 
-0003798075 00000 n 
-0003815756 00000 n 
-0003819414 00000 n 
-0003819567 00000 n 
-0003819719 00000 n 
-0003819871 00000 n 
-0003820023 00000 n 
-0003820175 00000 n 
-0003820327 00000 n 
-0003820475 00000 n 
-0003820628 00000 n 
-0003820780 00000 n 
-0003820932 00000 n 
-0003821085 00000 n 
-0003821236 00000 n 
-0003821389 00000 n 
-0003821540 00000 n 
-0003821693 00000 n 
-0003821846 00000 n 
-0003821999 00000 n 
-0003822151 00000 n 
-0003822304 00000 n 
-0003822457 00000 n 
-0003822610 00000 n 
-0003822763 00000 n 
-0003822916 00000 n 
-0003823069 00000 n 
-0003823221 00000 n 
-0003823373 00000 n 
-0003823525 00000 n 
-0003823678 00000 n 
-0003823831 00000 n 
-0003823984 00000 n 
-0003824137 00000 n 
-0003824289 00000 n 
-0003824441 00000 n 
-0003824594 00000 n 
-0003824747 00000 n 
-0003824899 00000 n 
-0003825051 00000 n 
-0003825203 00000 n 
-0003825355 00000 n 
-0003825507 00000 n 
-0003825659 00000 n 
-0003825811 00000 n 
-0003825964 00000 n 
-0003826117 00000 n 
-0003826270 00000 n 
-0003826422 00000 n 
-0003826573 00000 n 
-0003826726 00000 n 
-0003826879 00000 n 
-0003827032 00000 n 
-0003827185 00000 n 
-0003827337 00000 n 
-0003827488 00000 n 
-0003827641 00000 n 
-0003827794 00000 n 
-0003827947 00000 n 
-0003828099 00000 n 
-0003828252 00000 n 
-0003828405 00000 n 
-0003828557 00000 n 
-0003828710 00000 n 
-0003828863 00000 n 
-0003829016 00000 n 
-0003829169 00000 n 
-0003829322 00000 n 
-0003829475 00000 n 
-0003829628 00000 n 
-0003829781 00000 n 
-0003829934 00000 n 
-0003830087 00000 n 
-0003830240 00000 n 
-0003830393 00000 n 
-0003830546 00000 n 
-0003830699 00000 n 
-0003830852 00000 n 
-0003831005 00000 n 
-0003831158 00000 n 
-0003831311 00000 n 
-0003831463 00000 n 
-0003831616 00000 n 
-0003831768 00000 n 
-0003831920 00000 n 
-0003832073 00000 n 
-0003832225 00000 n 
-0003832378 00000 n 
-0003832531 00000 n 
-0003832684 00000 n 
-0003832837 00000 n 
-0003832990 00000 n 
-0003833143 00000 n 
-0003833296 00000 n 
-0003833449 00000 n 
-0003833602 00000 n 
-0003833755 00000 n 
-0003833908 00000 n 
-0003834061 00000 n 
-0003834214 00000 n 
-0003834365 00000 n 
-0003834518 00000 n 
-0003834670 00000 n 
-0003834822 00000 n 
-0003834974 00000 n 
-0003835127 00000 n 
-0003835280 00000 n 
-0003835433 00000 n 
-0003835586 00000 n 
-0003835739 00000 n 
-0003835892 00000 n 
-0003836045 00000 n 
-0003836197 00000 n 
-0003836349 00000 n 
-0003836500 00000 n 
-0003836652 00000 n 
-0003836805 00000 n 
-0003836958 00000 n 
-0003837111 00000 n 
-0003837264 00000 n 
-0003837417 00000 n 
-0003837570 00000 n 
-0003837723 00000 n 
-0003837876 00000 n 
-0003838029 00000 n 
-0003838182 00000 n 
-0003838334 00000 n 
-0003838487 00000 n 
-0003838640 00000 n 
-0003838793 00000 n 
-0003838945 00000 n 
-0003839096 00000 n 
-0003839248 00000 n 
-0003839400 00000 n 
-0003839552 00000 n 
-0003839705 00000 n 
-0003839858 00000 n 
-0003840011 00000 n 
-0003840164 00000 n 
-0003840317 00000 n 
-0003840470 00000 n 
-0003840623 00000 n 
-0003840775 00000 n 
-0003840928 00000 n 
-0003841081 00000 n 
-0003844107 00000 n 
-0003844259 00000 n 
-0003844411 00000 n 
-0003844562 00000 n 
-0003844714 00000 n 
-0003844865 00000 n 
-0003845018 00000 n 
-0003845171 00000 n 
-0003845324 00000 n 
-0003841300 00000 n 
-0003817689 00000 n 
-0003815967 00000 n 
-0003841234 00000 n 
-0003845477 00000 n 
-0003845630 00000 n 
-0003845783 00000 n 
-0003845936 00000 n 
-0003846089 00000 n 
-0003846240 00000 n 
-0003846393 00000 n 
-0003846546 00000 n 
-0003846698 00000 n 
-0003846850 00000 n 
-0003847002 00000 n 
-0003847155 00000 n 
-0003847308 00000 n 
-0003847460 00000 n 
-0003847613 00000 n 
-0003847766 00000 n 
-0003847919 00000 n 
-0003848071 00000 n 
-0003848223 00000 n 
-0003848376 00000 n 
-0003848528 00000 n 
-0003848681 00000 n 
-0003848833 00000 n 
-0003848986 00000 n 
-0003849139 00000 n 
-0003849292 00000 n 
-0003849444 00000 n 
-0003849595 00000 n 
-0003849747 00000 n 
-0003849900 00000 n 
-0003850053 00000 n 
-0003850206 00000 n 
-0003850359 00000 n 
-0003850512 00000 n 
-0003850664 00000 n 
-0003850817 00000 n 
-0003850970 00000 n 
-0003851123 00000 n 
-0003851276 00000 n 
-0003851429 00000 n 
-0003851582 00000 n 
-0003851735 00000 n 
-0003851887 00000 n 
-0003852039 00000 n 
-0003852191 00000 n 
-0003852344 00000 n 
-0003852497 00000 n 
-0003852650 00000 n 
-0003852803 00000 n 
-0003852956 00000 n 
-0003853109 00000 n 
-0003853261 00000 n 
-0003853414 00000 n 
-0003853567 00000 n 
-0003853720 00000 n 
-0003853873 00000 n 
-0003854026 00000 n 
-0003854178 00000 n 
-0003854331 00000 n 
-0003854484 00000 n 
-0003854637 00000 n 
-0003854790 00000 n 
-0003854943 00000 n 
-0003855095 00000 n 
-0003855247 00000 n 
-0003855398 00000 n 
-0003855551 00000 n 
-0003855704 00000 n 
-0003855857 00000 n 
-0003856010 00000 n 
-0003856163 00000 n 
-0003856316 00000 n 
-0003856469 00000 n 
-0003856622 00000 n 
-0003856775 00000 n 
-0003856927 00000 n 
-0003857079 00000 n 
-0003857231 00000 n 
-0003857383 00000 n 
-0003857534 00000 n 
-0003857687 00000 n 
-0003857839 00000 n 
-0003857992 00000 n 
-0003858144 00000 n 
-0003858297 00000 n 
-0003858449 00000 n 
-0003858601 00000 n 
-0003858750 00000 n 
-0003858901 00000 n 
-0003859053 00000 n 
-0003859206 00000 n 
-0003859359 00000 n 
-0003859512 00000 n 
-0003859665 00000 n 
-0003859818 00000 n 
-0003859971 00000 n 
-0003863092 00000 n 
-0003860190 00000 n 
-0003842925 00000 n 
-0003841417 00000 n 
-0003860124 00000 n 
-0003863245 00000 n 
-0003863398 00000 n 
-0003863550 00000 n 
-0003863703 00000 n 
-0003863855 00000 n 
-0003864008 00000 n 
-0003864160 00000 n 
-0003864313 00000 n 
-0003864465 00000 n 
-0003864618 00000 n 
-0003864771 00000 n 
-0003864924 00000 n 
-0003865077 00000 n 
-0003865230 00000 n 
-0003865383 00000 n 
-0003865536 00000 n 
-0003865689 00000 n 
-0003865842 00000 n 
-0003865995 00000 n 
-0003866147 00000 n 
-0003866300 00000 n 
-0003866450 00000 n 
-0003866601 00000 n 
-0003866753 00000 n 
-0003866903 00000 n 
-0003867056 00000 n 
-0003867208 00000 n 
-0003867361 00000 n 
-0003867514 00000 n 
-0003867665 00000 n 
-0003867816 00000 n 
-0003867968 00000 n 
-0003868121 00000 n 
-0003868273 00000 n 
-0003868426 00000 n 
-0003868579 00000 n 
-0003868732 00000 n 
-0003868885 00000 n 
-0003869037 00000 n 
-0003869189 00000 n 
-0003869342 00000 n 
-0003869495 00000 n 
-0003869648 00000 n 
-0003869801 00000 n 
-0003869953 00000 n 
-0003870106 00000 n 
-0003870259 00000 n 
-0003870412 00000 n 
-0003870564 00000 n 
-0003870717 00000 n 
-0003870869 00000 n 
-0003871020 00000 n 
-0003871170 00000 n 
-0003871323 00000 n 
-0003871474 00000 n 
-0003871625 00000 n 
-0003871776 00000 n 
-0003871927 00000 n 
-0003872077 00000 n 
-0003872227 00000 n 
-0003872378 00000 n 
-0003872529 00000 n 
-0003872681 00000 n 
-0003872833 00000 n 
-0003872985 00000 n 
-0003873138 00000 n 
-0003873291 00000 n 
-0003873444 00000 n 
-0003873596 00000 n 
-0003873749 00000 n 
-0003873902 00000 n 
-0003874055 00000 n 
-0003874208 00000 n 
-0003874361 00000 n 
-0003874514 00000 n 
-0003874667 00000 n 
-0003874820 00000 n 
-0003874973 00000 n 
-0003875126 00000 n 
-0003875277 00000 n 
-0003875430 00000 n 
-0003875583 00000 n 
-0003875736 00000 n 
-0003875889 00000 n 
-0003876041 00000 n 
-0003876193 00000 n 
-0003876345 00000 n 
-0003876498 00000 n 
-0003876650 00000 n 
-0003876803 00000 n 
-0003876956 00000 n 
-0003877109 00000 n 
-0003877261 00000 n 
-0003877413 00000 n 
-0003877566 00000 n 
-0003877719 00000 n 
-0003877872 00000 n 
-0003878023 00000 n 
-0003878175 00000 n 
-0003878326 00000 n 
-0003878477 00000 n 
-0003878630 00000 n 
-0003878783 00000 n 
-0003878935 00000 n 
-0003879088 00000 n 
-0003879240 00000 n 
-0003879393 00000 n 
-0003879546 00000 n 
-0003882721 00000 n 
-0003882874 00000 n 
-0003879765 00000 n 
-0003861870 00000 n 
-0003860293 00000 n 
-0003879699 00000 n 
-0003883027 00000 n 
-0003883178 00000 n 
-0003883331 00000 n 
-0003883483 00000 n 
-0003883636 00000 n 
-0003883789 00000 n 
-0003883942 00000 n 
-0003884094 00000 n 
-0003884246 00000 n 
-0003884399 00000 n 
-0003884552 00000 n 
-0003884702 00000 n 
-0003884854 00000 n 
-0003885007 00000 n 
-0003885160 00000 n 
-0003885313 00000 n 
-0003885466 00000 n 
-0003885619 00000 n 
-0003885772 00000 n 
-0003885925 00000 n 
-0003886077 00000 n 
-0003886228 00000 n 
-0003886381 00000 n 
-0003886534 00000 n 
-0003886687 00000 n 
-0003886840 00000 n 
-0003886993 00000 n 
-0003887146 00000 n 
-0003887299 00000 n 
-0003887452 00000 n 
-0003887603 00000 n 
-0003887755 00000 n 
-0003887906 00000 n 
-0003888057 00000 n 
-0003888210 00000 n 
-0003888363 00000 n 
-0003888516 00000 n 
-0003888669 00000 n 
-0003888822 00000 n 
-0003888975 00000 n 
-0003889128 00000 n 
-0003889280 00000 n 
-0003889433 00000 n 
-0003889586 00000 n 
-0003889739 00000 n 
-0003889891 00000 n 
-0003890044 00000 n 
-0003890197 00000 n 
-0003890348 00000 n 
-0003890501 00000 n 
-0003890654 00000 n 
-0003890807 00000 n 
-0003890960 00000 n 
-0003891110 00000 n 
-0003891260 00000 n 
-0003891412 00000 n 
-0003891564 00000 n 
-0003891715 00000 n 
-0003891868 00000 n 
-0003892021 00000 n 
-0003892174 00000 n 
-0003892327 00000 n 
-0003892480 00000 n 
-0003892633 00000 n 
-0003892786 00000 n 
-0003892937 00000 n 
-0003893087 00000 n 
-0003893238 00000 n 
-0003893391 00000 n 
-0003893544 00000 n 
-0003893697 00000 n 
-0003893850 00000 n 
-0003894002 00000 n 
-0003894154 00000 n 
-0003894307 00000 n 
-0003894460 00000 n 
-0003894613 00000 n 
-0003894766 00000 n 
-0003894919 00000 n 
-0003895072 00000 n 
-0003895225 00000 n 
-0003895378 00000 n 
-0003895529 00000 n 
-0003895681 00000 n 
-0003895833 00000 n 
-0003895984 00000 n 
-0003896137 00000 n 
-0003896289 00000 n 
-0003896441 00000 n 
-0003896594 00000 n 
-0003896747 00000 n 
-0003896900 00000 n 
-0003897053 00000 n 
-0003897205 00000 n 
-0003897355 00000 n 
-0003897508 00000 n 
-0003897661 00000 n 
-0003897814 00000 n 
-0003897966 00000 n 
-0003898119 00000 n 
-0003898271 00000 n 
-0003898423 00000 n 
-0003898576 00000 n 
-0003898729 00000 n 
-0003901699 00000 n 
-0003898948 00000 n 
-0003881529 00000 n 
-0003879882 00000 n 
-0003898882 00000 n 
-0004954195 00000 n 
-0003901852 00000 n 
-0003902004 00000 n 
-0003902157 00000 n 
-0003902310 00000 n 
-0003902462 00000 n 
-0003902612 00000 n 
-0003902762 00000 n 
-0003902915 00000 n 
-0003903068 00000 n 
-0003903220 00000 n 
-0003903373 00000 n 
-0003903526 00000 n 
-0003903679 00000 n 
-0003903831 00000 n 
-0003903983 00000 n 
-0003904135 00000 n 
-0003904287 00000 n 
-0003904440 00000 n 
-0003904592 00000 n 
-0003904744 00000 n 
-0003904896 00000 n 
-0003905049 00000 n 
-0003905202 00000 n 
-0003905354 00000 n 
-0003905505 00000 n 
-0003905658 00000 n 
-0003905810 00000 n 
-0003905963 00000 n 
-0003906116 00000 n 
-0003906269 00000 n 
-0003906422 00000 n 
-0003906575 00000 n 
-0003906728 00000 n 
-0003906881 00000 n 
-0003907033 00000 n 
-0003907186 00000 n 
-0003907338 00000 n 
-0003907490 00000 n 
-0003907641 00000 n 
-0003907793 00000 n 
-0003907946 00000 n 
-0003908099 00000 n 
-0003908252 00000 n 
-0003908405 00000 n 
-0003908558 00000 n 
-0003908711 00000 n 
-0003908864 00000 n 
-0003909017 00000 n 
-0003909170 00000 n 
-0003909322 00000 n 
-0003909474 00000 n 
-0003909626 00000 n 
-0003909779 00000 n 
-0003909932 00000 n 
-0003910085 00000 n 
-0003910238 00000 n 
-0003910390 00000 n 
-0003910540 00000 n 
-0003910693 00000 n 
-0003910846 00000 n 
-0003910999 00000 n 
-0003911152 00000 n 
-0003911303 00000 n 
-0003911456 00000 n 
-0003911608 00000 n 
-0003911760 00000 n 
-0003911911 00000 n 
-0003912063 00000 n 
-0003912215 00000 n 
-0003912368 00000 n 
-0003912520 00000 n 
-0003912672 00000 n 
-0003912825 00000 n 
-0003912977 00000 n 
-0003913129 00000 n 
-0003913280 00000 n 
-0003913433 00000 n 
-0003913586 00000 n 
-0003913739 00000 n 
-0003913891 00000 n 
-0003914043 00000 n 
-0003914195 00000 n 
-0003914346 00000 n 
-0003914497 00000 n 
-0003914648 00000 n 
-0003914801 00000 n 
-0003914954 00000 n 
-0003915105 00000 n 
-0003915258 00000 n 
-0003915410 00000 n 
-0003915563 00000 n 
-0003915716 00000 n 
-0003918881 00000 n 
-0003915935 00000 n 
-0003900637 00000 n 
-0003899079 00000 n 
-0003915869 00000 n 
-0003919034 00000 n 
-0003919187 00000 n 
-0003919340 00000 n 
-0003919493 00000 n 
-0003919645 00000 n 
-0003919795 00000 n 
-0003919948 00000 n 
-0003920100 00000 n 
-0003920253 00000 n 
-0003920404 00000 n 
-0003920556 00000 n 
-0003920709 00000 n 
-0003920862 00000 n 
-0003921015 00000 n 
-0003921167 00000 n 
-0003921319 00000 n 
-0003921470 00000 n 
-0003921622 00000 n 
-0003921774 00000 n 
-0003921927 00000 n 
-0003922079 00000 n 
-0003922232 00000 n 
-0003922384 00000 n 
-0003922537 00000 n 
-0003922690 00000 n 
-0003922842 00000 n 
-0003922995 00000 n 
-0003923147 00000 n 
-0003923299 00000 n 
-0003923451 00000 n 
-0003923604 00000 n 
-0003923757 00000 n 
-0003923909 00000 n 
-0003924062 00000 n 
-0003924215 00000 n 
-0003924368 00000 n 
-0003924521 00000 n 
-0003924674 00000 n 
-0003924827 00000 n 
-0003924980 00000 n 
-0003925133 00000 n 
-0003925286 00000 n 
-0003925438 00000 n 
-0003925590 00000 n 
-0003925741 00000 n 
-0003925893 00000 n 
-0003926046 00000 n 
-0003926199 00000 n 
-0003926352 00000 n 
-0003926504 00000 n 
-0003926657 00000 n 
-0003926809 00000 n 
-0003926960 00000 n 
-0003927113 00000 n 
-0003927266 00000 n 
-0003927419 00000 n 
-0003927572 00000 n 
-0003927725 00000 n 
-0003927878 00000 n 
-0003928029 00000 n 
-0003928182 00000 n 
-0003928335 00000 n 
-0003928488 00000 n 
-0003928641 00000 n 
-0003928793 00000 n 
-0003928945 00000 n 
-0003929098 00000 n 
-0003929251 00000 n 
-0003929402 00000 n 
-0003929555 00000 n 
-0003929705 00000 n 
-0003929857 00000 n 
-0003930009 00000 n 
-0003930162 00000 n 
-0003930315 00000 n 
-0003930467 00000 n 
-0003930620 00000 n 
-0003930773 00000 n 
-0003930926 00000 n 
-0003931079 00000 n 
-0003931232 00000 n 
-0003931384 00000 n 
-0003931537 00000 n 
-0003931690 00000 n 
-0003931843 00000 n 
-0003931996 00000 n 
-0003932148 00000 n 
-0003932301 00000 n 
-0003932454 00000 n 
-0003932607 00000 n 
-0003932760 00000 n 
-0003932913 00000 n 
-0003933066 00000 n 
-0003933219 00000 n 
-0003933372 00000 n 
-0003933525 00000 n 
-0003933678 00000 n 
-0003933830 00000 n 
-0003933983 00000 n 
-0003934136 00000 n 
-0003934289 00000 n 
-0003934442 00000 n 
-0003934595 00000 n 
-0003934748 00000 n 
-0003934901 00000 n 
-0003935053 00000 n 
-0003935206 00000 n 
-0003938005 00000 n 
-0003938156 00000 n 
-0003938309 00000 n 
-0003938461 00000 n 
-0003935425 00000 n 
-0003917669 00000 n 
-0003916052 00000 n 
-0003935359 00000 n 
-0003938613 00000 n 
-0003938766 00000 n 
-0003938919 00000 n 
-0003939072 00000 n 
-0003939224 00000 n 
-0003939374 00000 n 
-0003939524 00000 n 
-0003939677 00000 n 
-0003939830 00000 n 
-0003939983 00000 n 
-0003940136 00000 n 
-0003940289 00000 n 
-0003940442 00000 n 
-0003940595 00000 n 
-0003940748 00000 n 
-0003940900 00000 n 
-0003941051 00000 n 
-0003941204 00000 n 
-0003941357 00000 n 
-0003941510 00000 n 
-0003941663 00000 n 
-0003941816 00000 n 
-0003941967 00000 n 
-0003942119 00000 n 
-0003942272 00000 n 
-0003942425 00000 n 
-0003942578 00000 n 
-0003942731 00000 n 
-0003942884 00000 n 
-0003943037 00000 n 
-0003943190 00000 n 
-0003943343 00000 n 
-0003943496 00000 n 
-0003943649 00000 n 
-0003943802 00000 n 
-0003943952 00000 n 
-0003944105 00000 n 
-0003944257 00000 n 
-0003944407 00000 n 
-0003944560 00000 n 
-0003944713 00000 n 
-0003944866 00000 n 
-0003945019 00000 n 
-0003945172 00000 n 
-0003945323 00000 n 
-0003945476 00000 n 
-0003945629 00000 n 
-0003945781 00000 n 
-0003945932 00000 n 
-0003946085 00000 n 
-0003946238 00000 n 
-0003946391 00000 n 
-0003946544 00000 n 
-0003946695 00000 n 
-0003946845 00000 n 
-0003946998 00000 n 
-0003947150 00000 n 
-0003947303 00000 n 
-0003947456 00000 n 
-0003947609 00000 n 
-0003947762 00000 n 
-0003947915 00000 n 
-0003948067 00000 n 
-0003948220 00000 n 
-0003948372 00000 n 
-0003948524 00000 n 
-0003948676 00000 n 
-0003948829 00000 n 
-0003948982 00000 n 
-0003949134 00000 n 
-0003949285 00000 n 
-0003949436 00000 n 
-0003949589 00000 n 
-0003949742 00000 n 
-0003949895 00000 n 
-0003950048 00000 n 
-0003950201 00000 n 
-0003950353 00000 n 
-0003950505 00000 n 
-0003950658 00000 n 
-0003950810 00000 n 
-0003950963 00000 n 
-0003951116 00000 n 
-0003951269 00000 n 
-0003951422 00000 n 
-0003951575 00000 n 
-0003951728 00000 n 
-0003951881 00000 n 
-0003955116 00000 n 
-0003952100 00000 n 
-0003936953 00000 n 
-0003935542 00000 n 
-0003952034 00000 n 
-0003955269 00000 n 
-0003955421 00000 n 
-0003955572 00000 n 
-0003955725 00000 n 
-0003955878 00000 n 
-0003956031 00000 n 
-0003956183 00000 n 
-0003956333 00000 n 
-0003956486 00000 n 
-0003956639 00000 n 
-0003956792 00000 n 
-0003956944 00000 n 
-0003957097 00000 n 
-0003957249 00000 n 
-0003957402 00000 n 
-0003957555 00000 n 
-0003957708 00000 n 
-0003957861 00000 n 
-0003958014 00000 n 
-0003958165 00000 n 
-0003958317 00000 n 
-0003958469 00000 n 
-0003958621 00000 n 
-0003958772 00000 n 
-0003958925 00000 n 
-0003959078 00000 n 
-0003959230 00000 n 
-0003959382 00000 n 
-0003959535 00000 n 
-0003959688 00000 n 
-0003959841 00000 n 
-0003959994 00000 n 
-0003960147 00000 n 
-0003960296 00000 n 
-0003960448 00000 n 
-0003960600 00000 n 
-0003960752 00000 n 
-0003960903 00000 n 
-0003961054 00000 n 
-0003961207 00000 n 
-0003961360 00000 n 
-0003961513 00000 n 
-0003961666 00000 n 
-0003961819 00000 n 
-0003961972 00000 n 
-0003962125 00000 n 
-0003962278 00000 n 
-0003962431 00000 n 
-0003962584 00000 n 
-0003962737 00000 n 
-0003962890 00000 n 
-0003963043 00000 n 
-0003963196 00000 n 
-0003963347 00000 n 
-0003963497 00000 n 
-0003963650 00000 n 
-0003963802 00000 n 
-0003963955 00000 n 
-0003964108 00000 n 
-0003964261 00000 n 
-0003964414 00000 n 
-0003964567 00000 n 
-0003964719 00000 n 
-0003964872 00000 n 
-0003965025 00000 n 
-0003965178 00000 n 
-0003965329 00000 n 
-0003965481 00000 n 
-0003965632 00000 n 
-0003965785 00000 n 
-0003965937 00000 n 
-0003966089 00000 n 
-0003966242 00000 n 
-0003966395 00000 n 
-0003966548 00000 n 
-0003966701 00000 n 
-0003966854 00000 n 
-0003967006 00000 n 
-0003967155 00000 n 
-0003967305 00000 n 
-0003967458 00000 n 
-0003967608 00000 n 
-0003967759 00000 n 
-0003967909 00000 n 
-0003968060 00000 n 
-0003968212 00000 n 
-0003968364 00000 n 
-0003968516 00000 n 
-0003968669 00000 n 
-0003968822 00000 n 
-0003968975 00000 n 
-0003969128 00000 n 
-0003969281 00000 n 
-0003969434 00000 n 
-0003969587 00000 n 
-0003969739 00000 n 
-0003969891 00000 n 
-0003970043 00000 n 
-0003970195 00000 n 
-0003970346 00000 n 
-0003970499 00000 n 
-0003970651 00000 n 
-0003970803 00000 n 
-0003970955 00000 n 
-0003971108 00000 n 
-0003971261 00000 n 
-0003971414 00000 n 
-0003971567 00000 n 
-0003971719 00000 n 
-0003971872 00000 n 
-0003972024 00000 n 
-0003975502 00000 n 
-0003975654 00000 n 
-0003975806 00000 n 
-0003975957 00000 n 
-0003976109 00000 n 
-0003976261 00000 n 
-0003976414 00000 n 
-0003976567 00000 n 
-0003976719 00000 n 
-0003976872 00000 n 
-0003977025 00000 n 
-0003977178 00000 n 
-0003972243 00000 n 
-0003953864 00000 n 
-0003952203 00000 n 
-0003972177 00000 n 
-0003977331 00000 n 
-0003977484 00000 n 
-0003977636 00000 n 
-0003977787 00000 n 
-0003977937 00000 n 
-0003978090 00000 n 
-0003978243 00000 n 
-0003978396 00000 n 
-0003978548 00000 n 
-0003978699 00000 n 
-0003978851 00000 n 
-0003979004 00000 n 
-0003979157 00000 n 
-0003979310 00000 n 
-0003979463 00000 n 
-0003979616 00000 n 
-0003979769 00000 n 
-0003979922 00000 n 
-0003980074 00000 n 
-0003980226 00000 n 
-0003980378 00000 n 
-0003980529 00000 n 
-0003980681 00000 n 
-0003980832 00000 n 
-0003980983 00000 n 
-0003981135 00000 n 
-0003981287 00000 n 
-0003981439 00000 n 
-0003981591 00000 n 
-0003981743 00000 n 
-0003981894 00000 n 
-0003982046 00000 n 
-0003982198 00000 n 
-0003982349 00000 n 
-0003982500 00000 n 
-0003982652 00000 n 
-0003982804 00000 n 
-0003982954 00000 n 
-0003983105 00000 n 
-0003983255 00000 n 
-0003983406 00000 n 
-0003983558 00000 n 
-0003983710 00000 n 
-0003983863 00000 n 
-0003984016 00000 n 
-0003984169 00000 n 
-0003984322 00000 n 
-0003984475 00000 n 
-0003984628 00000 n 
-0003984781 00000 n 
-0003984933 00000 n 
-0003985086 00000 n 
-0003985239 00000 n 
-0003985392 00000 n 
-0003985543 00000 n 
-0003985695 00000 n 
-0003985847 00000 n 
-0003985999 00000 n 
-0003986151 00000 n 
-0003986303 00000 n 
-0003986456 00000 n 
-0003986609 00000 n 
-0003986758 00000 n 
-0003986909 00000 n 
-0003987062 00000 n 
-0003987214 00000 n 
-0003987365 00000 n 
-0003987517 00000 n 
-0003987669 00000 n 
-0003987820 00000 n 
-0003987972 00000 n 
-0003988125 00000 n 
-0003988278 00000 n 
-0003988431 00000 n 
-0003988584 00000 n 
-0003988735 00000 n 
-0003988886 00000 n 
-0003989037 00000 n 
-0003989188 00000 n 
-0003989339 00000 n 
-0003989491 00000 n 
-0003989643 00000 n 
-0003989796 00000 n 
-0003989949 00000 n 
-0003990102 00000 n 
-0003990254 00000 n 
-0003990407 00000 n 
-0003990559 00000 n 
-0003990711 00000 n 
-0003990863 00000 n 
-0003991016 00000 n 
-0003991169 00000 n 
-0003991322 00000 n 
-0003991475 00000 n 
-0003991628 00000 n 
-0003991781 00000 n 
-0003991934 00000 n 
-0003992087 00000 n 
-0003992240 00000 n 
-0003992393 00000 n 
-0003992546 00000 n 
-0003992699 00000 n 
-0003992852 00000 n 
-0003993003 00000 n 
-0003993154 00000 n 
-0003993304 00000 n 
-0003993455 00000 n 
-0003993606 00000 n 
-0003993757 00000 n 
-0003993909 00000 n 
-0003994062 00000 n 
-0003994215 00000 n 
-0003994368 00000 n 
-0003994520 00000 n 
-0003994672 00000 n 
-0003994823 00000 n 
-0003994976 00000 n 
-0003995129 00000 n 
-0003995282 00000 n 
-0003995435 00000 n 
-0003995588 00000 n 
-0003995740 00000 n 
-0003995892 00000 n 
-0003996044 00000 n 
-0003996195 00000 n 
-0003996348 00000 n 
-0003996501 00000 n 
-0003996653 00000 n 
-0003996806 00000 n 
-0003996959 00000 n 
-0003997112 00000 n 
-0003997265 00000 n 
-0003997418 00000 n 
-0003997637 00000 n 
-0003973920 00000 n 
-0003972360 00000 n 
-0003997571 00000 n 
-0004000662 00000 n 
-0004000815 00000 n 
-0004000964 00000 n 
-0004001113 00000 n 
-0004001266 00000 n 
-0004001419 00000 n 
-0004001572 00000 n 
-0004001725 00000 n 
-0004001877 00000 n 
-0004002029 00000 n 
-0004002182 00000 n 
-0004002335 00000 n 
-0004002487 00000 n 
-0004002640 00000 n 
-0004002793 00000 n 
-0004002946 00000 n 
-0004003098 00000 n 
-0004003250 00000 n 
-0004003402 00000 n 
-0004003554 00000 n 
-0004003706 00000 n 
-0004003859 00000 n 
-0004004010 00000 n 
-0004004161 00000 n 
-0004004311 00000 n 
-0004004462 00000 n 
-0004004613 00000 n 
-0004004766 00000 n 
-0004004919 00000 n 
-0004005071 00000 n 
-0004005224 00000 n 
-0004005376 00000 n 
-0004005529 00000 n 
-0004005682 00000 n 
-0004005835 00000 n 
-0004005988 00000 n 
-0004006141 00000 n 
-0004006293 00000 n 
-0004006446 00000 n 
-0004006598 00000 n 
-0004006751 00000 n 
-0004006900 00000 n 
-0004007053 00000 n 
-0004007206 00000 n 
-0004007358 00000 n 
-0004007511 00000 n 
-0004007663 00000 n 
-0004007815 00000 n 
-0004007967 00000 n 
-0004008119 00000 n 
-0004008271 00000 n 
-0004008424 00000 n 
-0004008577 00000 n 
-0004008730 00000 n 
-0004008882 00000 n 
-0004009035 00000 n 
-0004009188 00000 n 
-0004009341 00000 n 
-0004009493 00000 n 
-0004009645 00000 n 
-0004009797 00000 n 
-0004009948 00000 n 
-0004010100 00000 n 
-0004010253 00000 n 
-0004010406 00000 n 
-0004010559 00000 n 
-0004010712 00000 n 
-0004010864 00000 n 
-0004011015 00000 n 
-0004011168 00000 n 
-0004011320 00000 n 
-0004011473 00000 n 
-0004011625 00000 n 
-0004011778 00000 n 
-0004011931 00000 n 
-0004012082 00000 n 
-0004012235 00000 n 
-0004012388 00000 n 
-0004012541 00000 n 
-0004012694 00000 n 
-0004012847 00000 n 
-0004012998 00000 n 
-0004013150 00000 n 
-0004013302 00000 n 
-0004013454 00000 n 
-0004013606 00000 n 
-0004013759 00000 n 
-0004013911 00000 n 
-0004014064 00000 n 
-0004014215 00000 n 
-0004014368 00000 n 
-0004014521 00000 n 
-0004014673 00000 n 
-0004014825 00000 n 
-0004014978 00000 n 
-0004015130 00000 n 
-0004015282 00000 n 
-0004015435 00000 n 
-0004015587 00000 n 
-0004015739 00000 n 
-0004015891 00000 n 
-0004016044 00000 n 
-0004016197 00000 n 
-0004016350 00000 n 
-0004019503 00000 n 
-0004016568 00000 n 
-0003999490 00000 n 
-0003997754 00000 n 
-0004016502 00000 n 
-0004954328 00000 n 
-0004019656 00000 n 
-0004019809 00000 n 
-0004019962 00000 n 
-0004020115 00000 n 
-0004020267 00000 n 
-0004020416 00000 n 
-0004020569 00000 n 
-0004020721 00000 n 
-0004020874 00000 n 
-0004021027 00000 n 
-0004021180 00000 n 
-0004021333 00000 n 
-0004021485 00000 n 
-0004021636 00000 n 
-0004021788 00000 n 
-0004021940 00000 n 
-0004022092 00000 n 
-0004022245 00000 n 
-0004022398 00000 n 
-0004022551 00000 n 
-0004022704 00000 n 
-0004022857 00000 n 
-0004023010 00000 n 
-0004023163 00000 n 
-0004023316 00000 n 
-0004023466 00000 n 
-0004023619 00000 n 
-0004023772 00000 n 
-0004023925 00000 n 
-0004024078 00000 n 
-0004024230 00000 n 
-0004024382 00000 n 
-0004024534 00000 n 
-0004024687 00000 n 
-0004024840 00000 n 
-0004024993 00000 n 
-0004025146 00000 n 
-0004025299 00000 n 
-0004025451 00000 n 
-0004025604 00000 n 
-0004025757 00000 n 
-0004025910 00000 n 
-0004026062 00000 n 
-0004026213 00000 n 
-0004026366 00000 n 
-0004026518 00000 n 
-0004026671 00000 n 
-0004026824 00000 n 
-0004026977 00000 n 
-0004027130 00000 n 
-0004027283 00000 n 
-0004027436 00000 n 
-0004027589 00000 n 
-0004027742 00000 n 
-0004027895 00000 n 
-0004028048 00000 n 
-0004028201 00000 n 
-0004028354 00000 n 
-0004028507 00000 n 
-0004028660 00000 n 
-0004028812 00000 n 
-0004028965 00000 n 
-0004029118 00000 n 
-0004029271 00000 n 
-0004029424 00000 n 
-0004029577 00000 n 
-0004029730 00000 n 
-0004029883 00000 n 
-0004030036 00000 n 
-0004030189 00000 n 
-0004030340 00000 n 
-0004030493 00000 n 
-0004030646 00000 n 
-0004030798 00000 n 
-0004030950 00000 n 
-0004031102 00000 n 
-0004031254 00000 n 
-0004031406 00000 n 
-0004031559 00000 n 
-0004031710 00000 n 
-0004031862 00000 n 
-0004032014 00000 n 
-0004032166 00000 n 
-0004032318 00000 n 
-0004032471 00000 n 
-0004032623 00000 n 
-0004032776 00000 n 
-0004032929 00000 n 
-0004033081 00000 n 
-0004033234 00000 n 
-0004033387 00000 n 
-0004033540 00000 n 
-0004033693 00000 n 
-0004033846 00000 n 
-0004033999 00000 n 
-0004034151 00000 n 
-0004034304 00000 n 
-0004034457 00000 n 
-0004037520 00000 n 
-0004034676 00000 n 
-0004018381 00000 n 
-0004016699 00000 n 
-0004034610 00000 n 
-0004037673 00000 n 
-0004037826 00000 n 
-0004037979 00000 n 
-0004038130 00000 n 
-0004038282 00000 n 
-0004038434 00000 n 
-0004038584 00000 n 
-0004038736 00000 n 
-0004038888 00000 n 
-0004039041 00000 n 
-0004039193 00000 n 
-0004039346 00000 n 
-0004039498 00000 n 
-0004039650 00000 n 
-0004039802 00000 n 
-0004039955 00000 n 
-0004040107 00000 n 
-0004040259 00000 n 
-0004040411 00000 n 
-0004040564 00000 n 
-0004040716 00000 n 
-0004040869 00000 n 
-0004041022 00000 n 
-0004041175 00000 n 
-0004041328 00000 n 
-0004041481 00000 n 
-0004041633 00000 n 
-0004041786 00000 n 
-0004041938 00000 n 
-0004042089 00000 n 
-0004042241 00000 n 
-0004042390 00000 n 
-0004042543 00000 n 
-0004042696 00000 n 
-0004042849 00000 n 
-0004043002 00000 n 
-0004043155 00000 n 
-0004043308 00000 n 
-0004043460 00000 n 
-0004043609 00000 n 
-0004043762 00000 n 
-0004043914 00000 n 
-0004044066 00000 n 
-0004044217 00000 n 
-0004044369 00000 n 
-0004044521 00000 n 
-0004044674 00000 n 
-0004044826 00000 n 
-0004044979 00000 n 
-0004045132 00000 n 
-0004045285 00000 n 
-0004045438 00000 n 
-0004045590 00000 n 
-0004045743 00000 n 
-0004045896 00000 n 
-0004046049 00000 n 
-0004046200 00000 n 
-0004046353 00000 n 
-0004046506 00000 n 
-0004046658 00000 n 
-0004046810 00000 n 
-0004046963 00000 n 
-0004047116 00000 n 
-0004047269 00000 n 
-0004047422 00000 n 
-0004047575 00000 n 
-0004047728 00000 n 
-0004047881 00000 n 
-0004048032 00000 n 
-0004048185 00000 n 
-0004048338 00000 n 
-0004048491 00000 n 
-0004048643 00000 n 
-0004048796 00000 n 
-0004048949 00000 n 
-0004049102 00000 n 
-0004049255 00000 n 
-0004049408 00000 n 
-0004049561 00000 n 
-0004049714 00000 n 
-0004049867 00000 n 
-0004050020 00000 n 
-0004050172 00000 n 
-0004050325 00000 n 
-0004050478 00000 n 
-0004050628 00000 n 
-0004050781 00000 n 
-0004050934 00000 n 
-0004051087 00000 n 
-0004051238 00000 n 
-0004051388 00000 n 
-0004051541 00000 n 
-0004051694 00000 n 
-0004051847 00000 n 
-0004051999 00000 n 
-0004052152 00000 n 
-0004052304 00000 n 
-0004052456 00000 n 
-0004052609 00000 n 
-0004052762 00000 n 
-0004056030 00000 n 
-0004056183 00000 n 
-0004052981 00000 n 
-0004036378 00000 n 
-0004034793 00000 n 
-0004052915 00000 n 
-0004056336 00000 n 
-0004056489 00000 n 
-0004056642 00000 n 
-0004056795 00000 n 
-0004056948 00000 n 
-0004057099 00000 n 
-0004057252 00000 n 
-0004057405 00000 n 
-0004057558 00000 n 
-0004057711 00000 n 
-0004057864 00000 n 
-0004058017 00000 n 
-0004058170 00000 n 
-0004058323 00000 n 
-0004058476 00000 n 
-0004058629 00000 n 
-0004058782 00000 n 
-0004058935 00000 n 
-0004059088 00000 n 
-0004059241 00000 n 
-0004059392 00000 n 
-0004059543 00000 n 
-0004059696 00000 n 
-0004059848 00000 n 
-0004060001 00000 n 
-0004060154 00000 n 
-0004060307 00000 n 
-0004060459 00000 n 
-0004060612 00000 n 
-0004060765 00000 n 
-0004060918 00000 n 
-0004061070 00000 n 
-0004061223 00000 n 
-0004061375 00000 n 
-0004061527 00000 n 
-0004061678 00000 n 
-0004061830 00000 n 
-0004061982 00000 n 
-0004062135 00000 n 
-0004062288 00000 n 
-0004062441 00000 n 
-0004062594 00000 n 
-0004062747 00000 n 
-0004062900 00000 n 
-0004063053 00000 n 
-0004063206 00000 n 
-0004063358 00000 n 
-0004063510 00000 n 
-0004063661 00000 n 
-0004063814 00000 n 
-0004063967 00000 n 
-0004064120 00000 n 
-0004064273 00000 n 
-0004064425 00000 n 
-0004064578 00000 n 
-0004064731 00000 n 
-0004064884 00000 n 
-0004065037 00000 n 
-0004065189 00000 n 
-0004065341 00000 n 
-0004065494 00000 n 
-0004065647 00000 n 
-0004065798 00000 n 
-0004065949 00000 n 
-0004066101 00000 n 
-0004066252 00000 n 
-0004066400 00000 n 
-0004066552 00000 n 
-0004066701 00000 n 
-0004066854 00000 n 
-0004067006 00000 n 
-0004067159 00000 n 
-0004067312 00000 n 
-0004067465 00000 n 
-0004067618 00000 n 
-0004067771 00000 n 
-0004067923 00000 n 
-0004068076 00000 n 
-0004068228 00000 n 
-0004068380 00000 n 
-0004068532 00000 n 
-0004068684 00000 n 
-0004068835 00000 n 
-0004068987 00000 n 
-0004069140 00000 n 
-0004069293 00000 n 
-0004069446 00000 n 
-0004069598 00000 n 
-0004069751 00000 n 
-0004069904 00000 n 
-0004070057 00000 n 
-0004070210 00000 n 
-0004070363 00000 n 
-0004070516 00000 n 
-0004070669 00000 n 
-0004070822 00000 n 
-0004070974 00000 n 
-0004071126 00000 n 
-0004071278 00000 n 
-0004071431 00000 n 
-0004071584 00000 n 
-0004071737 00000 n 
-0004071890 00000 n 
-0004072041 00000 n 
-0004072194 00000 n 
-0004072346 00000 n 
-0004072499 00000 n 
-0004072652 00000 n 
-0004072803 00000 n 
-0004075857 00000 n 
-0004073021 00000 n 
-0004054788 00000 n 
-0004053098 00000 n 
-0004072955 00000 n 
-0004076006 00000 n 
-0004076156 00000 n 
-0004076307 00000 n 
-0004076458 00000 n 
-0004076611 00000 n 
-0004076764 00000 n 
-0004076917 00000 n 
-0004077069 00000 n 
-0004077220 00000 n 
-0004077373 00000 n 
-0004077526 00000 n 
-0004077679 00000 n 
-0004077832 00000 n 
-0004077984 00000 n 
-0004078136 00000 n 
-0004078289 00000 n 
-0004078439 00000 n 
-0004078592 00000 n 
-0004078743 00000 n 
-0004078895 00000 n 
-0004079047 00000 n 
-0004079199 00000 n 
-0004079351 00000 n 
-0004079502 00000 n 
-0004079655 00000 n 
-0004079808 00000 n 
-0004079961 00000 n 
-0004080114 00000 n 
-0004080267 00000 n 
-0004080420 00000 n 
-0004080572 00000 n 
-0004080725 00000 n 
-0004080878 00000 n 
-0004081028 00000 n 
-0004081181 00000 n 
-0004081334 00000 n 
-0004081487 00000 n 
-0004081640 00000 n 
-0004081793 00000 n 
-0004081946 00000 n 
-0004082099 00000 n 
-0004082251 00000 n 
-0004082402 00000 n 
-0004082555 00000 n 
-0004082708 00000 n 
-0004082861 00000 n 
-0004083014 00000 n 
-0004083166 00000 n 
-0004083315 00000 n 
-0004083467 00000 n 
-0004083620 00000 n 
-0004083773 00000 n 
-0004083925 00000 n 
-0004084078 00000 n 
-0004084231 00000 n 
-0004084384 00000 n 
-0004084537 00000 n 
-0004084690 00000 n 
-0004084841 00000 n 
-0004084994 00000 n 
-0004085147 00000 n 
-0004085300 00000 n 
-0004085453 00000 n 
-0004085605 00000 n 
-0004085757 00000 n 
-0004085910 00000 n 
-0004086062 00000 n 
-0004086215 00000 n 
-0004086368 00000 n 
-0004086521 00000 n 
-0004086673 00000 n 
-0004086826 00000 n 
-0004086979 00000 n 
-0004087132 00000 n 
-0004087284 00000 n 
-0004087437 00000 n 
-0004087590 00000 n 
-0004087743 00000 n 
-0004087896 00000 n 
-0004088048 00000 n 
-0004088201 00000 n 
-0004088352 00000 n 
-0004088505 00000 n 
-0004088658 00000 n 
-0004088809 00000 n 
-0004088962 00000 n 
-0004089114 00000 n 
-0004089267 00000 n 
-0004089420 00000 n 
-0004089573 00000 n 
-0004089726 00000 n 
-0004089878 00000 n 
-0004090031 00000 n 
-0004090183 00000 n 
-0004090335 00000 n 
-0004090487 00000 n 
-0004090639 00000 n 
-0004090792 00000 n 
-0004090945 00000 n 
-0004091097 00000 n 
-0004091248 00000 n 
-0004094487 00000 n 
-0004091467 00000 n 
-0004074705 00000 n 
-0004073138 00000 n 
-0004091401 00000 n 
-0004094638 00000 n 
-0004094791 00000 n 
-0004094944 00000 n 
-0004095096 00000 n 
-0004095249 00000 n 
-0004095401 00000 n 
-0004095554 00000 n 
-0004095706 00000 n 
-0004095858 00000 n 
-0004096008 00000 n 
-0004096160 00000 n 
-0004096311 00000 n 
-0004096464 00000 n 
-0004096617 00000 n 
-0004096770 00000 n 
-0004096923 00000 n 
-0004097076 00000 n 
-0004097229 00000 n 
-0004097381 00000 n 
-0004097533 00000 n 
-0004097686 00000 n 
-0004097839 00000 n 
-0004097992 00000 n 
-0004098145 00000 n 
-0004098298 00000 n 
-0004098451 00000 n 
-0004098603 00000 n 
-0004098755 00000 n 
-0004098908 00000 n 
-0004099061 00000 n 
-0004099214 00000 n 
-0004099367 00000 n 
-0004099520 00000 n 
-0004099673 00000 n 
-0004099826 00000 n 
-0004099979 00000 n 
-0004100132 00000 n 
-0004100285 00000 n 
-0004100436 00000 n 
-0004100587 00000 n 
-0004100740 00000 n 
-0004100893 00000 n 
-0004101046 00000 n 
-0004101199 00000 n 
-0004101352 00000 n 
-0004101503 00000 n 
-0004101656 00000 n 
-0004101809 00000 n 
-0004101962 00000 n 
-0004102115 00000 n 
-0004102268 00000 n 
-0004102420 00000 n 
-0004102572 00000 n 
-0004102721 00000 n 
-0004102871 00000 n 
-0004103024 00000 n 
-0004103177 00000 n 
-0004103330 00000 n 
-0004103483 00000 n 
-0004103636 00000 n 
-0004103789 00000 n 
-0004103942 00000 n 
-0004104095 00000 n 
-0004104248 00000 n 
-0004104401 00000 n 
-0004104554 00000 n 
-0004104706 00000 n 
-0004104859 00000 n 
-0004105011 00000 n 
-0004105163 00000 n 
-0004105315 00000 n 
-0004105466 00000 n 
-0004105619 00000 n 
-0004105772 00000 n 
-0004105925 00000 n 
-0004106078 00000 n 
-0004106231 00000 n 
-0004106384 00000 n 
-0004106537 00000 n 
-0004106690 00000 n 
-0004106841 00000 n 
-0004106993 00000 n 
-0004107146 00000 n 
-0004107299 00000 n 
-0004107452 00000 n 
-0004107605 00000 n 
-0004107758 00000 n 
-0004107907 00000 n 
-0004108059 00000 n 
-0004108211 00000 n 
-0004108363 00000 n 
-0004108516 00000 n 
-0004108669 00000 n 
-0004108822 00000 n 
-0004108975 00000 n 
-0004109128 00000 n 
-0004109281 00000 n 
-0004109434 00000 n 
-0004109587 00000 n 
-0004109740 00000 n 
-0004109893 00000 n 
-0004110046 00000 n 
-0004110199 00000 n 
-0004110352 00000 n 
-0004110505 00000 n 
-0004110658 00000 n 
-0004110811 00000 n 
-0004110964 00000 n 
-0004111117 00000 n 
-0004111269 00000 n 
-0004114248 00000 n 
-0004114400 00000 n 
-0004114552 00000 n 
-0004114704 00000 n 
-0004114856 00000 n 
-0004115009 00000 n 
-0004115162 00000 n 
-0004111488 00000 n 
-0004093245 00000 n 
-0004091570 00000 n 
-0004111422 00000 n 
-0004115315 00000 n 
-0004115467 00000 n 
-0004115619 00000 n 
-0004115772 00000 n 
-0004115925 00000 n 
-0004116078 00000 n 
-0004116231 00000 n 
-0004116384 00000 n 
-0004116536 00000 n 
-0004116688 00000 n 
-0004116841 00000 n 
-0004116992 00000 n 
-0004117141 00000 n 
-0004117294 00000 n 
-0004117447 00000 n 
-0004117600 00000 n 
-0004117752 00000 n 
-0004117900 00000 n 
-0004118053 00000 n 
-0004118205 00000 n 
-0004118357 00000 n 
-0004118510 00000 n 
-0004118663 00000 n 
-0004118816 00000 n 
-0004118969 00000 n 
-0004119122 00000 n 
-0004119275 00000 n 
-0004119428 00000 n 
-0004119581 00000 n 
-0004119734 00000 n 
-0004119887 00000 n 
-0004120036 00000 n 
-0004120188 00000 n 
-0004120340 00000 n 
-0004120492 00000 n 
-0004120645 00000 n 
-0004120797 00000 n 
-0004120949 00000 n 
-0004121101 00000 n 
-0004121252 00000 n 
-0004121401 00000 n 
-0004121552 00000 n 
-0004121705 00000 n 
-0004121858 00000 n 
-0004122011 00000 n 
-0004122163 00000 n 
-0004122315 00000 n 
-0004122467 00000 n 
-0004122620 00000 n 
-0004122772 00000 n 
-0004122925 00000 n 
-0004123077 00000 n 
-0004123230 00000 n 
-0004123383 00000 n 
-0004123536 00000 n 
-0004123689 00000 n 
-0004123842 00000 n 
-0004123995 00000 n 
-0004124148 00000 n 
-0004124301 00000 n 
-0004124454 00000 n 
-0004124606 00000 n 
-0004124758 00000 n 
-0004124911 00000 n 
-0004125064 00000 n 
-0004125216 00000 n 
-0004125369 00000 n 
-0004125522 00000 n 
-0004125674 00000 n 
-0004125826 00000 n 
-0004125978 00000 n 
-0004126130 00000 n 
-0004126280 00000 n 
-0004126431 00000 n 
-0004126582 00000 n 
-0004126735 00000 n 
-0004126888 00000 n 
-0004127041 00000 n 
-0004127194 00000 n 
-0004127346 00000 n 
-0004127498 00000 n 
-0004127651 00000 n 
-0004127804 00000 n 
-0004127956 00000 n 
-0004128109 00000 n 
-0004128262 00000 n 
-0004128415 00000 n 
-0004128568 00000 n 
-0004128721 00000 n 
-0004128873 00000 n 
-0004129024 00000 n 
-0004129176 00000 n 
-0004129328 00000 n 
-0004129481 00000 n 
-0004129632 00000 n 
-0004129785 00000 n 
-0004129937 00000 n 
-0004130090 00000 n 
-0004130243 00000 n 
-0004130395 00000 n 
-0004130548 00000 n 
-0004130699 00000 n 
-0004130852 00000 n 
-0004131005 00000 n 
-0004131158 00000 n 
-0004131309 00000 n 
-0004134734 00000 n 
-0004131528 00000 n 
-0004112986 00000 n 
-0004111605 00000 n 
-0004131462 00000 n 
-0004954461 00000 n 
-0004134887 00000 n 
-0004135040 00000 n 
-0004135192 00000 n 
-0004135344 00000 n 
-0004135496 00000 n 
-0004135647 00000 n 
-0004135798 00000 n 
-0004135949 00000 n 
-0004136101 00000 n 
-0004136253 00000 n 
-0004136405 00000 n 
-0004136556 00000 n 
-0004136708 00000 n 
-0004136860 00000 n 
-0004137011 00000 n 
-0004137162 00000 n 
-0004137313 00000 n 
-0004137464 00000 n 
-0004137614 00000 n 
-0004137764 00000 n 
-0004137917 00000 n 
-0004138070 00000 n 
-0004138223 00000 n 
-0004138376 00000 n 
-0004138529 00000 n 
-0004138682 00000 n 
-0004138835 00000 n 
-0004138988 00000 n 
-0004139140 00000 n 
-0004139293 00000 n 
-0004139446 00000 n 
-0004139599 00000 n 
-0004139750 00000 n 
-0004139902 00000 n 
-0004140054 00000 n 
-0004140206 00000 n 
-0004140358 00000 n 
-0004140510 00000 n 
-0004140663 00000 n 
-0004140815 00000 n 
-0004140968 00000 n 
-0004141121 00000 n 
-0004141274 00000 n 
-0004141427 00000 n 
-0004141579 00000 n 
-0004141730 00000 n 
-0004141882 00000 n 
-0004142034 00000 n 
-0004142187 00000 n 
-0004142340 00000 n 
-0004142493 00000 n 
-0004142645 00000 n 
-0004142798 00000 n 
-0004142951 00000 n 
-0004143104 00000 n 
-0004143255 00000 n 
-0004143408 00000 n 
-0004143561 00000 n 
-0004143712 00000 n 
-0004143865 00000 n 
-0004144017 00000 n 
-0004144169 00000 n 
-0004144321 00000 n 
-0004144473 00000 n 
-0004144625 00000 n 
-0004144778 00000 n 
-0004144930 00000 n 
-0004145083 00000 n 
-0004145236 00000 n 
-0004145388 00000 n 
-0004145541 00000 n 
-0004145694 00000 n 
-0004145846 00000 n 
-0004145999 00000 n 
-0004146151 00000 n 
-0004146303 00000 n 
-0004146456 00000 n 
-0004146609 00000 n 
-0004146762 00000 n 
-0004146915 00000 n 
-0004147068 00000 n 
-0004147221 00000 n 
-0004147374 00000 n 
-0004147527 00000 n 
-0004147680 00000 n 
-0004147833 00000 n 
-0004147986 00000 n 
-0004148138 00000 n 
-0004148290 00000 n 
-0004148441 00000 n 
-0004148592 00000 n 
-0004148745 00000 n 
-0004148897 00000 n 
-0004149050 00000 n 
-0004149203 00000 n 
-0004149356 00000 n 
-0004149509 00000 n 
-0004149662 00000 n 
-0004149815 00000 n 
-0004149968 00000 n 
-0004150121 00000 n 
-0004150273 00000 n 
-0004150424 00000 n 
-0004150575 00000 n 
-0004150728 00000 n 
-0004150881 00000 n 
-0004151034 00000 n 
-0004151187 00000 n 
-0004151338 00000 n 
-0004151491 00000 n 
-0004151644 00000 n 
-0004151796 00000 n 
-0004151949 00000 n 
-0004152102 00000 n 
-0004152255 00000 n 
-0004152407 00000 n 
-0004152559 00000 n 
-0004152711 00000 n 
-0004152863 00000 n 
-0004153015 00000 n 
-0004153168 00000 n 
-0004153320 00000 n 
-0004153473 00000 n 
-0004153626 00000 n 
-0004153778 00000 n 
-0004153929 00000 n 
-0004154081 00000 n 
-0004154233 00000 n 
-0004154386 00000 n 
-0004154539 00000 n 
-0004157738 00000 n 
-0004154758 00000 n 
-0004133292 00000 n 
-0004131631 00000 n 
-0004154692 00000 n 
-0004157891 00000 n 
-0004158044 00000 n 
-0004158197 00000 n 
-0004158349 00000 n 
-0004158501 00000 n 
-0004158653 00000 n 
-0004158804 00000 n 
-0004158954 00000 n 
-0004159104 00000 n 
-0004159257 00000 n 
-0004159410 00000 n 
-0004159563 00000 n 
-0004159715 00000 n 
-0004159867 00000 n 
-0004160019 00000 n 
-0004160171 00000 n 
-0004160324 00000 n 
-0004160477 00000 n 
-0004160630 00000 n 
-0004160783 00000 n 
-0004160936 00000 n 
-0004161089 00000 n 
-0004161242 00000 n 
-0004161395 00000 n 
-0004161547 00000 n 
-0004161699 00000 n 
-0004161851 00000 n 
-0004162003 00000 n 
-0004162155 00000 n 
-0004162308 00000 n 
-0004162461 00000 n 
-0004162613 00000 n 
-0004162766 00000 n 
-0004162919 00000 n 
-0004163072 00000 n 
-0004163225 00000 n 
-0004163377 00000 n 
-0004163529 00000 n 
-0004163681 00000 n 
-0004163833 00000 n 
-0004163983 00000 n 
-0004164136 00000 n 
-0004164289 00000 n 
-0004164442 00000 n 
-0004164595 00000 n 
-0004164747 00000 n 
-0004164900 00000 n 
-0004165053 00000 n 
-0004165206 00000 n 
-0004165359 00000 n 
-0004165512 00000 n 
-0004165665 00000 n 
-0004165818 00000 n 
-0004165971 00000 n 
-0004166124 00000 n 
-0004166277 00000 n 
-0004166430 00000 n 
-0004166582 00000 n 
-0004166732 00000 n 
-0004166885 00000 n 
-0004167038 00000 n 
-0004167191 00000 n 
-0004167344 00000 n 
-0004167497 00000 n 
-0004167649 00000 n 
-0004167802 00000 n 
-0004167955 00000 n 
-0004168107 00000 n 
-0004168259 00000 n 
-0004168411 00000 n 
-0004168564 00000 n 
-0004168717 00000 n 
-0004168868 00000 n 
-0004169018 00000 n 
-0004169170 00000 n 
-0004169322 00000 n 
-0004169475 00000 n 
-0004169628 00000 n 
-0004169780 00000 n 
-0004169933 00000 n 
-0004170086 00000 n 
-0004170239 00000 n 
-0004170392 00000 n 
-0004170545 00000 n 
-0004170698 00000 n 
-0004170851 00000 n 
-0004171004 00000 n 
-0004171157 00000 n 
-0004171310 00000 n 
-0004171463 00000 n 
-0004171616 00000 n 
-0004171769 00000 n 
-0004171921 00000 n 
-0004172073 00000 n 
-0004172226 00000 n 
-0004172379 00000 n 
-0004172531 00000 n 
-0004172683 00000 n 
-0004172836 00000 n 
-0004172987 00000 n 
-0004173140 00000 n 
-0004176417 00000 n 
-0004173359 00000 n 
-0004156586 00000 n 
-0004154875 00000 n 
-0004173293 00000 n 
-0004176569 00000 n 
-0004176721 00000 n 
-0004176872 00000 n 
-0004177025 00000 n 
-0004177177 00000 n 
-0004177330 00000 n 
-0004177483 00000 n 
-0004177636 00000 n 
-0004177789 00000 n 
-0004177942 00000 n 
-0004178092 00000 n 
-0004178244 00000 n 
-0004178396 00000 n 
-0004178549 00000 n 
-0004178702 00000 n 
-0004178854 00000 n 
-0004179007 00000 n 
-0004179160 00000 n 
-0004179312 00000 n 
-0004179464 00000 n 
-0004179616 00000 n 
-0004179768 00000 n 
-0004179920 00000 n 
-0004180073 00000 n 
-0004180226 00000 n 
-0004180379 00000 n 
-0004180532 00000 n 
-0004180684 00000 n 
-0004180837 00000 n 
-0004180989 00000 n 
-0004181142 00000 n 
-0004181294 00000 n 
-0004181446 00000 n 
-0004181598 00000 n 
-0004181749 00000 n 
-0004181902 00000 n 
-0004182055 00000 n 
-0004182208 00000 n 
-0004182360 00000 n 
-0004182512 00000 n 
-0004182665 00000 n 
-0004182818 00000 n 
-0004182971 00000 n 
-0004183124 00000 n 
-0004183277 00000 n 
-0004183430 00000 n 
-0004183583 00000 n 
-0004183736 00000 n 
-0004183889 00000 n 
-0004184042 00000 n 
-0004184195 00000 n 
-0004184347 00000 n 
-0004184500 00000 n 
-0004184652 00000 n 
-0004184803 00000 n 
-0004184955 00000 n 
-0004185104 00000 n 
-0004185255 00000 n 
-0004185408 00000 n 
-0004185561 00000 n 
-0004185714 00000 n 
-0004185867 00000 n 
-0004186020 00000 n 
-0004186172 00000 n 
-0004186324 00000 n 
-0004186477 00000 n 
-0004186630 00000 n 
-0004186783 00000 n 
-0004186936 00000 n 
-0004187089 00000 n 
-0004187242 00000 n 
-0004187393 00000 n 
-0004187546 00000 n 
-0004187698 00000 n 
-0004187848 00000 n 
-0004188000 00000 n 
-0004188152 00000 n 
-0004188304 00000 n 
-0004188456 00000 n 
-0004188609 00000 n 
-0004188762 00000 n 
-0004188915 00000 n 
-0004189068 00000 n 
-0004189221 00000 n 
-0004189374 00000 n 
-0004189527 00000 n 
-0004189680 00000 n 
-0004189832 00000 n 
-0004189985 00000 n 
-0004190138 00000 n 
-0004190291 00000 n 
-0004190444 00000 n 
-0004190597 00000 n 
-0004190749 00000 n 
-0004190901 00000 n 
-0004191054 00000 n 
-0004191207 00000 n 
-0004191360 00000 n 
-0004191513 00000 n 
-0004191666 00000 n 
-0004191818 00000 n 
-0004191969 00000 n 
-0004192121 00000 n 
-0004192272 00000 n 
-0004192424 00000 n 
-0004192576 00000 n 
-0004192729 00000 n 
-0004192882 00000 n 
-0004193035 00000 n 
-0004193187 00000 n 
-0004193339 00000 n 
-0004193491 00000 n 
-0004193644 00000 n 
-0004193797 00000 n 
-0004193948 00000 n 
-0004194100 00000 n 
-0004194252 00000 n 
-0004194404 00000 n 
-0004194556 00000 n 
-0004194709 00000 n 
-0004194862 00000 n 
-0004195015 00000 n 
-0004195168 00000 n 
-0004195320 00000 n 
-0004195473 00000 n 
-0004195626 00000 n 
-0004195779 00000 n 
-0004198619 00000 n 
-0004198771 00000 n 
-0004195996 00000 n 
-0004175005 00000 n 
-0004173476 00000 n 
-0004195930 00000 n 
-0004198923 00000 n 
-0004199076 00000 n 
-0004199229 00000 n 
-0004199382 00000 n 
-0004199533 00000 n 
-0004199684 00000 n 
-0004199836 00000 n 
-0004199989 00000 n 
-0004200142 00000 n 
-0004200295 00000 n 
-0004200448 00000 n 
-0004200601 00000 n 
-0004200754 00000 n 
-0004200906 00000 n 
-0004201059 00000 n 
-0004201212 00000 n 
-0004201365 00000 n 
-0004201517 00000 n 
-0004201669 00000 n 
-0004201822 00000 n 
-0004201974 00000 n 
-0004202126 00000 n 
-0004202279 00000 n 
-0004202432 00000 n 
-0004202585 00000 n 
-0004202738 00000 n 
-0004202891 00000 n 
-0004203044 00000 n 
-0004203196 00000 n 
-0004203349 00000 n 
-0004203500 00000 n 
-0004203653 00000 n 
-0004203806 00000 n 
-0004203959 00000 n 
-0004204112 00000 n 
-0004204265 00000 n 
-0004204418 00000 n 
-0004204570 00000 n 
-0004204723 00000 n 
-0004204876 00000 n 
-0004205028 00000 n 
-0004205180 00000 n 
-0004205332 00000 n 
-0004205485 00000 n 
-0004205638 00000 n 
-0004205791 00000 n 
-0004205943 00000 n 
-0004206096 00000 n 
-0004206249 00000 n 
-0004206401 00000 n 
-0004206551 00000 n 
-0004206704 00000 n 
-0004206857 00000 n 
-0004207010 00000 n 
-0004207163 00000 n 
-0004207316 00000 n 
-0004207469 00000 n 
-0004207622 00000 n 
-0004207775 00000 n 
-0004207927 00000 n 
-0004208079 00000 n 
-0004208232 00000 n 
-0004208385 00000 n 
-0004208536 00000 n 
-0004208689 00000 n 
-0004208842 00000 n 
-0004208994 00000 n 
-0004209145 00000 n 
-0004209298 00000 n 
-0004209450 00000 n 
-0004209603 00000 n 
-0004209756 00000 n 
-0004209909 00000 n 
-0004210062 00000 n 
-0004210215 00000 n 
-0004210367 00000 n 
-0004210519 00000 n 
-0004210672 00000 n 
-0004210825 00000 n 
-0004210978 00000 n 
-0004214030 00000 n 
-0004211197 00000 n 
-0004197667 00000 n 
-0004196099 00000 n 
-0004211131 00000 n 
-0004214183 00000 n 
-0004214336 00000 n 
-0004214488 00000 n 
-0004214641 00000 n 
-0004214792 00000 n 
-0004214944 00000 n 
-0004215096 00000 n 
-0004215245 00000 n 
-0004215396 00000 n 
-0004215547 00000 n 
-0004215700 00000 n 
-0004215851 00000 n 
-0004216004 00000 n 
-0004216157 00000 n 
-0004216310 00000 n 
-0004216463 00000 n 
-0004216616 00000 n 
-0004216767 00000 n 
-0004216918 00000 n 
-0004217071 00000 n 
-0004217222 00000 n 
-0004217375 00000 n 
-0004217527 00000 n 
-0004217679 00000 n 
-0004217831 00000 n 
-0004217983 00000 n 
-0004218136 00000 n 
-0004218289 00000 n 
-0004218442 00000 n 
-0004218595 00000 n 
-0004218748 00000 n 
-0004218900 00000 n 
-0004219052 00000 n 
-0004219204 00000 n 
-0004219356 00000 n 
-0004219509 00000 n 
-0004219662 00000 n 
-0004219814 00000 n 
-0004219967 00000 n 
-0004220119 00000 n 
-0004220272 00000 n 
-0004220425 00000 n 
-0004220578 00000 n 
-0004220731 00000 n 
-0004220884 00000 n 
-0004221037 00000 n 
-0004221189 00000 n 
-0004221341 00000 n 
-0004221491 00000 n 
-0004221642 00000 n 
-0004221795 00000 n 
-0004221947 00000 n 
-0004222098 00000 n 
-0004222251 00000 n 
-0004222402 00000 n 
-0004222553 00000 n 
-0004222706 00000 n 
-0004222859 00000 n 
-0004223012 00000 n 
-0004223164 00000 n 
-0004223316 00000 n 
-0004223469 00000 n 
-0004223622 00000 n 
-0004223774 00000 n 
-0004223927 00000 n 
-0004224080 00000 n 
-0004224233 00000 n 
-0004224384 00000 n 
-0004224537 00000 n 
-0004224690 00000 n 
-0004224843 00000 n 
-0004224996 00000 n 
-0004225149 00000 n 
-0004225302 00000 n 
-0004225455 00000 n 
-0004225608 00000 n 
-0004225761 00000 n 
-0004225914 00000 n 
-0004226066 00000 n 
-0004226219 00000 n 
-0004226372 00000 n 
-0004226524 00000 n 
-0004226673 00000 n 
-0004226826 00000 n 
-0004226979 00000 n 
-0004227132 00000 n 
-0004227285 00000 n 
-0004227438 00000 n 
-0004227591 00000 n 
-0004227743 00000 n 
-0004227896 00000 n 
-0004228049 00000 n 
-0004228201 00000 n 
-0004228353 00000 n 
-0004228505 00000 n 
-0004228657 00000 n 
-0004228809 00000 n 
-0004228962 00000 n 
-0004229114 00000 n 
-0004229267 00000 n 
-0004229420 00000 n 
-0004232548 00000 n 
-0004229638 00000 n 
-0004212878 00000 n 
-0004211314 00000 n 
-0004229572 00000 n 
-0004232700 00000 n 
-0004232853 00000 n 
-0004233006 00000 n 
-0004233158 00000 n 
-0004233310 00000 n 
-0004233463 00000 n 
-0004233616 00000 n 
-0004233769 00000 n 
-0004233921 00000 n 
-0004234070 00000 n 
-0004234219 00000 n 
-0004234372 00000 n 
-0004234525 00000 n 
-0004234678 00000 n 
-0004234831 00000 n 
-0004234984 00000 n 
-0004235137 00000 n 
-0004235289 00000 n 
-0004235441 00000 n 
-0004235593 00000 n 
-0004235746 00000 n 
-0004235899 00000 n 
-0004236052 00000 n 
-0004236205 00000 n 
-0004236358 00000 n 
-0004236510 00000 n 
-0004236662 00000 n 
-0004236815 00000 n 
-0004236967 00000 n 
-0004237120 00000 n 
-0004237273 00000 n 
-0004237426 00000 n 
-0004237579 00000 n 
-0004237731 00000 n 
-0004237883 00000 n 
-0004238036 00000 n 
-0004238189 00000 n 
-0004238342 00000 n 
-0004238495 00000 n 
-0004238648 00000 n 
-0004238801 00000 n 
-0004238954 00000 n 
-0004239107 00000 n 
-0004239260 00000 n 
-0004239413 00000 n 
-0004239565 00000 n 
-0004239716 00000 n 
-0004239869 00000 n 
-0004240022 00000 n 
-0004240175 00000 n 
-0004240328 00000 n 
-0004240481 00000 n 
-0004240633 00000 n 
-0004240786 00000 n 
-0004240939 00000 n 
-0004241091 00000 n 
-0004241244 00000 n 
-0004241397 00000 n 
-0004241550 00000 n 
-0004241703 00000 n 
-0004241856 00000 n 
-0004242009 00000 n 
-0004242162 00000 n 
-0004242315 00000 n 
-0004242468 00000 n 
-0004242621 00000 n 
-0004242773 00000 n 
-0004242924 00000 n 
-0004243076 00000 n 
-0004243229 00000 n 
-0004243380 00000 n 
-0004243532 00000 n 
-0004243683 00000 n 
-0004243834 00000 n 
-0004243987 00000 n 
-0004244140 00000 n 
-0004244293 00000 n 
-0004244445 00000 n 
-0004244598 00000 n 
-0004244751 00000 n 
-0004244904 00000 n 
-0004245055 00000 n 
-0004245206 00000 n 
-0004245359 00000 n 
-0004245510 00000 n 
-0004245663 00000 n 
-0004245816 00000 n 
-0004245969 00000 n 
-0004246122 00000 n 
-0004246274 00000 n 
-0004246427 00000 n 
-0004246579 00000 n 
-0004246731 00000 n 
-0004246884 00000 n 
-0004247037 00000 n 
-0004247190 00000 n 
-0004247343 00000 n 
-0004247495 00000 n 
-0004247648 00000 n 
-0004247799 00000 n 
-0004247952 00000 n 
-0004248105 00000 n 
-0004248258 00000 n 
-0004248411 00000 n 
-0004248563 00000 n 
-0004248714 00000 n 
-0004248867 00000 n 
-0004249019 00000 n 
-0004249172 00000 n 
-0004249325 00000 n 
-0004249478 00000 n 
-0004249631 00000 n 
-0004249784 00000 n 
-0004249937 00000 n 
-0004250090 00000 n 
-0004250243 00000 n 
-0004253241 00000 n 
-0004253393 00000 n 
-0004250462 00000 n 
-0004231246 00000 n 
-0004229755 00000 n 
-0004250396 00000 n 
-0004954594 00000 n 
-0004253545 00000 n 
-0004253696 00000 n 
-0004253849 00000 n 
-0004254001 00000 n 
-0004254154 00000 n 
-0004254307 00000 n 
-0004254459 00000 n 
-0004254612 00000 n 
-0004254765 00000 n 
-0004254916 00000 n 
-0004255069 00000 n 
-0004255221 00000 n 
-0004255374 00000 n 
-0004255527 00000 n 
-0004255679 00000 n 
-0004255832 00000 n 
-0004255985 00000 n 
-0004256138 00000 n 
-0004256291 00000 n 
-0004256444 00000 n 
-0004256597 00000 n 
-0004256749 00000 n 
-0004256901 00000 n 
-0004257054 00000 n 
-0004257206 00000 n 
-0004257359 00000 n 
-0004257512 00000 n 
-0004257663 00000 n 
-0004257815 00000 n 
-0004257967 00000 n 
-0004258119 00000 n 
-0004258272 00000 n 
-0004258425 00000 n 
-0004258578 00000 n 
-0004258731 00000 n 
-0004258884 00000 n 
-0004259037 00000 n 
-0004259190 00000 n 
-0004259342 00000 n 
-0004259494 00000 n 
-0004259647 00000 n 
-0004259800 00000 n 
-0004259953 00000 n 
-0004260104 00000 n 
-0004260257 00000 n 
-0004260409 00000 n 
-0004260562 00000 n 
-0004260715 00000 n 
-0004260868 00000 n 
-0004261020 00000 n 
-0004261172 00000 n 
-0004261324 00000 n 
-0004261477 00000 n 
-0004261629 00000 n 
-0004261782 00000 n 
-0004261935 00000 n 
-0004262088 00000 n 
-0004262241 00000 n 
-0004262394 00000 n 
-0004262547 00000 n 
-0004262699 00000 n 
-0004262851 00000 n 
-0004262999 00000 n 
-0004263152 00000 n 
-0004263305 00000 n 
-0004263458 00000 n 
-0004263611 00000 n 
-0004263764 00000 n 
-0004263917 00000 n 
-0004264070 00000 n 
-0004264222 00000 n 
-0004264375 00000 n 
-0004264528 00000 n 
-0004264681 00000 n 
-0004264834 00000 n 
-0004264986 00000 n 
-0004265138 00000 n 
-0004265291 00000 n 
-0004265442 00000 n 
-0004265595 00000 n 
-0004265748 00000 n 
-0004265901 00000 n 
-0004266052 00000 n 
-0004266202 00000 n 
-0004266354 00000 n 
-0004266506 00000 n 
-0004266659 00000 n 
-0004266812 00000 n 
-0004266964 00000 n 
-0004267117 00000 n 
-0004267270 00000 n 
-0004267423 00000 n 
-0004267576 00000 n 
-0004267728 00000 n 
-0004267881 00000 n 
-0004268034 00000 n 
-0004268186 00000 n 
-0004268339 00000 n 
-0004268491 00000 n 
-0004268643 00000 n 
-0004268795 00000 n 
-0004268947 00000 n 
-0004269099 00000 n 
-0004269247 00000 n 
-0004269399 00000 n 
-0004272655 00000 n 
-0004269618 00000 n 
-0004252039 00000 n 
-0004250579 00000 n 
-0004269552 00000 n 
-0004272807 00000 n 
-0004272960 00000 n 
-0004273112 00000 n 
-0004273264 00000 n 
-0004273416 00000 n 
-0004273566 00000 n 
-0004273716 00000 n 
-0004273869 00000 n 
-0004274021 00000 n 
-0004274173 00000 n 
-0004274326 00000 n 
-0004274479 00000 n 
-0004274632 00000 n 
-0004274785 00000 n 
-0004274937 00000 n 
-0004275089 00000 n 
-0004275242 00000 n 
-0004275395 00000 n 
-0004275547 00000 n 
-0004275699 00000 n 
-0004275851 00000 n 
-0004276004 00000 n 
-0004276157 00000 n 
-0004276308 00000 n 
-0004276460 00000 n 
-0004276612 00000 n 
-0004276765 00000 n 
-0004276918 00000 n 
-0004277070 00000 n 
-0004277222 00000 n 
-0004277374 00000 n 
-0004277526 00000 n 
-0004277678 00000 n 
-0004277829 00000 n 
-0004277982 00000 n 
-0004278135 00000 n 
-0004278288 00000 n 
-0004278441 00000 n 
-0004278594 00000 n 
-0004278747 00000 n 
-0004278900 00000 n 
-0004279053 00000 n 
-0004279206 00000 n 
-0004279359 00000 n 
-0004279512 00000 n 
-0004279665 00000 n 
-0004279818 00000 n 
-0004279971 00000 n 
-0004280123 00000 n 
-0004280275 00000 n 
-0004280426 00000 n 
-0004280579 00000 n 
-0004280732 00000 n 
-0004280883 00000 n 
-0004281036 00000 n 
-0004281189 00000 n 
-0004281342 00000 n 
-0004281495 00000 n 
-0004281648 00000 n 
-0004281801 00000 n 
-0004281954 00000 n 
-0004282106 00000 n 
-0004282258 00000 n 
-0004282410 00000 n 
-0004282563 00000 n 
-0004282716 00000 n 
-0004282869 00000 n 
-0004283022 00000 n 
-0004283173 00000 n 
-0004283324 00000 n 
-0004283476 00000 n 
-0004283628 00000 n 
-0004283781 00000 n 
-0004283934 00000 n 
-0004284087 00000 n 
-0004284240 00000 n 
-0004284392 00000 n 
-0004284545 00000 n 
-0004284697 00000 n 
-0004284850 00000 n 
-0004285003 00000 n 
-0004285155 00000 n 
-0004285308 00000 n 
-0004285460 00000 n 
-0004285613 00000 n 
-0004285765 00000 n 
-0004285916 00000 n 
-0004286068 00000 n 
-0004286220 00000 n 
-0004286373 00000 n 
-0004286526 00000 n 
-0004286679 00000 n 
-0004286832 00000 n 
-0004286985 00000 n 
-0004287138 00000 n 
-0004287290 00000 n 
-0004287443 00000 n 
-0004287596 00000 n 
-0004287749 00000 n 
-0004287899 00000 n 
-0004288052 00000 n 
-0004288204 00000 n 
-0004288356 00000 n 
-0004288509 00000 n 
-0004288662 00000 n 
-0004288815 00000 n 
-0004288968 00000 n 
-0004289121 00000 n 
-0004289274 00000 n 
-0004289427 00000 n 
-0004292983 00000 n 
-0004289646 00000 n 
-0004271413 00000 n 
-0004269735 00000 n 
-0004289580 00000 n 
-0004293136 00000 n 
-0004293289 00000 n 
-0004293442 00000 n 
-0004293595 00000 n 
-0004293748 00000 n 
-0004293900 00000 n 
-0004294051 00000 n 
-0004294202 00000 n 
-0004294353 00000 n 
-0004294503 00000 n 
-0004294654 00000 n 
-0004294805 00000 n 
-0004294958 00000 n 
-0004295111 00000 n 
-0004295264 00000 n 
-0004295416 00000 n 
-0004295568 00000 n 
-0004295721 00000 n 
-0004295874 00000 n 
-0004296027 00000 n 
-0004296180 00000 n 
-0004296333 00000 n 
-0004296485 00000 n 
-0004296637 00000 n 
-0004296790 00000 n 
-0004296943 00000 n 
-0004297096 00000 n 
-0004297249 00000 n 
-0004297402 00000 n 
-0004297555 00000 n 
-0004297707 00000 n 
-0004297860 00000 n 
-0004298013 00000 n 
-0004298165 00000 n 
-0004298318 00000 n 
-0004298471 00000 n 
-0004298624 00000 n 
-0004298777 00000 n 
-0004298930 00000 n 
-0004299081 00000 n 
-0004299233 00000 n 
-0004299385 00000 n 
-0004299537 00000 n 
-0004299689 00000 n 
-0004299842 00000 n 
-0004299995 00000 n 
-0004300148 00000 n 
-0004300301 00000 n 
-0004300454 00000 n 
-0004300607 00000 n 
-0004300759 00000 n 
-0004300912 00000 n 
-0004301065 00000 n 
-0004301216 00000 n 
-0004301366 00000 n 
-0004301519 00000 n 
-0004301672 00000 n 
-0004301824 00000 n 
-0004301976 00000 n 
-0004302129 00000 n 
-0004302282 00000 n 
-0004302435 00000 n 
-0004302588 00000 n 
-0004302741 00000 n 
-0004302894 00000 n 
-0004303046 00000 n 
-0004303198 00000 n 
-0004303351 00000 n 
-0004303504 00000 n 
-0004303657 00000 n 
-0004303810 00000 n 
-0004303962 00000 n 
-0004304115 00000 n 
-0004304268 00000 n 
-0004304421 00000 n 
-0004304573 00000 n 
-0004304725 00000 n 
-0004304878 00000 n 
-0004305031 00000 n 
-0004305183 00000 n 
-0004305336 00000 n 
-0004305489 00000 n 
-0004305642 00000 n 
-0004305795 00000 n 
-0004305948 00000 n 
-0004306101 00000 n 
-0004306253 00000 n 
-0004306406 00000 n 
-0004306559 00000 n 
-0004306710 00000 n 
-0004306862 00000 n 
-0004307013 00000 n 
-0004307166 00000 n 
-0004307318 00000 n 
-0004307471 00000 n 
-0004307624 00000 n 
-0004307777 00000 n 
-0004307930 00000 n 
-0004308083 00000 n 
-0004308235 00000 n 
-0004308388 00000 n 
-0004308540 00000 n 
-0004308693 00000 n 
-0004308846 00000 n 
-0004308998 00000 n 
-0004309150 00000 n 
-0004309302 00000 n 
-0004309454 00000 n 
-0004309606 00000 n 
-0004309757 00000 n 
-0004309910 00000 n 
-0004310063 00000 n 
-0004310216 00000 n 
-0004310369 00000 n 
-0004310522 00000 n 
-0004310675 00000 n 
-0004310827 00000 n 
-0004310979 00000 n 
-0004311131 00000 n 
-0004311283 00000 n 
-0004314836 00000 n 
-0004311502 00000 n 
-0004291641 00000 n 
-0004289763 00000 n 
-0004311436 00000 n 
-0004314989 00000 n 
-0004315142 00000 n 
-0004315295 00000 n 
-0004315448 00000 n 
-0004315601 00000 n 
-0004315754 00000 n 
-0004315907 00000 n 
-0004316060 00000 n 
-0004316213 00000 n 
-0004316365 00000 n 
-0004316518 00000 n 
-0004316671 00000 n 
-0004316824 00000 n 
-0004316976 00000 n 
-0004317128 00000 n 
-0004317281 00000 n 
-0004317434 00000 n 
-0004317587 00000 n 
-0004317737 00000 n 
-0004317890 00000 n 
-0004318042 00000 n 
-0004318195 00000 n 
-0004318347 00000 n 
-0004318499 00000 n 
-0004318651 00000 n 
-0004318803 00000 n 
-0004318956 00000 n 
-0004319109 00000 n 
-0004319261 00000 n 
-0004319413 00000 n 
-0004319566 00000 n 
-0004319719 00000 n 
-0004319872 00000 n 
-0004320025 00000 n 
-0004320178 00000 n 
-0004320331 00000 n 
-0004320484 00000 n 
-0004320635 00000 n 
-0004320786 00000 n 
-0004320938 00000 n 
-0004321091 00000 n 
-0004321243 00000 n 
-0004321395 00000 n 
-0004321548 00000 n 
-0004321701 00000 n 
-0004321854 00000 n 
-0004322007 00000 n 
-0004322160 00000 n 
-0004322312 00000 n 
-0004322463 00000 n 
-0004322614 00000 n 
-0004322765 00000 n 
-0004322916 00000 n 
-0004323067 00000 n 
-0004323218 00000 n 
-0004323371 00000 n 
-0004323523 00000 n 
-0004323676 00000 n 
-0004323828 00000 n 
-0004323981 00000 n 
-0004324134 00000 n 
-0004324287 00000 n 
-0004324439 00000 n 
-0004324592 00000 n 
-0004324744 00000 n 
-0004324897 00000 n 
-0004325050 00000 n 
-0004325203 00000 n 
-0004325356 00000 n 
-0004325509 00000 n 
-0004325662 00000 n 
-0004325815 00000 n 
-0004325967 00000 n 
-0004326115 00000 n 
-0004326267 00000 n 
-0004326420 00000 n 
-0004326572 00000 n 
-0004326724 00000 n 
-0004326877 00000 n 
-0004327030 00000 n 
-0004327183 00000 n 
-0004327336 00000 n 
-0004327489 00000 n 
-0004327642 00000 n 
-0004327794 00000 n 
-0004327947 00000 n 
-0004328100 00000 n 
-0004328252 00000 n 
-0004328402 00000 n 
-0004328553 00000 n 
-0004328704 00000 n 
-0004328855 00000 n 
-0004329008 00000 n 
-0004329161 00000 n 
-0004329313 00000 n 
-0004329464 00000 n 
-0004329615 00000 n 
-0004329768 00000 n 
-0004329921 00000 n 
-0004330074 00000 n 
-0004330226 00000 n 
-0004330379 00000 n 
-0004330531 00000 n 
-0004330684 00000 n 
-0004330837 00000 n 
-0004330989 00000 n 
-0004331142 00000 n 
-0004331294 00000 n 
-0004331447 00000 n 
-0004331599 00000 n 
-0004331750 00000 n 
-0004331902 00000 n 
-0004332053 00000 n 
-0004332205 00000 n 
-0004332358 00000 n 
-0004332511 00000 n 
-0004332664 00000 n 
-0004332815 00000 n 
-0004336657 00000 n 
-0004333034 00000 n 
-0004313514 00000 n 
-0004311619 00000 n 
-0004332968 00000 n 
-0004336810 00000 n 
-0004336963 00000 n 
-0004337116 00000 n 
-0004337269 00000 n 
-0004337422 00000 n 
-0004337575 00000 n 
-0004337727 00000 n 
-0004337880 00000 n 
-0004338033 00000 n 
-0004338185 00000 n 
-0004338337 00000 n 
-0004338489 00000 n 
-0004338639 00000 n 
-0004338792 00000 n 
-0004338945 00000 n 
-0004339098 00000 n 
-0004339251 00000 n 
-0004339403 00000 n 
-0004339556 00000 n 
-0004339708 00000 n 
-0004339861 00000 n 
-0004340014 00000 n 
-0004340166 00000 n 
-0004340318 00000 n 
-0004340471 00000 n 
-0004340624 00000 n 
-0004340777 00000 n 
-0004340930 00000 n 
-0004341083 00000 n 
-0004341234 00000 n 
-0004341385 00000 n 
-0004341536 00000 n 
-0004341687 00000 n 
-0004341839 00000 n 
-0004341992 00000 n 
-0004342145 00000 n 
-0004342298 00000 n 
-0004342450 00000 n 
-0004342602 00000 n 
-0004342755 00000 n 
-0004342908 00000 n 
-0004343061 00000 n 
-0004343214 00000 n 
-0004343367 00000 n 
-0004343519 00000 n 
-0004343672 00000 n 
-0004343824 00000 n 
-0004343976 00000 n 
-0004344128 00000 n 
-0004344280 00000 n 
-0004344432 00000 n 
-0004344585 00000 n 
-0004344737 00000 n 
-0004344890 00000 n 
-0004345042 00000 n 
-0004345193 00000 n 
-0004345345 00000 n 
-0004345498 00000 n 
-0004345648 00000 n 
-0004345798 00000 n 
-0004345949 00000 n 
-0004346100 00000 n 
-0004346251 00000 n 
-0004346402 00000 n 
-0004346553 00000 n 
-0004346706 00000 n 
-0004346859 00000 n 
-0004347011 00000 n 
-0004347164 00000 n 
-0004347317 00000 n 
-0004347470 00000 n 
-0004347623 00000 n 
-0004347775 00000 n 
-0004347928 00000 n 
-0004348081 00000 n 
-0004348234 00000 n 
-0004348386 00000 n 
-0004348538 00000 n 
-0004348690 00000 n 
-0004348842 00000 n 
-0004348994 00000 n 
-0004349146 00000 n 
-0004349298 00000 n 
-0004349450 00000 n 
-0004349602 00000 n 
-0004349754 00000 n 
-0004349906 00000 n 
-0004350058 00000 n 
-0004350211 00000 n 
-0004350364 00000 n 
-0004350517 00000 n 
-0004350669 00000 n 
-0004350822 00000 n 
-0004350975 00000 n 
-0004351128 00000 n 
-0004351281 00000 n 
-0004351433 00000 n 
-0004351585 00000 n 
-0004351736 00000 n 
-0004351888 00000 n 
-0004352040 00000 n 
-0004352193 00000 n 
-0004352346 00000 n 
-0004352498 00000 n 
-0004352651 00000 n 
-0004352804 00000 n 
-0004352957 00000 n 
-0004353110 00000 n 
-0004353263 00000 n 
-0004353416 00000 n 
-0004353569 00000 n 
-0004353722 00000 n 
-0004353874 00000 n 
-0004354025 00000 n 
-0004354177 00000 n 
-0004354329 00000 n 
-0004354481 00000 n 
-0004354634 00000 n 
-0004354787 00000 n 
-0004354939 00000 n 
-0004355091 00000 n 
-0004355243 00000 n 
-0004355395 00000 n 
-0004355548 00000 n 
-0004355701 00000 n 
-0004355853 00000 n 
-0004356002 00000 n 
-0004356155 00000 n 
-0004356308 00000 n 
-0004356460 00000 n 
-0004356611 00000 n 
-0004356763 00000 n 
-0004356916 00000 n 
-0004357069 00000 n 
-0004357222 00000 n 
-0004357375 00000 n 
-0004357527 00000 n 
-0004357680 00000 n 
-0004357833 00000 n 
-0004357986 00000 n 
-0004358139 00000 n 
-0004358291 00000 n 
-0004358443 00000 n 
-0004358595 00000 n 
-0004358748 00000 n 
-0004358901 00000 n 
-0004359054 00000 n 
-0004359207 00000 n 
-0004359360 00000 n 
-0004359513 00000 n 
-0004359666 00000 n 
-0004359819 00000 n 
-0004359971 00000 n 
-0004360124 00000 n 
-0004360276 00000 n 
-0004360429 00000 n 
-0004360581 00000 n 
-0004360732 00000 n 
-0004360884 00000 n 
-0004361036 00000 n 
-0004361189 00000 n 
-0004361342 00000 n 
-0004361495 00000 n 
-0004361648 00000 n 
-0004361801 00000 n 
-0004361953 00000 n 
-0004362106 00000 n 
-0004365373 00000 n 
-0004365525 00000 n 
-0004365677 00000 n 
-0004362325 00000 n 
-0004334845 00000 n 
-0004333151 00000 n 
-0004362259 00000 n 
-0004365830 00000 n 
-0004365983 00000 n 
-0004366135 00000 n 
-0004366286 00000 n 
-0004366436 00000 n 
-0004366588 00000 n 
-0004366740 00000 n 
-0004366892 00000 n 
-0004367045 00000 n 
-0004367197 00000 n 
-0004367349 00000 n 
-0004367501 00000 n 
-0004367654 00000 n 
-0004367807 00000 n 
-0004367960 00000 n 
-0004368113 00000 n 
-0004368266 00000 n 
-0004368419 00000 n 
-0004368572 00000 n 
-0004368724 00000 n 
-0004368876 00000 n 
-0004369028 00000 n 
-0004369180 00000 n 
-0004369332 00000 n 
-0004369484 00000 n 
-0004369636 00000 n 
-0004369789 00000 n 
-0004369942 00000 n 
-0004370095 00000 n 
-0004370248 00000 n 
-0004370401 00000 n 
-0004370554 00000 n 
-0004370707 00000 n 
-0004370860 00000 n 
-0004371013 00000 n 
-0004371166 00000 n 
-0004371319 00000 n 
-0004371472 00000 n 
-0004371625 00000 n 
-0004371777 00000 n 
-0004371929 00000 n 
-0004372081 00000 n 
-0004372234 00000 n 
-0004372387 00000 n 
-0004372540 00000 n 
-0004372693 00000 n 
-0004372844 00000 n 
-0004372997 00000 n 
-0004373148 00000 n 
-0004373301 00000 n 
-0004373454 00000 n 
-0004373606 00000 n 
-0004373759 00000 n 
-0004373912 00000 n 
-0004374065 00000 n 
-0004374218 00000 n 
-0004374371 00000 n 
-0004374524 00000 n 
-0004374676 00000 n 
-0004374828 00000 n 
-0004374981 00000 n 
-0004375133 00000 n 
-0004375283 00000 n 
-0004375436 00000 n 
-0004375588 00000 n 
-0004375740 00000 n 
-0004375893 00000 n 
-0004376046 00000 n 
-0004376197 00000 n 
-0004376350 00000 n 
-0004376503 00000 n 
-0004376656 00000 n 
-0004376809 00000 n 
-0004376962 00000 n 
-0004377115 00000 n 
-0004377268 00000 n 
-0004377420 00000 n 
-0004377573 00000 n 
-0004377725 00000 n 
-0004377878 00000 n 
-0004378029 00000 n 
-0004378180 00000 n 
-0004378331 00000 n 
-0004378484 00000 n 
-0004378636 00000 n 
-0004378789 00000 n 
-0004378941 00000 n 
-0004379094 00000 n 
-0004379247 00000 n 
-0004379398 00000 n 
-0004379551 00000 n 
-0004379704 00000 n 
-0004379857 00000 n 
-0004380010 00000 n 
-0004380163 00000 n 
-0004380316 00000 n 
-0004380468 00000 n 
-0004380620 00000 n 
-0004380772 00000 n 
-0004380924 00000 n 
-0004381076 00000 n 
-0004381228 00000 n 
-0004381381 00000 n 
-0004381534 00000 n 
-0004381687 00000 n 
-0004381840 00000 n 
-0004381993 00000 n 
-0004382145 00000 n 
-0004382294 00000 n 
-0004382445 00000 n 
-0004382596 00000 n 
-0004382746 00000 n 
-0004382899 00000 n 
-0004383051 00000 n 
-0004383204 00000 n 
-0004383356 00000 n 
-0004383508 00000 n 
-0004383661 00000 n 
-0004383814 00000 n 
-0004383967 00000 n 
-0004387291 00000 n 
-0004384186 00000 n 
-0004364011 00000 n 
-0004362428 00000 n 
-0004384120 00000 n 
-0004954727 00000 n 
-0004387440 00000 n 
-0004387591 00000 n 
-0004387743 00000 n 
-0004387896 00000 n 
-0004388049 00000 n 
-0004388202 00000 n 
-0004388355 00000 n 
-0004388507 00000 n 
-0004388659 00000 n 
-0004388811 00000 n 
-0004388963 00000 n 
-0004389113 00000 n 
-0004389266 00000 n 
-0004389419 00000 n 
-0004389571 00000 n 
-0004389724 00000 n 
-0004389877 00000 n 
-0004390030 00000 n 
-0004390182 00000 n 
-0004390335 00000 n 
-0004390488 00000 n 
-0004390641 00000 n 
-0004390794 00000 n 
-0004390947 00000 n 
-0004391100 00000 n 
-0004391253 00000 n 
-0004391406 00000 n 
-0004391559 00000 n 
-0004391712 00000 n 
-0004391864 00000 n 
-0004392016 00000 n 
-0004392169 00000 n 
-0004392322 00000 n 
-0004392475 00000 n 
-0004392627 00000 n 
-0004392780 00000 n 
-0004392933 00000 n 
-0004393083 00000 n 
-0004393236 00000 n 
-0004393389 00000 n 
-0004393542 00000 n 
-0004393695 00000 n 
-0004393847 00000 n 
-0004393999 00000 n 
-0004394151 00000 n 
-0004394303 00000 n 
-0004394456 00000 n 
-0004394608 00000 n 
-0004394761 00000 n 
-0004394914 00000 n 
-0004395067 00000 n 
-0004395220 00000 n 
-0004395373 00000 n 
-0004395526 00000 n 
-0004395678 00000 n 
-0004395831 00000 n 
-0004395984 00000 n 
-0004396136 00000 n 
-0004396288 00000 n 
-0004396440 00000 n 
-0004396592 00000 n 
-0004396743 00000 n 
-0004396896 00000 n 
-0004397049 00000 n 
-0004397202 00000 n 
-0004397354 00000 n 
-0004397507 00000 n 
-0004397660 00000 n 
-0004397813 00000 n 
-0004397966 00000 n 
-0004398119 00000 n 
-0004398272 00000 n 
-0004398425 00000 n 
-0004398578 00000 n 
-0004398731 00000 n 
-0004398884 00000 n 
-0004399037 00000 n 
-0004399190 00000 n 
-0004399342 00000 n 
-0004399492 00000 n 
-0004399645 00000 n 
-0004399798 00000 n 
-0004399951 00000 n 
-0004400104 00000 n 
-0004400255 00000 n 
-0004400407 00000 n 
-0004400560 00000 n 
-0004400711 00000 n 
-0004400864 00000 n 
-0004401017 00000 n 
-0004401170 00000 n 
-0004401323 00000 n 
-0004401476 00000 n 
-0004401629 00000 n 
-0004401782 00000 n 
-0004401935 00000 n 
-0004402088 00000 n 
-0004402241 00000 n 
-0004402394 00000 n 
-0004402546 00000 n 
-0004402698 00000 n 
-0004402851 00000 n 
-0004403004 00000 n 
-0004403157 00000 n 
-0004403310 00000 n 
-0004403463 00000 n 
-0004403616 00000 n 
-0004403769 00000 n 
-0004403922 00000 n 
-0004404075 00000 n 
-0004404227 00000 n 
-0004404378 00000 n 
-0004404529 00000 n 
-0004404679 00000 n 
-0004404832 00000 n 
-0004404985 00000 n 
-0004405138 00000 n 
-0004405291 00000 n 
-0004405444 00000 n 
-0004405597 00000 n 
-0004405749 00000 n 
-0004405901 00000 n 
-0004406054 00000 n 
-0004406206 00000 n 
-0004406358 00000 n 
-0004406511 00000 n 
-0004406664 00000 n 
-0004406817 00000 n 
-0004406970 00000 n 
-0004409846 00000 n 
-0004407189 00000 n 
-0004385859 00000 n 
-0004384303 00000 n 
-0004407123 00000 n 
-0004409999 00000 n 
-0004410151 00000 n 
-0004410304 00000 n 
-0004410457 00000 n 
-0004410610 00000 n 
-0004410758 00000 n 
-0004410910 00000 n 
-0004411061 00000 n 
-0004411214 00000 n 
-0004411367 00000 n 
-0004411520 00000 n 
-0004411672 00000 n 
-0004411824 00000 n 
-0004411977 00000 n 
-0004412129 00000 n 
-0004412282 00000 n 
-0004412435 00000 n 
-0004412588 00000 n 
-0004412741 00000 n 
-0004412894 00000 n 
-0004413046 00000 n 
-0004413199 00000 n 
-0004413352 00000 n 
-0004413504 00000 n 
-0004413656 00000 n 
-0004413807 00000 n 
-0004413959 00000 n 
-0004414111 00000 n 
-0004414263 00000 n 
-0004414415 00000 n 
-0004414566 00000 n 
-0004414719 00000 n 
-0004414870 00000 n 
-0004415023 00000 n 
-0004415175 00000 n 
-0004415328 00000 n 
-0004415481 00000 n 
-0004415634 00000 n 
-0004415786 00000 n 
-0004415939 00000 n 
-0004416092 00000 n 
-0004416245 00000 n 
-0004416397 00000 n 
-0004416550 00000 n 
-0004416703 00000 n 
-0004416856 00000 n 
-0004417009 00000 n 
-0004417162 00000 n 
-0004417315 00000 n 
-0004417468 00000 n 
-0004417621 00000 n 
-0004417773 00000 n 
-0004417926 00000 n 
-0004418079 00000 n 
-0004418230 00000 n 
-0004418382 00000 n 
-0004418534 00000 n 
-0004418687 00000 n 
-0004418840 00000 n 
-0004418993 00000 n 
-0004419146 00000 n 
-0004419299 00000 n 
-0004419451 00000 n 
-0004419603 00000 n 
-0004419753 00000 n 
-0004419906 00000 n 
-0004420059 00000 n 
-0004420212 00000 n 
-0004420365 00000 n 
-0004420518 00000 n 
-0004420669 00000 n 
-0004420822 00000 n 
-0004420975 00000 n 
-0004421128 00000 n 
-0004421281 00000 n 
-0004421434 00000 n 
-0004421584 00000 n 
-0004421736 00000 n 
-0004421888 00000 n 
-0004422041 00000 n 
-0004422194 00000 n 
-0004422346 00000 n 
-0004422499 00000 n 
-0004422651 00000 n 
-0004422804 00000 n 
-0004422957 00000 n 
-0004423110 00000 n 
-0004423261 00000 n 
-0004423413 00000 n 
-0004423565 00000 n 
-0004423718 00000 n 
-0004423870 00000 n 
-0004424023 00000 n 
-0004424175 00000 n 
-0004424327 00000 n 
-0004424480 00000 n 
-0004424631 00000 n 
-0004424784 00000 n 
-0004424937 00000 n 
-0004428145 00000 n 
-0004425156 00000 n 
-0004408714 00000 n 
-0004407306 00000 n 
-0004425090 00000 n 
-0004428296 00000 n 
-0004428449 00000 n 
-0004428602 00000 n 
-0004428755 00000 n 
-0004428907 00000 n 
-0004429059 00000 n 
-0004429208 00000 n 
-0004429358 00000 n 
-0004429511 00000 n 
-0004429663 00000 n 
-0004429815 00000 n 
-0004429967 00000 n 
-0004430120 00000 n 
-0004430273 00000 n 
-0004430426 00000 n 
-0004430579 00000 n 
-0004430732 00000 n 
-0004430885 00000 n 
-0004431037 00000 n 
-0004431188 00000 n 
-0004431339 00000 n 
-0004431492 00000 n 
-0004431645 00000 n 
-0004431798 00000 n 
-0004431951 00000 n 
-0004432103 00000 n 
-0004432255 00000 n 
-0004432408 00000 n 
-0004432561 00000 n 
-0004432713 00000 n 
-0004432866 00000 n 
-0004433019 00000 n 
-0004433172 00000 n 
-0004433325 00000 n 
-0004433477 00000 n 
-0004433630 00000 n 
-0004433782 00000 n 
-0004433935 00000 n 
-0004434087 00000 n 
-0004434239 00000 n 
-0004434391 00000 n 
-0004434541 00000 n 
-0004434694 00000 n 
-0004434846 00000 n 
-0004434999 00000 n 
-0004435152 00000 n 
-0004435305 00000 n 
-0004435457 00000 n 
-0004435610 00000 n 
-0004435762 00000 n 
-0004435913 00000 n 
-0004436065 00000 n 
-0004436216 00000 n 
-0004436368 00000 n 
-0004436520 00000 n 
-0004436672 00000 n 
-0004436825 00000 n 
-0004436978 00000 n 
-0004437130 00000 n 
-0004437283 00000 n 
-0004437436 00000 n 
-0004437588 00000 n 
-0004437738 00000 n 
-0004437890 00000 n 
-0004438042 00000 n 
-0004438195 00000 n 
-0004438345 00000 n 
-0004438498 00000 n 
-0004438651 00000 n 
-0004438804 00000 n 
-0004438957 00000 n 
-0004439110 00000 n 
-0004439263 00000 n 
-0004439416 00000 n 
-0004439568 00000 n 
-0004439720 00000 n 
-0004439872 00000 n 
-0004440025 00000 n 
-0004440178 00000 n 
-0004440331 00000 n 
-0004440484 00000 n 
-0004440636 00000 n 
-0004440787 00000 n 
-0004440939 00000 n 
-0004441092 00000 n 
-0004441245 00000 n 
-0004441398 00000 n 
-0004441551 00000 n 
-0004441702 00000 n 
-0004441853 00000 n 
-0004442005 00000 n 
-0004442158 00000 n 
-0004442311 00000 n 
-0004442462 00000 n 
-0004442615 00000 n 
-0004442767 00000 n 
-0004442920 00000 n 
-0004443072 00000 n 
-0004443225 00000 n 
-0004443377 00000 n 
-0004443529 00000 n 
-0004443681 00000 n 
-0004443832 00000 n 
-0004443984 00000 n 
-0004447532 00000 n 
-0004447684 00000 n 
-0004444203 00000 n 
-0004426963 00000 n 
-0004425273 00000 n 
-0004444137 00000 n 
-0004447836 00000 n 
-0004447989 00000 n 
-0004448141 00000 n 
-0004448293 00000 n 
-0004448445 00000 n 
-0004448597 00000 n 
-0004448749 00000 n 
-0004448902 00000 n 
-0004449055 00000 n 
-0004449208 00000 n 
-0004449360 00000 n 
-0004449509 00000 n 
-0004449662 00000 n 
-0004449815 00000 n 
-0004449968 00000 n 
-0004450121 00000 n 
-0004450273 00000 n 
-0004450426 00000 n 
-0004450578 00000 n 
-0004450731 00000 n 
-0004450884 00000 n 
-0004451037 00000 n 
-0004451190 00000 n 
-0004451343 00000 n 
-0004451495 00000 n 
-0004451648 00000 n 
-0004451800 00000 n 
-0004451949 00000 n 
-0004452102 00000 n 
-0004452255 00000 n 
-0004452407 00000 n 
-0004452559 00000 n 
-0004452711 00000 n 
-0004452863 00000 n 
-0004453015 00000 n 
-0004453167 00000 n 
-0004453319 00000 n 
-0004453470 00000 n 
-0004453623 00000 n 
-0004453776 00000 n 
-0004453929 00000 n 
-0004454081 00000 n 
-0004454233 00000 n 
-0004454386 00000 n 
-0004454539 00000 n 
-0004454692 00000 n 
-0004454844 00000 n 
-0004454997 00000 n 
-0004455150 00000 n 
-0004455303 00000 n 
-0004455456 00000 n 
-0004455609 00000 n 
-0004455762 00000 n 
-0004455915 00000 n 
-0004456068 00000 n 
-0004456220 00000 n 
-0004456371 00000 n 
-0004456523 00000 n 
-0004456675 00000 n 
-0004456828 00000 n 
-0004456981 00000 n 
-0004457133 00000 n 
-0004457286 00000 n 
-0004457439 00000 n 
-0004457592 00000 n 
-0004457745 00000 n 
-0004457898 00000 n 
-0004458050 00000 n 
-0004458203 00000 n 
-0004458356 00000 n 
-0004458509 00000 n 
-0004458662 00000 n 
-0004458814 00000 n 
-0004458966 00000 n 
-0004459118 00000 n 
-0004459270 00000 n 
-0004459421 00000 n 
-0004459573 00000 n 
-0004459725 00000 n 
-0004459878 00000 n 
-0004460031 00000 n 
-0004460184 00000 n 
-0004460337 00000 n 
-0004460490 00000 n 
-0004460643 00000 n 
-0004460795 00000 n 
-0004460946 00000 n 
-0004461099 00000 n 
-0004461250 00000 n 
-0004461403 00000 n 
-0004461556 00000 n 
-0004461709 00000 n 
-0004461862 00000 n 
-0004462015 00000 n 
-0004462168 00000 n 
-0004462321 00000 n 
-0004462473 00000 n 
-0004462626 00000 n 
-0004462779 00000 n 
-0004462932 00000 n 
-0004463085 00000 n 
-0004463238 00000 n 
-0004463391 00000 n 
-0004463544 00000 n 
-0004463697 00000 n 
-0004463850 00000 n 
-0004464003 00000 n 
-0004464156 00000 n 
-0004464309 00000 n 
-0004464460 00000 n 
-0004464612 00000 n 
-0004464765 00000 n 
-0004464918 00000 n 
-0004465071 00000 n 
-0004465223 00000 n 
-0004465375 00000 n 
-0004465527 00000 n 
-0004465680 00000 n 
-0004465832 00000 n 
-0004465985 00000 n 
-0004466138 00000 n 
-0004466291 00000 n 
-0004466444 00000 n 
-0004466596 00000 n 
-0004466748 00000 n 
-0004466900 00000 n 
-0004467053 00000 n 
-0004467206 00000 n 
-0004467359 00000 n 
-0004467512 00000 n 
-0004467665 00000 n 
-0004467818 00000 n 
-0004467971 00000 n 
-0004468124 00000 n 
-0004468277 00000 n 
-0004468430 00000 n 
-0004468581 00000 n 
-0004468733 00000 n 
-0004468885 00000 n 
-0004469036 00000 n 
-0004469188 00000 n 
-0004469340 00000 n 
-0004469493 00000 n 
-0004469646 00000 n 
-0004469799 00000 n 
-0004469952 00000 n 
-0004470105 00000 n 
-0004470257 00000 n 
-0004470409 00000 n 
-0004470560 00000 n 
-0004470713 00000 n 
-0004473794 00000 n 
-0004470932 00000 n 
-0004445870 00000 n 
-0004444320 00000 n 
-0004470866 00000 n 
-0004473946 00000 n 
-0004474098 00000 n 
-0004474251 00000 n 
-0004474404 00000 n 
-0004474557 00000 n 
-0004474710 00000 n 
-0004474862 00000 n 
-0004475014 00000 n 
-0004475165 00000 n 
-0004475312 00000 n 
-0004475462 00000 n 
-0004475612 00000 n 
-0004475765 00000 n 
-0004475918 00000 n 
-0004476071 00000 n 
-0004476224 00000 n 
-0004476377 00000 n 
-0004476530 00000 n 
-0004476682 00000 n 
-0004476835 00000 n 
-0004476988 00000 n 
-0004477141 00000 n 
-0004477294 00000 n 
-0004477445 00000 n 
-0004477597 00000 n 
-0004477749 00000 n 
-0004477902 00000 n 
-0004478055 00000 n 
-0004478207 00000 n 
-0004478359 00000 n 
-0004478512 00000 n 
-0004478665 00000 n 
-0004478818 00000 n 
-0004478971 00000 n 
-0004479124 00000 n 
-0004479277 00000 n 
-0004479429 00000 n 
-0004479579 00000 n 
-0004479731 00000 n 
-0004479884 00000 n 
-0004480037 00000 n 
-0004480189 00000 n 
-0004480341 00000 n 
-0004480494 00000 n 
-0004480647 00000 n 
-0004480800 00000 n 
-0004480953 00000 n 
-0004481106 00000 n 
-0004481259 00000 n 
-0004481411 00000 n 
-0004481564 00000 n 
-0004481717 00000 n 
-0004481870 00000 n 
-0004482023 00000 n 
-0004482176 00000 n 
-0004482329 00000 n 
-0004482481 00000 n 
-0004482634 00000 n 
-0004482787 00000 n 
-0004482940 00000 n 
-0004483092 00000 n 
-0004483241 00000 n 
-0004483389 00000 n 
-0004483539 00000 n 
-0004483689 00000 n 
-0004483839 00000 n 
-0004483992 00000 n 
-0004484145 00000 n 
-0004484298 00000 n 
-0004484451 00000 n 
-0004484603 00000 n 
-0004484756 00000 n 
-0004484909 00000 n 
-0004485062 00000 n 
-0004485215 00000 n 
-0004485367 00000 n 
-0004485519 00000 n 
-0004485671 00000 n 
-0004485822 00000 n 
-0004485975 00000 n 
-0004486127 00000 n 
-0004486279 00000 n 
-0004486432 00000 n 
-0004486585 00000 n 
-0004486738 00000 n 
-0004486891 00000 n 
-0004487044 00000 n 
-0004487197 00000 n 
-0004487349 00000 n 
-0004487502 00000 n 
-0004487654 00000 n 
-0004487806 00000 n 
-0004487956 00000 n 
-0004488109 00000 n 
-0004488260 00000 n 
-0004488413 00000 n 
-0004488566 00000 n 
-0004488716 00000 n 
-0004488869 00000 n 
-0004489020 00000 n 
-0004489172 00000 n 
-0004489324 00000 n 
-0004492455 00000 n 
-0004492607 00000 n 
-0004492759 00000 n 
-0004492911 00000 n 
-0004493062 00000 n 
-0004493212 00000 n 
-0004493363 00000 n 
-0004493514 00000 n 
-0004493667 00000 n 
-0004493820 00000 n 
-0004493972 00000 n 
-0004494125 00000 n 
-0004494278 00000 n 
-0004494431 00000 n 
-0004494584 00000 n 
-0004494737 00000 n 
-0004494890 00000 n 
-0004489543 00000 n 
-0004472632 00000 n 
-0004471035 00000 n 
-0004489477 00000 n 
-0004495043 00000 n 
-0004495195 00000 n 
-0004495346 00000 n 
-0004495493 00000 n 
-0004495646 00000 n 
-0004495799 00000 n 
-0004495951 00000 n 
-0004496104 00000 n 
-0004496257 00000 n 
-0004496410 00000 n 
-0004496562 00000 n 
-0004496715 00000 n 
-0004496867 00000 n 
-0004497019 00000 n 
-0004497171 00000 n 
-0004497323 00000 n 
-0004497475 00000 n 
-0004497627 00000 n 
-0004497780 00000 n 
-0004497933 00000 n 
-0004498085 00000 n 
-0004498237 00000 n 
-0004498389 00000 n 
-0004498541 00000 n 
-0004498694 00000 n 
-0004498847 00000 n 
-0004498999 00000 n 
-0004499150 00000 n 
-0004499301 00000 n 
-0004499454 00000 n 
-0004499607 00000 n 
-0004499760 00000 n 
-0004499913 00000 n 
-0004500066 00000 n 
-0004500218 00000 n 
-0004500371 00000 n 
-0004500524 00000 n 
-0004500676 00000 n 
-0004500829 00000 n 
-0004500982 00000 n 
-0004501134 00000 n 
-0004501287 00000 n 
-0004501440 00000 n 
-0004501593 00000 n 
-0004501745 00000 n 
-0004501897 00000 n 
-0004502048 00000 n 
-0004502201 00000 n 
-0004502354 00000 n 
-0004502507 00000 n 
-0004502660 00000 n 
-0004502813 00000 n 
-0004502965 00000 n 
-0004503118 00000 n 
-0004503269 00000 n 
-0004503420 00000 n 
-0004503571 00000 n 
-0004503723 00000 n 
-0004503875 00000 n 
-0004504026 00000 n 
-0004504179 00000 n 
-0004504332 00000 n 
-0004504485 00000 n 
-0004504638 00000 n 
-0004504790 00000 n 
-0004504942 00000 n 
-0004505093 00000 n 
-0004505245 00000 n 
-0004505397 00000 n 
-0004505549 00000 n 
-0004505701 00000 n 
-0004505853 00000 n 
-0004506006 00000 n 
-0004506158 00000 n 
-0004506311 00000 n 
-0004506463 00000 n 
-0004506614 00000 n 
-0004506767 00000 n 
-0004506920 00000 n 
-0004507072 00000 n 
-0004507223 00000 n 
-0004507376 00000 n 
-0004507529 00000 n 
-0004507681 00000 n 
-0004507832 00000 n 
-0004507984 00000 n 
-0004508137 00000 n 
-0004508290 00000 n 
-0004508442 00000 n 
-0004511701 00000 n 
-0004508660 00000 n 
-0004491263 00000 n 
-0004489660 00000 n 
-0004508594 00000 n 
-0004954860 00000 n 
-0004511853 00000 n 
-0004512006 00000 n 
-0004512159 00000 n 
-0004512309 00000 n 
-0004512459 00000 n 
-0004512612 00000 n 
-0004512765 00000 n 
-0004512918 00000 n 
-0004513071 00000 n 
-0004513224 00000 n 
-0004513377 00000 n 
-0004513529 00000 n 
-0004513682 00000 n 
-0004513835 00000 n 
-0004513988 00000 n 
-0004514141 00000 n 
-0004514293 00000 n 
-0004514446 00000 n 
-0004514598 00000 n 
-0004514750 00000 n 
-0004514903 00000 n 
-0004515056 00000 n 
-0004515209 00000 n 
-0004515362 00000 n 
-0004515515 00000 n 
-0004515666 00000 n 
-0004515819 00000 n 
-0004515972 00000 n 
-0004516123 00000 n 
-0004516276 00000 n 
-0004516429 00000 n 
-0004516582 00000 n 
-0004516734 00000 n 
-0004516886 00000 n 
-0004517037 00000 n 
-0004517190 00000 n 
-0004517341 00000 n 
-0004517493 00000 n 
-0004517646 00000 n 
-0004517799 00000 n 
-0004517952 00000 n 
-0004518104 00000 n 
-0004518257 00000 n 
-0004518409 00000 n 
-0004518562 00000 n 
-0004518715 00000 n 
-0004518868 00000 n 
-0004519021 00000 n 
-0004519173 00000 n 
-0004519324 00000 n 
-0004519474 00000 n 
-0004519624 00000 n 
-0004519776 00000 n 
-0004519928 00000 n 
-0004520080 00000 n 
-0004520233 00000 n 
-0004520386 00000 n 
-0004520538 00000 n 
-0004520691 00000 n 
-0004520844 00000 n 
-0004520996 00000 n 
-0004521148 00000 n 
-0004521300 00000 n 
-0004521452 00000 n 
-0004521605 00000 n 
-0004521757 00000 n 
-0004521910 00000 n 
-0004522061 00000 n 
-0004522211 00000 n 
-0004522362 00000 n 
-0004522513 00000 n 
-0004522664 00000 n 
-0004522817 00000 n 
-0004522969 00000 n 
-0004523121 00000 n 
-0004523274 00000 n 
-0004523427 00000 n 
-0004523580 00000 n 
-0004523732 00000 n 
-0004523885 00000 n 
-0004524038 00000 n 
-0004524191 00000 n 
-0004524344 00000 n 
-0004524496 00000 n 
-0004524649 00000 n 
-0004524802 00000 n 
-0004524955 00000 n 
-0004525107 00000 n 
-0004525259 00000 n 
-0004525412 00000 n 
-0004525564 00000 n 
-0004525715 00000 n 
-0004525867 00000 n 
-0004526018 00000 n 
-0004526171 00000 n 
-0004526324 00000 n 
-0004526476 00000 n 
-0004526628 00000 n 
-0004526777 00000 n 
-0004526930 00000 n 
-0004527083 00000 n 
-0004527236 00000 n 
-0004527389 00000 n 
-0004527542 00000 n 
-0004527694 00000 n 
-0004527846 00000 n 
-0004531260 00000 n 
-0004528065 00000 n 
-0004510499 00000 n 
-0004508777 00000 n 
-0004527999 00000 n 
-0004531411 00000 n 
-0004531563 00000 n 
-0004531715 00000 n 
-0004531867 00000 n 
-0004532019 00000 n 
-0004532172 00000 n 
-0004532325 00000 n 
-0004532478 00000 n 
-0004532630 00000 n 
-0004532783 00000 n 
-0004532936 00000 n 
-0004533089 00000 n 
-0004533240 00000 n 
-0004533393 00000 n 
-0004533545 00000 n 
-0004533697 00000 n 
-0004533850 00000 n 
-0004534002 00000 n 
-0004534154 00000 n 
-0004534307 00000 n 
-0004534459 00000 n 
-0004534612 00000 n 
-0004534764 00000 n 
-0004534917 00000 n 
-0004535070 00000 n 
-0004535222 00000 n 
-0004535375 00000 n 
-0004535527 00000 n 
-0004535680 00000 n 
-0004535833 00000 n 
-0004535986 00000 n 
-0004536138 00000 n 
-0004536290 00000 n 
-0004536442 00000 n 
-0004536595 00000 n 
-0004536748 00000 n 
-0004536900 00000 n 
-0004537052 00000 n 
-0004537204 00000 n 
-0004537357 00000 n 
-0004537510 00000 n 
-0004537662 00000 n 
-0004537813 00000 n 
-0004537966 00000 n 
-0004538118 00000 n 
-0004538270 00000 n 
-0004538423 00000 n 
-0004538574 00000 n 
-0004538727 00000 n 
-0004538879 00000 n 
-0004539031 00000 n 
-0004539183 00000 n 
-0004539335 00000 n 
-0004539487 00000 n 
-0004539639 00000 n 
-0004539792 00000 n 
-0004539945 00000 n 
-0004540098 00000 n 
-0004540251 00000 n 
-0004540404 00000 n 
-0004540557 00000 n 
-0004540710 00000 n 
-0004540861 00000 n 
-0004541011 00000 n 
-0004541163 00000 n 
-0004541315 00000 n 
-0004541467 00000 n 
-0004541620 00000 n 
-0004541773 00000 n 
-0004541926 00000 n 
-0004542078 00000 n 
-0004542231 00000 n 
-0004542383 00000 n 
-0004542536 00000 n 
-0004542688 00000 n 
-0004542839 00000 n 
-0004542991 00000 n 
-0004543142 00000 n 
-0004543294 00000 n 
-0004543445 00000 n 
-0004543595 00000 n 
-0004543746 00000 n 
-0004543896 00000 n 
-0004544047 00000 n 
-0004544200 00000 n 
-0004544353 00000 n 
-0004544506 00000 n 
-0004544659 00000 n 
-0004544812 00000 n 
-0004544965 00000 n 
-0004545117 00000 n 
-0004545268 00000 n 
-0004545419 00000 n 
-0004545571 00000 n 
-0004545723 00000 n 
-0004545876 00000 n 
-0004546029 00000 n 
-0004546181 00000 n 
-0004546334 00000 n 
-0004546486 00000 n 
-0004546639 00000 n 
-0004546792 00000 n 
-0004546945 00000 n 
-0004547098 00000 n 
-0004547251 00000 n 
-0004547404 00000 n 
-0004547557 00000 n 
-0004547710 00000 n 
-0004547863 00000 n 
-0004548016 00000 n 
-0004548169 00000 n 
-0004548322 00000 n 
-0004548474 00000 n 
-0004548626 00000 n 
-0004548778 00000 n 
-0004548931 00000 n 
-0004549084 00000 n 
-0004549237 00000 n 
-0004549388 00000 n 
-0004549541 00000 n 
-0004549694 00000 n 
-0004549846 00000 n 
-0004549998 00000 n 
-0004550151 00000 n 
-0004550304 00000 n 
-0004550457 00000 n 
-0004550610 00000 n 
-0004550762 00000 n 
-0004550912 00000 n 
-0004551062 00000 n 
-0004551211 00000 n 
-0004551362 00000 n 
-0004551513 00000 n 
-0004551666 00000 n 
-0004551816 00000 n 
-0004551969 00000 n 
-0004552122 00000 n 
-0004552275 00000 n 
-0004552428 00000 n 
-0004552580 00000 n 
-0004552733 00000 n 
-0004552886 00000 n 
-0004555868 00000 n 
-0004553105 00000 n 
-0004529698 00000 n 
-0004528182 00000 n 
-0004553039 00000 n 
-0004556021 00000 n 
-0004556174 00000 n 
-0004556325 00000 n 
-0004556477 00000 n 
-0004556629 00000 n 
-0004556776 00000 n 
-0004556929 00000 n 
-0004557082 00000 n 
-0004557235 00000 n 
-0004557387 00000 n 
-0004557540 00000 n 
-0004557693 00000 n 
-0004557846 00000 n 
-0004557999 00000 n 
-0004558151 00000 n 
-0004558303 00000 n 
-0004558455 00000 n 
-0004558607 00000 n 
-0004558759 00000 n 
-0004558912 00000 n 
-0004559064 00000 n 
-0004559217 00000 n 
-0004559370 00000 n 
-0004559522 00000 n 
-0004559674 00000 n 
-0004559825 00000 n 
-0004559977 00000 n 
-0004560129 00000 n 
-0004560282 00000 n 
-0004560435 00000 n 
-0004560586 00000 n 
-0004560738 00000 n 
-0004560890 00000 n 
-0004561043 00000 n 
-0004561196 00000 n 
-0004561349 00000 n 
-0004561502 00000 n 
-0004561654 00000 n 
-0004561806 00000 n 
-0004561958 00000 n 
-0004562110 00000 n 
-0004562263 00000 n 
-0004562415 00000 n 
-0004562567 00000 n 
-0004562719 00000 n 
-0004562871 00000 n 
-0004563023 00000 n 
-0004563175 00000 n 
-0004563328 00000 n 
-0004563479 00000 n 
-0004563632 00000 n 
-0004563785 00000 n 
-0004563938 00000 n 
-0004564088 00000 n 
-0004564240 00000 n 
-0004564392 00000 n 
-0004564542 00000 n 
-0004564694 00000 n 
-0004564846 00000 n 
-0004564997 00000 n 
-0004565148 00000 n 
-0004565300 00000 n 
-0004565453 00000 n 
-0004565606 00000 n 
-0004565757 00000 n 
-0004565910 00000 n 
-0004566062 00000 n 
-0004566212 00000 n 
-0004566365 00000 n 
-0004566517 00000 n 
-0004566669 00000 n 
-0004566821 00000 n 
-0004566974 00000 n 
-0004567127 00000 n 
-0004567280 00000 n 
-0004567433 00000 n 
-0004567586 00000 n 
-0004567739 00000 n 
-0004567892 00000 n 
-0004568045 00000 n 
-0004568196 00000 n 
-0004568349 00000 n 
-0004568502 00000 n 
-0004568655 00000 n 
-0004568808 00000 n 
-0004568961 00000 n 
-0004569113 00000 n 
-0004569266 00000 n 
-0004569419 00000 n 
-0004569572 00000 n 
-0004569725 00000 n 
-0004569878 00000 n 
-0004570031 00000 n 
-0004570184 00000 n 
-0004570337 00000 n 
-0004570490 00000 n 
-0004570642 00000 n 
-0004570794 00000 n 
-0004570947 00000 n 
-0004571099 00000 n 
-0004571252 00000 n 
-0004571405 00000 n 
-0004571558 00000 n 
-0004571710 00000 n 
-0004571861 00000 n 
-0004572014 00000 n 
-0004572163 00000 n 
-0004572316 00000 n 
-0004572469 00000 n 
-0004575658 00000 n 
-0004572688 00000 n 
-0004554636 00000 n 
-0004553208 00000 n 
-0004572622 00000 n 
-0004575809 00000 n 
-0004575962 00000 n 
-0004576114 00000 n 
-0004576267 00000 n 
-0004576420 00000 n 
-0004576573 00000 n 
-0004576724 00000 n 
-0004576876 00000 n 
-0004577028 00000 n 
-0004577180 00000 n 
-0004577333 00000 n 
-0004577485 00000 n 
-0004577637 00000 n 
-0004577789 00000 n 
-0004577941 00000 n 
-0004578093 00000 n 
-0004578245 00000 n 
-0004578398 00000 n 
-0004578551 00000 n 
-0004578704 00000 n 
-0004578857 00000 n 
-0004579010 00000 n 
-0004579163 00000 n 
-0004579316 00000 n 
-0004579469 00000 n 
-0004579622 00000 n 
-0004579774 00000 n 
-0004579927 00000 n 
-0004580079 00000 n 
-0004580232 00000 n 
-0004580385 00000 n 
-0004580537 00000 n 
-0004580690 00000 n 
-0004580842 00000 n 
-0004580995 00000 n 
-0004581144 00000 n 
-0004581296 00000 n 
-0004581445 00000 n 
-0004581598 00000 n 
-0004581750 00000 n 
-0004581903 00000 n 
-0004582055 00000 n 
-0004582207 00000 n 
-0004582358 00000 n 
-0004582511 00000 n 
-0004582663 00000 n 
-0004582816 00000 n 
-0004582969 00000 n 
-0004583122 00000 n 
-0004583275 00000 n 
-0004583427 00000 n 
-0004583580 00000 n 
-0004583733 00000 n 
-0004583885 00000 n 
-0004584037 00000 n 
-0004584190 00000 n 
-0004584343 00000 n 
-0004584496 00000 n 
-0004584648 00000 n 
-0004584800 00000 n 
-0004584951 00000 n 
-0004585101 00000 n 
-0004585251 00000 n 
-0004585401 00000 n 
-0004585554 00000 n 
-0004585707 00000 n 
-0004585860 00000 n 
-0004586013 00000 n 
-0004586166 00000 n 
-0004586319 00000 n 
-0004586472 00000 n 
-0004586623 00000 n 
-0004586776 00000 n 
-0004586927 00000 n 
-0004587080 00000 n 
-0004587233 00000 n 
-0004587386 00000 n 
-0004587539 00000 n 
-0004587690 00000 n 
-0004587842 00000 n 
-0004587993 00000 n 
-0004588145 00000 n 
-0004588297 00000 n 
-0004588450 00000 n 
-0004588603 00000 n 
-0004588756 00000 n 
-0004588909 00000 n 
-0004589062 00000 n 
-0004589214 00000 n 
-0004589367 00000 n 
-0004589519 00000 n 
-0004589672 00000 n 
-0004589825 00000 n 
-0004589978 00000 n 
-0004590131 00000 n 
-0004590284 00000 n 
-0004590435 00000 n 
-0004590588 00000 n 
-0004590738 00000 n 
-0004590890 00000 n 
-0004591042 00000 n 
-0004591193 00000 n 
-0004591344 00000 n 
-0004591496 00000 n 
-0004591649 00000 n 
-0004591802 00000 n 
-0004591955 00000 n 
-0004592108 00000 n 
-0004592261 00000 n 
-0004592414 00000 n 
-0004592567 00000 n 
-0004592719 00000 n 
-0004592871 00000 n 
-0004593023 00000 n 
-0004596382 00000 n 
-0004593241 00000 n 
-0004574376 00000 n 
-0004572791 00000 n 
-0004593175 00000 n 
-0004596535 00000 n 
-0004596688 00000 n 
-0004596840 00000 n 
-0004596992 00000 n 
-0004597145 00000 n 
-0004597295 00000 n 
-0004597448 00000 n 
-0004597601 00000 n 
-0004597754 00000 n 
-0004597907 00000 n 
-0004598059 00000 n 
-0004598211 00000 n 
-0004598364 00000 n 
-0004598517 00000 n 
-0004598670 00000 n 
-0004598822 00000 n 
-0004598975 00000 n 
-0004599127 00000 n 
-0004599279 00000 n 
-0004599432 00000 n 
-0004599585 00000 n 
-0004599737 00000 n 
-0004599890 00000 n 
-0004600043 00000 n 
-0004600195 00000 n 
-0004600348 00000 n 
-0004600500 00000 n 
-0004600651 00000 n 
-0004600803 00000 n 
-0004600955 00000 n 
-0004601104 00000 n 
-0004601255 00000 n 
-0004601407 00000 n 
-0004601560 00000 n 
-0004601712 00000 n 
-0004601865 00000 n 
-0004602018 00000 n 
-0004602171 00000 n 
-0004602324 00000 n 
-0004602477 00000 n 
-0004602630 00000 n 
-0004602782 00000 n 
-0004602935 00000 n 
-0004603088 00000 n 
-0004603241 00000 n 
-0004603394 00000 n 
-0004603546 00000 n 
-0004603698 00000 n 
-0004603851 00000 n 
-0004604003 00000 n 
-0004604156 00000 n 
-0004604309 00000 n 
-0004604462 00000 n 
-0004604613 00000 n 
-0004604766 00000 n 
-0004604919 00000 n 
-0004605070 00000 n 
-0004605223 00000 n 
-0004605375 00000 n 
-0004605528 00000 n 
-0004605677 00000 n 
-0004605830 00000 n 
-0004605983 00000 n 
-0004606136 00000 n 
-0004606288 00000 n 
-0004606440 00000 n 
-0004606593 00000 n 
-0004606746 00000 n 
-0004606899 00000 n 
-0004607052 00000 n 
-0004607204 00000 n 
-0004607357 00000 n 
-0004607508 00000 n 
-0004607659 00000 n 
-0004607811 00000 n 
-0004607963 00000 n 
-0004608115 00000 n 
-0004608267 00000 n 
-0004608419 00000 n 
-0004608572 00000 n 
-0004608724 00000 n 
-0004608877 00000 n 
-0004609030 00000 n 
-0004609183 00000 n 
-0004609336 00000 n 
-0004609488 00000 n 
-0004609641 00000 n 
-0004609794 00000 n 
-0004609947 00000 n 
-0004610100 00000 n 
-0004610253 00000 n 
-0004610406 00000 n 
-0004610559 00000 n 
-0004610712 00000 n 
-0004610865 00000 n 
-0004611018 00000 n 
-0004611171 00000 n 
-0004611324 00000 n 
-0004611477 00000 n 
-0004611629 00000 n 
-0004611782 00000 n 
-0004611934 00000 n 
-0004612087 00000 n 
-0004612240 00000 n 
-0004612393 00000 n 
-0004612546 00000 n 
-0004612699 00000 n 
-0004612852 00000 n 
-0004613004 00000 n 
-0004613157 00000 n 
-0004613310 00000 n 
-0004613463 00000 n 
-0004613616 00000 n 
-0004613769 00000 n 
-0004613922 00000 n 
-0004614075 00000 n 
-0004614228 00000 n 
-0004617279 00000 n 
-0004614447 00000 n 
-0004595070 00000 n 
-0004593358 00000 n 
-0004614381 00000 n 
-0004617432 00000 n 
-0004617585 00000 n 
-0004617738 00000 n 
-0004617891 00000 n 
-0004618043 00000 n 
-0004618193 00000 n 
-0004618346 00000 n 
-0004618499 00000 n 
-0004618652 00000 n 
-0004618804 00000 n 
-0004618957 00000 n 
-0004619110 00000 n 
-0004619263 00000 n 
-0004619416 00000 n 
-0004619569 00000 n 
-0004619722 00000 n 
-0004619875 00000 n 
-0004620028 00000 n 
-0004620181 00000 n 
-0004620334 00000 n 
-0004620486 00000 n 
-0004620639 00000 n 
-0004620792 00000 n 
-0004620944 00000 n 
-0004621097 00000 n 
-0004621249 00000 n 
-0004621402 00000 n 
-0004621555 00000 n 
-0004621707 00000 n 
-0004621858 00000 n 
-0004622011 00000 n 
-0004622164 00000 n 
-0004622317 00000 n 
-0004622470 00000 n 
-0004622623 00000 n 
-0004622774 00000 n 
-0004622926 00000 n 
-0004623078 00000 n 
-0004623230 00000 n 
-0004623382 00000 n 
-0004623535 00000 n 
-0004623688 00000 n 
-0004623841 00000 n 
-0004623994 00000 n 
-0004624147 00000 n 
-0004624300 00000 n 
-0004624451 00000 n 
-0004624603 00000 n 
-0004624756 00000 n 
-0004624909 00000 n 
-0004625062 00000 n 
-0004625213 00000 n 
-0004625365 00000 n 
-0004625517 00000 n 
-0004625669 00000 n 
-0004625821 00000 n 
-0004625974 00000 n 
-0004626127 00000 n 
-0004626279 00000 n 
-0004626432 00000 n 
-0004626585 00000 n 
-0004626738 00000 n 
-0004626891 00000 n 
-0004627044 00000 n 
-0004627196 00000 n 
-0004627349 00000 n 
-0004627502 00000 n 
-0004627655 00000 n 
-0004627807 00000 n 
-0004627960 00000 n 
-0004628112 00000 n 
-0004628264 00000 n 
-0004628416 00000 n 
-0004628568 00000 n 
-0004628720 00000 n 
-0004628873 00000 n 
-0004629026 00000 n 
-0004629179 00000 n 
-0004629332 00000 n 
-0004629485 00000 n 
-0004629638 00000 n 
-0004629791 00000 n 
-0004629944 00000 n 
-0004630097 00000 n 
-0004630250 00000 n 
-0004630403 00000 n 
-0004630555 00000 n 
-0004630707 00000 n 
-0004630860 00000 n 
-0004631013 00000 n 
-0004631162 00000 n 
-0004631314 00000 n 
-0004631466 00000 n 
-0004631618 00000 n 
-0004631770 00000 n 
-0004631922 00000 n 
-0004632075 00000 n 
-0004632227 00000 n 
-0004632380 00000 n 
-0004632533 00000 n 
-0004632686 00000 n 
-0004632839 00000 n 
-0004632992 00000 n 
-0004633144 00000 n 
-0004633296 00000 n 
-0004633449 00000 n 
-0004637054 00000 n 
-0004633668 00000 n 
-0004616077 00000 n 
-0004614578 00000 n 
-0004633602 00000 n 
-0004954993 00000 n 
-0004637207 00000 n 
-0004637360 00000 n 
-0004637513 00000 n 
-0004637666 00000 n 
-0004637819 00000 n 
-0004637972 00000 n 
-0004638124 00000 n 
-0004638275 00000 n 
-0004638427 00000 n 
-0004638580 00000 n 
-0004638731 00000 n 
-0004638884 00000 n 
-0004639037 00000 n 
-0004639189 00000 n 
-0004639342 00000 n 
-0004639495 00000 n 
-0004639648 00000 n 
-0004639800 00000 n 
-0004639951 00000 n 
-0004640103 00000 n 
-0004640255 00000 n 
-0004640408 00000 n 
-0004640561 00000 n 
-0004640714 00000 n 
-0004640866 00000 n 
-0004641017 00000 n 
-0004641170 00000 n 
-0004641323 00000 n 
-0004641476 00000 n 
-0004641628 00000 n 
-0004641781 00000 n 
-0004641934 00000 n 
-0004642087 00000 n 
-0004642240 00000 n 
-0004642393 00000 n 
-0004642546 00000 n 
-0004642697 00000 n 
-0004642850 00000 n 
-0004643003 00000 n 
-0004643156 00000 n 
-0004643305 00000 n 
-0004643457 00000 n 
-0004643610 00000 n 
-0004643763 00000 n 
-0004643916 00000 n 
-0004644067 00000 n 
-0004644220 00000 n 
-0004644373 00000 n 
-0004644525 00000 n 
-0004644678 00000 n 
-0004644830 00000 n 
-0004644983 00000 n 
-0004645136 00000 n 
-0004645289 00000 n 
-0004645441 00000 n 
-0004645594 00000 n 
-0004645746 00000 n 
-0004645897 00000 n 
-0004646048 00000 n 
-0004646199 00000 n 
-0004646350 00000 n 
-0004646502 00000 n 
-0004646655 00000 n 
-0004646807 00000 n 
-0004646960 00000 n 
-0004647113 00000 n 
-0004647266 00000 n 
-0004647419 00000 n 
-0004647572 00000 n 
-0004647725 00000 n 
-0004647878 00000 n 
-0004648030 00000 n 
-0004648183 00000 n 
-0004648336 00000 n 
-0004648489 00000 n 
-0004648642 00000 n 
-0004648795 00000 n 
-0004648948 00000 n 
-0004649101 00000 n 
-0004649254 00000 n 
-0004649407 00000 n 
-0004649558 00000 n 
-0004649711 00000 n 
-0004649864 00000 n 
-0004650017 00000 n 
-0004650170 00000 n 
-0004650323 00000 n 
-0004650474 00000 n 
-0004650625 00000 n 
-0004650777 00000 n 
-0004650929 00000 n 
-0004651081 00000 n 
-0004651234 00000 n 
-0004651386 00000 n 
-0004651537 00000 n 
-0004651689 00000 n 
-0004651841 00000 n 
-0004651993 00000 n 
-0004652146 00000 n 
-0004652298 00000 n 
-0004652450 00000 n 
-0004652603 00000 n 
-0004652756 00000 n 
-0004652909 00000 n 
-0004653062 00000 n 
-0004653215 00000 n 
-0004653368 00000 n 
-0004653521 00000 n 
-0004653674 00000 n 
-0004653826 00000 n 
-0004653979 00000 n 
-0004654132 00000 n 
-0004654285 00000 n 
-0004654438 00000 n 
-0004654591 00000 n 
-0004654744 00000 n 
-0004654896 00000 n 
-0004655049 00000 n 
-0004655202 00000 n 
-0004655355 00000 n 
-0004655507 00000 n 
-0004655660 00000 n 
-0004655813 00000 n 
-0004655966 00000 n 
-0004656119 00000 n 
-0004656272 00000 n 
-0004656425 00000 n 
-0004656575 00000 n 
-0004656728 00000 n 
-0004656881 00000 n 
-0004657034 00000 n 
-0004657187 00000 n 
-0004657340 00000 n 
-0004657493 00000 n 
-0004657646 00000 n 
-0004657799 00000 n 
-0004657952 00000 n 
-0004658104 00000 n 
-0004661324 00000 n 
-0004658322 00000 n 
-0004635532 00000 n 
-0004633785 00000 n 
-0004658256 00000 n 
-0004661477 00000 n 
-0004661630 00000 n 
-0004661783 00000 n 
-0004661936 00000 n 
-0004662086 00000 n 
-0004662239 00000 n 
-0004662392 00000 n 
-0004662545 00000 n 
-0004662697 00000 n 
-0004662849 00000 n 
-0004663001 00000 n 
-0004663154 00000 n 
-0004663307 00000 n 
-0004663460 00000 n 
-0004663613 00000 n 
-0004663765 00000 n 
-0004663917 00000 n 
-0004664069 00000 n 
-0004664222 00000 n 
-0004664373 00000 n 
-0004664525 00000 n 
-0004664678 00000 n 
-0004664830 00000 n 
-0004664982 00000 n 
-0004665135 00000 n 
-0004665287 00000 n 
-0004665440 00000 n 
-0004665593 00000 n 
-0004665746 00000 n 
-0004665899 00000 n 
-0004666051 00000 n 
-0004666203 00000 n 
-0004666355 00000 n 
-0004666506 00000 n 
-0004666659 00000 n 
-0004666812 00000 n 
-0004666965 00000 n 
-0004667117 00000 n 
-0004667270 00000 n 
-0004667422 00000 n 
-0004667575 00000 n 
-0004667728 00000 n 
-0004667880 00000 n 
-0004668032 00000 n 
-0004668185 00000 n 
-0004668337 00000 n 
-0004668490 00000 n 
-0004668643 00000 n 
-0004668794 00000 n 
-0004668947 00000 n 
-0004669099 00000 n 
-0004669251 00000 n 
-0004669402 00000 n 
-0004669554 00000 n 
-0004669706 00000 n 
-0004669859 00000 n 
-0004670012 00000 n 
-0004670165 00000 n 
-0004670318 00000 n 
-0004670471 00000 n 
-0004670624 00000 n 
-0004670777 00000 n 
-0004670930 00000 n 
-0004671083 00000 n 
-0004671235 00000 n 
-0004671388 00000 n 
-0004671540 00000 n 
-0004671693 00000 n 
-0004671844 00000 n 
-0004671995 00000 n 
-0004672146 00000 n 
-0004672297 00000 n 
-0004672448 00000 n 
-0004672599 00000 n 
-0004672752 00000 n 
-0004672905 00000 n 
-0004673058 00000 n 
-0004673211 00000 n 
-0004673363 00000 n 
-0004673514 00000 n 
-0004673667 00000 n 
-0004673820 00000 n 
-0004673973 00000 n 
-0004674126 00000 n 
-0004674279 00000 n 
-0004674431 00000 n 
-0004674584 00000 n 
-0004674737 00000 n 
-0004674890 00000 n 
-0004675043 00000 n 
-0004675196 00000 n 
-0004675348 00000 n 
-0004675500 00000 n 
-0004675653 00000 n 
-0004675806 00000 n 
-0004675959 00000 n 
-0004676112 00000 n 
-0004676262 00000 n 
-0004676414 00000 n 
-0004676566 00000 n 
-0004676717 00000 n 
-0004676870 00000 n 
-0004677023 00000 n 
-0004677175 00000 n 
-0004677327 00000 n 
-0004677479 00000 n 
-0004677630 00000 n 
-0004677782 00000 n 
-0004677935 00000 n 
-0004678088 00000 n 
-0004678241 00000 n 
-0004678393 00000 n 
-0004678546 00000 n 
-0004678698 00000 n 
-0004678851 00000 n 
-0004679004 00000 n 
-0004679156 00000 n 
-0004679309 00000 n 
-0004680744 00000 n 
-0004680896 00000 n 
-0004679528 00000 n 
-0004660002 00000 n 
-0004658439 00000 n 
-0004679462 00000 n 
-0004681049 00000 n 
-0004681202 00000 n 
-0004681355 00000 n 
-0004681507 00000 n 
-0004681659 00000 n 
-0004681809 00000 n 
-0004681959 00000 n 
-0004682112 00000 n 
-0004682264 00000 n 
-0004682417 00000 n 
-0004682570 00000 n 
-0004682723 00000 n 
-0004682875 00000 n 
-0004683027 00000 n 
-0004683179 00000 n 
-0004683332 00000 n 
-0004683485 00000 n 
-0004683638 00000 n 
-0004683791 00000 n 
-0004683944 00000 n 
-0004684097 00000 n 
-0004684250 00000 n 
-0004684402 00000 n 
-0004684555 00000 n 
-0004684708 00000 n 
-0004684860 00000 n 
-0004685079 00000 n 
-0004680332 00000 n 
-0004679645 00000 n 
-0004685013 00000 n 
-0004686078 00000 n 
-0004686135 00000 n 
-0004686586 00000 n 
-0004686611 00000 n 
-0004686636 00000 n 
-0004686661 00000 n 
-0004686698 00000 n 
-0004687035 00000 n 
-0004687068 00000 n 
-0004687101 00000 n 
-0004687756 00000 n 
-0004688273 00000 n 
-0004688925 00000 n 
-0004689325 00000 n 
-0004689706 00000 n 
-0004689743 00000 n 
-0004690194 00000 n 
-0004690583 00000 n 
-0004690622 00000 n 
-0004690703 00000 n 
-0004691137 00000 n 
-0004691808 00000 n 
-0004692205 00000 n 
-0004692308 00000 n 
-0004692946 00000 n 
-0004693627 00000 n 
-0004694266 00000 n 
-0004694908 00000 n 
-0004695561 00000 n 
-0004696017 00000 n 
-0004696650 00000 n 
-0004698317 00000 n 
-0004698552 00000 n 
-0004715609 00000 n 
-0004716193 00000 n 
-0004725202 00000 n 
-0004725549 00000 n 
-0004729780 00000 n 
-0004730043 00000 n 
-0004737943 00000 n 
-0004738232 00000 n 
-0004746245 00000 n 
-0004746544 00000 n 
-0004760580 00000 n 
-0004761075 00000 n 
-0004763009 00000 n 
-0004763261 00000 n 
-0004765079 00000 n 
-0004765315 00000 n 
-0004767110 00000 n 
-0004767349 00000 n 
-0004786430 00000 n 
-0004787073 00000 n 
-0004793501 00000 n 
-0004793815 00000 n 
-0004797147 00000 n 
-0004797417 00000 n 
-0004801383 00000 n 
-0004801661 00000 n 
-0004814336 00000 n 
-0004814802 00000 n 
-0004816619 00000 n 
-0004816849 00000 n 
-0004818652 00000 n 
-0004818883 00000 n 
-0004829692 00000 n 
-0004830219 00000 n 
-0004834547 00000 n 
-0004834842 00000 n 
-0004844769 00000 n 
-0004845242 00000 n 
-0004859493 00000 n 
-0004860049 00000 n 
-0004867780 00000 n 
-0004868179 00000 n 
-0004870704 00000 n 
-0004871023 00000 n 
-0004890294 00000 n 
-0004890850 00000 n 
-0004892797 00000 n 
-0004893024 00000 n 
-0004894968 00000 n 
-0004895195 00000 n 
-0004897219 00000 n 
-0004897448 00000 n 
-0004914056 00000 n 
-0004914705 00000 n 
-0004927398 00000 n 
-0004927874 00000 n 
-0004929728 00000 n 
-0004955106 00000 n 
-0004955234 00000 n 
-0004955362 00000 n 
-0004955490 00000 n 
-0004955618 00000 n 
-0004955746 00000 n 
-0004955874 00000 n 
-0004956002 00000 n 
-0004956130 00000 n 
-0004956258 00000 n 
-0004956386 00000 n 
-0004956514 00000 n 
-0004956642 00000 n 
-0004956770 00000 n 
-0004956898 00000 n 
-0004957026 00000 n 
-0004957154 00000 n 
-0004957283 00000 n 
-0004957417 00000 n 
-0004957551 00000 n 
-0004957685 00000 n 
-0004957819 00000 n 
-0004957953 00000 n 
-0004958087 00000 n 
-0004958221 00000 n 
-0004958355 00000 n 
-0004958489 00000 n 
-0004958613 00000 n 
-0004958748 00000 n 
-0004958883 00000 n 
-0004959018 00000 n 
-0004959153 00000 n 
-0004959258 00000 n 
-0004959365 00000 n 
-0005051724 00000 n 
-0005051880 00000 n 
-0005052027 00000 n 
-0005052179 00000 n 
-0005052326 00000 n 
-0005052470 00000 n 
-0005052666 00000 n 
-0005052858 00000 n 
-0005053052 00000 n 
-0005053238 00000 n 
-0005053423 00000 n 
-0005053609 00000 n 
-0005053794 00000 n 
-0005053980 00000 n 
-0005054165 00000 n 
-0005054351 00000 n 
-0005054536 00000 n 
-0005054722 00000 n 
-0005054906 00000 n 
-0005055090 00000 n 
-0005055276 00000 n 
-0005055461 00000 n 
-0005055647 00000 n 
-0005055832 00000 n 
-0005056018 00000 n 
-0005056203 00000 n 
-0005056389 00000 n 
-0005056572 00000 n 
-0005056758 00000 n 
-0005056943 00000 n 
-0005057129 00000 n 
-0005057313 00000 n 
-0005057497 00000 n 
-0005057683 00000 n 
-0005057868 00000 n 
-0005058054 00000 n 
-0005058239 00000 n 
-0005058426 00000 n 
-0005058616 00000 n 
-0005058808 00000 n 
-0005058998 00000 n 
-0005059190 00000 n 
-0005059379 00000 n 
-0005059568 00000 n 
-0005059760 00000 n 
-0005059946 00000 n 
-0005060138 00000 n 
-0005060328 00000 n 
-0005060520 00000 n 
-0005060710 00000 n 
-0005060902 00000 n 
-0005061092 00000 n 
-0005061284 00000 n 
-0005061474 00000 n 
-0005061666 00000 n 
-0005061855 00000 n 
-0005062044 00000 n 
-0005062236 00000 n 
-0005062426 00000 n 
-0005062618 00000 n 
-0005062808 00000 n 
-0005063000 00000 n 
-0005063190 00000 n 
-0005063382 00000 n 
-0005063569 00000 n 
-0005063761 00000 n 
-0005063951 00000 n 
-0005064143 00000 n 
-0005064332 00000 n 
-0005064510 00000 n 
-0005064687 00000 n 
-0005064865 00000 n 
-0005065041 00000 n 
-0005065217 00000 n 
-0005065395 00000 n 
-0005065572 00000 n 
-0005065750 00000 n 
-0005065927 00000 n 
-0005066105 00000 n 
-0005066309 00000 n 
-0005066522 00000 n 
-0005066738 00000 n 
-0005066950 00000 n 
-0005067115 00000 n 
-0005067288 00000 n 
-0005067467 00000 n 
-0005067713 00000 n 
-0005067915 00000 n 
-0005068157 00000 n 
-0005068343 00000 n 
-0005068546 00000 n 
-0005068739 00000 n 
-0005068933 00000 n 
-0005069134 00000 n 
-0005069334 00000 n 
-0005069536 00000 n 
-0005069735 00000 n 
-0005069934 00000 n 
-0005070136 00000 n 
-0005070331 00000 n 
-0005070540 00000 n 
-0005070752 00000 n 
-0005070936 00000 n 
-0005071150 00000 n 
-0005071379 00000 n 
-0005071613 00000 n 
-0005071847 00000 n 
-0005072081 00000 n 
-0005072311 00000 n 
-0005072537 00000 n 
-0005072772 00000 n 
-0005073006 00000 n 
-0005073240 00000 n 
-0005073472 00000 n 
-0005073688 00000 n 
-0005073908 00000 n 
-0005074124 00000 n 
-0005074334 00000 n 
-0005074549 00000 n 
-0005074767 00000 n 
-0005074977 00000 n 
-0005075185 00000 n 
-0005075393 00000 n 
-0005075601 00000 n 
-0005075808 00000 n 
-0005076016 00000 n 
-0005076213 00000 n 
-0005076405 00000 n 
-0005076599 00000 n 
-0005076797 00000 n 
-0005076995 00000 n 
-0005077191 00000 n 
-0005077387 00000 n 
-0005077582 00000 n 
-0005077776 00000 n 
-0005077970 00000 n 
-0005078166 00000 n 
-0005078362 00000 n 
-0005078557 00000 n 
-0005078752 00000 n 
-0005078946 00000 n 
-0005079140 00000 n 
-0005079334 00000 n 
-0005079528 00000 n 
-0005079722 00000 n 
-0005079916 00000 n 
-0005080110 00000 n 
-0005080304 00000 n 
-0005080498 00000 n 
-0005080692 00000 n 
-0005080886 00000 n 
-0005081080 00000 n 
-0005081274 00000 n 
-0005081469 00000 n 
-0005081664 00000 n 
-0005081859 00000 n 
-0005082053 00000 n 
-0005082247 00000 n 
-0005082441 00000 n 
-0005082636 00000 n 
-0005082830 00000 n 
-0005083024 00000 n 
-0005083220 00000 n 
-0005083415 00000 n 
-0005083609 00000 n 
-0005083804 00000 n 
-0005083999 00000 n 
-0005084194 00000 n 
-0005084388 00000 n 
-0005084582 00000 n 
-0005084776 00000 n 
-0005084970 00000 n 
-0005085164 00000 n 
-0005085358 00000 n 
-0005085552 00000 n 
-0005085746 00000 n 
-0005085940 00000 n 
-0005086134 00000 n 
-0005086328 00000 n 
-0005086522 00000 n 
-0005086716 00000 n 
-0005086910 00000 n 
-0005087106 00000 n 
-0005087301 00000 n 
-0005087495 00000 n 
-0005087689 00000 n 
-0005087883 00000 n 
-0005088077 00000 n 
-0005088271 00000 n 
-0005088465 00000 n 
-0005088659 00000 n 
-0005088853 00000 n 
-0005089049 00000 n 
-0005089246 00000 n 
-0005089446 00000 n 
-0005089644 00000 n 
-0005089838 00000 n 
-0005090034 00000 n 
-0005090234 00000 n 
-0005090434 00000 n 
-0005090629 00000 n 
-0005090823 00000 n 
-0005091023 00000 n 
-0005091221 00000 n 
-0005091415 00000 n 
-0005091609 00000 n 
-0005091803 00000 n 
-0005091997 00000 n 
-0005092191 00000 n 
-0005092385 00000 n 
-0005092582 00000 n 
-0005092782 00000 n 
-0005092982 00000 n 
-0005093182 00000 n 
-0005093382 00000 n 
-0005093582 00000 n 
-0005093782 00000 n 
-0005093982 00000 n 
-0005094182 00000 n 
-0005094382 00000 n 
-0005094582 00000 n 
-0005094777 00000 n 
-0005094971 00000 n 
-0005095165 00000 n 
-0005095359 00000 n 
-0005095553 00000 n 
-0005095747 00000 n 
-0005095941 00000 n 
-0005096135 00000 n 
-0005096329 00000 n 
-0005096523 00000 n 
-0005096717 00000 n 
-0005096911 00000 n 
-0005097105 00000 n 
-0005097299 00000 n 
-0005097495 00000 n 
-0005097695 00000 n 
-0005097895 00000 n 
-0005098095 00000 n 
-0005098295 00000 n 
-0005098495 00000 n 
-0005098695 00000 n 
-0005098895 00000 n 
-0005099095 00000 n 
-0005099295 00000 n 
-0005099495 00000 n 
-0005099695 00000 n 
-0005099895 00000 n 
-0005100095 00000 n 
-0005100295 00000 n 
-0005100495 00000 n 
-0005100695 00000 n 
-0005100895 00000 n 
-0005101095 00000 n 
-0005101295 00000 n 
-0005101495 00000 n 
-0005101695 00000 n 
-0005101895 00000 n 
-0005102095 00000 n 
-0005102295 00000 n 
-0005102495 00000 n 
-0005102695 00000 n 
-0005102895 00000 n 
-0005103095 00000 n 
-0005103295 00000 n 
-0005103505 00000 n 
-0005103734 00000 n 
-0005103953 00000 n 
-0005104165 00000 n 
-0005104395 00000 n 
-0005104653 00000 n 
-0005104911 00000 n 
-0005105169 00000 n 
-0005105427 00000 n 
-0005105685 00000 n 
-0005105943 00000 n 
-0005106194 00000 n 
-0005106436 00000 n 
-0005106694 00000 n 
-0005106952 00000 n 
-0005107216 00000 n 
-0005107480 00000 n 
-0005107730 00000 n 
-0005107997 00000 n 
-0005108269 00000 n 
-0005108532 00000 n 
-0005108787 00000 n 
-0005109037 00000 n 
-0005109277 00000 n 
-0005109516 00000 n 
-0005109766 00000 n 
-0005110015 00000 n 
-0005110265 00000 n 
-0005110514 00000 n 
-0005110759 00000 n 
-0005111010 00000 n 
-0005111266 00000 n 
-0005111522 00000 n 
-0005111784 00000 n 
-0005112046 00000 n 
-0005112310 00000 n 
-0005112570 00000 n 
-0005112828 00000 n 
-0005113086 00000 n 
-0005113345 00000 n 
-0005113609 00000 n 
-0005113872 00000 n 
-0005114131 00000 n 
-0005114390 00000 n 
-0005114654 00000 n 
-0005114917 00000 n 
-0005115176 00000 n 
-0005115432 00000 n 
-0005115688 00000 n 
-0005115944 00000 n 
-0005116195 00000 n 
-0005116445 00000 n 
-0005116694 00000 n 
-0005116944 00000 n 
-0005117192 00000 n 
-0005117434 00000 n 
-0005117690 00000 n 
-0005117946 00000 n 
-0005118194 00000 n 
-0005118442 00000 n 
-0005118692 00000 n 
-0005118936 00000 n 
-0005119178 00000 n 
-0005119420 00000 n 
-0005119657 00000 n 
-0005119902 00000 n 
-0005120152 00000 n 
-0005120398 00000 n 
-0005120640 00000 n 
-0005120882 00000 n 
-0005121124 00000 n 
-0005121367 00000 n 
-0005121609 00000 n 
-0005121855 00000 n 
-0005122097 00000 n 
-0005122339 00000 n 
-0005122574 00000 n 
-0005122811 00000 n 
-0005123053 00000 n 
-0005123297 00000 n 
-0005123539 00000 n 
-0005123789 00000 n 
-0005124033 00000 n 
-0005124275 00000 n 
-0005124517 00000 n 
-0005124759 00000 n 
-0005124998 00000 n 
-0005125232 00000 n 
-0005125472 00000 n 
-0005125714 00000 n 
-0005125954 00000 n 
-0005126196 00000 n 
-0005126432 00000 n 
-0005126670 00000 n 
-0005126917 00000 n 
-0005127161 00000 n 
-0005127406 00000 n 
-0005127656 00000 n 
-0005127905 00000 n 
-0005128155 00000 n 
-0005128397 00000 n 
-0005128639 00000 n 
-0005128881 00000 n 
-0005129123 00000 n 
-0005129369 00000 n 
-0005129611 00000 n 
-0005129861 00000 n 
-0005130106 00000 n 
-0005130350 00000 n 
-0005130600 00000 n 
-0005130842 00000 n 
-0005131088 00000 n 
-0005131330 00000 n 
-0005131571 00000 n 
-0005131813 00000 n 
-0005132054 00000 n 
-0005132294 00000 n 
-0005132528 00000 n 
-0005132770 00000 n 
-0005133012 00000 n 
-0005133254 00000 n 
-0005133495 00000 n 
-0005133732 00000 n 
-0005133969 00000 n 
-0005134211 00000 n 
-0005134453 00000 n 
-0005134695 00000 n 
-0005134937 00000 n 
-0005135178 00000 n 
-0005135420 00000 n 
-0005135661 00000 n 
-0005135898 00000 n 
-0005136139 00000 n 
-0005136389 00000 n 
-0005136638 00000 n 
-0005136888 00000 n 
-0005137130 00000 n 
-0005137375 00000 n 
-0005137621 00000 n 
-0005137863 00000 n 
-0005138109 00000 n 
-0005138351 00000 n 
-0005138601 00000 n 
-0005138850 00000 n 
-0005139096 00000 n 
-0005139338 00000 n 
-0005139586 00000 n 
-0005139834 00000 n 
-0005140078 00000 n 
-0005140324 00000 n 
-0005140572 00000 n 
-0005140817 00000 n 
-0005141059 00000 n 
-0005141300 00000 n 
-0005141542 00000 n 
-0005141776 00000 n 
-0005142026 00000 n 
-0005142274 00000 n 
-0005142522 00000 n 
-0005142770 00000 n 
-0005143031 00000 n 
-0005143233 00000 n 
-0005143422 00000 n 
-0005143644 00000 n 
-0005143862 00000 n 
-0005144043 00000 n 
-0005144229 00000 n 
-0005144413 00000 n 
-0005144597 00000 n 
-0005144783 00000 n 
-0005144968 00000 n 
-0005145154 00000 n 
-0005145339 00000 n 
-0005145525 00000 n 
-0005145710 00000 n 
-0005145896 00000 n 
-0005146081 00000 n 
-0005146267 00000 n 
-0005146451 00000 n 
-0005146635 00000 n 
-0005146821 00000 n 
-0005147006 00000 n 
-0005147192 00000 n 
-0005147375 00000 n 
-0005147561 00000 n 
-0005147746 00000 n 
-0005147932 00000 n 
-0005148117 00000 n 
-0005148303 00000 n 
-0005148488 00000 n 
-0005148674 00000 n 
-0005148858 00000 n 
-0005149042 00000 n 
-0005149228 00000 n 
-0005149413 00000 n 
-0005149599 00000 n 
-0005149784 00000 n 
-0005149970 00000 n 
-0005150155 00000 n 
-0005150341 00000 n 
-0005150526 00000 n 
-0005150712 00000 n 
-0005150893 00000 n 
-0005151079 00000 n 
-0005151263 00000 n 
-0005151447 00000 n 
-0005151633 00000 n 
-0005151818 00000 n 
-0005152004 00000 n 
-0005152189 00000 n 
-0005152375 00000 n 
-0005152560 00000 n 
-0005152746 00000 n 
-0005152931 00000 n 
-0005153117 00000 n 
-0005153301 00000 n 
-0005153485 00000 n 
-0005153671 00000 n 
-0005153856 00000 n 
-0005154042 00000 n 
-0005154225 00000 n 
-0005154411 00000 n 
-0005154596 00000 n 
-0005154782 00000 n 
-0005154967 00000 n 
-0005155153 00000 n 
-0005155338 00000 n 
-0005155524 00000 n 
-0005155708 00000 n 
-0005155892 00000 n 
-0005156078 00000 n 
-0005156263 00000 n 
-0005156449 00000 n 
-0005156634 00000 n 
-0005156820 00000 n 
-0005157005 00000 n 
-0005157191 00000 n 
-0005157376 00000 n 
-0005157562 00000 n 
-0005157743 00000 n 
-0005157929 00000 n 
-0005158113 00000 n 
-0005158297 00000 n 
-0005158483 00000 n 
-0005158668 00000 n 
-0005158854 00000 n 
-0005159039 00000 n 
-0005159231 00000 n 
-0005159421 00000 n 
-0005159613 00000 n 
-0005159803 00000 n 
-0005159995 00000 n 
-0005160184 00000 n 
-0005160373 00000 n 
-0005160565 00000 n 
-0005160755 00000 n 
-0005160947 00000 n 
-0005161134 00000 n 
-0005161326 00000 n 
-0005161516 00000 n 
-0005161708 00000 n 
-0005161898 00000 n 
-0005162090 00000 n 
-0005162280 00000 n 
-0005162472 00000 n 
-0005162661 00000 n 
-0005162850 00000 n 
-0005163042 00000 n 
-0005163232 00000 n 
-0005163424 00000 n 
-0005163614 00000 n 
-0005163806 00000 n 
-0005163996 00000 n 
-0005164188 00000 n 
-0005164378 00000 n 
-0005164570 00000 n 
-0005164755 00000 n 
-0005164947 00000 n 
-0005165136 00000 n 
-0005165325 00000 n 
-0005165517 00000 n 
-0005165707 00000 n 
-0005165899 00000 n 
-0005166089 00000 n 
-0005166281 00000 n 
-0005166471 00000 n 
-0005166663 00000 n 
-0005166853 00000 n 
-0005167045 00000 n 
-0005167234 00000 n 
-0005167423 00000 n 
-0005167615 00000 n 
-0005167805 00000 n 
-0005167997 00000 n 
-0005168184 00000 n 
-0005168376 00000 n 
-0005168566 00000 n 
-0005168758 00000 n 
-0005168948 00000 n 
-0005169140 00000 n 
-0005169330 00000 n 
-0005169522 00000 n 
-0005169711 00000 n 
-0005169900 00000 n 
-0005170092 00000 n 
-0005170282 00000 n 
-0005170474 00000 n 
-0005170664 00000 n 
-0005170856 00000 n 
-0005171046 00000 n 
-0005171238 00000 n 
-0005171428 00000 n 
-0005171604 00000 n 
-0005171780 00000 n 
-0005171962 00000 n 
-0005172148 00000 n 
-0005172334 00000 n 
-0005172516 00000 n 
-0005172706 00000 n 
-0005172897 00000 n 
-0005173091 00000 n 
-0005173289 00000 n 
-0005173487 00000 n 
-0005173673 00000 n 
-0005173841 00000 n 
-0005174054 00000 n 
-0005174273 00000 n 
-0005174467 00000 n 
-0005174733 00000 n 
-0005174966 00000 n 
-0005175170 00000 n 
-0005175378 00000 n 
-0005175590 00000 n 
-0005175806 00000 n 
-0005176022 00000 n 
-0005176238 00000 n 
-0005176454 00000 n 
-0005176664 00000 n 
-0005176863 00000 n 
-0005177075 00000 n 
-0005177287 00000 n 
-0005177499 00000 n 
-0005177722 00000 n 
-0005177939 00000 n 
-0005178157 00000 n 
-0005178375 00000 n 
-0005178593 00000 n 
-0005178811 00000 n 
-0005179029 00000 n 
-0005179240 00000 n 
-0005179464 00000 n 
-0005179682 00000 n 
-0005179905 00000 n 
-0005180131 00000 n 
-0005180350 00000 n 
-0005180568 00000 n 
-0005180786 00000 n 
-0005181004 00000 n 
-0005181222 00000 n 
-0005181440 00000 n 
-0005181658 00000 n 
-0005181867 00000 n 
-0005182082 00000 n 
-0005182300 00000 n 
-0005182518 00000 n 
-0005182736 00000 n 
-0005182945 00000 n 
-0005183156 00000 n 
-0005183374 00000 n 
-0005183592 00000 n 
-0005183810 00000 n 
-0005184030 00000 n 
-0005184251 00000 n 
-0005184469 00000 n 
-0005184687 00000 n 
-0005184891 00000 n 
-0005185095 00000 n 
-0005185299 00000 n 
-0005185512 00000 n 
-0005185702 00000 n 
-0005185910 00000 n 
-0005186148 00000 n 
-0005186395 00000 n 
-0005186647 00000 n 
-0005186899 00000 n 
-0005187151 00000 n 
-0005187403 00000 n 
-0005187655 00000 n 
-0005187907 00000 n 
-0005188159 00000 n 
-0005188416 00000 n 
-0005188674 00000 n 
-0005188932 00000 n 
-0005189190 00000 n 
-0005189448 00000 n 
-0005189706 00000 n 
-0005189964 00000 n 
-0005190222 00000 n 
-0005190480 00000 n 
-0005190738 00000 n 
-0005190996 00000 n 
-0005191251 00000 n 
-0005191506 00000 n 
-0005191764 00000 n 
-0005192022 00000 n 
-0005192280 00000 n 
-0005192538 00000 n 
-0005192801 00000 n 
-0005193075 00000 n 
-0005193341 00000 n 
-0005193607 00000 n 
-0005193873 00000 n 
-0005194139 00000 n 
-0005194405 00000 n 
-0005194677 00000 n 
-0005194949 00000 n 
-0005195217 00000 n 
-0005195478 00000 n 
-0005195736 00000 n 
-0005195994 00000 n 
-0005196258 00000 n 
-0005196522 00000 n 
-0005196780 00000 n 
-0005197038 00000 n 
-0005197296 00000 n 
-0005197554 00000 n 
-0005197812 00000 n 
-0005198070 00000 n 
-0005198328 00000 n 
-0005198586 00000 n 
-0005198844 00000 n 
-0005199102 00000 n 
-0005199360 00000 n 
-0005199618 00000 n 
-0005199876 00000 n 
-0005200131 00000 n 
-0005200375 00000 n 
-0005200626 00000 n 
-0005200884 00000 n 
-0005201142 00000 n 
-0005201400 00000 n 
-0005201658 00000 n 
-0005201916 00000 n 
-0005202174 00000 n 
-0005202427 00000 n 
-0005202671 00000 n 
-0005202922 00000 n 
-0005203180 00000 n 
-0005203438 00000 n 
-0005203696 00000 n 
-0005203945 00000 n 
-0005204189 00000 n 
-0005204433 00000 n 
-0005204677 00000 n 
-0005204921 00000 n 
-0005205165 00000 n 
-0005205443 00000 n 
-0005205737 00000 n 
-0005206029 00000 n 
-0005206325 00000 n 
-0005206623 00000 n 
-0005206921 00000 n 
-0005207219 00000 n 
-0005207517 00000 n 
-0005207810 00000 n 
-0005208097 00000 n 
-0005208395 00000 n 
-0005208693 00000 n 
-0005208996 00000 n 
-0005209299 00000 n 
-0005209597 00000 n 
-0005209895 00000 n 
-0005210193 00000 n 
-0005210491 00000 n 
-0005210789 00000 n 
-0005211076 00000 n 
-0005211374 00000 n 
-0005211672 00000 n 
-0005211970 00000 n 
-0005212265 00000 n 
-0005212558 00000 n 
-0005212849 00000 n 
-0005213133 00000 n 
-0005213354 00000 n 
-0005213556 00000 n 
-0005213758 00000 n 
-0005213960 00000 n 
-0005214162 00000 n 
-0005214361 00000 n 
-0005214558 00000 n 
-0005214766 00000 n 
-0005214972 00000 n 
-0005215173 00000 n 
-0005215358 00000 n 
-0005215480 00000 n 
-0005215598 00000 n 
-0005215728 00000 n 
-0005215853 00000 n 
-0005215978 00000 n 
-0005216103 00000 n 
-0005216227 00000 n 
-0005216352 00000 n 
-0005216477 00000 n 
-0005216602 00000 n 
-0005216726 00000 n 
-0005216851 00000 n 
-0005216975 00000 n 
-0005217098 00000 n 
-0005217221 00000 n 
-0005217348 00000 n 
-0005217477 00000 n 
-0005217602 00000 n 
-0005217737 00000 n 
-0005217867 00000 n 
-0005217996 00000 n 
-0005218125 00000 n 
-0005218252 00000 n 
-0005218379 00000 n 
-0005218506 00000 n 
-0005218633 00000 n 
-0005218760 00000 n 
-0005218887 00000 n 
-0005219014 00000 n 
-0005219141 00000 n 
-0005219268 00000 n 
-0005219395 00000 n 
-0005219522 00000 n 
-0005219649 00000 n 
-0005219776 00000 n 
-0005219903 00000 n 
-0005220030 00000 n 
-0005220157 00000 n 
-0005220284 00000 n 
-0005220411 00000 n 
-0005220538 00000 n 
-0005220665 00000 n 
-0005220792 00000 n 
-0005220919 00000 n 
-0005221046 00000 n 
-0005221181 00000 n 
-0005221322 00000 n 
-0005221462 00000 n 
-0005221601 00000 n 
-0005221739 00000 n 
-0005221880 00000 n 
-0005222023 00000 n 
-0005222165 00000 n 
-0005222306 00000 n 
-0005222445 00000 n 
-0005222586 00000 n 
-0005222726 00000 n 
-0005222865 00000 n 
-0005223004 00000 n 
-0005223143 00000 n 
-0005223282 00000 n 
-0005223421 00000 n 
-0005223560 00000 n 
-0005223699 00000 n 
-0005223838 00000 n 
-0005223977 00000 n 
-0005224115 00000 n 
-0005224254 00000 n 
-0005224395 00000 n 
-0005224535 00000 n 
-0005224673 00000 n 
-0005224805 00000 n 
-0005224931 00000 n 
-0005225056 00000 n 
-0005225180 00000 n 
-0005225305 00000 n 
-0005225430 00000 n 
-0005225555 00000 n 
-0005225680 00000 n 
-0005225804 00000 n 
-0005225929 00000 n 
-0005226054 00000 n 
-0005226179 00000 n 
-0005226303 00000 n 
-0005226428 00000 n 
-0005226553 00000 n 
-0005226678 00000 n 
-0005226802 00000 n 
-0005226927 00000 n 
-0005227052 00000 n 
-0005227177 00000 n 
-0005227300 00000 n 
-0005227425 00000 n 
-0005227550 00000 n 
-0005227675 00000 n 
-0005227800 00000 n 
-0005227925 00000 n 
-0005228048 00000 n 
-0005228170 00000 n 
-0005228295 00000 n 
-0005228426 00000 n 
-0005228558 00000 n 
-0005228692 00000 n 
-0005228826 00000 n 
-0005228959 00000 n 
-0005229092 00000 n 
-0005229226 00000 n 
-0005229359 00000 n 
-0005229496 00000 n 
-0005229639 00000 n 
-0005229782 00000 n 
-0005229924 00000 n 
-0005230068 00000 n 
-0005230214 00000 n 
-0005230358 00000 n 
-0005230501 00000 n 
-0005230644 00000 n 
-0005230787 00000 n 
-0005230930 00000 n 
-0005231073 00000 n 
-0005231215 00000 n 
-0005231362 00000 n 
-0005231515 00000 n 
-0005231668 00000 n 
-0005231820 00000 n 
-0005231960 00000 n 
-0005232086 00000 n 
-0005232180 00000 n 
-0005232300 00000 n 
-0005232424 00000 n 
-0005232553 00000 n 
-0005232684 00000 n 
-0005232811 00000 n 
-0005232938 00000 n 
-0005233065 00000 n 
-0005233197 00000 n 
-0005233335 00000 n 
-0005233475 00000 n 
-0005233613 00000 n 
-0005233744 00000 n 
-0005233869 00000 n 
-0005233993 00000 n 
-0005234118 00000 n 
-0005234241 00000 n 
-0005234368 00000 n 
-0005234506 00000 n 
-0005234649 00000 n 
-0005234791 00000 n 
-0005234923 00000 n 
-0005234997 00000 n 
-0005235118 00000 n 
-0005235244 00000 n 
-0005235378 00000 n 
-0005235492 00000 n 
-0005235592 00000 n 
-0005235634 00000 n 
-0005235987 00000 n 
+0002859599 00000 n 
+0002860061 00000 n 
+0002860085 00000 n 
+0002860316 00000 n 
+0002860674 00000 n 
+0002860771 00000 n 
+0003000682 00000 n 
+0002884812 00000 n 
+0002884421 00000 n 
+0003000485 00000 n 
+0003000295 00000 n 
+0003002517 00000 n 
+0003003125 00000 n 
+0003002375 00000 n 
+0003000832 00000 n 
+0003002667 00000 n 
+0003002928 00000 n 
+0003003059 00000 n 
+0003006119 00000 n 
+0003005833 00000 n 
+0003007700 00000 n 
+0003005691 00000 n 
+0003003256 00000 n 
+0003005988 00000 n 
+0003006185 00000 n 
+0003006251 00000 n 
+0003006317 00000 n 
+0003006383 00000 n 
+0003006449 00000 n 
+0003006515 00000 n 
+0003006581 00000 n 
+0003006712 00000 n 
+0003006778 00000 n 
+0003006844 00000 n 
+0003006910 00000 n 
+0003006976 00000 n 
+0003007042 00000 n 
+0003007108 00000 n 
+0003007174 00000 n 
+0003007240 00000 n 
+0003007306 00000 n 
+0003007372 00000 n 
+0003007503 00000 n 
+0003007634 00000 n 
+0003009911 00000 n 
+0003009594 00000 n 
+0003007872 00000 n 
+0003009714 00000 n 
+0003009845 00000 n 
+0003011595 00000 n 
+0003011409 00000 n 
+0003010070 00000 n 
+0003011529 00000 n 
+0004947575 00000 n 
+0003014003 00000 n 
+0003014765 00000 n 
+0003013851 00000 n 
+0003011740 00000 n 
+0003014306 00000 n 
+0003014437 00000 n 
+0003014155 00000 n 
+0003014568 00000 n 
+0003014699 00000 n 
+0003017612 00000 n 
+0003017164 00000 n 
+0003014938 00000 n 
+0003017284 00000 n 
+0003017415 00000 n 
+0003017546 00000 n 
+0003019844 00000 n 
+0003019658 00000 n 
+0003017771 00000 n 
+0003019778 00000 n 
+0003022186 00000 n 
+0003022631 00000 n 
+0003023177 00000 n 
+0003022024 00000 n 
+0003019975 00000 n 
+0003022849 00000 n 
+0003022980 00000 n 
+0003023111 00000 n 
+0003022408 00000 n 
+0003026245 00000 n 
+0003026443 00000 n 
+0003026621 00000 n 
+0003026803 00000 n 
+0003027010 00000 n 
+0003027216 00000 n 
+0003026088 00000 n 
+0003027737 00000 n 
+0003025886 00000 n 
+0003023449 00000 n 
+0003027411 00000 n 
+0003027541 00000 n 
+0003027606 00000 n 
+0003027671 00000 n 
+0003030300 00000 n 
+0003030048 00000 n 
+0003027938 00000 n 
+0003030168 00000 n 
+0003030234 00000 n 
+0004947708 00000 n 
+0003033148 00000 n 
+0003032830 00000 n 
+0003030431 00000 n 
+0003032950 00000 n 
+0003033016 00000 n 
+0003033082 00000 n 
+0003035792 00000 n 
+0003036964 00000 n 
+0003035640 00000 n 
+0003033279 00000 n 
+0003036239 00000 n 
+0003036370 00000 n 
+0003036436 00000 n 
+0003036502 00000 n 
+0003036568 00000 n 
+0003036634 00000 n 
+0003036700 00000 n 
+0003036766 00000 n 
+0003036832 00000 n 
+0003036898 00000 n 
+0003036015 00000 n 
+0003039225 00000 n 
+0003039431 00000 n 
+0003039611 00000 n 
+0003040272 00000 n 
+0003039063 00000 n 
+0003037150 00000 n 
+0003039814 00000 n 
+0003039945 00000 n 
+0003040076 00000 n 
+0003040206 00000 n 
+0003041952 00000 n 
+0003041635 00000 n 
+0003040445 00000 n 
+0003041755 00000 n 
+0003041886 00000 n 
+0003043326 00000 n 
+0003043140 00000 n 
+0003042083 00000 n 
+0003043260 00000 n 
+0003044589 00000 n 
+0003044403 00000 n 
+0003043429 00000 n 
+0003044523 00000 n 
+0004947841 00000 n 
+0003046695 00000 n 
+0003046248 00000 n 
+0003044706 00000 n 
+0003046368 00000 n 
+0003046629 00000 n 
+0003048372 00000 n 
+0003056364 00000 n 
+0003048252 00000 n 
+0003046840 00000 n 
+0003056169 00000 n 
+0003056299 00000 n 
+0003055254 00000 n 
+0003059048 00000 n 
+0003058600 00000 n 
+0003056604 00000 n 
+0003058720 00000 n 
+0003058851 00000 n 
+0003058982 00000 n 
+0003061796 00000 n 
+0003061349 00000 n 
+0003059179 00000 n 
+0003061469 00000 n 
+0003061600 00000 n 
+0003061731 00000 n 
+0003064545 00000 n 
+0003064097 00000 n 
+0003061955 00000 n 
+0003064217 00000 n 
+0003064348 00000 n 
+0003064479 00000 n 
+0003067143 00000 n 
+0003066696 00000 n 
+0003064676 00000 n 
+0003066816 00000 n 
+0003066947 00000 n 
+0003067077 00000 n 
+0004947974 00000 n 
+0003072471 00000 n 
+0003070016 00000 n 
+0003069699 00000 n 
+0003067260 00000 n 
+0003069819 00000 n 
+0003069950 00000 n 
+0003073093 00000 n 
+0003072319 00000 n 
+0003070147 00000 n 
+0003072766 00000 n 
+0003072619 00000 n 
+0003072896 00000 n 
+0003073027 00000 n 
+0003075555 00000 n 
+0003078578 00000 n 
+0003076181 00000 n 
+0003075413 00000 n 
+0003073224 00000 n 
+0003075722 00000 n 
+0003075853 00000 n 
+0003075984 00000 n 
+0003076115 00000 n 
+0003079288 00000 n 
+0003078426 00000 n 
+0003076410 00000 n 
+0003078960 00000 n 
+0003078769 00000 n 
+0003079091 00000 n 
+0003079222 00000 n 
+0003081343 00000 n 
+0003081157 00000 n 
+0003079433 00000 n 
+0003081277 00000 n 
+0003083561 00000 n 
+0003084039 00000 n 
+0003088417 00000 n 
+0003084709 00000 n 
+0003083389 00000 n 
+0003081460 00000 n 
+0003084512 00000 n 
+0003084643 00000 n 
+0003083800 00000 n 
+0003084275 00000 n 
+0004948107 00000 n 
+0003089948 00000 n 
+0003088275 00000 n 
+0003084896 00000 n 
+0003088571 00000 n 
+0003088702 00000 n 
+0003088833 00000 n 
+0003088899 00000 n 
+0003088963 00000 n 
+0003089029 00000 n 
+0003089095 00000 n 
+0003089161 00000 n 
+0003089227 00000 n 
+0003089291 00000 n 
+0003089357 00000 n 
+0003089422 00000 n 
+0003089488 00000 n 
+0003089553 00000 n 
+0003089619 00000 n 
+0003089685 00000 n 
+0003089751 00000 n 
+0003089882 00000 n 
+0003091874 00000 n 
+0003091557 00000 n 
+0003090148 00000 n 
+0003091677 00000 n 
+0003091808 00000 n 
+0003093561 00000 n 
+0003093375 00000 n 
+0003092076 00000 n 
+0003093495 00000 n 
+0003095705 00000 n 
+0003095256 00000 n 
+0003093777 00000 n 
+0003095376 00000 n 
+0003095507 00000 n 
+0003095573 00000 n 
+0003095639 00000 n 
+0003096859 00000 n 
+0003096673 00000 n 
+0003095836 00000 n 
+0003096793 00000 n 
+0003098242 00000 n 
+0003098597 00000 n 
+0003098100 00000 n 
+0003096976 00000 n 
+0003098401 00000 n 
+0003098467 00000 n 
+0003098532 00000 n 
+0004948240 00000 n 
+0003644068 00000 n 
+0003099715 00000 n 
+0003099529 00000 n 
+0003098728 00000 n 
+0003099649 00000 n 
+0003102155 00000 n 
+0003101574 00000 n 
+0003099832 00000 n 
+0003101694 00000 n 
+0003101760 00000 n 
+0003101826 00000 n 
+0003101957 00000 n 
+0003102023 00000 n 
+0003102089 00000 n 
+0003104288 00000 n 
+0003104102 00000 n 
+0003102286 00000 n 
+0003104222 00000 n 
+0003106109 00000 n 
+0003105791 00000 n 
+0003104490 00000 n 
+0003105911 00000 n 
+0003105977 00000 n 
+0003106043 00000 n 
+0003107141 00000 n 
+0003106955 00000 n 
+0003106240 00000 n 
+0003107075 00000 n 
+0003108762 00000 n 
+0003108445 00000 n 
+0003107244 00000 n 
+0003108565 00000 n 
+0003108696 00000 n 
+0004948373 00000 n 
+0003111507 00000 n 
+0003110928 00000 n 
+0003108907 00000 n 
+0003111048 00000 n 
+0003111179 00000 n 
+0003111310 00000 n 
+0003111441 00000 n 
+0003112870 00000 n 
+0003112684 00000 n 
+0003111723 00000 n 
+0003112804 00000 n 
+0003114893 00000 n 
+0003114316 00000 n 
+0003112987 00000 n 
+0003114436 00000 n 
+0003114697 00000 n 
+0003114827 00000 n 
+0003117144 00000 n 
+0003117342 00000 n 
+0003120717 00000 n 
+0003117872 00000 n 
+0003116992 00000 n 
+0003115024 00000 n 
+0003117544 00000 n 
+0003117675 00000 n 
+0003117806 00000 n 
+0003120891 00000 n 
+0003121144 00000 n 
+0003120565 00000 n 
+0003118073 00000 n 
+0003121078 00000 n 
+0003123693 00000 n 
+0003123376 00000 n 
+0003121303 00000 n 
+0003123496 00000 n 
+0003123627 00000 n 
+0004948506 00000 n 
+0003125820 00000 n 
+0003125991 00000 n 
+0003126172 00000 n 
+0003126345 00000 n 
+0003126515 00000 n 
+0003126685 00000 n 
+0003127054 00000 n 
+0003125628 00000 n 
+0003123838 00000 n 
+0003126858 00000 n 
+0003126988 00000 n 
+0003128626 00000 n 
+0003128440 00000 n 
+0003127255 00000 n 
+0003128560 00000 n 
+0003130072 00000 n 
+0003130263 00000 n 
+0003130632 00000 n 
+0003129920 00000 n 
+0003128729 00000 n 
+0003130435 00000 n 
+0003130566 00000 n 
+0003132542 00000 n 
+0003132392 00000 n 
+0003132948 00000 n 
+0003132240 00000 n 
+0003130791 00000 n 
+0003132752 00000 n 
+0003132883 00000 n 
+0003134009 00000 n 
+0003134074 00000 n 
+0003133759 00000 n 
+0003133149 00000 n 
+0003133879 00000 n 
+0003134479 00000 n 
+0003134293 00000 n 
+0003134191 00000 n 
+0003134413 00000 n 
+0004948639 00000 n 
+0003136602 00000 n 
+0003136155 00000 n 
+0003134522 00000 n 
+0003136275 00000 n 
+0003136536 00000 n 
+0003139372 00000 n 
+0003140020 00000 n 
+0003139220 00000 n 
+0003136719 00000 n 
+0003139823 00000 n 
+0003139954 00000 n 
+0003139597 00000 n 
+0003143039 00000 n 
+0003142591 00000 n 
+0003140235 00000 n 
+0003142711 00000 n 
+0003142842 00000 n 
+0003142973 00000 n 
+0003146176 00000 n 
+0003145729 00000 n 
+0003143184 00000 n 
+0003145849 00000 n 
+0003145980 00000 n 
+0003146110 00000 n 
+0003149111 00000 n 
+0003148662 00000 n 
+0003146321 00000 n 
+0003148782 00000 n 
+0003148913 00000 n 
+0003148979 00000 n 
+0003149045 00000 n 
+0003151868 00000 n 
+0003151419 00000 n 
+0003149256 00000 n 
+0003151539 00000 n 
+0003151605 00000 n 
+0003151671 00000 n 
+0003151802 00000 n 
+0004948772 00000 n 
+0003154622 00000 n 
+0003155016 00000 n 
+0003154480 00000 n 
+0003152056 00000 n 
+0003154819 00000 n 
+0003154950 00000 n 
+0003157622 00000 n 
+0003157174 00000 n 
+0003155217 00000 n 
+0003157294 00000 n 
+0003157425 00000 n 
+0003157556 00000 n 
+0003160620 00000 n 
+0003159712 00000 n 
+0003157767 00000 n 
+0003159832 00000 n 
+0003159963 00000 n 
+0003160094 00000 n 
+0003160224 00000 n 
+0003160290 00000 n 
+0003160356 00000 n 
+0003160422 00000 n 
+0003160488 00000 n 
+0003160554 00000 n 
+0003163350 00000 n 
+0003162640 00000 n 
+0003160751 00000 n 
+0003162760 00000 n 
+0003162826 00000 n 
+0003162892 00000 n 
+0003162956 00000 n 
+0003163022 00000 n 
+0003163153 00000 n 
+0003163284 00000 n 
+0003165331 00000 n 
+0003164753 00000 n 
+0003163509 00000 n 
+0003164873 00000 n 
+0003165134 00000 n 
+0003165265 00000 n 
+0003168530 00000 n 
+0003167818 00000 n 
+0003165505 00000 n 
+0003167938 00000 n 
+0003168069 00000 n 
+0003168200 00000 n 
+0003168266 00000 n 
+0003168332 00000 n 
+0003168398 00000 n 
+0003168464 00000 n 
+0004948905 00000 n 
+0003171827 00000 n 
+0003171049 00000 n 
+0003168702 00000 n 
+0003171169 00000 n 
+0003171300 00000 n 
+0003171366 00000 n 
+0003171432 00000 n 
+0003171563 00000 n 
+0003171629 00000 n 
+0003171695 00000 n 
+0003171761 00000 n 
+0003174148 00000 n 
+0003173831 00000 n 
+0003172084 00000 n 
+0003173951 00000 n 
+0003174082 00000 n 
+0003177168 00000 n 
+0003176589 00000 n 
+0003174293 00000 n 
+0003176709 00000 n 
+0003176840 00000 n 
+0003176971 00000 n 
+0003177036 00000 n 
+0003177102 00000 n 
+0003180198 00000 n 
+0003179880 00000 n 
+0003177384 00000 n 
+0003180000 00000 n 
+0003180066 00000 n 
+0003180132 00000 n 
+0003182876 00000 n 
+0003182426 00000 n 
+0003180343 00000 n 
+0003182546 00000 n 
+0003182612 00000 n 
+0003182678 00000 n 
+0003182744 00000 n 
+0003182810 00000 n 
+0003185837 00000 n 
+0003185258 00000 n 
+0003183078 00000 n 
+0003185378 00000 n 
+0003185508 00000 n 
+0003185639 00000 n 
+0003185705 00000 n 
+0003185771 00000 n 
+0004949038 00000 n 
+0003188681 00000 n 
+0003187835 00000 n 
+0003185982 00000 n 
+0003187955 00000 n 
+0003188021 00000 n 
+0003188087 00000 n 
+0003188153 00000 n 
+0003188219 00000 n 
+0003188285 00000 n 
+0003188351 00000 n 
+0003188417 00000 n 
+0003188483 00000 n 
+0003188549 00000 n 
+0003188615 00000 n 
+0003191685 00000 n 
+0003190512 00000 n 
+0003188883 00000 n 
+0003190632 00000 n 
+0003190698 00000 n 
+0003190764 00000 n 
+0003190830 00000 n 
+0003190896 00000 n 
+0003190962 00000 n 
+0003191028 00000 n 
+0003191094 00000 n 
+0003191160 00000 n 
+0003191226 00000 n 
+0003191292 00000 n 
+0003191358 00000 n 
+0003191424 00000 n 
+0003191490 00000 n 
+0003191555 00000 n 
+0003191621 00000 n 
+0003194552 00000 n 
+0003193974 00000 n 
+0003191830 00000 n 
+0003194094 00000 n 
+0003194225 00000 n 
+0003194355 00000 n 
+0003194486 00000 n 
+0003196786 00000 n 
+0003197096 00000 n 
+0003198038 00000 n 
+0003196624 00000 n 
+0003194739 00000 n 
+0003197248 00000 n 
+0003197379 00000 n 
+0003197445 00000 n 
+0003197511 00000 n 
+0003197577 00000 n 
+0003197643 00000 n 
+0003197709 00000 n 
+0003197775 00000 n 
+0003197841 00000 n 
+0003197972 00000 n 
+0003196941 00000 n 
+0003200134 00000 n 
+0003202935 00000 n 
+0003200747 00000 n 
+0003199992 00000 n 
+0003198240 00000 n 
+0003200288 00000 n 
+0003200419 00000 n 
+0003200550 00000 n 
+0003200681 00000 n 
+0003203089 00000 n 
+0003203443 00000 n 
+0003202783 00000 n 
+0003200892 00000 n 
+0003203246 00000 n 
+0003203377 00000 n 
+0004949171 00000 n 
+0003206452 00000 n 
+0003205873 00000 n 
+0003203631 00000 n 
+0003205993 00000 n 
+0003206124 00000 n 
+0003206255 00000 n 
+0003206386 00000 n 
+0003209221 00000 n 
+0003208838 00000 n 
+0003206654 00000 n 
+0003208958 00000 n 
+0003209089 00000 n 
+0003209155 00000 n 
+0003212135 00000 n 
+0003211751 00000 n 
+0003209366 00000 n 
+0003211871 00000 n 
+0003211937 00000 n 
+0003212003 00000 n 
+0003212069 00000 n 
+0003214162 00000 n 
+0003214317 00000 n 
+0003214797 00000 n 
+0003214010 00000 n 
+0003212266 00000 n 
+0003214469 00000 n 
+0003214600 00000 n 
+0003214731 00000 n 
+0003217179 00000 n 
+0003216862 00000 n 
+0003214928 00000 n 
+0003216982 00000 n 
+0003217113 00000 n 
+0003219613 00000 n 
+0003219837 00000 n 
+0003219471 00000 n 
+0003217381 00000 n 
+0003219771 00000 n 
+0004949304 00000 n 
+0003222492 00000 n 
+0003222558 00000 n 
+0003222241 00000 n 
+0003219968 00000 n 
+0003222361 00000 n 
+0003225031 00000 n 
+0003224452 00000 n 
+0003222717 00000 n 
+0003224572 00000 n 
+0003224703 00000 n 
+0003224834 00000 n 
+0003224965 00000 n 
+0003227316 00000 n 
+0003227130 00000 n 
+0003225176 00000 n 
+0003227250 00000 n 
+0003230276 00000 n 
+0003229696 00000 n 
+0003227419 00000 n 
+0003229816 00000 n 
+0003229947 00000 n 
+0003230012 00000 n 
+0003230078 00000 n 
+0003230144 00000 n 
+0003230210 00000 n 
+0003232390 00000 n 
+0003232601 00000 n 
+0003233340 00000 n 
+0003232238 00000 n 
+0003230519 00000 n 
+0003232813 00000 n 
+0003232879 00000 n 
+0003232945 00000 n 
+0003233011 00000 n 
+0003233077 00000 n 
+0003233143 00000 n 
+0003233274 00000 n 
+0003233856 00000 n 
+0003233670 00000 n 
+0003233568 00000 n 
+0003233790 00000 n 
+0004949437 00000 n 
+0003235513 00000 n 
+0003236143 00000 n 
+0003235361 00000 n 
+0003233899 00000 n 
+0003235816 00000 n 
+0003235664 00000 n 
+0003236077 00000 n 
+0003238910 00000 n 
+0003238724 00000 n 
+0003236331 00000 n 
+0003238844 00000 n 
+0003241565 00000 n 
+0003241118 00000 n 
+0003239027 00000 n 
+0003241238 00000 n 
+0003241369 00000 n 
+0003241500 00000 n 
+0003243934 00000 n 
+0003244320 00000 n 
+0003243792 00000 n 
+0003241696 00000 n 
+0003244124 00000 n 
+0003244254 00000 n 
+0003247017 00000 n 
+0003246831 00000 n 
+0003244535 00000 n 
+0003246951 00000 n 
+0003249704 00000 n 
+0003249518 00000 n 
+0003247162 00000 n 
+0003249638 00000 n 
+0004949570 00000 n 
+0003252024 00000 n 
+0003251838 00000 n 
+0003249835 00000 n 
+0003251958 00000 n 
+0003254730 00000 n 
+0003254544 00000 n 
+0003252169 00000 n 
+0003254664 00000 n 
+0003257146 00000 n 
+0003256829 00000 n 
+0003254861 00000 n 
+0003256949 00000 n 
+0003257080 00000 n 
+0003258770 00000 n 
+0003258323 00000 n 
+0003257291 00000 n 
+0003258443 00000 n 
+0003258574 00000 n 
+0003258704 00000 n 
+0003260992 00000 n 
+0003260806 00000 n 
+0003258901 00000 n 
+0003260926 00000 n 
+0003263379 00000 n 
+0003263062 00000 n 
+0003261109 00000 n 
+0003263182 00000 n 
+0003263313 00000 n 
+0004949703 00000 n 
+0003265961 00000 n 
+0003265645 00000 n 
+0003263581 00000 n 
+0003265765 00000 n 
+0003265896 00000 n 
+0003268479 00000 n 
+0003268965 00000 n 
+0003268337 00000 n 
+0003266120 00000 n 
+0003268638 00000 n 
+0003268769 00000 n 
+0003268899 00000 n 
+0003271861 00000 n 
+0003272058 00000 n 
+0003271610 00000 n 
+0003269153 00000 n 
+0003271730 00000 n 
+0003271992 00000 n 
+0003273859 00000 n 
+0003273411 00000 n 
+0003272203 00000 n 
+0003273531 00000 n 
+0003273662 00000 n 
+0003273793 00000 n 
+0003275857 00000 n 
+0003275409 00000 n 
+0003274004 00000 n 
+0003275529 00000 n 
+0003275660 00000 n 
+0003275791 00000 n 
+0003277611 00000 n 
+0003277294 00000 n 
+0003276030 00000 n 
+0003277414 00000 n 
+0003277545 00000 n 
+0004949836 00000 n 
+0003278420 00000 n 
+0003278234 00000 n 
+0003277756 00000 n 
+0003278354 00000 n 
+0003278811 00000 n 
+0003278625 00000 n 
+0003278523 00000 n 
+0003278745 00000 n 
+0003280592 00000 n 
+0003280145 00000 n 
+0003278854 00000 n 
+0003280265 00000 n 
+0003280526 00000 n 
+0003283102 00000 n 
+0003282654 00000 n 
+0003280766 00000 n 
+0003282774 00000 n 
+0003282905 00000 n 
+0003283036 00000 n 
+0003285579 00000 n 
+0003285264 00000 n 
+0003283304 00000 n 
+0003285384 00000 n 
+0003285513 00000 n 
+0003288041 00000 n 
+0003287593 00000 n 
+0003285724 00000 n 
+0003287713 00000 n 
+0003287844 00000 n 
+0003287975 00000 n 
+0004949969 00000 n 
+0003290062 00000 n 
+0003289745 00000 n 
+0003288186 00000 n 
+0003289865 00000 n 
+0003289996 00000 n 
+0003292665 00000 n 
+0003292826 00000 n 
+0003292986 00000 n 
+0003293147 00000 n 
+0003293758 00000 n 
+0003292493 00000 n 
+0003290207 00000 n 
+0003293307 00000 n 
+0003293438 00000 n 
+0003293564 00000 n 
+0003293693 00000 n 
+0003296588 00000 n 
+0003296402 00000 n 
+0003293903 00000 n 
+0003296522 00000 n 
+0003299055 00000 n 
+0003298607 00000 n 
+0003296719 00000 n 
+0003298727 00000 n 
+0003298858 00000 n 
+0003298989 00000 n 
+0003300859 00000 n 
+0003300673 00000 n 
+0003299186 00000 n 
+0003300793 00000 n 
+0003303004 00000 n 
+0003302558 00000 n 
+0003300962 00000 n 
+0003302678 00000 n 
+0003302809 00000 n 
+0003302940 00000 n 
+0004950102 00000 n 
+0003305453 00000 n 
+0003306429 00000 n 
+0003305301 00000 n 
+0003303135 00000 n 
+0003305771 00000 n 
+0003305902 00000 n 
+0003305968 00000 n 
+0003306034 00000 n 
+0003306100 00000 n 
+0003306166 00000 n 
+0003306232 00000 n 
+0003305612 00000 n 
+0003306363 00000 n 
+0003308748 00000 n 
+0003308169 00000 n 
+0003306587 00000 n 
+0003308289 00000 n 
+0003308420 00000 n 
+0003308551 00000 n 
+0003308682 00000 n 
+0003310206 00000 n 
+0003310020 00000 n 
+0003308879 00000 n 
+0003310140 00000 n 
+0003310625 00000 n 
+0003310439 00000 n 
+0003310337 00000 n 
+0003310559 00000 n 
+0003312466 00000 n 
+0003313097 00000 n 
+0003312324 00000 n 
+0003310668 00000 n 
+0003312640 00000 n 
+0003312901 00000 n 
+0003313032 00000 n 
+0003315612 00000 n 
+0003315979 00000 n 
+0003315470 00000 n 
+0003313284 00000 n 
+0003315783 00000 n 
+0003315913 00000 n 
+0004950235 00000 n 
+0003318468 00000 n 
+0003318971 00000 n 
+0003318326 00000 n 
+0003316194 00000 n 
+0003318644 00000 n 
+0003318775 00000 n 
+0003318905 00000 n 
+0003321992 00000 n 
+0003321675 00000 n 
+0003319158 00000 n 
+0003321795 00000 n 
+0003321926 00000 n 
+0003324603 00000 n 
+0003324417 00000 n 
+0003322151 00000 n 
+0003324537 00000 n 
+0003327254 00000 n 
+0003327068 00000 n 
+0003324734 00000 n 
+0003327188 00000 n 
+0003329906 00000 n 
+0003333392 00000 n 
+0003330850 00000 n 
+0003329764 00000 n 
+0003327371 00000 n 
+0003330062 00000 n 
+0003330193 00000 n 
+0003330259 00000 n 
+0003330325 00000 n 
+0003330391 00000 n 
+0003330457 00000 n 
+0003330522 00000 n 
+0003330588 00000 n 
+0003330653 00000 n 
+0003330784 00000 n 
+0003333601 00000 n 
+0003333234 00000 n 
+0003334257 00000 n 
+0003333072 00000 n 
+0003331008 00000 n 
+0003333798 00000 n 
+0003333864 00000 n 
+0003333930 00000 n 
+0003333996 00000 n 
+0003334061 00000 n 
+0003334192 00000 n 
+0004950368 00000 n 
+0003336542 00000 n 
+0003336869 00000 n 
+0003336291 00000 n 
+0003334485 00000 n 
+0003336411 00000 n 
+0003336672 00000 n 
+0003336803 00000 n 
+0003337344 00000 n 
+0003337158 00000 n 
+0003337056 00000 n 
+0003337278 00000 n 
+0003341969 00000 n 
+0003339478 00000 n 
+0003338900 00000 n 
+0003337387 00000 n 
+0003339020 00000 n 
+0003339281 00000 n 
+0003339412 00000 n 
+0003342170 00000 n 
+0003342678 00000 n 
+0003341817 00000 n 
+0003339595 00000 n 
+0003342350 00000 n 
+0003342481 00000 n 
+0003342612 00000 n 
+0003344839 00000 n 
+0003345010 00000 n 
+0003345515 00000 n 
+0003344687 00000 n 
+0003342851 00000 n 
+0003345188 00000 n 
+0003345319 00000 n 
+0003345449 00000 n 
+0003345990 00000 n 
+0003345804 00000 n 
+0003345702 00000 n 
+0003345924 00000 n 
+0004950501 00000 n 
+0003348199 00000 n 
+0003347752 00000 n 
+0003346033 00000 n 
+0003347872 00000 n 
+0003348133 00000 n 
+0003350393 00000 n 
+0003349816 00000 n 
+0003348316 00000 n 
+0003349936 00000 n 
+0003350067 00000 n 
+0003350198 00000 n 
+0003350328 00000 n 
+0003352851 00000 n 
+0003352403 00000 n 
+0003350538 00000 n 
+0003352523 00000 n 
+0003352654 00000 n 
+0003352785 00000 n 
+0003355125 00000 n 
+0003354679 00000 n 
+0003352996 00000 n 
+0003354799 00000 n 
+0003354930 00000 n 
+0003355059 00000 n 
+0003357787 00000 n 
+0003357208 00000 n 
+0003355256 00000 n 
+0003357328 00000 n 
+0003357459 00000 n 
+0003357590 00000 n 
+0003357721 00000 n 
+0003360253 00000 n 
+0003360754 00000 n 
+0003361255 00000 n 
+0003360091 00000 n 
+0003357932 00000 n 
+0003360927 00000 n 
+0003361058 00000 n 
+0003361189 00000 n 
+0003360503 00000 n 
+0004950634 00000 n 
+0003362967 00000 n 
+0003362519 00000 n 
+0003361442 00000 n 
+0003362639 00000 n 
+0003362770 00000 n 
+0003362901 00000 n 
+0003363386 00000 n 
+0003363200 00000 n 
+0003363098 00000 n 
+0003363320 00000 n 
+0003366320 00000 n 
+0003365479 00000 n 
+0003363429 00000 n 
+0003365599 00000 n 
+0003365793 00000 n 
+0003365859 00000 n 
+0003365925 00000 n 
+0003365990 00000 n 
+0003366056 00000 n 
+0003366122 00000 n 
+0003366188 00000 n 
+0003366254 00000 n 
+0003368369 00000 n 
+0003368183 00000 n 
+0003366450 00000 n 
+0003368303 00000 n 
+0003370515 00000 n 
+0003370199 00000 n 
+0003368514 00000 n 
+0003370319 00000 n 
+0003373566 00000 n 
+0003373118 00000 n 
+0003370646 00000 n 
+0003373238 00000 n 
+0003373369 00000 n 
+0003373500 00000 n 
+0004950767 00000 n 
+0003380735 00000 n 
+0003376836 00000 n 
+0003376519 00000 n 
+0003373711 00000 n 
+0003376639 00000 n 
+0003376770 00000 n 
+0003380887 00000 n 
+0003383148 00000 n 
+0003380583 00000 n 
+0003376995 00000 n 
+0003381040 00000 n 
+0003381171 00000 n 
+0003381237 00000 n 
+0003381303 00000 n 
+0003381368 00000 n 
+0003381434 00000 n 
+0003381499 00000 n 
+0003381565 00000 n 
+0003381631 00000 n 
+0003381697 00000 n 
+0003381763 00000 n 
+0003381829 00000 n 
+0003381895 00000 n 
+0003381961 00000 n 
+0003382027 00000 n 
+0003382093 00000 n 
+0003382159 00000 n 
+0003382225 00000 n 
+0003382291 00000 n 
+0003382357 00000 n 
+0003382423 00000 n 
+0003382489 00000 n 
+0003382555 00000 n 
+0003382621 00000 n 
+0003382687 00000 n 
+0003382753 00000 n 
+0003382819 00000 n 
+0003382885 00000 n 
+0003382951 00000 n 
+0003383017 00000 n 
+0003383083 00000 n 
+0003386674 00000 n 
+0003386078 00000 n 
+0003386233 00000 n 
+0003386388 00000 n 
+0003387659 00000 n 
+0003385916 00000 n 
+0003383306 00000 n 
+0003386543 00000 n 
+0003386740 00000 n 
+0003386806 00000 n 
+0003386872 00000 n 
+0003386938 00000 n 
+0003387004 00000 n 
+0003387070 00000 n 
+0003387136 00000 n 
+0003387202 00000 n 
+0003387267 00000 n 
+0003387333 00000 n 
+0003387398 00000 n 
+0003387464 00000 n 
+0003387593 00000 n 
+0003391063 00000 n 
+0003396005 00000 n 
+0003397782 00000 n 
+0003392777 00000 n 
+0003390812 00000 n 
+0003387817 00000 n 
+0003390932 00000 n 
+0003391129 00000 n 
+0003391195 00000 n 
+0003391260 00000 n 
+0003391326 00000 n 
+0003391391 00000 n 
+0003391457 00000 n 
+0003391523 00000 n 
+0003391589 00000 n 
+0003391655 00000 n 
+0003391721 00000 n 
+0003391787 00000 n 
+0003391853 00000 n 
+0003391919 00000 n 
+0003391985 00000 n 
+0003392051 00000 n 
+0003392117 00000 n 
+0003392183 00000 n 
+0003392249 00000 n 
+0003392315 00000 n 
+0003392381 00000 n 
+0003392447 00000 n 
+0003392513 00000 n 
+0003392579 00000 n 
+0003392645 00000 n 
+0003392711 00000 n 
+0003398438 00000 n 
+0003395754 00000 n 
+0003392935 00000 n 
+0003395874 00000 n 
+0003396071 00000 n 
+0003396137 00000 n 
+0003396203 00000 n 
+0003396269 00000 n 
+0003396335 00000 n 
+0003396401 00000 n 
+0003396465 00000 n 
+0003396531 00000 n 
+0003396596 00000 n 
+0003396662 00000 n 
+0003396727 00000 n 
+0003396793 00000 n 
+0003396859 00000 n 
+0003396925 00000 n 
+0003396991 00000 n 
+0003397057 00000 n 
+0003397123 00000 n 
+0003397189 00000 n 
+0003397255 00000 n 
+0003397321 00000 n 
+0003397387 00000 n 
+0003397453 00000 n 
+0003397519 00000 n 
+0003397585 00000 n 
+0003397651 00000 n 
+0003397848 00000 n 
+0003397913 00000 n 
+0003397979 00000 n 
+0003398045 00000 n 
+0003398111 00000 n 
+0003398176 00000 n 
+0003398242 00000 n 
+0003398307 00000 n 
+0003398373 00000 n 
+0003398856 00000 n 
+0003398670 00000 n 
+0003398568 00000 n 
+0003398790 00000 n 
+0004950900 00000 n 
+0003399304 00000 n 
+0003399119 00000 n 
+0003398899 00000 n 
+0003399601 00000 n 
+0003399481 00000 n 
+0003399379 00000 n 
+0003401605 00000 n 
+0003401093 00000 n 
+0003399644 00000 n 
+0003401213 00000 n 
+0003401279 00000 n 
+0003401540 00000 n 
+0003403886 00000 n 
+0003404955 00000 n 
+0003403744 00000 n 
+0003401722 00000 n 
+0003404043 00000 n 
+0003404174 00000 n 
+0003404433 00000 n 
+0003404564 00000 n 
+0003404695 00000 n 
+0003404824 00000 n 
+0003404890 00000 n 
+0003407840 00000 n 
+0003406797 00000 n 
+0003405100 00000 n 
+0003406917 00000 n 
+0003406983 00000 n 
+0003407049 00000 n 
+0003407115 00000 n 
+0003407181 00000 n 
+0003407246 00000 n 
+0003407312 00000 n 
+0003407378 00000 n 
+0003407444 00000 n 
+0003407510 00000 n 
+0003407576 00000 n 
+0003407642 00000 n 
+0003407708 00000 n 
+0003407774 00000 n 
+0003409510 00000 n 
+0003410013 00000 n 
+0003409368 00000 n 
+0003407943 00000 n 
+0003409685 00000 n 
+0003409816 00000 n 
+0003409947 00000 n 
+0004951033 00000 n 
+0003411398 00000 n 
+0003411081 00000 n 
+0003410228 00000 n 
+0003411201 00000 n 
+0003411332 00000 n 
+0003412461 00000 n 
+0003412275 00000 n 
+0003411529 00000 n 
+0003412395 00000 n 
+0003413527 00000 n 
+0003413341 00000 n 
+0003412578 00000 n 
+0003413461 00000 n 
+0003414578 00000 n 
+0003414392 00000 n 
+0003413644 00000 n 
+0003414512 00000 n 
+0003415630 00000 n 
+0003415444 00000 n 
+0003414695 00000 n 
+0003415564 00000 n 
+0003416970 00000 n 
+0003416653 00000 n 
+0003415747 00000 n 
+0003416773 00000 n 
+0003416904 00000 n 
+0004951166 00000 n 
+0003419315 00000 n 
+0003419465 00000 n 
+0003419615 00000 n 
+0003420364 00000 n 
+0003419153 00000 n 
+0003417101 00000 n 
+0003419774 00000 n 
+0003419905 00000 n 
+0003420036 00000 n 
+0003420167 00000 n 
+0003420232 00000 n 
+0003420298 00000 n 
+0003423344 00000 n 
+0003423673 00000 n 
+0003423093 00000 n 
+0003420509 00000 n 
+0003423213 00000 n 
+0003423475 00000 n 
+0003423541 00000 n 
+0003423607 00000 n 
+0003425777 00000 n 
+0003426407 00000 n 
+0003425625 00000 n 
+0003423818 00000 n 
+0003426078 00000 n 
+0003425928 00000 n 
+0003426209 00000 n 
+0003426275 00000 n 
+0003426341 00000 n 
+0003429047 00000 n 
+0003428729 00000 n 
+0003426566 00000 n 
+0003428849 00000 n 
+0003428915 00000 n 
+0003428981 00000 n 
+0003431523 00000 n 
+0003430812 00000 n 
+0003429206 00000 n 
+0003430932 00000 n 
+0003430998 00000 n 
+0003431064 00000 n 
+0003431130 00000 n 
+0003431196 00000 n 
+0003431261 00000 n 
+0003431327 00000 n 
+0003431392 00000 n 
+0003431458 00000 n 
+0003431983 00000 n 
+0003431797 00000 n 
+0003431695 00000 n 
+0003431917 00000 n 
+0004951299 00000 n 
+0003433949 00000 n 
+0003433372 00000 n 
+0003432026 00000 n 
+0003433492 00000 n 
+0003433752 00000 n 
+0003433883 00000 n 
+0003435891 00000 n 
+0003435705 00000 n 
+0003434066 00000 n 
+0003435825 00000 n 
+0003438465 00000 n 
+0003438148 00000 n 
+0003436022 00000 n 
+0003438268 00000 n 
+0003438399 00000 n 
+0003441204 00000 n 
+0003440756 00000 n 
+0003438596 00000 n 
+0003440876 00000 n 
+0003441007 00000 n 
+0003441138 00000 n 
+0003444030 00000 n 
+0003443451 00000 n 
+0003441321 00000 n 
+0003443571 00000 n 
+0003443702 00000 n 
+0003443833 00000 n 
+0003443964 00000 n 
+0003445771 00000 n 
+0003446516 00000 n 
+0003445629 00000 n 
+0003444203 00000 n 
+0003445924 00000 n 
+0003445990 00000 n 
+0003446056 00000 n 
+0003446122 00000 n 
+0003446188 00000 n 
+0003446254 00000 n 
+0003446320 00000 n 
+0003446451 00000 n 
+0004951432 00000 n 
+0003448810 00000 n 
+0003448523 00000 n 
+0003449137 00000 n 
+0003448381 00000 n 
+0003446675 00000 n 
+0003448679 00000 n 
+0003448941 00000 n 
+0003449071 00000 n 
+0003451654 00000 n 
+0003451720 00000 n 
+0003451403 00000 n 
+0003449282 00000 n 
+0003451523 00000 n 
+0003453842 00000 n 
+0003453656 00000 n 
+0003451865 00000 n 
+0003453776 00000 n 
+0003454930 00000 n 
+0003454744 00000 n 
+0003453987 00000 n 
+0003454864 00000 n 
+0003456924 00000 n 
+0003457400 00000 n 
+0003456782 00000 n 
+0003455047 00000 n 
+0003457073 00000 n 
+0003457334 00000 n 
+0003465369 00000 n 
+0003460000 00000 n 
+0003459552 00000 n 
+0003457531 00000 n 
+0003459672 00000 n 
+0003459803 00000 n 
+0003459934 00000 n 
+0004951565 00000 n 
+0003462256 00000 n 
+0003461808 00000 n 
+0003460188 00000 n 
+0003461928 00000 n 
+0003462059 00000 n 
+0003462190 00000 n 
+0003463825 00000 n 
+0003463639 00000 n 
+0003462387 00000 n 
+0003463759 00000 n 
+0003465434 00000 n 
+0003465118 00000 n 
+0003463942 00000 n 
+0003465238 00000 n 
+0003467527 00000 n 
+0003467341 00000 n 
+0003465565 00000 n 
+0003467461 00000 n 
+0003469511 00000 n 
+0003470437 00000 n 
+0003469359 00000 n 
+0003467672 00000 n 
+0003469845 00000 n 
+0003469976 00000 n 
+0003470042 00000 n 
+0003470108 00000 n 
+0003470174 00000 n 
+0003470240 00000 n 
+0003469679 00000 n 
+0003470371 00000 n 
+0003475410 00000 n 
+0003473143 00000 n 
+0003472696 00000 n 
+0003470596 00000 n 
+0003472816 00000 n 
+0003472946 00000 n 
+0003473077 00000 n 
+0004951698 00000 n 
+0003475780 00000 n 
+0003475268 00000 n 
+0003473302 00000 n 
+0003475584 00000 n 
+0003475715 00000 n 
+0003478646 00000 n 
+0003478067 00000 n 
+0003476052 00000 n 
+0003478187 00000 n 
+0003478318 00000 n 
+0003478449 00000 n 
+0003478580 00000 n 
+0003481327 00000 n 
+0003480749 00000 n 
+0003478834 00000 n 
+0003480869 00000 n 
+0003481000 00000 n 
+0003481131 00000 n 
+0003481261 00000 n 
+0003482082 00000 n 
+0003481896 00000 n 
+0003481472 00000 n 
+0003482016 00000 n 
+0003482585 00000 n 
+0003482400 00000 n 
+0003482185 00000 n 
+0003482882 00000 n 
+0003482762 00000 n 
+0003482660 00000 n 
+0004951831 00000 n 
+0003484574 00000 n 
+0003485251 00000 n 
+0003484432 00000 n 
+0003482925 00000 n 
+0003484727 00000 n 
+0003484793 00000 n 
+0003485054 00000 n 
+0003485185 00000 n 
+0003488002 00000 n 
+0003488594 00000 n 
+0003487751 00000 n 
+0003485396 00000 n 
+0003487871 00000 n 
+0003488068 00000 n 
+0003488134 00000 n 
+0003488200 00000 n 
+0003488266 00000 n 
+0003488332 00000 n 
+0003488463 00000 n 
+0003488528 00000 n 
+0003491395 00000 n 
+0003491143 00000 n 
+0003488809 00000 n 
+0003491263 00000 n 
+0003491329 00000 n 
+0003493491 00000 n 
+0003493239 00000 n 
+0003491583 00000 n 
+0003493359 00000 n 
+0003493425 00000 n 
+0003496574 00000 n 
+0003496725 00000 n 
+0003496874 00000 n 
+0003497618 00000 n 
+0003496412 00000 n 
+0003493622 00000 n 
+0003497025 00000 n 
+0003497156 00000 n 
+0003497222 00000 n 
+0003497288 00000 n 
+0003497354 00000 n 
+0003497420 00000 n 
+0003497486 00000 n 
+0003497552 00000 n 
+0003500988 00000 n 
+0003501647 00000 n 
+0003500737 00000 n 
+0003497819 00000 n 
+0003500857 00000 n 
+0003501054 00000 n 
+0003501120 00000 n 
+0003501186 00000 n 
+0003501252 00000 n 
+0003501318 00000 n 
+0003501384 00000 n 
+0003501450 00000 n 
+0003501516 00000 n 
+0003501581 00000 n 
+0004951964 00000 n 
+0003504795 00000 n 
+0003504214 00000 n 
+0003501791 00000 n 
+0003504334 00000 n 
+0003504400 00000 n 
+0003504465 00000 n 
+0003504531 00000 n 
+0003504597 00000 n 
+0003504663 00000 n 
+0003504729 00000 n 
+0003508240 00000 n 
+0003507659 00000 n 
+0003505011 00000 n 
+0003507779 00000 n 
+0003507845 00000 n 
+0003507911 00000 n 
+0003507977 00000 n 
+0003508043 00000 n 
+0003508109 00000 n 
+0003508174 00000 n 
+0003509993 00000 n 
+0003509741 00000 n 
+0003508399 00000 n 
+0003509861 00000 n 
+0003509927 00000 n 
+0003510412 00000 n 
+0003510226 00000 n 
+0003510124 00000 n 
+0003510346 00000 n 
+0003512743 00000 n 
+0003512167 00000 n 
+0003510455 00000 n 
+0003512287 00000 n 
+0003512547 00000 n 
+0003512677 00000 n 
+0003515217 00000 n 
+0003515387 00000 n 
+0003517529 00000 n 
+0003515064 00000 n 
+0003538160 00000 n 
+0003516019 00000 n 
+0003514902 00000 n 
+0003512888 00000 n 
+0003515560 00000 n 
+0003515691 00000 n 
+0003515822 00000 n 
+0003515953 00000 n 
+0004952097 00000 n 
+0003536298 00000 n 
+0003536495 00000 n 
+0003517409 00000 n 
+0003516220 00000 n 
+0003536167 00000 n 
+0003536429 00000 n 
+0003576526 00000 n 
+0003538040 00000 n 
+0003536651 00000 n 
+0003576329 00000 n 
+0003576460 00000 n 
+0003579507 00000 n 
+0003579698 00000 n 
+0003578828 00000 n 
+0003579158 00000 n 
+0003580349 00000 n 
+0003578636 00000 n 
+0003576724 00000 n 
+0003579890 00000 n 
+0003580021 00000 n 
+0003580152 00000 n 
+0003580283 00000 n 
+0003578994 00000 n 
+0003579333 00000 n 
+0003584178 00000 n 
+0003582965 00000 n 
+0003582779 00000 n 
+0003580564 00000 n 
+0003582899 00000 n 
+0003584548 00000 n 
+0003584036 00000 n 
+0003583110 00000 n 
+0003584351 00000 n 
+0003584482 00000 n 
+0003585009 00000 n 
+0003584823 00000 n 
+0003584721 00000 n 
+0003584943 00000 n 
+0004952230 00000 n 
+0003587280 00000 n 
+0003586936 00000 n 
+0003587914 00000 n 
+0003586774 00000 n 
+0003585052 00000 n 
+0003587456 00000 n 
+0003587717 00000 n 
+0003587109 00000 n 
+0003587848 00000 n 
+0003590942 00000 n 
+0003591554 00000 n 
+0003590800 00000 n 
+0003588115 00000 n 
+0003591094 00000 n 
+0003591290 00000 n 
+0003591356 00000 n 
+0003591422 00000 n 
+0003591488 00000 n 
+0003594583 00000 n 
+0003595459 00000 n 
+0003594441 00000 n 
+0003591726 00000 n 
+0003594736 00000 n 
+0003594867 00000 n 
+0003594933 00000 n 
+0003594999 00000 n 
+0003595065 00000 n 
+0003595131 00000 n 
+0003595262 00000 n 
+0003595393 00000 n 
+0003597983 00000 n 
+0003597666 00000 n 
+0003595617 00000 n 
+0003597786 00000 n 
+0003597917 00000 n 
+0003599432 00000 n 
+0003599116 00000 n 
+0003598128 00000 n 
+0003599236 00000 n 
+0003599366 00000 n 
+0003599851 00000 n 
+0003599665 00000 n 
+0003599563 00000 n 
+0003599785 00000 n 
+0004952363 00000 n 
+0003602092 00000 n 
+0003601515 00000 n 
+0003599894 00000 n 
+0003601635 00000 n 
+0003601896 00000 n 
+0003602026 00000 n 
+0003602955 00000 n 
+0003602769 00000 n 
+0003602209 00000 n 
+0003602889 00000 n 
+0003607403 00000 n 
+0003607086 00000 n 
+0003603072 00000 n 
+0003607206 00000 n 
+0003607337 00000 n 
+0003607836 00000 n 
+0003607650 00000 n 
+0003607548 00000 n 
+0003607770 00000 n 
+0003608276 00000 n 
+0003608091 00000 n 
+0003607879 00000 n 
+0003608573 00000 n 
+0003608453 00000 n 
+0003608351 00000 n 
+0004952496 00000 n 
+0003610068 00000 n 
+0003610234 00000 n 
+0003611075 00000 n 
+0003609916 00000 n 
+0003608616 00000 n 
+0003610421 00000 n 
+0003610487 00000 n 
+0003610748 00000 n 
+0003610879 00000 n 
+0003611010 00000 n 
+0003613385 00000 n 
+0003613560 00000 n 
+0003614198 00000 n 
+0003613233 00000 n 
+0003611248 00000 n 
+0003613739 00000 n 
+0003613870 00000 n 
+0003614000 00000 n 
+0003614066 00000 n 
+0003614132 00000 n 
+0003616362 00000 n 
+0003616547 00000 n 
+0003616735 00000 n 
+0003617302 00000 n 
+0003616200 00000 n 
+0003614343 00000 n 
+0003616908 00000 n 
+0003616974 00000 n 
+0003617105 00000 n 
+0003617236 00000 n 
+0003619335 00000 n 
+0003619018 00000 n 
+0003617503 00000 n 
+0003619138 00000 n 
+0003619269 00000 n 
+0003620649 00000 n 
+0003620463 00000 n 
+0003619466 00000 n 
+0003620583 00000 n 
+0003622765 00000 n 
+0003622186 00000 n 
+0003620766 00000 n 
+0003622306 00000 n 
+0003622437 00000 n 
+0003622568 00000 n 
+0003622699 00000 n 
+0004952629 00000 n 
+0003625280 00000 n 
+0003624705 00000 n 
+0003622924 00000 n 
+0003624825 00000 n 
+0003624954 00000 n 
+0003625214 00000 n 
+0003626972 00000 n 
+0003626786 00000 n 
+0003625411 00000 n 
+0003626906 00000 n 
+0003629088 00000 n 
+0003628771 00000 n 
+0003627146 00000 n 
+0003628891 00000 n 
+0003629022 00000 n 
+0003631121 00000 n 
+0003630804 00000 n 
+0003629304 00000 n 
+0003630924 00000 n 
+0003631055 00000 n 
+0003632540 00000 n 
+0003632223 00000 n 
+0003631309 00000 n 
+0003632343 00000 n 
+0003632474 00000 n 
+0003632959 00000 n 
+0003632773 00000 n 
+0003632671 00000 n 
+0003632893 00000 n 
+0004952762 00000 n 
+0003635059 00000 n 
+0003634612 00000 n 
+0003633002 00000 n 
+0003634732 00000 n 
+0003634993 00000 n 
+0003637250 00000 n 
+0003637745 00000 n 
+0003637108 00000 n 
+0003635190 00000 n 
+0003637417 00000 n 
+0003637548 00000 n 
+0003637679 00000 n 
+0003638976 00000 n 
+0003638790 00000 n 
+0003637932 00000 n 
+0003638910 00000 n 
+0003641167 00000 n 
+0003640719 00000 n 
+0003639093 00000 n 
+0003640839 00000 n 
+0003640970 00000 n 
+0003641101 00000 n 
+0003643106 00000 n 
+0003644134 00000 n 
+0003642954 00000 n 
+0003641298 00000 n 
+0003643675 00000 n 
+0003643806 00000 n 
+0003643937 00000 n 
+0003643391 00000 n 
+0003644595 00000 n 
+0003644409 00000 n 
+0003644307 00000 n 
+0003644529 00000 n 
+0004952895 00000 n 
+0003646497 00000 n 
+0003646670 00000 n 
+0003646861 00000 n 
+0003647046 00000 n 
+0003647238 00000 n 
+0003647752 00000 n 
+0003646315 00000 n 
+0003644638 00000 n 
+0003647425 00000 n 
+0003647686 00000 n 
+0003650274 00000 n 
+0003650932 00000 n 
+0003650132 00000 n 
+0003647925 00000 n 
+0003650473 00000 n 
+0003650604 00000 n 
+0003650735 00000 n 
+0003650866 00000 n 
+0003653278 00000 n 
+0003653927 00000 n 
+0003653136 00000 n 
+0003651133 00000 n 
+0003653469 00000 n 
+0003653600 00000 n 
+0003653731 00000 n 
+0003653862 00000 n 
+0003656443 00000 n 
+0003657089 00000 n 
+0003656301 00000 n 
+0003654142 00000 n 
+0003656631 00000 n 
+0003656762 00000 n 
+0003656893 00000 n 
+0003657023 00000 n 
+0003659331 00000 n 
+0003659940 00000 n 
+0003659189 00000 n 
+0003657290 00000 n 
+0003659483 00000 n 
+0003659614 00000 n 
+0003659743 00000 n 
+0003659874 00000 n 
+0003662935 00000 n 
+0003664014 00000 n 
+0003662793 00000 n 
+0003660099 00000 n 
+0003663094 00000 n 
+0003663225 00000 n 
+0003663356 00000 n 
+0003663487 00000 n 
+0003663553 00000 n 
+0003663619 00000 n 
+0003663685 00000 n 
+0003663750 00000 n 
+0003663816 00000 n 
+0003663882 00000 n 
+0003663948 00000 n 
+0004953028 00000 n 
+0003665368 00000 n 
+0003665771 00000 n 
+0003665226 00000 n 
+0003664186 00000 n 
+0003665575 00000 n 
+0003665706 00000 n 
+0003666331 00000 n 
+0003666145 00000 n 
+0003666043 00000 n 
+0003666265 00000 n 
+0003668459 00000 n 
+0003667881 00000 n 
+0003666374 00000 n 
+0003668001 00000 n 
+0003668262 00000 n 
+0003668393 00000 n 
+0003671174 00000 n 
+0003670857 00000 n 
+0003668576 00000 n 
+0003670977 00000 n 
+0003671108 00000 n 
+0003674004 00000 n 
+0003673294 00000 n 
+0003671333 00000 n 
+0003673414 00000 n 
+0003673545 00000 n 
+0003673676 00000 n 
+0003673807 00000 n 
+0003673938 00000 n 
+0003676205 00000 n 
+0003676979 00000 n 
+0003676053 00000 n 
+0003674163 00000 n 
+0003676521 00000 n 
+0003676652 00000 n 
+0003676783 00000 n 
+0003676363 00000 n 
+0003676913 00000 n 
+0004953161 00000 n 
+0003679659 00000 n 
+0003679211 00000 n 
+0003677124 00000 n 
+0003679331 00000 n 
+0003679462 00000 n 
+0003679593 00000 n 
+0003680078 00000 n 
+0003679892 00000 n 
+0003679790 00000 n 
+0003680012 00000 n 
+0003681566 00000 n 
+0003684568 00000 n 
+0003682069 00000 n 
+0003681424 00000 n 
+0003680121 00000 n 
+0003681742 00000 n 
+0003682003 00000 n 
+0003684745 00000 n 
+0003684915 00000 n 
+0003685088 00000 n 
+0003685259 00000 n 
+0003685430 00000 n 
+0003686125 00000 n 
+0003684366 00000 n 
+0003682256 00000 n 
+0003685798 00000 n 
+0003685929 00000 n 
+0003686059 00000 n 
+0003685614 00000 n 
+0003687923 00000 n 
+0003687737 00000 n 
+0003686412 00000 n 
+0003687857 00000 n 
+0004930572 00000 n 
+0004933988 00000 n 
+0003689937 00000 n 
+0003689488 00000 n 
+0003688197 00000 n 
+0003689608 00000 n 
+0003689674 00000 n 
+0003689740 00000 n 
+0003689871 00000 n 
+0004953294 00000 n 
+0003691704 00000 n 
+0003691386 00000 n 
+0003690082 00000 n 
+0003691506 00000 n 
+0003691572 00000 n 
+0003691638 00000 n 
+0003693368 00000 n 
+0003693051 00000 n 
+0003691835 00000 n 
+0003693171 00000 n 
+0003693302 00000 n 
+0003694527 00000 n 
+0003694884 00000 n 
+0003694385 00000 n 
+0003693499 00000 n 
+0003694687 00000 n 
+0003694818 00000 n 
+0003696157 00000 n 
+0003695971 00000 n 
+0003695015 00000 n 
+0003696091 00000 n 
+0003697667 00000 n 
+0003697827 00000 n 
+0003697996 00000 n 
+0003698363 00000 n 
+0003697505 00000 n 
+0003696331 00000 n 
+0003698166 00000 n 
+0003698297 00000 n 
+0003698796 00000 n 
+0003698610 00000 n 
+0003698508 00000 n 
+0003698730 00000 n 
+0004953427 00000 n 
+0003700924 00000 n 
+0003700607 00000 n 
+0003698839 00000 n 
+0003700727 00000 n 
+0003700858 00000 n 
+0003703615 00000 n 
+0003703795 00000 n 
+0003703978 00000 n 
+0003704350 00000 n 
+0003703453 00000 n 
+0003701041 00000 n 
+0003704153 00000 n 
+0003704284 00000 n 
+0003706556 00000 n 
+0003706942 00000 n 
+0003706414 00000 n 
+0003704537 00000 n 
+0003706745 00000 n 
+0003706876 00000 n 
+0003707417 00000 n 
+0003707231 00000 n 
+0003707129 00000 n 
+0003707351 00000 n 
+0003712112 00000 n 
+0003712278 00000 n 
+0003712470 00000 n 
+0003709476 00000 n 
+0003709029 00000 n 
+0003707460 00000 n 
+0003709149 00000 n 
+0003709410 00000 n 
+0003713044 00000 n 
+0003711950 00000 n 
+0003709593 00000 n 
+0003712650 00000 n 
+0003712716 00000 n 
+0003712782 00000 n 
+0003712848 00000 n 
+0003712979 00000 n 
+0004953560 00000 n 
+0003714974 00000 n 
+0003714657 00000 n 
+0003713217 00000 n 
+0003714777 00000 n 
+0003714908 00000 n 
+0003716031 00000 n 
+0003715845 00000 n 
+0003715105 00000 n 
+0003715965 00000 n 
+0003717121 00000 n 
+0003716935 00000 n 
+0003716134 00000 n 
+0003717055 00000 n 
+0003718194 00000 n 
+0003718008 00000 n 
+0003717238 00000 n 
+0003718128 00000 n 
+0003719880 00000 n 
+0003719564 00000 n 
+0003718311 00000 n 
+0003719684 00000 n 
+0003720578 00000 n 
+0003720392 00000 n 
+0003720011 00000 n 
+0003720512 00000 n 
+0004953693 00000 n 
+0003722386 00000 n 
+0003722813 00000 n 
+0003722244 00000 n 
+0003720681 00000 n 
+0003722551 00000 n 
+0003722682 00000 n 
+0003722747 00000 n 
+0003725474 00000 n 
+0003725222 00000 n 
+0003722972 00000 n 
+0003725342 00000 n 
+0003725408 00000 n 
+0003727889 00000 n 
+0003727571 00000 n 
+0003725591 00000 n 
+0003727691 00000 n 
+0003727757 00000 n 
+0003727823 00000 n 
+0003730466 00000 n 
+0003730214 00000 n 
+0003727992 00000 n 
+0003730334 00000 n 
+0003730400 00000 n 
+0003732930 00000 n 
+0003732612 00000 n 
+0003730583 00000 n 
+0003732732 00000 n 
+0003732798 00000 n 
+0003732864 00000 n 
+0003735764 00000 n 
+0003735250 00000 n 
+0003733033 00000 n 
+0003735370 00000 n 
+0003735436 00000 n 
+0003735501 00000 n 
+0003735567 00000 n 
+0003735632 00000 n 
+0003735698 00000 n 
+0004953826 00000 n 
+0003738723 00000 n 
+0003738142 00000 n 
+0003735881 00000 n 
+0003738262 00000 n 
+0003738328 00000 n 
+0003738394 00000 n 
+0003738460 00000 n 
+0003738525 00000 n 
+0003738591 00000 n 
+0003738657 00000 n 
+0003741469 00000 n 
+0003741283 00000 n 
+0003738826 00000 n 
+0003741403 00000 n 
+0003744016 00000 n 
+0003743567 00000 n 
+0003741572 00000 n 
+0003743687 00000 n 
+0003743753 00000 n 
+0003743819 00000 n 
+0003743885 00000 n 
+0003743950 00000 n 
+0003746743 00000 n 
+0003746293 00000 n 
+0003744119 00000 n 
+0003746413 00000 n 
+0003746479 00000 n 
+0003746545 00000 n 
+0003746611 00000 n 
+0003746677 00000 n 
+0003749205 00000 n 
+0003748887 00000 n 
+0003746860 00000 n 
+0003749007 00000 n 
+0003749073 00000 n 
+0003749139 00000 n 
+0003751805 00000 n 
+0003751553 00000 n 
+0003749308 00000 n 
+0003751673 00000 n 
+0003751739 00000 n 
+0004953959 00000 n 
+0003754516 00000 n 
+0003754264 00000 n 
+0003751922 00000 n 
+0003754384 00000 n 
+0003754450 00000 n 
+0003756903 00000 n 
+0003756585 00000 n 
+0003754619 00000 n 
+0003756705 00000 n 
+0003756771 00000 n 
+0003756837 00000 n 
+0003759237 00000 n 
+0003758787 00000 n 
+0003757020 00000 n 
+0003758907 00000 n 
+0003758973 00000 n 
+0003759039 00000 n 
+0003759105 00000 n 
+0003759171 00000 n 
+0003761318 00000 n 
+0003761067 00000 n 
+0003759340 00000 n 
+0003761187 00000 n 
+0003762712 00000 n 
+0003762889 00000 n 
+0003763348 00000 n 
+0003762550 00000 n 
+0003761449 00000 n 
+0003763282 00000 n 
+0003763086 00000 n 
+0003763753 00000 n 
+0003763567 00000 n 
+0003763465 00000 n 
+0003763687 00000 n 
+0004954092 00000 n 
+0003765729 00000 n 
+0003766047 00000 n 
+0003768612 00000 n 
+0003766416 00000 n 
+0003765567 00000 n 
+0003763796 00000 n 
+0003766219 00000 n 
+0003766350 00000 n 
+0003765888 00000 n 
+0003768760 00000 n 
+0003768978 00000 n 
+0003768460 00000 n 
+0003766547 00000 n 
+0003768912 00000 n 
+0003771231 00000 n 
+0003771445 00000 n 
+0003771089 00000 n 
+0003769095 00000 n 
+0003771379 00000 n 
+0003773844 00000 n 
+0003774069 00000 n 
+0003773702 00000 n 
+0003771562 00000 n 
+0003774003 00000 n 
+0003774852 00000 n 
+0003774666 00000 n 
+0003774186 00000 n 
+0003774786 00000 n 
+0003775243 00000 n 
+0003775057 00000 n 
+0003774955 00000 n 
+0003775177 00000 n 
+0004954225 00000 n 
+0003778134 00000 n 
+0003778286 00000 n 
+0003778438 00000 n 
+0003778589 00000 n 
+0003778740 00000 n 
+0003778893 00000 n 
+0003779046 00000 n 
+0003779199 00000 n 
+0003779352 00000 n 
+0003779504 00000 n 
+0003779656 00000 n 
+0003779809 00000 n 
+0003779962 00000 n 
+0003780114 00000 n 
+0003780267 00000 n 
+0003780420 00000 n 
+0003780573 00000 n 
+0003780726 00000 n 
+0003780878 00000 n 
+0003781031 00000 n 
+0003781184 00000 n 
+0003781337 00000 n 
+0003781490 00000 n 
+0003781643 00000 n 
+0003781796 00000 n 
+0003781948 00000 n 
+0003782101 00000 n 
+0003782252 00000 n 
+0003782404 00000 n 
+0003782556 00000 n 
+0003782708 00000 n 
+0003782860 00000 n 
+0003783013 00000 n 
+0003783166 00000 n 
+0003783319 00000 n 
+0003783472 00000 n 
+0003783625 00000 n 
+0003783778 00000 n 
+0003783931 00000 n 
+0003784084 00000 n 
+0003784237 00000 n 
+0003784390 00000 n 
+0003784543 00000 n 
+0003784696 00000 n 
+0003784849 00000 n 
+0003785001 00000 n 
+0003785154 00000 n 
+0003785306 00000 n 
+0003785459 00000 n 
+0003785612 00000 n 
+0003785765 00000 n 
+0003785917 00000 n 
+0003786069 00000 n 
+0003786220 00000 n 
+0003786373 00000 n 
+0003786524 00000 n 
+0003786676 00000 n 
+0003786827 00000 n 
+0003786979 00000 n 
+0003787131 00000 n 
+0003787284 00000 n 
+0003787437 00000 n 
+0003787590 00000 n 
+0003787743 00000 n 
+0003787895 00000 n 
+0003788048 00000 n 
+0003788201 00000 n 
+0003788354 00000 n 
+0003788507 00000 n 
+0003788660 00000 n 
+0003788810 00000 n 
+0003788963 00000 n 
+0003789116 00000 n 
+0003789269 00000 n 
+0003789422 00000 n 
+0003789574 00000 n 
+0003789725 00000 n 
+0003789877 00000 n 
+0003790030 00000 n 
+0003790182 00000 n 
+0003790335 00000 n 
+0003790488 00000 n 
+0003790641 00000 n 
+0003790794 00000 n 
+0003790946 00000 n 
+0003791098 00000 n 
+0003791250 00000 n 
+0003791402 00000 n 
+0003791555 00000 n 
+0003791708 00000 n 
+0003791860 00000 n 
+0003792013 00000 n 
+0003792166 00000 n 
+0003792319 00000 n 
+0003792472 00000 n 
+0003792624 00000 n 
+0003792777 00000 n 
+0003792930 00000 n 
+0003793083 00000 n 
+0003793235 00000 n 
+0003793387 00000 n 
+0003793539 00000 n 
+0003793691 00000 n 
+0003793843 00000 n 
+0003793993 00000 n 
+0003794145 00000 n 
+0003794297 00000 n 
+0003794449 00000 n 
+0003794599 00000 n 
+0003794749 00000 n 
+0003794899 00000 n 
+0003795051 00000 n 
+0003795203 00000 n 
+0003795353 00000 n 
+0003795503 00000 n 
+0003795654 00000 n 
+0003795806 00000 n 
+0003795958 00000 n 
+0003796110 00000 n 
+0003796262 00000 n 
+0003796414 00000 n 
+0003796567 00000 n 
+0003796720 00000 n 
+0003796873 00000 n 
+0003797024 00000 n 
+0003797177 00000 n 
+0003797330 00000 n 
+0003797482 00000 n 
+0003797635 00000 n 
+0003797788 00000 n 
+0003801025 00000 n 
+0003798007 00000 n 
+0003776702 00000 n 
+0003775286 00000 n 
+0003797941 00000 n 
+0003801177 00000 n 
+0003801330 00000 n 
+0003801483 00000 n 
+0003801636 00000 n 
+0003801787 00000 n 
+0003801939 00000 n 
+0003802091 00000 n 
+0003802243 00000 n 
+0003802396 00000 n 
+0003802549 00000 n 
+0003802702 00000 n 
+0003802854 00000 n 
+0003803006 00000 n 
+0003803158 00000 n 
+0003803310 00000 n 
+0003803463 00000 n 
+0003803616 00000 n 
+0003803769 00000 n 
+0003803922 00000 n 
+0003804074 00000 n 
+0003804226 00000 n 
+0003804379 00000 n 
+0003804531 00000 n 
+0003804682 00000 n 
+0003804833 00000 n 
+0003804986 00000 n 
+0003805139 00000 n 
+0003805292 00000 n 
+0003805445 00000 n 
+0003805597 00000 n 
+0003805749 00000 n 
+0003805901 00000 n 
+0003806054 00000 n 
+0003806205 00000 n 
+0003806357 00000 n 
+0003806508 00000 n 
+0003806661 00000 n 
+0003806813 00000 n 
+0003806966 00000 n 
+0003807118 00000 n 
+0003807270 00000 n 
+0003807423 00000 n 
+0003807576 00000 n 
+0003807727 00000 n 
+0003807880 00000 n 
+0003808033 00000 n 
+0003808186 00000 n 
+0003808337 00000 n 
+0003808486 00000 n 
+0003808638 00000 n 
+0003808790 00000 n 
+0003808942 00000 n 
+0003809095 00000 n 
+0003809248 00000 n 
+0003809401 00000 n 
+0003809554 00000 n 
+0003809707 00000 n 
+0003809860 00000 n 
+0003810013 00000 n 
+0003810166 00000 n 
+0003810319 00000 n 
+0003810472 00000 n 
+0003810625 00000 n 
+0003810778 00000 n 
+0003810931 00000 n 
+0003811083 00000 n 
+0003811235 00000 n 
+0003811387 00000 n 
+0003811539 00000 n 
+0003811688 00000 n 
+0003811840 00000 n 
+0003811993 00000 n 
+0003812146 00000 n 
+0003812298 00000 n 
+0003812449 00000 n 
+0003812601 00000 n 
+0003812753 00000 n 
+0003812906 00000 n 
+0003813059 00000 n 
+0003813212 00000 n 
+0003813365 00000 n 
+0003813518 00000 n 
+0003813671 00000 n 
+0003813823 00000 n 
+0003813972 00000 n 
+0003814125 00000 n 
+0003814278 00000 n 
+0003814431 00000 n 
+0003814584 00000 n 
+0003814737 00000 n 
+0003814890 00000 n 
+0003815042 00000 n 
+0003815194 00000 n 
+0003815346 00000 n 
+0003815499 00000 n 
+0003815652 00000 n 
+0003819310 00000 n 
+0003815871 00000 n 
+0003799923 00000 n 
+0003798124 00000 n 
+0003815805 00000 n 
+0003819463 00000 n 
+0003819616 00000 n 
+0003819768 00000 n 
+0003819920 00000 n 
+0003820072 00000 n 
+0003820224 00000 n 
+0003820376 00000 n 
+0003820524 00000 n 
+0003820677 00000 n 
+0003820829 00000 n 
+0003820981 00000 n 
+0003821134 00000 n 
+0003821285 00000 n 
+0003821438 00000 n 
+0003821589 00000 n 
+0003821742 00000 n 
+0003821895 00000 n 
+0003822048 00000 n 
+0003822200 00000 n 
+0003822353 00000 n 
+0003822506 00000 n 
+0003822659 00000 n 
+0003822812 00000 n 
+0003822965 00000 n 
+0003823118 00000 n 
+0003823270 00000 n 
+0003823422 00000 n 
+0003823574 00000 n 
+0003823727 00000 n 
+0003823880 00000 n 
+0003824033 00000 n 
+0003824186 00000 n 
+0003824338 00000 n 
+0003824490 00000 n 
+0003824643 00000 n 
+0003824796 00000 n 
+0003824948 00000 n 
+0003825100 00000 n 
+0003825252 00000 n 
+0003825404 00000 n 
+0003825556 00000 n 
+0003825708 00000 n 
+0003825860 00000 n 
+0003826013 00000 n 
+0003826166 00000 n 
+0003826319 00000 n 
+0003826471 00000 n 
+0003826622 00000 n 
+0003826775 00000 n 
+0003826928 00000 n 
+0003827081 00000 n 
+0003827234 00000 n 
+0003827386 00000 n 
+0003827537 00000 n 
+0003827690 00000 n 
+0003827843 00000 n 
+0003827996 00000 n 
+0003828148 00000 n 
+0003828301 00000 n 
+0003828454 00000 n 
+0003828606 00000 n 
+0003828759 00000 n 
+0003828912 00000 n 
+0003829065 00000 n 
+0003829218 00000 n 
+0003829371 00000 n 
+0003829524 00000 n 
+0003829677 00000 n 
+0003829830 00000 n 
+0003829983 00000 n 
+0003830136 00000 n 
+0003830289 00000 n 
+0003830442 00000 n 
+0003830595 00000 n 
+0003830748 00000 n 
+0003830901 00000 n 
+0003831054 00000 n 
+0003831207 00000 n 
+0003831360 00000 n 
+0003831512 00000 n 
+0003831665 00000 n 
+0003831817 00000 n 
+0003831969 00000 n 
+0003832122 00000 n 
+0003832274 00000 n 
+0003832427 00000 n 
+0003832580 00000 n 
+0003832733 00000 n 
+0003832886 00000 n 
+0003833039 00000 n 
+0003833192 00000 n 
+0003833345 00000 n 
+0003833498 00000 n 
+0003833651 00000 n 
+0003833804 00000 n 
+0003833957 00000 n 
+0003834110 00000 n 
+0003834263 00000 n 
+0003834414 00000 n 
+0003834567 00000 n 
+0003834719 00000 n 
+0003834871 00000 n 
+0003835023 00000 n 
+0003835176 00000 n 
+0003835329 00000 n 
+0003835482 00000 n 
+0003835635 00000 n 
+0003835788 00000 n 
+0003835941 00000 n 
+0003836094 00000 n 
+0003836246 00000 n 
+0003836398 00000 n 
+0003836549 00000 n 
+0003836701 00000 n 
+0003836854 00000 n 
+0003837007 00000 n 
+0003837160 00000 n 
+0003837313 00000 n 
+0003837466 00000 n 
+0003837619 00000 n 
+0003837772 00000 n 
+0003837925 00000 n 
+0003838078 00000 n 
+0003838231 00000 n 
+0003838383 00000 n 
+0003838536 00000 n 
+0003838689 00000 n 
+0003838842 00000 n 
+0003838994 00000 n 
+0003839145 00000 n 
+0003839297 00000 n 
+0003839449 00000 n 
+0003839601 00000 n 
+0003839754 00000 n 
+0003839907 00000 n 
+0003840060 00000 n 
+0003840213 00000 n 
+0003840366 00000 n 
+0003840519 00000 n 
+0003840672 00000 n 
+0003840824 00000 n 
+0003840977 00000 n 
+0003841130 00000 n 
+0003844156 00000 n 
+0003844308 00000 n 
+0003844460 00000 n 
+0003844611 00000 n 
+0003844763 00000 n 
+0003844914 00000 n 
+0003845067 00000 n 
+0003845220 00000 n 
+0003845373 00000 n 
+0003841349 00000 n 
+0003817738 00000 n 
+0003816016 00000 n 
+0003841283 00000 n 
+0003845526 00000 n 
+0003845679 00000 n 
+0003845832 00000 n 
+0003845985 00000 n 
+0003846138 00000 n 
+0003846289 00000 n 
+0003846442 00000 n 
+0003846595 00000 n 
+0003846747 00000 n 
+0003846899 00000 n 
+0003847051 00000 n 
+0003847204 00000 n 
+0003847357 00000 n 
+0003847509 00000 n 
+0003847662 00000 n 
+0003847815 00000 n 
+0003847968 00000 n 
+0003848120 00000 n 
+0003848272 00000 n 
+0003848425 00000 n 
+0003848577 00000 n 
+0003848730 00000 n 
+0003848882 00000 n 
+0003849035 00000 n 
+0003849188 00000 n 
+0003849341 00000 n 
+0003849493 00000 n 
+0003849644 00000 n 
+0003849796 00000 n 
+0003849949 00000 n 
+0003850102 00000 n 
+0003850255 00000 n 
+0003850408 00000 n 
+0003850561 00000 n 
+0003850713 00000 n 
+0003850866 00000 n 
+0003851019 00000 n 
+0003851172 00000 n 
+0003851325 00000 n 
+0003851478 00000 n 
+0003851631 00000 n 
+0003851784 00000 n 
+0003851936 00000 n 
+0003852088 00000 n 
+0003852240 00000 n 
+0003852393 00000 n 
+0003852546 00000 n 
+0003852699 00000 n 
+0003852852 00000 n 
+0003853005 00000 n 
+0003853158 00000 n 
+0003853310 00000 n 
+0003853463 00000 n 
+0003853616 00000 n 
+0003853769 00000 n 
+0003853922 00000 n 
+0003854075 00000 n 
+0003854227 00000 n 
+0003854380 00000 n 
+0003854533 00000 n 
+0003854686 00000 n 
+0003854839 00000 n 
+0003854992 00000 n 
+0003855144 00000 n 
+0003855296 00000 n 
+0003855447 00000 n 
+0003855600 00000 n 
+0003855753 00000 n 
+0003855906 00000 n 
+0003856059 00000 n 
+0003856212 00000 n 
+0003856365 00000 n 
+0003856518 00000 n 
+0003856671 00000 n 
+0003856824 00000 n 
+0003856976 00000 n 
+0003857128 00000 n 
+0003857280 00000 n 
+0003857432 00000 n 
+0003857583 00000 n 
+0003857736 00000 n 
+0003857888 00000 n 
+0003858041 00000 n 
+0003858193 00000 n 
+0003858346 00000 n 
+0003858498 00000 n 
+0003858650 00000 n 
+0003858799 00000 n 
+0003858950 00000 n 
+0003859102 00000 n 
+0003859255 00000 n 
+0003859408 00000 n 
+0003859561 00000 n 
+0003859714 00000 n 
+0003859867 00000 n 
+0003860020 00000 n 
+0003863141 00000 n 
+0003860239 00000 n 
+0003842974 00000 n 
+0003841466 00000 n 
+0003860173 00000 n 
+0003863294 00000 n 
+0003863447 00000 n 
+0003863599 00000 n 
+0003863752 00000 n 
+0003863904 00000 n 
+0003864057 00000 n 
+0003864209 00000 n 
+0003864362 00000 n 
+0003864514 00000 n 
+0003864667 00000 n 
+0003864820 00000 n 
+0003864973 00000 n 
+0003865126 00000 n 
+0003865279 00000 n 
+0003865432 00000 n 
+0003865585 00000 n 
+0003865738 00000 n 
+0003865891 00000 n 
+0003866044 00000 n 
+0003866196 00000 n 
+0003866349 00000 n 
+0003866499 00000 n 
+0003866650 00000 n 
+0003866802 00000 n 
+0003866952 00000 n 
+0003867105 00000 n 
+0003867257 00000 n 
+0003867410 00000 n 
+0003867563 00000 n 
+0003867714 00000 n 
+0003867865 00000 n 
+0003868017 00000 n 
+0003868170 00000 n 
+0003868322 00000 n 
+0003868475 00000 n 
+0003868628 00000 n 
+0003868781 00000 n 
+0003868934 00000 n 
+0003869086 00000 n 
+0003869238 00000 n 
+0003869391 00000 n 
+0003869544 00000 n 
+0003869697 00000 n 
+0003869850 00000 n 
+0003870002 00000 n 
+0003870155 00000 n 
+0003870308 00000 n 
+0003870461 00000 n 
+0003870613 00000 n 
+0003870766 00000 n 
+0003870918 00000 n 
+0003871069 00000 n 
+0003871219 00000 n 
+0003871372 00000 n 
+0003871523 00000 n 
+0003871674 00000 n 
+0003871825 00000 n 
+0003871976 00000 n 
+0003872126 00000 n 
+0003872276 00000 n 
+0003872427 00000 n 
+0003872578 00000 n 
+0003872730 00000 n 
+0003872882 00000 n 
+0003873034 00000 n 
+0003873187 00000 n 
+0003873340 00000 n 
+0003873493 00000 n 
+0003873645 00000 n 
+0003873798 00000 n 
+0003873951 00000 n 
+0003874104 00000 n 
+0003874257 00000 n 
+0003874410 00000 n 
+0003874563 00000 n 
+0003874716 00000 n 
+0003874869 00000 n 
+0003875022 00000 n 
+0003875175 00000 n 
+0003875326 00000 n 
+0003875479 00000 n 
+0003875632 00000 n 
+0003875785 00000 n 
+0003875938 00000 n 
+0003876090 00000 n 
+0003876242 00000 n 
+0003876394 00000 n 
+0003876547 00000 n 
+0003876699 00000 n 
+0003876852 00000 n 
+0003877005 00000 n 
+0003877158 00000 n 
+0003877310 00000 n 
+0003877462 00000 n 
+0003877615 00000 n 
+0003877768 00000 n 
+0003877921 00000 n 
+0003878072 00000 n 
+0003878224 00000 n 
+0003878375 00000 n 
+0003878526 00000 n 
+0003878679 00000 n 
+0003878832 00000 n 
+0003878984 00000 n 
+0003879137 00000 n 
+0003879289 00000 n 
+0003879442 00000 n 
+0003879595 00000 n 
+0003882770 00000 n 
+0003882923 00000 n 
+0003879814 00000 n 
+0003861919 00000 n 
+0003860342 00000 n 
+0003879748 00000 n 
+0003883076 00000 n 
+0003883227 00000 n 
+0003883380 00000 n 
+0003883532 00000 n 
+0003883685 00000 n 
+0003883838 00000 n 
+0003883991 00000 n 
+0003884143 00000 n 
+0003884295 00000 n 
+0003884448 00000 n 
+0003884601 00000 n 
+0003884751 00000 n 
+0003884903 00000 n 
+0003885056 00000 n 
+0003885209 00000 n 
+0003885362 00000 n 
+0003885515 00000 n 
+0003885668 00000 n 
+0003885821 00000 n 
+0003885974 00000 n 
+0003886126 00000 n 
+0003886277 00000 n 
+0003886430 00000 n 
+0003886583 00000 n 
+0003886736 00000 n 
+0003886889 00000 n 
+0003887042 00000 n 
+0003887195 00000 n 
+0003887348 00000 n 
+0003887501 00000 n 
+0003887652 00000 n 
+0003887804 00000 n 
+0003887955 00000 n 
+0003888106 00000 n 
+0003888259 00000 n 
+0003888412 00000 n 
+0003888565 00000 n 
+0003888718 00000 n 
+0003888871 00000 n 
+0003889024 00000 n 
+0003889177 00000 n 
+0003889329 00000 n 
+0003889482 00000 n 
+0003889635 00000 n 
+0003889788 00000 n 
+0003889940 00000 n 
+0003890093 00000 n 
+0003890246 00000 n 
+0003890397 00000 n 
+0003890550 00000 n 
+0003890703 00000 n 
+0003890856 00000 n 
+0003891009 00000 n 
+0003891159 00000 n 
+0003891309 00000 n 
+0003891461 00000 n 
+0003891613 00000 n 
+0003891764 00000 n 
+0003891917 00000 n 
+0003892070 00000 n 
+0003892223 00000 n 
+0003892376 00000 n 
+0003892529 00000 n 
+0003892682 00000 n 
+0003892835 00000 n 
+0003892986 00000 n 
+0003893136 00000 n 
+0003893287 00000 n 
+0003893440 00000 n 
+0003893593 00000 n 
+0003893746 00000 n 
+0003893899 00000 n 
+0003894051 00000 n 
+0003894203 00000 n 
+0003894356 00000 n 
+0003894509 00000 n 
+0003894662 00000 n 
+0003894815 00000 n 
+0003894968 00000 n 
+0003895121 00000 n 
+0003895274 00000 n 
+0003895427 00000 n 
+0003895578 00000 n 
+0003895730 00000 n 
+0003895882 00000 n 
+0003896033 00000 n 
+0003896186 00000 n 
+0003896338 00000 n 
+0003896490 00000 n 
+0003896643 00000 n 
+0003896796 00000 n 
+0003896949 00000 n 
+0003897102 00000 n 
+0003897254 00000 n 
+0003897404 00000 n 
+0003897557 00000 n 
+0003897710 00000 n 
+0003897863 00000 n 
+0003898015 00000 n 
+0003898168 00000 n 
+0003898320 00000 n 
+0003898472 00000 n 
+0003898625 00000 n 
+0003898778 00000 n 
+0003901748 00000 n 
+0003898997 00000 n 
+0003881578 00000 n 
+0003879931 00000 n 
+0003898931 00000 n 
+0004954358 00000 n 
+0003901901 00000 n 
+0003902053 00000 n 
+0003902206 00000 n 
+0003902359 00000 n 
+0003902511 00000 n 
+0003902661 00000 n 
+0003902811 00000 n 
+0003902964 00000 n 
+0003903117 00000 n 
+0003903269 00000 n 
+0003903422 00000 n 
+0003903575 00000 n 
+0003903728 00000 n 
+0003903880 00000 n 
+0003904032 00000 n 
+0003904184 00000 n 
+0003904336 00000 n 
+0003904489 00000 n 
+0003904641 00000 n 
+0003904793 00000 n 
+0003904945 00000 n 
+0003905098 00000 n 
+0003905251 00000 n 
+0003905403 00000 n 
+0003905554 00000 n 
+0003905707 00000 n 
+0003905859 00000 n 
+0003906012 00000 n 
+0003906165 00000 n 
+0003906318 00000 n 
+0003906471 00000 n 
+0003906624 00000 n 
+0003906777 00000 n 
+0003906930 00000 n 
+0003907082 00000 n 
+0003907235 00000 n 
+0003907387 00000 n 
+0003907539 00000 n 
+0003907690 00000 n 
+0003907842 00000 n 
+0003907995 00000 n 
+0003908148 00000 n 
+0003908301 00000 n 
+0003908454 00000 n 
+0003908607 00000 n 
+0003908760 00000 n 
+0003908913 00000 n 
+0003909066 00000 n 
+0003909219 00000 n 
+0003909371 00000 n 
+0003909523 00000 n 
+0003909675 00000 n 
+0003909828 00000 n 
+0003909981 00000 n 
+0003910134 00000 n 
+0003910287 00000 n 
+0003910439 00000 n 
+0003910589 00000 n 
+0003910742 00000 n 
+0003910895 00000 n 
+0003911048 00000 n 
+0003911201 00000 n 
+0003911352 00000 n 
+0003911505 00000 n 
+0003911657 00000 n 
+0003911809 00000 n 
+0003911960 00000 n 
+0003912112 00000 n 
+0003912264 00000 n 
+0003912417 00000 n 
+0003912569 00000 n 
+0003912721 00000 n 
+0003912874 00000 n 
+0003913026 00000 n 
+0003913178 00000 n 
+0003913329 00000 n 
+0003913482 00000 n 
+0003913635 00000 n 
+0003913788 00000 n 
+0003913940 00000 n 
+0003914092 00000 n 
+0003914244 00000 n 
+0003914395 00000 n 
+0003914546 00000 n 
+0003914697 00000 n 
+0003914850 00000 n 
+0003915003 00000 n 
+0003915154 00000 n 
+0003915307 00000 n 
+0003915459 00000 n 
+0003915612 00000 n 
+0003915765 00000 n 
+0003918930 00000 n 
+0003915984 00000 n 
+0003900686 00000 n 
+0003899128 00000 n 
+0003915918 00000 n 
+0003919083 00000 n 
+0003919236 00000 n 
+0003919389 00000 n 
+0003919542 00000 n 
+0003919694 00000 n 
+0003919844 00000 n 
+0003919997 00000 n 
+0003920149 00000 n 
+0003920302 00000 n 
+0003920453 00000 n 
+0003920605 00000 n 
+0003920758 00000 n 
+0003920911 00000 n 
+0003921064 00000 n 
+0003921216 00000 n 
+0003921368 00000 n 
+0003921519 00000 n 
+0003921671 00000 n 
+0003921823 00000 n 
+0003921976 00000 n 
+0003922128 00000 n 
+0003922281 00000 n 
+0003922433 00000 n 
+0003922586 00000 n 
+0003922739 00000 n 
+0003922891 00000 n 
+0003923044 00000 n 
+0003923196 00000 n 
+0003923348 00000 n 
+0003923500 00000 n 
+0003923653 00000 n 
+0003923806 00000 n 
+0003923958 00000 n 
+0003924111 00000 n 
+0003924264 00000 n 
+0003924417 00000 n 
+0003924570 00000 n 
+0003924723 00000 n 
+0003924876 00000 n 
+0003925029 00000 n 
+0003925182 00000 n 
+0003925335 00000 n 
+0003925487 00000 n 
+0003925639 00000 n 
+0003925790 00000 n 
+0003925942 00000 n 
+0003926095 00000 n 
+0003926248 00000 n 
+0003926401 00000 n 
+0003926553 00000 n 
+0003926706 00000 n 
+0003926858 00000 n 
+0003927009 00000 n 
+0003927162 00000 n 
+0003927315 00000 n 
+0003927468 00000 n 
+0003927621 00000 n 
+0003927774 00000 n 
+0003927927 00000 n 
+0003928078 00000 n 
+0003928231 00000 n 
+0003928384 00000 n 
+0003928537 00000 n 
+0003928690 00000 n 
+0003928842 00000 n 
+0003928994 00000 n 
+0003929147 00000 n 
+0003929300 00000 n 
+0003929451 00000 n 
+0003929604 00000 n 
+0003929754 00000 n 
+0003929906 00000 n 
+0003930058 00000 n 
+0003930211 00000 n 
+0003930364 00000 n 
+0003930516 00000 n 
+0003930669 00000 n 
+0003930822 00000 n 
+0003930975 00000 n 
+0003931128 00000 n 
+0003931281 00000 n 
+0003931433 00000 n 
+0003931586 00000 n 
+0003931739 00000 n 
+0003931892 00000 n 
+0003932045 00000 n 
+0003932197 00000 n 
+0003932350 00000 n 
+0003932503 00000 n 
+0003932656 00000 n 
+0003932809 00000 n 
+0003932962 00000 n 
+0003933115 00000 n 
+0003933268 00000 n 
+0003933421 00000 n 
+0003933574 00000 n 
+0003933727 00000 n 
+0003933879 00000 n 
+0003934032 00000 n 
+0003934185 00000 n 
+0003934338 00000 n 
+0003934491 00000 n 
+0003934644 00000 n 
+0003934797 00000 n 
+0003934950 00000 n 
+0003935102 00000 n 
+0003935255 00000 n 
+0003938054 00000 n 
+0003938205 00000 n 
+0003938358 00000 n 
+0003938510 00000 n 
+0003935474 00000 n 
+0003917718 00000 n 
+0003916101 00000 n 
+0003935408 00000 n 
+0003938662 00000 n 
+0003938815 00000 n 
+0003938968 00000 n 
+0003939121 00000 n 
+0003939273 00000 n 
+0003939423 00000 n 
+0003939573 00000 n 
+0003939726 00000 n 
+0003939879 00000 n 
+0003940032 00000 n 
+0003940185 00000 n 
+0003940338 00000 n 
+0003940491 00000 n 
+0003940644 00000 n 
+0003940797 00000 n 
+0003940949 00000 n 
+0003941100 00000 n 
+0003941253 00000 n 
+0003941406 00000 n 
+0003941559 00000 n 
+0003941712 00000 n 
+0003941865 00000 n 
+0003942016 00000 n 
+0003942168 00000 n 
+0003942321 00000 n 
+0003942474 00000 n 
+0003942627 00000 n 
+0003942780 00000 n 
+0003942933 00000 n 
+0003943086 00000 n 
+0003943239 00000 n 
+0003943392 00000 n 
+0003943545 00000 n 
+0003943698 00000 n 
+0003943851 00000 n 
+0003944001 00000 n 
+0003944154 00000 n 
+0003944306 00000 n 
+0003944456 00000 n 
+0003944609 00000 n 
+0003944762 00000 n 
+0003944915 00000 n 
+0003945068 00000 n 
+0003945221 00000 n 
+0003945372 00000 n 
+0003945525 00000 n 
+0003945678 00000 n 
+0003945830 00000 n 
+0003945981 00000 n 
+0003946134 00000 n 
+0003946287 00000 n 
+0003946440 00000 n 
+0003946593 00000 n 
+0003946744 00000 n 
+0003946894 00000 n 
+0003947047 00000 n 
+0003947199 00000 n 
+0003947352 00000 n 
+0003947505 00000 n 
+0003947658 00000 n 
+0003947811 00000 n 
+0003947964 00000 n 
+0003948116 00000 n 
+0003948269 00000 n 
+0003948421 00000 n 
+0003948573 00000 n 
+0003948725 00000 n 
+0003948878 00000 n 
+0003949031 00000 n 
+0003949183 00000 n 
+0003949334 00000 n 
+0003949485 00000 n 
+0003949638 00000 n 
+0003949791 00000 n 
+0003949944 00000 n 
+0003950097 00000 n 
+0003950250 00000 n 
+0003950402 00000 n 
+0003950554 00000 n 
+0003950707 00000 n 
+0003950859 00000 n 
+0003951012 00000 n 
+0003951165 00000 n 
+0003951318 00000 n 
+0003951471 00000 n 
+0003951624 00000 n 
+0003951777 00000 n 
+0003951930 00000 n 
+0003955165 00000 n 
+0003952149 00000 n 
+0003937002 00000 n 
+0003935591 00000 n 
+0003952083 00000 n 
+0003955318 00000 n 
+0003955470 00000 n 
+0003955621 00000 n 
+0003955774 00000 n 
+0003955927 00000 n 
+0003956080 00000 n 
+0003956232 00000 n 
+0003956382 00000 n 
+0003956535 00000 n 
+0003956688 00000 n 
+0003956841 00000 n 
+0003956993 00000 n 
+0003957146 00000 n 
+0003957298 00000 n 
+0003957451 00000 n 
+0003957604 00000 n 
+0003957757 00000 n 
+0003957910 00000 n 
+0003958063 00000 n 
+0003958214 00000 n 
+0003958366 00000 n 
+0003958518 00000 n 
+0003958670 00000 n 
+0003958821 00000 n 
+0003958974 00000 n 
+0003959127 00000 n 
+0003959279 00000 n 
+0003959431 00000 n 
+0003959584 00000 n 
+0003959737 00000 n 
+0003959890 00000 n 
+0003960043 00000 n 
+0003960196 00000 n 
+0003960345 00000 n 
+0003960497 00000 n 
+0003960649 00000 n 
+0003960801 00000 n 
+0003960952 00000 n 
+0003961103 00000 n 
+0003961256 00000 n 
+0003961409 00000 n 
+0003961562 00000 n 
+0003961715 00000 n 
+0003961868 00000 n 
+0003962021 00000 n 
+0003962174 00000 n 
+0003962327 00000 n 
+0003962480 00000 n 
+0003962633 00000 n 
+0003962786 00000 n 
+0003962939 00000 n 
+0003963092 00000 n 
+0003963245 00000 n 
+0003963396 00000 n 
+0003963546 00000 n 
+0003963699 00000 n 
+0003963851 00000 n 
+0003964004 00000 n 
+0003964157 00000 n 
+0003964310 00000 n 
+0003964463 00000 n 
+0003964616 00000 n 
+0003964768 00000 n 
+0003964921 00000 n 
+0003965074 00000 n 
+0003965227 00000 n 
+0003965378 00000 n 
+0003965530 00000 n 
+0003965681 00000 n 
+0003965834 00000 n 
+0003965986 00000 n 
+0003966138 00000 n 
+0003966291 00000 n 
+0003966444 00000 n 
+0003966597 00000 n 
+0003966750 00000 n 
+0003966903 00000 n 
+0003967055 00000 n 
+0003967204 00000 n 
+0003967354 00000 n 
+0003967507 00000 n 
+0003967657 00000 n 
+0003967808 00000 n 
+0003967958 00000 n 
+0003968109 00000 n 
+0003968261 00000 n 
+0003968413 00000 n 
+0003968565 00000 n 
+0003968718 00000 n 
+0003968871 00000 n 
+0003969024 00000 n 
+0003969177 00000 n 
+0003969330 00000 n 
+0003969483 00000 n 
+0003969636 00000 n 
+0003969788 00000 n 
+0003969940 00000 n 
+0003970092 00000 n 
+0003970244 00000 n 
+0003970395 00000 n 
+0003970548 00000 n 
+0003970700 00000 n 
+0003970852 00000 n 
+0003971004 00000 n 
+0003971157 00000 n 
+0003971310 00000 n 
+0003971463 00000 n 
+0003971616 00000 n 
+0003971768 00000 n 
+0003971921 00000 n 
+0003972073 00000 n 
+0003975551 00000 n 
+0003975703 00000 n 
+0003975855 00000 n 
+0003976006 00000 n 
+0003976158 00000 n 
+0003976310 00000 n 
+0003976463 00000 n 
+0003976616 00000 n 
+0003976768 00000 n 
+0003976921 00000 n 
+0003977074 00000 n 
+0003977227 00000 n 
+0003972292 00000 n 
+0003953913 00000 n 
+0003952252 00000 n 
+0003972226 00000 n 
+0003977380 00000 n 
+0003977533 00000 n 
+0003977685 00000 n 
+0003977836 00000 n 
+0003977986 00000 n 
+0003978139 00000 n 
+0003978292 00000 n 
+0003978445 00000 n 
+0003978597 00000 n 
+0003978748 00000 n 
+0003978900 00000 n 
+0003979053 00000 n 
+0003979206 00000 n 
+0003979359 00000 n 
+0003979512 00000 n 
+0003979665 00000 n 
+0003979818 00000 n 
+0003979971 00000 n 
+0003980123 00000 n 
+0003980275 00000 n 
+0003980427 00000 n 
+0003980578 00000 n 
+0003980730 00000 n 
+0003980881 00000 n 
+0003981032 00000 n 
+0003981184 00000 n 
+0003981336 00000 n 
+0003981488 00000 n 
+0003981640 00000 n 
+0003981792 00000 n 
+0003981943 00000 n 
+0003982095 00000 n 
+0003982247 00000 n 
+0003982398 00000 n 
+0003982549 00000 n 
+0003982701 00000 n 
+0003982853 00000 n 
+0003983003 00000 n 
+0003983154 00000 n 
+0003983304 00000 n 
+0003983455 00000 n 
+0003983607 00000 n 
+0003983759 00000 n 
+0003983912 00000 n 
+0003984065 00000 n 
+0003984218 00000 n 
+0003984371 00000 n 
+0003984524 00000 n 
+0003984677 00000 n 
+0003984830 00000 n 
+0003984982 00000 n 
+0003985135 00000 n 
+0003985288 00000 n 
+0003985441 00000 n 
+0003985592 00000 n 
+0003985744 00000 n 
+0003985896 00000 n 
+0003986048 00000 n 
+0003986200 00000 n 
+0003986352 00000 n 
+0003986505 00000 n 
+0003986658 00000 n 
+0003986807 00000 n 
+0003986958 00000 n 
+0003987111 00000 n 
+0003987263 00000 n 
+0003987414 00000 n 
+0003987566 00000 n 
+0003987718 00000 n 
+0003987869 00000 n 
+0003988021 00000 n 
+0003988174 00000 n 
+0003988327 00000 n 
+0003988480 00000 n 
+0003988633 00000 n 
+0003988784 00000 n 
+0003988935 00000 n 
+0003989086 00000 n 
+0003989237 00000 n 
+0003989388 00000 n 
+0003989540 00000 n 
+0003989692 00000 n 
+0003989845 00000 n 
+0003989998 00000 n 
+0003990151 00000 n 
+0003990303 00000 n 
+0003990456 00000 n 
+0003990608 00000 n 
+0003990760 00000 n 
+0003990912 00000 n 
+0003991065 00000 n 
+0003991218 00000 n 
+0003991371 00000 n 
+0003991524 00000 n 
+0003991677 00000 n 
+0003991830 00000 n 
+0003991983 00000 n 
+0003992136 00000 n 
+0003992289 00000 n 
+0003992442 00000 n 
+0003992595 00000 n 
+0003992748 00000 n 
+0003992901 00000 n 
+0003993052 00000 n 
+0003993203 00000 n 
+0003993353 00000 n 
+0003993504 00000 n 
+0003993655 00000 n 
+0003993806 00000 n 
+0003993958 00000 n 
+0003994111 00000 n 
+0003994264 00000 n 
+0003994417 00000 n 
+0003994569 00000 n 
+0003994721 00000 n 
+0003994872 00000 n 
+0003995025 00000 n 
+0003995178 00000 n 
+0003995331 00000 n 
+0003995484 00000 n 
+0003995637 00000 n 
+0003995789 00000 n 
+0003995941 00000 n 
+0003996093 00000 n 
+0003996244 00000 n 
+0003996397 00000 n 
+0003996550 00000 n 
+0003996702 00000 n 
+0003996855 00000 n 
+0003997008 00000 n 
+0003997161 00000 n 
+0003997314 00000 n 
+0003997467 00000 n 
+0003997686 00000 n 
+0003973969 00000 n 
+0003972409 00000 n 
+0003997620 00000 n 
+0004000711 00000 n 
+0004000864 00000 n 
+0004001013 00000 n 
+0004001162 00000 n 
+0004001315 00000 n 
+0004001468 00000 n 
+0004001621 00000 n 
+0004001774 00000 n 
+0004001926 00000 n 
+0004002078 00000 n 
+0004002231 00000 n 
+0004002384 00000 n 
+0004002536 00000 n 
+0004002689 00000 n 
+0004002842 00000 n 
+0004002995 00000 n 
+0004003147 00000 n 
+0004003299 00000 n 
+0004003451 00000 n 
+0004003603 00000 n 
+0004003755 00000 n 
+0004003908 00000 n 
+0004004059 00000 n 
+0004004210 00000 n 
+0004004360 00000 n 
+0004004511 00000 n 
+0004004662 00000 n 
+0004004815 00000 n 
+0004004968 00000 n 
+0004005120 00000 n 
+0004005273 00000 n 
+0004005425 00000 n 
+0004005578 00000 n 
+0004005731 00000 n 
+0004005884 00000 n 
+0004006037 00000 n 
+0004006190 00000 n 
+0004006342 00000 n 
+0004006495 00000 n 
+0004006647 00000 n 
+0004006800 00000 n 
+0004006949 00000 n 
+0004007102 00000 n 
+0004007255 00000 n 
+0004007407 00000 n 
+0004007560 00000 n 
+0004007712 00000 n 
+0004007864 00000 n 
+0004008016 00000 n 
+0004008168 00000 n 
+0004008320 00000 n 
+0004008473 00000 n 
+0004008626 00000 n 
+0004008779 00000 n 
+0004008931 00000 n 
+0004009084 00000 n 
+0004009237 00000 n 
+0004009390 00000 n 
+0004009542 00000 n 
+0004009694 00000 n 
+0004009846 00000 n 
+0004009997 00000 n 
+0004010149 00000 n 
+0004010302 00000 n 
+0004010455 00000 n 
+0004010608 00000 n 
+0004010761 00000 n 
+0004010913 00000 n 
+0004011064 00000 n 
+0004011217 00000 n 
+0004011369 00000 n 
+0004011522 00000 n 
+0004011674 00000 n 
+0004011827 00000 n 
+0004011980 00000 n 
+0004012131 00000 n 
+0004012284 00000 n 
+0004012437 00000 n 
+0004012590 00000 n 
+0004012743 00000 n 
+0004012896 00000 n 
+0004013047 00000 n 
+0004013199 00000 n 
+0004013351 00000 n 
+0004013503 00000 n 
+0004013655 00000 n 
+0004013808 00000 n 
+0004013960 00000 n 
+0004014113 00000 n 
+0004014264 00000 n 
+0004014417 00000 n 
+0004014570 00000 n 
+0004014722 00000 n 
+0004014874 00000 n 
+0004015027 00000 n 
+0004015179 00000 n 
+0004015331 00000 n 
+0004015484 00000 n 
+0004015636 00000 n 
+0004015788 00000 n 
+0004015940 00000 n 
+0004016093 00000 n 
+0004016246 00000 n 
+0004016399 00000 n 
+0004019552 00000 n 
+0004016617 00000 n 
+0003999539 00000 n 
+0003997803 00000 n 
+0004016551 00000 n 
+0004954491 00000 n 
+0004019705 00000 n 
+0004019858 00000 n 
+0004020011 00000 n 
+0004020164 00000 n 
+0004020316 00000 n 
+0004020465 00000 n 
+0004020618 00000 n 
+0004020770 00000 n 
+0004020923 00000 n 
+0004021076 00000 n 
+0004021229 00000 n 
+0004021382 00000 n 
+0004021534 00000 n 
+0004021685 00000 n 
+0004021837 00000 n 
+0004021989 00000 n 
+0004022141 00000 n 
+0004022294 00000 n 
+0004022447 00000 n 
+0004022600 00000 n 
+0004022753 00000 n 
+0004022906 00000 n 
+0004023059 00000 n 
+0004023212 00000 n 
+0004023365 00000 n 
+0004023515 00000 n 
+0004023668 00000 n 
+0004023821 00000 n 
+0004023974 00000 n 
+0004024127 00000 n 
+0004024279 00000 n 
+0004024431 00000 n 
+0004024583 00000 n 
+0004024736 00000 n 
+0004024889 00000 n 
+0004025042 00000 n 
+0004025195 00000 n 
+0004025348 00000 n 
+0004025500 00000 n 
+0004025653 00000 n 
+0004025806 00000 n 
+0004025959 00000 n 
+0004026111 00000 n 
+0004026262 00000 n 
+0004026415 00000 n 
+0004026567 00000 n 
+0004026720 00000 n 
+0004026873 00000 n 
+0004027026 00000 n 
+0004027179 00000 n 
+0004027332 00000 n 
+0004027485 00000 n 
+0004027638 00000 n 
+0004027791 00000 n 
+0004027944 00000 n 
+0004028097 00000 n 
+0004028250 00000 n 
+0004028403 00000 n 
+0004028556 00000 n 
+0004028709 00000 n 
+0004028861 00000 n 
+0004029014 00000 n 
+0004029167 00000 n 
+0004029320 00000 n 
+0004029473 00000 n 
+0004029626 00000 n 
+0004029779 00000 n 
+0004029932 00000 n 
+0004030085 00000 n 
+0004030238 00000 n 
+0004030389 00000 n 
+0004030542 00000 n 
+0004030695 00000 n 
+0004030847 00000 n 
+0004030999 00000 n 
+0004031151 00000 n 
+0004031303 00000 n 
+0004031455 00000 n 
+0004031608 00000 n 
+0004031759 00000 n 
+0004031911 00000 n 
+0004032063 00000 n 
+0004032215 00000 n 
+0004032367 00000 n 
+0004032520 00000 n 
+0004032672 00000 n 
+0004032825 00000 n 
+0004032978 00000 n 
+0004033130 00000 n 
+0004033283 00000 n 
+0004033436 00000 n 
+0004033589 00000 n 
+0004033742 00000 n 
+0004033895 00000 n 
+0004034048 00000 n 
+0004034200 00000 n 
+0004034353 00000 n 
+0004034506 00000 n 
+0004037569 00000 n 
+0004034725 00000 n 
+0004018430 00000 n 
+0004016748 00000 n 
+0004034659 00000 n 
+0004037722 00000 n 
+0004037875 00000 n 
+0004038028 00000 n 
+0004038179 00000 n 
+0004038331 00000 n 
+0004038483 00000 n 
+0004038633 00000 n 
+0004038785 00000 n 
+0004038937 00000 n 
+0004039090 00000 n 
+0004039242 00000 n 
+0004039395 00000 n 
+0004039547 00000 n 
+0004039699 00000 n 
+0004039851 00000 n 
+0004040004 00000 n 
+0004040156 00000 n 
+0004040308 00000 n 
+0004040460 00000 n 
+0004040613 00000 n 
+0004040765 00000 n 
+0004040918 00000 n 
+0004041071 00000 n 
+0004041224 00000 n 
+0004041377 00000 n 
+0004041530 00000 n 
+0004041682 00000 n 
+0004041835 00000 n 
+0004041987 00000 n 
+0004042138 00000 n 
+0004042290 00000 n 
+0004042439 00000 n 
+0004042592 00000 n 
+0004042745 00000 n 
+0004042898 00000 n 
+0004043051 00000 n 
+0004043204 00000 n 
+0004043357 00000 n 
+0004043509 00000 n 
+0004043658 00000 n 
+0004043811 00000 n 
+0004043963 00000 n 
+0004044115 00000 n 
+0004044266 00000 n 
+0004044418 00000 n 
+0004044570 00000 n 
+0004044723 00000 n 
+0004044875 00000 n 
+0004045028 00000 n 
+0004045181 00000 n 
+0004045334 00000 n 
+0004045487 00000 n 
+0004045639 00000 n 
+0004045792 00000 n 
+0004045945 00000 n 
+0004046098 00000 n 
+0004046249 00000 n 
+0004046402 00000 n 
+0004046555 00000 n 
+0004046707 00000 n 
+0004046859 00000 n 
+0004047012 00000 n 
+0004047165 00000 n 
+0004047318 00000 n 
+0004047471 00000 n 
+0004047624 00000 n 
+0004047777 00000 n 
+0004047930 00000 n 
+0004048081 00000 n 
+0004048234 00000 n 
+0004048387 00000 n 
+0004048540 00000 n 
+0004048692 00000 n 
+0004048845 00000 n 
+0004048998 00000 n 
+0004049151 00000 n 
+0004049304 00000 n 
+0004049457 00000 n 
+0004049610 00000 n 
+0004049763 00000 n 
+0004049916 00000 n 
+0004050069 00000 n 
+0004050221 00000 n 
+0004050374 00000 n 
+0004050527 00000 n 
+0004050677 00000 n 
+0004050830 00000 n 
+0004050983 00000 n 
+0004051136 00000 n 
+0004051287 00000 n 
+0004051437 00000 n 
+0004051590 00000 n 
+0004051743 00000 n 
+0004051896 00000 n 
+0004052048 00000 n 
+0004052201 00000 n 
+0004052353 00000 n 
+0004052505 00000 n 
+0004052658 00000 n 
+0004052811 00000 n 
+0004056079 00000 n 
+0004056232 00000 n 
+0004053030 00000 n 
+0004036427 00000 n 
+0004034842 00000 n 
+0004052964 00000 n 
+0004056385 00000 n 
+0004056538 00000 n 
+0004056691 00000 n 
+0004056844 00000 n 
+0004056997 00000 n 
+0004057148 00000 n 
+0004057301 00000 n 
+0004057454 00000 n 
+0004057607 00000 n 
+0004057760 00000 n 
+0004057913 00000 n 
+0004058066 00000 n 
+0004058219 00000 n 
+0004058372 00000 n 
+0004058525 00000 n 
+0004058678 00000 n 
+0004058831 00000 n 
+0004058984 00000 n 
+0004059137 00000 n 
+0004059290 00000 n 
+0004059441 00000 n 
+0004059592 00000 n 
+0004059745 00000 n 
+0004059897 00000 n 
+0004060050 00000 n 
+0004060203 00000 n 
+0004060356 00000 n 
+0004060508 00000 n 
+0004060661 00000 n 
+0004060814 00000 n 
+0004060967 00000 n 
+0004061119 00000 n 
+0004061272 00000 n 
+0004061424 00000 n 
+0004061576 00000 n 
+0004061727 00000 n 
+0004061879 00000 n 
+0004062031 00000 n 
+0004062184 00000 n 
+0004062337 00000 n 
+0004062490 00000 n 
+0004062643 00000 n 
+0004062796 00000 n 
+0004062949 00000 n 
+0004063102 00000 n 
+0004063255 00000 n 
+0004063407 00000 n 
+0004063559 00000 n 
+0004063710 00000 n 
+0004063863 00000 n 
+0004064016 00000 n 
+0004064169 00000 n 
+0004064322 00000 n 
+0004064474 00000 n 
+0004064627 00000 n 
+0004064780 00000 n 
+0004064933 00000 n 
+0004065086 00000 n 
+0004065238 00000 n 
+0004065390 00000 n 
+0004065543 00000 n 
+0004065696 00000 n 
+0004065847 00000 n 
+0004065998 00000 n 
+0004066150 00000 n 
+0004066301 00000 n 
+0004066449 00000 n 
+0004066601 00000 n 
+0004066750 00000 n 
+0004066903 00000 n 
+0004067055 00000 n 
+0004067208 00000 n 
+0004067361 00000 n 
+0004067514 00000 n 
+0004067667 00000 n 
+0004067820 00000 n 
+0004067972 00000 n 
+0004068125 00000 n 
+0004068277 00000 n 
+0004068429 00000 n 
+0004068581 00000 n 
+0004068733 00000 n 
+0004068884 00000 n 
+0004069036 00000 n 
+0004069189 00000 n 
+0004069342 00000 n 
+0004069495 00000 n 
+0004069647 00000 n 
+0004069800 00000 n 
+0004069953 00000 n 
+0004070106 00000 n 
+0004070259 00000 n 
+0004070412 00000 n 
+0004070565 00000 n 
+0004070718 00000 n 
+0004070871 00000 n 
+0004071023 00000 n 
+0004071175 00000 n 
+0004071327 00000 n 
+0004071480 00000 n 
+0004071633 00000 n 
+0004071786 00000 n 
+0004071939 00000 n 
+0004072090 00000 n 
+0004072243 00000 n 
+0004072395 00000 n 
+0004072548 00000 n 
+0004072701 00000 n 
+0004072852 00000 n 
+0004075906 00000 n 
+0004073070 00000 n 
+0004054837 00000 n 
+0004053147 00000 n 
+0004073004 00000 n 
+0004076055 00000 n 
+0004076205 00000 n 
+0004076356 00000 n 
+0004076507 00000 n 
+0004076660 00000 n 
+0004076813 00000 n 
+0004076966 00000 n 
+0004077118 00000 n 
+0004077269 00000 n 
+0004077422 00000 n 
+0004077575 00000 n 
+0004077728 00000 n 
+0004077881 00000 n 
+0004078033 00000 n 
+0004078185 00000 n 
+0004078338 00000 n 
+0004078488 00000 n 
+0004078641 00000 n 
+0004078792 00000 n 
+0004078944 00000 n 
+0004079096 00000 n 
+0004079248 00000 n 
+0004079400 00000 n 
+0004079551 00000 n 
+0004079704 00000 n 
+0004079857 00000 n 
+0004080010 00000 n 
+0004080163 00000 n 
+0004080316 00000 n 
+0004080469 00000 n 
+0004080621 00000 n 
+0004080774 00000 n 
+0004080927 00000 n 
+0004081077 00000 n 
+0004081230 00000 n 
+0004081383 00000 n 
+0004081536 00000 n 
+0004081689 00000 n 
+0004081842 00000 n 
+0004081995 00000 n 
+0004082148 00000 n 
+0004082300 00000 n 
+0004082451 00000 n 
+0004082604 00000 n 
+0004082757 00000 n 
+0004082910 00000 n 
+0004083063 00000 n 
+0004083215 00000 n 
+0004083364 00000 n 
+0004083516 00000 n 
+0004083669 00000 n 
+0004083822 00000 n 
+0004083974 00000 n 
+0004084127 00000 n 
+0004084280 00000 n 
+0004084433 00000 n 
+0004084586 00000 n 
+0004084739 00000 n 
+0004084890 00000 n 
+0004085043 00000 n 
+0004085196 00000 n 
+0004085349 00000 n 
+0004085502 00000 n 
+0004085654 00000 n 
+0004085806 00000 n 
+0004085959 00000 n 
+0004086111 00000 n 
+0004086264 00000 n 
+0004086417 00000 n 
+0004086570 00000 n 
+0004086722 00000 n 
+0004086875 00000 n 
+0004087028 00000 n 
+0004087181 00000 n 
+0004087333 00000 n 
+0004087486 00000 n 
+0004087639 00000 n 
+0004087792 00000 n 
+0004087945 00000 n 
+0004088097 00000 n 
+0004088250 00000 n 
+0004088401 00000 n 
+0004088554 00000 n 
+0004088707 00000 n 
+0004088858 00000 n 
+0004089011 00000 n 
+0004089163 00000 n 
+0004089316 00000 n 
+0004089469 00000 n 
+0004089622 00000 n 
+0004089775 00000 n 
+0004089927 00000 n 
+0004090080 00000 n 
+0004090232 00000 n 
+0004090384 00000 n 
+0004090536 00000 n 
+0004090688 00000 n 
+0004090841 00000 n 
+0004090994 00000 n 
+0004091146 00000 n 
+0004091297 00000 n 
+0004094536 00000 n 
+0004091516 00000 n 
+0004074754 00000 n 
+0004073187 00000 n 
+0004091450 00000 n 
+0004094687 00000 n 
+0004094840 00000 n 
+0004094993 00000 n 
+0004095145 00000 n 
+0004095298 00000 n 
+0004095450 00000 n 
+0004095603 00000 n 
+0004095755 00000 n 
+0004095907 00000 n 
+0004096057 00000 n 
+0004096209 00000 n 
+0004096360 00000 n 
+0004096513 00000 n 
+0004096666 00000 n 
+0004096819 00000 n 
+0004096972 00000 n 
+0004097125 00000 n 
+0004097278 00000 n 
+0004097430 00000 n 
+0004097582 00000 n 
+0004097735 00000 n 
+0004097888 00000 n 
+0004098041 00000 n 
+0004098194 00000 n 
+0004098347 00000 n 
+0004098500 00000 n 
+0004098652 00000 n 
+0004098804 00000 n 
+0004098957 00000 n 
+0004099110 00000 n 
+0004099263 00000 n 
+0004099416 00000 n 
+0004099569 00000 n 
+0004099722 00000 n 
+0004099875 00000 n 
+0004100028 00000 n 
+0004100181 00000 n 
+0004100334 00000 n 
+0004100485 00000 n 
+0004100636 00000 n 
+0004100789 00000 n 
+0004100942 00000 n 
+0004101095 00000 n 
+0004101248 00000 n 
+0004101401 00000 n 
+0004101552 00000 n 
+0004101705 00000 n 
+0004101858 00000 n 
+0004102011 00000 n 
+0004102164 00000 n 
+0004102317 00000 n 
+0004102469 00000 n 
+0004102621 00000 n 
+0004102770 00000 n 
+0004102920 00000 n 
+0004103073 00000 n 
+0004103226 00000 n 
+0004103379 00000 n 
+0004103532 00000 n 
+0004103685 00000 n 
+0004103838 00000 n 
+0004103991 00000 n 
+0004104144 00000 n 
+0004104297 00000 n 
+0004104450 00000 n 
+0004104603 00000 n 
+0004104755 00000 n 
+0004104908 00000 n 
+0004105060 00000 n 
+0004105212 00000 n 
+0004105364 00000 n 
+0004105515 00000 n 
+0004105668 00000 n 
+0004105821 00000 n 
+0004105974 00000 n 
+0004106127 00000 n 
+0004106280 00000 n 
+0004106433 00000 n 
+0004106586 00000 n 
+0004106739 00000 n 
+0004106890 00000 n 
+0004107042 00000 n 
+0004107195 00000 n 
+0004107348 00000 n 
+0004107501 00000 n 
+0004107654 00000 n 
+0004107807 00000 n 
+0004107956 00000 n 
+0004108108 00000 n 
+0004108260 00000 n 
+0004108412 00000 n 
+0004108565 00000 n 
+0004108718 00000 n 
+0004108871 00000 n 
+0004109024 00000 n 
+0004109177 00000 n 
+0004109330 00000 n 
+0004109483 00000 n 
+0004109636 00000 n 
+0004109789 00000 n 
+0004109942 00000 n 
+0004110095 00000 n 
+0004110248 00000 n 
+0004110401 00000 n 
+0004110554 00000 n 
+0004110707 00000 n 
+0004110860 00000 n 
+0004111013 00000 n 
+0004111166 00000 n 
+0004111318 00000 n 
+0004114297 00000 n 
+0004114449 00000 n 
+0004114601 00000 n 
+0004114753 00000 n 
+0004114905 00000 n 
+0004115058 00000 n 
+0004115211 00000 n 
+0004111537 00000 n 
+0004093294 00000 n 
+0004091619 00000 n 
+0004111471 00000 n 
+0004115364 00000 n 
+0004115516 00000 n 
+0004115668 00000 n 
+0004115821 00000 n 
+0004115974 00000 n 
+0004116127 00000 n 
+0004116280 00000 n 
+0004116433 00000 n 
+0004116585 00000 n 
+0004116737 00000 n 
+0004116890 00000 n 
+0004117041 00000 n 
+0004117190 00000 n 
+0004117343 00000 n 
+0004117496 00000 n 
+0004117649 00000 n 
+0004117801 00000 n 
+0004117949 00000 n 
+0004118102 00000 n 
+0004118254 00000 n 
+0004118406 00000 n 
+0004118559 00000 n 
+0004118712 00000 n 
+0004118865 00000 n 
+0004119018 00000 n 
+0004119171 00000 n 
+0004119324 00000 n 
+0004119477 00000 n 
+0004119630 00000 n 
+0004119783 00000 n 
+0004119936 00000 n 
+0004120085 00000 n 
+0004120237 00000 n 
+0004120389 00000 n 
+0004120541 00000 n 
+0004120694 00000 n 
+0004120846 00000 n 
+0004120998 00000 n 
+0004121150 00000 n 
+0004121301 00000 n 
+0004121450 00000 n 
+0004121601 00000 n 
+0004121754 00000 n 
+0004121907 00000 n 
+0004122060 00000 n 
+0004122212 00000 n 
+0004122364 00000 n 
+0004122516 00000 n 
+0004122669 00000 n 
+0004122821 00000 n 
+0004122974 00000 n 
+0004123126 00000 n 
+0004123279 00000 n 
+0004123432 00000 n 
+0004123585 00000 n 
+0004123738 00000 n 
+0004123891 00000 n 
+0004124044 00000 n 
+0004124197 00000 n 
+0004124350 00000 n 
+0004124503 00000 n 
+0004124655 00000 n 
+0004124807 00000 n 
+0004124960 00000 n 
+0004125113 00000 n 
+0004125265 00000 n 
+0004125418 00000 n 
+0004125571 00000 n 
+0004125723 00000 n 
+0004125875 00000 n 
+0004126027 00000 n 
+0004126179 00000 n 
+0004126329 00000 n 
+0004126480 00000 n 
+0004126631 00000 n 
+0004126784 00000 n 
+0004126937 00000 n 
+0004127090 00000 n 
+0004127243 00000 n 
+0004127395 00000 n 
+0004127547 00000 n 
+0004127700 00000 n 
+0004127853 00000 n 
+0004128005 00000 n 
+0004128158 00000 n 
+0004128311 00000 n 
+0004128464 00000 n 
+0004128617 00000 n 
+0004128770 00000 n 
+0004128922 00000 n 
+0004129073 00000 n 
+0004129225 00000 n 
+0004129377 00000 n 
+0004129530 00000 n 
+0004129681 00000 n 
+0004129834 00000 n 
+0004129986 00000 n 
+0004130139 00000 n 
+0004130292 00000 n 
+0004130444 00000 n 
+0004130597 00000 n 
+0004130748 00000 n 
+0004130901 00000 n 
+0004131054 00000 n 
+0004131207 00000 n 
+0004131358 00000 n 
+0004134783 00000 n 
+0004131577 00000 n 
+0004113035 00000 n 
+0004111654 00000 n 
+0004131511 00000 n 
+0004954624 00000 n 
+0004134936 00000 n 
+0004135089 00000 n 
+0004135241 00000 n 
+0004135393 00000 n 
+0004135545 00000 n 
+0004135696 00000 n 
+0004135847 00000 n 
+0004135998 00000 n 
+0004136150 00000 n 
+0004136302 00000 n 
+0004136454 00000 n 
+0004136605 00000 n 
+0004136757 00000 n 
+0004136909 00000 n 
+0004137060 00000 n 
+0004137211 00000 n 
+0004137362 00000 n 
+0004137513 00000 n 
+0004137663 00000 n 
+0004137813 00000 n 
+0004137966 00000 n 
+0004138119 00000 n 
+0004138272 00000 n 
+0004138425 00000 n 
+0004138578 00000 n 
+0004138731 00000 n 
+0004138884 00000 n 
+0004139037 00000 n 
+0004139189 00000 n 
+0004139342 00000 n 
+0004139495 00000 n 
+0004139648 00000 n 
+0004139799 00000 n 
+0004139951 00000 n 
+0004140103 00000 n 
+0004140255 00000 n 
+0004140407 00000 n 
+0004140559 00000 n 
+0004140712 00000 n 
+0004140864 00000 n 
+0004141017 00000 n 
+0004141170 00000 n 
+0004141323 00000 n 
+0004141476 00000 n 
+0004141628 00000 n 
+0004141779 00000 n 
+0004141931 00000 n 
+0004142083 00000 n 
+0004142236 00000 n 
+0004142389 00000 n 
+0004142542 00000 n 
+0004142694 00000 n 
+0004142847 00000 n 
+0004143000 00000 n 
+0004143153 00000 n 
+0004143304 00000 n 
+0004143457 00000 n 
+0004143610 00000 n 
+0004143761 00000 n 
+0004143914 00000 n 
+0004144066 00000 n 
+0004144218 00000 n 
+0004144370 00000 n 
+0004144522 00000 n 
+0004144674 00000 n 
+0004144827 00000 n 
+0004144979 00000 n 
+0004145132 00000 n 
+0004145285 00000 n 
+0004145437 00000 n 
+0004145590 00000 n 
+0004145743 00000 n 
+0004145895 00000 n 
+0004146048 00000 n 
+0004146200 00000 n 
+0004146352 00000 n 
+0004146505 00000 n 
+0004146658 00000 n 
+0004146811 00000 n 
+0004146964 00000 n 
+0004147117 00000 n 
+0004147270 00000 n 
+0004147423 00000 n 
+0004147576 00000 n 
+0004147729 00000 n 
+0004147882 00000 n 
+0004148035 00000 n 
+0004148187 00000 n 
+0004148339 00000 n 
+0004148490 00000 n 
+0004148641 00000 n 
+0004148794 00000 n 
+0004148946 00000 n 
+0004149099 00000 n 
+0004149252 00000 n 
+0004149405 00000 n 
+0004149558 00000 n 
+0004149711 00000 n 
+0004149864 00000 n 
+0004150017 00000 n 
+0004150170 00000 n 
+0004150322 00000 n 
+0004150473 00000 n 
+0004150624 00000 n 
+0004150777 00000 n 
+0004150930 00000 n 
+0004151083 00000 n 
+0004151236 00000 n 
+0004151387 00000 n 
+0004151540 00000 n 
+0004151693 00000 n 
+0004151845 00000 n 
+0004151998 00000 n 
+0004152151 00000 n 
+0004152304 00000 n 
+0004152456 00000 n 
+0004152608 00000 n 
+0004152760 00000 n 
+0004152912 00000 n 
+0004153064 00000 n 
+0004153217 00000 n 
+0004153369 00000 n 
+0004153522 00000 n 
+0004153675 00000 n 
+0004153827 00000 n 
+0004153978 00000 n 
+0004154130 00000 n 
+0004154282 00000 n 
+0004154435 00000 n 
+0004154588 00000 n 
+0004157787 00000 n 
+0004154807 00000 n 
+0004133341 00000 n 
+0004131680 00000 n 
+0004154741 00000 n 
+0004157940 00000 n 
+0004158093 00000 n 
+0004158246 00000 n 
+0004158398 00000 n 
+0004158550 00000 n 
+0004158702 00000 n 
+0004158853 00000 n 
+0004159003 00000 n 
+0004159153 00000 n 
+0004159306 00000 n 
+0004159459 00000 n 
+0004159612 00000 n 
+0004159764 00000 n 
+0004159916 00000 n 
+0004160068 00000 n 
+0004160220 00000 n 
+0004160373 00000 n 
+0004160526 00000 n 
+0004160679 00000 n 
+0004160832 00000 n 
+0004160985 00000 n 
+0004161138 00000 n 
+0004161291 00000 n 
+0004161444 00000 n 
+0004161596 00000 n 
+0004161748 00000 n 
+0004161900 00000 n 
+0004162052 00000 n 
+0004162204 00000 n 
+0004162357 00000 n 
+0004162510 00000 n 
+0004162662 00000 n 
+0004162815 00000 n 
+0004162968 00000 n 
+0004163121 00000 n 
+0004163274 00000 n 
+0004163426 00000 n 
+0004163578 00000 n 
+0004163730 00000 n 
+0004163882 00000 n 
+0004164032 00000 n 
+0004164185 00000 n 
+0004164338 00000 n 
+0004164491 00000 n 
+0004164644 00000 n 
+0004164796 00000 n 
+0004164949 00000 n 
+0004165102 00000 n 
+0004165255 00000 n 
+0004165408 00000 n 
+0004165561 00000 n 
+0004165714 00000 n 
+0004165867 00000 n 
+0004166020 00000 n 
+0004166173 00000 n 
+0004166326 00000 n 
+0004166479 00000 n 
+0004166631 00000 n 
+0004166781 00000 n 
+0004166934 00000 n 
+0004167087 00000 n 
+0004167240 00000 n 
+0004167393 00000 n 
+0004167546 00000 n 
+0004167698 00000 n 
+0004167851 00000 n 
+0004168004 00000 n 
+0004168156 00000 n 
+0004168308 00000 n 
+0004168460 00000 n 
+0004168613 00000 n 
+0004168766 00000 n 
+0004168917 00000 n 
+0004169067 00000 n 
+0004169219 00000 n 
+0004169371 00000 n 
+0004169524 00000 n 
+0004169677 00000 n 
+0004169829 00000 n 
+0004169982 00000 n 
+0004170135 00000 n 
+0004170288 00000 n 
+0004170441 00000 n 
+0004170594 00000 n 
+0004170747 00000 n 
+0004170900 00000 n 
+0004171053 00000 n 
+0004171206 00000 n 
+0004171359 00000 n 
+0004171512 00000 n 
+0004171665 00000 n 
+0004171818 00000 n 
+0004171970 00000 n 
+0004172122 00000 n 
+0004172275 00000 n 
+0004172428 00000 n 
+0004172580 00000 n 
+0004172732 00000 n 
+0004172885 00000 n 
+0004173036 00000 n 
+0004173189 00000 n 
+0004176466 00000 n 
+0004173408 00000 n 
+0004156635 00000 n 
+0004154924 00000 n 
+0004173342 00000 n 
+0004176618 00000 n 
+0004176770 00000 n 
+0004176921 00000 n 
+0004177074 00000 n 
+0004177226 00000 n 
+0004177379 00000 n 
+0004177532 00000 n 
+0004177685 00000 n 
+0004177838 00000 n 
+0004177991 00000 n 
+0004178141 00000 n 
+0004178293 00000 n 
+0004178445 00000 n 
+0004178598 00000 n 
+0004178751 00000 n 
+0004178903 00000 n 
+0004179056 00000 n 
+0004179209 00000 n 
+0004179361 00000 n 
+0004179513 00000 n 
+0004179665 00000 n 
+0004179817 00000 n 
+0004179969 00000 n 
+0004180122 00000 n 
+0004180275 00000 n 
+0004180428 00000 n 
+0004180581 00000 n 
+0004180733 00000 n 
+0004180886 00000 n 
+0004181038 00000 n 
+0004181191 00000 n 
+0004181343 00000 n 
+0004181495 00000 n 
+0004181647 00000 n 
+0004181798 00000 n 
+0004181951 00000 n 
+0004182104 00000 n 
+0004182257 00000 n 
+0004182409 00000 n 
+0004182561 00000 n 
+0004182714 00000 n 
+0004182867 00000 n 
+0004183020 00000 n 
+0004183173 00000 n 
+0004183326 00000 n 
+0004183479 00000 n 
+0004183632 00000 n 
+0004183785 00000 n 
+0004183938 00000 n 
+0004184091 00000 n 
+0004184244 00000 n 
+0004184396 00000 n 
+0004184549 00000 n 
+0004184701 00000 n 
+0004184852 00000 n 
+0004185004 00000 n 
+0004185153 00000 n 
+0004185304 00000 n 
+0004185457 00000 n 
+0004185610 00000 n 
+0004185763 00000 n 
+0004185916 00000 n 
+0004186069 00000 n 
+0004186221 00000 n 
+0004186373 00000 n 
+0004186526 00000 n 
+0004186679 00000 n 
+0004186832 00000 n 
+0004186985 00000 n 
+0004187138 00000 n 
+0004187291 00000 n 
+0004187442 00000 n 
+0004187595 00000 n 
+0004187747 00000 n 
+0004187897 00000 n 
+0004188049 00000 n 
+0004188201 00000 n 
+0004188353 00000 n 
+0004188505 00000 n 
+0004188658 00000 n 
+0004188811 00000 n 
+0004188964 00000 n 
+0004189117 00000 n 
+0004189270 00000 n 
+0004189423 00000 n 
+0004189576 00000 n 
+0004189729 00000 n 
+0004189881 00000 n 
+0004190034 00000 n 
+0004190187 00000 n 
+0004190340 00000 n 
+0004190493 00000 n 
+0004190646 00000 n 
+0004190798 00000 n 
+0004190950 00000 n 
+0004191103 00000 n 
+0004191256 00000 n 
+0004191409 00000 n 
+0004191562 00000 n 
+0004191715 00000 n 
+0004191867 00000 n 
+0004192018 00000 n 
+0004192170 00000 n 
+0004192321 00000 n 
+0004192473 00000 n 
+0004192625 00000 n 
+0004192778 00000 n 
+0004192931 00000 n 
+0004193084 00000 n 
+0004193236 00000 n 
+0004193388 00000 n 
+0004193540 00000 n 
+0004193693 00000 n 
+0004193846 00000 n 
+0004193997 00000 n 
+0004194149 00000 n 
+0004194301 00000 n 
+0004194453 00000 n 
+0004194605 00000 n 
+0004194758 00000 n 
+0004194911 00000 n 
+0004195064 00000 n 
+0004195217 00000 n 
+0004195369 00000 n 
+0004195522 00000 n 
+0004195675 00000 n 
+0004195828 00000 n 
+0004198668 00000 n 
+0004198820 00000 n 
+0004196045 00000 n 
+0004175054 00000 n 
+0004173525 00000 n 
+0004195979 00000 n 
+0004198972 00000 n 
+0004199125 00000 n 
+0004199278 00000 n 
+0004199431 00000 n 
+0004199582 00000 n 
+0004199733 00000 n 
+0004199885 00000 n 
+0004200038 00000 n 
+0004200191 00000 n 
+0004200344 00000 n 
+0004200497 00000 n 
+0004200650 00000 n 
+0004200803 00000 n 
+0004200955 00000 n 
+0004201108 00000 n 
+0004201261 00000 n 
+0004201414 00000 n 
+0004201566 00000 n 
+0004201718 00000 n 
+0004201871 00000 n 
+0004202023 00000 n 
+0004202175 00000 n 
+0004202328 00000 n 
+0004202481 00000 n 
+0004202634 00000 n 
+0004202787 00000 n 
+0004202940 00000 n 
+0004203093 00000 n 
+0004203245 00000 n 
+0004203398 00000 n 
+0004203549 00000 n 
+0004203702 00000 n 
+0004203855 00000 n 
+0004204008 00000 n 
+0004204161 00000 n 
+0004204314 00000 n 
+0004204467 00000 n 
+0004204619 00000 n 
+0004204772 00000 n 
+0004204925 00000 n 
+0004205077 00000 n 
+0004205229 00000 n 
+0004205381 00000 n 
+0004205534 00000 n 
+0004205687 00000 n 
+0004205840 00000 n 
+0004205992 00000 n 
+0004206145 00000 n 
+0004206298 00000 n 
+0004206450 00000 n 
+0004206600 00000 n 
+0004206753 00000 n 
+0004206906 00000 n 
+0004207059 00000 n 
+0004207212 00000 n 
+0004207365 00000 n 
+0004207518 00000 n 
+0004207671 00000 n 
+0004207824 00000 n 
+0004207976 00000 n 
+0004208128 00000 n 
+0004208281 00000 n 
+0004208434 00000 n 
+0004208585 00000 n 
+0004208738 00000 n 
+0004208891 00000 n 
+0004209043 00000 n 
+0004209194 00000 n 
+0004209347 00000 n 
+0004209499 00000 n 
+0004209652 00000 n 
+0004209805 00000 n 
+0004209958 00000 n 
+0004210111 00000 n 
+0004210264 00000 n 
+0004210416 00000 n 
+0004210568 00000 n 
+0004210721 00000 n 
+0004210874 00000 n 
+0004211027 00000 n 
+0004214079 00000 n 
+0004211246 00000 n 
+0004197716 00000 n 
+0004196148 00000 n 
+0004211180 00000 n 
+0004214232 00000 n 
+0004214385 00000 n 
+0004214537 00000 n 
+0004214690 00000 n 
+0004214841 00000 n 
+0004214993 00000 n 
+0004215145 00000 n 
+0004215294 00000 n 
+0004215445 00000 n 
+0004215596 00000 n 
+0004215749 00000 n 
+0004215900 00000 n 
+0004216053 00000 n 
+0004216206 00000 n 
+0004216359 00000 n 
+0004216512 00000 n 
+0004216665 00000 n 
+0004216816 00000 n 
+0004216967 00000 n 
+0004217120 00000 n 
+0004217271 00000 n 
+0004217424 00000 n 
+0004217576 00000 n 
+0004217728 00000 n 
+0004217880 00000 n 
+0004218032 00000 n 
+0004218185 00000 n 
+0004218338 00000 n 
+0004218491 00000 n 
+0004218644 00000 n 
+0004218797 00000 n 
+0004218949 00000 n 
+0004219101 00000 n 
+0004219253 00000 n 
+0004219405 00000 n 
+0004219558 00000 n 
+0004219711 00000 n 
+0004219863 00000 n 
+0004220016 00000 n 
+0004220168 00000 n 
+0004220321 00000 n 
+0004220474 00000 n 
+0004220627 00000 n 
+0004220780 00000 n 
+0004220933 00000 n 
+0004221086 00000 n 
+0004221238 00000 n 
+0004221390 00000 n 
+0004221540 00000 n 
+0004221691 00000 n 
+0004221844 00000 n 
+0004221996 00000 n 
+0004222147 00000 n 
+0004222300 00000 n 
+0004222451 00000 n 
+0004222602 00000 n 
+0004222755 00000 n 
+0004222908 00000 n 
+0004223061 00000 n 
+0004223213 00000 n 
+0004223365 00000 n 
+0004223518 00000 n 
+0004223671 00000 n 
+0004223823 00000 n 
+0004223976 00000 n 
+0004224129 00000 n 
+0004224282 00000 n 
+0004224433 00000 n 
+0004224586 00000 n 
+0004224739 00000 n 
+0004224892 00000 n 
+0004225045 00000 n 
+0004225198 00000 n 
+0004225351 00000 n 
+0004225504 00000 n 
+0004225657 00000 n 
+0004225810 00000 n 
+0004225963 00000 n 
+0004226115 00000 n 
+0004226268 00000 n 
+0004226421 00000 n 
+0004226573 00000 n 
+0004226722 00000 n 
+0004226875 00000 n 
+0004227028 00000 n 
+0004227181 00000 n 
+0004227334 00000 n 
+0004227487 00000 n 
+0004227640 00000 n 
+0004227792 00000 n 
+0004227945 00000 n 
+0004228098 00000 n 
+0004228250 00000 n 
+0004228402 00000 n 
+0004228554 00000 n 
+0004228706 00000 n 
+0004228858 00000 n 
+0004229011 00000 n 
+0004229163 00000 n 
+0004229316 00000 n 
+0004229469 00000 n 
+0004232597 00000 n 
+0004229687 00000 n 
+0004212927 00000 n 
+0004211363 00000 n 
+0004229621 00000 n 
+0004232749 00000 n 
+0004232902 00000 n 
+0004233055 00000 n 
+0004233207 00000 n 
+0004233359 00000 n 
+0004233512 00000 n 
+0004233665 00000 n 
+0004233818 00000 n 
+0004233970 00000 n 
+0004234119 00000 n 
+0004234268 00000 n 
+0004234421 00000 n 
+0004234574 00000 n 
+0004234727 00000 n 
+0004234880 00000 n 
+0004235033 00000 n 
+0004235186 00000 n 
+0004235338 00000 n 
+0004235490 00000 n 
+0004235642 00000 n 
+0004235795 00000 n 
+0004235948 00000 n 
+0004236101 00000 n 
+0004236254 00000 n 
+0004236407 00000 n 
+0004236559 00000 n 
+0004236711 00000 n 
+0004236864 00000 n 
+0004237016 00000 n 
+0004237169 00000 n 
+0004237322 00000 n 
+0004237475 00000 n 
+0004237628 00000 n 
+0004237780 00000 n 
+0004237932 00000 n 
+0004238085 00000 n 
+0004238238 00000 n 
+0004238391 00000 n 
+0004238544 00000 n 
+0004238697 00000 n 
+0004238850 00000 n 
+0004239003 00000 n 
+0004239156 00000 n 
+0004239309 00000 n 
+0004239462 00000 n 
+0004239614 00000 n 
+0004239765 00000 n 
+0004239918 00000 n 
+0004240071 00000 n 
+0004240224 00000 n 
+0004240377 00000 n 
+0004240530 00000 n 
+0004240682 00000 n 
+0004240835 00000 n 
+0004240988 00000 n 
+0004241140 00000 n 
+0004241293 00000 n 
+0004241446 00000 n 
+0004241599 00000 n 
+0004241752 00000 n 
+0004241905 00000 n 
+0004242058 00000 n 
+0004242211 00000 n 
+0004242364 00000 n 
+0004242517 00000 n 
+0004242670 00000 n 
+0004242822 00000 n 
+0004242973 00000 n 
+0004243125 00000 n 
+0004243278 00000 n 
+0004243429 00000 n 
+0004243581 00000 n 
+0004243732 00000 n 
+0004243883 00000 n 
+0004244036 00000 n 
+0004244189 00000 n 
+0004244342 00000 n 
+0004244494 00000 n 
+0004244647 00000 n 
+0004244800 00000 n 
+0004244953 00000 n 
+0004245104 00000 n 
+0004245255 00000 n 
+0004245408 00000 n 
+0004245559 00000 n 
+0004245712 00000 n 
+0004245865 00000 n 
+0004246018 00000 n 
+0004246171 00000 n 
+0004246323 00000 n 
+0004246476 00000 n 
+0004246628 00000 n 
+0004246780 00000 n 
+0004246933 00000 n 
+0004247086 00000 n 
+0004247239 00000 n 
+0004247392 00000 n 
+0004247544 00000 n 
+0004247697 00000 n 
+0004247848 00000 n 
+0004248001 00000 n 
+0004248154 00000 n 
+0004248307 00000 n 
+0004248460 00000 n 
+0004248612 00000 n 
+0004248763 00000 n 
+0004248916 00000 n 
+0004249068 00000 n 
+0004249221 00000 n 
+0004249374 00000 n 
+0004249527 00000 n 
+0004249680 00000 n 
+0004249833 00000 n 
+0004249986 00000 n 
+0004250139 00000 n 
+0004250292 00000 n 
+0004253290 00000 n 
+0004253442 00000 n 
+0004250511 00000 n 
+0004231295 00000 n 
+0004229804 00000 n 
+0004250445 00000 n 
+0004954757 00000 n 
+0004253594 00000 n 
+0004253745 00000 n 
+0004253898 00000 n 
+0004254050 00000 n 
+0004254203 00000 n 
+0004254356 00000 n 
+0004254508 00000 n 
+0004254661 00000 n 
+0004254814 00000 n 
+0004254965 00000 n 
+0004255118 00000 n 
+0004255270 00000 n 
+0004255423 00000 n 
+0004255576 00000 n 
+0004255728 00000 n 
+0004255881 00000 n 
+0004256034 00000 n 
+0004256187 00000 n 
+0004256340 00000 n 
+0004256493 00000 n 
+0004256646 00000 n 
+0004256798 00000 n 
+0004256950 00000 n 
+0004257103 00000 n 
+0004257255 00000 n 
+0004257408 00000 n 
+0004257561 00000 n 
+0004257712 00000 n 
+0004257864 00000 n 
+0004258016 00000 n 
+0004258168 00000 n 
+0004258321 00000 n 
+0004258474 00000 n 
+0004258627 00000 n 
+0004258780 00000 n 
+0004258933 00000 n 
+0004259086 00000 n 
+0004259239 00000 n 
+0004259391 00000 n 
+0004259543 00000 n 
+0004259696 00000 n 
+0004259849 00000 n 
+0004260002 00000 n 
+0004260153 00000 n 
+0004260306 00000 n 
+0004260458 00000 n 
+0004260611 00000 n 
+0004260764 00000 n 
+0004260917 00000 n 
+0004261069 00000 n 
+0004261221 00000 n 
+0004261373 00000 n 
+0004261526 00000 n 
+0004261678 00000 n 
+0004261831 00000 n 
+0004261984 00000 n 
+0004262137 00000 n 
+0004262290 00000 n 
+0004262443 00000 n 
+0004262596 00000 n 
+0004262748 00000 n 
+0004262900 00000 n 
+0004263048 00000 n 
+0004263201 00000 n 
+0004263354 00000 n 
+0004263507 00000 n 
+0004263660 00000 n 
+0004263813 00000 n 
+0004263966 00000 n 
+0004264119 00000 n 
+0004264271 00000 n 
+0004264424 00000 n 
+0004264577 00000 n 
+0004264730 00000 n 
+0004264883 00000 n 
+0004265035 00000 n 
+0004265187 00000 n 
+0004265340 00000 n 
+0004265491 00000 n 
+0004265644 00000 n 
+0004265797 00000 n 
+0004265950 00000 n 
+0004266101 00000 n 
+0004266251 00000 n 
+0004266403 00000 n 
+0004266555 00000 n 
+0004266708 00000 n 
+0004266861 00000 n 
+0004267013 00000 n 
+0004267166 00000 n 
+0004267319 00000 n 
+0004267472 00000 n 
+0004267625 00000 n 
+0004267777 00000 n 
+0004267930 00000 n 
+0004268083 00000 n 
+0004268235 00000 n 
+0004268388 00000 n 
+0004268540 00000 n 
+0004268692 00000 n 
+0004268844 00000 n 
+0004268996 00000 n 
+0004269148 00000 n 
+0004269296 00000 n 
+0004269448 00000 n 
+0004272704 00000 n 
+0004269667 00000 n 
+0004252088 00000 n 
+0004250628 00000 n 
+0004269601 00000 n 
+0004272856 00000 n 
+0004273009 00000 n 
+0004273161 00000 n 
+0004273313 00000 n 
+0004273465 00000 n 
+0004273615 00000 n 
+0004273765 00000 n 
+0004273918 00000 n 
+0004274070 00000 n 
+0004274222 00000 n 
+0004274375 00000 n 
+0004274528 00000 n 
+0004274681 00000 n 
+0004274834 00000 n 
+0004274986 00000 n 
+0004275138 00000 n 
+0004275291 00000 n 
+0004275444 00000 n 
+0004275596 00000 n 
+0004275748 00000 n 
+0004275900 00000 n 
+0004276053 00000 n 
+0004276206 00000 n 
+0004276357 00000 n 
+0004276509 00000 n 
+0004276661 00000 n 
+0004276814 00000 n 
+0004276967 00000 n 
+0004277119 00000 n 
+0004277271 00000 n 
+0004277423 00000 n 
+0004277575 00000 n 
+0004277727 00000 n 
+0004277878 00000 n 
+0004278031 00000 n 
+0004278184 00000 n 
+0004278337 00000 n 
+0004278490 00000 n 
+0004278643 00000 n 
+0004278796 00000 n 
+0004278949 00000 n 
+0004279102 00000 n 
+0004279255 00000 n 
+0004279408 00000 n 
+0004279561 00000 n 
+0004279714 00000 n 
+0004279867 00000 n 
+0004280020 00000 n 
+0004280172 00000 n 
+0004280324 00000 n 
+0004280475 00000 n 
+0004280628 00000 n 
+0004280781 00000 n 
+0004280932 00000 n 
+0004281085 00000 n 
+0004281238 00000 n 
+0004281391 00000 n 
+0004281544 00000 n 
+0004281697 00000 n 
+0004281850 00000 n 
+0004282003 00000 n 
+0004282155 00000 n 
+0004282307 00000 n 
+0004282459 00000 n 
+0004282612 00000 n 
+0004282765 00000 n 
+0004282918 00000 n 
+0004283071 00000 n 
+0004283222 00000 n 
+0004283373 00000 n 
+0004283525 00000 n 
+0004283677 00000 n 
+0004283830 00000 n 
+0004283983 00000 n 
+0004284136 00000 n 
+0004284289 00000 n 
+0004284441 00000 n 
+0004284594 00000 n 
+0004284746 00000 n 
+0004284899 00000 n 
+0004285052 00000 n 
+0004285204 00000 n 
+0004285357 00000 n 
+0004285509 00000 n 
+0004285662 00000 n 
+0004285814 00000 n 
+0004285965 00000 n 
+0004286117 00000 n 
+0004286269 00000 n 
+0004286422 00000 n 
+0004286575 00000 n 
+0004286728 00000 n 
+0004286881 00000 n 
+0004287034 00000 n 
+0004287187 00000 n 
+0004287339 00000 n 
+0004287492 00000 n 
+0004287645 00000 n 
+0004287798 00000 n 
+0004287948 00000 n 
+0004288101 00000 n 
+0004288253 00000 n 
+0004288405 00000 n 
+0004288558 00000 n 
+0004288711 00000 n 
+0004288864 00000 n 
+0004289017 00000 n 
+0004289170 00000 n 
+0004289323 00000 n 
+0004289476 00000 n 
+0004293032 00000 n 
+0004289695 00000 n 
+0004271462 00000 n 
+0004269784 00000 n 
+0004289629 00000 n 
+0004293185 00000 n 
+0004293338 00000 n 
+0004293491 00000 n 
+0004293644 00000 n 
+0004293797 00000 n 
+0004293949 00000 n 
+0004294100 00000 n 
+0004294251 00000 n 
+0004294402 00000 n 
+0004294552 00000 n 
+0004294703 00000 n 
+0004294854 00000 n 
+0004295007 00000 n 
+0004295160 00000 n 
+0004295313 00000 n 
+0004295465 00000 n 
+0004295617 00000 n 
+0004295770 00000 n 
+0004295923 00000 n 
+0004296076 00000 n 
+0004296229 00000 n 
+0004296382 00000 n 
+0004296534 00000 n 
+0004296686 00000 n 
+0004296839 00000 n 
+0004296992 00000 n 
+0004297145 00000 n 
+0004297298 00000 n 
+0004297451 00000 n 
+0004297604 00000 n 
+0004297756 00000 n 
+0004297909 00000 n 
+0004298062 00000 n 
+0004298214 00000 n 
+0004298367 00000 n 
+0004298520 00000 n 
+0004298673 00000 n 
+0004298826 00000 n 
+0004298979 00000 n 
+0004299130 00000 n 
+0004299282 00000 n 
+0004299434 00000 n 
+0004299586 00000 n 
+0004299738 00000 n 
+0004299891 00000 n 
+0004300044 00000 n 
+0004300197 00000 n 
+0004300350 00000 n 
+0004300503 00000 n 
+0004300656 00000 n 
+0004300808 00000 n 
+0004300961 00000 n 
+0004301114 00000 n 
+0004301265 00000 n 
+0004301415 00000 n 
+0004301568 00000 n 
+0004301721 00000 n 
+0004301873 00000 n 
+0004302025 00000 n 
+0004302178 00000 n 
+0004302331 00000 n 
+0004302484 00000 n 
+0004302637 00000 n 
+0004302790 00000 n 
+0004302943 00000 n 
+0004303095 00000 n 
+0004303247 00000 n 
+0004303400 00000 n 
+0004303553 00000 n 
+0004303706 00000 n 
+0004303859 00000 n 
+0004304011 00000 n 
+0004304164 00000 n 
+0004304317 00000 n 
+0004304470 00000 n 
+0004304622 00000 n 
+0004304774 00000 n 
+0004304927 00000 n 
+0004305080 00000 n 
+0004305232 00000 n 
+0004305385 00000 n 
+0004305538 00000 n 
+0004305691 00000 n 
+0004305844 00000 n 
+0004305997 00000 n 
+0004306150 00000 n 
+0004306302 00000 n 
+0004306455 00000 n 
+0004306608 00000 n 
+0004306759 00000 n 
+0004306911 00000 n 
+0004307062 00000 n 
+0004307215 00000 n 
+0004307367 00000 n 
+0004307520 00000 n 
+0004307673 00000 n 
+0004307826 00000 n 
+0004307979 00000 n 
+0004308132 00000 n 
+0004308284 00000 n 
+0004308437 00000 n 
+0004308589 00000 n 
+0004308742 00000 n 
+0004308895 00000 n 
+0004309047 00000 n 
+0004309199 00000 n 
+0004309351 00000 n 
+0004309503 00000 n 
+0004309655 00000 n 
+0004309806 00000 n 
+0004309959 00000 n 
+0004310112 00000 n 
+0004310265 00000 n 
+0004310418 00000 n 
+0004310571 00000 n 
+0004310724 00000 n 
+0004310876 00000 n 
+0004311028 00000 n 
+0004311180 00000 n 
+0004311332 00000 n 
+0004314885 00000 n 
+0004311551 00000 n 
+0004291690 00000 n 
+0004289812 00000 n 
+0004311485 00000 n 
+0004315038 00000 n 
+0004315191 00000 n 
+0004315344 00000 n 
+0004315497 00000 n 
+0004315650 00000 n 
+0004315803 00000 n 
+0004315956 00000 n 
+0004316109 00000 n 
+0004316262 00000 n 
+0004316414 00000 n 
+0004316567 00000 n 
+0004316720 00000 n 
+0004316873 00000 n 
+0004317025 00000 n 
+0004317177 00000 n 
+0004317330 00000 n 
+0004317483 00000 n 
+0004317636 00000 n 
+0004317786 00000 n 
+0004317939 00000 n 
+0004318091 00000 n 
+0004318244 00000 n 
+0004318396 00000 n 
+0004318548 00000 n 
+0004318700 00000 n 
+0004318852 00000 n 
+0004319005 00000 n 
+0004319158 00000 n 
+0004319310 00000 n 
+0004319462 00000 n 
+0004319615 00000 n 
+0004319768 00000 n 
+0004319921 00000 n 
+0004320074 00000 n 
+0004320227 00000 n 
+0004320380 00000 n 
+0004320533 00000 n 
+0004320684 00000 n 
+0004320835 00000 n 
+0004320987 00000 n 
+0004321140 00000 n 
+0004321292 00000 n 
+0004321444 00000 n 
+0004321597 00000 n 
+0004321750 00000 n 
+0004321903 00000 n 
+0004322056 00000 n 
+0004322209 00000 n 
+0004322361 00000 n 
+0004322512 00000 n 
+0004322663 00000 n 
+0004322814 00000 n 
+0004322965 00000 n 
+0004323116 00000 n 
+0004323267 00000 n 
+0004323420 00000 n 
+0004323572 00000 n 
+0004323725 00000 n 
+0004323877 00000 n 
+0004324030 00000 n 
+0004324183 00000 n 
+0004324336 00000 n 
+0004324488 00000 n 
+0004324641 00000 n 
+0004324793 00000 n 
+0004324946 00000 n 
+0004325099 00000 n 
+0004325252 00000 n 
+0004325405 00000 n 
+0004325558 00000 n 
+0004325711 00000 n 
+0004325864 00000 n 
+0004326016 00000 n 
+0004326164 00000 n 
+0004326316 00000 n 
+0004326469 00000 n 
+0004326621 00000 n 
+0004326773 00000 n 
+0004326926 00000 n 
+0004327079 00000 n 
+0004327232 00000 n 
+0004327385 00000 n 
+0004327538 00000 n 
+0004327691 00000 n 
+0004327843 00000 n 
+0004327996 00000 n 
+0004328149 00000 n 
+0004328301 00000 n 
+0004328451 00000 n 
+0004328602 00000 n 
+0004328753 00000 n 
+0004328904 00000 n 
+0004329057 00000 n 
+0004329210 00000 n 
+0004329362 00000 n 
+0004329513 00000 n 
+0004329664 00000 n 
+0004329817 00000 n 
+0004329970 00000 n 
+0004330123 00000 n 
+0004330275 00000 n 
+0004330428 00000 n 
+0004330580 00000 n 
+0004330733 00000 n 
+0004330886 00000 n 
+0004331038 00000 n 
+0004331191 00000 n 
+0004331343 00000 n 
+0004331496 00000 n 
+0004331648 00000 n 
+0004331799 00000 n 
+0004331951 00000 n 
+0004332102 00000 n 
+0004332254 00000 n 
+0004332407 00000 n 
+0004332560 00000 n 
+0004332713 00000 n 
+0004332864 00000 n 
+0004336706 00000 n 
+0004333083 00000 n 
+0004313563 00000 n 
+0004311668 00000 n 
+0004333017 00000 n 
+0004336859 00000 n 
+0004337012 00000 n 
+0004337165 00000 n 
+0004337318 00000 n 
+0004337471 00000 n 
+0004337624 00000 n 
+0004337776 00000 n 
+0004337929 00000 n 
+0004338082 00000 n 
+0004338234 00000 n 
+0004338386 00000 n 
+0004338538 00000 n 
+0004338688 00000 n 
+0004338841 00000 n 
+0004338994 00000 n 
+0004339147 00000 n 
+0004339300 00000 n 
+0004339452 00000 n 
+0004339605 00000 n 
+0004339757 00000 n 
+0004339910 00000 n 
+0004340063 00000 n 
+0004340215 00000 n 
+0004340367 00000 n 
+0004340520 00000 n 
+0004340673 00000 n 
+0004340826 00000 n 
+0004340979 00000 n 
+0004341132 00000 n 
+0004341283 00000 n 
+0004341434 00000 n 
+0004341585 00000 n 
+0004341736 00000 n 
+0004341888 00000 n 
+0004342041 00000 n 
+0004342194 00000 n 
+0004342347 00000 n 
+0004342499 00000 n 
+0004342651 00000 n 
+0004342804 00000 n 
+0004342957 00000 n 
+0004343110 00000 n 
+0004343263 00000 n 
+0004343416 00000 n 
+0004343568 00000 n 
+0004343721 00000 n 
+0004343873 00000 n 
+0004344025 00000 n 
+0004344177 00000 n 
+0004344329 00000 n 
+0004344481 00000 n 
+0004344634 00000 n 
+0004344786 00000 n 
+0004344939 00000 n 
+0004345091 00000 n 
+0004345242 00000 n 
+0004345394 00000 n 
+0004345547 00000 n 
+0004345697 00000 n 
+0004345847 00000 n 
+0004345998 00000 n 
+0004346149 00000 n 
+0004346300 00000 n 
+0004346451 00000 n 
+0004346602 00000 n 
+0004346755 00000 n 
+0004346908 00000 n 
+0004347060 00000 n 
+0004347213 00000 n 
+0004347366 00000 n 
+0004347519 00000 n 
+0004347672 00000 n 
+0004347824 00000 n 
+0004347977 00000 n 
+0004348130 00000 n 
+0004348283 00000 n 
+0004348435 00000 n 
+0004348587 00000 n 
+0004348739 00000 n 
+0004348891 00000 n 
+0004349043 00000 n 
+0004349195 00000 n 
+0004349347 00000 n 
+0004349499 00000 n 
+0004349651 00000 n 
+0004349803 00000 n 
+0004349955 00000 n 
+0004350107 00000 n 
+0004350260 00000 n 
+0004350413 00000 n 
+0004350566 00000 n 
+0004350718 00000 n 
+0004350871 00000 n 
+0004351024 00000 n 
+0004351177 00000 n 
+0004351330 00000 n 
+0004351482 00000 n 
+0004351634 00000 n 
+0004351785 00000 n 
+0004351937 00000 n 
+0004352089 00000 n 
+0004352242 00000 n 
+0004352395 00000 n 
+0004352547 00000 n 
+0004352700 00000 n 
+0004352853 00000 n 
+0004353006 00000 n 
+0004353159 00000 n 
+0004353312 00000 n 
+0004353465 00000 n 
+0004353618 00000 n 
+0004353771 00000 n 
+0004353923 00000 n 
+0004354074 00000 n 
+0004354226 00000 n 
+0004354378 00000 n 
+0004354530 00000 n 
+0004354683 00000 n 
+0004354836 00000 n 
+0004354988 00000 n 
+0004355140 00000 n 
+0004355292 00000 n 
+0004355444 00000 n 
+0004355597 00000 n 
+0004355750 00000 n 
+0004355902 00000 n 
+0004356051 00000 n 
+0004356204 00000 n 
+0004356357 00000 n 
+0004356509 00000 n 
+0004356660 00000 n 
+0004356812 00000 n 
+0004356965 00000 n 
+0004357118 00000 n 
+0004357271 00000 n 
+0004357424 00000 n 
+0004357576 00000 n 
+0004357729 00000 n 
+0004357882 00000 n 
+0004358035 00000 n 
+0004358188 00000 n 
+0004358340 00000 n 
+0004358492 00000 n 
+0004358644 00000 n 
+0004358797 00000 n 
+0004358950 00000 n 
+0004359103 00000 n 
+0004359256 00000 n 
+0004359409 00000 n 
+0004359562 00000 n 
+0004359715 00000 n 
+0004359868 00000 n 
+0004360020 00000 n 
+0004360173 00000 n 
+0004360325 00000 n 
+0004360478 00000 n 
+0004360630 00000 n 
+0004360781 00000 n 
+0004360933 00000 n 
+0004361085 00000 n 
+0004361238 00000 n 
+0004361391 00000 n 
+0004361544 00000 n 
+0004361697 00000 n 
+0004361850 00000 n 
+0004362002 00000 n 
+0004362155 00000 n 
+0004365422 00000 n 
+0004365574 00000 n 
+0004365726 00000 n 
+0004362374 00000 n 
+0004334894 00000 n 
+0004333200 00000 n 
+0004362308 00000 n 
+0004365879 00000 n 
+0004366032 00000 n 
+0004366184 00000 n 
+0004366335 00000 n 
+0004366485 00000 n 
+0004366637 00000 n 
+0004366789 00000 n 
+0004366941 00000 n 
+0004367094 00000 n 
+0004367246 00000 n 
+0004367398 00000 n 
+0004367550 00000 n 
+0004367703 00000 n 
+0004367856 00000 n 
+0004368009 00000 n 
+0004368162 00000 n 
+0004368315 00000 n 
+0004368468 00000 n 
+0004368621 00000 n 
+0004368773 00000 n 
+0004368925 00000 n 
+0004369077 00000 n 
+0004369229 00000 n 
+0004369381 00000 n 
+0004369533 00000 n 
+0004369685 00000 n 
+0004369838 00000 n 
+0004369991 00000 n 
+0004370144 00000 n 
+0004370297 00000 n 
+0004370450 00000 n 
+0004370603 00000 n 
+0004370756 00000 n 
+0004370909 00000 n 
+0004371062 00000 n 
+0004371215 00000 n 
+0004371368 00000 n 
+0004371521 00000 n 
+0004371674 00000 n 
+0004371826 00000 n 
+0004371978 00000 n 
+0004372130 00000 n 
+0004372283 00000 n 
+0004372436 00000 n 
+0004372589 00000 n 
+0004372742 00000 n 
+0004372893 00000 n 
+0004373046 00000 n 
+0004373197 00000 n 
+0004373350 00000 n 
+0004373503 00000 n 
+0004373655 00000 n 
+0004373808 00000 n 
+0004373961 00000 n 
+0004374114 00000 n 
+0004374267 00000 n 
+0004374420 00000 n 
+0004374573 00000 n 
+0004374725 00000 n 
+0004374877 00000 n 
+0004375030 00000 n 
+0004375182 00000 n 
+0004375332 00000 n 
+0004375485 00000 n 
+0004375637 00000 n 
+0004375789 00000 n 
+0004375942 00000 n 
+0004376095 00000 n 
+0004376246 00000 n 
+0004376399 00000 n 
+0004376552 00000 n 
+0004376705 00000 n 
+0004376858 00000 n 
+0004377011 00000 n 
+0004377164 00000 n 
+0004377317 00000 n 
+0004377469 00000 n 
+0004377622 00000 n 
+0004377774 00000 n 
+0004377927 00000 n 
+0004378078 00000 n 
+0004378229 00000 n 
+0004378380 00000 n 
+0004378533 00000 n 
+0004378685 00000 n 
+0004378838 00000 n 
+0004378990 00000 n 
+0004379143 00000 n 
+0004379296 00000 n 
+0004379447 00000 n 
+0004379600 00000 n 
+0004379753 00000 n 
+0004379906 00000 n 
+0004380059 00000 n 
+0004380212 00000 n 
+0004380365 00000 n 
+0004380517 00000 n 
+0004380669 00000 n 
+0004380821 00000 n 
+0004380973 00000 n 
+0004381125 00000 n 
+0004381277 00000 n 
+0004381430 00000 n 
+0004381583 00000 n 
+0004381736 00000 n 
+0004381889 00000 n 
+0004382042 00000 n 
+0004382194 00000 n 
+0004382343 00000 n 
+0004382494 00000 n 
+0004382645 00000 n 
+0004382795 00000 n 
+0004382948 00000 n 
+0004383100 00000 n 
+0004383253 00000 n 
+0004383405 00000 n 
+0004383557 00000 n 
+0004383710 00000 n 
+0004383863 00000 n 
+0004384016 00000 n 
+0004387340 00000 n 
+0004384235 00000 n 
+0004364060 00000 n 
+0004362477 00000 n 
+0004384169 00000 n 
+0004954890 00000 n 
+0004387489 00000 n 
+0004387640 00000 n 
+0004387792 00000 n 
+0004387945 00000 n 
+0004388098 00000 n 
+0004388251 00000 n 
+0004388404 00000 n 
+0004388556 00000 n 
+0004388708 00000 n 
+0004388860 00000 n 
+0004389012 00000 n 
+0004389162 00000 n 
+0004389315 00000 n 
+0004389468 00000 n 
+0004389620 00000 n 
+0004389773 00000 n 
+0004389926 00000 n 
+0004390079 00000 n 
+0004390231 00000 n 
+0004390384 00000 n 
+0004390537 00000 n 
+0004390690 00000 n 
+0004390843 00000 n 
+0004390996 00000 n 
+0004391149 00000 n 
+0004391302 00000 n 
+0004391455 00000 n 
+0004391608 00000 n 
+0004391761 00000 n 
+0004391913 00000 n 
+0004392065 00000 n 
+0004392218 00000 n 
+0004392371 00000 n 
+0004392524 00000 n 
+0004392676 00000 n 
+0004392829 00000 n 
+0004392982 00000 n 
+0004393132 00000 n 
+0004393285 00000 n 
+0004393438 00000 n 
+0004393591 00000 n 
+0004393744 00000 n 
+0004393896 00000 n 
+0004394048 00000 n 
+0004394200 00000 n 
+0004394352 00000 n 
+0004394505 00000 n 
+0004394657 00000 n 
+0004394810 00000 n 
+0004394963 00000 n 
+0004395116 00000 n 
+0004395269 00000 n 
+0004395422 00000 n 
+0004395575 00000 n 
+0004395727 00000 n 
+0004395880 00000 n 
+0004396033 00000 n 
+0004396185 00000 n 
+0004396337 00000 n 
+0004396489 00000 n 
+0004396641 00000 n 
+0004396792 00000 n 
+0004396945 00000 n 
+0004397098 00000 n 
+0004397251 00000 n 
+0004397403 00000 n 
+0004397556 00000 n 
+0004397709 00000 n 
+0004397862 00000 n 
+0004398015 00000 n 
+0004398168 00000 n 
+0004398321 00000 n 
+0004398474 00000 n 
+0004398627 00000 n 
+0004398780 00000 n 
+0004398933 00000 n 
+0004399086 00000 n 
+0004399239 00000 n 
+0004399391 00000 n 
+0004399541 00000 n 
+0004399694 00000 n 
+0004399847 00000 n 
+0004400000 00000 n 
+0004400153 00000 n 
+0004400304 00000 n 
+0004400456 00000 n 
+0004400609 00000 n 
+0004400760 00000 n 
+0004400913 00000 n 
+0004401066 00000 n 
+0004401219 00000 n 
+0004401372 00000 n 
+0004401525 00000 n 
+0004401678 00000 n 
+0004401831 00000 n 
+0004401984 00000 n 
+0004402137 00000 n 
+0004402290 00000 n 
+0004402443 00000 n 
+0004402595 00000 n 
+0004402747 00000 n 
+0004402900 00000 n 
+0004403053 00000 n 
+0004403206 00000 n 
+0004403359 00000 n 
+0004403512 00000 n 
+0004403665 00000 n 
+0004403818 00000 n 
+0004403971 00000 n 
+0004404124 00000 n 
+0004404276 00000 n 
+0004404427 00000 n 
+0004404578 00000 n 
+0004404728 00000 n 
+0004404881 00000 n 
+0004405034 00000 n 
+0004405187 00000 n 
+0004405340 00000 n 
+0004405493 00000 n 
+0004405646 00000 n 
+0004405798 00000 n 
+0004405950 00000 n 
+0004406103 00000 n 
+0004406255 00000 n 
+0004406407 00000 n 
+0004406560 00000 n 
+0004406713 00000 n 
+0004406866 00000 n 
+0004407019 00000 n 
+0004409895 00000 n 
+0004407238 00000 n 
+0004385908 00000 n 
+0004384352 00000 n 
+0004407172 00000 n 
+0004410048 00000 n 
+0004410200 00000 n 
+0004410353 00000 n 
+0004410506 00000 n 
+0004410659 00000 n 
+0004410807 00000 n 
+0004410959 00000 n 
+0004411110 00000 n 
+0004411263 00000 n 
+0004411416 00000 n 
+0004411569 00000 n 
+0004411721 00000 n 
+0004411873 00000 n 
+0004412026 00000 n 
+0004412178 00000 n 
+0004412331 00000 n 
+0004412484 00000 n 
+0004412637 00000 n 
+0004412790 00000 n 
+0004412943 00000 n 
+0004413095 00000 n 
+0004413248 00000 n 
+0004413401 00000 n 
+0004413553 00000 n 
+0004413705 00000 n 
+0004413856 00000 n 
+0004414008 00000 n 
+0004414160 00000 n 
+0004414312 00000 n 
+0004414464 00000 n 
+0004414615 00000 n 
+0004414768 00000 n 
+0004414919 00000 n 
+0004415072 00000 n 
+0004415224 00000 n 
+0004415377 00000 n 
+0004415530 00000 n 
+0004415683 00000 n 
+0004415835 00000 n 
+0004415988 00000 n 
+0004416141 00000 n 
+0004416294 00000 n 
+0004416446 00000 n 
+0004416599 00000 n 
+0004416752 00000 n 
+0004416905 00000 n 
+0004417058 00000 n 
+0004417211 00000 n 
+0004417364 00000 n 
+0004417517 00000 n 
+0004417670 00000 n 
+0004417822 00000 n 
+0004417975 00000 n 
+0004418128 00000 n 
+0004418279 00000 n 
+0004418431 00000 n 
+0004418583 00000 n 
+0004418736 00000 n 
+0004418889 00000 n 
+0004419042 00000 n 
+0004419195 00000 n 
+0004419348 00000 n 
+0004419500 00000 n 
+0004419652 00000 n 
+0004419802 00000 n 
+0004419955 00000 n 
+0004420108 00000 n 
+0004420261 00000 n 
+0004420414 00000 n 
+0004420567 00000 n 
+0004420718 00000 n 
+0004420871 00000 n 
+0004421024 00000 n 
+0004421177 00000 n 
+0004421330 00000 n 
+0004421483 00000 n 
+0004421633 00000 n 
+0004421785 00000 n 
+0004421937 00000 n 
+0004422090 00000 n 
+0004422243 00000 n 
+0004422395 00000 n 
+0004422548 00000 n 
+0004422700 00000 n 
+0004422853 00000 n 
+0004423006 00000 n 
+0004423159 00000 n 
+0004423310 00000 n 
+0004423462 00000 n 
+0004423614 00000 n 
+0004423767 00000 n 
+0004423919 00000 n 
+0004424072 00000 n 
+0004424224 00000 n 
+0004424376 00000 n 
+0004424529 00000 n 
+0004424680 00000 n 
+0004424833 00000 n 
+0004424986 00000 n 
+0004428194 00000 n 
+0004425205 00000 n 
+0004408763 00000 n 
+0004407355 00000 n 
+0004425139 00000 n 
+0004428345 00000 n 
+0004428498 00000 n 
+0004428651 00000 n 
+0004428804 00000 n 
+0004428956 00000 n 
+0004429108 00000 n 
+0004429257 00000 n 
+0004429407 00000 n 
+0004429560 00000 n 
+0004429712 00000 n 
+0004429864 00000 n 
+0004430016 00000 n 
+0004430169 00000 n 
+0004430322 00000 n 
+0004430475 00000 n 
+0004430628 00000 n 
+0004430781 00000 n 
+0004430934 00000 n 
+0004431086 00000 n 
+0004431237 00000 n 
+0004431388 00000 n 
+0004431541 00000 n 
+0004431694 00000 n 
+0004431847 00000 n 
+0004432000 00000 n 
+0004432152 00000 n 
+0004432304 00000 n 
+0004432457 00000 n 
+0004432610 00000 n 
+0004432762 00000 n 
+0004432915 00000 n 
+0004433068 00000 n 
+0004433221 00000 n 
+0004433374 00000 n 
+0004433526 00000 n 
+0004433679 00000 n 
+0004433831 00000 n 
+0004433984 00000 n 
+0004434136 00000 n 
+0004434288 00000 n 
+0004434440 00000 n 
+0004434590 00000 n 
+0004434743 00000 n 
+0004434895 00000 n 
+0004435048 00000 n 
+0004435201 00000 n 
+0004435354 00000 n 
+0004435506 00000 n 
+0004435659 00000 n 
+0004435811 00000 n 
+0004435962 00000 n 
+0004436114 00000 n 
+0004436265 00000 n 
+0004436417 00000 n 
+0004436569 00000 n 
+0004436721 00000 n 
+0004436874 00000 n 
+0004437027 00000 n 
+0004437179 00000 n 
+0004437332 00000 n 
+0004437485 00000 n 
+0004437637 00000 n 
+0004437787 00000 n 
+0004437939 00000 n 
+0004438091 00000 n 
+0004438244 00000 n 
+0004438394 00000 n 
+0004438547 00000 n 
+0004438700 00000 n 
+0004438853 00000 n 
+0004439006 00000 n 
+0004439159 00000 n 
+0004439312 00000 n 
+0004439465 00000 n 
+0004439617 00000 n 
+0004439769 00000 n 
+0004439921 00000 n 
+0004440074 00000 n 
+0004440227 00000 n 
+0004440380 00000 n 
+0004440533 00000 n 
+0004440685 00000 n 
+0004440836 00000 n 
+0004440988 00000 n 
+0004441141 00000 n 
+0004441294 00000 n 
+0004441447 00000 n 
+0004441600 00000 n 
+0004441751 00000 n 
+0004441902 00000 n 
+0004442054 00000 n 
+0004442207 00000 n 
+0004442360 00000 n 
+0004442511 00000 n 
+0004442664 00000 n 
+0004442816 00000 n 
+0004442969 00000 n 
+0004443121 00000 n 
+0004443274 00000 n 
+0004443426 00000 n 
+0004443578 00000 n 
+0004443730 00000 n 
+0004443881 00000 n 
+0004444033 00000 n 
+0004447581 00000 n 
+0004447733 00000 n 
+0004444252 00000 n 
+0004427012 00000 n 
+0004425322 00000 n 
+0004444186 00000 n 
+0004447885 00000 n 
+0004448038 00000 n 
+0004448190 00000 n 
+0004448342 00000 n 
+0004448494 00000 n 
+0004448646 00000 n 
+0004448798 00000 n 
+0004448951 00000 n 
+0004449104 00000 n 
+0004449257 00000 n 
+0004449409 00000 n 
+0004449558 00000 n 
+0004449711 00000 n 
+0004449864 00000 n 
+0004450017 00000 n 
+0004450170 00000 n 
+0004450322 00000 n 
+0004450475 00000 n 
+0004450627 00000 n 
+0004450780 00000 n 
+0004450933 00000 n 
+0004451086 00000 n 
+0004451239 00000 n 
+0004451392 00000 n 
+0004451544 00000 n 
+0004451697 00000 n 
+0004451849 00000 n 
+0004451998 00000 n 
+0004452151 00000 n 
+0004452304 00000 n 
+0004452456 00000 n 
+0004452608 00000 n 
+0004452760 00000 n 
+0004452912 00000 n 
+0004453064 00000 n 
+0004453216 00000 n 
+0004453368 00000 n 
+0004453519 00000 n 
+0004453672 00000 n 
+0004453825 00000 n 
+0004453978 00000 n 
+0004454130 00000 n 
+0004454282 00000 n 
+0004454435 00000 n 
+0004454588 00000 n 
+0004454741 00000 n 
+0004454893 00000 n 
+0004455046 00000 n 
+0004455199 00000 n 
+0004455352 00000 n 
+0004455505 00000 n 
+0004455658 00000 n 
+0004455811 00000 n 
+0004455964 00000 n 
+0004456117 00000 n 
+0004456269 00000 n 
+0004456420 00000 n 
+0004456572 00000 n 
+0004456724 00000 n 
+0004456877 00000 n 
+0004457030 00000 n 
+0004457182 00000 n 
+0004457335 00000 n 
+0004457488 00000 n 
+0004457641 00000 n 
+0004457794 00000 n 
+0004457947 00000 n 
+0004458099 00000 n 
+0004458252 00000 n 
+0004458405 00000 n 
+0004458558 00000 n 
+0004458711 00000 n 
+0004458863 00000 n 
+0004459015 00000 n 
+0004459167 00000 n 
+0004459319 00000 n 
+0004459470 00000 n 
+0004459622 00000 n 
+0004459774 00000 n 
+0004459927 00000 n 
+0004460080 00000 n 
+0004460233 00000 n 
+0004460386 00000 n 
+0004460539 00000 n 
+0004460692 00000 n 
+0004460844 00000 n 
+0004460995 00000 n 
+0004461148 00000 n 
+0004461299 00000 n 
+0004461452 00000 n 
+0004461605 00000 n 
+0004461758 00000 n 
+0004461911 00000 n 
+0004462064 00000 n 
+0004462217 00000 n 
+0004462370 00000 n 
+0004462522 00000 n 
+0004462675 00000 n 
+0004462828 00000 n 
+0004462981 00000 n 
+0004463134 00000 n 
+0004463287 00000 n 
+0004463440 00000 n 
+0004463593 00000 n 
+0004463746 00000 n 
+0004463899 00000 n 
+0004464052 00000 n 
+0004464205 00000 n 
+0004464358 00000 n 
+0004464509 00000 n 
+0004464661 00000 n 
+0004464814 00000 n 
+0004464967 00000 n 
+0004465120 00000 n 
+0004465272 00000 n 
+0004465424 00000 n 
+0004465576 00000 n 
+0004465729 00000 n 
+0004465881 00000 n 
+0004466034 00000 n 
+0004466187 00000 n 
+0004466340 00000 n 
+0004466493 00000 n 
+0004466645 00000 n 
+0004466797 00000 n 
+0004466949 00000 n 
+0004467102 00000 n 
+0004467255 00000 n 
+0004467408 00000 n 
+0004467561 00000 n 
+0004467714 00000 n 
+0004467867 00000 n 
+0004468020 00000 n 
+0004468173 00000 n 
+0004468326 00000 n 
+0004468479 00000 n 
+0004468630 00000 n 
+0004468782 00000 n 
+0004468934 00000 n 
+0004469085 00000 n 
+0004469237 00000 n 
+0004469389 00000 n 
+0004469542 00000 n 
+0004469695 00000 n 
+0004469848 00000 n 
+0004470001 00000 n 
+0004470154 00000 n 
+0004470306 00000 n 
+0004470458 00000 n 
+0004470609 00000 n 
+0004470762 00000 n 
+0004473843 00000 n 
+0004470981 00000 n 
+0004445919 00000 n 
+0004444369 00000 n 
+0004470915 00000 n 
+0004473995 00000 n 
+0004474147 00000 n 
+0004474300 00000 n 
+0004474453 00000 n 
+0004474606 00000 n 
+0004474759 00000 n 
+0004474911 00000 n 
+0004475063 00000 n 
+0004475214 00000 n 
+0004475361 00000 n 
+0004475511 00000 n 
+0004475661 00000 n 
+0004475814 00000 n 
+0004475967 00000 n 
+0004476120 00000 n 
+0004476273 00000 n 
+0004476426 00000 n 
+0004476579 00000 n 
+0004476731 00000 n 
+0004476884 00000 n 
+0004477037 00000 n 
+0004477190 00000 n 
+0004477343 00000 n 
+0004477494 00000 n 
+0004477646 00000 n 
+0004477798 00000 n 
+0004477951 00000 n 
+0004478104 00000 n 
+0004478256 00000 n 
+0004478408 00000 n 
+0004478561 00000 n 
+0004478714 00000 n 
+0004478867 00000 n 
+0004479020 00000 n 
+0004479173 00000 n 
+0004479326 00000 n 
+0004479478 00000 n 
+0004479628 00000 n 
+0004479780 00000 n 
+0004479933 00000 n 
+0004480086 00000 n 
+0004480238 00000 n 
+0004480390 00000 n 
+0004480543 00000 n 
+0004480696 00000 n 
+0004480849 00000 n 
+0004481002 00000 n 
+0004481155 00000 n 
+0004481308 00000 n 
+0004481460 00000 n 
+0004481613 00000 n 
+0004481766 00000 n 
+0004481919 00000 n 
+0004482072 00000 n 
+0004482225 00000 n 
+0004482378 00000 n 
+0004482530 00000 n 
+0004482683 00000 n 
+0004482836 00000 n 
+0004482989 00000 n 
+0004483141 00000 n 
+0004483290 00000 n 
+0004483438 00000 n 
+0004483588 00000 n 
+0004483738 00000 n 
+0004483888 00000 n 
+0004484041 00000 n 
+0004484194 00000 n 
+0004484347 00000 n 
+0004484500 00000 n 
+0004484652 00000 n 
+0004484805 00000 n 
+0004484958 00000 n 
+0004485111 00000 n 
+0004485264 00000 n 
+0004485416 00000 n 
+0004485568 00000 n 
+0004485720 00000 n 
+0004485871 00000 n 
+0004486024 00000 n 
+0004486176 00000 n 
+0004486328 00000 n 
+0004486481 00000 n 
+0004486634 00000 n 
+0004486787 00000 n 
+0004486940 00000 n 
+0004487093 00000 n 
+0004487246 00000 n 
+0004487398 00000 n 
+0004487551 00000 n 
+0004487703 00000 n 
+0004487855 00000 n 
+0004488005 00000 n 
+0004488158 00000 n 
+0004488309 00000 n 
+0004488462 00000 n 
+0004488615 00000 n 
+0004488765 00000 n 
+0004488918 00000 n 
+0004489069 00000 n 
+0004489221 00000 n 
+0004489373 00000 n 
+0004492504 00000 n 
+0004492656 00000 n 
+0004492808 00000 n 
+0004492960 00000 n 
+0004493111 00000 n 
+0004493261 00000 n 
+0004493412 00000 n 
+0004493563 00000 n 
+0004493716 00000 n 
+0004493869 00000 n 
+0004494021 00000 n 
+0004494174 00000 n 
+0004494327 00000 n 
+0004494480 00000 n 
+0004494633 00000 n 
+0004494786 00000 n 
+0004494939 00000 n 
+0004489592 00000 n 
+0004472681 00000 n 
+0004471084 00000 n 
+0004489526 00000 n 
+0004495092 00000 n 
+0004495244 00000 n 
+0004495395 00000 n 
+0004495542 00000 n 
+0004495695 00000 n 
+0004495848 00000 n 
+0004496000 00000 n 
+0004496153 00000 n 
+0004496306 00000 n 
+0004496459 00000 n 
+0004496611 00000 n 
+0004496764 00000 n 
+0004496916 00000 n 
+0004497068 00000 n 
+0004497220 00000 n 
+0004497372 00000 n 
+0004497524 00000 n 
+0004497676 00000 n 
+0004497829 00000 n 
+0004497982 00000 n 
+0004498134 00000 n 
+0004498286 00000 n 
+0004498438 00000 n 
+0004498590 00000 n 
+0004498743 00000 n 
+0004498896 00000 n 
+0004499048 00000 n 
+0004499199 00000 n 
+0004499350 00000 n 
+0004499503 00000 n 
+0004499656 00000 n 
+0004499809 00000 n 
+0004499962 00000 n 
+0004500115 00000 n 
+0004500267 00000 n 
+0004500420 00000 n 
+0004500573 00000 n 
+0004500725 00000 n 
+0004500878 00000 n 
+0004501031 00000 n 
+0004501183 00000 n 
+0004501336 00000 n 
+0004501489 00000 n 
+0004501642 00000 n 
+0004501794 00000 n 
+0004501946 00000 n 
+0004502097 00000 n 
+0004502250 00000 n 
+0004502403 00000 n 
+0004502556 00000 n 
+0004502709 00000 n 
+0004502862 00000 n 
+0004503014 00000 n 
+0004503167 00000 n 
+0004503318 00000 n 
+0004503469 00000 n 
+0004503620 00000 n 
+0004503772 00000 n 
+0004503924 00000 n 
+0004504075 00000 n 
+0004504228 00000 n 
+0004504381 00000 n 
+0004504534 00000 n 
+0004504687 00000 n 
+0004504839 00000 n 
+0004504991 00000 n 
+0004505142 00000 n 
+0004505294 00000 n 
+0004505446 00000 n 
+0004505598 00000 n 
+0004505750 00000 n 
+0004505902 00000 n 
+0004506055 00000 n 
+0004506207 00000 n 
+0004506360 00000 n 
+0004506512 00000 n 
+0004506663 00000 n 
+0004506816 00000 n 
+0004506969 00000 n 
+0004507121 00000 n 
+0004507272 00000 n 
+0004507425 00000 n 
+0004507578 00000 n 
+0004507730 00000 n 
+0004507881 00000 n 
+0004508033 00000 n 
+0004508186 00000 n 
+0004508339 00000 n 
+0004508491 00000 n 
+0004511750 00000 n 
+0004508709 00000 n 
+0004491312 00000 n 
+0004489709 00000 n 
+0004508643 00000 n 
+0004955023 00000 n 
+0004511902 00000 n 
+0004512055 00000 n 
+0004512208 00000 n 
+0004512358 00000 n 
+0004512508 00000 n 
+0004512661 00000 n 
+0004512814 00000 n 
+0004512967 00000 n 
+0004513120 00000 n 
+0004513273 00000 n 
+0004513426 00000 n 
+0004513578 00000 n 
+0004513731 00000 n 
+0004513884 00000 n 
+0004514037 00000 n 
+0004514190 00000 n 
+0004514342 00000 n 
+0004514495 00000 n 
+0004514647 00000 n 
+0004514799 00000 n 
+0004514952 00000 n 
+0004515105 00000 n 
+0004515258 00000 n 
+0004515411 00000 n 
+0004515564 00000 n 
+0004515715 00000 n 
+0004515868 00000 n 
+0004516021 00000 n 
+0004516172 00000 n 
+0004516325 00000 n 
+0004516478 00000 n 
+0004516631 00000 n 
+0004516783 00000 n 
+0004516935 00000 n 
+0004517086 00000 n 
+0004517239 00000 n 
+0004517390 00000 n 
+0004517542 00000 n 
+0004517695 00000 n 
+0004517848 00000 n 
+0004518001 00000 n 
+0004518153 00000 n 
+0004518306 00000 n 
+0004518458 00000 n 
+0004518611 00000 n 
+0004518764 00000 n 
+0004518917 00000 n 
+0004519070 00000 n 
+0004519222 00000 n 
+0004519373 00000 n 
+0004519523 00000 n 
+0004519673 00000 n 
+0004519825 00000 n 
+0004519977 00000 n 
+0004520129 00000 n 
+0004520282 00000 n 
+0004520435 00000 n 
+0004520587 00000 n 
+0004520740 00000 n 
+0004520893 00000 n 
+0004521045 00000 n 
+0004521197 00000 n 
+0004521349 00000 n 
+0004521501 00000 n 
+0004521654 00000 n 
+0004521806 00000 n 
+0004521959 00000 n 
+0004522110 00000 n 
+0004522260 00000 n 
+0004522411 00000 n 
+0004522562 00000 n 
+0004522713 00000 n 
+0004522866 00000 n 
+0004523018 00000 n 
+0004523170 00000 n 
+0004523323 00000 n 
+0004523476 00000 n 
+0004523629 00000 n 
+0004523781 00000 n 
+0004523934 00000 n 
+0004524087 00000 n 
+0004524240 00000 n 
+0004524393 00000 n 
+0004524545 00000 n 
+0004524698 00000 n 
+0004524851 00000 n 
+0004525004 00000 n 
+0004525156 00000 n 
+0004525308 00000 n 
+0004525461 00000 n 
+0004525613 00000 n 
+0004525764 00000 n 
+0004525916 00000 n 
+0004526067 00000 n 
+0004526220 00000 n 
+0004526373 00000 n 
+0004526525 00000 n 
+0004526677 00000 n 
+0004526826 00000 n 
+0004526979 00000 n 
+0004527132 00000 n 
+0004527285 00000 n 
+0004527438 00000 n 
+0004527591 00000 n 
+0004527743 00000 n 
+0004527895 00000 n 
+0004531309 00000 n 
+0004528114 00000 n 
+0004510548 00000 n 
+0004508826 00000 n 
+0004528048 00000 n 
+0004531460 00000 n 
+0004531612 00000 n 
+0004531764 00000 n 
+0004531916 00000 n 
+0004532068 00000 n 
+0004532221 00000 n 
+0004532374 00000 n 
+0004532527 00000 n 
+0004532679 00000 n 
+0004532832 00000 n 
+0004532985 00000 n 
+0004533138 00000 n 
+0004533289 00000 n 
+0004533442 00000 n 
+0004533594 00000 n 
+0004533746 00000 n 
+0004533899 00000 n 
+0004534051 00000 n 
+0004534203 00000 n 
+0004534356 00000 n 
+0004534508 00000 n 
+0004534661 00000 n 
+0004534813 00000 n 
+0004534966 00000 n 
+0004535119 00000 n 
+0004535271 00000 n 
+0004535424 00000 n 
+0004535576 00000 n 
+0004535729 00000 n 
+0004535882 00000 n 
+0004536035 00000 n 
+0004536187 00000 n 
+0004536339 00000 n 
+0004536491 00000 n 
+0004536644 00000 n 
+0004536797 00000 n 
+0004536949 00000 n 
+0004537101 00000 n 
+0004537253 00000 n 
+0004537406 00000 n 
+0004537559 00000 n 
+0004537711 00000 n 
+0004537862 00000 n 
+0004538015 00000 n 
+0004538167 00000 n 
+0004538319 00000 n 
+0004538472 00000 n 
+0004538623 00000 n 
+0004538776 00000 n 
+0004538928 00000 n 
+0004539080 00000 n 
+0004539232 00000 n 
+0004539384 00000 n 
+0004539536 00000 n 
+0004539688 00000 n 
+0004539841 00000 n 
+0004539994 00000 n 
+0004540147 00000 n 
+0004540300 00000 n 
+0004540453 00000 n 
+0004540606 00000 n 
+0004540759 00000 n 
+0004540910 00000 n 
+0004541060 00000 n 
+0004541212 00000 n 
+0004541364 00000 n 
+0004541516 00000 n 
+0004541669 00000 n 
+0004541822 00000 n 
+0004541975 00000 n 
+0004542127 00000 n 
+0004542280 00000 n 
+0004542432 00000 n 
+0004542585 00000 n 
+0004542737 00000 n 
+0004542888 00000 n 
+0004543040 00000 n 
+0004543191 00000 n 
+0004543343 00000 n 
+0004543494 00000 n 
+0004543644 00000 n 
+0004543795 00000 n 
+0004543945 00000 n 
+0004544096 00000 n 
+0004544249 00000 n 
+0004544402 00000 n 
+0004544555 00000 n 
+0004544708 00000 n 
+0004544861 00000 n 
+0004545014 00000 n 
+0004545166 00000 n 
+0004545317 00000 n 
+0004545468 00000 n 
+0004545620 00000 n 
+0004545772 00000 n 
+0004545925 00000 n 
+0004546078 00000 n 
+0004546230 00000 n 
+0004546383 00000 n 
+0004546535 00000 n 
+0004546688 00000 n 
+0004546841 00000 n 
+0004546994 00000 n 
+0004547147 00000 n 
+0004547300 00000 n 
+0004547453 00000 n 
+0004547606 00000 n 
+0004547759 00000 n 
+0004547912 00000 n 
+0004548065 00000 n 
+0004548218 00000 n 
+0004548371 00000 n 
+0004548523 00000 n 
+0004548675 00000 n 
+0004548827 00000 n 
+0004548980 00000 n 
+0004549133 00000 n 
+0004549286 00000 n 
+0004549437 00000 n 
+0004549590 00000 n 
+0004549743 00000 n 
+0004549895 00000 n 
+0004550047 00000 n 
+0004550200 00000 n 
+0004550353 00000 n 
+0004550506 00000 n 
+0004550659 00000 n 
+0004550811 00000 n 
+0004550961 00000 n 
+0004551111 00000 n 
+0004551260 00000 n 
+0004551411 00000 n 
+0004551562 00000 n 
+0004551715 00000 n 
+0004551865 00000 n 
+0004552018 00000 n 
+0004552171 00000 n 
+0004552324 00000 n 
+0004552477 00000 n 
+0004552629 00000 n 
+0004552782 00000 n 
+0004552935 00000 n 
+0004555917 00000 n 
+0004553154 00000 n 
+0004529747 00000 n 
+0004528231 00000 n 
+0004553088 00000 n 
+0004556070 00000 n 
+0004556223 00000 n 
+0004556374 00000 n 
+0004556526 00000 n 
+0004556678 00000 n 
+0004556825 00000 n 
+0004556978 00000 n 
+0004557131 00000 n 
+0004557284 00000 n 
+0004557436 00000 n 
+0004557589 00000 n 
+0004557742 00000 n 
+0004557895 00000 n 
+0004558048 00000 n 
+0004558200 00000 n 
+0004558352 00000 n 
+0004558504 00000 n 
+0004558656 00000 n 
+0004558808 00000 n 
+0004558961 00000 n 
+0004559113 00000 n 
+0004559266 00000 n 
+0004559419 00000 n 
+0004559571 00000 n 
+0004559723 00000 n 
+0004559874 00000 n 
+0004560026 00000 n 
+0004560178 00000 n 
+0004560331 00000 n 
+0004560484 00000 n 
+0004560635 00000 n 
+0004560787 00000 n 
+0004560939 00000 n 
+0004561092 00000 n 
+0004561245 00000 n 
+0004561398 00000 n 
+0004561551 00000 n 
+0004561703 00000 n 
+0004561855 00000 n 
+0004562007 00000 n 
+0004562159 00000 n 
+0004562312 00000 n 
+0004562464 00000 n 
+0004562616 00000 n 
+0004562768 00000 n 
+0004562920 00000 n 
+0004563072 00000 n 
+0004563224 00000 n 
+0004563377 00000 n 
+0004563528 00000 n 
+0004563681 00000 n 
+0004563834 00000 n 
+0004563987 00000 n 
+0004564137 00000 n 
+0004564289 00000 n 
+0004564441 00000 n 
+0004564591 00000 n 
+0004564743 00000 n 
+0004564895 00000 n 
+0004565046 00000 n 
+0004565197 00000 n 
+0004565349 00000 n 
+0004565502 00000 n 
+0004565655 00000 n 
+0004565806 00000 n 
+0004565959 00000 n 
+0004566111 00000 n 
+0004566261 00000 n 
+0004566414 00000 n 
+0004566566 00000 n 
+0004566718 00000 n 
+0004566870 00000 n 
+0004567023 00000 n 
+0004567176 00000 n 
+0004567329 00000 n 
+0004567482 00000 n 
+0004567635 00000 n 
+0004567788 00000 n 
+0004567941 00000 n 
+0004568094 00000 n 
+0004568245 00000 n 
+0004568398 00000 n 
+0004568551 00000 n 
+0004568704 00000 n 
+0004568857 00000 n 
+0004569010 00000 n 
+0004569162 00000 n 
+0004569315 00000 n 
+0004569468 00000 n 
+0004569621 00000 n 
+0004569774 00000 n 
+0004569927 00000 n 
+0004570080 00000 n 
+0004570233 00000 n 
+0004570386 00000 n 
+0004570539 00000 n 
+0004570691 00000 n 
+0004570843 00000 n 
+0004570996 00000 n 
+0004571148 00000 n 
+0004571301 00000 n 
+0004571454 00000 n 
+0004571607 00000 n 
+0004571759 00000 n 
+0004571910 00000 n 
+0004572063 00000 n 
+0004572212 00000 n 
+0004572365 00000 n 
+0004572518 00000 n 
+0004575707 00000 n 
+0004572737 00000 n 
+0004554685 00000 n 
+0004553257 00000 n 
+0004572671 00000 n 
+0004575858 00000 n 
+0004576011 00000 n 
+0004576163 00000 n 
+0004576316 00000 n 
+0004576469 00000 n 
+0004576622 00000 n 
+0004576773 00000 n 
+0004576925 00000 n 
+0004577077 00000 n 
+0004577229 00000 n 
+0004577382 00000 n 
+0004577534 00000 n 
+0004577686 00000 n 
+0004577838 00000 n 
+0004577990 00000 n 
+0004578142 00000 n 
+0004578294 00000 n 
+0004578447 00000 n 
+0004578600 00000 n 
+0004578753 00000 n 
+0004578906 00000 n 
+0004579059 00000 n 
+0004579212 00000 n 
+0004579365 00000 n 
+0004579518 00000 n 
+0004579671 00000 n 
+0004579823 00000 n 
+0004579976 00000 n 
+0004580128 00000 n 
+0004580281 00000 n 
+0004580434 00000 n 
+0004580586 00000 n 
+0004580739 00000 n 
+0004580891 00000 n 
+0004581044 00000 n 
+0004581193 00000 n 
+0004581345 00000 n 
+0004581494 00000 n 
+0004581647 00000 n 
+0004581799 00000 n 
+0004581952 00000 n 
+0004582104 00000 n 
+0004582256 00000 n 
+0004582407 00000 n 
+0004582560 00000 n 
+0004582712 00000 n 
+0004582865 00000 n 
+0004583018 00000 n 
+0004583171 00000 n 
+0004583324 00000 n 
+0004583476 00000 n 
+0004583629 00000 n 
+0004583782 00000 n 
+0004583934 00000 n 
+0004584086 00000 n 
+0004584239 00000 n 
+0004584392 00000 n 
+0004584545 00000 n 
+0004584697 00000 n 
+0004584849 00000 n 
+0004585000 00000 n 
+0004585150 00000 n 
+0004585300 00000 n 
+0004585450 00000 n 
+0004585603 00000 n 
+0004585756 00000 n 
+0004585909 00000 n 
+0004586062 00000 n 
+0004586215 00000 n 
+0004586368 00000 n 
+0004586521 00000 n 
+0004586672 00000 n 
+0004586825 00000 n 
+0004586976 00000 n 
+0004587129 00000 n 
+0004587282 00000 n 
+0004587435 00000 n 
+0004587588 00000 n 
+0004587739 00000 n 
+0004587891 00000 n 
+0004588042 00000 n 
+0004588194 00000 n 
+0004588346 00000 n 
+0004588499 00000 n 
+0004588652 00000 n 
+0004588805 00000 n 
+0004588958 00000 n 
+0004589111 00000 n 
+0004589263 00000 n 
+0004589416 00000 n 
+0004589568 00000 n 
+0004589721 00000 n 
+0004589874 00000 n 
+0004590027 00000 n 
+0004590180 00000 n 
+0004590333 00000 n 
+0004590484 00000 n 
+0004590637 00000 n 
+0004590787 00000 n 
+0004590939 00000 n 
+0004591091 00000 n 
+0004591242 00000 n 
+0004591393 00000 n 
+0004591545 00000 n 
+0004591698 00000 n 
+0004591851 00000 n 
+0004592004 00000 n 
+0004592157 00000 n 
+0004592310 00000 n 
+0004592463 00000 n 
+0004592616 00000 n 
+0004592768 00000 n 
+0004592920 00000 n 
+0004593072 00000 n 
+0004596431 00000 n 
+0004593290 00000 n 
+0004574425 00000 n 
+0004572840 00000 n 
+0004593224 00000 n 
+0004596584 00000 n 
+0004596737 00000 n 
+0004596889 00000 n 
+0004597041 00000 n 
+0004597194 00000 n 
+0004597344 00000 n 
+0004597497 00000 n 
+0004597650 00000 n 
+0004597803 00000 n 
+0004597956 00000 n 
+0004598108 00000 n 
+0004598260 00000 n 
+0004598413 00000 n 
+0004598566 00000 n 
+0004598719 00000 n 
+0004598871 00000 n 
+0004599024 00000 n 
+0004599176 00000 n 
+0004599328 00000 n 
+0004599481 00000 n 
+0004599634 00000 n 
+0004599786 00000 n 
+0004599939 00000 n 
+0004600092 00000 n 
+0004600244 00000 n 
+0004600397 00000 n 
+0004600549 00000 n 
+0004600700 00000 n 
+0004600852 00000 n 
+0004601004 00000 n 
+0004601153 00000 n 
+0004601304 00000 n 
+0004601456 00000 n 
+0004601609 00000 n 
+0004601761 00000 n 
+0004601914 00000 n 
+0004602067 00000 n 
+0004602220 00000 n 
+0004602373 00000 n 
+0004602526 00000 n 
+0004602679 00000 n 
+0004602831 00000 n 
+0004602984 00000 n 
+0004603137 00000 n 
+0004603290 00000 n 
+0004603443 00000 n 
+0004603595 00000 n 
+0004603747 00000 n 
+0004603900 00000 n 
+0004604052 00000 n 
+0004604205 00000 n 
+0004604358 00000 n 
+0004604511 00000 n 
+0004604662 00000 n 
+0004604815 00000 n 
+0004604968 00000 n 
+0004605119 00000 n 
+0004605272 00000 n 
+0004605424 00000 n 
+0004605577 00000 n 
+0004605726 00000 n 
+0004605879 00000 n 
+0004606032 00000 n 
+0004606185 00000 n 
+0004606337 00000 n 
+0004606489 00000 n 
+0004606642 00000 n 
+0004606795 00000 n 
+0004606948 00000 n 
+0004607101 00000 n 
+0004607253 00000 n 
+0004607406 00000 n 
+0004607557 00000 n 
+0004607708 00000 n 
+0004607860 00000 n 
+0004608012 00000 n 
+0004608164 00000 n 
+0004608316 00000 n 
+0004608468 00000 n 
+0004608621 00000 n 
+0004608773 00000 n 
+0004608926 00000 n 
+0004609079 00000 n 
+0004609232 00000 n 
+0004609385 00000 n 
+0004609537 00000 n 
+0004609690 00000 n 
+0004609843 00000 n 
+0004609996 00000 n 
+0004610149 00000 n 
+0004610302 00000 n 
+0004610455 00000 n 
+0004610608 00000 n 
+0004610761 00000 n 
+0004610914 00000 n 
+0004611067 00000 n 
+0004611220 00000 n 
+0004611373 00000 n 
+0004611526 00000 n 
+0004611678 00000 n 
+0004611831 00000 n 
+0004611983 00000 n 
+0004612136 00000 n 
+0004612289 00000 n 
+0004612442 00000 n 
+0004612595 00000 n 
+0004612748 00000 n 
+0004612901 00000 n 
+0004613053 00000 n 
+0004613206 00000 n 
+0004613359 00000 n 
+0004613512 00000 n 
+0004613665 00000 n 
+0004613818 00000 n 
+0004613971 00000 n 
+0004614124 00000 n 
+0004614277 00000 n 
+0004617328 00000 n 
+0004614496 00000 n 
+0004595119 00000 n 
+0004593407 00000 n 
+0004614430 00000 n 
+0004617481 00000 n 
+0004617634 00000 n 
+0004617787 00000 n 
+0004617940 00000 n 
+0004618092 00000 n 
+0004618242 00000 n 
+0004618395 00000 n 
+0004618548 00000 n 
+0004618701 00000 n 
+0004618853 00000 n 
+0004619006 00000 n 
+0004619159 00000 n 
+0004619312 00000 n 
+0004619465 00000 n 
+0004619618 00000 n 
+0004619771 00000 n 
+0004619924 00000 n 
+0004620077 00000 n 
+0004620230 00000 n 
+0004620383 00000 n 
+0004620535 00000 n 
+0004620688 00000 n 
+0004620841 00000 n 
+0004620993 00000 n 
+0004621146 00000 n 
+0004621298 00000 n 
+0004621451 00000 n 
+0004621604 00000 n 
+0004621756 00000 n 
+0004621907 00000 n 
+0004622060 00000 n 
+0004622213 00000 n 
+0004622366 00000 n 
+0004622519 00000 n 
+0004622672 00000 n 
+0004622823 00000 n 
+0004622975 00000 n 
+0004623127 00000 n 
+0004623279 00000 n 
+0004623431 00000 n 
+0004623584 00000 n 
+0004623737 00000 n 
+0004623890 00000 n 
+0004624043 00000 n 
+0004624196 00000 n 
+0004624349 00000 n 
+0004624500 00000 n 
+0004624652 00000 n 
+0004624805 00000 n 
+0004624958 00000 n 
+0004625111 00000 n 
+0004625262 00000 n 
+0004625414 00000 n 
+0004625566 00000 n 
+0004625718 00000 n 
+0004625870 00000 n 
+0004626023 00000 n 
+0004626176 00000 n 
+0004626328 00000 n 
+0004626481 00000 n 
+0004626634 00000 n 
+0004626787 00000 n 
+0004626940 00000 n 
+0004627093 00000 n 
+0004627245 00000 n 
+0004627398 00000 n 
+0004627551 00000 n 
+0004627704 00000 n 
+0004627856 00000 n 
+0004628009 00000 n 
+0004628161 00000 n 
+0004628313 00000 n 
+0004628465 00000 n 
+0004628617 00000 n 
+0004628769 00000 n 
+0004628922 00000 n 
+0004629075 00000 n 
+0004629228 00000 n 
+0004629381 00000 n 
+0004629534 00000 n 
+0004629687 00000 n 
+0004629840 00000 n 
+0004629993 00000 n 
+0004630146 00000 n 
+0004630299 00000 n 
+0004630452 00000 n 
+0004630604 00000 n 
+0004630756 00000 n 
+0004630909 00000 n 
+0004631062 00000 n 
+0004631211 00000 n 
+0004631363 00000 n 
+0004631515 00000 n 
+0004631667 00000 n 
+0004631819 00000 n 
+0004631971 00000 n 
+0004632124 00000 n 
+0004632276 00000 n 
+0004632429 00000 n 
+0004632582 00000 n 
+0004632735 00000 n 
+0004632888 00000 n 
+0004633041 00000 n 
+0004633193 00000 n 
+0004633345 00000 n 
+0004633498 00000 n 
+0004637103 00000 n 
+0004633717 00000 n 
+0004616126 00000 n 
+0004614627 00000 n 
+0004633651 00000 n 
+0004955156 00000 n 
+0004637256 00000 n 
+0004637409 00000 n 
+0004637562 00000 n 
+0004637715 00000 n 
+0004637868 00000 n 
+0004638021 00000 n 
+0004638173 00000 n 
+0004638324 00000 n 
+0004638476 00000 n 
+0004638629 00000 n 
+0004638780 00000 n 
+0004638933 00000 n 
+0004639086 00000 n 
+0004639238 00000 n 
+0004639391 00000 n 
+0004639544 00000 n 
+0004639697 00000 n 
+0004639849 00000 n 
+0004640000 00000 n 
+0004640152 00000 n 
+0004640304 00000 n 
+0004640457 00000 n 
+0004640610 00000 n 
+0004640763 00000 n 
+0004640915 00000 n 
+0004641066 00000 n 
+0004641219 00000 n 
+0004641372 00000 n 
+0004641525 00000 n 
+0004641677 00000 n 
+0004641830 00000 n 
+0004641983 00000 n 
+0004642136 00000 n 
+0004642289 00000 n 
+0004642442 00000 n 
+0004642595 00000 n 
+0004642746 00000 n 
+0004642899 00000 n 
+0004643052 00000 n 
+0004643205 00000 n 
+0004643354 00000 n 
+0004643506 00000 n 
+0004643659 00000 n 
+0004643812 00000 n 
+0004643965 00000 n 
+0004644116 00000 n 
+0004644269 00000 n 
+0004644422 00000 n 
+0004644574 00000 n 
+0004644727 00000 n 
+0004644879 00000 n 
+0004645032 00000 n 
+0004645185 00000 n 
+0004645338 00000 n 
+0004645490 00000 n 
+0004645643 00000 n 
+0004645795 00000 n 
+0004645946 00000 n 
+0004646097 00000 n 
+0004646248 00000 n 
+0004646399 00000 n 
+0004646551 00000 n 
+0004646704 00000 n 
+0004646856 00000 n 
+0004647009 00000 n 
+0004647162 00000 n 
+0004647315 00000 n 
+0004647468 00000 n 
+0004647621 00000 n 
+0004647774 00000 n 
+0004647927 00000 n 
+0004648079 00000 n 
+0004648232 00000 n 
+0004648385 00000 n 
+0004648538 00000 n 
+0004648691 00000 n 
+0004648844 00000 n 
+0004648997 00000 n 
+0004649150 00000 n 
+0004649303 00000 n 
+0004649456 00000 n 
+0004649607 00000 n 
+0004649760 00000 n 
+0004649913 00000 n 
+0004650066 00000 n 
+0004650219 00000 n 
+0004650372 00000 n 
+0004650523 00000 n 
+0004650674 00000 n 
+0004650826 00000 n 
+0004650978 00000 n 
+0004651130 00000 n 
+0004651283 00000 n 
+0004651435 00000 n 
+0004651586 00000 n 
+0004651738 00000 n 
+0004651890 00000 n 
+0004652042 00000 n 
+0004652195 00000 n 
+0004652347 00000 n 
+0004652499 00000 n 
+0004652652 00000 n 
+0004652805 00000 n 
+0004652958 00000 n 
+0004653111 00000 n 
+0004653264 00000 n 
+0004653417 00000 n 
+0004653570 00000 n 
+0004653723 00000 n 
+0004653875 00000 n 
+0004654028 00000 n 
+0004654181 00000 n 
+0004654334 00000 n 
+0004654487 00000 n 
+0004654640 00000 n 
+0004654793 00000 n 
+0004654945 00000 n 
+0004655098 00000 n 
+0004655251 00000 n 
+0004655404 00000 n 
+0004655556 00000 n 
+0004655709 00000 n 
+0004655862 00000 n 
+0004656015 00000 n 
+0004656168 00000 n 
+0004656321 00000 n 
+0004656474 00000 n 
+0004656624 00000 n 
+0004656777 00000 n 
+0004656930 00000 n 
+0004657083 00000 n 
+0004657236 00000 n 
+0004657389 00000 n 
+0004657542 00000 n 
+0004657695 00000 n 
+0004657848 00000 n 
+0004658001 00000 n 
+0004658153 00000 n 
+0004661373 00000 n 
+0004658371 00000 n 
+0004635581 00000 n 
+0004633834 00000 n 
+0004658305 00000 n 
+0004661526 00000 n 
+0004661679 00000 n 
+0004661832 00000 n 
+0004661985 00000 n 
+0004662135 00000 n 
+0004662288 00000 n 
+0004662441 00000 n 
+0004662594 00000 n 
+0004662746 00000 n 
+0004662898 00000 n 
+0004663050 00000 n 
+0004663203 00000 n 
+0004663356 00000 n 
+0004663509 00000 n 
+0004663662 00000 n 
+0004663814 00000 n 
+0004663966 00000 n 
+0004664118 00000 n 
+0004664271 00000 n 
+0004664422 00000 n 
+0004664574 00000 n 
+0004664727 00000 n 
+0004664879 00000 n 
+0004665031 00000 n 
+0004665184 00000 n 
+0004665336 00000 n 
+0004665489 00000 n 
+0004665642 00000 n 
+0004665795 00000 n 
+0004665948 00000 n 
+0004666100 00000 n 
+0004666252 00000 n 
+0004666404 00000 n 
+0004666555 00000 n 
+0004666708 00000 n 
+0004666861 00000 n 
+0004667014 00000 n 
+0004667166 00000 n 
+0004667319 00000 n 
+0004667471 00000 n 
+0004667624 00000 n 
+0004667777 00000 n 
+0004667929 00000 n 
+0004668081 00000 n 
+0004668234 00000 n 
+0004668386 00000 n 
+0004668539 00000 n 
+0004668692 00000 n 
+0004668843 00000 n 
+0004668996 00000 n 
+0004669148 00000 n 
+0004669300 00000 n 
+0004669451 00000 n 
+0004669603 00000 n 
+0004669755 00000 n 
+0004669908 00000 n 
+0004670061 00000 n 
+0004670214 00000 n 
+0004670367 00000 n 
+0004670520 00000 n 
+0004670673 00000 n 
+0004670826 00000 n 
+0004670979 00000 n 
+0004671132 00000 n 
+0004671284 00000 n 
+0004671437 00000 n 
+0004671589 00000 n 
+0004671742 00000 n 
+0004671893 00000 n 
+0004672044 00000 n 
+0004672195 00000 n 
+0004672346 00000 n 
+0004672497 00000 n 
+0004672648 00000 n 
+0004672801 00000 n 
+0004672954 00000 n 
+0004673107 00000 n 
+0004673260 00000 n 
+0004673412 00000 n 
+0004673563 00000 n 
+0004673716 00000 n 
+0004673869 00000 n 
+0004674022 00000 n 
+0004674175 00000 n 
+0004674328 00000 n 
+0004674480 00000 n 
+0004674633 00000 n 
+0004674786 00000 n 
+0004674939 00000 n 
+0004675092 00000 n 
+0004675245 00000 n 
+0004675397 00000 n 
+0004675549 00000 n 
+0004675702 00000 n 
+0004675855 00000 n 
+0004676008 00000 n 
+0004676161 00000 n 
+0004676311 00000 n 
+0004676463 00000 n 
+0004676615 00000 n 
+0004676766 00000 n 
+0004676919 00000 n 
+0004677072 00000 n 
+0004677224 00000 n 
+0004677376 00000 n 
+0004677528 00000 n 
+0004677679 00000 n 
+0004677831 00000 n 
+0004677984 00000 n 
+0004678137 00000 n 
+0004678290 00000 n 
+0004678442 00000 n 
+0004678595 00000 n 
+0004678747 00000 n 
+0004678900 00000 n 
+0004679053 00000 n 
+0004679205 00000 n 
+0004679358 00000 n 
+0004680793 00000 n 
+0004680945 00000 n 
+0004679577 00000 n 
+0004660051 00000 n 
+0004658488 00000 n 
+0004679511 00000 n 
+0004681098 00000 n 
+0004681251 00000 n 
+0004681404 00000 n 
+0004681556 00000 n 
+0004681708 00000 n 
+0004681858 00000 n 
+0004682008 00000 n 
+0004682161 00000 n 
+0004682313 00000 n 
+0004682466 00000 n 
+0004682619 00000 n 
+0004682772 00000 n 
+0004682924 00000 n 
+0004683076 00000 n 
+0004683228 00000 n 
+0004683381 00000 n 
+0004683534 00000 n 
+0004683687 00000 n 
+0004683840 00000 n 
+0004683993 00000 n 
+0004684146 00000 n 
+0004684299 00000 n 
+0004684451 00000 n 
+0004684604 00000 n 
+0004684757 00000 n 
+0004684909 00000 n 
+0004685128 00000 n 
+0004680381 00000 n 
+0004679694 00000 n 
+0004685062 00000 n 
+0004686127 00000 n 
+0004686184 00000 n 
+0004686635 00000 n 
+0004686660 00000 n 
+0004686685 00000 n 
+0004686710 00000 n 
+0004686747 00000 n 
+0004687084 00000 n 
+0004687117 00000 n 
+0004687150 00000 n 
+0004687805 00000 n 
+0004688322 00000 n 
+0004688974 00000 n 
+0004689374 00000 n 
+0004689755 00000 n 
+0004689792 00000 n 
+0004690243 00000 n 
+0004690632 00000 n 
+0004690671 00000 n 
+0004690752 00000 n 
+0004691186 00000 n 
+0004691857 00000 n 
+0004692254 00000 n 
+0004692357 00000 n 
+0004692995 00000 n 
+0004693676 00000 n 
+0004694315 00000 n 
+0004694957 00000 n 
+0004695610 00000 n 
+0004696066 00000 n 
+0004696699 00000 n 
+0004698366 00000 n 
+0004698601 00000 n 
+0004715658 00000 n 
+0004716242 00000 n 
+0004725251 00000 n 
+0004725598 00000 n 
+0004729829 00000 n 
+0004730092 00000 n 
+0004737992 00000 n 
+0004738281 00000 n 
+0004746294 00000 n 
+0004746593 00000 n 
+0004760629 00000 n 
+0004761124 00000 n 
+0004763058 00000 n 
+0004763310 00000 n 
+0004765128 00000 n 
+0004765364 00000 n 
+0004767159 00000 n 
+0004767398 00000 n 
+0004786479 00000 n 
+0004787122 00000 n 
+0004793660 00000 n 
+0004793978 00000 n 
+0004797310 00000 n 
+0004797580 00000 n 
+0004801546 00000 n 
+0004801824 00000 n 
+0004814499 00000 n 
+0004814965 00000 n 
+0004816782 00000 n 
+0004817012 00000 n 
+0004818815 00000 n 
+0004819046 00000 n 
+0004829855 00000 n 
+0004830382 00000 n 
+0004834710 00000 n 
+0004835005 00000 n 
+0004844932 00000 n 
+0004845405 00000 n 
+0004859656 00000 n 
+0004860212 00000 n 
+0004867943 00000 n 
+0004868342 00000 n 
+0004870867 00000 n 
+0004871186 00000 n 
+0004890457 00000 n 
+0004891013 00000 n 
+0004892960 00000 n 
+0004893187 00000 n 
+0004895131 00000 n 
+0004895358 00000 n 
+0004897382 00000 n 
+0004897611 00000 n 
+0004914219 00000 n 
+0004914868 00000 n 
+0004927561 00000 n 
+0004928037 00000 n 
+0004929891 00000 n 
+0004955269 00000 n 
+0004955397 00000 n 
+0004955525 00000 n 
+0004955653 00000 n 
+0004955781 00000 n 
+0004955909 00000 n 
+0004956037 00000 n 
+0004956165 00000 n 
+0004956293 00000 n 
+0004956421 00000 n 
+0004956549 00000 n 
+0004956677 00000 n 
+0004956805 00000 n 
+0004956933 00000 n 
+0004957061 00000 n 
+0004957189 00000 n 
+0004957317 00000 n 
+0004957446 00000 n 
+0004957580 00000 n 
+0004957714 00000 n 
+0004957848 00000 n 
+0004957982 00000 n 
+0004958116 00000 n 
+0004958250 00000 n 
+0004958384 00000 n 
+0004958518 00000 n 
+0004958652 00000 n 
+0004958776 00000 n 
+0004958911 00000 n 
+0004959046 00000 n 
+0004959181 00000 n 
+0004959316 00000 n 
+0004959421 00000 n 
+0004959528 00000 n 
+0005051887 00000 n 
+0005052043 00000 n 
+0005052190 00000 n 
+0005052342 00000 n 
+0005052489 00000 n 
+0005052633 00000 n 
+0005052829 00000 n 
+0005053021 00000 n 
+0005053215 00000 n 
+0005053401 00000 n 
+0005053586 00000 n 
+0005053772 00000 n 
+0005053957 00000 n 
+0005054143 00000 n 
+0005054328 00000 n 
+0005054514 00000 n 
+0005054699 00000 n 
+0005054885 00000 n 
+0005055069 00000 n 
+0005055253 00000 n 
+0005055439 00000 n 
+0005055624 00000 n 
+0005055810 00000 n 
+0005055995 00000 n 
+0005056181 00000 n 
+0005056366 00000 n 
+0005056552 00000 n 
+0005056735 00000 n 
+0005056921 00000 n 
+0005057106 00000 n 
+0005057292 00000 n 
+0005057476 00000 n 
+0005057660 00000 n 
+0005057846 00000 n 
+0005058031 00000 n 
+0005058217 00000 n 
+0005058402 00000 n 
+0005058589 00000 n 
+0005058779 00000 n 
+0005058971 00000 n 
+0005059161 00000 n 
+0005059353 00000 n 
+0005059542 00000 n 
+0005059731 00000 n 
+0005059923 00000 n 
+0005060109 00000 n 
+0005060301 00000 n 
+0005060491 00000 n 
+0005060683 00000 n 
+0005060873 00000 n 
+0005061065 00000 n 
+0005061255 00000 n 
+0005061447 00000 n 
+0005061637 00000 n 
+0005061829 00000 n 
+0005062018 00000 n 
+0005062207 00000 n 
+0005062399 00000 n 
+0005062589 00000 n 
+0005062781 00000 n 
+0005062971 00000 n 
+0005063163 00000 n 
+0005063353 00000 n 
+0005063545 00000 n 
+0005063732 00000 n 
+0005063924 00000 n 
+0005064114 00000 n 
+0005064306 00000 n 
+0005064495 00000 n 
+0005064673 00000 n 
+0005064850 00000 n 
+0005065028 00000 n 
+0005065204 00000 n 
+0005065380 00000 n 
+0005065558 00000 n 
+0005065735 00000 n 
+0005065913 00000 n 
+0005066090 00000 n 
+0005066268 00000 n 
+0005066472 00000 n 
+0005066685 00000 n 
+0005066901 00000 n 
+0005067113 00000 n 
+0005067278 00000 n 
+0005067451 00000 n 
+0005067630 00000 n 
+0005067876 00000 n 
+0005068078 00000 n 
+0005068320 00000 n 
+0005068506 00000 n 
+0005068709 00000 n 
+0005068902 00000 n 
+0005069096 00000 n 
+0005069297 00000 n 
+0005069497 00000 n 
+0005069699 00000 n 
+0005069898 00000 n 
+0005070097 00000 n 
+0005070299 00000 n 
+0005070494 00000 n 
+0005070703 00000 n 
+0005070915 00000 n 
+0005071099 00000 n 
+0005071313 00000 n 
+0005071542 00000 n 
+0005071776 00000 n 
+0005072010 00000 n 
+0005072244 00000 n 
+0005072474 00000 n 
+0005072700 00000 n 
+0005072935 00000 n 
+0005073169 00000 n 
+0005073403 00000 n 
+0005073635 00000 n 
+0005073851 00000 n 
+0005074071 00000 n 
+0005074287 00000 n 
+0005074497 00000 n 
+0005074712 00000 n 
+0005074930 00000 n 
+0005075140 00000 n 
+0005075348 00000 n 
+0005075556 00000 n 
+0005075764 00000 n 
+0005075971 00000 n 
+0005076179 00000 n 
+0005076376 00000 n 
+0005076569 00000 n 
+0005076764 00000 n 
+0005076960 00000 n 
+0005077157 00000 n 
+0005077353 00000 n 
+0005077549 00000 n 
+0005077744 00000 n 
+0005077939 00000 n 
+0005078134 00000 n 
+0005078329 00000 n 
+0005078523 00000 n 
+0005078720 00000 n 
+0005078914 00000 n 
+0005079108 00000 n 
+0005079302 00000 n 
+0005079497 00000 n 
+0005079693 00000 n 
+0005079887 00000 n 
+0005080081 00000 n 
+0005080275 00000 n 
+0005080469 00000 n 
+0005080663 00000 n 
+0005080857 00000 n 
+0005081051 00000 n 
+0005081245 00000 n 
+0005081440 00000 n 
+0005081634 00000 n 
+0005081828 00000 n 
+0005082022 00000 n 
+0005082216 00000 n 
+0005082410 00000 n 
+0005082604 00000 n 
+0005082798 00000 n 
+0005082992 00000 n 
+0005083188 00000 n 
+0005083383 00000 n 
+0005083578 00000 n 
+0005083772 00000 n 
+0005083966 00000 n 
+0005084160 00000 n 
+0005084354 00000 n 
+0005084548 00000 n 
+0005084742 00000 n 
+0005084936 00000 n 
+0005085130 00000 n 
+0005085324 00000 n 
+0005085518 00000 n 
+0005085712 00000 n 
+0005085906 00000 n 
+0005086100 00000 n 
+0005086294 00000 n 
+0005086488 00000 n 
+0005086682 00000 n 
+0005086876 00000 n 
+0005087070 00000 n 
+0005087264 00000 n 
+0005087458 00000 n 
+0005087652 00000 n 
+0005087846 00000 n 
+0005088040 00000 n 
+0005088234 00000 n 
+0005088428 00000 n 
+0005088622 00000 n 
+0005088816 00000 n 
+0005089010 00000 n 
+0005089205 00000 n 
+0005089404 00000 n 
+0005089604 00000 n 
+0005089799 00000 n 
+0005089997 00000 n 
+0005090195 00000 n 
+0005090389 00000 n 
+0005090586 00000 n 
+0005090786 00000 n 
+0005090985 00000 n 
+0005091179 00000 n 
+0005091373 00000 n 
+0005091567 00000 n 
+0005091761 00000 n 
+0005091955 00000 n 
+0005092149 00000 n 
+0005092345 00000 n 
+0005092545 00000 n 
+0005092745 00000 n 
+0005092945 00000 n 
+0005093145 00000 n 
+0005093345 00000 n 
+0005093545 00000 n 
+0005093745 00000 n 
+0005093945 00000 n 
+0005094145 00000 n 
+0005094345 00000 n 
+0005094545 00000 n 
+0005094745 00000 n 
+0005094941 00000 n 
+0005095135 00000 n 
+0005095329 00000 n 
+0005095523 00000 n 
+0005095717 00000 n 
+0005095911 00000 n 
+0005096105 00000 n 
+0005096299 00000 n 
+0005096493 00000 n 
+0005096687 00000 n 
+0005096881 00000 n 
+0005097075 00000 n 
+0005097269 00000 n 
+0005097463 00000 n 
+0005097658 00000 n 
+0005097858 00000 n 
+0005098058 00000 n 
+0005098258 00000 n 
+0005098458 00000 n 
+0005098658 00000 n 
+0005098858 00000 n 
+0005099058 00000 n 
+0005099258 00000 n 
+0005099458 00000 n 
+0005099658 00000 n 
+0005099858 00000 n 
+0005100058 00000 n 
+0005100258 00000 n 
+0005100458 00000 n 
+0005100658 00000 n 
+0005100858 00000 n 
+0005101058 00000 n 
+0005101258 00000 n 
+0005101458 00000 n 
+0005101658 00000 n 
+0005101858 00000 n 
+0005102058 00000 n 
+0005102258 00000 n 
+0005102458 00000 n 
+0005102658 00000 n 
+0005102858 00000 n 
+0005103058 00000 n 
+0005103258 00000 n 
+0005103458 00000 n 
+0005103668 00000 n 
+0005103897 00000 n 
+0005104116 00000 n 
+0005104328 00000 n 
+0005104558 00000 n 
+0005104816 00000 n 
+0005105074 00000 n 
+0005105332 00000 n 
+0005105590 00000 n 
+0005105848 00000 n 
+0005106106 00000 n 
+0005106357 00000 n 
+0005106599 00000 n 
+0005106857 00000 n 
+0005107115 00000 n 
+0005107379 00000 n 
+0005107643 00000 n 
+0005107893 00000 n 
+0005108160 00000 n 
+0005108432 00000 n 
+0005108695 00000 n 
+0005108950 00000 n 
+0005109200 00000 n 
+0005109440 00000 n 
+0005109679 00000 n 
+0005109929 00000 n 
+0005110178 00000 n 
+0005110428 00000 n 
+0005110677 00000 n 
+0005110922 00000 n 
+0005111173 00000 n 
+0005111429 00000 n 
+0005111685 00000 n 
+0005111947 00000 n 
+0005112209 00000 n 
+0005112473 00000 n 
+0005112733 00000 n 
+0005112991 00000 n 
+0005113249 00000 n 
+0005113508 00000 n 
+0005113772 00000 n 
+0005114035 00000 n 
+0005114294 00000 n 
+0005114553 00000 n 
+0005114817 00000 n 
+0005115080 00000 n 
+0005115339 00000 n 
+0005115595 00000 n 
+0005115851 00000 n 
+0005116107 00000 n 
+0005116358 00000 n 
+0005116608 00000 n 
+0005116857 00000 n 
+0005117107 00000 n 
+0005117355 00000 n 
+0005117597 00000 n 
+0005117853 00000 n 
+0005118109 00000 n 
+0005118357 00000 n 
+0005118605 00000 n 
+0005118855 00000 n 
+0005119099 00000 n 
+0005119341 00000 n 
+0005119583 00000 n 
+0005119820 00000 n 
+0005120065 00000 n 
+0005120315 00000 n 
+0005120561 00000 n 
+0005120803 00000 n 
+0005121045 00000 n 
+0005121287 00000 n 
+0005121530 00000 n 
+0005121772 00000 n 
+0005122018 00000 n 
+0005122260 00000 n 
+0005122502 00000 n 
+0005122737 00000 n 
+0005122974 00000 n 
+0005123216 00000 n 
+0005123460 00000 n 
+0005123702 00000 n 
+0005123952 00000 n 
+0005124196 00000 n 
+0005124438 00000 n 
+0005124680 00000 n 
+0005124922 00000 n 
+0005125161 00000 n 
+0005125395 00000 n 
+0005125635 00000 n 
+0005125877 00000 n 
+0005126117 00000 n 
+0005126359 00000 n 
+0005126595 00000 n 
+0005126833 00000 n 
+0005127080 00000 n 
+0005127324 00000 n 
+0005127569 00000 n 
+0005127819 00000 n 
+0005128068 00000 n 
+0005128318 00000 n 
+0005128560 00000 n 
+0005128802 00000 n 
+0005129044 00000 n 
+0005129286 00000 n 
+0005129532 00000 n 
+0005129774 00000 n 
+0005130024 00000 n 
+0005130269 00000 n 
+0005130513 00000 n 
+0005130763 00000 n 
+0005131005 00000 n 
+0005131251 00000 n 
+0005131493 00000 n 
+0005131734 00000 n 
+0005131976 00000 n 
+0005132217 00000 n 
+0005132457 00000 n 
+0005132691 00000 n 
+0005132933 00000 n 
+0005133175 00000 n 
+0005133417 00000 n 
+0005133658 00000 n 
+0005133895 00000 n 
+0005134132 00000 n 
+0005134374 00000 n 
+0005134616 00000 n 
+0005134858 00000 n 
+0005135100 00000 n 
+0005135341 00000 n 
+0005135583 00000 n 
+0005135824 00000 n 
+0005136061 00000 n 
+0005136302 00000 n 
+0005136552 00000 n 
+0005136801 00000 n 
+0005137051 00000 n 
+0005137293 00000 n 
+0005137538 00000 n 
+0005137784 00000 n 
+0005138026 00000 n 
+0005138272 00000 n 
+0005138514 00000 n 
+0005138764 00000 n 
+0005139013 00000 n 
+0005139259 00000 n 
+0005139501 00000 n 
+0005139749 00000 n 
+0005139997 00000 n 
+0005140241 00000 n 
+0005140487 00000 n 
+0005140735 00000 n 
+0005140980 00000 n 
+0005141222 00000 n 
+0005141463 00000 n 
+0005141705 00000 n 
+0005141939 00000 n 
+0005142189 00000 n 
+0005142437 00000 n 
+0005142685 00000 n 
+0005142933 00000 n 
+0005143194 00000 n 
+0005143396 00000 n 
+0005143585 00000 n 
+0005143807 00000 n 
+0005144025 00000 n 
+0005144206 00000 n 
+0005144392 00000 n 
+0005144576 00000 n 
+0005144760 00000 n 
+0005144946 00000 n 
+0005145131 00000 n 
+0005145317 00000 n 
+0005145502 00000 n 
+0005145688 00000 n 
+0005145873 00000 n 
+0005146059 00000 n 
+0005146244 00000 n 
+0005146430 00000 n 
+0005146614 00000 n 
+0005146798 00000 n 
+0005146984 00000 n 
+0005147169 00000 n 
+0005147355 00000 n 
+0005147538 00000 n 
+0005147724 00000 n 
+0005147909 00000 n 
+0005148095 00000 n 
+0005148280 00000 n 
+0005148466 00000 n 
+0005148651 00000 n 
+0005148837 00000 n 
+0005149021 00000 n 
+0005149205 00000 n 
+0005149391 00000 n 
+0005149576 00000 n 
+0005149762 00000 n 
+0005149947 00000 n 
+0005150133 00000 n 
+0005150318 00000 n 
+0005150504 00000 n 
+0005150689 00000 n 
+0005150875 00000 n 
+0005151056 00000 n 
+0005151242 00000 n 
+0005151426 00000 n 
+0005151610 00000 n 
+0005151796 00000 n 
+0005151981 00000 n 
+0005152167 00000 n 
+0005152352 00000 n 
+0005152538 00000 n 
+0005152723 00000 n 
+0005152909 00000 n 
+0005153094 00000 n 
+0005153280 00000 n 
+0005153464 00000 n 
+0005153648 00000 n 
+0005153834 00000 n 
+0005154019 00000 n 
+0005154205 00000 n 
+0005154388 00000 n 
+0005154574 00000 n 
+0005154759 00000 n 
+0005154945 00000 n 
+0005155130 00000 n 
+0005155316 00000 n 
+0005155501 00000 n 
+0005155687 00000 n 
+0005155871 00000 n 
+0005156055 00000 n 
+0005156241 00000 n 
+0005156426 00000 n 
+0005156612 00000 n 
+0005156797 00000 n 
+0005156983 00000 n 
+0005157168 00000 n 
+0005157354 00000 n 
+0005157539 00000 n 
+0005157725 00000 n 
+0005157906 00000 n 
+0005158092 00000 n 
+0005158276 00000 n 
+0005158460 00000 n 
+0005158646 00000 n 
+0005158831 00000 n 
+0005159017 00000 n 
+0005159202 00000 n 
+0005159394 00000 n 
+0005159584 00000 n 
+0005159776 00000 n 
+0005159966 00000 n 
+0005160158 00000 n 
+0005160347 00000 n 
+0005160536 00000 n 
+0005160728 00000 n 
+0005160918 00000 n 
+0005161110 00000 n 
+0005161297 00000 n 
+0005161489 00000 n 
+0005161679 00000 n 
+0005161871 00000 n 
+0005162061 00000 n 
+0005162253 00000 n 
+0005162443 00000 n 
+0005162635 00000 n 
+0005162824 00000 n 
+0005163013 00000 n 
+0005163205 00000 n 
+0005163395 00000 n 
+0005163587 00000 n 
+0005163777 00000 n 
+0005163969 00000 n 
+0005164159 00000 n 
+0005164351 00000 n 
+0005164541 00000 n 
+0005164733 00000 n 
+0005164918 00000 n 
+0005165110 00000 n 
+0005165299 00000 n 
+0005165488 00000 n 
+0005165680 00000 n 
+0005165870 00000 n 
+0005166062 00000 n 
+0005166252 00000 n 
+0005166444 00000 n 
+0005166634 00000 n 
+0005166826 00000 n 
+0005167016 00000 n 
+0005167208 00000 n 
+0005167397 00000 n 
+0005167586 00000 n 
+0005167778 00000 n 
+0005167968 00000 n 
+0005168160 00000 n 
+0005168347 00000 n 
+0005168539 00000 n 
+0005168729 00000 n 
+0005168921 00000 n 
+0005169111 00000 n 
+0005169303 00000 n 
+0005169493 00000 n 
+0005169685 00000 n 
+0005169874 00000 n 
+0005170063 00000 n 
+0005170255 00000 n 
+0005170445 00000 n 
+0005170637 00000 n 
+0005170827 00000 n 
+0005171019 00000 n 
+0005171209 00000 n 
+0005171401 00000 n 
+0005171591 00000 n 
+0005171767 00000 n 
+0005171943 00000 n 
+0005172125 00000 n 
+0005172311 00000 n 
+0005172497 00000 n 
+0005172679 00000 n 
+0005172869 00000 n 
+0005173060 00000 n 
+0005173254 00000 n 
+0005173452 00000 n 
+0005173650 00000 n 
+0005173836 00000 n 
+0005174004 00000 n 
+0005174217 00000 n 
+0005174436 00000 n 
+0005174630 00000 n 
+0005174896 00000 n 
+0005175129 00000 n 
+0005175333 00000 n 
+0005175541 00000 n 
+0005175753 00000 n 
+0005175969 00000 n 
+0005176185 00000 n 
+0005176401 00000 n 
+0005176617 00000 n 
+0005176827 00000 n 
+0005177026 00000 n 
+0005177238 00000 n 
+0005177450 00000 n 
+0005177662 00000 n 
+0005177885 00000 n 
+0005178102 00000 n 
+0005178320 00000 n 
+0005178538 00000 n 
+0005178756 00000 n 
+0005178974 00000 n 
+0005179192 00000 n 
+0005179403 00000 n 
+0005179627 00000 n 
+0005179845 00000 n 
+0005180068 00000 n 
+0005180294 00000 n 
+0005180513 00000 n 
+0005180731 00000 n 
+0005180949 00000 n 
+0005181167 00000 n 
+0005181385 00000 n 
+0005181603 00000 n 
+0005181821 00000 n 
+0005182030 00000 n 
+0005182245 00000 n 
+0005182463 00000 n 
+0005182681 00000 n 
+0005182899 00000 n 
+0005183108 00000 n 
+0005183319 00000 n 
+0005183537 00000 n 
+0005183755 00000 n 
+0005183973 00000 n 
+0005184193 00000 n 
+0005184414 00000 n 
+0005184632 00000 n 
+0005184850 00000 n 
+0005185054 00000 n 
+0005185258 00000 n 
+0005185462 00000 n 
+0005185675 00000 n 
+0005185865 00000 n 
+0005186073 00000 n 
+0005186311 00000 n 
+0005186558 00000 n 
+0005186810 00000 n 
+0005187062 00000 n 
+0005187314 00000 n 
+0005187566 00000 n 
+0005187818 00000 n 
+0005188070 00000 n 
+0005188322 00000 n 
+0005188579 00000 n 
+0005188837 00000 n 
+0005189095 00000 n 
+0005189353 00000 n 
+0005189611 00000 n 
+0005189869 00000 n 
+0005190127 00000 n 
+0005190385 00000 n 
+0005190643 00000 n 
+0005190901 00000 n 
+0005191159 00000 n 
+0005191414 00000 n 
+0005191669 00000 n 
+0005191927 00000 n 
+0005192185 00000 n 
+0005192443 00000 n 
+0005192701 00000 n 
+0005192964 00000 n 
+0005193238 00000 n 
+0005193504 00000 n 
+0005193770 00000 n 
+0005194036 00000 n 
+0005194302 00000 n 
+0005194568 00000 n 
+0005194840 00000 n 
+0005195112 00000 n 
+0005195380 00000 n 
+0005195641 00000 n 
+0005195899 00000 n 
+0005196157 00000 n 
+0005196421 00000 n 
+0005196685 00000 n 
+0005196943 00000 n 
+0005197201 00000 n 
+0005197459 00000 n 
+0005197717 00000 n 
+0005197975 00000 n 
+0005198233 00000 n 
+0005198491 00000 n 
+0005198749 00000 n 
+0005199007 00000 n 
+0005199265 00000 n 
+0005199523 00000 n 
+0005199781 00000 n 
+0005200039 00000 n 
+0005200294 00000 n 
+0005200538 00000 n 
+0005200789 00000 n 
+0005201047 00000 n 
+0005201305 00000 n 
+0005201563 00000 n 
+0005201821 00000 n 
+0005202079 00000 n 
+0005202337 00000 n 
+0005202590 00000 n 
+0005202834 00000 n 
+0005203085 00000 n 
+0005203343 00000 n 
+0005203601 00000 n 
+0005203859 00000 n 
+0005204108 00000 n 
+0005204352 00000 n 
+0005204596 00000 n 
+0005204840 00000 n 
+0005205084 00000 n 
+0005205328 00000 n 
+0005205606 00000 n 
+0005205900 00000 n 
+0005206192 00000 n 
+0005206488 00000 n 
+0005206786 00000 n 
+0005207084 00000 n 
+0005207382 00000 n 
+0005207680 00000 n 
+0005207973 00000 n 
+0005208260 00000 n 
+0005208558 00000 n 
+0005208856 00000 n 
+0005209159 00000 n 
+0005209462 00000 n 
+0005209760 00000 n 
+0005210058 00000 n 
+0005210356 00000 n 
+0005210654 00000 n 
+0005210952 00000 n 
+0005211239 00000 n 
+0005211537 00000 n 
+0005211835 00000 n 
+0005212133 00000 n 
+0005212428 00000 n 
+0005212721 00000 n 
+0005213012 00000 n 
+0005213296 00000 n 
+0005213517 00000 n 
+0005213719 00000 n 
+0005213921 00000 n 
+0005214123 00000 n 
+0005214325 00000 n 
+0005214524 00000 n 
+0005214721 00000 n 
+0005214929 00000 n 
+0005215135 00000 n 
+0005215336 00000 n 
+0005215521 00000 n 
+0005215643 00000 n 
+0005215761 00000 n 
+0005215891 00000 n 
+0005216016 00000 n 
+0005216141 00000 n 
+0005216266 00000 n 
+0005216390 00000 n 
+0005216515 00000 n 
+0005216640 00000 n 
+0005216765 00000 n 
+0005216889 00000 n 
+0005217014 00000 n 
+0005217138 00000 n 
+0005217261 00000 n 
+0005217384 00000 n 
+0005217511 00000 n 
+0005217640 00000 n 
+0005217765 00000 n 
+0005217900 00000 n 
+0005218030 00000 n 
+0005218159 00000 n 
+0005218288 00000 n 
+0005218415 00000 n 
+0005218542 00000 n 
+0005218669 00000 n 
+0005218796 00000 n 
+0005218923 00000 n 
+0005219050 00000 n 
+0005219177 00000 n 
+0005219304 00000 n 
+0005219431 00000 n 
+0005219558 00000 n 
+0005219685 00000 n 
+0005219812 00000 n 
+0005219939 00000 n 
+0005220066 00000 n 
+0005220193 00000 n 
+0005220320 00000 n 
+0005220447 00000 n 
+0005220574 00000 n 
+0005220701 00000 n 
+0005220828 00000 n 
+0005220955 00000 n 
+0005221082 00000 n 
+0005221209 00000 n 
+0005221344 00000 n 
+0005221485 00000 n 
+0005221625 00000 n 
+0005221764 00000 n 
+0005221902 00000 n 
+0005222043 00000 n 
+0005222186 00000 n 
+0005222328 00000 n 
+0005222469 00000 n 
+0005222608 00000 n 
+0005222749 00000 n 
+0005222889 00000 n 
+0005223028 00000 n 
+0005223167 00000 n 
+0005223306 00000 n 
+0005223445 00000 n 
+0005223584 00000 n 
+0005223723 00000 n 
+0005223862 00000 n 
+0005224001 00000 n 
+0005224140 00000 n 
+0005224278 00000 n 
+0005224417 00000 n 
+0005224558 00000 n 
+0005224698 00000 n 
+0005224836 00000 n 
+0005224968 00000 n 
+0005225094 00000 n 
+0005225219 00000 n 
+0005225343 00000 n 
+0005225468 00000 n 
+0005225593 00000 n 
+0005225718 00000 n 
+0005225843 00000 n 
+0005225967 00000 n 
+0005226092 00000 n 
+0005226217 00000 n 
+0005226342 00000 n 
+0005226466 00000 n 
+0005226591 00000 n 
+0005226716 00000 n 
+0005226841 00000 n 
+0005226965 00000 n 
+0005227090 00000 n 
+0005227215 00000 n 
+0005227340 00000 n 
+0005227463 00000 n 
+0005227588 00000 n 
+0005227713 00000 n 
+0005227838 00000 n 
+0005227963 00000 n 
+0005228088 00000 n 
+0005228211 00000 n 
+0005228333 00000 n 
+0005228458 00000 n 
+0005228589 00000 n 
+0005228721 00000 n 
+0005228855 00000 n 
+0005228989 00000 n 
+0005229122 00000 n 
+0005229255 00000 n 
+0005229389 00000 n 
+0005229522 00000 n 
+0005229659 00000 n 
+0005229802 00000 n 
+0005229945 00000 n 
+0005230087 00000 n 
+0005230231 00000 n 
+0005230377 00000 n 
+0005230521 00000 n 
+0005230664 00000 n 
+0005230807 00000 n 
+0005230950 00000 n 
+0005231093 00000 n 
+0005231236 00000 n 
+0005231378 00000 n 
+0005231525 00000 n 
+0005231678 00000 n 
+0005231831 00000 n 
+0005231983 00000 n 
+0005232123 00000 n 
+0005232249 00000 n 
+0005232343 00000 n 
+0005232463 00000 n 
+0005232587 00000 n 
+0005232716 00000 n 
+0005232847 00000 n 
+0005232974 00000 n 
+0005233101 00000 n 
+0005233228 00000 n 
+0005233360 00000 n 
+0005233498 00000 n 
+0005233638 00000 n 
+0005233776 00000 n 
+0005233907 00000 n 
+0005234032 00000 n 
+0005234156 00000 n 
+0005234281 00000 n 
+0005234404 00000 n 
+0005234531 00000 n 
+0005234669 00000 n 
+0005234812 00000 n 
+0005234954 00000 n 
+0005235086 00000 n 
+0005235160 00000 n 
+0005235281 00000 n 
+0005235407 00000 n 
+0005235541 00000 n 
+0005235655 00000 n 
+0005235755 00000 n 
+0005235797 00000 n 
+0005236150 00000 n 
 trailer
 << /Size 18564
 /Root 18562 0 R
 /Info 18563 0 R
-/ID [<14EB6113AB6A518EE042CDFA1F7923EB> <14EB6113AB6A518EE042CDFA1F7923EB>] >>
+/ID [<AC35065B7EF08EF5CA7628CCD2FF4933> <AC35065B7EF08EF5CA7628CCD2FF4933>] >>
 startxref
-5236320
+5236483
 %%EOF

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/AccessControls.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/AccessControls.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/AccessControls.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,59 +1,59 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 16. File, Directory, and Share Access Controls</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="rights.html" title="Chapter 15. User Rights and Privileges"><link rel="next" href="locking.html" title="Chapter 17. File and Record Locking"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 16. File, Directory, and Share Access Controls</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="rights.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="locking.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="AccessControls"></a>Chapter 16. File, Directory, and Share Access Controls</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="orgname">Samba Team</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><span class="contrib">drawing</span> <div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 10, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="AccessControls.html#id2610559">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AccessControls.html#id2610746">File System Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2610760">MS Windows NTFS Comparison with UNIX File Systems</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2611102">Managing Directories</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2611226">File and Directory Access Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2611892">Share Definition Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2611925">User- and Group-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2612293">File and Directory Permissions-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2612630">Miscellaneous Controls</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2612968">Access Controls on Shares</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2613116">Share Permissions Management</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2613463">MS Windows Access Control Lists and UNIX Interoperability</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2613469">Managing UNIX Permissions Using NT Security Dialogs</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613516">Viewing File Security on a Samba Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613587">Viewing File Ownership</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613731">Viewing File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613946">Modifying File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2614103">Interaction with the Standard Samba create mask Parameters</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2614472">Interaction with the Standard Samba File Attribute Mapping</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2614545">Windows NT/200X ACLs and POSIX ACLs Limitations</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2614958">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2614970">Users Cannot Write to a Public Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2615292">File Operations Done as root with force user Set</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2615338">MS Word with Samba Changes Owner of File</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2610390"></a>
-<a class="indexterm" name="id2610396"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 16. File, Directory, and Share Access Controls</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="rights.html" title="Chapter 15. User Rights and Privileges"><link rel="next" href="locking.html" title="Chapter 17. File and Record Locking"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 16. File, Directory, and Share Access Controls</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="rights.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="locking.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="AccessControls"></a>Chapter 16. File, Directory, and Share Access Controls</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="orgname">Samba Team</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><span class="contrib">drawing</span> <div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 10, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="AccessControls.html#id2610573">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AccessControls.html#id2610759">File System Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2610774">MS Windows NTFS Comparison with UNIX File Systems</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2611116">Managing Directories</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2611240">File and Directory Access Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2611906">Share Definition Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2611939">User- and Group-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2612307">File and Directory Permissions-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2612644">Miscellaneous Controls</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2612982">Access Controls on Shares</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2613130">Share Permissions Management</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2613477">MS Windows Access Control Lists and UNIX Interoperability</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2613483">Managing UNIX Permissions Using NT Security Dialogs</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613530">Viewing File Security on a Samba Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613601">Viewing File Ownership</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613744">Viewing File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613960">Modifying File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2614117">Interaction with the Standard Samba create mask Parameters</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2614486">Interaction with the Standard Samba File Attribute Mapping</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2614559">Windows NT/200X ACLs and POSIX ACLs Limitations</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2614978">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2614989">Users Cannot Write to a Public Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2615312">File Operations Done as root with force user Set</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2615358">MS Word with Samba Changes Owner of File</a></span></dt></dl></dd></dl></div><p>
 <a class="indexterm" name="id2610403"></a>
 <a class="indexterm" name="id2610410"></a>
+<a class="indexterm" name="id2610417"></a>
+<a class="indexterm" name="id2610424"></a>
 Advanced MS Windows users are frequently perplexed when file, directory, and share manipulation of
 resources shared via Samba do not behave in the manner they might expect. MS Windows network
 administrators are often confused regarding network access controls and how to
 provide users with the access they need while protecting resources from unauthorized access.
 </p><p>
-<a class="indexterm" name="id2610427"></a>
-<a class="indexterm" name="id2610434"></a>
+<a class="indexterm" name="id2610440"></a>
+<a class="indexterm" name="id2610448"></a>
 Many UNIX administrators are unfamiliar with the MS Windows environment and in particular
 have difficulty in visualizing what the MS Windows user wishes to achieve in attempts to set file
 and directory access permissions. 
 </p><p>
-<a class="indexterm" name="id2610448"></a>
-<a class="indexterm" name="id2610455"></a>
 <a class="indexterm" name="id2610462"></a>
 <a class="indexterm" name="id2610469"></a>
+<a class="indexterm" name="id2610476"></a>
+<a class="indexterm" name="id2610483"></a>
 The problem lies in the differences in how file and directory permissions and controls work
 between the two environments. This difference is one that Samba cannot completely hide, even
 though it does try to bridge the chasm to a degree.
 </p><p>
-<a class="indexterm" name="id2610482"></a>
-<a class="indexterm" name="id2610488"></a>
-<a class="indexterm" name="id2610498"></a>
-<a class="indexterm" name="id2610505"></a>
+<a class="indexterm" name="id2610495"></a>
+<a class="indexterm" name="id2610502"></a>
+<a class="indexterm" name="id2610512"></a>
+<a class="indexterm" name="id2610518"></a>
 POSIX Access Control List technology has been available (along with extended attributes)
 for UNIX for many years, yet there is little evidence today of any significant use. This
 explains to some extent the slow adoption of ACLs into commercial Linux products. MS Windows
 administrators are astounded at this, given that ACLs were a foundational capability of the now
 decade-old MS Windows NT operating system.
 </p><p>
-<a class="indexterm" name="id2610522"></a>
+<a class="indexterm" name="id2610536"></a>
 The purpose of this chapter is to present each of the points of control that are possible with
 Samba-3 in the hope that this will help the network administrator to find the optimum method
 for delivering the best environment for MS Windows desktop users.
 </p><p>
-<a class="indexterm" name="id2610536"></a>
-<a class="indexterm" name="id2610543"></a>
+<a class="indexterm" name="id2610550"></a>
+<a class="indexterm" name="id2610557"></a>
 This is an opportune point to mention that Samba was created to provide a means of interoperability
 and interchange of data between differing operating environments. Samba has no intent to change
 UNIX/Linux into a platform like MS Windows. Instead the purpose was and is to provide a sufficient
 level of exchange of data between the two environments. What is available today extends well
 beyond early plans and expectations, yet the gap continues to shrink.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2610559"></a>Features and Benefits</h2></div></div></div><p>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2610573"></a>Features and Benefits</h2></div></div></div><p>
 	Samba offers much flexibility in file system access management. These are the key access control
 	facilities present in Samba today:
 	</p><div class="itemizedlist"><p class="title"><b>Samba Access Control Facilities</b></p><ul type="disc"><li><p>
-		<a class="indexterm" name="id2610580"></a>
+		<a class="indexterm" name="id2610594"></a>
 		<span class="emphasis"><em>UNIX File and Directory Permissions</em></span>
 		</p><p>
-<a class="indexterm" name="id2610596"></a>
-<a class="indexterm" name="id2610604"></a>
 <a class="indexterm" name="id2610610"></a>
+<a class="indexterm" name="id2610617"></a>
+<a class="indexterm" name="id2610624"></a>
 			Samba honors and implements UNIX file system access controls. Users
 			who access a Samba server will do so as a particular MS Windows user.
 			This information is passed to the Samba server as part of the logon or
@@ -64,7 +64,7 @@
 			</p></li><li><p>
 		<span class="emphasis"><em>Samba Share Definitions</em></span>
 		</p><p>
-<a class="indexterm" name="id2610639"></a>
+<a class="indexterm" name="id2610652"></a>
 			In configuring share settings and controls in the <code class="filename">smb.conf</code> file,
 			the network administrator can exercise overrides to native file
 			system permissions and behaviors. This can be handy and convenient
@@ -73,20 +73,20 @@
 			The basic options and techniques are described herein.
 			</p></li><li><p>
 		<span class="emphasis"><em>Samba Share ACLs</em></span>
-		<a class="indexterm" name="id2610670"></a>
+		<a class="indexterm" name="id2610684"></a>
 		</p><p>
-<a class="indexterm" name="id2610683"></a>
+<a class="indexterm" name="id2610697"></a>
 			Just as it is possible in MS Windows NT to set ACLs on shares
 			themselves, so it is possible to do in Samba.
 			Few people make use of this facility, yet it remains one of the
 			easiest ways to affect access controls (restrictions) and can often
 			do so with minimum invasiveness compared with other methods.
 			</p></li><li><p>
-				<a class="indexterm" name="id2610700"></a>
-				<a class="indexterm" name="id2610710"></a>
+				<a class="indexterm" name="id2610714"></a>
+				<a class="indexterm" name="id2610724"></a>
 		<span class="emphasis"><em>MS Windows ACLs through UNIX POSIX ACLs</em></span>
 		</p><p>
-<a class="indexterm" name="id2610726"></a>
+<a class="indexterm" name="id2610740"></a>
 			The use of POSIX ACLs on UNIX/Linux is possible only if the underlying
 			operating system supports them. If not, then this option will not be
 			available to you. Current UNIX technology platforms have native support
@@ -94,16 +94,16 @@
 			this support. Sadly, few Linux platforms ship today with native ACLs and
 			extended attributes enabled. This chapter has pertinent information
 			for users of platforms that support them.
-			</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2610746"></a>File System Access Controls</h2></div></div></div><p>
+			</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2610759"></a>File System Access Controls</h2></div></div></div><p>
 Perhaps the most important recognition to be made is the simple fact that MS Windows NT4/200x/XP
 implement a totally divergent file system technology from what is provided in the UNIX operating system
 environment. First we consider what the most significant differences are, then we look
 at how Samba helps to bridge the differences.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2610760"></a>MS Windows NTFS Comparison with UNIX File Systems</h3></div></div></div><p>
-	<a class="indexterm" name="id2610769"></a>
-	<a class="indexterm" name="id2610776"></a>
-	<a class="indexterm" name="id2610782"></a>
-	<a class="indexterm" name="id2610792"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2610774"></a>MS Windows NTFS Comparison with UNIX File Systems</h3></div></div></div><p>
+	<a class="indexterm" name="id2610783"></a>
+	<a class="indexterm" name="id2610789"></a>
+	<a class="indexterm" name="id2610796"></a>
+	<a class="indexterm" name="id2610805"></a>
 	Samba operates on top of the UNIX file system. This means it is subject to UNIX file system conventions
 	and permissions. It also means that if the MS Windows networking environment requires file system
 	behavior, that differs from UNIX file system behavior then somehow Samba is responsible for emulating
@@ -114,7 +114,7 @@
 	but for the greater part we stay within the bounds of default behavior. Those wishing to explore
 	the depths of control ability should review the <code class="filename">smb.conf</code> man page.
 	</p><p>The following compares file system features for UNIX with those of MS Windows NT/200x:
-	<a class="indexterm" name="id2610832"></a>
+	<a class="indexterm" name="id2610846"></a>
 	
 	</p><div class="variablelist"><dl><dt><span class="term">Name Space</span></dt><dd><p>
 		MS Windows NT4/200x/XP file names may be up to 254 characters long, and UNIX file names
@@ -123,8 +123,8 @@
 		</p><p>
 		What MS Windows calls a folder, UNIX calls a directory.
 		</p></dd><dt><span class="term">Case Sensitivity</span></dt><dd><p>
-		<a class="indexterm" name="id2610877"></a>
-		<a class="indexterm" name="id2610884"></a>
+		<a class="indexterm" name="id2610891"></a>
+		<a class="indexterm" name="id2610898"></a>
 		MS Windows file names are generally uppercase if made up of 8.3 (8-character file name
 		and 3 character extension. File names that are longer than 8.3 are case preserving and case
 		insensitive.
@@ -151,26 +151,26 @@
 		event that the UNIX directory contains multiple files that would match a case insensitive
 		file listing.
 		</p></dd><dt><span class="term">Directory Separators</span></dt><dd><p>
-		<a class="indexterm" name="id2610948"></a>
+		<a class="indexterm" name="id2610962"></a>
 		MS Windows and DOS use the backslash <code class="constant">\</code> as a directory delimiter, and UNIX uses
 		the forward-slash <code class="constant">/</code> as its directory delimiter. This is handled transparently by Samba.
 		</p></dd><dt><span class="term">Drive Identification</span></dt><dd><p>
-		<a class="indexterm" name="id2610976"></a>
+		<a class="indexterm" name="id2610990"></a>
 		MS Windows products support a notion of drive letters, like <code class="literal">C:</code>, to represent
 		disk partitions. UNIX has no concept of separate identifiers for file partitions; each
 		such file system is mounted to become part of the overall directory tree.
 		The UNIX directory tree begins at <code class="constant">/</code> just as the root of a DOS drive is specified as
 		<code class="constant">C:\</code>.
 		</p></dd><dt><span class="term">File Naming Conventions</span></dt><dd><p>
-		<a class="indexterm" name="id2611013"></a>
+		<a class="indexterm" name="id2611027"></a>
 		MS Windows generally never experiences file names that begin with a dot (<code class="constant">.</code>), while in UNIX these
 		are commonly found in a user's home directory. Files that begin with a dot (<code class="constant">.</code>) are typically
 		startup files for various UNIX applications, or they may be files that contain
 		startup configuration data.
 		</p></dd><dt><span class="term">Links and Short-Cuts</span></dt><dd><p>
-		<a class="indexterm" name="id2611044"></a>
-		<a class="indexterm" name="id2611053"></a>
-		<a class="indexterm" name="id2611062"></a>
+		<a class="indexterm" name="id2611057"></a>
+		<a class="indexterm" name="id2611067"></a>
+		<a class="indexterm" name="id2611076"></a>
 		MS Windows make use of <span class="emphasis"><em>links and shortcuts</em></span> that are actually special types of files that will
 		redirect an attempt to execute the file to the real location of the file. UNIX knows of file and directory
 		links, but they are entirely different from what MS Windows users are used to.
@@ -183,17 +183,17 @@
 	There are many other subtle differences that may cause the MS Windows administrator some temporary discomfort
 	in the process of becoming familiar with UNIX/Linux. These are best left for a text that is dedicated to the
 	purpose of UNIX/Linux training and education.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2611102"></a>Managing Directories</h3></div></div></div><p>
-<a class="indexterm" name="id2611110"></a>
-<a class="indexterm" name="id2611117"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2611116"></a>Managing Directories</h3></div></div></div><p>
 <a class="indexterm" name="id2611124"></a>
+<a class="indexterm" name="id2611131"></a>
+<a class="indexterm" name="id2611138"></a>
 	There are three basic operations for managing directories: <code class="literal">create</code>, <code class="literal">delete</code>,
 	<code class="literal">rename</code>. <a class="link" href="AccessControls.html#TOSH-Accesstbl" title="Table 16.1. Managing Directories with UNIX and Windows">Managing Directories with UNIX and
 	Windows</a> compares the commands in Windows and UNIX that implement these operations.
-	</p><div class="table"><a name="TOSH-Accesstbl"></a><p class="title"><b>Table 16.1. Managing Directories with UNIX and Windows</b></p><div class="table-contents"><table summary="Managing Directories with UNIX and Windows" border="1"><colgroup><col><col><col></colgroup><thead><tr><th align="center">Action</th><th align="center">MS Windows Command</th><th align="center">UNIX Command</th></tr></thead><tbody><tr><td align="center">create</td><td align="center">md folder</td><td align="center">mkdir folder</td></tr><tr><td align="center">delete</td><td align="center">rd folder</td><td align="center">rmdir folder</td></tr><tr><td align="center">rename</td><td align="center">rename oldname newname</td><td align="center">mv oldname newname</td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2611226"></a>File and Directory Access Control</h3></div></div></div><p>
-	<a class="indexterm" name="id2611234"></a>
-<a class="indexterm" name="id2611243"></a>
-<a class="indexterm" name="id2611250"></a>
+	</p><div class="table"><a name="TOSH-Accesstbl"></a><p class="title"><b>Table 16.1. Managing Directories with UNIX and Windows</b></p><div class="table-contents"><table summary="Managing Directories with UNIX and Windows" border="1"><colgroup><col><col><col></colgroup><thead><tr><th align="center">Action</th><th align="center">MS Windows Command</th><th align="center">UNIX Command</th></tr></thead><tbody><tr><td align="center">create</td><td align="center">md folder</td><td align="center">mkdir folder</td></tr><tr><td align="center">delete</td><td align="center">rd folder</td><td align="center">rmdir folder</td></tr><tr><td align="center">rename</td><td align="center">rename oldname newname</td><td align="center">mv oldname newname</td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2611240"></a>File and Directory Access Control</h3></div></div></div><p>
+	<a class="indexterm" name="id2611248"></a>
+<a class="indexterm" name="id2611257"></a>
+<a class="indexterm" name="id2611264"></a>
 	The network administrator is strongly advised to read basic UNIX training manuals and reference materials
 	regarding file and directory permissions maintenance. Much can be achieved with the basic UNIX permissions
 	without having to resort to more complex facilities like POSIX ACLs or extended attributes (EAs).
@@ -226,47 +226,47 @@
 	</p><div class="figure"><a name="access1"></a><p class="title"><b>Figure 16.1. Overview of UNIX permissions field.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/access1.png" width="216" alt="Overview of UNIX permissions field."></div></div></div><br class="figure-break"><p>
 		Any bit flag may be unset. An unset bit flag is the equivalent of "cannot" and is represented
 		as a &#8220;<span class="quote">-</span>&#8221; character (see <a class="link" href="AccessControls.html#access2" title="Example 16.1. Example File">&#8220;Example File&#8221;</a>)
-<a class="indexterm" name="id2611392"></a>
-<a class="indexterm" name="id2611398"></a>
-<a class="indexterm" name="id2611405"></a>
+<a class="indexterm" name="id2611406"></a>
 <a class="indexterm" name="id2611412"></a>
 <a class="indexterm" name="id2611419"></a>
 <a class="indexterm" name="id2611426"></a>
+<a class="indexterm" name="id2611433"></a>
+<a class="indexterm" name="id2611440"></a>
 	</p><div class="example"><a name="access2"></a><p class="title"><b>Example 16.1. Example File</b></p><div class="example-contents"><pre class="programlisting">
 -rwxr-x---   Means: 
  ^^^                The owner (user) can read, write, execute
     ^^^             the group can read and execute
        ^^^          everyone else cannot do anything with it.
 </pre></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2611455"></a>
-<a class="indexterm" name="id2611462"></a>
 <a class="indexterm" name="id2611469"></a>
 <a class="indexterm" name="id2611476"></a>
+<a class="indexterm" name="id2611483"></a>
+<a class="indexterm" name="id2611490"></a>
 	Additional possibilities in the [type] field are c = character device, b = block device, p = pipe device,
 	s = UNIX Domain Socket.
 	</p><p>
-<a class="indexterm" name="id2611488"></a>
-<a class="indexterm" name="id2611495"></a>
 <a class="indexterm" name="id2611502"></a>
 <a class="indexterm" name="id2611509"></a>
 <a class="indexterm" name="id2611516"></a>
+<a class="indexterm" name="id2611523"></a>
+<a class="indexterm" name="id2611529"></a>
 	The letters <code class="constant">rwxXst</code> set permissions for the user, group, and others as read (r), write (w),
 	execute (or access for directories) (x), execute  only  if  the  file  is a directory or already has execute
 	permission for some user (X), set user (SUID) or group ID (SGID) on execution (s), sticky (t).
 	</p><p>
-<a class="indexterm" name="id2611534"></a>
-<a class="indexterm" name="id2611541"></a>
 <a class="indexterm" name="id2611548"></a>
 <a class="indexterm" name="id2611555"></a>
+<a class="indexterm" name="id2611562"></a>
+<a class="indexterm" name="id2611568"></a>
 	When the sticky bit is set on a directory, files in that directory may be unlinked (deleted) or renamed only by root or their owner. 
 	Without the sticky  bit, anyone able to write to the directory can delete or rename files. The sticky bit is commonly found on
 	directories, such as <code class="filename">/tmp</code>, that are world-writable.
 	</p><p>
-<a class="indexterm" name="id2611576"></a>
-<a class="indexterm" name="id2611583"></a>
 <a class="indexterm" name="id2611590"></a>
 <a class="indexterm" name="id2611597"></a>
-<a class="indexterm" name="id2611606"></a>
+<a class="indexterm" name="id2611604"></a>
+<a class="indexterm" name="id2611611"></a>
+<a class="indexterm" name="id2611620"></a>
 	When the set user or group ID bit (s) is set on a directory, then all files created within it will be owned by the user and/or
 	group whose `set user or group' bit is set. This can be helpful in setting up directories for which it is desired that
 	all users who are in a group should be able to write to and read from a file, particularly when it is undesirable for that file
@@ -276,11 +276,11 @@
 	the (r) read flags are not set, files cannot be listed (seen) in the directory by anyone. The group can read files in the
 	directory but cannot create new files. If files in the directory are set to be readable and writable for the group, then
 	group members will be able to write to (or delete) them.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2611638"></a>Protecting Directories and Files from Deletion</h4></div></div></div><p>
-<a class="indexterm" name="id2611646"></a>
-<a class="indexterm" name="id2611653"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2611652"></a>Protecting Directories and Files from Deletion</h4></div></div></div><p>
 <a class="indexterm" name="id2611660"></a>
 <a class="indexterm" name="id2611667"></a>
+<a class="indexterm" name="id2611674"></a>
+<a class="indexterm" name="id2611681"></a>
 	People have asked on the Samba mailing list how is it possible to protect files or directories from deletion by users.
 	For example, Windows NT/2K/XP provides the capacity to set access controls on a directory into which people can
 	write files but not delete them. It is possible to set an ACL on a Windows file that permits the file to be written to
@@ -288,27 +288,27 @@
 	anyone who has the ability to create a file can write to it. Anyone who has write permission on the
 	directory that contains a file and has write permission for it has the capability to delete it.
 	</p><p>
-<a class="indexterm" name="id2611689"></a>
-<a class="indexterm" name="id2611696"></a>
-<a class="indexterm" name="id2611703"></a>
+<a class="indexterm" name="id2611702"></a>
+<a class="indexterm" name="id2611710"></a>
+<a class="indexterm" name="id2611716"></a>
 	For the record, in the UNIX environment the ability to delete a file is controlled by the permissions on
 	the directory that the file is in. In other words, a user can delete a file in a directory to which that
 	user has write access, even if that user does not own the file.
 	</p><p>
-<a class="indexterm" name="id2611718"></a>
-<a class="indexterm" name="id2611725"></a>
 <a class="indexterm" name="id2611731"></a>
 <a class="indexterm" name="id2611738"></a>
+<a class="indexterm" name="id2611745"></a>
+<a class="indexterm" name="id2611752"></a>
 	Of necessity, Samba is subject to the file system semantics of the host operating system. Samba is therefore
 	limited in the file system capabilities that can be made available through Windows ACLs, and therefore performs
 	a "best fit" translation to POSIX ACLs. Some UNIX file systems do, however support, a feature known
 	as extended attributes. Only the Windows concept of <span class="emphasis"><em>inheritance</em></span> is implemented by Samba through
 	the appropriate extended attribute.
 	</p><p>
-<a class="indexterm" name="id2611760"></a>
-<a class="indexterm" name="id2611767"></a>
 <a class="indexterm" name="id2611774"></a>
-<a class="indexterm" name="id2611780"></a>
+<a class="indexterm" name="id2611781"></a>
+<a class="indexterm" name="id2611788"></a>
+<a class="indexterm" name="id2611794"></a>
 	The specific semantics of the extended attributes are not consistent across UNIX and UNIX-like systems such as Linux.
 	For example, it is possible on some implementations of the extended attributes to set a flag that prevents the directory
 	or file from being deleted. The extended attribute that may achieve this is called the <code class="constant">immutible</code> bit.
@@ -322,7 +322,7 @@
 </pre><p>
 	A simple test can be done to check if the immutible flag is supported on files in the file system of the Samba host
 	server.
-	</p><div class="procedure"><a name="id2611819"></a><p class="title"><b>Procedure 16.1. Test for File Immutibility Support</b></p><ol type="1"><li><p>
+	</p><div class="procedure"><a name="id2611833"></a><p class="title"><b>Procedure 16.1. Test for File Immutibility Support</b></p><ol type="1"><li><p>
 	Create a file called <code class="filename">filename</code>.
 	</p></li><li><p>
 	Login as the <code class="constant">root</code> user, then set the immutibile flag on a test file as follows:
@@ -340,11 +340,11 @@
 	that cannot be deleted. Check the man page on your particular host system to determine whether or not
 	immutable directories are writable. If they are not, then the entire directory and its contents will effectively
 	be protected from writing (file creation also) and deletion.
-	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2611892"></a>Share Definition Access Controls</h2></div></div></div><p>
-	<a class="indexterm" name="id2611900"></a>
+	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2611906"></a>Share Definition Access Controls</h2></div></div></div><p>
+	<a class="indexterm" name="id2611914"></a>
 	The following parameters in the <code class="filename">smb.conf</code> file sections define a share control or affect access controls.
 	Before using any of the following options, please refer to the man page for <code class="filename">smb.conf</code>.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2611925"></a>User- and Group-Based Controls</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2611939"></a>User- and Group-Based Controls</h3></div></div></div><p>
 	User- and group-based controls can prove quite useful. In some situations it is distinctly desirable to
 	force all file system operations as if a single user were doing so. The use of the
 	<a class="link" href="smb.conf.5.html#FORCEUSER" target="_top">force user</a> and <a class="link" href="smb.conf.5.html#FORCEGROUP" target="_top">force group</a> behavior will achieve this.
@@ -385,7 +385,7 @@
 			List of users that should be allowed to login to this service.
 			</p></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#WRITELIST" target="_top">write list</a></td><td align="justify"><p>
 			List of users that are given read-write access to a service.
-			</p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2612293"></a>File and Directory Permissions-Based Controls</h3></div></div></div><p>
+			</p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2612307"></a>File and Directory Permissions-Based Controls</h3></div></div></div><p>
 	Directory permission-based controls, if misused, can result in considerable difficulty in diagnosing the causes of 
 	misconfiguration. Use them sparingly and carefully. By gradually introducing each, one at a time, undesirable side 
 	effects may be detected. In the event of a problem, always comment all of them out and then gradually reintroduce 
@@ -416,7 +416,7 @@
 			This parameter controls whether smbd will attempt to map UNIX permissions into Windows NT ACLs.
 			</p></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#SECURITYMASK" target="_top">security mask</a></td><td align="justify"><p>
 			Controls UNIX permission bits modified when a Windows NT client is manipulating the UNIX permissions on a file.
-			</p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2612630"></a>Miscellaneous Controls</h3></div></div></div><p>
+			</p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2612644"></a>Miscellaneous Controls</h3></div></div></div><p>
 	The parameters documented in <a class="link" href="AccessControls.html#mcoc" title="Table 16.4. Other Controls">Other Controls</a> are often used by administrators
 	in ways that create inadvertent barriers to file access. Such are the consequences of not understanding the 
 	full implications of <code class="filename">smb.conf</code> file settings.
@@ -449,70 +449,70 @@
 			If this parameter is yes, then users of a service may not create or modify files in the service's directory.
 			</p></td></tr><tr><td align="justify"><a class="link" href="smb.conf.5.html#VETOFILES" target="_top">veto files</a></td><td align="justify"><p>
 			List of files and directories that are neither visible nor accessible.
-			</p></td></tr></tbody></table></div></div><br class="table-break"></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2612968"></a>Access Controls on Shares</h2></div></div></div><p>
-<a class="indexterm" name="id2612976"></a>
-<a class="indexterm" name="id2612983"></a>
+			</p></td></tr></tbody></table></div></div><br class="table-break"></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2612982"></a>Access Controls on Shares</h2></div></div></div><p>
 <a class="indexterm" name="id2612990"></a>
-<a class="indexterm" name="id2612997"></a>
-	<a class="indexterm" name="id2613004"></a>
+<a class="indexterm" name="id2612996"></a>
+<a class="indexterm" name="id2613004"></a>
+<a class="indexterm" name="id2613011"></a>
+	<a class="indexterm" name="id2613018"></a>
 	This section deals with how to configure Samba per-share access control restrictions.
 	By default, Samba sets no restrictions on the share itself. Restrictions on the share itself
 	can be set on MS Windows NT4/200x/XP shares. This can be an effective way to limit who can
 	connect to a share. In the absence of specific restrictions, the default setting is to allow
 	the global user <code class="constant">Everyone - Full Control</code> (full control, change and read).
 	</p><p>
-<a class="indexterm" name="id2613027"></a>
-<a class="indexterm" name="id2613034"></a>
-<a class="indexterm" name="id2613040"></a>
+<a class="indexterm" name="id2613041"></a>
+<a class="indexterm" name="id2613048"></a>
+<a class="indexterm" name="id2613054"></a>
 	At this time Samba does not provide a tool for configuring access control settings on the share
 	itself the only way to create those settings is to use either the NT4 Server Manager or the Windows 200x
 	Microsoft Management Console (MMC) for Computer Management. There are currently no plans to provide
 	this capability in the Samba command-line tool set.
 	</p><p>
-<a class="indexterm" name="id2613057"></a>
-<a class="indexterm" name="id2613064"></a>
 <a class="indexterm" name="id2613071"></a>
 <a class="indexterm" name="id2613078"></a>
+<a class="indexterm" name="id2613085"></a>
+<a class="indexterm" name="id2613091"></a>
 	Samba stores the per-share access control settings in a file called <code class="filename">share_info.tdb</code>.
 	The location of this file on your system will depend on how Samba was compiled. The default location
 	for Samba's tdb files is under <code class="filename">/usr/local/samba/var</code>. If the <code class="filename">tdbdump</code>
 	utility has been compiled and installed on your system, then you can examine the contents of this file
 	by executing <code class="literal">tdbdump share_info.tdb</code> in the directory containing the tdb files.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613116"></a>Share Permissions Management</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613130"></a>Share Permissions Management</h3></div></div></div><p>
 		The best tool for share permissions management is platform-dependent. Choose the best tool for your environment.
-		</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2613127"></a>Windows NT4 Workstation/Server</h4></div></div></div><p>
-<a class="indexterm" name="id2613136"></a>
-<a class="indexterm" name="id2613143"></a>
-<a class="indexterm" name="id2613150"></a>
+		</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2613141"></a>Windows NT4 Workstation/Server</h4></div></div></div><p>
+<a class="indexterm" name="id2613149"></a>
 <a class="indexterm" name="id2613156"></a>
+<a class="indexterm" name="id2613163"></a>
+<a class="indexterm" name="id2613170"></a>
 			The tool you need to manage share permissions on a Samba server from a Windows NT4 Workstation or Server
 			is the NT Server Manager.  Server Manager is shipped with Windows NT4 Server products but not with Windows
 			NT4 Workstation.  You can obtain the NT Server Manager for MS Windows NT4 Workstation from the Microsoft
 			web site <a class="ulink" href="http://support.microsoft.com/default.aspx?scid=kb;en-us;173673" target="_top">support</a> section.
-			</p><div class="procedure"><a name="id2613177"></a><p class="title"><b>Procedure 16.2. Instructions</b></p><ol type="1"><li><p>
+			</p><div class="procedure"><a name="id2613191"></a><p class="title"><b>Procedure 16.2. Instructions</b></p><ol type="1"><li><p>
 			Launch the <span class="application">NT4 Server Manager</span> and click on the Samba server you want to
 			administer. From the menu select <span class="guimenu">Computer</span>, then click on
 			<span class="guimenuitem">Shared Directories</span>.
 			</p></li><li><p>
 			Click on the share that you wish to manage and click the <span class="guilabel">Properties</span> tab, then click
 			the <span class="guilabel">Permissions</span> tab. Now you can add or change access control settings as you wish.
-			</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2613233"></a>Windows 200x/XP</h4></div></div></div><p>
-<a class="indexterm" name="id2613240"></a>
-<a class="indexterm" name="id2613247"></a>
+			</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2613246"></a>Windows 200x/XP</h4></div></div></div><p>
 <a class="indexterm" name="id2613254"></a>
 <a class="indexterm" name="id2613261"></a>
+<a class="indexterm" name="id2613268"></a>
+<a class="indexterm" name="id2613275"></a>
 			On <span class="application">MS Windows NT4/200x/XP</span> systems, ACLs on the share itself are set using
 			tools like the MS Explorer. For example, in Windows 200x, right-click on the shared folder,
 			then select <span class="guimenuitem">Sharing</span>, then click on <span class="guilabel">Permissions</span>. The default 
 			Windows NT4/200x permissions allow the group "Everyone" full control on the share.
 			</p><p>
-<a class="indexterm" name="id2613294"></a>
-<a class="indexterm" name="id2613301"></a>
-<a class="indexterm" name="id2613307"></a>
+<a class="indexterm" name="id2613308"></a>
+<a class="indexterm" name="id2613315"></a>
+<a class="indexterm" name="id2613321"></a>
 			MS Windows 200x and later versions come with a tool called the <span class="application">Computer Management</span>
 			snap-in for the MMC. This tool can be accessed via <span class="guimenu">Control Panel -&gt;
 			Administrative Tools -&gt; Computer Management</span>.
-			</p><div class="procedure"><a name="id2613331"></a><p class="title"><b>Procedure 16.3. Instructions</b></p><ol type="1"><li><p>
+			</p><div class="procedure"><a name="id2613345"></a><p class="title"><b>Procedure 16.3. Instructions</b></p><ol type="1"><li><p>
 			After launching the MMC with the Computer Management snap-in, click the menu item <span class="guimenuitem">Action</span>
 			and select <span class="guilabel">Connect to another computer</span>. If you are not logged onto a domain you will be prompted
 			to enter a domain login user identifier and a password. This will authenticate you to the domain.
@@ -523,7 +523,7 @@
 			<span class="guilabel">System Tools</span>, then on the <span class="guibutton">[+]</span> next to
 			<span class="guilabel">Shared Folders</span> in the left panel.
 			</p></li><li><p>
-<a class="indexterm" name="id2613413"></a>
+<a class="indexterm" name="id2613426"></a>
 			In the right panel, double-click on the share on which you wish to set access control permissions.
 			Then click the tab <span class="guilabel">Share Permissions</span>. It is now possible to add access control entities
 			to the shared folder. Remember to set what type of access (full control, change, read) you
@@ -534,8 +534,8 @@
 			ACL precedence. Everyone with <span class="emphasis"><em>no access</em></span> means that <code class="constant">MaryK</code> who is
 			part of the group <code class="constant">Everyone</code> will have no access even if she is given explicit full
 			control access.
-			</p></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2613463"></a>MS Windows Access Control Lists and UNIX Interoperability</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613469"></a>Managing UNIX Permissions Using NT Security Dialogs</h3></div></div></div><p>
-		<a class="indexterm" name="id2613478"></a>
+			</p></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2613477"></a>MS Windows Access Control Lists and UNIX Interoperability</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613483"></a>Managing UNIX Permissions Using NT Security Dialogs</h3></div></div></div><p>
+		<a class="indexterm" name="id2613492"></a>
 		Windows NT clients can use their native security settings dialog box to view and modify the
 		underlying UNIX permissions.
 		</p><p>
@@ -549,7 +549,7 @@
 		When trying to figure out file access problems, it is vitally important to find the identity of the Windows
 		user as it is presented by Samba at the point of file access. This can best be determined from the
 		Samba log files.
-		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613516"></a>Viewing File Security on a Samba Share</h3></div></div></div><p>
+		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613530"></a>Viewing File Security on a Samba Share</h3></div></div></div><p>
 		From an NT4/2000/XP client, right-click on any file or directory in a Samba-mounted drive letter
 		or UNC path. When the menu pops up, click on the <span class="guilabel">Properties</span> entry at the bottom
 		of the menu. This brings up the file <code class="constant">Properties</code> dialog box. Click on the 
@@ -560,7 +560,7 @@
 		to add auditing requirements to a file if the user is logged on as the NT administrator. This dialog is
 		nonfunctional with a Samba share at this time, because the only useful button, the <span class="guibutton">Add</span>
 		button, will not currently allow a list of users to be seen.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613587"></a>Viewing File Ownership</h3></div></div></div><p>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613601"></a>Viewing File Ownership</h3></div></div></div><p>
 		Clicking on the <span class="guibutton">Ownership</span> button brings up a dialog box telling you who owns
 		the given file. The owner name will be displayed like this:
 		</p><pre class="screen">
@@ -574,7 +574,7 @@
 		If the parameter <a class="link" href="smb.conf.5.html#NTACLSUPPORT" target="_top">nt acl support</a> is set to <code class="constant">false</code>,
 		the file owner will be shown as the NT user <span class="emphasis"><em>Everyone</em></span>.
 		</p><p>
-<a class="indexterm" name="id2613661"></a>
+<a class="indexterm" name="id2613675"></a>
 		The <span class="guibutton">Take Ownership</span> button will not allow you to change the ownership of this file to
 		yourself (clicking it will display a dialog box complaining that the user as whom you are currently logged onto
 		the NT client cannot be found). The reason for this is that changing the ownership of a file is a privileged
@@ -582,14 +582,14 @@
 		NT to attempt to change the ownership of a file to the current user logged into the NT client, this will
 		not work with Samba at this time.
 		</p><p>
-<a class="indexterm" name="id2613690"></a>
-<a class="indexterm" name="id2613696"></a>
-<a class="indexterm" name="id2613703"></a>
+<a class="indexterm" name="id2613704"></a>
+<a class="indexterm" name="id2613710"></a>
+<a class="indexterm" name="id2613717"></a>
 		There is an NT <code class="literal">chown</code> command that will work with Samba and allow a user with administrator
 		privilege connected to a Samba server as root to change the ownership of files on both a local NTFS file system
 		or remote mounted NTFS or Samba drive. This is available as part of the <span class="application">Seclib</span> NT
 		security library written by Jeremy Allison of the Samba Team and is downloadable from the main Samba FTP site.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613731"></a>Viewing File or Directory Permissions</h3></div></div></div><p>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613744"></a>Viewing File or Directory Permissions</h3></div></div></div><p>
 		The third button is the <span class="guibutton">Permissions</span> button. Clicking on it brings up a dialog box
 		that shows both the permissions and the UNIX owner of the file or directory. The owner is displayed like this:
 		</p><p><code class="literal"><em class="replaceable"><code>SERVER</code></em>\
@@ -603,7 +603,7 @@
 		shown as NT <span class="emphasis"><em>Full Control</em></span>.
 		</p><p>
 		The permissions field is displayed differently for files and directories. Both are discussed next.
-		</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2613814"></a>File Permissions</h4></div></div></div><p>
+		</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2613828"></a>File Permissions</h4></div></div></div><p>
 		The standard UNIX user/group/world triplet and the corresponding <code class="constant">read, write,
 		execute</code> permissions triplets are mapped by Samba into a three-element NT ACL with the
 		&#8220;<span class="quote">r</span>&#8221;, &#8220;<span class="quote">w</span>&#8221;, and &#8220;<span class="quote">x</span>&#8221; bits mapped into the corresponding NT
@@ -621,7 +621,7 @@
 		<code class="constant">Take Ownership</code> ACL attribute (which has no meaning in UNIX) and reports a component with
 		no permissions as having the NT <code class="literal">O</code> bit set.  This was chosen, of course, to make it look
 		like a zero, meaning zero permissions. More details on the decision behind this action are given below.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2613908"></a>Directory Permissions</h4></div></div></div><p>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2613922"></a>Directory Permissions</h4></div></div></div><p>
 		Directories on an NT NTFS file system have two different sets of permissions. The first set is the ACL set on the
 		directory itself, which is usually displayed in the first set of parentheses in the normal <code class="constant">RW</code> 
 		NT style. This first set of permissions is created by Samba in exactly the same way as normal file permissions are, described 
@@ -632,7 +632,7 @@
 		</p><p>
 		Samba synthesizes these inherited permissions for NT by returning as an NT ACL the UNIX permission mode that a new file 
 		created by Samba on this share would receive.
-		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613946"></a>Modifying File or Directory Permissions</h3></div></div></div><p>
+		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2613960"></a>Modifying File or Directory Permissions</h3></div></div></div><p>
 	Modifying file and directory permissions is as simple as changing the displayed permissions in the dialog box
 	and clicking on <span class="guibutton">OK</span>. However, there are limitations that a user needs to be aware of,
 	and also interactions with the standard Samba permission masks and mapping of DOS attributes that also need to
@@ -665,7 +665,7 @@
 	If you wish to remove all permissions from a user/group/world  component, you may either highlight the
 	component and click on the <span class="guibutton">Remove</span> button or set the component to only have the special
 	<code class="constant">Take Ownership</code> permission (displayed as <code class="literal">O</code>) highlighted.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2614103"></a>Interaction with the Standard Samba &#8220;<span class="quote">create mask</span>&#8221; Parameters</h3></div></div></div><p>There are four parameters that control interaction with the standard Samba <em class="parameter"><code>create mask</code></em> parameters:
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2614117"></a>Interaction with the Standard Samba &#8220;<span class="quote">create mask</span>&#8221; Parameters</h3></div></div></div><p>There are four parameters that control interaction with the standard Samba <em class="parameter"><code>create mask</code></em> parameters:
 	
 
 	</p><div class="itemizedlist"><ul type="disc"><li><p><a class="link" href="smb.conf.5.html#SECURITYMASK" target="_top">security mask</a></p></li><li><p><a class="link" href="smb.conf.5.html#FORCESECURITYMODE" target="_top">force security mode</a></p></li><li><p><a class="link" href="smb.conf.5.html#DIRECTORYSECURITYMASK" target="_top">directory security mask</a></p></li><li><p><a class="link" href="smb.conf.5.html#FORCEDIRECTORYSECURITYMODE" target="_top">force directory security mode</a></p></li></ul></div><p>
@@ -719,7 +719,7 @@
 	does not force any particular bits to be set <span class="emphasis"><em>on</em></span>,
 	then set the following parameters in the <code class="filename">smb.conf</code> file in that
 	share-specific section:
-	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2614424"></a><em class="parameter"><code>security mask = 0777</code></em></td></tr><tr><td><a class="indexterm" name="id2614435"></a><em class="parameter"><code>force security mode = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2614447"></a><em class="parameter"><code>directory security mask = 0777</code></em></td></tr><tr><td><a class="indexterm" name="id2614459"></a><em class="parameter"><code>force directory security mode = 0</code></em></td></tr></table></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2614472"></a>Interaction with the Standard Samba File Attribute Mapping</h3></div></div></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
+	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2614438"></a><em class="parameter"><code>security mask = 0777</code></em></td></tr><tr><td><a class="indexterm" name="id2614449"></a><em class="parameter"><code>force security mode = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2614461"></a><em class="parameter"><code>directory security mask = 0777</code></em></td></tr><tr><td><a class="indexterm" name="id2614473"></a><em class="parameter"><code>force directory security mode = 0</code></em></td></tr></table></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2614486"></a>Interaction with the Standard Samba File Attribute Mapping</h3></div></div></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 	Samba maps some of the DOS attribute bits (such as &#8220;<span class="quote">read-only</span>&#8221;)
 	into the UNIX permissions of a file. This means there can 
 	be a conflict between the permission bits set via the security 
@@ -740,7 +740,7 @@
 	attributes dialog, you should always press <span class="guibutton">Cancel</span> 
 	rather than <span class="guibutton">OK</span> to ensure that your changes 
 	are not overridden.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2614545"></a>Windows NT/200X ACLs and POSIX ACLs Limitations</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2614559"></a>Windows NT/200X ACLs and POSIX ACLs Limitations</h3></div></div></div><p>
 	Windows administrators are familiar with simple ACL controls, and they typically
 	consider that UNIX user/group/other (ugo) permissions are inadequate and not
 	sufficiently fine-grained.
@@ -768,7 +768,7 @@
 	ACLs as implemented in UNIX file systems. Samba provides support for <span class="emphasis"><em>masks</em></span>
 	that permit normal ugo and ACLs functionality to be overrided. This further complicates
 	the way in which Windows ACLs must be implemented.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2614603"></a>UNIX POSIX ACL Overview</h4></div></div></div><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2614623"></a>UNIX POSIX ACL Overview</h4></div></div></div><p>
 	In examining POSIX ACLs we must consider the manner in which they operate for 
 	both files and directories. File ACLs have the following significance:
 </p><pre class="screen">
@@ -797,7 +797,7 @@
 default:mask:rwx      &lt;-- inherited default mask
 default:other:---     &lt;-- inherited permissions for everyone (other)
 </pre><p>
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2614664"></a>Mapping of Windows File ACLs to UNIX POSIX ACLs</h4></div></div></div><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2614684"></a>Mapping of Windows File ACLs to UNIX POSIX ACLs</h4></div></div></div><p>
 	Microsoft Windows NT4/200X ACLs must of necessity be mapped to POSIX ACLs.
 	The mappings for file permissions are shown in <a class="link" href="AccessControls.html#fdsacls" title="Table 16.5. How Windows File ACLs Map to UNIX POSIX File ACLs">How
 	Windows File ACLs Map to UNIX POSIX File ACLs</a>.
@@ -816,7 +816,7 @@
 	The UNIX administrator can set any directory permission from within the UNIX environment.
 	The Windows administrator is more restricted in that it is not possible from within 
 	Windows Explorer to remove read permission for the file owner.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2614934"></a>Mapping of Windows Directory ACLs to UNIX POSIX ACLs</h4></div></div></div><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2614954"></a>Mapping of Windows Directory ACLs to UNIX POSIX ACLs</h4></div></div></div><p>
 	Interesting things happen in the mapping of UNIX POSIX directory permissions and
 	UNIX POSIX ACLs to Windows ACEs (Access Control Entries, the discrete components of
 	an ACL) are mapped to Windows directory ACLs.
@@ -824,10 +824,10 @@
 	Directory permissions function in much the same way as shown for file permissions, but
 	there are some notable exceptions and a few peculiarities that the astute administrator
 	will want to take into account in the setting up of directory permissions.
-	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2614958"></a>Common Errors</h2></div></div></div><p>
+	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2614978"></a>Common Errors</h2></div></div></div><p>
 File, directory, and share access problems are common topics on the mailing list. The following
 are examples recently taken from the mailing list.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2614970"></a>Users Cannot Write to a Public Share</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2614989"></a>Users Cannot Write to a Public Share</h3></div></div></div><p>
 	The following complaint has frequently been voiced on the Samba mailing list: 
 	&#8220;<span class="quote">
 	We are facing some troubles with file/directory permissions. I can log on the domain as admin user (root),
@@ -887,11 +887,11 @@
 		</p></li><li><p>
 		If the user that must have write permission in the directory is not a member of the group
 		<span class="emphasis"><em>engr</em></span> set in the <code class="filename">smb.conf</code> entry for the share:
-		</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2615276"></a><em class="parameter"><code>force group = engr</code></em></td></tr></table><p>
-		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2615292"></a>File Operations Done as <span class="emphasis"><em>root</em></span> with <span class="emphasis"><em>force user</em></span> Set</h3></div></div></div><p>
+		</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2615296"></a><em class="parameter"><code>force group = engr</code></em></td></tr></table><p>
+		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2615312"></a>File Operations Done as <span class="emphasis"><em>root</em></span> with <span class="emphasis"><em>force user</em></span> Set</h3></div></div></div><p>
 		When you have a user in <a class="link" href="smb.conf.5.html#ADMINUSERS" target="_top">admin users</a>, Samba will always do file operations for
 		this user as <span class="emphasis"><em>root</em></span>, even if <a class="link" href="smb.conf.5.html#FORCEUSER" target="_top">force user</a> has been set.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2615338"></a>MS Word with Samba Changes Owner of File</h3></div></div></div><p>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2615358"></a>MS Word with Samba Changes Owner of File</h3></div></div></div><p>
 		<span class="emphasis"><em>Question:</em></span> &#8220;<span class="quote">When user B saves a word document that is owned by user A,
 		the updated file is now owned by user B.  Why is Samba doing this? How do I fix this?</span>&#8221;
 		</p><p>
@@ -906,7 +906,7 @@
 		in which you are changing Word documents: <code class="literal">chmod g+s `directory_name'.</code> This ensures that all files will
 		be created with the group that owns the directory. In <code class="filename">smb.conf</code> share declaration section set:
 		</p><p>
-		</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2615407"></a><em class="parameter"><code>force create mode = 0660</code></em></td></tr><tr><td><a class="indexterm" name="id2615419"></a><em class="parameter"><code>force directory mode = 0770</code></em></td></tr></table><p>
+		</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2615427"></a><em class="parameter"><code>force create mode = 0660</code></em></td></tr><tr><td><a class="indexterm" name="id2615439"></a><em class="parameter"><code>force directory mode = 0770</code></em></td></tr></table><p>
 		</p><p>
 		These two settings will ensure that all directories and files that get created in the share will be readable/writable by the
 		owner and group set on the directory itself.

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/AdvancedNetworkManagement.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/AdvancedNetworkManagement.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/AdvancedNetworkManagement.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,9 +1,9 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 25. Advanced Network Management</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="winbind.html" title="Chapter 24. Winbind: Use of Domain Accounts"><link rel="next" href="PolicyMgmt.html" title="Chapter 26. System and Account Policies"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 25. Advanced Network Management</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="winbind.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="PolicyMgmt.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="AdvancedNetworkManagement"></a>Chapter 25. Advanced Network Management</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">June 15 2005</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2657619">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2657646">Remote Server Administration</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2657789">Remote Desktop Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2658193">Remote Management with ThinLinc</a></span></dt></dl></dd><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2658378">Network Logon Script Magic</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2658604">Adding Printers without User Intervention</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2658647">Limiting Logon Connections</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2657607"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 25. Advanced Network Management</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="winbind.html" title="Chapter 24. Winbind: Use of Domain Accounts"><link rel="next" href="PolicyMgmt.html" title="Chapter 26. System and Account Policies"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 25. Advanced Network Management</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="winbind.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="PolicyMgmt.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="AdvancedNetworkManagement"></a>Chapter 25. Advanced Network Management</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">June 15 2005</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2657633">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2657660">Remote Server Administration</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2657803">Remote Desktop Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2658207">Remote Management with ThinLinc</a></span></dt></dl></dd><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2658392">Network Logon Script Magic</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2658618">Adding Printers without User Intervention</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2658661">Limiting Logon Connections</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2657621"></a>
 This section documents peripheral issues that are of great importance to network
 administrators who want to improve network resource access control, to automate the user
 environment, and to make their lives a little easier.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2657619"></a>Features and Benefits</h2></div></div></div><p>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2657633"></a>Features and Benefits</h2></div></div></div><p>
 Often the difference between a working network environment and a well-appreciated one can
 best be measured by the <span class="emphasis"><em>little things</em></span> that make everything work more
 harmoniously. A key part of every network environment solution is the ability to remotely
@@ -13,48 +13,48 @@
 </p><p>
 This chapter presents information on each of these areas. They are placed here, and not in
 other chapters, for ease of reference.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2657646"></a>Remote Server Administration</h2></div></div></div><p>&#8220;<span class="quote">How do I get User Manager and Server Manager?</span>&#8221;</p><p>
-<a class="indexterm" name="id2657659"></a>
-<a class="indexterm" name="id2657666"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2657660"></a>Remote Server Administration</h2></div></div></div><p>&#8220;<span class="quote">How do I get User Manager and Server Manager?</span>&#8221;</p><p>
 <a class="indexterm" name="id2657673"></a>
+<a class="indexterm" name="id2657680"></a>
+<a class="indexterm" name="id2657687"></a>
 Since I do not need to buy an <span class="application">NT4 server</span>, how do I get the User Manager for Domains
 and the Server Manager?
 </p><p>
-<a class="indexterm" name="id2657691"></a>
-<a class="indexterm" name="id2657697"></a>
+<a class="indexterm" name="id2657705"></a>
+<a class="indexterm" name="id2657712"></a>
 Microsoft distributes a version of these tools called <code class="filename">Nexus.exe</code> for installation 
 on <span class="application">Windows 9x/Me</span> systems. The tools set includes:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Server Manager</p></li><li><p>User Manager for Domains</p></li><li><p>Event Viewer</p></li></ul></div><p>
 Download the archived file at the Microsoft <a class="ulink" href="ftp://ftp.microsoft.com/Softlib/MSLFILES/NEXUS.EXE" target="_top">Nexus</a> link.
 </p><p>
-<a class="indexterm" name="id2657752"></a>
-<a class="indexterm" name="id2657758"></a>
 <a class="indexterm" name="id2657766"></a>
+<a class="indexterm" name="id2657773"></a>
+<a class="indexterm" name="id2657780"></a>
 The <span class="application">Windows NT 4.0</span> version of the User Manager for 
 Domains and Server Manager are available from Microsoft
 <a class="ulink" href="ftp://ftp.microsoft.com/Softlib/MSLFILES/SRVTOOLS.EXE" target="_top">via ftp</a>.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2657789"></a>Remote Desktop Management</h2></div></div></div><p>
-<a class="indexterm" name="id2657797"></a>
-<a class="indexterm" name="id2657804"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2657803"></a>Remote Desktop Management</h2></div></div></div><p>
+<a class="indexterm" name="id2657811"></a>
+<a class="indexterm" name="id2657818"></a>
 There are a number of possible remote desktop management solutions that range from free
 through costly. Do not let that put you off. Sometimes the most costly solution is the
 most cost effective. In any case, you will need to draw your own conclusions as to which
 is the best tool in your network environment.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2657817"></a>Remote Management from NoMachine.Com</h3></div></div></div><p>
-	<a class="indexterm" name="id2657826"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2657831"></a>Remote Management from NoMachine.Com</h3></div></div></div><p>
+	<a class="indexterm" name="id2657840"></a>
 	The following information was posted to the Samba mailing list at Apr 3 23:33:50 GMT 2003.
 	It is presented in slightly edited form (with author details omitted for privacy reasons).
 	The entire answer is reproduced below with some comments removed.
 	</p><p>&#8220;<span class="quote">
-<a class="indexterm" name="id2657841"></a>
+<a class="indexterm" name="id2657855"></a>
 		I have a wonderful Linux/Samba server running as PDC for a network. Now I would like to add remote
 		desktop capabilities so users outside could login to the system and get their desktop up from home or
 		another country.
 		</span>&#8221;</p><p>&#8220;<span class="quote">
-<a class="indexterm" name="id2657856"></a>
-<a class="indexterm" name="id2657863"></a>
 <a class="indexterm" name="id2657870"></a>
-<a class="indexterm" name="id2657876"></a>
+<a class="indexterm" name="id2657878"></a>
+<a class="indexterm" name="id2657884"></a>
+<a class="indexterm" name="id2657891"></a>
 		Is there a way to accomplish this? Do I need a Windows Terminal server?  Do I need to configure it so
 		it is a member of the domain or a BDC or PDC? Are there any hacks for MS Windows XP to enable remote login
 		even if the computer is in a domain?
@@ -62,22 +62,22 @@
 		Answer provided: Check out the new offer of &#8220;<span class="quote">NX</span>&#8221; software from
 		<a class="ulink" href="http://www.nomachine.com/" target="_top">NoMachine</a>.
 		</p><p>
-<a class="indexterm" name="id2657907"></a>
-<a class="indexterm" name="id2657914"></a>
-<a class="indexterm" name="id2657921"></a>
+<a class="indexterm" name="id2657922"></a>
+<a class="indexterm" name="id2657928"></a>
+<a class="indexterm" name="id2657935"></a>
 	It implements an easy-to-use interface to the Remote X protocol as
 	well as incorporating VNC/RFB and rdesktop/RDP into it, but at a speed
 	performance much better than anything you may have ever seen.
 	</p><p>
-<a class="indexterm" name="id2657935"></a>
+<a class="indexterm" name="id2657949"></a>
 	Remote X is not new at all, but what they did achieve successfully is
 	a new way of compression and caching technologies that makes the thing
 	fast enough to run even over slow modem/ISDN connections.
 	</p><p>
-<a class="indexterm" name="id2657948"></a>
-<a class="indexterm" name="id2657955"></a>
-<a class="indexterm" name="id2657962"></a>
-<a class="indexterm" name="id2657969"></a>
+<a class="indexterm" name="id2657963"></a>
+<a class="indexterm" name="id2657970"></a>
+<a class="indexterm" name="id2657976"></a>
+<a class="indexterm" name="id2657983"></a>
 	I test drove their (public) Red Hat machine in Italy, over a loaded
 	Internet connection, with enabled thumbnail previews in KDE konqueror,
 	which popped up immediately on &#8220;<span class="quote">mouse-over</span>&#8221;. From inside that (remote X)
@@ -85,18 +85,18 @@
 	To test the performance, I played Pinball. I am proud to announce
 	that my score was 631,750 points at first try.
 	</p><p>
-<a class="indexterm" name="id2657988"></a>
-<a class="indexterm" name="id2657994"></a>
-<a class="indexterm" name="id2658001"></a>
-<a class="indexterm" name="id2658008"></a>
+<a class="indexterm" name="id2658002"></a>
+<a class="indexterm" name="id2658009"></a>
+<a class="indexterm" name="id2658015"></a>
+<a class="indexterm" name="id2658022"></a>
 	NX performs better on my local LAN than any of the other &#8220;<span class="quote">pure</span>&#8221;
 	connection methods I use from time to time: TightVNC, rdesktop or
 	Remote X. It is even faster than a direct crosslink connection between
 	two nodes.
 	</p><p>
-<a class="indexterm" name="id2658025"></a>
-<a class="indexterm" name="id2658032"></a>
 <a class="indexterm" name="id2658039"></a>
+<a class="indexterm" name="id2658046"></a>
+<a class="indexterm" name="id2658053"></a>
 	I even got sound playing from the Remote X app to my local boxes, and
 	had a working &#8220;<span class="quote">copy'n'paste</span>&#8221; from an NX  window (running a KDE session
 	in Italy) to my Mozilla mailing agent. These guys are certainly doing
@@ -118,7 +118,7 @@
 	full-screen, and after a short time you forget that it is a remote session
 	at all).
 	</p><p>
-<a class="indexterm" name="id2658089"></a>
+<a class="indexterm" name="id2658103"></a>
 	Now the best thing for last: All the core compression and caching
 	technologies are released under the GPL and available as source code
 	to anybody who wants to build on it! These technologies are working,
@@ -140,37 +140,37 @@
 		you can now use a (very inconvenient) command line at no cost,
 		but you can buy a comfortable (proprietary) NX GUI front end for money.
 		</p></li><li><p>
-<a class="indexterm" name="id2658152"></a>
-<a class="indexterm" name="id2658158"></a>
-<a class="indexterm" name="id2658165"></a>
+<a class="indexterm" name="id2658166"></a>
 <a class="indexterm" name="id2658172"></a>
 <a class="indexterm" name="id2658179"></a>
+<a class="indexterm" name="id2658186"></a>
+<a class="indexterm" name="id2658193"></a>
 		NoMachine is encouraging and offering help to OSS/Free Software implementations
 		for such a front-end too, even if it means competition to them (they have written
 		to this effect even to the LTSP, KDE, and GNOME developer mailing lists).
-		</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2658193"></a>Remote Management with ThinLinc</h3></div></div></div><p>
+		</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2658207"></a>Remote Management with ThinLinc</h3></div></div></div><p>
 	Another alternative for remote access is <span class="emphasis"><em>ThinLinc</em></span> from Cendio.
 	</p><p>
-<a class="indexterm" name="id2658209"></a>
-<a class="indexterm" name="id2658216"></a>
 <a class="indexterm" name="id2658223"></a>
 <a class="indexterm" name="id2658230"></a>
-<a class="indexterm" name="id2658236"></a>
-<a class="indexterm" name="id2658243"></a>
-<a class="indexterm" name="id2658250"></a>
-<a class="indexterm" name="id2658256"></a>
+<a class="indexterm" name="id2658237"></a>
+<a class="indexterm" name="id2658244"></a>
+<a class="indexterm" name="id2658251"></a>
+<a class="indexterm" name="id2658257"></a>
+<a class="indexterm" name="id2658264"></a>
+<a class="indexterm" name="id2658270"></a>
 	ThinLinc is a terminal server solution that is available for Linux and Solaris based on standard
 	protocols such as SSH, TightVNC, NFS and PulseAudio.
 	</p><p>
-<a class="indexterm" name="id2658269"></a>
-<a class="indexterm" name="id2658276"></a>
+<a class="indexterm" name="id2658283"></a>
+<a class="indexterm" name="id2658290"></a>
 	ThinLinc an be used both in the LAN environment to implement a Thin Client strategy for an organization, and as
 	secure remote access solution for people working from remote locations, even over smallband connections.
 	ThinLinc is free to use for a single concurrent user.
 	</p><p>
-<a class="indexterm" name="id2658290"></a>
-<a class="indexterm" name="id2658297"></a>
 <a class="indexterm" name="id2658304"></a>
+<a class="indexterm" name="id2658311"></a>
+<a class="indexterm" name="id2658318"></a>
 	The product can also be used as a frontend to access Windows Terminal Server or Citrix farms, or even Windows
 	XP machines, securing the connection via the ssh protocol. The client is available both for Linux (supporting
 	all Linux distributions as well as numerous thin terminals) and for Windows. A Java-based Web client is also
@@ -185,7 +185,7 @@
 	<a class="ulink" href="http://pulseaudio.org" target="_top">PulseAudio</a> , unfsd,
 	<a class="ulink" href="http://www.python.org" target="_top">Python</a> and
 	<a class="ulink" href="http://www.rdesktop.org" target="_top">rdesktop</a>.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2658378"></a>Network Logon Script Magic</h2></div></div></div><p>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2658392"></a>Network Logon Script Magic</h2></div></div></div><p>
 There are several opportunities for creating a custom network startup configuration environment.
 </p><div class="itemizedlist"><ul type="disc"><li><p>No Logon Script.</p></li><li><p>Simple universal Logon Script that applies to all users.</p></li><li><p>Use of a conditional Logon Script that applies per-user or per-group attributes.</p></li><li><p>Use of Samba's preexec and postexec functions on access to the NETLOGON share to create
 		a custom logon script and then execute it.</p></li><li><p>User of a tool such as KixStart.</p></li></ul></div><p>
@@ -195,7 +195,7 @@
 </p><p>
 The following listings are from the genlogon directory.
 </p><p>
-<a class="indexterm" name="id2658449"></a>
+<a class="indexterm" name="id2658463"></a>
 This is the <code class="filename">genlogon.pl</code> file:
 
 </p><pre class="programlisting">
@@ -274,15 +274,15 @@
 </pre><p>
 </p><p>
 Those wishing to use a more elaborate or capable logon processing system should check out these sites:
-</p><div class="itemizedlist"><ul type="disc"><li><p><a class="ulink" href="http://www.craigelachie.org/rhacer/ntlogon" target="_top">http://www.craigelachie.org/rhacer/ntlogon</a></p></li><li><p><a class="ulink" href="http://www.kixtart.org" target="_top">http://www.kixtart.org</a></p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2658604"></a>Adding Printers without User Intervention</h3></div></div></div><p>
-<a class="indexterm" name="id2658612"></a>
+</p><div class="itemizedlist"><ul type="disc"><li><p><a class="ulink" href="http://www.craigelachie.org/rhacer/ntlogon" target="_top">http://www.craigelachie.org/rhacer/ntlogon</a></p></li><li><p><a class="ulink" href="http://www.kixtart.org" target="_top">http://www.kixtart.org</a></p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2658618"></a>Adding Printers without User Intervention</h3></div></div></div><p>
+<a class="indexterm" name="id2658626"></a>
 Printers may be added automatically during logon script processing through the use of:
 </p><pre class="screen">
 <code class="prompt">C:\&gt; </code><strong class="userinput"><code>rundll32 printui.dll,PrintUIEntry /?</code></strong>
 </pre><p>
 
 See the documentation in the <a class="ulink" href="http://support.microsoft.com/default.asp?scid=kb;en-us;189105" target="_top">Microsoft Knowledge Base article 189105</a>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2658647"></a>Limiting Logon Connections</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2658661"></a>Limiting Logon Connections</h3></div></div></div><p>
 		Sometimes it is necessary to limit the number of concurrent connections to a
 		Samba shared resource. For example, a site may wish to permit only one network
 		logon per user.

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/Appendix.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/Appendix.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/Appendix.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1 +1 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part VI. Reference Section</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="prev" href="tdb.html" title="Chapter 41. Managing TDB Files"><link rel="next" href="compiling.html" title="Chapter 42. How to Compile Samba"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part VI. Reference Section</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="tdb.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="compiling.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="Appendix"></a>Part VI. Reference Section</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="compiling.html">42. How to Compile Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="compiling.html#id2687547">Access Samba Source Code via Subversion</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2687554">Introduction</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2687595">Subversion Access to samba.org</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#id2687786">Accessing the Samba Sources via rsync and ftp</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2687861">Verifying Samba's PGP Signature</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2687999">Building the Binaries</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2688236">Compiling Samba with Active Directory Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#startingSamba">Starting the smbd nmbd and winbindd</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2688507">Starting from inetd.conf</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2688727">Alternative: Starting smbd as a Daemon</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Portability.html">43. Portability</a></span></dt><dd><dl><dt><span class="sect1"><a href="Portability.html#id2689111">HPUX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689215">SCO UNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689254">DNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689396">Red Hat Linux</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689439">AIX: Sequential Read Ahead</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689501">Solaris</a></span></dt><dd><dl><dt><span class="sect2"><a href="Portability.html#id2689506">Locking Improvements</a></span></dt><dt><span class="sect2"><a href="Portability.html#winbind-solaris9">Winbind on Solaris 9</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Other-Clients.html">44. Samba and Other CIFS Clients</a></span></dt><dd><dl><dt><span class="sect1"><a href="Other-Clients.html#id2689682">Macintosh Clients</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2689766">OS2 Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2689772">Configuring OS/2 Warp Connect or OS/2 Warp 4</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2689892">Configuring Other Versions of OS/2</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2689948">Printer Driver Download for OS/2 Clients</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2690041">Windows for Workgroups</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2690047">Latest TCP/IP Stack from Microsoft</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690130">Delete .pwl Files After Password Change</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690156">Configuring Windows for Workgroups Password Handling</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690215">Password Case Sensitivity</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690246">Use TCP/IP as Default Protocol</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#speedimpr">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2690304">Windows 95/98</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2690373">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2690393">Windows 2000 Service Pack 2</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2690590">Windows NT 3.1</a></span></dt></dl></dd><dt><span class="chapter"><a href="speed.html">45. Samba Performance Tuning</a></span></dt><dd><dl><dt><span class="sect1"><a href="speed.html#id2690697">Comparisons</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690735">Socket Options</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690832">Read Size</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690877">Max Xmit</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690924">Log Level</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690949">Read Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691016">Write Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691068">Slow Logins</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691091">Client Tuning</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691112">Samba Performance Problem Due to Changing Linux Kernel</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691204">Corrupt tdb Files</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691299">Samba Performance is Very Slow</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch-ldap-tls.html">46. LDAP and Transport Layer Security</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-config-ldap-tls">Configuring</a></span></dt><dd><dl><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-certs">Generating the Certificate Authority</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-server">Generating the Server Certificate</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-install">Installing the Certificates</a></span></dt></dl></dd><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-test-ldap-tls">Testing</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-int-ldap-tls">Troubleshooting</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch47.html">47. Samba Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch47.html#id2692490">Free Support</a></span></dt><dt><span class="sect1"><a href="ch47.html#id2692709">Commercial Support</a></span></dt></dl></dd><dt><span class="chapter"><a href="DNSDHCP.html">48. DNS and DHCP Configuration Guide</a></span></dt><dd><dl><dt><span class="sect1"><a href="DNSDHCP.html#id2692868">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="DNSDHCP.html#id2693046">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="DNSDHCP.html#id2693137">Dynamic DNS</a></span></dt><dt><span class="sect2"><a href="DNSDHCP.html#DHCP">DHCP Server</a></span></dt></dl></dd></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="tdb.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="compiling.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 41. Managing TDB Files </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 42. How to Compile Samba</td></tr></table></div></body></html>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part VI. Reference Section</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="prev" href="tdb.html" title="Chapter 41. Managing TDB Files"><link rel="next" href="compiling.html" title="Chapter 42. How to Compile Samba"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part VI. Reference Section</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="tdb.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="compiling.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="Appendix"></a>Part VI. Reference Section</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="compiling.html">42. How to Compile Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="compiling.html#id2687567">Access Samba Source Code via Subversion</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2687573">Introduction</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2687614">Subversion Access to samba.org</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#id2687805">Accessing the Samba Sources via rsync and ftp</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2687880">Verifying Samba's PGP Signature</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2688018">Building the Binaries</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2688255">Compiling Samba with Active Directory Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#startingSamba">Starting the smbd nmbd and winbindd</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2688526">Starting from inetd.conf</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2688746">Alternative: Starting smbd as a Daemon</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Portability.html">43. Portability</a></span></dt><dd><dl><dt><span class="sect1"><a href="Portability.html#id2689131">HPUX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689234">SCO UNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689274">DNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689415">Red Hat Linux</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689458">AIX: Sequential Read Ahead</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689520">Solaris</a></span></dt><dd><dl><dt><span class="sect2"><a href="Portability.html#id2689526">Locking Improvements</a></span></dt><dt><span class="sect2"><a href="Portability.html#winbind-solaris9">Winbind on Solaris 9</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Other-Clients.html">44. Samba and Other CIFS Clients</a></span></dt><dd><dl><dt><span class="sect1"><a href="Other-Clients.html#id2689701">Macintosh Clients</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2689786">OS2 Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2689791">Configuring OS/2 Warp Connect or OS/2 Warp 4</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2689911">Configuring Other Versions of OS/2</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2689967">Printer Driver Download for OS/2 Clients</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2690060">Windows for Workgroups</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2690066">Latest TCP/IP Stack from Microsoft</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690149">Delete .pwl Files After Password Change</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690176">Configuring Windows for Workgroups Password Handling</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690234">Password Case Sensitivity</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690265">Use TCP/IP as Default Protocol</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#speedimpr">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2690323">Windows 95/98</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2690392">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2690412">Windows 2000 Service Pack 2</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2690609">Windows NT 3.1</a></span></dt></dl></dd><dt><span class="chapter"><a href="speed.html">45. Samba Performance Tuning</a></span></dt><dd><dl><dt><span class="sect1"><a href="speed.html#id2690716">Comparisons</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690754">Socket Options</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690851">Read Size</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690896">Max Xmit</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690943">Log Level</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690968">Read Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691035">Write Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691087">Slow Logins</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691110">Client Tuning</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691131">Samba Performance Problem Due to Changing Linux Kernel</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691223">Corrupt tdb Files</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691318">Samba Performance is Very Slow</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch-ldap-tls.html">46. LDAP and Transport Layer Security</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-config-ldap-tls">Configuring</a></span></dt><dd><dl><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-certs">Generating the Certificate Authority</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-server">Generating the Server Certificate</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-install">Installing the Certificates</a></span></dt></dl></dd><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-test-ldap-tls">Testing</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-int-ldap-tls">Troubleshooting</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch47.html">47. Samba Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch47.html#id2692509">Free Support</a></span></dt><dt><span class="sect1"><a href="ch47.html#id2692728">Commercial Support</a></span></dt></dl></dd><dt><span class="chapter"><a href="DNSDHCP.html">48. DNS and DHCP Configuration Guide</a></span></dt><dd><dl><dt><span class="sect1"><a href="DNSDHCP.html#id2692887">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="DNSDHCP.html#id2693066">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="DNSDHCP.html#id2693157">Dynamic DNS</a></span></dt><dt><span class="sect2"><a href="DNSDHCP.html#DHCP">DHCP Server</a></span></dt></dl></dd></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="tdb.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="compiling.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 41. Managing TDB Files </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 42. How to Compile Samba</td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/Backup.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/Backup.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/Backup.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,33 +1,33 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 31. Backup Techniques</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="unicode.html" title="Chapter 30. Unicode/Charsets"><link rel="next" href="SambaHA.html" title="Chapter 32. High Availability"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 31. Backup Techniques</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="unicode.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="SambaHA.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="Backup"></a>Chapter 31. Backup Techniques</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="Backup.html#id2671391">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="Backup.html#id2671435">Discussion of Backup Solutions</a></span></dt><dd><dl><dt><span class="sect2"><a href="Backup.html#id2671532">BackupPC</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2671704">Rsync</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2671873">Amanda</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2671922">BOBS: Browseable Online Backup System</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2671391"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2671399"></a>
-<a class="indexterm" name="id2671406"></a>
-<a class="indexterm" name="id2671412"></a>
-<a class="indexterm" name="id2671419"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 31. Backup Techniques</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="unicode.html" title="Chapter 30. Unicode/Charsets"><link rel="next" href="SambaHA.html" title="Chapter 32. High Availability"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 31. Backup Techniques</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="unicode.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="SambaHA.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="Backup"></a>Chapter 31. Backup Techniques</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="Backup.html#id2671405">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="Backup.html#id2671449">Discussion of Backup Solutions</a></span></dt><dd><dl><dt><span class="sect2"><a href="Backup.html#id2671547">BackupPC</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2671718">Rsync</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2671888">Amanda</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2671936">BOBS: Browseable Online Backup System</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2671405"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2671413"></a>
+<a class="indexterm" name="id2671420"></a>
+<a class="indexterm" name="id2671427"></a>
+<a class="indexterm" name="id2671434"></a>
 The Samba project is over 10 years old. During the early history
 of Samba, UNIX administrators were its key implementors. UNIX administrators
 use UNIX system tools to backup UNIX system files. Over the past
 4 years, an increasing number of Microsoft network administrators have
 taken an interest in Samba. This is reflected in the questions about backup
 in general on the Samba mailing lists.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2671435"></a>Discussion of Backup Solutions</h2></div></div></div><p>
-<a class="indexterm" name="id2671443"></a>
-<a class="indexterm" name="id2671450"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2671449"></a>Discussion of Backup Solutions</h2></div></div></div><p>
+<a class="indexterm" name="id2671458"></a>
+<a class="indexterm" name="id2671464"></a>
 During discussions at a Microsoft Windows training course, one of
 the pro-UNIX delegates stunned the class when he pointed out that Windows
 NT4 is limiting compared with UNIX. He likened UNIX to a Meccano set
 that has an unlimited number of tools that are simple, efficient,
 and, in combination, capable of achieving any desired outcome.
 </p><p>
-<a class="indexterm" name="id2671466"></a>
-<a class="indexterm" name="id2671473"></a>
+<a class="indexterm" name="id2671480"></a>
+<a class="indexterm" name="id2671487"></a>
 One of the Windows networking advocates retorted that if she wanted a
 Meccano set, she would buy one. She made it clear that a complex single
 tool that does more than is needed but does it with a clear purpose and
 intent is preferred by some like her.
 </p><p>
-<a class="indexterm" name="id2671488"></a>
-<a class="indexterm" name="id2671495"></a>
-<a class="indexterm" name="id2671501"></a>
+<a class="indexterm" name="id2671502"></a>
+<a class="indexterm" name="id2671509"></a>
+<a class="indexterm" name="id2671516"></a>
 Please note that all information here is provided as is and without recommendation
 of fitness or suitability. The network administrator is strongly encouraged to
 perform due diligence research before implementing any backup solution, whether free
@@ -38,31 +38,31 @@
 www.allmerchants.com</a>.
 </p><p>
 The following three free software projects might also merit consideration.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2671532"></a>BackupPC</h3></div></div></div><p>
-	<a class="indexterm" name="id2671540"></a>
-<a class="indexterm" name="id2671547"></a>
-<a class="indexterm" name="id2671554"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2671547"></a>BackupPC</h3></div></div></div><p>
+	<a class="indexterm" name="id2671554"></a>
+<a class="indexterm" name="id2671561"></a>
+<a class="indexterm" name="id2671568"></a>
 	BackupPC version 2.0.0 has been released on <a class="ulink" href="http://backuppc.sourceforge.net" target="_top">SourceForge</a>.
 	 New features include support for <code class="literal">rsync/rsyncd</code> and internationalization of the CGI interface
 	(including English, French, Spanish, and German).
 	</p><p>
-<a class="indexterm" name="id2671578"></a>
-<a class="indexterm" name="id2671585"></a>
-<a class="indexterm" name="id2671592"></a>
-<a class="indexterm" name="id2671599"></a>
-<a class="indexterm" name="id2671605"></a>
-<a class="indexterm" name="id2671612"></a>
-<a class="indexterm" name="id2671618"></a>
-<a class="indexterm" name="id2671625"></a>
+<a class="indexterm" name="id2671593"></a>
+<a class="indexterm" name="id2671600"></a>
+<a class="indexterm" name="id2671606"></a>
+<a class="indexterm" name="id2671613"></a>
+<a class="indexterm" name="id2671620"></a>
+<a class="indexterm" name="id2671626"></a>
+<a class="indexterm" name="id2671633"></a>
+<a class="indexterm" name="id2671639"></a>
 	BackupPC is a high-performance Perl-based package for backing up Linux,
 	UNIX, and Windows PCs and laptops to a server's disk. BackupPC is highly
 	configurable and easy to install and maintain. SMB (via smbclient),
 	<code class="literal">tar</code> over <code class="literal">rsh/ssh</code>, or <code class="literal">rsync/rsyncd</code>
 	 are used to extract client data.
 	</p><p>
-<a class="indexterm" name="id2671657"></a>
-<a class="indexterm" name="id2671664"></a>
 <a class="indexterm" name="id2671671"></a>
+<a class="indexterm" name="id2671678"></a>
+<a class="indexterm" name="id2671685"></a>
 	Given the ever-decreasing cost of disks and RAID systems, it is now
 	practical and cost effective to backup a large number of machines onto
 	a server's local disk or network storage. This is what BackupPC does.
@@ -71,24 +71,24 @@
 	space), compression, and a comprehensive CGI interface that allows users
 	to browse backups and restore files.
 	</p><p>
-<a class="indexterm" name="id2671691"></a>
+<a class="indexterm" name="id2671705"></a>
 	BackupPC is free software distributed under a GNU GPL license.
 	BackupPC runs on Linux/UNIX/freenix servers and has been tested
 	on Linux, UNIX, Windows 9x/Me, Windows 98, Windows 200x, Windows XP, and Mac OSX clients.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2671704"></a>Rsync</h3></div></div></div><p>
-<a class="indexterm" name="id2671712"></a>
-<a class="indexterm" name="id2671718"></a>
-<a class="indexterm" name="id2671725"></a>
-<a class="indexterm" name="id2671732"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2671718"></a>Rsync</h3></div></div></div><p>
+<a class="indexterm" name="id2671726"></a>
+<a class="indexterm" name="id2671733"></a>
 <a class="indexterm" name="id2671739"></a>
-<a class="indexterm" name="id2671745"></a>
+<a class="indexterm" name="id2671746"></a>
+<a class="indexterm" name="id2671753"></a>
+<a class="indexterm" name="id2671759"></a>
 	<code class="literal">rsync</code> is a flexible program for efficiently copying files or
 		directory trees.</p><p><code class="literal">rsync</code> has many options to select which files will be copied
 	  and how they are to be transferred. It may be used as an
 	  alternative to <code class="literal">ftp, http, scp</code>, or <code class="literal">rcp</code>.</p><p>
-<a class="indexterm" name="id2671784"></a>
-<a class="indexterm" name="id2671791"></a>
 <a class="indexterm" name="id2671798"></a>
+<a class="indexterm" name="id2671806"></a>
+<a class="indexterm" name="id2671813"></a>
 	The rsync remote-update protocol allows rsync to transfer just
 	  the differences between two sets of files across the network link,
 	  using an efficient checksum-search algorithm described in the
@@ -107,10 +107,10 @@
 		  </p></li><li><p>
 		    Support for anonymous or authenticated rsync servers (ideal for
 		    mirroring).
-		  </p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2671873"></a>Amanda</h3></div></div></div><p>
-	<a class="indexterm" name="id2671881"></a>
-<a class="indexterm" name="id2671888"></a>
-<a class="indexterm" name="id2671895"></a>
+		  </p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2671888"></a>Amanda</h3></div></div></div><p>
+	<a class="indexterm" name="id2671895"></a>
+<a class="indexterm" name="id2671902"></a>
+<a class="indexterm" name="id2671909"></a>
 	Amanda, the Advanced Maryland Automatic Network Disk Archiver, is a backup system that
 	allows the administrator of a LAN to set up a single master backup server to back up
 	multiple hosts to a single large capacity tape drive. Amanda uses native dump and/or
@@ -119,8 +119,8 @@
 	</p><p>
 	For more information regarding Amanda, please check the <a class="ulink" href="http://www.amanda.org/" target="_top">
 	www.amanda.org/ site</a>.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2671922"></a>BOBS: Browseable Online Backup System</h3></div></div></div><p>
-	<a class="indexterm" name="id2671930"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2671936"></a>BOBS: Browseable Online Backup System</h3></div></div></div><p>
+	<a class="indexterm" name="id2671944"></a>
 	Browseable Online Backup System (BOBS) is a complete online backup system. Uses large
 	disks for storing backups and lets users browse the files using a Web browser. Handles
 	some special files like AppleDouble and icon files.

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/CUPS-printing.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/CUPS-printing.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/CUPS-printing.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,8 +1,8 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 22. CUPS Printing Support</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="classicalprinting.html" title="Chapter 21. Classical Printing Support"><link rel="next" href="VFS.html" title="Chapter 23. Stackable VFS modules"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 22. CUPS Printing Support</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="classicalprinting.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="VFS.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="CUPS-printing"></a>Chapter 22. CUPS Printing Support</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Kurt</span> <span class="orgname">Danka Deutschland GmbH </span> <span class="surname">Pfeifle</span></h3><div class="affiliation"><span class="orgname">Danka Deutschland GmbH <br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:kpfeifle at danka.de">kpfeifle at danka.de</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Ciprian</span> <span class="surname">Vizitiu</span></h3><span class="contrib">drawings</span> <div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:CVizitiu at gbif.org">CVizitiu at gbif.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><span class="contrib">drawings</span> <div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> (27 Jan 2004) </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="CUPS-printing.html#id2632939">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2632944">Features and Benefits</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633004">Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633123">Basic CUPS Support Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633239">Linking smbd with libcups.so</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633487">Simple smb.conf Settings for CUPS</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633732">More Complex CUPS smb.conf Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2634109">Advanced Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2634126">Central Spooling vs. Peer-to-Peer Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634177">Raw Print Serving: Vendor Drivers on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634412">Installation of Windows Client Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634699">Driver Upload Methods</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2634820">Advanced Intelligent Printing with PostScript Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635012">Windows Drivers, GDI, and EMF</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635191">UNIX Printfile Conversion and GUI Basics</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635555">Ghostscript: The Software RIP for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635709">PostScript Printer Description (PPD) Specification</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635792">Using Windows-Formatted Vendor PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635912">CUPS Also Uses PPDs for Non-PostScript Printers</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2635951">The CUPS Filtering Architecture</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636615">MIME Type Conversion Rules</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636823">Filtering  Overview</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636981">Prefilters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637169">pstops</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637336">pstoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637606">imagetops and imagetoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637690">rasterto [printers specific]</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637910">CUPS Backends</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638483">The Complete Picture</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638496">mime.convs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638565">Raw Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638673">application/octet-stream Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638952">PostScript Printer Descriptions for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2639235">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2639572">Examples for Filtering Chains</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640000">Sources of CUPS Drivers/PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640123">Printing with Interface Scripts</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640218">Network Printing (Purely Windows)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640235">From Windows Clients to an NT Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640297">Driver Execution on the Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640368">Driver Execution on the Server</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640473">Network Printing (Windows Clients and UNIX/Samba Print
-Servers)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640491">From Windows Clients to a CUPS/Samba Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640682">Samba Receiving Job-Files and Passing Them to CUPS</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640761">Network PostScript RIP</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640851">PPDs for Non-PS Printers on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640896">PPDs for Non-PS Printers on Windows</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640964">Windows Terminal Servers (WTS) as CUPS Clients</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640978">Printer Drivers Running in Kernel Mode Cause Many
-Problems</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641017">Workarounds Impose Heavy Limitations</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641034">CUPS: A Magical Stone?</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641077">PostScript Drivers with No Major Problems, Even in Kernel
-Mode</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2641165">Configuring CUPS for Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641187">cupsaddsmb: The Unknown Utility</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641285">Prepare Your smb.conf for cupsaddsmb</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641566">CUPS PostScript Driver for Windows NT/200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641806">Recognizing Different Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641924">Acquiring the Adobe Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641950">ESP Print Pro PostScript Driver for Windows NT/200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642012">Caveats to Be Considered</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642312">Windows CUPS PostScript Driver Versus Adobe Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642530">Run cupsaddsmb (Quiet Mode)</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642670">Run cupsaddsmb with Verbose Output</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642862">Understanding cupsaddsmb</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643006">How to Recognize If cupsaddsmb Completed Successfully</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643128">cupsaddsmb with a Samba PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643209">cupsaddsmb Flowchart</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643290">Installing the PostScript Driver on a Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-avoidps1">Avoiding Critical PostScript Driver Settings on the Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2643525">Installing PostScript Driver Files Manually Using rpcclient</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2643703">A Check of the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643875">Understanding the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643980">Producing an Example by Querying a Windows Box</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2644112">Requirements for adddriver and setdriver to Succeed</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2644336">Manual Driver Installation in 15 Steps</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645295">Troubleshooting Revisited</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2645438">The Printing *.tdb Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2645641">Trivial Database Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645708">Binary Format</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645775">Losing *.tdb Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645825">Using tdbbackup</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2645945">CUPS Print Drivers from Linuxprinting.org</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2646121">foomatic-rip and Foomatic Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2646948">foomatic-rip and Foomatic PPD Download and Installation</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2647421">Page Accounting with CUPS</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2647456">Setting Up Quotas</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647510">Correct and Incorrect Accounting</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647551">Adobe and CUPS PostScript Drivers for Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647692">The page_log File Syntax</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647837">Possible Shortcomings</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647903">Future Developments</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647942">Other Accounting Tools</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2647957">Additional Material</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2648174">Autodeletion or Preservation of CUPS Spool Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2648250">CUPS Configuration Settings Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2648335">Preconditions</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2648473">Manual Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2648521">Printing from CUPS to Windows-Attached Printers</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2648817">More CUPS Filtering Chains</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2648929">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2648934">Windows 9x/Me Client Can't Install Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#root-ask-loop">cupsaddsmb Keeps Asking for Root Password in Never-ending Loop</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649011">cupsaddsmb or rpcclient addriver Emit Error</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649049">cupsaddsmb Errors</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649123">Client Can't Connect to Samba Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649147">New Account Reconnection from Windows 200x/XP Troubles</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649239">Avoid Being Connected to the Samba Server as the Wrong User</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649290">Upgrading to CUPS Drivers from Adobe Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649327">Can't Use cupsaddsmb on Samba Server, Which Is a PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649363">Deleted Windows 200x Printer Driver Is Still Shown</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649398">Windows 200x/XP Local Security Policies</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649431">Administrator Cannot Install Printers for All Local Users</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649472">Print Change, Notify Functions on NT Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649498">Windows XP SP1</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649544">Print Options for All Users Can't Be Set on Windows 200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649827">Most Common Blunders in Driver Settings on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649883">cupsaddsmb Does Not Work with Newly Installed Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649932">Permissions on /var/spool/samba/ Get Reset After Each Reboot</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2650031">Print Queue Called lp Mishandles Print Jobs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2650100">Location of Adobe PostScript Driver Files for cupsaddsmb</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2650154">Overview of the CUPS Printing Processes</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2632939"></a>Introduction</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2632944"></a>Features and Benefits</h3></div></div></div><p>
-<a class="indexterm" name="id2632952"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 22. CUPS Printing Support</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="classicalprinting.html" title="Chapter 21. Classical Printing Support"><link rel="next" href="VFS.html" title="Chapter 23. Stackable VFS modules"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 22. CUPS Printing Support</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="classicalprinting.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="VFS.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="CUPS-printing"></a>Chapter 22. CUPS Printing Support</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Kurt</span> <span class="orgname">Danka Deutschland GmbH </span> <span class="surname">Pfeifle</span></h3><div class="affiliation"><span class="orgname">Danka Deutschland GmbH <br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:kpfeifle at danka.de">kpfeifle at danka.de</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Ciprian</span> <span class="surname">Vizitiu</span></h3><span class="contrib">drawings</span> <div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:CVizitiu at gbif.org">CVizitiu at gbif.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><span class="contrib">drawings</span> <div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> (27 Jan 2004) </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="CUPS-printing.html#id2632968">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2632974">Features and Benefits</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633034">Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633153">Basic CUPS Support Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633268">Linking smbd with libcups.so</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633517">Simple smb.conf Settings for CUPS</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633762">More Complex CUPS smb.conf Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2634138">Advanced Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2634155">Central Spooling vs. Peer-to-Peer Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634206">Raw Print Serving: Vendor Drivers on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634441">Installation of Windows Client Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634728">Driver Upload Methods</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2634849">Advanced Intelligent Printing with PostScript Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635042">Windows Drivers, GDI, and EMF</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635220">UNIX Printfile Conversion and GUI Basics</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635579">Ghostscript: The Software RIP for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635733">PostScript Printer Description (PPD) Specification</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635816">Using Windows-Formatted Vendor PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635936">CUPS Also Uses PPDs for Non-PostScript Printers</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2635975">The CUPS Filtering Architecture</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636640">MIME Type Conversion Rules</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636848">Filtering  Overview</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637005">Prefilters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637193">pstops</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637361">pstoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637630">imagetops and imagetoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637715">rasterto [printers specific]</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637934">CUPS Backends</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638508">The Complete Picture</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638521">mime.convs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638589">Raw Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638697">application/octet-stream Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638977">PostScript Printer Descriptions for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2639260">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2639597">Examples for Filtering Chains</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640025">Sources of CUPS Drivers/PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640148">Printing with Interface Scripts</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640242">Network Printing (Purely Windows)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640259">From Windows Clients to an NT Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640321">Driver Execution on the Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640392">Driver Execution on the Server</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640498">Network Printing (Windows Clients and UNIX/Samba Print
+Servers)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640516">From Windows Clients to a CUPS/Samba Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640706">Samba Receiving Job-Files and Passing Them to CUPS</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640785">Network PostScript RIP</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640876">PPDs for Non-PS Printers on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640920">PPDs for Non-PS Printers on Windows</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640988">Windows Terminal Servers (WTS) as CUPS Clients</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641002">Printer Drivers Running in Kernel Mode Cause Many
+Problems</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641041">Workarounds Impose Heavy Limitations</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641059">CUPS: A Magical Stone?</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641102">PostScript Drivers with No Major Problems, Even in Kernel
+Mode</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2641189">Configuring CUPS for Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641211">cupsaddsmb: The Unknown Utility</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641309">Prepare Your smb.conf for cupsaddsmb</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641591">CUPS PostScript Driver for Windows NT/200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641830">Recognizing Different Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641949">Acquiring the Adobe Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641974">ESP Print Pro PostScript Driver for Windows NT/200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642036">Caveats to Be Considered</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642336">Windows CUPS PostScript Driver Versus Adobe Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642554">Run cupsaddsmb (Quiet Mode)</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642694">Run cupsaddsmb with Verbose Output</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642886">Understanding cupsaddsmb</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643030">How to Recognize If cupsaddsmb Completed Successfully</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643152">cupsaddsmb with a Samba PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643233">cupsaddsmb Flowchart</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643314">Installing the PostScript Driver on a Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-avoidps1">Avoiding Critical PostScript Driver Settings on the Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2643549">Installing PostScript Driver Files Manually Using rpcclient</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2643723">A Check of the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643895">Understanding the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2644000">Producing an Example by Querying a Windows Box</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2644132">Requirements for adddriver and setdriver to Succeed</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2644356">Manual Driver Installation in 15 Steps</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645315">Troubleshooting Revisited</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2645458">The Printing *.tdb Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2645661">Trivial Database Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645728">Binary Format</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645795">Losing *.tdb Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645845">Using tdbbackup</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2645965">CUPS Print Drivers from Linuxprinting.org</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2646141">foomatic-rip and Foomatic Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2646962">foomatic-rip and Foomatic PPD Download and Installation</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2647435">Page Accounting with CUPS</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2647471">Setting Up Quotas</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647525">Correct and Incorrect Accounting</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647565">Adobe and CUPS PostScript Drivers for Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647706">The page_log File Syntax</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647851">Possible Shortcomings</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647917">Future Developments</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647957">Other Accounting Tools</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2647971">Additional Material</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2648188">Autodeletion or Preservation of CUPS Spool Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2648264">CUPS Configuration Settings Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2648349">Preconditions</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2648488">Manual Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2648535">Printing from CUPS to Windows-Attached Printers</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2648831">More CUPS Filtering Chains</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2648943">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2648948">Windows 9x/Me Client Can't Install Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#root-ask-loop">cupsaddsmb Keeps Asking for Root Password in Never-ending Loop</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649025">cupsaddsmb or rpcclient addriver Emit Error</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649063">cupsaddsmb Errors</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649137">Client Can't Connect to Samba Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649162">New Account Reconnection from Windows 200x/XP Troubles</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649253">Avoid Being Connected to the Samba Server as the Wrong User</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649304">Upgrading to CUPS Drivers from Adobe Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649342">Can't Use cupsaddsmb on Samba Server, Which Is a PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649377">Deleted Windows 200x Printer Driver Is Still Shown</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649412">Windows 200x/XP Local Security Policies</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649445">Administrator Cannot Install Printers for All Local Users</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649486">Print Change, Notify Functions on NT Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649512">Windows XP SP1</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649558">Print Options for All Users Can't Be Set on Windows 200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649841">Most Common Blunders in Driver Settings on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649897">cupsaddsmb Does Not Work with Newly Installed Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649946">Permissions on /var/spool/samba/ Get Reset After Each Reboot</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2650045">Print Queue Called lp Mishandles Print Jobs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2650114">Location of Adobe PostScript Driver Files for cupsaddsmb</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2650168">Overview of the CUPS Printing Processes</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2632968"></a>Introduction</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2632974"></a>Features and Benefits</h3></div></div></div><p>
+<a class="indexterm" name="id2632982"></a>
 		The Common UNIX Print System (<a class="ulink" href="http://www.cups.org/" target="_top">CUPS</a>)
 		has become quite popular. All major Linux distributions now ship it as their default printing
 		system. To many, it is still a mystical tool. Mostly, it just works.  People tend to regard
@@ -11,21 +11,21 @@
 		<a class="link" href="classicalprinting.html" title="Chapter 21. Classical Printing Support">Classical Printing</a>, which contains much information
 		that is also relevant to CUPS.
 		</p><p>
-<a class="indexterm" name="id2632988"></a>
+<a class="indexterm" name="id2633017"></a>
 		CUPS sports quite a few unique and powerful features. While its basic functions may be grasped quite
 		easily, they are also new. Because it is different from other, more traditional printing systems, it is best
 		not to try to apply any prior knowledge about printing to this new system. Rather, try to understand CUPS from
 		the beginning. This documentation will lead you to a complete understanding of CUPS. Let's start with the most
 		basic things first.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633004"></a>Overview</h3></div></div></div><p>
-<a class="indexterm" name="id2633012"></a>
-<a class="indexterm" name="id2633019"></a>
-<a class="indexterm" name="id2633026"></a>
-<a class="indexterm" name="id2633033"></a>
-<a class="indexterm" name="id2633040"></a>
-<a class="indexterm" name="id2633049"></a>
-<a class="indexterm" name="id2633059"></a>
-<a class="indexterm" name="id2633066"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633034"></a>Overview</h3></div></div></div><p>
+<a class="indexterm" name="id2633041"></a>
+<a class="indexterm" name="id2633048"></a>
+<a class="indexterm" name="id2633055"></a>
+<a class="indexterm" name="id2633062"></a>
+<a class="indexterm" name="id2633069"></a>
+<a class="indexterm" name="id2633079"></a>
+<a class="indexterm" name="id2633088"></a>
+<a class="indexterm" name="id2633095"></a>
 	CUPS is more than just a print spooling system. It is a complete printer management system that
 	complies with the new Internet Printing Protocol (IPP). IPP is an industry and Internet Engineering Task Force
 	(IETF) standard for network printing. Many of its functions can be managed remotely (or locally) via a Web
@@ -33,19 +33,19 @@
 	traditional command line and several more modern GUI interfaces (GUI interfaces developed by third parties,
 	like KDE's overwhelming <a class="ulink" href="http://printing.kde.org/" target="_top">KDEPrint</a>).
 	</p><p>
-<a class="indexterm" name="id2633092"></a>
-<a class="indexterm" name="id2633098"></a>
+<a class="indexterm" name="id2633121"></a>
+<a class="indexterm" name="id2633128"></a>
 	CUPS allows creation of <span class="emphasis"><em>raw</em></span> printers (i.e., no print file format translation) as
 	well as <span class="emphasis"><em>smart</em></span> printers (i.e., CUPS does file format conversion as required for the
 	printer). In many ways, this gives CUPS capabilities similar to the MS Windows print monitoring system. Of
 	course, if you are a CUPS advocate, you would argue that CUPS is better! In any case, let us now explore how
 	to configure CUPS for interfacing with MS Windows print clients via Samba.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2633123"></a>Basic CUPS Support Configuration</h2></div></div></div><p>
-<a class="indexterm" name="id2633131"></a>
-<a class="indexterm" name="id2633138"></a>
-<a class="indexterm" name="id2633145"></a>
-<a class="indexterm" name="id2633152"></a>
-<a class="indexterm" name="id2633159"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2633153"></a>Basic CUPS Support Configuration</h2></div></div></div><p>
+<a class="indexterm" name="id2633161"></a>
+<a class="indexterm" name="id2633168"></a>
+<a class="indexterm" name="id2633174"></a>
+<a class="indexterm" name="id2633181"></a>
+<a class="indexterm" name="id2633188"></a>
 Printing with CUPS in the most basic <code class="filename">smb.conf</code> setup in Samba-3.0 (as was true for 2.2.x) requires just two
 parameters: <a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = cups</a> and <a class="link" href="smb.conf.5.html#PRINTCAP" target="_top">printcap = cups</a>. CUPS does not need a printcap file.  However, the
 <code class="filename">cupsd.conf</code> configuration file knows of two related directives that control how such a
@@ -55,16 +55,16 @@
 print. Make sure CUPS is set to generate and maintain a printcap file. For details, see <code class="literal">man
 cupsd.conf</code> and other CUPS-related documentation, like the wealth of documents regarding the CUPS
 server itself available from the <a class="ulink" href="http://localhost:631/documentation.html" target="_top">CUPS</a> web site.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633239"></a>Linking smbd with libcups.so</h3></div></div></div><p>
-<a class="indexterm" name="id2633247"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633268"></a>Linking smbd with libcups.so</h3></div></div></div><p>
+<a class="indexterm" name="id2633276"></a>
 	Samba has a special relationship to CUPS. Samba can be compiled with CUPS library support.
 	Most recent installations have this support enabled. By default, CUPS linking is compiled
 	into smbd and other Samba binaries. Of course, you can use CUPS even
 	if Samba is not linked against <code class="filename">libcups.so</code>  but
 	there are some differences in required or supported configuration.
 	</p><p>
-<a class="indexterm" name="id2633272"></a>
-<a class="indexterm" name="id2633278"></a>
+<a class="indexterm" name="id2633301"></a>
+<a class="indexterm" name="id2633308"></a>
 	When Samba is compiled and linked with <code class="filename">libcups</code>, <a class="link" href="smb.conf.5.html#PRINTCAP" target="_top">printcap = cups</a>
 	uses the CUPS API to list printers, submit jobs, query queues, and so on. Otherwise it maps to the System V
 	commands with an additional <code class="literal">-oraw</code> option for printing. On a Linux
@@ -79,7 +79,7 @@
 [....]
 </pre><p>
 	</p><p>
-<a class="indexterm" name="id2633350"></a>
+<a class="indexterm" name="id2633379"></a>
 	The line <code class="computeroutput">libcups.so.2 =&gt; /usr/lib/libcups.so.2 (0x40123000)</code> shows
 	there is CUPS support compiled into this version of Samba. If this is the case, and printing = cups
 	is set, then <span class="emphasis"><em>any otherwise manually set print command in <code class="filename">smb.conf</code> is ignored</em></span>.
@@ -95,14 +95,14 @@
 	<a class="link" href="smb.conf.5.html#LPRMCOMMAND" target="_top">lprm command</a>,
 	<a class="link" href="smb.conf.5.html#QUEUEPAUSECOMMAND" target="_top">queuepause command</a> and
 	<a class="link" href="smb.conf.5.html#QUEUERESUMECOMMAND" target="_top">queue resume command</a>).
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633487"></a>Simple <code class="filename">smb.conf</code> Settings for CUPS</h3></div></div></div><p>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633517"></a>Simple <code class="filename">smb.conf</code> Settings for CUPS</h3></div></div></div><p>
 	To summarize, <a class="link" href="CUPS-printing.html#cups-exam-simple" title="Example 22.1. Simplest Printing-Related smb.conf">the Simplest Printing-Related 
 	<code class="filename">smb.conf</code> file</a> shows the simplest printing-related setup for <code class="filename">smb.conf</code> to 
 	enable basic CUPS support:
-	</p><div class="example"><a name="cups-exam-simple"></a><p class="title"><b>Example 22.1. Simplest Printing-Related smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2633548"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2633559"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2633571"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2633592"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2633603"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2633615"></a><em class="parameter"><code>browseable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2633627"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2633638"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2633650"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2633661"></a><em class="parameter"><code>printer admin = root, @ntadmins, @smbprintadm</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2633677"></a>
-<a class="indexterm" name="id2633684"></a>
-<a class="indexterm" name="id2633691"></a>
+	</p><div class="example"><a name="cups-exam-simple"></a><p class="title"><b>Example 22.1. Simplest Printing-Related smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2633577"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2633588"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2633600"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2633621"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2633633"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2633644"></a><em class="parameter"><code>browseable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2633656"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2633668"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2633679"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2633691"></a><em class="parameter"><code>printer admin = root, @ntadmins, @smbprintadm</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2633706"></a>
+<a class="indexterm" name="id2633713"></a>
+<a class="indexterm" name="id2633720"></a>
 	This is all you need for basic printing setup for CUPS. It will print all graphic, text, PDF, and PostScript
 	files submitted from Windows clients. However, most of your Windows users would not know how to send these
 	kinds of files to print without opening a GUI application. Windows clients tend to have local printer drivers
@@ -112,25 +112,25 @@
 	hooked between the application's native format and the print data stream. If the backend printer is not a
 	PostScript device, the print data stream is &#8220;<span class="quote">binary,</span>&#8221; sensible only for the target printer. Read
 	on to learn what problem this may cause and how to avoid it.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633732"></a>More Complex CUPS <code class="filename">smb.conf</code> Settings</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2633762"></a>More Complex CUPS <code class="filename">smb.conf</code> Settings</h3></div></div></div><p>
 	<a class="link" href="CUPS-printing.html#overridesettings" title="Example 22.2. Overriding Global CUPS Settings for One Printer">The Overriding Global CUPS Settings for One Printer example</a> 
 	is a slightly more complex printing-related setup for <code class="filename">smb.conf</code>. It enables general CUPS printing
 	support for all printers, but defines one printer share, which is set up differently. 
-	</p><div class="example"><a name="overridesettings"></a><p class="title"><b>Example 22.2. Overriding Global CUPS Settings for One Printer</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2633789"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2633801"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2633812"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2633833"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2633845"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2633857"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2633868"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2633879"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2633891"></a><em class="parameter"><code>printer admin = root, @ntadmins, @smbprintadm</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[special_printer]</code></em></td></tr><tr><td><a class="indexterm" name="id2633912"></a><em class="parameter"><code>comment = A special printer with his own settings</code></em></td></tr><tr><td><a class="indexterm" name="id2633924"></a><em class="parameter"><code>path = /var/spool/samba-special</code></em></td></tr><tr><td><a class="indexterm" name="id2633936"></a><em class="parameter"><code>printing = sysv</code></em></td></tr><tr><td><a class="indexterm" name="id2633948"></a><em class="parameter"><code>printcap = lpstat</code></em></td></tr><tr><td><a class="indexterm" name="id2633959"></a><em class="parameter"><code>print command = echo "NEW: `date`: printfile %f" &gt;&gt; /tmp/smbprn.log ; echo "     `date`: p-%p s-%s f-%f" &gt;&gt; /tmp/smbprn.log ; echo "     `date`: j-%j J-%J z-%z c-%c" &gt;&gt; /tmp/smbprn.log ; rm %f </code></em></td></tr><tr><td><a class="indexterm" name="id2633976"></a><em class="parameter"><code>guest ok = no</code></em></td></tr><tr><td><a class="indexterm" name="id2633988"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2633999"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2634011"></a><em class="parameter"><code>printer admin = kurt</code></em></td></tr><tr><td><a class="indexterm" name="id2634023"></a><em class="parameter"><code>hosts deny = 0.0.0.0</code></em></td></tr><tr><td><a class="indexterm" name="id2634034"></a><em class="parameter"><code>hosts allow = turbo_xp, 10.160.50.23, 10.160.51.60</code></em></td></tr></table></div></div><br class="example-break"><p>
+	</p><div class="example"><a name="overridesettings"></a><p class="title"><b>Example 22.2. Overriding Global CUPS Settings for One Printer</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2633819"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2633830"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2633842"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2633862"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2633873"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2633885"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2633897"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2633908"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2633920"></a><em class="parameter"><code>printer admin = root, @ntadmins, @smbprintadm</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[special_printer]</code></em></td></tr><tr><td><a class="indexterm" name="id2633941"></a><em class="parameter"><code>comment = A special printer with his own settings</code></em></td></tr><tr><td><a class="indexterm" name="id2633953"></a><em class="parameter"><code>path = /var/spool/samba-special</code></em></td></tr><tr><td><a class="indexterm" name="id2633965"></a><em class="parameter"><code>printing = sysv</code></em></td></tr><tr><td><a class="indexterm" name="id2633977"></a><em class="parameter"><code>printcap = lpstat</code></em></td></tr><tr><td><a class="indexterm" name="id2633988"></a><em class="parameter"><code>print command = echo "NEW: `date`: printfile %f" &gt;&gt; /tmp/smbprn.log ; echo "     `date`: p-%p s-%s f-%f" &gt;&gt; /tmp/smbprn.log ; echo "     `date`: j-%j J-%J z-%z c-%c" &gt;&gt; /tmp/smbprn.log ; rm %f </code></em></td></tr><tr><td><a class="indexterm" name="id2634005"></a><em class="parameter"><code>guest ok = no</code></em></td></tr><tr><td><a class="indexterm" name="id2634017"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2634028"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2634040"></a><em class="parameter"><code>printer admin = kurt</code></em></td></tr><tr><td><a class="indexterm" name="id2634052"></a><em class="parameter"><code>hosts deny = 0.0.0.0</code></em></td></tr><tr><td><a class="indexterm" name="id2634064"></a><em class="parameter"><code>hosts allow = turbo_xp, 10.160.50.23, 10.160.51.60</code></em></td></tr></table></div></div><br class="example-break"><p>
 	This special share is only for testing purposes. It does not write the print job to a file. It just logs the job parameters
 	known to Samba into the <code class="filename">/tmp/smbprn.log</code> file and deletes the job-file. Moreover, the
 	<a class="link" href="smb.conf.5.html#PRINTERADMIN" target="_top">printer admin</a> of this share is &#8220;<span class="quote">kurt</span>&#8221; (not the &#8220;<span class="quote">@ntadmins</span>&#8221; group),
 	guest access is not allowed, the share isn't published to the Network Neighborhood (so you need to know it is there), and it
 	allows access from only three hosts. To prevent CUPS from kicking in and taking over the print jobs for that share, we need to set
 	<a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = sysv</a> and <a class="link" href="smb.conf.5.html#PRINTCAP" target="_top">printcap = lpstat</a>.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2634109"></a>Advanced Configuration</h2></div></div></div><p>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2634138"></a>Advanced Configuration</h2></div></div></div><p>
 	Before we delve into all the configuration options, let us clarify a few points. <span class="emphasis"><em>Network printing
 	needs to be organized and set up correctly</em></span>. This frequently doesn't happen. Legacy systems or small
 	business LAN environments often lack design and good housekeeping.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634126"></a>Central Spooling vs. &#8220;<span class="quote">Peer-to-Peer</span>&#8221; Printing</h3></div></div></div><p>
-<a class="indexterm" name="id2634138"></a>
-	<a class="indexterm" name="id2634144"></a>
-	<a class="indexterm" name="id2634154"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634155"></a>Central Spooling vs. &#8220;<span class="quote">Peer-to-Peer</span>&#8221; Printing</h3></div></div></div><p>
+<a class="indexterm" name="id2634167"></a>
+	<a class="indexterm" name="id2634174"></a>
+	<a class="indexterm" name="id2634183"></a>
 	Many small office or home networks, as well as badly organized larger environments, allow each client a direct
 	access to available network printers. This is generally a bad idea. It often blocks one client's access to the
 	printer when another client's job is printing. It might freeze the first client's application while it is
@@ -138,9 +138,9 @@
 	pages mixed with each other. A better concept is the use of a print server: it routes all jobs through one
 	central system, which responds immediately, takes jobs from multiple concurrent clients, and transfers them to
 	the printer(s) in the correct order.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634177"></a>Raw Print Serving: Vendor Drivers on Windows Clients</h3></div></div></div><p>
-	<a class="indexterm" name="id2634185"></a>
-	<a class="indexterm" name="id2634192"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634206"></a>Raw Print Serving: Vendor Drivers on Windows Clients</h3></div></div></div><p>
+	<a class="indexterm" name="id2634215"></a>
+	<a class="indexterm" name="id2634221"></a>
 	Most traditionally configured UNIX print servers acting on behalf of
 	Samba's Windows clients represented a really simple setup. Their only
 	task was to manage the &#8220;<span class="quote">raw</span>&#8221; spooling of all jobs handed to them by
@@ -149,8 +149,8 @@
 	device. In this case, a native (vendor-supplied) Windows printer driver needs to
 	be installed on each and every client for the target device.
 	</p><p>
-<a class="indexterm" name="id2634214"></a>
-<a class="indexterm" name="id2634220"></a>
+<a class="indexterm" name="id2634243"></a>
+<a class="indexterm" name="id2634250"></a>
 	It is possible to configure CUPS, Samba, and your Windows clients in the
 	same traditional and simple way. When CUPS printers are configured
 	for raw print-through mode operation, it is the responsibility of the
@@ -164,15 +164,15 @@
 	This is achieved by installation of the printer as if it were physically
 	attached to the Windows client. You then redirect output to a raw network
 	print queue. This procedure may be followed to achieve this:
-	</p><div class="procedure"><a name="id2634245"></a><p class="title"><b>Procedure 22.1. Configuration Steps for Raw CUPS Printing Support</b></p><ol type="1"><li><p>
-<a class="indexterm" name="id2634256"></a>
+	</p><div class="procedure"><a name="id2634274"></a><p class="title"><b>Procedure 22.1. Configuration Steps for Raw CUPS Printing Support</b></p><ol type="1"><li><p>
+<a class="indexterm" name="id2634286"></a>
 		Edit <code class="filename">/etc/cups/mime.types</code> to uncomment the line
 		near the end of the file that has:
 </p><pre class="screen">
 #application/octet-...
 </pre><p>
 		</p></li><li><p>
-<a class="indexterm" name="id2634284"></a>
+<a class="indexterm" name="id2634313"></a>
 		Do the same for the file <code class="filename">/etc/cups/mime.convs</code>.
 		</p></li><li><p>
 		Add a raw printer using the Web interface. Point your browser at
@@ -193,14 +193,14 @@
 		you have configured above. Example: <code class="constant">\\server\raw_q</code>.
 		Here, the name <code class="constant">raw_q</code> is the name you gave the print
 		queue in the CUPS environment.
-		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634412"></a>Installation of Windows Client Drivers</h3></div></div></div><p>
+		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634441"></a>Installation of Windows Client Drivers</h3></div></div></div><p>
 	The printer drivers on the Windows clients may be installed
 	in two functionally different ways:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>Manually install the drivers locally on each client,
 	one by one; this yields the old LanMan style
 	printing and uses a <code class="filename">\\sambaserver\printershare</code>
 	type of connection.</p></li><li><p>
-	<a class="indexterm" name="id2634441"></a>
+	<a class="indexterm" name="id2634470"></a>
 			Deposit and prepare the drivers (for later download) on
 			the print server (Samba); this enables the clients to use
 	&#8220;<span class="quote">Point'n'Print</span>&#8221; to get drivers semi-automatically installed the
@@ -211,9 +211,9 @@
 	administrative efforts and prevents that different versions of the drivers
 	are used accidentally.
 	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="cups-raw"></a>Explicitly Enable &#8220;<span class="quote">raw</span>&#8221; Printing for <span class="emphasis"><em>application/octet-stream</em></span></h3></div></div></div><p>
-	<a class="indexterm" name="id2634488"></a>
-	<a class="indexterm" name="id2634495"></a>
-	<a class="indexterm" name="id2634502"></a>
+	<a class="indexterm" name="id2634517"></a>
+	<a class="indexterm" name="id2634524"></a>
+	<a class="indexterm" name="id2634531"></a>
 	If you use the first option (drivers are installed on the client
 	side), there is one setting to take care of: CUPS needs to be told
 	that it should allow &#8220;<span class="quote">raw</span>&#8221; printing of deliberate (binary) file
@@ -225,10 +225,10 @@
 </p><pre class="programlisting">
 application/octet-stream
 </pre><p>
-	<a class="indexterm" name="id2634556"></a>
-	<a class="indexterm" name="id2634563"></a>
+	<a class="indexterm" name="id2634586"></a>
+	<a class="indexterm" name="id2634593"></a>
 	In <code class="filename">/etc/cups/mime.convs</code>, have this line:
-	<a class="indexterm" name="id2634577"></a>
+	<a class="indexterm" name="id2634606"></a>
 </p><pre class="programlisting">
 application/octet-stream   application/vnd.cups-raw   0   - 
 </pre><p>
@@ -239,8 +239,8 @@
 	Editing the <code class="filename">mime.convs</code> and the <code class="filename">mime.types</code> file does
 	not <span class="emphasis"><em>enforce</em></span> &#8220;<span class="quote">raw</span>&#8221; printing, it only <span class="emphasis"><em>allows</em></span> it.
 	</p></div><p><b>Background. </b>
-	<a class="indexterm" name="id2634641"></a>
-<a class="indexterm" name="id2634648"></a>
+	<a class="indexterm" name="id2634670"></a>
+<a class="indexterm" name="id2634677"></a>
 	That CUPS is a more security-aware printing system than traditional ones does not by default allow a user to
 	send deliberate (possibly binary) data to printing devices. This could be easily abused to launch a
 	&#8220;<span class="quote">Denial of Service</span>&#8221; attack on your printer(s), causing at least the loss of a lot of paper and
@@ -254,11 +254,11 @@
 	locally installed. If you are not interested in background information about
 	more advanced CUPS/Samba printing, simply skip the remaining sections
 	of this chapter.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634699"></a>Driver Upload Methods</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2634728"></a>Driver Upload Methods</h3></div></div></div><p>
 	This section describes three familiar methods, plus one new one, by which
 	printer drivers may be uploaded.
 	</p><p>
-	<a class="indexterm" name="id2634712"></a>
+	<a class="indexterm" name="id2634741"></a>
 	If you want to use the MS-RPC-type printing, you must upload the
 	drivers onto the Samba server first (<em class="parameter"><code>[print$]</code></em>
 	share). For a discussion on how to deposit printer drivers on the
@@ -267,27 +267,27 @@
 	chapter</a> of this book. There you will find a description or reference to
 	three methods of preparing the client drivers on the Samba server:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
-		<a class="indexterm" name="id2634750"></a>
+		<a class="indexterm" name="id2634779"></a>
 		The GUI, &#8220;<span class="quote">Add Printer Wizard</span>&#8221; <span class="emphasis"><em>upload-from-a-Windows-client</em></span> method.
 		</p></li><li><p>
 		The command line, &#8220;<span class="quote">smbclient/rpcclient</span>&#8221; upload-from-a-UNIX-workstation method.
 		</p></li><li><p>
-		<a class="indexterm" name="id2634778"></a>
+		<a class="indexterm" name="id2634807"></a>
 		The Imprints tool set method.
 		</p></li></ul></div><p> 
-<a class="indexterm" name="id2634790"></a>
+<a class="indexterm" name="id2634819"></a>
 	These three methods apply to CUPS all the same. The <code class="literal">cupsaddsmb</code> utility is a new and more
 	convenient way to load the Windows drivers into Samba and is provided if you use CUPS.
 	</p><p>
 	<code class="literal">cupsaddsmb</code> is discussed in much detail later in this chapter. But we first
 	explore the CUPS filtering system and compare the Windows and UNIX printing architectures.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2634820"></a>Advanced Intelligent Printing with PostScript Driver Download</h2></div></div></div><p>
-	<a class="indexterm" name="id2634829"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2634849"></a>Advanced Intelligent Printing with PostScript Driver Download</h2></div></div></div><p>
+	<a class="indexterm" name="id2634858"></a>
 	We now know how to set up a &#8220;<span class="quote">dump</span>&#8221; print server, that is, a server that spools
 	print jobs &#8220;<span class="quote">raw</span>&#8221;, leaving the print data untouched.
 	</p><p>
 	You might need to set up CUPS in a smarter way. The reasons could be manifold:
-	</p><a class="indexterm" name="id2634853"></a><a class="indexterm" name="id2634860"></a><a class="indexterm" name="id2634867"></a><div class="itemizedlist"><ul type="disc"><li><p>Maybe your boss wants to get monthly statistics: Which
+	</p><a class="indexterm" name="id2634882"></a><a class="indexterm" name="id2634889"></a><a class="indexterm" name="id2634896"></a><div class="itemizedlist"><ul type="disc"><li><p>Maybe your boss wants to get monthly statistics: Which
 	printer did how many pages? What was the average data size of a job?
 	What was the average print run per day? What are the typical hourly
 	peaks in printing? Which department prints how much?</p></li><li><p>Maybe you are asked to set up a print quota system:
@@ -303,28 +303,28 @@
 	Windows and UNIX printing, then a description of the
 	CUPS filtering system, how it works, and how you can tweak it.
 	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="gdipost"></a>GDI on Windows, PostScript on UNIX</h3></div></div></div><p>
-	<a class="indexterm" name="id2634936"></a>
-	<a class="indexterm" name="id2634943"></a>
+	<a class="indexterm" name="id2634965"></a>
+	<a class="indexterm" name="id2634972"></a>
 	Network printing is one of the most complicated and error-prone
 	day-to-day tasks any user or administrator may encounter. This is
 	true for all OS platforms, and there are reasons it is so.
 	</p><p>
-	<a class="indexterm" name="id2634956"></a>
-	<a class="indexterm" name="id2634963"></a>
-<a class="indexterm" name="id2634970"></a>
-<a class="indexterm" name="id2634977"></a>
-<a class="indexterm" name="id2634984"></a>
+	<a class="indexterm" name="id2634985"></a>
+	<a class="indexterm" name="id2634992"></a>
+<a class="indexterm" name="id2634999"></a>
+<a class="indexterm" name="id2635006"></a>
+<a class="indexterm" name="id2635013"></a>
 	You can't expect to throw just any file format at a printer and have it get printed. A file format conversion
 	must take place. The problem is that there is no common standard for print file formats across all
 	manufacturers and printer types. While PostScript (trademark held by Adobe) and, to an extent, PCL (trademark
 	held by Hewlett-Packard) have developed into semi-official &#8220;<span class="quote">standards</span>&#8221; by being the most widely
 	used page description languages (PDLs), there are still many manufacturers who &#8220;<span class="quote">roll their own</span>&#8221;
 	(their reasons may be unacceptable license fees for using printer-embedded PostScript interpreters, and so on).
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635012"></a>Windows Drivers, GDI, and EMF</h3></div></div></div><p>
-	<a class="indexterm" name="id2635020"></a>
-	<a class="indexterm" name="id2635027"></a>
-	<a class="indexterm" name="id2635034"></a>
-<a class="indexterm" name="id2635041"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635042"></a>Windows Drivers, GDI, and EMF</h3></div></div></div><p>
+	<a class="indexterm" name="id2635050"></a>
+	<a class="indexterm" name="id2635056"></a>
+	<a class="indexterm" name="id2635063"></a>
+<a class="indexterm" name="id2635070"></a>
 	In Windows OS, the format conversion job is done by the printer drivers. On MS Windows OS platforms all
 	application programmers have at their disposal a built-in API, the graphical device interface (GDI), as part
 	and parcel of the OS itself to base themselves on. This GDI core is used as one common unified ground for all
@@ -335,21 +335,21 @@
 	the GDI, often produces a file format called Enhanced MetaFile (EMF). The EMF is processed by the printer
 	driver and converted to the printer-specific file format.
 	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-	<a class="indexterm" name="id2635076"></a>
-<a class="indexterm" name="id2635083"></a>
-<a class="indexterm" name="id2635089"></a>
+	<a class="indexterm" name="id2635105"></a>
+<a class="indexterm" name="id2635112"></a>
+<a class="indexterm" name="id2635119"></a>
 	To the GDI foundation in MS Windows, Apple has chosen to put paper and screen output on a common foundation
-	for its (BSD-UNIX-based, did you know?) Mac OS X and Darwin operating <a class="indexterm" name="id2635100"></a> <a class="indexterm" name="id2635106"></a>
-	<a class="indexterm" name="id2635113"></a> <a class="indexterm" name="id2635120"></a> systems.
+	for its (BSD-UNIX-based, did you know?) Mac OS X and Darwin operating <a class="indexterm" name="id2635129"></a> <a class="indexterm" name="id2635136"></a>
+	<a class="indexterm" name="id2635142"></a> <a class="indexterm" name="id2635149"></a> systems.
 	Apple's <span class="emphasis"><em>core graphic engine</em></span> uses a <span class="emphasis"><em>PDF</em></span> derivative for all display work.
 	</p></div><p>
 	The example in <a class="link" href="CUPS-printing.html#1small" title="Figure 22.1. Windows Printing to a Local Printer.">Windows Printing to a Local Printer</a> illustrates local Windows
 	printing.
-	</p><div class="figure"><a name="1small"></a><p class="title"><b>Figure 22.1. Windows Printing to a Local Printer.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/1small.png" alt="Windows Printing to a Local Printer."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635191"></a>UNIX Printfile Conversion and GUI Basics</h3></div></div></div><p>
-	<a class="indexterm" name="id2635199"></a>
-	<a class="indexterm" name="id2635206"></a>
-	<a class="indexterm" name="id2635213"></a>
-	<a class="indexterm" name="id2635220"></a>
+	</p><div class="figure"><a name="1small"></a><p class="title"><b>Figure 22.1. Windows Printing to a Local Printer.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/1small.png" alt="Windows Printing to a Local Printer."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635220"></a>UNIX Printfile Conversion and GUI Basics</h3></div></div></div><p>
+	<a class="indexterm" name="id2635228"></a>
+	<a class="indexterm" name="id2635235"></a>
+	<a class="indexterm" name="id2635242"></a>
+	<a class="indexterm" name="id2635249"></a>
 	In UNIX and Linux, there is no comparable layer built into the OS kernel(s) or the X (screen display) server.
 	Every application is responsible for itself to create its print output. Fortunately, most use PostScript and
 	that at least gives some common ground. Unfortunately, there are many different levels of quality for this
@@ -363,16 +363,16 @@
 	unfavorable inheritance up to the present day by looking into the various &#8220;<span class="quote">font</span>&#8221; directories on
 	your system; there are separate ones for fonts used for X display and fonts to be used on paper.
 	</p><p><b>Background. </b>
-	<a class="indexterm" name="id2635270"></a>
-<a class="indexterm" name="id2635276"></a>
-<a class="indexterm" name="id2635283"></a>
-<a class="indexterm" name="id2635290"></a>
-<a class="indexterm" name="id2635297"></a>
-<a class="indexterm" name="id2635304"></a>
-<a class="indexterm" name="id2635310"></a>
-<a class="indexterm" name="id2635317"></a>
-<a class="indexterm" name="id2635324"></a>
-<a class="indexterm" name="id2635331"></a>
+	<a class="indexterm" name="id2635299"></a>
+<a class="indexterm" name="id2635306"></a>
+<a class="indexterm" name="id2635312"></a>
+<a class="indexterm" name="id2635319"></a>
+<a class="indexterm" name="id2635326"></a>
+<a class="indexterm" name="id2635333"></a>
+<a class="indexterm" name="id2635340"></a>
+<a class="indexterm" name="id2635346"></a>
+<a class="indexterm" name="id2635353"></a>
+<a class="indexterm" name="id2635360"></a>
 	The PostScript programming language is an &#8220;<span class="quote">invention</span>&#8221; by Adobe, but its specifications have been
 	published extensively. Its strength lies in its powerful abilities to describe graphical objects (fonts,
 	shapes, patterns, lines, curves, and dots), their attributes (color, linewidth), and the way to manipulate
@@ -384,11 +384,11 @@
 	interpreted by a rasterizer. Rasterizers produce pixel images, which may be displayed on screen by a viewer
 	program or on paper by a printer.
 	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="post-and-ghost"></a>PostScript and Ghostscript</h3></div></div></div><p>
-	<a class="indexterm" name="id2635381"></a>
-	<a class="indexterm" name="id2635388"></a>
-	<a class="indexterm" name="id2635397"></a>
-<a class="indexterm" name="id2635406"></a>
-<a class="indexterm" name="id2635413"></a>
+	<a class="indexterm" name="id2635410"></a>
+	<a class="indexterm" name="id2635417"></a>
+	<a class="indexterm" name="id2635426"></a>
+<a class="indexterm" name="id2635435"></a>
+<a class="indexterm" name="id2635442"></a>
 	So UNIX is lacking a common ground for printing on paper and displaying on screen. Despite this unfavorable
 	legacy for UNIX, basic printing is fairly easy if you have PostScript printers at your disposal. The reason is
 	that these devices have a built-in PostScript language &#8220;<span class="quote">interpreter,</span>&#8221; also called a raster image
@@ -397,31 +397,31 @@
 	commands into a bitmap picture as you see it on paper, in a resolution as done by your printer. This is no
 	different than PostScript printing a file from a Windows origin.
 	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-	<a class="indexterm" name="id2635442"></a>
-<a class="indexterm" name="id2635448"></a>
-<a class="indexterm" name="id2635455"></a>
+	<a class="indexterm" name="id2635471"></a>
+<a class="indexterm" name="id2635478"></a>
+<a class="indexterm" name="id2635484"></a>
 	Traditional UNIX programs and printing systems  while using PostScript  are largely not
 	PPD-aware. PPDs are &#8220;<span class="quote">PostScript Printer Description</span>&#8221; files. They enable you to specify and
 	control all options a printer supports: duplexing, stapling, and punching. Therefore, UNIX users for a long
 	time couldn't choose many of the supported device and job options, unlike Windows or Apple users. But now
 	there is CUPS. as illustrated in <a class="link" href="CUPS-printing.html#2small" title="Figure 22.2. Printing to a PostScript Printer.">Printing to a PostScript Printer</a>.
 	</p></div><div class="figure"><a name="2small"></a><p class="title"><b>Figure 22.2. Printing to a PostScript Printer.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/2small.png" alt="Printing to a PostScript Printer."></div></div></div><br class="figure-break"><p>
-	<a class="indexterm" name="id2635539"></a>
+	<a class="indexterm" name="id2635563"></a>
 	However, there are other types of printers out there. These do not know how to print PostScript. They use
 	their own PDL, often proprietary. To print to them is much more demanding. Since your UNIX applications mostly
 	produce PostScript, and since these devices do not understand PostScript, you need to convert the print files
 	to a format suitable for your printer on the host before you can send it away.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635555"></a>Ghostscript: The Software RIP for Non-PostScript Printers</h3></div></div></div><p>
-	<a class="indexterm" name="id2635563"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635579"></a>Ghostscript: The Software RIP for Non-PostScript Printers</h3></div></div></div><p>
+	<a class="indexterm" name="id2635588"></a>
 	Here is where Ghostscript kicks in. Ghostscript is the traditional (and quite powerful) PostScript interpreter
 	used on UNIX platforms. It is a RIP in software, capable of doing a <span class="emphasis"><em>lot</em></span> of file format
 	conversions for a very broad spectrum of hardware devices as well as software file formats.  Ghostscript
 	technology and drivers are what enable PostScript printing to non-PostScript hardware. This is shown in
 	<a class="link" href="CUPS-printing.html#3small" title="Figure 22.3. Ghostscript as a RIP for Non-PostScript Printers.">Ghostscript as a RIP for Non-PostScript Printers</a>.
 	</p><div class="figure"><a name="3small"></a><p class="title"><b>Figure 22.3. Ghostscript as a RIP for Non-PostScript Printers.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/3small.png" alt="Ghostscript as a RIP for Non-PostScript Printers."></div></div></div><br class="figure-break"><div class="tip" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Tip</h3><p>
-<a class="indexterm" name="id2635634"></a>
-<a class="indexterm" name="id2635641"></a>
-<a class="indexterm" name="id2635648"></a>
+<a class="indexterm" name="id2635659"></a>
+<a class="indexterm" name="id2635665"></a>
+<a class="indexterm" name="id2635672"></a>
 	Use the &#8220;<span class="quote">gs -h</span>&#8221; command to check for all built-in &#8220;<span class="quote">devices</span>&#8221; on your Ghostscript
 	version. If you specify a parameter of <em class="parameter"><code>-sDEVICE=png256</code></em> on your Ghostscript command
 	line, you are asking Ghostscript to convert the input into a PNG file. Naming a &#8220;<span class="quote">device</span>&#8221; on the
@@ -429,14 +429,14 @@
 	input. New Ghostscript versions are released at fairly regular intervals, now by artofcode LLC. They are
 	initially put under the &#8220;<span class="quote">AFPL</span>&#8221; license, but re-released under the GNU GPL as soon as the next
 	AFPL version appears. GNU Ghostscript is probably the version installed on most Samba systems. But it has some
-	deficiencies.  <a class="indexterm" name="id2635686"></a> Therefore, ESP Ghostscript was developed as an enhancement over GNU Ghostscript,
+	deficiencies.  <a class="indexterm" name="id2635710"></a> Therefore, ESP Ghostscript was developed as an enhancement over GNU Ghostscript,
 	with lots of bug-fixes, additional devices, and improvements. It is jointly maintained by developers from
 	CUPS, Gutenprint, MandrakeSoft, SuSE, Red Hat, and Debian. It includes the &#8220;<span class="quote">cups</span>&#8221; device
 	(essential to print to non-PS printers from CUPS).
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635709"></a>PostScript Printer Description (PPD) Specification</h3></div></div></div><p>
-	<a class="indexterm" name="id2635717"></a>
-<a class="indexterm" name="id2635724"></a>
-<a class="indexterm" name="id2635730"></a>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635733"></a>PostScript Printer Description (PPD) Specification</h3></div></div></div><p>
+	<a class="indexterm" name="id2635742"></a>
+<a class="indexterm" name="id2635748"></a>
+<a class="indexterm" name="id2635755"></a>
 	While PostScript in essence is a PDL to represent the page layout in a device-independent way, real-world
 	print jobs are always ending up being output on hardware with device-specific features. To take care of all
 	the differences in hardware and to allow for innovations, Adobe has specified a syntax and file format for
@@ -458,17 +458,17 @@
 	PostScript, PJL, JCL, or vendor-dependent commands) into the PostScript
 	file created by the driver.
 	</p><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
-	<a class="indexterm" name="id2635770"></a>
-<a class="indexterm" name="id2635777"></a>
+	<a class="indexterm" name="id2635794"></a>
+<a class="indexterm" name="id2635801"></a>
 	A PostScript file that was created to contain device-specific commands
 	for achieving a certain print job output (e.g., duplexed, stapled, and
 	punched) on a specific target machine may not print as expected, or
 	may not be printable at all on other models; it also may not be fit
 	for further processing by software (e.g., by a PDF distilling program).
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635792"></a>Using Windows-Formatted Vendor PPDs</h3></div></div></div><p>
-<a class="indexterm" name="id2635800"></a>
-<a class="indexterm" name="id2635807"></a>
-<a class="indexterm" name="id2635814"></a>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635816"></a>Using Windows-Formatted Vendor PPDs</h3></div></div></div><p>
+<a class="indexterm" name="id2635824"></a>
+<a class="indexterm" name="id2635831"></a>
+<a class="indexterm" name="id2635838"></a>
 	CUPS can handle all spec-compliant PPDs as supplied by the manufacturers for their PostScript models. Even if
 	a vendor does not mention our favorite OS in his or her manuals and brochures, you can safely trust this:
 	<span class="emphasis"><em>If you get the Windows NT version of the PPD, you can use it unchanged in CUPS</em></span> and thus
@@ -479,31 +479,31 @@
 	parsing and checking code enabled; in case of printing trouble, this online resource should be one of your
 	first pit stops.
 	</p></div><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
-	<a class="indexterm" name="id2635853"></a>
-	<a class="indexterm" name="id2635860"></a>
+	<a class="indexterm" name="id2635878"></a>
+	<a class="indexterm" name="id2635884"></a>
 	For real PostScript printers, <span class="emphasis"><em>do not</em></span> use the <span class="emphasis"><em>Foomatic</em></span> or
 	<span class="emphasis"><em>cupsomatic</em></span> PPDs from Linuxprinting.org. With these devices, the original vendor-provided
 	PPDs are always the first choice.
 	</p></div><div class="tip" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Tip</h3><p>
-<a class="indexterm" name="id2635885"></a>
+<a class="indexterm" name="id2635909"></a>
 	If you are looking for an original vendor-provided PPD of a specific device, and you know that an NT4 box (or
 	any other Windows box) on your LAN has the PostScript driver installed, just use <code class="literal">smbclient
 	//NT4-box/print\$ -U username</code> to access the Windows directory where all printer driver files are
 	stored. First look in the <code class="filename">W32X86/2</code> subdirectory for the PPD you are seeking.
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635912"></a>CUPS Also Uses PPDs for Non-PostScript Printers</h3></div></div></div><p>
-<a class="indexterm" name="id2635920"></a>
-<a class="indexterm" name="id2635927"></a>
-<a class="indexterm" name="id2635933"></a>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2635936"></a>CUPS Also Uses PPDs for Non-PostScript Printers</h3></div></div></div><p>
+<a class="indexterm" name="id2635944"></a>
+<a class="indexterm" name="id2635951"></a>
+<a class="indexterm" name="id2635958"></a>
 	CUPS also uses specially crafted PPDs to handle non-PostScript printers. These PPDs are usually not available
 	from the vendors (and no, you can't just take the PPD of a PostScript printer with the same model name and
 	hope it works for the non-PostScript version too). To understand how these PPDs work for non-PS printers, we
 	first need to dive deeply into the CUPS filtering and file format conversion architecture. Stay tuned.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2635951"></a>The CUPS Filtering Architecture</h2></div></div></div><p>
-<a class="indexterm" name="id2635959"></a>
-<a class="indexterm" name="id2635966"></a>
-<a class="indexterm" name="id2635973"></a>
-<a class="indexterm" name="id2635980"></a>
-<a class="indexterm" name="id2635986"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2635975"></a>The CUPS Filtering Architecture</h2></div></div></div><p>
+<a class="indexterm" name="id2635983"></a>
+<a class="indexterm" name="id2635990"></a>
+<a class="indexterm" name="id2635997"></a>
+<a class="indexterm" name="id2636004"></a>
+<a class="indexterm" name="id2636011"></a>
 The core of the CUPS filtering system is based on Ghostscript. In addition to Ghostscript, CUPS uses some
 other filters of its own. You (or your OS vendor) may have plugged in even more filters. CUPS handles all data
 file formats under the label of various MIME types. Every incoming print file is subjected to an initial
@@ -514,82 +514,82 @@
 </p><p>
 If CUPS rasterizes a PostScript file natively to a bitmap, this is done in two stages:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2636016"></a>
-<a class="indexterm" name="id2636023"></a>
+<a class="indexterm" name="id2636040"></a>
+<a class="indexterm" name="id2636048"></a>
 	The first stage uses a Ghostscript device named &#8220;<span class="quote">cups</span>&#8221;
 	(this is since version 1.1.15) and produces a generic raster format
 	called &#8220;<span class="quote">CUPS raster</span>&#8221;.
 	</p></li><li><p>
-<a class="indexterm" name="id2636044"></a>
+<a class="indexterm" name="id2636068"></a>
 	The second stage uses a &#8220;<span class="quote">raster driver</span>&#8221; that converts
 	the generic CUPS raster to a device-specific raster.
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2636060"></a>
-<a class="indexterm" name="id2636067"></a>
-<a class="indexterm" name="id2636074"></a>
+<a class="indexterm" name="id2636085"></a>
+<a class="indexterm" name="id2636091"></a>
+<a class="indexterm" name="id2636098"></a>
 Make sure your Ghostscript version has the &#8220;<span class="quote">cups</span>&#8221; device compiled in (check with <code class="literal">gs -h |
 grep cups</code>). Otherwise you may encounter the dreaded <code class="computeroutput">Unable to convert file
 0</code> in your CUPS error_log file. To have &#8220;<span class="quote">cups</span>&#8221; as a device in your Ghostscript,
 you either need to patch GNU Ghostscript and recompile or use
-<a class="indexterm" name="id2636105"></a><a class="ulink" href="http://www.cups.org/ghostscript.php" target="_top">ESP Ghostscript</a>. The superior alternative is ESP
+<a class="indexterm" name="id2636129"></a><a class="ulink" href="http://www.cups.org/ghostscript.php" target="_top">ESP Ghostscript</a>. The superior alternative is ESP
 Ghostscript. It supports not just CUPS, but 300 other devices (while GNU Ghostscript supports only about 180).
 Because of this broad output device support, ESP Ghostscript is the first choice for non-CUPS spoolers, too.
 It is now recommended by Linuxprinting.org for all spoolers.
 </p><p>
-<a class="indexterm" name="id2636127"></a>
-<a class="indexterm" name="id2636134"></a>
-<a class="indexterm" name="id2636141"></a>
-<a class="indexterm" name="id2636148"></a>
+<a class="indexterm" name="id2636152"></a>
+<a class="indexterm" name="id2636158"></a>
+<a class="indexterm" name="id2636165"></a>
+<a class="indexterm" name="id2636172"></a>
 CUPS printers may be set up to use external rendering paths. One of the most common is provided by the
 Foomatic/cupsomatic concept from <a class="ulink" href="http://www.linuxprinting.org/" target="_top">Linuxprinting.org</a>. This
 uses the classical Ghostscript approach, doing everything in one step.  It does not use the
 &#8220;<span class="quote">cups</span>&#8221; device, but one of the many others. However, even for Foomatic/cupsomatic usage, best
-results and <a class="indexterm" name="id2636170"></a> broadest printer
+results and <a class="indexterm" name="id2636195"></a> broadest printer
 model support is provided by ESP Ghostscript (more about Foomatic/cupsomatic, particularly the new version
 called now <span class="emphasis"><em>foomatic-rip</em></span>, follows).
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636187"></a>MIME Types and CUPS Filters</h3></div></div></div><p>
-	<a class="indexterm" name="id2636195"></a>
-	<a class="indexterm" name="id2636204"></a>
-<a class="indexterm" name="id2636211"></a>
-<a class="indexterm" name="id2636218"></a>
-<a class="indexterm" name="id2636224"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636211"></a>MIME Types and CUPS Filters</h3></div></div></div><p>
+	<a class="indexterm" name="id2636219"></a>
+	<a class="indexterm" name="id2636228"></a>
+<a class="indexterm" name="id2636235"></a>
+<a class="indexterm" name="id2636242"></a>
+<a class="indexterm" name="id2636249"></a>
 	CUPS reads the file <code class="filename">/etc/cups/mime.types</code> (and all other files carrying a
 	<code class="filename">*.types</code> suffix in the same directory) upon startup. These files contain the MIME type
 	recognition rules that are applied when CUPS runs its autotyping routines. The rule syntax is explained in the
 	man page for <code class="filename">mime.types</code> and in the comments section of the
 	<code class="filename">mime.types</code> file itself. A simple rule reads like this:
-	<a class="indexterm" name="id2636261"></a>
+	<a class="indexterm" name="id2636285"></a>
 </p><pre class="programlisting">
 application/pdf         pdf string(0,%PDF)
 </pre><p>
-<a class="indexterm" name="id2636274"></a>
-<a class="indexterm" name="id2636281"></a>
+<a class="indexterm" name="id2636299"></a>
+<a class="indexterm" name="id2636306"></a>
 	This means if a filename has a <code class="filename">.pdf</code> suffix or if the magic string
 	<span class="emphasis"><em>%PDF</em></span> is right at the beginning of the file itself (offset 0 from the start), then it is a
 	PDF file (<em class="parameter"><code>application/pdf</code></em>).  Another rule is this:
 </p><pre class="programlisting">
 application/postscript  ai eps ps string(0,%!) string(0,&lt;04&gt;%!)
 </pre><p>
-<a class="indexterm" name="id2636314"></a>
-<a class="indexterm" name="id2636321"></a>
-<a class="indexterm" name="id2636328"></a>
-<a class="indexterm" name="id2636335"></a>
-<a class="indexterm" name="id2636342"></a>
-<a class="indexterm" name="id2636349"></a>
+<a class="indexterm" name="id2636339"></a>
+<a class="indexterm" name="id2636346"></a>
+<a class="indexterm" name="id2636353"></a>
+<a class="indexterm" name="id2636359"></a>
+<a class="indexterm" name="id2636366"></a>
+<a class="indexterm" name="id2636373"></a>
 	If the filename has one of the suffixes <code class="filename">.ai</code>, <code class="filename">.eps</code>,
 	<code class="filename">.ps</code>, or if the file itself starts with one of the strings <span class="emphasis"><em>%!</em></span> or
 	<span class="emphasis"><em>&lt;04&gt;%!</em></span>, it is a generic PostScript file
 	(<em class="parameter"><code>application/postscript</code></em>).
 	</p><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
-<a class="indexterm" name="id2636393"></a>
+<a class="indexterm" name="id2636418"></a>
 	Don't confuse the other mime.types files your system might be using
 	with the one in the <code class="filename">/etc/cups/</code> directory.
 	</p></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2636412"></a>
-<a class="indexterm" name="id2636419"></a>
-<a class="indexterm" name="id2636426"></a>
-<a class="indexterm" name="id2636433"></a>
-<a class="indexterm" name="id2636439"></a>
+<a class="indexterm" name="id2636436"></a>
+<a class="indexterm" name="id2636443"></a>
+<a class="indexterm" name="id2636450"></a>
+<a class="indexterm" name="id2636457"></a>
+<a class="indexterm" name="id2636464"></a>
 	There is an important difference between two similar MIME types in CUPS: one is
 	<em class="parameter"><code>application/postscript</code></em>, the other is
 	<em class="parameter"><code>application/vnd.cups-postscript</code></em>. While <em class="parameter"><code>application/postscript</code></em> is
@@ -600,32 +600,32 @@
 	(<em class="parameter"><code>application/vnd.cups-postscript</code></em>) is the responsibility of the CUPS
 	<em class="parameter"><code>pstops</code></em> filter. pstops uses information contained in the PPD to do the transformation.
 	</p></div><p>
-<a class="indexterm" name="id2636502"></a>
-<a class="indexterm" name="id2636508"></a>
-<a class="indexterm" name="id2636515"></a>
-<a class="indexterm" name="id2636522"></a>
-<a class="indexterm" name="id2636529"></a>
-<a class="indexterm" name="id2636535"></a>
-<a class="indexterm" name="id2636542"></a>
-<a class="indexterm" name="id2636548"></a>
-<a class="indexterm" name="id2636555"></a>
-<a class="indexterm" name="id2636562"></a>
-<a class="indexterm" name="id2636569"></a>
-<a class="indexterm" name="id2636575"></a>
-<a class="indexterm" name="id2636582"></a>
-<a class="indexterm" name="id2636589"></a>
-<a class="indexterm" name="id2636596"></a>
-<a class="indexterm" name="id2636603"></a>
+<a class="indexterm" name="id2636526"></a>
+<a class="indexterm" name="id2636533"></a>
+<a class="indexterm" name="id2636540"></a>
+<a class="indexterm" name="id2636546"></a>
+<a class="indexterm" name="id2636553"></a>
+<a class="indexterm" name="id2636560"></a>
+<a class="indexterm" name="id2636566"></a>
+<a class="indexterm" name="id2636573"></a>
+<a class="indexterm" name="id2636579"></a>
+<a class="indexterm" name="id2636586"></a>
+<a class="indexterm" name="id2636593"></a>
+<a class="indexterm" name="id2636600"></a>
+<a class="indexterm" name="id2636607"></a>
+<a class="indexterm" name="id2636614"></a>
+<a class="indexterm" name="id2636620"></a>
+<a class="indexterm" name="id2636627"></a>
 	CUPS can handle ASCII text, HP-GL, PDF, PostScript, DVI, and
 	many image formats (GIF, PNG, TIFF, JPEG, Photo-CD, SUN-Raster,
 	PNM, PBM, SGI-RGB, and more) and their associated MIME types
 	with its filters.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636615"></a>MIME Type Conversion Rules</h3></div></div></div><p>
-	<a class="indexterm" name="id2636623"></a>
-	<a class="indexterm" name="id2636630"></a>
-<a class="indexterm" name="id2636637"></a>
-<a class="indexterm" name="id2636644"></a>
-<a class="indexterm" name="id2636651"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636640"></a>MIME Type Conversion Rules</h3></div></div></div><p>
+	<a class="indexterm" name="id2636648"></a>
+	<a class="indexterm" name="id2636655"></a>
+<a class="indexterm" name="id2636662"></a>
+<a class="indexterm" name="id2636669"></a>
+<a class="indexterm" name="id2636676"></a>
 	CUPS reads the file <code class="filename">/etc/cups/mime.convs</code>
 	(and all other files named with a <code class="filename">*.convs</code>
 	suffix in the same directory) upon startup. These files contain
@@ -636,44 +636,44 @@
 </p><pre class="programlisting">
 application/pdf         application/postscript   33   pdftops
 </pre><p>
-<a class="indexterm" name="id2636683"></a>
+<a class="indexterm" name="id2636707"></a>
 	This means that the <em class="parameter"><code>pdftops</code></em> filter will take
 	<em class="parameter"><code>application/pdf</code></em> as input and produce
 	<em class="parameter"><code>application/postscript</code></em> as output; the virtual
 	cost of this operation is 33 CUPS-$. The next filter is more
 	expensive, costing 66 CUPS-$:
-	<a class="indexterm" name="id2636711"></a>
+	<a class="indexterm" name="id2636735"></a>
 </p><pre class="programlisting">
 application/vnd.hp-HPGL application/postscript   66   hpgltops
 </pre><p>
-<a class="indexterm" name="id2636725"></a>
+<a class="indexterm" name="id2636749"></a>
 	This is the <em class="parameter"><code>hpgltops</code></em>, which processes HP-GL
 	plotter files to PostScript.
-	<a class="indexterm" name="id2636739"></a>
+	<a class="indexterm" name="id2636763"></a>
 </p><pre class="programlisting">
 application/octet-stream
 </pre><p>
 	Here are two more examples: 
-	<a class="indexterm" name="id2636753"></a>
-<a class="indexterm" name="id2636759"></a>
-<a class="indexterm" name="id2636766"></a>
-<a class="indexterm" name="id2636773"></a>
+	<a class="indexterm" name="id2636777"></a>
+<a class="indexterm" name="id2636784"></a>
+<a class="indexterm" name="id2636791"></a>
+<a class="indexterm" name="id2636798"></a>
 </p><pre class="programlisting">
 application/x-shell     application/postscript   33    texttops
 text/plain              application/postscript   33    texttops
 </pre><p>
-<a class="indexterm" name="id2636788"></a>
+<a class="indexterm" name="id2636812"></a>
 	The last two examples name the <em class="parameter"><code>texttops</code></em> filter to work on
 	<em class="parameter"><code>text/plain</code></em> as well as on <em class="parameter"><code>application/x-shell</code></em>. (Hint: This
 	differentiation is needed for the syntax highlighting feature of <em class="parameter"><code>texttops</code></em>).
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636823"></a>Filtering  Overview</h3></div></div></div><p>
-	<a class="indexterm" name="id2636831"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636848"></a>Filtering  Overview</h3></div></div></div><p>
+	<a class="indexterm" name="id2636856"></a>
 	There are many more combinations named in <code class="filename">mime.convs</code>. However, you are not limited to use
 	the ones predefined there. You can plug in any filter you like to the CUPS framework. It must meet, or must be
 	made to meet, some minimal requirements. If you find (or write) a cool conversion filter of some kind, make
 	sure it complies with what CUPS needs and put in the right lines in <code class="filename">mime.types</code> and
 	<code class="filename">mime.convs</code>; then it will work seamlessly inside CUPS.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2636864"></a>Filter Requirements</h4></div></div></div><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2636888"></a>Filter Requirements</h4></div></div></div><p>
 	The &#8220;<span class="quote">CUPS requirements</span>&#8221; for filters are simple. Take filenames or <code class="filename">stdin</code> as
 	input and write to <code class="filename">stdout</code>. They should take these arguments:
 	</p><div class="variablelist"><dl><dt><span class="term">printer</span></dt><dd><p>
@@ -692,24 +692,24 @@
 			(optionally) The print request file (if missing, filters expect data
 			fed through <code class="filename">stdin</code>). In most cases, it is easy to
 			write a simple wrapper script around existing filters to make them work with CUPS.
-			</p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2636981"></a>Prefilters</h3></div></div></div><p>
-	<a class="indexterm" name="id2636988"></a>
-<a class="indexterm" name="id2636995"></a>
-<a class="indexterm" name="id2637002"></a>
+			</p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2637005"></a>Prefilters</h3></div></div></div><p>
+	<a class="indexterm" name="id2637013"></a>
+<a class="indexterm" name="id2637020"></a>
+<a class="indexterm" name="id2637027"></a>
 	As previously stated, PostScript is the central file format to any UNIX-based
 	printing system. From PostScript, CUPS generates raster data to feed
 	non-PostScript printers.
 	</p><p>
-<a class="indexterm" name="id2637015"></a>
-<a class="indexterm" name="id2637022"></a>
-<a class="indexterm" name="id2637029"></a>
-<a class="indexterm" name="id2637036"></a>
-<a class="indexterm" name="id2637042"></a>
-<a class="indexterm" name="id2637049"></a>
-<a class="indexterm" name="id2637056"></a>
-<a class="indexterm" name="id2637062"></a>
-<a class="indexterm" name="id2637070"></a>
-<a class="indexterm" name="id2637076"></a>
+<a class="indexterm" name="id2637040"></a>
+<a class="indexterm" name="id2637047"></a>
+<a class="indexterm" name="id2637053"></a>
+<a class="indexterm" name="id2637060"></a>
+<a class="indexterm" name="id2637067"></a>
+<a class="indexterm" name="id2637073"></a>
+<a class="indexterm" name="id2637080"></a>
+<a class="indexterm" name="id2637087"></a>
+<a class="indexterm" name="id2637094"></a>
+<a class="indexterm" name="id2637101"></a>
 	But what happens if you send one of the supported non-PS formats to print? Then CUPS runs
 	&#8220;<span class="quote">prefilters</span>&#8221; on these input formats to generate PostScript first. There are prefilters to create
 	PostScript from ASCII text, PDF, DVI, or HP-GL. The outcome of these filters is always of MIME type
@@ -719,14 +719,14 @@
 	MIME type <em class="parameter"><code>application/vnd.cups-postscript</code></em> (not application/postscript), meaning it has
 	the print options already embedded into the file. This is shown in <a class="link" href="CUPS-printing.html#4small" title="Figure 22.4. Prefiltering in CUPS to Form PostScript.">Prefiltering in
 	CUPS to Form PostScript</a>.
-	</p><div class="figure"><a name="4small"></a><p class="title"><b>Figure 22.4. Prefiltering in CUPS to Form PostScript.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/4small.png" width="135" alt="Prefiltering in CUPS to Form PostScript."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2637169"></a>pstops</h3></div></div></div><p>
-<a class="indexterm" name="id2637177"></a>
-<a class="indexterm" name="id2637183"></a>
-<a class="indexterm" name="id2637190"></a>
-<a class="indexterm" name="id2637198"></a>
-<a class="indexterm" name="id2637205"></a>
-<a class="indexterm" name="id2637211"></a>
-<a class="indexterm" name="id2637218"></a>
+	</p><div class="figure"><a name="4small"></a><p class="title"><b>Figure 22.4. Prefiltering in CUPS to Form PostScript.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/4small.png" width="135" alt="Prefiltering in CUPS to Form PostScript."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2637193"></a>pstops</h3></div></div></div><p>
+<a class="indexterm" name="id2637201"></a>
+<a class="indexterm" name="id2637208"></a>
+<a class="indexterm" name="id2637215"></a>
+<a class="indexterm" name="id2637222"></a>
+<a class="indexterm" name="id2637229"></a>
+<a class="indexterm" name="id2637236"></a>
+<a class="indexterm" name="id2637243"></a>
 	<span class="emphasis"><em>pstops</em></span> is a filter that is used to convert <em class="parameter"><code>application/postscript</code></em> to
 	<em class="parameter"><code>application/vnd.cups-postscript</code></em>. As stated earlier, this filter inserts all
 	device-specific print options (commands to the printer to ask for the duplexing of output, or stapling and
@@ -742,10 +742,10 @@
 		so-called &#8220;<span class="quote">number-up</span>&#8221; function).
 		</p></li><li><p>Counting the pages of the job to insert the accounting
 		information into the <code class="filename">/var/log/cups/page_log</code>.
-		</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2637336"></a>pstoraster</h3></div></div></div><p>
-<a class="indexterm" name="id2637344"></a>
-<a class="indexterm" name="id2637351"></a>
-<a class="indexterm" name="id2637358"></a>
+		</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2637361"></a>pstoraster</h3></div></div></div><p>
+<a class="indexterm" name="id2637369"></a>
+<a class="indexterm" name="id2637375"></a>
+<a class="indexterm" name="id2637382"></a>
 	<em class="parameter"><code>pstoraster</code></em> is at the core of the CUPS filtering system. It is responsible for the first
 	stage of the rasterization process. Its input is of MIME type application/vnd.cups-postscript; its output is
 	application/vnd.cups-raster. This output format is not yet meant to be printable. Its aim is to serve as a
@@ -753,10 +753,10 @@
 	generate device-specific printer data. This is shown in <a class="link" href="CUPS-printing.html#cups-raster" title="Figure 22.6. PostScript to Intermediate Raster Format.">the PostScript to
 	Intermediate Raster Format diagram</a>.
 	</p><div class="figure"><a name="cups-raster"></a><p class="title"><b>Figure 22.6. PostScript to Intermediate Raster Format.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/6small.png" width="135" alt="PostScript to Intermediate Raster Format."></div></div></div><br class="figure-break"><p>
-<a class="indexterm" name="id2637434"></a>
-<a class="indexterm" name="id2637441"></a>
-<a class="indexterm" name="id2637448"></a>
-<a class="indexterm" name="id2637454"></a>
+<a class="indexterm" name="id2637458"></a>
+<a class="indexterm" name="id2637465"></a>
+<a class="indexterm" name="id2637472"></a>
+<a class="indexterm" name="id2637479"></a>
 	CUPS raster is a generic raster format with powerful features. It is able to include per-page information,
 	color profiles, and more, to be used by the downstream raster drivers. Its MIME type is registered with IANA
 	and its specification is, of course, completely open. It is designed to make it quite easy and inexpensive for
@@ -766,10 +766,10 @@
 	raster drivers). This is illustrated in <a class="link" href="CUPS-printing.html#cups-raster2" title="Figure 22.7. CUPS-Raster Production Using Ghostscript.">the CUPS-Raster Production Using
 	Ghostscript illustration</a>.
 	</p><div class="figure"><a name="cups-raster2"></a><p class="title"><b>Figure 22.7. CUPS-Raster Production Using Ghostscript.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/7small.png" alt="CUPS-Raster Production Using Ghostscript."></div></div></div><br class="figure-break"><p>
-<a class="indexterm" name="id2637527"></a>
-<a class="indexterm" name="id2637534"></a>
-<a class="indexterm" name="id2637541"></a>
-<a class="indexterm" name="id2637548"></a>
+<a class="indexterm" name="id2637551"></a>
+<a class="indexterm" name="id2637558"></a>
+<a class="indexterm" name="id2637565"></a>
+<a class="indexterm" name="id2637572"></a>
 	CUPS versions before version 1.1.15 shipped a binary (or source code) standalone filter, named
 	<em class="parameter"><code>pstoraster</code></em>. <em class="parameter"><code>pstoraster</code></em>, which was derived from GNU Ghostscript
 	5.50 and could be installed instead of and in addition to any GNU or AFPL Ghostscript package without
@@ -780,27 +780,27 @@
 	now a simple shell script calling <code class="literal">gs</code> with the <code class="literal">-sDEVICE=cups</code> parameter.
 	If your Ghostscript fails when this command is executed: <code class="literal">gs -h |grep cups</code>, you might not 
 	be able to print, update your Ghostscript.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2637606"></a>imagetops and imagetoraster</h3></div></div></div><p>
-<a class="indexterm" name="id2637614"></a>
-<a class="indexterm" name="id2637621"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2637630"></a>imagetops and imagetoraster</h3></div></div></div><p>
+<a class="indexterm" name="id2637638"></a>
+<a class="indexterm" name="id2637645"></a>
 	In the section about prefilters, we mentioned the prefilter
 	that generates PostScript from image formats. The <em class="parameter"><code>imagetoraster</code></em>
 	filter is used to convert directly from image to raster, without the
 	intermediate PostScript stage. It is used more often than the previously
 	mentioned prefilters. We summarize in a flowchart the image file
 	filtering in <a class="link" href="CUPS-printing.html#small8" title="Figure 22.8. Image Format to CUPS-Raster Format Conversion.">the Image Format to CUPS-Raster Format Conversion illustration</a>.
-	</p><div class="figure"><a name="small8"></a><p class="title"><b>Figure 22.8. Image Format to CUPS-Raster Format Conversion.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/8small.png" alt="Image Format to CUPS-Raster Format Conversion."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2637690"></a>rasterto [printers specific]</h3></div></div></div><p>
-<a class="indexterm" name="id2637699"></a>
-<a class="indexterm" name="id2637706"></a>
-<a class="indexterm" name="id2637712"></a>
-<a class="indexterm" name="id2637719"></a>
-<a class="indexterm" name="id2637726"></a>
-<a class="indexterm" name="id2637733"></a>
-<a class="indexterm" name="id2637740"></a>
-<a class="indexterm" name="id2637747"></a>
-<a class="indexterm" name="id2637754"></a>
-<a class="indexterm" name="id2637761"></a>
-<a class="indexterm" name="id2637768"></a>
+	</p><div class="figure"><a name="small8"></a><p class="title"><b>Figure 22.8. Image Format to CUPS-Raster Format Conversion.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/8small.png" alt="Image Format to CUPS-Raster Format Conversion."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2637715"></a>rasterto [printers specific]</h3></div></div></div><p>
+<a class="indexterm" name="id2637723"></a>
+<a class="indexterm" name="id2637730"></a>
+<a class="indexterm" name="id2637737"></a>
+<a class="indexterm" name="id2637744"></a>
+<a class="indexterm" name="id2637751"></a>
+<a class="indexterm" name="id2637757"></a>
+<a class="indexterm" name="id2637764"></a>
+<a class="indexterm" name="id2637771"></a>
+<a class="indexterm" name="id2637778"></a>
+<a class="indexterm" name="id2637785"></a>
+<a class="indexterm" name="id2637792"></a>
 	CUPS ships with quite a variety of raster drivers for processing CUPS raster. On my system, I find in
 	/usr/lib/cups/filter/ the following: <em class="parameter"><code>rastertoalps</code></em>, <em class="parameter"><code>rastertobj</code></em>,
 	<em class="parameter"><code>rastertoepson</code></em>, <em class="parameter"><code>rastertoescp</code></em>, <em class="parameter"><code>rastertopcl</code></em>,
@@ -811,9 +811,9 @@
 	<em class="parameter"><code>rastertoprinter</code></em>) by third-party driver development projects (such as Gutenprint)
 	wanting to cooperate as closely as possible with CUPS. See <a class="link" href="CUPS-printing.html#small9" title="Figure 22.9. Raster to Printer-Specific Formats.">the Raster to
 	Printer-Specific Formats illustration</a>.
-	</p><div class="figure"><a name="small9"></a><p class="title"><b>Figure 22.9. Raster to Printer-Specific Formats.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/9small.png" alt="Raster to Printer-Specific Formats."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2637910"></a>CUPS Backends</h3></div></div></div><p>
-<a class="indexterm" name="id2637918"></a>
-<a class="indexterm" name="id2637925"></a>
+	</p><div class="figure"><a name="small9"></a><p class="title"><b>Figure 22.9. Raster to Printer-Specific Formats.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/9small.png" alt="Raster to Printer-Specific Formats."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2637934"></a>CUPS Backends</h3></div></div></div><p>
+<a class="indexterm" name="id2637942"></a>
+<a class="indexterm" name="id2637949"></a>
 	The last part of any CUPS filtering chain is a backend. Backends
 	are special programs that send the print-ready file to the final
 	device. There is a separate backend program for any transfer
@@ -887,8 +887,8 @@
 	email back to the $USER asking him or her to always specify the correct
 	printer name.)
 	</p><p>
-<a class="indexterm" name="id2638204"></a>
-<a class="indexterm" name="id2638211"></a>
+<a class="indexterm" name="id2638228"></a>
+<a class="indexterm" name="id2638235"></a>
 	Not all of the mentioned backends may be present on your system or
 	usable (depending on your hardware configuration). One test for all
 	available CUPS backends is provided by the <span class="emphasis"><em>lpinfo</em></span>
@@ -896,12 +896,12 @@
 	all available backends:
 	</p><pre class="screen">
 	<code class="prompt">$ </code><strong class="userinput"><code>lpinfo -v</code></strong>
-	</pre></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638248"></a>The Role of <em class="parameter"><code>cupsomatic/foomatic</code></em></h3></div></div></div><p>
-	<a class="indexterm" name="id2638261"></a>
-	<a class="indexterm" name="id2638268"></a>
-<a class="indexterm" name="id2638274"></a>
-<a class="indexterm" name="id2638281"></a>
-<a class="indexterm" name="id2638288"></a>
+	</pre></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638272"></a>The Role of <em class="parameter"><code>cupsomatic/foomatic</code></em></h3></div></div></div><p>
+	<a class="indexterm" name="id2638285"></a>
+	<a class="indexterm" name="id2638292"></a>
+<a class="indexterm" name="id2638299"></a>
+<a class="indexterm" name="id2638306"></a>
+<a class="indexterm" name="id2638312"></a>
 	<em class="parameter"><code>cupsomatic</code></em> filters may be the most widely used on CUPS
 	installations. You must be clear that these were not
 	developed by the CUPS people. They are a third-party add-on to
@@ -925,17 +925,17 @@
 	autoconstructed from the selected PPD and command line options given to
 	the print job.
 	</p><p>
-	<a class="indexterm" name="id2638354"></a>
-<a class="indexterm" name="id2638361"></a>
-<a class="indexterm" name="id2638368"></a>
-<a class="indexterm" name="id2638375"></a>
-<a class="indexterm" name="id2638382"></a>
-<a class="indexterm" name="id2638389"></a>
-<a class="indexterm" name="id2638396"></a>
-<a class="indexterm" name="id2638403"></a>
-<a class="indexterm" name="id2638410"></a>
-<a class="indexterm" name="id2638416"></a>
-<a class="indexterm" name="id2638423"></a>
+	<a class="indexterm" name="id2638379"></a>
+<a class="indexterm" name="id2638386"></a>
+<a class="indexterm" name="id2638393"></a>
+<a class="indexterm" name="id2638400"></a>
+<a class="indexterm" name="id2638407"></a>
+<a class="indexterm" name="id2638414"></a>
+<a class="indexterm" name="id2638420"></a>
+<a class="indexterm" name="id2638427"></a>
+<a class="indexterm" name="id2638434"></a>
+<a class="indexterm" name="id2638441"></a>
+<a class="indexterm" name="id2638448"></a>
 	However, <em class="parameter"><code>cupsomatic</code></em> is now deprecated. Its PPDs (especially the first
 	generation of them, still in heavy use out there) are not meeting the
 	Adobe specifications. You might also suffer difficulties when you try
@@ -957,11 +957,11 @@
 	best thing is that the new <code class="constant">foomatic-rip</code> works seamlessly with all
 	legacy spoolers too (like LPRng, BSD-LPD, PDQ, PPR, and so on), providing
 	for them access to use PPDs for their printing.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638483"></a>The Complete Picture</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638508"></a>The Complete Picture</h3></div></div></div><p>
 	If you want to see an overview of all the filters and how they
 	relate to each other, the complete picture of the puzzle is at the end
 	of this chapter.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638496"></a><code class="filename">mime.convs</code></h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638521"></a><code class="filename">mime.convs</code></h3></div></div></div><p>
 	CUPS autoconstructs all possible filtering chain paths for any given
 	MIME type and every printer installed. But how does it decide in
 	favor of or against a specific alternative?  (There may be cases
@@ -971,8 +971,8 @@
 	assigned to this filter. Every possible filtering chain will sum up to
 	a total &#8220;<span class="quote">filter cost.</span>&#8221; CUPS decides for the most &#8220;<span class="quote">inexpensive</span>&#8221; route.
 	</p><div class="tip" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Tip</h3><p>
-<a class="indexterm" name="id2638528"></a>
-<a class="indexterm" name="id2638535"></a>
+<a class="indexterm" name="id2638552"></a>
+<a class="indexterm" name="id2638559"></a>
 	Setting <em class="parameter"><code>FilterLimit 1000</code></em> in
 	<code class="filename">cupsd.conf</code> will not allow more filters to
 	run concurrently than will consume a total of 1000 virtual filter
@@ -980,10 +980,10 @@
 	server by setting an appropriate &#8220;<span class="quote">FilterLimit</span>&#8221; value. A FilterLimit of
 	200 allows roughly one job at a time, while a FilterLimit of 1000 allows
 	approximately five jobs maximum at a time.
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638565"></a>&#8220;<span class="quote">Raw</span>&#8221; Printing</h3></div></div></div><p>
-<a class="indexterm" name="id2638575"></a>
-<a class="indexterm" name="id2638581"></a>
-<a class="indexterm" name="id2638588"></a>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638589"></a>&#8220;<span class="quote">Raw</span>&#8221; Printing</h3></div></div></div><p>
+<a class="indexterm" name="id2638599"></a>
+<a class="indexterm" name="id2638606"></a>
+<a class="indexterm" name="id2638613"></a>
 	You can tell CUPS to print (nearly) any file &#8220;<span class="quote">raw</span>&#8221;. &#8220;<span class="quote">Raw</span>&#8221; means it will not be
 	filtered. CUPS will send the file to the printer &#8220;<span class="quote">as is</span>&#8221; without bothering if the printer is able
 	to digest it. Users need to take care themselves that they send sensible data formats only. Raw printing can
@@ -1001,9 +1001,9 @@
 	if it can't find a PPD associated with the queue. However, CUPS will
 	only send known MIME types (as defined in its own mime.types file) and
 	refuse others.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638673"></a>application/octet-stream Printing</h3></div></div></div><p>
-<a class="indexterm" name="id2638681"></a>
-<a class="indexterm" name="id2638688"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638697"></a>application/octet-stream Printing</h3></div></div></div><p>
+<a class="indexterm" name="id2638706"></a>
+<a class="indexterm" name="id2638713"></a>
 	Any MIME type with no rule in the <code class="filename">/etc/cups/mime.types</code> file is regarded as unknown
 	or <em class="parameter"><code>application/octet-stream</code></em> and will not be
 	sent. Because CUPS refuses to print unknown MIME types by default,
@@ -1016,11 +1016,11 @@
 	To enable the printing of <em class="parameter"><code>application/octet-stream</code></em> files, edit
 	these two files:
 	</p><div class="itemizedlist"><ul type="disc"><li><p><code class="filename">/etc/cups/mime.convs</code></p></li><li><p><code class="filename">/etc/cups/mime.types</code></p></li></ul></div><p>
-<a class="indexterm" name="id2638754"></a>
+<a class="indexterm" name="id2638778"></a>
 	Both contain entries (at the end of the respective files) that must be uncommented to allow raw mode
 	operation for <em class="parameter"><code>application/octet-stream</code></em>. In <code class="filename">/etc/cups/mime.types</code>
 	make sure this line is present:
-	<a class="indexterm" name="id2638776"></a>
+	<a class="indexterm" name="id2638800"></a>
 </p><pre class="programlisting">
 application/octet-stream
 </pre><p>
@@ -1031,7 +1031,7 @@
 </p><pre class="programlisting">
 application/octet-stream   application/vnd.cups-raw   0   -
 </pre><p>
-	<a class="indexterm" name="id2638810"></a>
+	<a class="indexterm" name="id2638835"></a>
 	This line tells CUPS to use the <span class="emphasis"><em>Null Filter</em></span>
 	(denoted as &#8220;<span class="quote">-</span>&#8221;, doing nothing at all) on
 	<em class="parameter"><code>application/octet-stream</code></em>, and tag the result as
@@ -1042,10 +1042,10 @@
 	Editing the <code class="filename">mime.convs</code> and the <code class="filename">mime.types</code> file does not
 	<span class="emphasis"><em>enforce</em></span> &#8220;<span class="quote">raw</span>&#8221; printing, it only <span class="emphasis"><em>allows</em></span> it.
 	</p></div><p><b>Background. </b>
-<a class="indexterm" name="id2638877"></a>
-<a class="indexterm" name="id2638884"></a>
-<a class="indexterm" name="id2638891"></a>
-<a class="indexterm" name="id2638898"></a>
+<a class="indexterm" name="id2638902"></a>
+<a class="indexterm" name="id2638908"></a>
+<a class="indexterm" name="id2638915"></a>
+<a class="indexterm" name="id2638922"></a>
 	That CUPS is a more security-aware printing system than traditional ones
 	does not by default allow one to send deliberate (possibly binary)
 	data to printing devices. (This could be easily abused to launch a
@@ -1057,13 +1057,13 @@
 	<code class="filename">/etc/cups/mime.types</code> defines the &#8220;<span class="quote">rules</span>&#8221; of how CUPS
 	recognizes MIME types. The file <code class="filename">/etc/cups/mime.convs</code> decides which file
 	conversion filter(s) may be applied to which MIME types.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638952"></a>PostScript Printer Descriptions for Non-PostScript Printers</h3></div></div></div><p>
-	<a class="indexterm" name="id2638961"></a>
-<a class="indexterm" name="id2638967"></a>
-<a class="indexterm" name="id2638974"></a>
-<a class="indexterm" name="id2638981"></a>
-<a class="indexterm" name="id2638988"></a>
-<a class="indexterm" name="id2638994"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2638977"></a>PostScript Printer Descriptions for Non-PostScript Printers</h3></div></div></div><p>
+	<a class="indexterm" name="id2638985"></a>
+<a class="indexterm" name="id2638992"></a>
+<a class="indexterm" name="id2638999"></a>
+<a class="indexterm" name="id2639005"></a>
+<a class="indexterm" name="id2639012"></a>
+<a class="indexterm" name="id2639019"></a>
 	Originally PPDs were meant to be used for PostScript printers
 	only. Here, they help to send device-specific commands and settings
 	to the RIP, which processes the job file. CUPS has extended this
@@ -1076,7 +1076,7 @@
 	</p><p>
 	PPDs for a non-PostScript printer have a few lines that are unique to
 	CUPS. The most important one looks similar to this:
-	<a class="indexterm" name="id2639017"></a>
+	<a class="indexterm" name="id2639041"></a>
 </p><pre class="programlisting">
 *cupsFilter: application/vnd.cups-raster  66   rastertoprinter
 </pre><p>
@@ -1094,14 +1094,14 @@
 	several hundred printer models. You may not be able to control
 	different paper trays, or you may get larger margins than your
 	specific model supports. See Table 21.1<a class="link" href="CUPS-printing.html#cups-ppds" title="Table 22.1. PPDs Shipped with CUPS">&#8220;PPDs Shipped with CUPS&#8221;</a> for summary information.
-	</p><div class="table"><a name="cups-ppds"></a><p class="title"><b>Table 22.1. PPDs Shipped with CUPS</b></p><div class="table-contents"><table summary="PPDs Shipped with CUPS" border="1"><colgroup><col align="left"><col align="justify"></colgroup><thead><tr><th align="left">PPD file</th><th align="justify">Printer type</th></tr></thead><tbody><tr><td align="left">deskjet.ppd</td><td align="justify">older HP inkjet printers and compatible</td></tr><tr><td align="left">deskjet2.ppd</td><td align="justify">newer HP inkjet printers and compatible </td></tr><tr><td align="left">dymo.ppd</td><td align="justify">label printers </td></tr><tr><td align="left">epson9.ppd</td><td align="justify">Epson 24-pin impact printers and compatible </td></tr><tr><td align="left">epson24.ppd</td><td align="justify">Epson 24-pin impact printers and compatible </td></tr><tr><td align="left">okidata9.ppd</td><td align="justify">Okidata 9-pin impact printers and compatible </td></tr><tr><td align="left">okidat24.ppd</td><td align="justify">Okidata 24-pin impact printers and compatible </td></tr><tr><td align="left">stcolor.ppd</td><td align="justify">older Epson Stylus Color printers </td></tr><tr><td align="left">stcolor2.ppd</td><td align="justify">newer Epson Stylus Color printers </td></tr><tr><td align="left">stphoto.ppd</td><td align="justify">older Epson Stylus Photo printers </td></tr><tr><td align="left">stphoto2.ppd</td><td align="justify">newer Epson Stylus Photo printers </td></tr><tr><td align="left">laserjet.ppd</td><td align="justify">all PCL printers </td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2639235"></a><span class="emphasis"><em>cupsomatic/foomatic-rip</em></span> Versus <span class="emphasis"><em>Native CUPS</em></span> Printing</h3></div></div></div><p>
-	<a class="indexterm" name="id2639249"></a>
-	<a class="indexterm" name="id2639256"></a>
+	</p><div class="table"><a name="cups-ppds"></a><p class="title"><b>Table 22.1. PPDs Shipped with CUPS</b></p><div class="table-contents"><table summary="PPDs Shipped with CUPS" border="1"><colgroup><col align="left"><col align="justify"></colgroup><thead><tr><th align="left">PPD file</th><th align="justify">Printer type</th></tr></thead><tbody><tr><td align="left">deskjet.ppd</td><td align="justify">older HP inkjet printers and compatible</td></tr><tr><td align="left">deskjet2.ppd</td><td align="justify">newer HP inkjet printers and compatible </td></tr><tr><td align="left">dymo.ppd</td><td align="justify">label printers </td></tr><tr><td align="left">epson9.ppd</td><td align="justify">Epson 24-pin impact printers and compatible </td></tr><tr><td align="left">epson24.ppd</td><td align="justify">Epson 24-pin impact printers and compatible </td></tr><tr><td align="left">okidata9.ppd</td><td align="justify">Okidata 9-pin impact printers and compatible </td></tr><tr><td align="left">okidat24.ppd</td><td align="justify">Okidata 24-pin impact printers and compatible </td></tr><tr><td align="left">stcolor.ppd</td><td align="justify">older Epson Stylus Color printers </td></tr><tr><td align="left">stcolor2.ppd</td><td align="justify">newer Epson Stylus Color printers </td></tr><tr><td align="left">stphoto.ppd</td><td align="justify">older Epson Stylus Photo printers </td></tr><tr><td align="left">stphoto2.ppd</td><td align="justify">newer Epson Stylus Photo printers </td></tr><tr><td align="left">laserjet.ppd</td><td align="justify">all PCL printers </td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2639260"></a><span class="emphasis"><em>cupsomatic/foomatic-rip</em></span> Versus <span class="emphasis"><em>Native CUPS</em></span> Printing</h3></div></div></div><p>
+	<a class="indexterm" name="id2639274"></a>
+	<a class="indexterm" name="id2639281"></a>
 	Native CUPS rasterization works in two steps:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2639270"></a>
+<a class="indexterm" name="id2639295"></a>
 		First is the <em class="parameter"><code>pstoraster</code></em> step. It uses the special CUPS
-		<a class="indexterm" name="id2639284"></a>
+		<a class="indexterm" name="id2639308"></a>
 		device from ESP Ghostscript 7.05.x as its tool.
 		</p></li><li><p>
 		Second is the <em class="parameter"><code>rasterdriver</code></em> step. It uses various
@@ -1116,7 +1116,7 @@
 	One other method is the <em class="parameter"><code>cupsomatic/foomatic-rip</code></em>
 	way. Note that <em class="parameter"><code>cupsomatic</code></em> is <span class="emphasis"><em>not</em></span> made by the CUPS
 	developers. It is an independent contribution to printing development,
-	made by people from Linuxprinting.org.<sup>[<a name="id2639387" href="#ftn.id2639387" class="footnote">6</a>]</sup>
+	made by people from Linuxprinting.org.<sup>[<a name="id2639411" href="#ftn.id2639411" class="footnote">6</a>]</sup>
 	<em class="parameter"><code>cupsomatic</code></em> is no longer developed, maintained, or supported. It now been
 	replaced by <em class="parameter"><code>foomatic-rip</code></em>. <em class="parameter"><code>foomatic-rip</code></em> is a complete rewrite
 	of the old <em class="parameter"><code>cupsomatic</code></em> idea, but very much improved and generalized to
@@ -1124,8 +1124,8 @@
 	advised, especially if you are upgrading to a recent version of CUPS,
 	too.
 	</p><p>
-	<a class="indexterm" name="id2639437"></a>
-	<a class="indexterm" name="id2639443"></a>
+	<a class="indexterm" name="id2639461"></a>
+	<a class="indexterm" name="id2639468"></a>
 	Like the old <em class="parameter"><code>cupsomatic</code></em> method, the <em class="parameter"><code>foomatic-rip</code></em> (new) method
 	from Linuxprinting.org uses the traditional Ghostscript print file processing, doing everything in a single
 	step. It therefore relies on all the other devices built into Ghostscript. The quality is as good (or bad) as
@@ -1135,12 +1135,12 @@
 	Of course, you can use both methods side by side on one system (and even for one printer, if you set up
 	different queues) and find out which works best for you.
 	</p><p>
-<a class="indexterm" name="id2639479"></a>
-<a class="indexterm" name="id2639486"></a>
-<a class="indexterm" name="id2639492"></a>
-<a class="indexterm" name="id2639499"></a>
-<a class="indexterm" name="id2639506"></a>
-<a class="indexterm" name="id2639513"></a>
+<a class="indexterm" name="id2639503"></a>
+<a class="indexterm" name="id2639510"></a>
+<a class="indexterm" name="id2639517"></a>
+<a class="indexterm" name="id2639524"></a>
+<a class="indexterm" name="id2639531"></a>
+<a class="indexterm" name="id2639538"></a>
 	<em class="parameter"><code>cupsomatic</code></em> kidnaps the print file after the
 	<em class="parameter"><code>application/vnd.cups-postscript</code></em> stage and deviates it through the CUPS-external,
 	systemwide Ghostscript installation. Therefore, the print file bypasses the <em class="parameter"><code>pstoraster</code></em>
@@ -1149,14 +1149,14 @@
 	backend. <a class="link" href="CUPS-printing.html#cupsomatic-dia" title="Figure 22.10. cupsomatic/foomatic Processing Versus Native CUPS.">cupsomatic/foomatic Processing Versus Native
 	CUPS</a>, illustrates the difference between native CUPS rendering and the
 	<em class="parameter"><code>Foomatic/cupsomatic</code></em> method.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2639572"></a>Examples for Filtering Chains</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2639597"></a>Examples for Filtering Chains</h3></div></div></div><p>
 	Here are a few examples of commonly occurring filtering chains to
 	illustrate the workings of CUPS.
 	</p><p>
-<a class="indexterm" name="id2639586"></a>
-<a class="indexterm" name="id2639592"></a>
-<a class="indexterm" name="id2639599"></a>
-<a class="indexterm" name="id2639606"></a>
+<a class="indexterm" name="id2639610"></a>
+<a class="indexterm" name="id2639617"></a>
+<a class="indexterm" name="id2639624"></a>
+<a class="indexterm" name="id2639630"></a>
 	Assume you want to print a PDF file to an HP JetDirect-connected
 	PostScript printer, but you want to print pages 3-5, 7, and 11-13
 	only, and you want to print them &#8220;<span class="quote">two-up</span>&#8221; and &#8220;<span class="quote">duplex</span>&#8221;:
@@ -1175,10 +1175,10 @@
 	backend, which transfers the job to the printers.</p></li></ul></div><p>
 	The resulting filter chain, therefore, is as shown in <a class="link" href="CUPS-printing.html#pdftosocket" title="Figure 22.11. PDF to Socket Chain.">the PDF to socket chain
 	illustration</a>.
-	</p><a class="indexterm" name="id2639717"></a><div class="figure"><a name="pdftosocket"></a><p class="title"><b>Figure 22.11. PDF to Socket Chain.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/pdftosocket.png" alt="PDF to Socket Chain."></div></div></div><br class="figure-break"><p>
-<a class="indexterm" name="id2639767"></a>
-<a class="indexterm" name="id2639774"></a>
-<a class="indexterm" name="id2639781"></a>
+	</p><a class="indexterm" name="id2639742"></a><div class="figure"><a name="pdftosocket"></a><p class="title"><b>Figure 22.11. PDF to Socket Chain.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/pdftosocket.png" alt="PDF to Socket Chain."></div></div></div><br class="figure-break"><p>
+<a class="indexterm" name="id2639792"></a>
+<a class="indexterm" name="id2639798"></a>
+<a class="indexterm" name="id2639805"></a>
 	Assume you want to print the same filter to an USB-connected Epson Stylus Photo Printer installed with the CUPS
 	<code class="filename">stphoto2.ppd</code>. The first few filtering stages are nearly the same:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
@@ -1188,14 +1188,14 @@
 		The (complete) PDF file is sent to CUPS and autotyped as
 		<em class="parameter"><code>application/pdf</code></em>.
 		</p></li><li><p>
-<a class="indexterm" name="id2639821"></a>
-<a class="indexterm" name="id2639828"></a>
+<a class="indexterm" name="id2639846"></a>
+<a class="indexterm" name="id2639852"></a>
 		The file must first pass the <em class="parameter"><code>pdftops</code></em> prefilter, which produces PostScript
 		MIME type <em class="parameter"><code>application/postscript</code></em> (a preview here would still show all
 		pages of the original PDF).
 		</p></li><li><p>
-<a class="indexterm" name="id2639853"></a>
-<a class="indexterm" name="id2639860"></a>
+<a class="indexterm" name="id2639878"></a>
+<a class="indexterm" name="id2639885"></a>
 		The file then passes the &#8220;<span class="quote">pstops</span>&#8221; filter that applies
 		the command line options: it selects the pages 2-5, 7, and 11-13,
 		creates the imposed layout &#8220;<span class="quote">two pages on one sheet,</span>&#8221; and inserts the
@@ -1207,7 +1207,7 @@
 		The file then passes the <em class="parameter"><code>pstoraster</code></em> stage and becomes MIME type
 		<em class="parameter"><code>application/cups-raster</code></em>.
 		</p></li><li><p>
-<a class="indexterm" name="id2639915"></a>
+<a class="indexterm" name="id2639940"></a>
 		Finally, the <em class="parameter"><code>rastertoepson</code></em> filter
 		does its work (as indicated in the printer's PPD), creating the
 		printer-specific raster data and embedding any user-selected
@@ -1217,11 +1217,11 @@
 		</p></li></ul></div><p>
 	The resulting filter chain therefore is as shown in <a class="link" href="CUPS-printing.html#pdftoepsonusb" title="Figure 22.12. PDF to USB Chain.">the PDF to USB Chain
 	illustration</a>.
-	</p><div class="figure"><a name="pdftoepsonusb"></a><p class="title"><b>Figure 22.12. PDF to USB Chain.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/pdftoepsonusb.png" alt="PDF to USB Chain."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640000"></a>Sources of CUPS Drivers/PPDs</h3></div></div></div><p>
+	</p><div class="figure"><a name="pdftoepsonusb"></a><p class="title"><b>Figure 22.12. PDF to USB Chain.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/pdftoepsonusb.png" alt="PDF to USB Chain."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640025"></a>Sources of CUPS Drivers/PPDs</h3></div></div></div><p>
 	On the Internet you can now find many thousands of CUPS-PPD files
 	(with their companion filters), in many national languages
 	supporting more than 1,000 non-PostScript models.
-	</p><div class="itemizedlist"><a class="indexterm" name="id2640015"></a><a class="indexterm" name="id2640024"></a><ul type="disc"><li><p>
+	</p><div class="itemizedlist"><a class="indexterm" name="id2640039"></a><a class="indexterm" name="id2640048"></a><ul type="disc"><li><p>
 		<a class="ulink" href="http://www.easysw.com/printpro/" target="_top">ESP PrintPro</a>
 		(commercial, non-free) is packaged with more than 3,000 PPDs, ready for
 		successful use &#8220;<span class="quote">out of the box</span>&#8221; on Linux, Mac OS X, IBM-AIX,
@@ -1249,9 +1249,9 @@
 		<a class="ulink" href="http://www.linuxprinting.org/" target="_top">Foomatic/cupsomatic </a>
 		(LPGL, free) from Linuxprinting.org provide PPDs for practically every Ghostscript
 		filter known to the world (including Omni, Gutenprint, and HPIJS).
-		</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640123"></a>Printing with Interface Scripts</h3></div></div></div><p>
-<a class="indexterm" name="id2640132"></a>
-<a class="indexterm" name="id2640138"></a>
+		</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640148"></a>Printing with Interface Scripts</h3></div></div></div><p>
+<a class="indexterm" name="id2640156"></a>
+<a class="indexterm" name="id2640162"></a>
 	CUPS also supports the use of &#8220;<span class="quote">interface scripts</span>&#8221; as known from
 	System V AT&amp;T printing systems. These are often used for PCL
 	printers, from applications that generate PCL print jobs. Interface
@@ -1273,16 +1273,16 @@
 	use of interface scripts is found at
 	<a class="ulink" href="http://playground.sun.com/printing/documentation/interface.html" target="_top">
 	http://playground.sun.com/printing/documentation/interface.html</a>).
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2640218"></a>Network Printing (Purely Windows)</h2></div></div></div><p>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2640242"></a>Network Printing (Purely Windows)</h2></div></div></div><p>
 Network printing covers a lot of ground. To understand what exactly
 goes on with Samba when it is printing on behalf of its Windows
 clients, let's first look at a &#8220;<span class="quote">purely Windows</span>&#8221; setup: Windows clients
 with a Windows NT print server.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640235"></a>From Windows Clients to an NT Print Server</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640259"></a>From Windows Clients to an NT Print Server</h3></div></div></div><p>
 Windows clients printing to an NT-based print server have two
 options. They may:
-<a class="indexterm" name="id2640245"></a>
-<a class="indexterm" name="id2640251"></a>
+<a class="indexterm" name="id2640269"></a>
+<a class="indexterm" name="id2640276"></a>
 </p><div class="itemizedlist"><ul type="disc"><li><p>Execute the driver locally and render the GDI output
 			(EMF) into the printer-specific format on their own.
 	</p></li><li><p>Send the GDI output (EMF) to the server, where the
@@ -1291,7 +1291,7 @@
 Both print paths are shown in the flowcharts in <a class="link" href="CUPS-printing.html#small11" title="Figure 22.13. Print Driver Execution on the Client.">
 Print Driver Execution on the Client</a>, and
 <a class="link" href="CUPS-printing.html#small12" title="Figure 22.14. Print Driver Execution on the Server.">Print Driver Execution on the Server</a>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640297"></a>Driver Execution on the Client</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640321"></a>Driver Execution on the Client</h3></div></div></div><p>
 In the first case, the print server must spool the file as raw, meaning it shouldn't touch the job file and try
 to convert it in any way. This is what a traditional UNIX-based print server can do too, and at a better
 performance and more reliably than an NT print server. This is what most Samba administrators probably are
@@ -1299,12 +1299,12 @@
 even if no driver(s) for UNIX is available. It is sufficient to have the Windows client drivers available and
 installed on the clients. This is illustrated in <a class="link" href="CUPS-printing.html#small11" title="Figure 22.13. Print Driver Execution on the Client.">the Print Driver Execution on the
 Client diagram</a>.
-</p><div class="figure"><a name="small11"></a><p class="title"><b>Figure 22.13. Print Driver Execution on the Client.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/11small.png" alt="Print Driver Execution on the Client."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640368"></a>Driver Execution on the Server</h3></div></div></div><p>
-<a class="indexterm" name="id2640376"></a>
-<a class="indexterm" name="id2640383"></a>
-<a class="indexterm" name="id2640390"></a>
-<a class="indexterm" name="id2640396"></a>
-<a class="indexterm" name="id2640403"></a>
+</p><div class="figure"><a name="small11"></a><p class="title"><b>Figure 22.13. Print Driver Execution on the Client.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/11small.png" alt="Print Driver Execution on the Client."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640392"></a>Driver Execution on the Server</h3></div></div></div><p>
+<a class="indexterm" name="id2640401"></a>
+<a class="indexterm" name="id2640407"></a>
+<a class="indexterm" name="id2640414"></a>
+<a class="indexterm" name="id2640421"></a>
+<a class="indexterm" name="id2640427"></a>
 The other path executes the printer driver on the server. The client transfers print files in EMF format to
 the server. The server uses the PostScript, PCL, ESC/P, or other driver to convert the EMF file into the
 printer-specific language. It is not possible for UNIX to do the same. Currently, there is no program or
@@ -1312,14 +1312,14 @@
 This is illustrated in <a class="link" href="CUPS-printing.html#small12" title="Figure 22.14. Print Driver Execution on the Server.">the Print Driver Execution on the Server diagram</a>.
 </p><div class="figure"><a name="small12"></a><p class="title"><b>Figure 22.14. Print Driver Execution on the Server.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/12small.png" alt="Print Driver Execution on the Server."></div></div></div><br class="figure-break"><p>
 However, something similar is possible with CUPS, so read on.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2640473"></a>Network Printing (Windows Clients and UNIX/Samba Print
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2640498"></a>Network Printing (Windows Clients and UNIX/Samba Print
 Servers)</h2></div></div></div><p>
 Since UNIX print servers <span class="emphasis"><em>cannot</em></span> execute the Win32
 program code on their platform, the picture is somewhat
 different. However, this does not limit your options all that
 much. On the contrary, you may have a way here to implement printing
 features that are not possible otherwise.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640491"></a>From Windows Clients to a CUPS/Samba Print Server</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640516"></a>From Windows Clients to a CUPS/Samba Print Server</h3></div></div></div><p>
 Here is a simple recipe showing how you can take advantage of CUPS's
 powerful features for the benefit of your Windows network printing
 clients:
@@ -1331,7 +1331,7 @@
 </p><p>
 First, to enable CUPS-based printing through Samba, the following options should be set in your <code class="filename">smb.conf</code>
 file <em class="parameter"><code>[global]</code></em> section:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2640546"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2640558"></a><em class="parameter"><code>printcap = cups</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2640570"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2640582"></a><em class="parameter"><code>printcap = cups</code></em></td></tr></table><p>
 When these parameters are specified, all manually set print directives (like <a class="link" href="smb.conf.5.html#PRINTCOMMAND" target="_top">print command</a> or <a class="link" href="smb.conf.5.html#LPPAUSECOMMAND" target="_top">lppause command</a>) in <code class="filename">smb.conf</code> (as well as in Samba itself) will be
 ignored. Instead, Samba will directly interface with CUPS through its application program interface (API), as
 long as Samba has been compiled with CUPS library (libcups) support. If Samba has not been compiled with CUPS
@@ -1339,7 +1339,7 @@
 AT&amp;T command set, with the -oraw option automatically passing through (if you want your own defined print
 commands to work with a Samba server that has CUPS support compiled in, simply use <a class="link" href="smb.conf.5.html#CLASSICALPRINTING" target="_top">classicalprinting = sysv</a>). This is illustrated in <a class="link" href="CUPS-printing.html#13small" title="Figure 22.15. Printing via CUPS/Samba Server.">the Printing via
 CUPS/Samba Server diagram</a>.
-</p><div class="figure"><a name="13small"></a><p class="title"><b>Figure 22.15. Printing via CUPS/Samba Server.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/13small.png" alt="Printing via CUPS/Samba Server."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640682"></a>Samba Receiving Job-Files and Passing Them to CUPS</h3></div></div></div><p>
+</p><div class="figure"><a name="13small"></a><p class="title"><b>Figure 22.15. Printing via CUPS/Samba Server.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/13small.png" alt="Printing via CUPS/Samba Server."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640706"></a>Samba Receiving Job-Files and Passing Them to CUPS</h3></div></div></div><p>
 Samba <span class="emphasis"><em>must</em></span> use its own spool directory (it is set by a line similar to <a class="link" href="smb.conf.5.html#PATH" target="_top">path = /var/spool/samba</a>, in the <em class="parameter"><code>[printers]</code></em> or <em class="parameter"><code>[printername]</code></em> section of <code class="filename">smb.conf</code>). Samba receives the job in its own spool space and passes it
 into the spool directory of CUPS (the CUPS spool directory is set by the <em class="parameter"><code>RequestRoot</code></em>
 directive in a line that defaults to <em class="parameter"><code>RequestRoot /var/spool/cups</code></em>). CUPS checks the
@@ -1351,13 +1351,13 @@
 configured). If Samba runs on the same host as CUPS, you only need to
 allow &#8220;<span class="quote">localhost</span>&#8221; to print. If it runs on different machines, you
 need to make sure the Samba host gets access to printing on CUPS.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2640761"></a>Network PostScript RIP</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2640785"></a>Network PostScript RIP</h2></div></div></div><p>
 This section discusses the use of CUPS filters on the server  configuration where
 clients make use of a PostScript driver with CUPS-PPDs.
 </p><p>
-<a class="indexterm" name="id2640778"></a>
-<a class="indexterm" name="id2640784"></a>
-<a class="indexterm" name="id2640791"></a>
+<a class="indexterm" name="id2640802"></a>
+<a class="indexterm" name="id2640808"></a>
+<a class="indexterm" name="id2640815"></a>
 PPDs can control all print device options. They are usually provided by the manufacturer  if you own
 a PostScript printer, that is. PPD files are always a component of PostScript printer drivers on MS Windows or
 Apple Mac OS systems. They are ASCII files containing user-selectable print options, mapped to appropriate
@@ -1370,8 +1370,8 @@
 lpoptions</code> or see if you have <code class="literal">lphelp</code> on your system). There are also some
 different GUI front-ends on Linux/UNIX, which can present PPD options to users. PPD options are normally meant
 to be evaluated by the PostScript RIP on the real PostScript printer.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640851"></a>PPDs for Non-PS Printers on UNIX</h3></div></div></div><p>
-<a class="indexterm" name="id2640859"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640876"></a>PPDs for Non-PS Printers on UNIX</h3></div></div></div><p>
+<a class="indexterm" name="id2640884"></a>
 CUPS does not limit itself to &#8220;<span class="quote">real</span>&#8221; PostScript printers in its use of PPDs. The CUPS developers
 have extended the scope of the PPD concept to also describe available device and driver options for
 non-PostScript printers through CUPS-PPDs.
@@ -1383,8 +1383,8 @@
 for the interpretation of the supplied PostScript. Thus CUPS lets all its printers appear as PostScript
 devices to its clients, because it can act as a PostScript RIP for those printers, processing the received
 PostScript code into a proper raster print format.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640896"></a>PPDs for Non-PS Printers on Windows</h3></div></div></div><p>
-<a class="indexterm" name="id2640904"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640920"></a>PPDs for Non-PS Printers on Windows</h3></div></div></div><p>
+<a class="indexterm" name="id2640928"></a>
 CUPS-PPDs can also be used on Windows clients, on top of a &#8220;<span class="quote">core</span>&#8221; PostScript driver (now
 recommended is the CUPS PostScript Driver for Windows NT/200x/XP; you can also use the Adobe one, with
 limitations). This feature enables CUPS to do a few tricks no other spooler can do:
@@ -1398,11 +1398,11 @@
 	Enable clients to consolidate on a single PostScript driver, even for many different target printers.
 	</p></li></ul></div><p>
 Using CUPS PPDs on Windows clients enables them to control all print job settings just as a UNIX client can do.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2640964"></a>Windows Terminal Servers (WTS) as CUPS Clients</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2640988"></a>Windows Terminal Servers (WTS) as CUPS Clients</h2></div></div></div><p>
 This setup may be of special interest to people experiencing major problems in WTS environments. WTS often
 need a multitude of non-PostScript drivers installed to run their clients' variety of different printer
 models. This often imposes the price of much increased instability.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2640978"></a>Printer Drivers Running in &#8220;<span class="quote">Kernel Mode</span>&#8221; Cause Many
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641002"></a>Printer Drivers Running in &#8220;<span class="quote">Kernel Mode</span>&#8221; Cause Many
 Problems</h3></div></div></div><p>
 Windows NT printer drivers, which run in &#8220;<span class="quote">kernel mode</span>&#8221;, introduce a high risk for the stability
 of the system if the driver is not really stable and well-tested. And there are a lot of bad drivers out
@@ -1414,14 +1414,14 @@
 run in kernel mode. This might be because until now there have been only two different PostScript drivers: the
 one from Adobe and the one from Microsoft. Both are well-tested and are as stable as you can imagine on
 Windows. The CUPS driver is derived from the Microsoft one.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641017"></a>Workarounds Impose Heavy Limitations</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641041"></a>Workarounds Impose Heavy Limitations</h3></div></div></div><p>
 In an attempt to work around problems, site administrators have resorted to restricting the
 allowed drivers installed on their WTS to one generic PCL and one PostScript driver. This, however, restricts
 the number of printer options available for clients to use. Often they can't get out more than simplex
 prints from one standard paper tray, while their devices could do much better if driven by a different driver!
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641034"></a>CUPS: A &#8220;<span class="quote">Magical Stone</span>&#8221;?</h3></div></div></div><p>
-<a class="indexterm" name="id2641046"></a>
-<a class="indexterm" name="id2641052"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641059"></a>CUPS: A &#8220;<span class="quote">Magical Stone</span>&#8221;?</h3></div></div></div><p>
+<a class="indexterm" name="id2641070"></a>
+<a class="indexterm" name="id2641076"></a>
 Using a PostScript driver, enabled with a CUPS-PPD, seems to be a very elegant way to overcome all these
 shortcomings. There are, depending on the version of Windows OS you use, up to three different PostScript
 drivers now available: Adobe, Microsoft, and CUPS PostScript drivers. None of them is known to cause major
@@ -1430,14 +1430,14 @@
 server acting as a PostScript RIP for its clients requires more CPU and RAM than when just acting as a
 &#8220;<span class="quote">raw spooling</span>&#8221; device. Plus, this setup is not yet widely tested, although the first feedbacks
 look very promising.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641077"></a>PostScript Drivers with No Major Problems, Even in Kernel
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641102"></a>PostScript Drivers with No Major Problems, Even in Kernel
 Mode</h3></div></div></div><p>
-<a class="indexterm" name="id2641086"></a>
-<a class="indexterm" name="id2641093"></a>
-<a class="indexterm" name="id2641100"></a>
-<a class="indexterm" name="id2641107"></a>
-<a class="indexterm" name="id2641114"></a>
-<a class="indexterm" name="id2641120"></a>
+<a class="indexterm" name="id2641110"></a>
+<a class="indexterm" name="id2641117"></a>
+<a class="indexterm" name="id2641124"></a>
+<a class="indexterm" name="id2641131"></a>
+<a class="indexterm" name="id2641138"></a>
+<a class="indexterm" name="id2641145"></a>
 More recent printer drivers on W200x and XP no longer run in kernel mode (unlike Windows NT). However, both
 operating systems can still use the NT drivers, running in kernel mode (you can roughly tell which is which as
 the drivers in subdirectory &#8220;<span class="quote">2</span>&#8221; of &#8220;<span class="quote">W32X86</span>&#8221; are &#8220;<span class="quote">old</span>&#8221; ones). As was
@@ -1449,13 +1449,13 @@
 allow them to publish the whole of the source code.  However, they have released the &#8220;<span class="quote">diff</span>&#8221; under
 the GPL, and if you are the owner of an &#8220;<span class="quote">MS DDK for Windows NT,</span>&#8221; you can check the driver
 yourself.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2641165"></a>Configuring CUPS for Driver Download</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2641189"></a>Configuring CUPS for Driver Download</h2></div></div></div><p>
 As we have said before, all previously known methods to prepare client printer drivers on the Samba server for
 download and Point'n'Print convenience of Windows workstations are working with CUPS, too. These methods were
 described in <a class="link" href="classicalprinting.html" title="Chapter 21. Classical Printing Support">Classical Printing</a>. In reality, this is a pure Samba
 business and relates only to the Samba-Windows client relationship.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641187"></a><span class="emphasis"><em>cupsaddsmb</em></span>: The Unknown Utility</h3></div></div></div><p>
-<a class="indexterm" name="id2641198"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641211"></a><span class="emphasis"><em>cupsaddsmb</em></span>: The Unknown Utility</h3></div></div></div><p>
+<a class="indexterm" name="id2641222"></a>
 The <em class="parameter"><code>cupsaddsmb</code></em> utility (shipped with all current CUPS versions) is an alternative
 method to transfer printer drivers into the Samba <em class="parameter"><code>[print$]</code></em> share. Remember, this
 share is where clients expect drivers deposited and set up for download and installation. It makes the sharing
@@ -1472,11 +1472,11 @@
 However, currently only Windows NT, 2000, and XP are supported by the
 CUPS drivers. You will also need to get the respective part of the Adobe driver
 if you need to support Windows 95, 98, and Me clients.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641285"></a>Prepare Your <code class="filename">smb.conf</code> for <code class="literal">cupsaddsmb</code></h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641309"></a>Prepare Your <code class="filename">smb.conf</code> for <code class="literal">cupsaddsmb</code></h3></div></div></div><p>
 Prior to running <code class="literal">cupsaddsmb</code>, you need the settings in
 <code class="filename">smb.conf</code> as shown in <a class="link" href="CUPS-printing.html#cupsadd-ex" title="Example 22.3. smb.conf for cupsaddsmb Usage">the <code class="filename">smb.conf</code> for cupsaddsmb Usage</a>.
-</p><div class="example"><a name="cupsadd-ex"></a><p class="title"><b>Example 22.3. smb.conf for cupsaddsmb Usage</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2641355"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2641367"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2641378"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2641399"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2641411"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2641422"></a><em class="parameter"><code>browseable = no</code></em></td></tr><tr><td># setting depends on your requirements</td></tr><tr><td><a class="indexterm" name="id2641438"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2641450"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2641461"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2641473"></a><em class="parameter"><code>printer admin = root</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2641494"></a><em class="parameter"><code>comment = Printer Drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2641506"></a><em class="parameter"><code>path = /etc/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2641518"></a><em class="parameter"><code>browseable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2641529"></a><em class="parameter"><code>guest ok = no</code></em></td></tr><tr><td><a class="indexterm" name="id2641541"></a><em class="parameter"><code>read only = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2641552"></a><em class="parameter"><code>write list = root, @smbprintadm</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641566"></a>CUPS &#8220;<span class="quote">PostScript Driver for Windows NT/200x/XP</span>&#8221;</h3></div></div></div><p>
-<a class="indexterm" name="id2641577"></a>
+</p><div class="example"><a name="cupsadd-ex"></a><p class="title"><b>Example 22.3. smb.conf for cupsaddsmb Usage</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2641379"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2641391"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2641402"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2641423"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2641435"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2641447"></a><em class="parameter"><code>browseable = no</code></em></td></tr><tr><td># setting depends on your requirements</td></tr><tr><td><a class="indexterm" name="id2641462"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2641474"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2641486"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2641497"></a><em class="parameter"><code>printer admin = root</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2641518"></a><em class="parameter"><code>comment = Printer Drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2641530"></a><em class="parameter"><code>path = /etc/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2641542"></a><em class="parameter"><code>browseable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2641553"></a><em class="parameter"><code>guest ok = no</code></em></td></tr><tr><td><a class="indexterm" name="id2641565"></a><em class="parameter"><code>read only = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2641577"></a><em class="parameter"><code>write list = root, @smbprintadm</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641591"></a>CUPS &#8220;<span class="quote">PostScript Driver for Windows NT/200x/XP</span>&#8221;</h3></div></div></div><p>
+<a class="indexterm" name="id2641601"></a>
 CUPS users may get the exact same package from <a class="ulink" href="http://www.cups.org/software.html" target="_top">http://www.cups.org/software.html</a>.  It is a separate package
 from the CUPS-based software files, tagged as CUPS 1.1.x Windows NT/200x/XP Printer Driver for Samba (tar.gz,
 192k). The filename to download is <code class="filename">cups-samba-1.1.x.tar.gz</code>. Upon untar and unzipping, it
@@ -1489,8 +1489,8 @@
 cups-samba.remove
 cups-samba.ss
 </pre><p>
-<a class="indexterm" name="id2641624"></a>
-<a class="indexterm" name="id2641633"></a>
+<a class="indexterm" name="id2641648"></a>
+<a class="indexterm" name="id2641657"></a>
 These have been packaged with the ESP meta-packager software EPM. The <code class="filename">*.install</code> and
 <code class="filename">*.remove</code> files are simple shell scripts, which untar the <code class="filename">*.ss</code> (the
 <code class="filename">*.ss</code> is nothing else but a tar archive, which can be untarred by &#8220;<span class="quote">tar</span>&#8221; too).
@@ -1522,32 +1522,32 @@
 around this, copy/move the file (after running the <code class="literal">./cups-samba.install</code> script) manually to
 the correct place.
 </p></div><p>
-<a class="indexterm" name="id2641785"></a>
+<a class="indexterm" name="id2641809"></a>
 This new CUPS PostScript driver is currently binary only, but free of charge. No complete source code is
 provided (yet). The reason is that it has been developed with the help of the Microsoft DDK and compiled with
 Microsoft Visual Studio 6. Driver developers are not allowed to distribute the whole of the source code as
 free software. However, CUPS developers released the &#8220;<span class="quote">diff</span>&#8221; in source code under the GPL, so
 anybody with a license for Visual Studio and a DDK will be able to compile for himself or herself.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641806"></a>Recognizing Different Driver Files</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641830"></a>Recognizing Different Driver Files</h3></div></div></div><p>
 The CUPS drivers do not support the older Windows 95/98/Me, but only the Windows NT/2000/XP client.
 </p><p>Windows NT, 2000, and XP are supported by:</p><div class="itemizedlist"><ul type="disc"><li><p>cups.hlp</p></li><li><p>cupsdrvr.dll</p></li><li><p>cupsui.dll</p></li></ul></div><p>
 Adobe drivers are available for the older Windows 95/98/Me as well as
 for Windows NT/2000/XP clients. The set of files is different from the
 different platforms.
 </p><p>Windows 95, 98, and ME are supported by:</p><div class="itemizedlist"><ul type="disc"><li><p>ADFONTS.MFM</p></li><li><p>ADOBEPS4.DRV</p></li><li><p>ADOBEPS4.HLP</p></li><li><p>DEFPRTR2.PPD</p></li><li><p>ICONLIB.DLL</p></li><li><p>PSMON.DLL</p></li></ul></div><p>Windows NT, 2000, and XP are supported by:</p><div class="itemizedlist"><ul type="disc"><li><p>ADOBEPS5.DLL</p></li><li><p>ADOBEPSU.DLL</p></li><li><p>ADOBEPSU.HLP</p></li></ul></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2641903"></a>
+<a class="indexterm" name="id2641927"></a>
 If both the Adobe driver files and the CUPS driver files for the support of Windows NT/200x/XP are presently
 installed on the server, the Adobe files will be ignored and the CUPS files will be used. If you prefer
  for whatever reason  to use Adobe-only drivers, move away the three CUPS driver files.
 The Windows 9x/Me clients use the Adobe drivers in any case.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641924"></a>Acquiring the Adobe Driver Files</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641949"></a>Acquiring the Adobe Driver Files</h3></div></div></div><p>
 Acquiring the Adobe driver files seems to be unexpectedly difficult for many users. They are not available on
 the Adobe Web site as single files, and the self-extracting and/or self-installing Windows-.exe is not easy to
 locate either. You probably need to use the included native installer and run the installation process on one
 client once. This will install the drivers (and one generic PostScript printer) locally on the client. When
 they are installed, share the generic PostScript printer. After this, the client's <em class="parameter"><code>[print$]</code></em> share holds the Adobe files, which you can get with smbclient from the CUPS host.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641950"></a>ESP Print Pro PostScript Driver for Windows NT/200x/XP</h3></div></div></div><p>
-<a class="indexterm" name="id2641958"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2641974"></a>ESP Print Pro PostScript Driver for Windows NT/200x/XP</h3></div></div></div><p>
+<a class="indexterm" name="id2641983"></a>
 Users of the ESP Print Pro software are able to install the ESP print drivers package as an alternative to the
 Adobe PostScript drivers.  To do so, retrieve the driver files from the normal download area of the ESP Print
 Pro software at <a class="ulink" href="http://www.easysw.com/software.html" target="_top">Easy Software</a> web site.
@@ -1557,19 +1557,19 @@
 the menu. Of course, you need to have prepared Samba beforehand to handle the driver files; that is, set up
 the <em class="parameter"><code>[print$]</code></em> share, and so on. The ESP Print Pro package includes the CUPS driver
 files as well as a (licensed) set of Adobe drivers for the Windows 95/98/Me client family.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642012"></a>Caveats to Be Considered</h3></div></div></div><p>
-<a class="indexterm" name="id2642020"></a>
-<a class="indexterm" name="id2642027"></a>
-<a class="indexterm" name="id2642034"></a>
-<a class="indexterm" name="id2642041"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642036"></a>Caveats to Be Considered</h3></div></div></div><p>
+<a class="indexterm" name="id2642044"></a>
+<a class="indexterm" name="id2642051"></a>
+<a class="indexterm" name="id2642058"></a>
+<a class="indexterm" name="id2642065"></a>
 Once you have run the install script (and possibly manually moved the <code class="filename">cups.hlp</code> file to
 <code class="filename">/usr/share/cups/drivers/</code>), the driver is ready to be put into Samba's <em class="parameter"><code>[print$]</code></em> share (which often maps to <code class="filename">/etc/samba/drivers/</code> and contains a
 subdirectory tree with <span class="emphasis"><em>WIN40</em></span> and <span class="emphasis"><em>W32X86</em></span> branches). You do this by
 running <code class="literal">cupsaddsmb</code> (see also <code class="literal">man cupsaddsmb</code> for CUPS since release
 1.1.16).
 </p><div class="tip" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Tip</h3><p>
-<a class="indexterm" name="id2642099"></a>
-<a class="indexterm" name="id2642106"></a>
+<a class="indexterm" name="id2642124"></a>
+<a class="indexterm" name="id2642131"></a>
 You may need to put root into the smbpasswd file by running <code class="literal">smbpasswd</code>; this is especially
 important if you should run this whole procedure for the first time and are not working in an environment
 where everything is configured for <span class="emphasis"><em>single sign-on</em></span> to a Windows Domain Controller.
@@ -1584,8 +1584,8 @@
 in the <code class="filename">/usr/share/cups/drivers/</code> directory. The new <code class="literal">cupsaddsmb</code> (from
 1.1.16) will automatically prefer its own drivers if it finds both.
 </p></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2642182"></a>
-<a class="indexterm" name="id2642189"></a>
+<a class="indexterm" name="id2642206"></a>
+<a class="indexterm" name="id2642213"></a>
 Should your Windows clients have had the old <code class="filename">ADOBE*.*</code> files for the Adobe PostScript
 driver installed, the download and installation of the new CUPS PostScript driver for Windows NT/200x/XP will
 fail at first. You need to wipe the old driver from the clients first. It is not enough to
@@ -1599,43 +1599,43 @@
 printers using this driver in the <span class="guilabel">Printers</span> folder first. You will need Administrator
 privileges to do this.
 </p></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2642264"></a>
-<a class="indexterm" name="id2642273"></a>
+<a class="indexterm" name="id2642288"></a>
+<a class="indexterm" name="id2642298"></a>
 Once you have successfully downloaded the CUPS PostScript driver to a client, you can easily switch all
 printers to this one by proceeding as described in <a class="link" href="classicalprinting.html" title="Chapter 21. Classical Printing Support">Classical Printing
 Support</a>. Either change a driver for an existing printer by running the <span class="guilabel">Printer
 Properties</span> dialog, or use <code class="literal">rpcclient</code> with the <code class="literal">setdriver</code>
 subcommand.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642312"></a>Windows CUPS PostScript Driver Versus Adobe Driver</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642336"></a>Windows CUPS PostScript Driver Versus Adobe Driver</h3></div></div></div><p>
 Are you interested in a comparison between the CUPS and the Adobe PostScript drivers? For our purposes, these
 are the most important items that weigh in favor of CUPS:
 </p><div class="itemizedlist"><ul type="disc"><li><p>No hassle with the Adobe EULA.</p></li><li><p>No hassle with the question, &#8220;<span class="quote">Where do I
 	get the ADOBE*.* driver files?</span>&#8221;</p></li><li><p>
-	<a class="indexterm" name="id2642343"></a>
+	<a class="indexterm" name="id2642367"></a>
 	The Adobe drivers (on request of the printer PPD associated with them) often put a PJL header in front of the
 	main PostScript part of the print file. Thus, the print file starts with <em class="parameter"><code>&lt;1B
 	&gt;%-12345X</code></em> or <em class="parameter"><code>&lt;escape&gt;%-12345X</code></em> instead of
 	<em class="parameter"><code>%!PS</code></em>. This leads to the CUPS daemon autotyping the incoming file as a print-ready file,
 	not initiating a pass through the <em class="parameter"><code>pstops</code></em> filter (to speak more technically, it is not
-	regarded as the generic MIME-type <a class="indexterm" name="id2642381"></a>
+	regarded as the generic MIME-type <a class="indexterm" name="id2642405"></a>
 	<em class="parameter"><code>application/postscript</code></em>, but as the more special MIME type
-	<a class="indexterm" name="id2642395"></a>
+	<a class="indexterm" name="id2642419"></a>
 	<em class="parameter"><code>application/cups.vnd-postscript</code></em>), which therefore also leads to the page accounting in
 	<em class="parameter"><code>/var/log/cups/page_log</code></em> not receiving the exact number of pages; instead the dummy page
 	number of &#8220;<span class="quote">1</span>&#8221; is logged in a standard setup).
 	</p></li><li><p>The Adobe driver has more options to misconfigure the
-<a class="indexterm" name="id2642426"></a>
+<a class="indexterm" name="id2642450"></a>
 	PostScript generated by it (like setting it inadvertently to
 	<span class="guilabel">Optimize for Speed</span> instead of
 	<span class="guilabel">Optimize for Portability</span>, which
 	could lead to CUPS being unable to process it).</p></li><li><p>The CUPS PostScript driver output sent by Windows
-<a class="indexterm" name="id2642452"></a>
+<a class="indexterm" name="id2642477"></a>
 	clients to the CUPS server is guaranteed to autotype 
 	as the generic MIME type <em class="parameter"><code>application/postscript</code></em>,
 	thus passing through the CUPS <em class="parameter"><code>pstops</code></em> filter and logging the
 	correct number of pages in the <code class="filename">page_log</code> for
 	accounting and quota purposes.</p></li><li><p>
-	<a class="indexterm" name="id2642485"></a>
+	<a class="indexterm" name="id2642509"></a>
 	The CUPS PostScript driver supports the sending of additional standard (IPP) print options by Windows
 	NT/200x/XP clients. Such additional print options are naming the CUPS standard <span class="emphasis"><em>banner
 	pages</em></span> (or the custom ones, should they be installed at the time of driver download), using the CUPS
@@ -1648,9 +1648,9 @@
 	not disturb any other applications because they will regard it as a comment
 	and simply ignore it).</p></li><li><p>The CUPS PostScript driver will be the heart of the
 	fully fledged CUPS IPP client for Windows NT/200x/XP to be released soon
-	(probably alongside the first beta release for CUPS 1.2).</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642530"></a>Run cupsaddsmb (Quiet Mode)</h3></div></div></div><p>
-<a class="indexterm" name="id2642538"></a>
-<a class="indexterm" name="id2642545"></a>
+	(probably alongside the first beta release for CUPS 1.2).</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642554"></a>Run cupsaddsmb (Quiet Mode)</h3></div></div></div><p>
+<a class="indexterm" name="id2642562"></a>
+<a class="indexterm" name="id2642569"></a>
 The <code class="literal">cupsaddsmb</code> command copies the needed files into your <em class="parameter"><code>[print$]</code></em>
 share. Additionally, the PPD associated with this printer is copied from <code class="filename">/etc/cups/ppd/</code>
 to <em class="parameter"><code>[print$]</code></em>. There the files wait for convenient Windows client installations via
@@ -1658,26 +1658,26 @@
 Samba. If you have a small network, you are probably using user-level security (<a class="link" href="smb.conf.5.html#SECURITY" target="_top">security = user</a>).
 </p><p>
 Here is an example of a successfully run <code class="literal">cupsaddsmb</code> command: 
-<a class="indexterm" name="id2642603"></a>
-<a class="indexterm" name="id2642610"></a>
+<a class="indexterm" name="id2642627"></a>
+<a class="indexterm" name="id2642634"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>cupsaddsmb -U root infotec_IS2027</code></strong>
 Password for root required to access localhost via Samba: <strong class="userinput"><code>['secret']</code></strong>
 </pre><p>
-<a class="indexterm" name="id2642642"></a>
+<a class="indexterm" name="id2642666"></a>
 To share <span class="emphasis"><em>all</em></span> printers and drivers, use the
 <code class="option">-a</code> parameter instead of a printer name. Since
 <code class="literal">cupsaddsmb</code> &#8220;<span class="quote">exports</span>&#8221; the printer drivers to Samba, it should be
 obvious that it only works for queues with a CUPS driver associated.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642670"></a>Run cupsaddsmb with Verbose Output</h3></div></div></div><p>
-<a class="indexterm" name="id2642678"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642694"></a>Run cupsaddsmb with Verbose Output</h3></div></div></div><p>
+<a class="indexterm" name="id2642702"></a>
 Probably you want to see what's going on. Use the
 <code class="option">-v</code> parameter to get a more verbose output. The
 output below was edited for better readability: all &#8220;<span class="quote">\</span>&#8221; at the end of
 a line indicate that I inserted an artificial line break plus some
 indentation here:
-<a class="indexterm" name="id2642696"></a>
-<a class="indexterm" name="id2642705"></a>
+<a class="indexterm" name="id2642720"></a>
+<a class="indexterm" name="id2642729"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>cupsaddsmb -U root -v infotec_2105</code></strong>
 Password for root required to access localhost via GANDALF:
@@ -1746,17 +1746,17 @@
 Also, if you look further, you may discover error messages like NT_STATUS_OBJECT_NAME_COLLISION in the output.
 This will occur when the directories WIN40 and W32X86 already existed in the <em class="parameter"><code>[print$]</code></em>
 driver download share (from a previous driver installation). These are harmless warning messages.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642862"></a>Understanding cupsaddsmb</h3></div></div></div><p>
-<a class="indexterm" name="id2642870"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2642886"></a>Understanding cupsaddsmb</h3></div></div></div><p>
+<a class="indexterm" name="id2642894"></a>
 What has happened? What did <code class="literal">cupsaddsmb</code> do? There are five stages of the procedure:
 </p><div class="orderedlist"><ol type="1"><li><p>
-	<a class="indexterm" name="id2642895"></a>
+	<a class="indexterm" name="id2642919"></a>
 	Call the CUPS server via IPP and request the driver files and the PPD file for the named printer.</p></li><li><p>Store the files temporarily in the local TEMPDIR (as defined in <code class="filename">cupsd.conf</code>).</p></li><li><p>Connect via smbclient to the Samba server's <em class="parameter"><code>[print$]</code></em> share and put the files into the
 	 share's WIN40 (for Windows 9x/Me) and W32X86 (for Windows NT/200x/XP) subdirectories.</p></li><li><p>
-	<a class="indexterm" name="id2642931"></a>
+	<a class="indexterm" name="id2642956"></a>
 	Connect via rpcclient to the Samba server and execute the <code class="literal">adddriver</code> command with the correct parameters.
 	</p></li><li><p>
-	<a class="indexterm" name="id2642953"></a>
+	<a class="indexterm" name="id2642977"></a>
 	Connect via rpcclient to the Samba server a second time and execute the <code class="literal">setdriver</code> command.</p></li></ol></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 You can run the <code class="literal">cupsaddsmb</code> utility with parameters to specify one remote host as Samba host
 and a second remote host as CUPS host. Especially if you want to get a deeper understanding, it is a good idea
@@ -1765,7 +1765,7 @@
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>cupsaddsmb -H sambaserver -h cupsserver -v printer</code></strong>
 </pre><p>
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643006"></a>How to Recognize If cupsaddsmb Completed Successfully</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643030"></a>How to Recognize If cupsaddsmb Completed Successfully</h3></div></div></div><p>
 You <span class="emphasis"><em>must</em></span> always check if the utility completed
 successfully in all fields. You need at minimum these three messages
 among the output:
@@ -1794,9 +1794,9 @@
 It is impossible to see any diagnostic output if you do not run <code class="literal">cupsaddsmb</code> in verbose mode.
 Therefore, we strongly recommend against use of the default quiet mode. It will hide any problems from you that
 might occur.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643128"></a>cupsaddsmb with a Samba PDC</h3></div></div></div><p>
-<a class="indexterm" name="id2643136"></a>
-<a class="indexterm" name="id2643143"></a>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643152"></a>cupsaddsmb with a Samba PDC</h3></div></div></div><p>
+<a class="indexterm" name="id2643160"></a>
+<a class="indexterm" name="id2643167"></a>
 Can't get the standard <code class="literal">cupsaddsmb</code> command to run on a Samba PDC?  Are you asked for the
 password credential again and again, and the command just will not take off at all? Try one of these
 variations:
@@ -1806,20 +1806,20 @@
 <code class="prompt">root# </code><strong class="userinput"><code>cupsaddsmb -H SAURON -U MIDEARTH\\root -h cups-server -v printername</code></strong>
 </pre><p>
 (Note the two backslashes: the first one is required to &#8220;<span class="quote">escape</span>&#8221; the second one).
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643209"></a>cupsaddsmb Flowchart</h3></div></div></div><p>
-<a class="indexterm" name="id2643217"></a>
-<a class="indexterm" name="id2643224"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643233"></a>cupsaddsmb Flowchart</h3></div></div></div><p>
+<a class="indexterm" name="id2643241"></a>
+<a class="indexterm" name="id2643248"></a>
 <a class="link" href="CUPS-printing.html#small14" title="Figure 22.16. cupsaddsmb Flowchart.">The cupsaddsmb Flowchart</a> shows a chart about the procedures, command flows, and
 data flows of the <code class="literal">cupaddsmb</code> command. Note again: cupsaddsmb is
 not intended to, and does not work with, raw print queues!
-</p><div class="figure"><a name="small14"></a><p class="title"><b>Figure 22.16. cupsaddsmb Flowchart.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/14small.png" alt="cupsaddsmb Flowchart."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643290"></a>Installing the PostScript Driver on a Client</h3></div></div></div><p>
-<a class="indexterm" name="id2643298"></a>
-<a class="indexterm" name="id2643305"></a>
+</p><div class="figure"><a name="small14"></a><p class="title"><b>Figure 22.16. cupsaddsmb Flowchart.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/14small.png" alt="cupsaddsmb Flowchart."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643314"></a>Installing the PostScript Driver on a Client</h3></div></div></div><p>
+<a class="indexterm" name="id2643322"></a>
+<a class="indexterm" name="id2643329"></a>
 After <code class="literal">cupsaddsmb</code> is completed, your driver is prepared for the clients to use. Here are the
 steps you must perform to download and install it via Point'n'Print. From a Windows client, browse to the
 CUPS/Samba server:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2643328"></a>
+	<a class="indexterm" name="id2643352"></a>
 	Open the <span class="guilabel">Printers</span> share of Samba in Network Neighborhood.</p></li><li><p>Right-click on the printer in question.</p></li><li><p>From the opening context menu select
 	<span class="guimenuitem">Install...</span> or 
 	<span class="guimenuitem">Connect...</span> (depending on the Windows version you use).</p></li></ul></div><p>
@@ -1830,9 +1830,9 @@
 the new printer appears in a
 <code class="filename">\\SambaServer\PrinterName</code> entry in the drop-down list of available printers.
 </p><p>
-<a class="indexterm" name="id2643397"></a>
-<a class="indexterm" name="id2643404"></a>
-<a class="indexterm" name="id2643411"></a>
+<a class="indexterm" name="id2643422"></a>
+<a class="indexterm" name="id2643428"></a>
+<a class="indexterm" name="id2643435"></a>
 <code class="literal">cupsaddsmb</code> will only reliably work with CUPS version 1.1.15 or higher and with Samba
 version 2.2.4, or later. If it does not work, or if the automatic printer driver download to the clients does
 not succeed, you can still manually install the CUPS printer PPD on top of the Adobe PostScript driver on
@@ -1861,34 +1861,34 @@
 	Sometimes you can choose PostScript Language Level: in case of problems try 2
 	instead of 3 (the latest ESP Ghostscript package handles Level 3 PostScript very well; Adobe).
 	</p></li><li><p>
-	Say Yes to PostScript Error Handler (Adobe).</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2643525"></a>Installing PostScript Driver Files Manually Using rpcclient</h2></div></div></div><p>
+	Say Yes to PostScript Error Handler (Adobe).</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2643549"></a>Installing PostScript Driver Files Manually Using rpcclient</h2></div></div></div><p>
 Of course, you can run all the commands that are embedded into the
 cupsaddsmb convenience utility yourself, one by one, and upload
 and prepare the driver files for future client downloads.
 </p><div class="orderedlist"><ol type="1"><li><p>Prepare Samba (a CUPS print queue with the name of the
 	printer should be there. We are providing the driver now).</p></li><li><p>Copy all files to <em class="parameter"><code>[print$]</code></em>.</p></li><li><p>
-	<a class="indexterm" name="id2643564"></a>
+	<a class="indexterm" name="id2643588"></a>
 	Run <code class="literal">rpcclient adddriver</code>
 	(for each client architecture you want to support).</p></li><li><p>
-	<a class="indexterm" name="id2643585"></a>
+	<a class="indexterm" name="id2643609"></a>
 	Run <code class="literal">rpcclient setdriver.</code></p></li></ol></div><p>
-<a class="indexterm" name="id2643603"></a>
-<a class="indexterm" name="id2643612"></a>
-<a class="indexterm" name="id2643622"></a>
-<a class="indexterm" name="id2643631"></a>
-<a class="indexterm" name="id2643640"></a>
+<a class="indexterm" name="id2643628"></a>
+<a class="indexterm" name="id2643637"></a>
+<a class="indexterm" name="id2643646"></a>
+<a class="indexterm" name="id2643655"></a>
+<a class="indexterm" name="id2643664"></a>
 We are going to do this now. First, read the man page on <em class="parameter"><code>rpcclient</code></em> to get a first idea.
 Look at all the printing-related subcommands: <code class="literal">enumprinters</code>, <code class="literal">enumdrivers</code>,
 <code class="literal">enumports</code>, <code class="literal">adddriver</code>, and <code class="literal">setdriver</code> are among the
 most interesting ones. <em class="parameter"><code>rpcclient</code></em> implements an important part of the MS-RPC protocol.
 You can use it to query (and command) a Windows NT (or 200x/XP) PC, too. MS-RPC is used by Windows clients,
 among other things, to benefit from the Point'n'Print features. Samba can now mimic this as well.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643703"></a>A Check of the rpcclient man Page</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643723"></a>A Check of the rpcclient man Page</h3></div></div></div><p>
 First let's check the <em class="parameter"><code>rpcclient</code></em> man page. Here are two relevant passages:
 </p><p>
-<a class="indexterm" name="id2643721"></a>
-<a class="indexterm" name="id2643728"></a>
-<a class="indexterm" name="id2643735"></a>
+<a class="indexterm" name="id2643741"></a>
+<a class="indexterm" name="id2643748"></a>
+<a class="indexterm" name="id2643755"></a>
 <code class="literal">adddriver &lt;arch&gt; &lt;config&gt;</code> Execute an <code class="literal">AddPrinterDriver()</code> RPC
 to install the printer driver information on the server. The driver files should already exist in the
 directory returned by <code class="literal">getdriverdir</code>. Possible values for <em class="parameter"><code>arch</code></em> are the
@@ -1911,18 +1911,18 @@
 NT print server, the print monitor for a driver must already be installed before adding the driver or else the
 RPC will fail.
 </p><p>
-<a class="indexterm" name="id2643813"></a>
-<a class="indexterm" name="id2643820"></a>
+<a class="indexterm" name="id2643833"></a>
+<a class="indexterm" name="id2643840"></a>
 <code class="literal">setdriver &lt;printername&gt; &lt;drivername&gt;</code> Execute a <code class="literal">SetPrinter()</code>
 command to update the printer driver associated with an installed printer. The printer driver must already be
 correctly installed on the print server.
 </p><p>
-<a class="indexterm" name="id2643845"></a>
-<a class="indexterm" name="id2643852"></a>
+<a class="indexterm" name="id2643865"></a>
+<a class="indexterm" name="id2643872"></a>
 See also the <code class="literal">enumprinters</code> and <code class="literal">enumdrivers</code> commands to
 obtain a list of installed printers and drivers.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643875"></a>Understanding the rpcclient man Page</h3></div></div></div><p>
-<a class="indexterm" name="id2643883"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643895"></a>Understanding the rpcclient man Page</h3></div></div></div><p>
+<a class="indexterm" name="id2643903"></a>
 The <span class="emphasis"><em>exact</em></span> format isn't made too clear by the man page, since you have to deal with some
 parameters containing spaces. Here is a better description for it. We have line-broken the command and
 indicated the breaks with &#8220;<span class="quote">\</span>&#8221;. Usually you would type the command in one line without the line
@@ -1946,9 +1946,9 @@
 listening to the traffic caused by Windows computers on the wire. We may as well turn to a Windows box now and
 access it from a UNIX workstation. We will query it with <code class="literal">rpcclient</code> to see what it tells us
 and try to understand the man page more clearly.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2643980"></a>Producing an Example by Querying a Windows Box</h3></div></div></div><p>
-<a class="indexterm" name="id2643988"></a>
-<a class="indexterm" name="id2643997"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2644000"></a>Producing an Example by Querying a Windows Box</h3></div></div></div><p>
+<a class="indexterm" name="id2644008"></a>
+<a class="indexterm" name="id2644017"></a>
 We could run <code class="literal">rpcclient</code> with a <code class="literal">getdriver</code> or a
 <code class="literal">getprinter</code> subcommand (in level 3 verbosity) against it. Just sit down at a UNIX or Linux
 workstation with the Samba utilities installed, then type the following command:
@@ -1956,7 +1956,7 @@
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient -U'user%secret' NT-SERVER -c 'getdriver printername 3'</code></strong>
 </pre><p>
 From the result it should become clear which is which. Here is an example from my installation:
-<a class="indexterm" name="id2644048"></a>
+<a class="indexterm" name="id2644068"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient -U'Danka%xxxx' W200xSERVER \
     -c'getdriver "DANKA InfoStream Virtual Printer" 3'</code></strong>
@@ -1987,10 +1987,10 @@
 would go into the last field <em class="parameter"><code>ListOfFiles,Comma-separated</code></em>. For the CUPS PostScript
 drivers, we do not need any (nor would we for the Adobe PostScript driver); therefore, the field will get a
 &#8220;<span class="quote">NULL</span>&#8221; entry.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2644112"></a>Requirements for adddriver and setdriver to Succeed</h3></div></div></div><p>
-<a class="indexterm" name="id2644120"></a>
-<a class="indexterm" name="id2644130"></a>
-<a class="indexterm" name="id2644136"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2644132"></a>Requirements for adddriver and setdriver to Succeed</h3></div></div></div><p>
+<a class="indexterm" name="id2644140"></a>
+<a class="indexterm" name="id2644150"></a>
+<a class="indexterm" name="id2644156"></a>
 From the man page (and from the quoted output of <code class="literal">cupsaddsmb</code> above) it becomes clear that
 you need to have certain conditions in order to make the manual uploading and initializing of the driver files
 succeed. The two <code class="literal">rpcclient</code> subcommands (<code class="literal">adddriver</code> and
@@ -2007,19 +2007,19 @@
 	the <em class="parameter"><code>[print$]</code></em> share and create
 	subdirectories.</p></li><li><p>The printer you are going to set up for the Windows
 	clients needs to be installed in CUPS already.</p></li><li><p>
-	<a class="indexterm" name="id2644290"></a>
-	<a class="indexterm" name="id2644299"></a>
+	<a class="indexterm" name="id2644310"></a>
+	<a class="indexterm" name="id2644319"></a>
 	The CUPS printer must be known to Samba; otherwise the <code class="literal">setdriver</code> subcommand fails with an
 	NT_STATUS_UNSUCCESSFUL error. To check if the printer is known by Samba, you may use the
 	<code class="literal">enumprinters</code> subcommand to <code class="literal">rpcclient</code>. A long-standing bug prevented a
 	proper update of the printer list until every smbd process had received a SIGHUP or was restarted. Remember
 	this in case you've created the CUPS printer just recently and encounter problems: try restarting Samba.
-	</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2644336"></a>Manual Driver Installation in 15 Steps</h3></div></div></div><p>
+	</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2644356"></a>Manual Driver Installation in 15 Steps</h3></div></div></div><p>
 We are going to install a printer driver now by manually executing all
 required commands. Because this may seem a rather complicated process at
 first, we go through the procedure step by step, explaining every
 single action item as it comes up.
-</p><div class="procedure"><a name="id2644350"></a><p class="title"><b>Procedure 22.2. Manual Driver Installation</b></p><ol type="1"><li><p class="title"><b>Install the printer on CUPS.</b></p><pre class="screen">
+</p><div class="procedure"><a name="id2644370"></a><p class="title"><b>Procedure 22.2. Manual Driver Installation</b></p><ol type="1"><li><p class="title"><b>Install the printer on CUPS.</b></p><pre class="screen">
 	<code class="prompt">root# </code><strong class="userinput"><code>lpadmin -p mysmbtstprn -v socket://10.160.51.131:9100 -E \
 				-P canonIR85.ppd</code></strong>
 	</pre><p>
@@ -2028,7 +2028,7 @@
 	(a.k.a. JetDirect or Direct TCP/IP) connection. You need to be root
 	for this step.
 	</p></li><li><p class="title"><b>(Optional.) Check if the printer is recognized by Samba.</b></p><p>
-	<a class="indexterm" name="id2644407"></a>
+	<a class="indexterm" name="id2644427"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient -Uroot%xxxx -c 'enumprinters' localhost \
   | grep -C2 mysmbtstprn</code></strong>
@@ -2048,8 +2048,8 @@
 	of the following steps. Alternatively, you can authenticate as one of the users from the &#8220;<span class="quote">write
 	list</span>&#8221; as defined in <code class="filename">smb.conf</code> for <em class="parameter"><code>[print$]</code></em>.
 	</p></li><li><p class="title"><b>(Optional.) Check if Samba knows a driver for the printer.</b></p><p>
-	<a class="indexterm" name="id2644504"></a>
-	<a class="indexterm" name="id2644514"></a>
+	<a class="indexterm" name="id2644524"></a>
+	<a class="indexterm" name="id2644534"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient -Uroot%xxxx -c 'getprinter mysmbtstprn 2'\
  localhost | grep driver </code></strong>
@@ -2105,7 +2105,7 @@
 The driver files now are in the W32X86 architecture &#8220;<span class="quote">root</span>&#8221; of
 <em class="parameter"><code>[print$]</code></em>.
 </p></li><li><p class="title"><b>Tell Samba that these are driver files (<code class="literal">adddriver</code>).</b></p><p>
-<a class="indexterm" name="id2644702"></a>
+<a class="indexterm" name="id2644722"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient -Uroot%xxxx -c 'adddriver "Windows NT x86" \
 	"mydrivername:cupsdrvr.dll:mysmbtstprn.PPD: \
@@ -2136,7 +2136,7 @@
 Notice how step 6 also moved the driver files to the appropriate
 subdirectory. Compare this with the situation after step 5.
 </p></li><li><p class="title"><b>(Optional.) Verify if Samba now recognizes the driver.</b></p><p>
-<a class="indexterm" name="id2644810"></a>
+<a class="indexterm" name="id2644830"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient -Uroot%xxxx -c 'enumdrivers 3' \
 	localhost | grep -B2 -A5 mydrivername</code></strong>
@@ -2152,7 +2152,7 @@
 Remember, this command greps for the name you chose for the
 driver in step 6. This command must succeed before you can proceed.
 </p></li><li><p class="title"><b>Tell Samba which printer should use these driver files (<code class="literal">setdriver</code>).</b></p><p>
-<a class="indexterm" name="id2644865"></a>
+<a class="indexterm" name="id2644885"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient -Uroot%xxxx -c 'setdriver mysmbtstprn mydrivername' \
 	localhost</code></strong>
@@ -2163,9 +2163,9 @@
 succeed. The only preconditions are that <code class="literal">enumdrivers</code> must find the driver and
 <code class="literal">enumprinters</code> must find the printer.
 </p></li><li><p class="title"><b>(Optional) Verify if Samba has recognized this association.</b></p><p>
-<a class="indexterm" name="id2644924"></a>
-<a class="indexterm" name="id2644933"></a>
-<a class="indexterm" name="id2644942"></a>
+<a class="indexterm" name="id2644944"></a>
+<a class="indexterm" name="id2644953"></a>
+<a class="indexterm" name="id2644962"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient -Uroot%xxxx -c 'getprinter mysmbtstprn 2' localhost \
   | grep driver</code></strong>
@@ -2205,13 +2205,13 @@
      comment:[mysmbtstprn]
 
 </pre><p>
-<a class="indexterm" name="id2645020"></a>
+<a class="indexterm" name="id2645040"></a>
 Compare these results with the ones from steps 2 and 3. Every one of these commands show the driver is installed. Even
 the <code class="literal">enumprinters</code> command now lists the driver
 on the &#8220;<span class="quote">description</span>&#8221; line.
 </p></li><li><p class="title"><b>(Optional.) Tickle the driver into a correct
 device mode.</b></p><p>
-<a class="indexterm" name="id2645055"></a>
+<a class="indexterm" name="id2645075"></a>
 You certainly know how to install the driver on the client. In case
 you are not particularly familiar with Windows, here is a short
 recipe: Browse the Network Neighborhood, go to the Samba server, and look
@@ -2234,12 +2234,12 @@
 Change any printer setting once (like changing <span class="emphasis"><em><span class="guilabel">portrait</span> to
 <span class="guilabel">landscape</span></em></span>), click on <span class="guibutton">Apply</span>, and change the setting back.
 </p></li><li><p class="title"><b>Install the printer on a client (Point'n'Print).</b></p><p>
-<a class="indexterm" name="id2645173"></a>
+<a class="indexterm" name="id2645193"></a>
 </p><pre class="screen">
 <code class="prompt">C:\&gt; </code><strong class="userinput"><code>rundll32 printui.dll,PrintUIEntry /in /n "\\sambaserver\mysmbtstprn"</code></strong>
 </pre><p>
 If it does not work, it could be a permissions problem with the <em class="parameter"><code>[print$]</code></em> share.
-</p></li><li><p class="title"><b>(Optional) Print a test page.</b></p><a class="indexterm" name="id2645215"></a><pre class="screen">
+</p></li><li><p class="title"><b>(Optional) Print a test page.</b></p><a class="indexterm" name="id2645235"></a><pre class="screen">
 <code class="prompt">C:\&gt; </code><strong class="userinput"><code>rundll32 printui.dll,PrintUIEntry /p /n "\\sambaserver\mysmbtstprn"</code></strong>
 </pre><p>
 Then hit [TAB] five times, [ENTER] twice, [TAB] once, and [ENTER] again, and march to the printer.
@@ -2249,8 +2249,8 @@
  why not just throw it away!
 </p></li><li><p class="title"><b>(Obligatory.) Enjoy. Jump. Celebrate your success.</b></p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>echo "Cheeeeerioooooo! Success..." &gt;&gt; /var/log/samba/log.smbd</code></strong>
-</pre></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2645295"></a>Troubleshooting Revisited</h3></div></div></div><p>
-<a class="indexterm" name="id2645303"></a>
+</pre></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2645315"></a>Troubleshooting Revisited</h3></div></div></div><p>
+<a class="indexterm" name="id2645323"></a>
 The setdriver command will fail if in Samba's mind the queue is not
 already there. A successful installation displys the promising message that the:
 </p><pre class="screen">
@@ -2261,20 +2261,20 @@
 <code class="computeroutput">
 result was NT_STATUS_UNSUCCESSFUL
 </code></p><p>
-<a class="indexterm" name="id2645335"></a>
-<a class="indexterm" name="id2645342"></a>
+<a class="indexterm" name="id2645355"></a>
+<a class="indexterm" name="id2645362"></a>
 It is not good enough that you can see the queue in CUPS, using the <code class="literal">lpstat -p ir85wm</code>
 command. A bug in most recent versions of Samba prevents the proper update of the queue list. The recognition
 of newly installed CUPS printers fails unless you restart Samba or send a HUP to all smbd processes. To verify
 if this is the reason why Samba does not execute the <code class="literal">setdriver</code> command successfully, check
 if Samba &#8220;<span class="quote">sees</span>&#8221; the printer:
-<a class="indexterm" name="id2645371"></a>
+<a class="indexterm" name="id2645391"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient transmeta -N -U'root%xxxx' -c 'enumprinters 0'|grep ir85wm</code></strong>
         printername:[ir85wm]
 </pre><p>
 An alternate command could be this: 
-<a class="indexterm" name="id2645401"></a>
+<a class="indexterm" name="id2645421"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>rpcclient transmeta -N -U'root%secret' -c 'getprinter ir85wm' </code></strong>
         cmd = getprinter ir85wm
@@ -2284,28 +2284,28 @@
         comment:[CUPS PostScript-Treiber for Windows NT/200x/XP]
 </pre><p>
 By the way, you can use these commands, plus a few more, of course, to install drivers on remote Windows NT print servers too!
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2645438"></a>The Printing <code class="filename">*.tdb</code> Files</h2></div></div></div><p>
-<a class="indexterm" name="id2645452"></a>
-<a class="indexterm" name="id2645459"></a>
-<a class="indexterm" name="id2645468"></a>
-<a class="indexterm" name="id2645477"></a>
-<a class="indexterm" name="id2645486"></a>
-<a class="indexterm" name="id2645495"></a>
-<a class="indexterm" name="id2645504"></a>
-<a class="indexterm" name="id2645513"></a>
-<a class="indexterm" name="id2645522"></a>
-<a class="indexterm" name="id2645531"></a>
-<a class="indexterm" name="id2645540"></a>
-<a class="indexterm" name="id2645549"></a>
-<a class="indexterm" name="id2645558"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2645458"></a>The Printing <code class="filename">*.tdb</code> Files</h2></div></div></div><p>
+<a class="indexterm" name="id2645472"></a>
+<a class="indexterm" name="id2645479"></a>
+<a class="indexterm" name="id2645488"></a>
+<a class="indexterm" name="id2645497"></a>
+<a class="indexterm" name="id2645506"></a>
+<a class="indexterm" name="id2645515"></a>
+<a class="indexterm" name="id2645524"></a>
+<a class="indexterm" name="id2645533"></a>
+<a class="indexterm" name="id2645542"></a>
+<a class="indexterm" name="id2645551"></a>
+<a class="indexterm" name="id2645560"></a>
+<a class="indexterm" name="id2645569"></a>
+<a class="indexterm" name="id2645578"></a>
 Some mystery is associated with the series of files with a tdb suffix appearing in every Samba installation.
 They are <code class="filename">connections.tdb</code>, <code class="filename">printing.tdb</code>,
 <code class="filename">share_info.tdb</code>, <code class="filename">ntdrivers.tdb</code>, <code class="filename">unexpected.tdb</code>,
 <code class="filename">brlock.tdb</code>, <code class="filename">locking.tdb</code>, <code class="filename">ntforms.tdb</code>,
 <code class="filename">messages.tdb</code> , <code class="filename">ntprinters.tdb</code>, <code class="filename">sessionid.tdb</code>,
 and <code class="filename">secrets.tdb</code>. What is their purpose?
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2645641"></a>Trivial Database Files</h3></div></div></div><p>
-<a class="indexterm" name="id2645649"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2645661"></a>Trivial Database Files</h3></div></div></div><p>
+<a class="indexterm" name="id2645669"></a>
 A Windows NT (print) server keeps track of all information needed to serve its duty toward its clients by
 storing entries in the Windows registry. Client queries are answered by reading from the registry,
 Administrator or user configuration settings that are saved by writing into the registry. Samba and UNIX
@@ -2314,7 +2314,7 @@
 <code class="filename">/var/lib/samba/</code> or <code class="filename">/var/lock/samba/</code>. The printing-related files are
 <code class="filename">ntprinters.tdb</code>, <code class="filename">printing.tdb</code>,<code class="filename">ntforms.tdb</code>, and
 <code class="filename">ntdrivers.tdb</code>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2645708"></a>Binary Format</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2645728"></a>Binary Format</h3></div></div></div><p>
 <code class="filename">*.tdb</code> files are not human readable. They are written in a binary format. &#8220;<span class="quote">Why not
 ASCII?</span>&#8221;, you may ask. &#8220;<span class="quote">After all, ASCII configuration files are a good and proven tradition on
 UNIX.</span>&#8221; The reason for this design decision by the Samba Team is mainly performance. Samba needs to be
@@ -2323,16 +2323,16 @@
 <code class="filename">*.tdb</code> file <span class="emphasis"><em>at the same time</em></span>. The file format of Samba's
 <code class="filename">*.tdb</code> files allows for this provision. Many smbd processes may write to the same
 <code class="filename">*.tdb</code> file at the same time. This wouldn't be possible with pure ASCII files.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2645775"></a>Losing <code class="filename">*.tdb</code> Files</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2645795"></a>Losing <code class="filename">*.tdb</code> Files</h3></div></div></div><p>
 It is very important that all <code class="filename">*.tdb</code> files remain consistent over all write and read
 accesses. However, it may happen that these files <span class="emphasis"><em>do</em></span> get corrupted. (A <code class="literal">kill -9
 `pidof smbd'</code> while a write access is in progress could do the damage, as could a power interruption,
 etc.). In cases of trouble, a deletion of the old printing-related <code class="filename">*.tdb</code> files may be the
 only option. After that, you need to re-create all print-related setups unless you have made a backup of the
 <code class="filename">*.tdb</code> files in time.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2645825"></a>Using <code class="literal">tdbbackup</code></h3></div></div></div><p>
-<a class="indexterm" name="id2645838"></a>
-<a class="indexterm" name="id2645849"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2645845"></a>Using <code class="literal">tdbbackup</code></h3></div></div></div><p>
+<a class="indexterm" name="id2645858"></a>
+<a class="indexterm" name="id2645869"></a>
 Samba ships with a little utility that helps the root user of your system to backup your
 <code class="filename">*.tdb</code> files. If you run it with no argument, it prints a usage message:
 </p><pre class="screen">
@@ -2359,10 +2359,10 @@
  -rw-------    1 root     root        40960 May  2 03:44 printing.tdb
  -rw-------    1 root     root        40960 May  2 03:44 printing.tdb.bak
 
-</pre></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2645945"></a>CUPS Print Drivers from Linuxprinting.org</h2></div></div></div><p>
-<a class="indexterm" name="id2645954"></a>
+</pre></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2645965"></a>CUPS Print Drivers from Linuxprinting.org</h2></div></div></div><p>
+<a class="indexterm" name="id2645974"></a>
 CUPS ships with good support for HP LaserJet-type printers. You can install the generic driver as follows:
-<a class="indexterm" name="id2645962"></a>
+<a class="indexterm" name="id2645982"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>lpadmin -p laserjet4plus -v parallel:/dev/lp0 -E -m laserjet.ppd</code></strong>
 </pre><p>
@@ -2378,9 +2378,9 @@
 the tireless work of Till Kamppeter from Mandrakesoft, who is also the principal author of the
 <code class="literal">foomatic-rip</code> utility.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2646052"></a>
-<a class="indexterm" name="id2646059"></a>
-<a class="indexterm" name="id2646065"></a>
+<a class="indexterm" name="id2646072"></a>
+<a class="indexterm" name="id2646079"></a>
+<a class="indexterm" name="id2646085"></a>
 The former <code class="literal">cupsomatic</code> concept is now being replaced by the new successor, a much more
 powerful <code class="literal">foomatic-rip</code>.  <code class="literal">cupsomatic</code> is no longer maintained. Here is the
 new URL to the <a class="ulink" href="http://www.linuxprinting.org/driver_list.cgi" target="_top">Foomatic-3.0</a>
@@ -2389,9 +2389,9 @@
 <code class="literal">cupsomatic</code>. The new-style PPDs are 100% compliant with the Adobe PPD specification. They
 are also intended to be used by Samba and the cupsaddsmb utility, to provide the driver files for the Windows
 clients!
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2646121"></a>foomatic-rip and Foomatic Explained</h3></div></div></div><p>
-<a class="indexterm" name="id2646129"></a>
-<a class="indexterm" name="id2646136"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2646141"></a>foomatic-rip and Foomatic Explained</h3></div></div></div><p>
+<a class="indexterm" name="id2646149"></a>
+<a class="indexterm" name="id2646156"></a>
 Nowadays, most Linux distributions rely on the utilities from the <a class="ulink" href="http://www.linuxprinting.org/" target="_top">Linuxprinting.org</a> to create their printing-related software
 (which, by the way, works on all UNIXes and on Mac OS X and Darwin, too).  The utilities from this sire have a
 very end-user-friendly interface that allows for an easy update of drivers and PPDs for all supported models,
@@ -2402,8 +2402,8 @@
 Linuxprinting.org keeps all the important facts about printer drivers, supported models, and which options are
 available for the various driver/printer combinations in its <a class="ulink" href="http://www.linuxprinting.org/foomatic.html" target="_top">Foomatic</a> database. Currently there are <a class="ulink" href="http://www.linuxprinting.org/driver_list.cgi" target="_top">245 drivers</a> in the database. Many drivers support
 various models, and many models may be driven by different drivers  its your choice!
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2646190"></a>690 &#8220;<span class="quote">Perfect</span>&#8221; Printers</h4></div></div></div><p>
-<a class="indexterm" name="id2646201"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2646210"></a>690 &#8220;<span class="quote">Perfect</span>&#8221; Printers</h4></div></div></div><p>
+<a class="indexterm" name="id2646221"></a>
 At present, there are 690 devices dubbed as working perfectly: 181 are <span class="emphasis"><em>mostly</em></span> perfect, 96
 are <span class="emphasis"><em>partially</em></span> perfect, and 46 are paperweights. Keeping in mind that most of these are
 non-PostScript models (PostScript printers are automatically supported by CUPS to perfection by using their
@@ -2411,7 +2411,7 @@
 if it does not also scan and copy and fax under GNU/Linux  then this is a truly astonishing
 achievement! Three years ago the number was not more than 500, and Linux or UNIX printing at the time wasn't
 anywhere near the quality it is today.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2646231"></a>How the Printing HOWTO Started It All</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2646251"></a>How the Printing HOWTO Started It All</h4></div></div></div><p>
 A few years ago <a class="ulink" href="http://www2.picante.com/" target="_top">Grant Taylor</a> started it all. The
 roots of today's Linuxprinting.org are in the first <a class="ulink" href="http://www.linuxprinting.org/foomatic2.9/howto/" target="_top">Linux Printing HOWTO</a> that he authored. As a
 side-project to this document, which served many Linux users and admins to guide their first steps in this
@@ -2420,8 +2420,8 @@
 Postgres database with information about the hardware and driver zoo that made up Linux printing of the time.
 This database became the core component of today's Foomatic collection of tools and data. In the meantime, it
 has moved to an XML representation of the data.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2646269"></a>Foomatic's Strange Name</h4></div></div></div><p>
-<a class="indexterm" name="id2646277"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2646289"></a>Foomatic's Strange Name</h4></div></div></div><p>
+<a class="indexterm" name="id2646297"></a>
 &#8220;<span class="quote">Why the funny name?</span>&#8221; you ask. When it really took off, around spring 2000, CUPS was far less
 popular than today, and most systems used LPD, LPRng, or even PDQ to print. CUPS shipped with a few generic
 drivers (good for a few hundred different printer models). These didn't support many device-specific options.
@@ -2439,10 +2439,10 @@
 	to CUPS users (because often the traditional Ghostscript way of
 	printing was the only one available).</p></li><li><p>It gave all the advanced CUPS options (Web interface,
 	GUI driver configurations) to users wanting (or needing) to use
-	Ghostscript filters.</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2646350"></a>cupsomatic, pdqomatic, lpdomatic, directomatic</h4></div></div></div><p>
-<a class="indexterm" name="id2646358"></a>
-<a class="indexterm" name="id2646365"></a>
+	Ghostscript filters.</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2646364"></a>cupsomatic, pdqomatic, lpdomatic, directomatic</h4></div></div></div><p>
 <a class="indexterm" name="id2646372"></a>
+<a class="indexterm" name="id2646379"></a>
+<a class="indexterm" name="id2646386"></a>
 CUPS worked through a quickly hacked-up filter script named <a class="ulink" href="http://www.linuxprinting.org/download.cgi?filename=cupsomatic&amp;show=0" target="_top">cupsomatic</a>.  cupsomatic
 ran the printfile through Ghostscript, constructing automatically the rather complicated command line needed.
 It just needed to be copied into the CUPS system to make it work. To configure the way cupsomatic controls the
@@ -2463,8 +2463,8 @@
 behind the &#8220;<span class="quote">*omatic</span>&#8221; scripts.  Foomatic, up to versions 2.0.x, required (ugly) Perl data
 structures attached to Linuxprinting.org PPDs for CUPS. It had a different &#8220;<span class="quote">*omatic</span>&#8221; script for
 every spooler, as well as different printer configuration files.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2646505"></a>The <span class="emphasis"><em>Grand Unification</em></span> Achieved</h4></div></div></div><p>
-<a class="indexterm" name="id2646517"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2646520"></a>The <span class="emphasis"><em>Grand Unification</em></span> Achieved</h4></div></div></div><p>
+<a class="indexterm" name="id2646531"></a>
 This has all changed in Foomatic versions 2.9 (beta) and released as &#8220;<span class="quote">stable</span>&#8221; 3.0. It has now
 achieved the convergence of all *omatic scripts and is called the <a class="ulink" href="http://www.linuxprinting.org/foomatic2.9/download.cgi?filename=foomatic-rip&amp;show=0" target="_top">foomatic-rip</a>.
 This single script is the unification of the previously different spooler-specific *omatic scripts.
@@ -2473,18 +2473,18 @@
 have the power of PPDs at their disposal. Users only need to plug foomatic-rip into their system. For users
 there is improved media type and source support  paper sizes and trays are easier to configure.
 </p><p>
-<a class="indexterm" name="id2646552"></a>
-<a class="indexterm" name="id2646559"></a>
-<a class="indexterm" name="id2646566"></a>
+<a class="indexterm" name="id2646567"></a>
+<a class="indexterm" name="id2646573"></a>
+<a class="indexterm" name="id2646580"></a>
 Also, the new generation of Linuxprinting.org PPDs no longer contains Perl data structures. If you are a
 distro maintainer and have used the previous version of Foomatic, you may want to give the new one a spin, but
 remember to generate a new-version set of PPDs via the new <a class="ulink" href="http://www.linuxprinting.org/download/foomatic/foomatic-db-engine-3.0.0beta1.tar.gz" target="_top">foomatic-db-engine!</a>.
 Individual users just need to generate a single new PPD specific to their model by <a class="ulink" href="http://www.linuxprinting.org/kpfeifle/LinuxKongress2002/Tutorial/II.Foomatic-User/II.tutorial-handout-foomatic-user.html" target="_top">following
 the steps</a> outlined in the Foomatic tutorial or in this chapter. This new development is truly amazing.
 </p><p>
-<a class="indexterm" name="id2646599"></a>
-<a class="indexterm" name="id2646606"></a>
-<a class="indexterm" name="id2646612"></a>
+<a class="indexterm" name="id2646613"></a>
+<a class="indexterm" name="id2646620"></a>
+<a class="indexterm" name="id2646627"></a>
 foomatic-rip is a very clever wrapper around the need to run Ghostscript with a different syntax, options,
 device selections, and/or filters for each different printer or spooler. At the same time, it can read the PPD
 associated with a print queue and modify the print job according to the user selections. Together with this
@@ -2492,8 +2492,8 @@
 Foomatic concept may surprise users. It will support custom paper sizes for many printers and will support
 printing on media drawn from different paper trays within the same job (in both cases, even where there is no
 support for this from Windows-based vendor printer drivers).
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2646634"></a>Driver Development Outside</h4></div></div></div><p>
-<a class="indexterm" name="id2646642"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2646648"></a>Driver Development Outside</h4></div></div></div><p>
+<a class="indexterm" name="id2646656"></a>
 Most driver development itself does not happen within Linuxprinting.org. Drivers are written by independent
 maintainers.  Linuxprinting.org just pools all the information and stores it in its database. In addition, it
 also provides the Foomatic glue to integrate the many drivers into any modern (or legacy) printing system
@@ -2501,25 +2501,25 @@
 </p><p>
 Speaking of the different driver development groups, most of the work is currently done in three projects:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2646666"></a>
+<a class="indexterm" name="id2646680"></a>
 	<a class="ulink" href="http://www-124.ibm.com/developerworks/oss/linux/projects/omni/" target="_top">Omni</a>
 	 a free software project by IBM that tries to convert its printer
 	driver knowledge from good-ol' OS/2 times into a modern, modular,
 	universal driver architecture for Linux/UNIX (still beta). This
 	currently supports 437 models.</p></li><li><p>
-<a class="indexterm" name="id2646691"></a>
+<a class="indexterm" name="id2646705"></a>
 	<a class="ulink" href="http://hpinkjet.sf.net/" target="_top">HPIJS</a> 
 	a free software project by HP to provide the support for its own
 	range of models (very mature, printing in most cases is perfect and
 	provides true photo quality). This currently supports 369
 	models.</p></li><li><p>
-<a class="indexterm" name="id2646714"></a>
+<a class="indexterm" name="id2646728"></a>
 	<a class="ulink" href="http://gimp-print.sourceforge.net/" target="_top">Gutenprint</a>  a free software
 	effort, started by Michael Sweet (also lead developer for CUPS), now
 	directed by Robert Krawitz, which has achieved an amazing level of
 	photo print quality (many Epson users swear that its quality is
 	better than the vendor drivers provided by Epson for the Microsoft
-	platforms). This currently supports 522 models.</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2646738"></a>Forums, Downloads, Tutorials, Howtos (Also for Mac OS X and Commercial UNIX)</h4></div></div></div><p>
+	platforms). This currently supports 522 models.</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2646752"></a>Forums, Downloads, Tutorials, Howtos (Also for Mac OS X and Commercial UNIX)</h4></div></div></div><p>
 Linuxprinting.org today is the one-stop shop to download printer drivers. Look for printer information and
 <a class="ulink" href="http://www.linuxprinting.org//kpfeifle/LinuxKongress2002/Tutorial/" target="_top">tutorials</a> or solve
 printing problems in its popular <a class="ulink" href="http://www.linuxprinting.org/newsportal/" target="_top">forums</a>. This
@@ -2528,9 +2528,9 @@
 <a class="ulink" href="http://www.linuxprinting.org/newsportal/thread.php3?name=linuxprinting.macosx.general" target="_top">Mac OS X
 forum</a> has turned out to be one of the most frequented forums after only a few weeks.
 </p><p>
-<a class="indexterm" name="id2646783"></a>
-<a class="indexterm" name="id2646790"></a>
-<a class="indexterm" name="id2646796"></a>
+<a class="indexterm" name="id2646797"></a>
+<a class="indexterm" name="id2646804"></a>
+<a class="indexterm" name="id2646811"></a>
 Linuxprinting.org and the Foomatic driver wrappers around Ghostscript are now a standard tool-chain for
 printing on all the important distros. Most of them also have CUPS underneath. While in recent years most
 printer data had been added by Kamppeter, many additional contributions came from engineers with SuSE, Red
@@ -2539,16 +2539,16 @@
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 Till Kamppeter from Mandrakesoft is doing an excellent job in his spare time to maintain Linuxprinting.org and
 Foomatic. So if you use it often, please send him a note showing your appreciation.
-</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2646821"></a>Foomatic Database-Generated PPDs</h4></div></div></div><p>
-<a class="indexterm" name="id2646829"></a>
-<a class="indexterm" name="id2646836"></a>
-<a class="indexterm" name="id2646843"></a>
+</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2646835"></a>Foomatic Database-Generated PPDs</h4></div></div></div><p>
+<a class="indexterm" name="id2646844"></a>
 <a class="indexterm" name="id2646850"></a>
 <a class="indexterm" name="id2646857"></a>
-<a class="indexterm" name="id2646863"></a>
-<a class="indexterm" name="id2646870"></a>
-<a class="indexterm" name="id2646877"></a>
+<a class="indexterm" name="id2646864"></a>
+<a class="indexterm" name="id2646871"></a>
+<a class="indexterm" name="id2646878"></a>
 <a class="indexterm" name="id2646884"></a>
+<a class="indexterm" name="id2646891"></a>
+<a class="indexterm" name="id2646898"></a>
 The Foomatic database is an amazing piece of ingenuity in itself. Not only does it keep the printer and driver
 information, but it is organized in a way that it can generate PPD files on the fly from its internal
 XML-based datasets. While these PPDs are modeled to the Adobe specification of PPDs, the
@@ -2563,7 +2563,7 @@
 This usage of PPDs to describe the options of non-PostScript printers was the invention of the CUPS
 developers. The rest is easy.  GUI tools (like KDE's marvelous <a class="ulink" href="http://printing.kde.org/overview/kprinter.phtml" target="_top">kprinter</a> or the GNOME <a class="ulink" href="http://gtklp.sourceforge.net/" target="_top">gtklp</a> xpp and the CUPS Web interface) read the PPD as well and use
 this information to present the available settings to the user as an intuitive menu selection.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2646948"></a>foomatic-rip and Foomatic PPD Download and Installation</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2646962"></a>foomatic-rip and Foomatic PPD Download and Installation</h3></div></div></div><p>
 Here are the steps to install a foomatic-rip-driven LaserJet 4 Plus-compatible
 printer in CUPS (note that recent distributions of SuSE, UnitedLinux and
 Mandrake may ship with a complete package of Foomatic-PPDs plus the
@@ -2656,8 +2656,8 @@
 	fit for your printer model's consumption.</p></li><li><p>Ghostscript <span class="emphasis"><em>must</em></span> (depending on
 	the driver/model) contain support for a certain device representing
 	the selected driver for your model (as shown by <code class="literal">gs -h</code>).</p></li><li><p>foomatic-rip needs a new version of PPDs (PPD versions
-	produced for cupsomatic do not work with foomatic-rip).</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2647421"></a>Page Accounting with CUPS</h2></div></div></div><p>
-<a class="indexterm" name="id2647429"></a>
+	produced for cupsomatic do not work with foomatic-rip).</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2647435"></a>Page Accounting with CUPS</h2></div></div></div><p>
+<a class="indexterm" name="id2647443"></a>
 Often there are questions regarding print quotas where Samba users (that is, Windows clients) should not be
 able to print beyond a certain number of pages or data volume per day, week, or month. This feature is
 dependent on the real print subsystem you're using.  Samba's part is always to receive the job files from the
@@ -2665,18 +2665,18 @@
 </p><p>
 Of course one could hack things with one's own scripts. But then there is CUPS. CUPS supports quotas that can
 be based on the size of jobs or on the number of pages or both, and can span any time period you want.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647456"></a>Setting Up Quotas</h3></div></div></div><p>
-<a class="indexterm" name="id2647464"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647471"></a>Setting Up Quotas</h3></div></div></div><p>
+<a class="indexterm" name="id2647478"></a>
 This is an example command of how root would set a print quota in CUPS, assuming an existing printer named
 &#8220;<span class="quote">quotaprinter</span>&#8221;:
-<a class="indexterm" name="id2647479"></a>
+<a class="indexterm" name="id2647493"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>lpadmin -p quotaprinter -o job-quota-period=604800 \
 	-o job-k-limit=1024 -o job-page-limit=100</code></strong>
 </pre><p>
 This would limit every single user to print no more than 100 pages or 1024 KB of
 data (whichever comes first) within the last 604,800 seconds ( = 1 week).
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647510"></a>Correct and Incorrect Accounting</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647525"></a>Correct and Incorrect Accounting</h3></div></div></div><p>
 For CUPS to count correctly, the printfile needs to pass the CUPS pstops filter; otherwise it uses a dummy
 count of &#8220;<span class="quote">one</span>&#8221;. Some print files do not pass it (e.g., image files), but then those are mostly
 one-page jobs anyway. This also means that proprietary drivers for the target printer running on the client
@@ -2687,12 +2687,12 @@
 accounting done. If the printer is a non-PostScript model, you need to let CUPS do the job to convert the file
 to a print-ready format for the target printer. This is currently working for about a thousand different
 printer models.  Linuxprinting.org has a driver <a class="ulink" href="http://www.linuxprinting.org/printer_list.cgi" target="_top">list</a>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647551"></a>Adobe and CUPS PostScript Drivers for Windows Clients</h3></div></div></div><p>
-<a class="indexterm" name="id2647560"></a>
-<a class="indexterm" name="id2647567"></a>
-<a class="indexterm" name="id2647573"></a>
-<a class="indexterm" name="id2647580"></a>
-<a class="indexterm" name="id2647587"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647565"></a>Adobe and CUPS PostScript Drivers for Windows Clients</h3></div></div></div><p>
+<a class="indexterm" name="id2647574"></a>
+<a class="indexterm" name="id2647581"></a>
+<a class="indexterm" name="id2647588"></a>
+<a class="indexterm" name="id2647594"></a>
+<a class="indexterm" name="id2647601"></a>
 Before CUPS 1.1.16, your only option was to use the Adobe PostScript driver on the Windows clients. The output
 of this driver was not always passed through the <code class="literal">pstops</code> filter on the CUPS/Samba side, and
 therefore was not counted correctly (the reason is that it often, depending on the PPD being used, wrote a
@@ -2703,13 +2703,13 @@
 clients (which is tagged in the download area of <code class="filename">http://www.cups.org/</code> as the
 <code class="filename">cups-samba-1.1.16.tar.gz</code> package). It does <span class="emphasis"><em>not</em></span> work for Windows
 9x/Me clients, but it guarantees:
-</p><div class="itemizedlist"><ul type="disc"><li><p> <a class="indexterm" name="id2647647"></a> To not write a PJL-header.</p></li><li><p>To still read and support all PJL-options named in the
+</p><div class="itemizedlist"><ul type="disc"><li><p> <a class="indexterm" name="id2647661"></a> To not write a PJL-header.</p></li><li><p>To still read and support all PJL-options named in the
 	driver PPD with its own means.</p></li><li><p>That the file will pass through the <code class="literal">pstops</code> filter
 	on the CUPS/Samba server.</p></li><li><p>To page-count correctly the print file.</p></li></ul></div><p>
 You can read more about the setup of this combination in the man page for <code class="literal">cupsaddsmb</code> (which
 is only present with CUPS installed, and only current from CUPS 1.1.16).
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647692"></a>The page_log File Syntax</h3></div></div></div><p>
-<a class="indexterm" name="id2647700"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647706"></a>The page_log File Syntax</h3></div></div></div><p>
+<a class="indexterm" name="id2647714"></a>
 These are the items CUPS logs in the <code class="filename">page_log</code> for every page of a job:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Printer name</p></li><li><p>User name</p></li><li><p>Job ID</p></li><li><p>Time of printing</p></li><li><p>Page number</p></li><li><p>Number of copies</p></li><li><p>A billing information string (optional)</p></li><li><p>The host that sent the job (included since version 1.1.19)</p></li></ul></div><p>
 Here is an extract of my CUPS server's <code class="filename">page_log</code> file to illustrate the
@@ -2727,7 +2727,7 @@
  The next job had ID <em class="parameter"><code>402</code></em>, was sent by user <em class="parameter"><code>boss</code></em>
 from IP address <code class="constant">10.160.51.33</code>, printed from one page 440 copies, and
 is set to be billed to <em class="parameter"><code>finance-dep</code></em>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647837"></a>Possible Shortcomings</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647851"></a>Possible Shortcomings</h3></div></div></div><p>
 What flaws or shortcomings are there with this quota system?
 </p><div class="itemizedlist"><ul type="disc"><li><p>The ones named above (wrongly logged job in case of
 	printer hardware failure, and so on).</p></li><li><p>In reality, CUPS counts the job pages that are being
@@ -2741,7 +2741,7 @@
 	&#8220;<span class="quote">used-up</span>&#8221; number of current quota.</p></li><li><p>A user having used up 99 sheets of a 100 quota will
 	still be able to send and print a 1,000 sheet job.</p></li><li><p>A user being denied a job because of a filled-up quota
 	does not get a meaningful error message from CUPS other than
-	&#8220;<span class="quote">client-error-not-possible</span>&#8221;.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647903"></a>Future Developments</h3></div></div></div><p>
+	&#8220;<span class="quote">client-error-not-possible</span>&#8221;.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647917"></a>Future Developments</h3></div></div></div><p>
 This is the best system currently available, and there are huge
 improvements under development for CUPS 1.2:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Page counting will go into the backends (these talk
@@ -2749,10 +2749,10 @@
 	actual printing process; thus, a jam at the fifth sheet will lead to a
 	stop in the counting).</p></li><li><p>Quotas will be handled more flexibly.</p></li><li><p>Probably there will be support for users to inquire
 	about their accounts in advance.</p></li><li><p>Probably there will be support for some other tools
-	around this topic.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647942"></a>Other Accounting Tools</h3></div></div></div><p>
+	around this topic.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2647957"></a>Other Accounting Tools</h3></div></div></div><p>
 Other accounting tools that can be used includes: PrintAnalyzer, pyKota, printbill, LogReport.
 For more information regarding these tools you can try a Google search.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2647957"></a>Additional Material</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2647971"></a>Additional Material</h2></div></div></div><p>
 A printer queue with <span class="emphasis"><em>no</em></span> PPD associated to it is a
 &#8220;<span class="quote">raw</span>&#8221; printer, and all files will go directly there as received by the
 spooler. The exceptions are file types <em class="parameter"><code>application/octet-stream</code></em>
@@ -2831,15 +2831,15 @@
 allowed to have direct access (such as when the operators often need
 to load the proper paper type before running the 10,000 page job
 requested by marketing for the mailing, and so on).
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2648174"></a>Autodeletion or Preservation of CUPS Spool Files</h2></div></div></div><p>
-<a class="indexterm" name="id2648182"></a>
-<a class="indexterm" name="id2648189"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2648188"></a>Autodeletion or Preservation of CUPS Spool Files</h2></div></div></div><p>
 <a class="indexterm" name="id2648196"></a>
+<a class="indexterm" name="id2648203"></a>
+<a class="indexterm" name="id2648210"></a>
 Samba print files pass through two spool directories. One is the incoming directory managed by Samba (set in
 the <a class="link" href="smb.conf.5.html#PATH" target="_top">path = /var/spool/samba</a> directive in the <em class="parameter"><code>[printers]</code></em> section of <code class="filename">smb.conf</code>). The other is the spool directory of your UNIX print subsystem. For
 CUPS it is normally <code class="filename">/var/spool/cups/</code>, as set by the <code class="filename">cupsd.conf</code>
 directive <code class="filename">RequestRoot /var/spool/cups</code>.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2648250"></a>CUPS Configuration Settings Explained</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2648264"></a>CUPS Configuration Settings Explained</h3></div></div></div><p>
 Some important parameter settings in the CUPS configuration file
 <code class="filename">cupsd.conf</code> are:
 </p><div class="variablelist"><dl><dt><span class="term">PreserveJobHistory Yes</span></dt><dd><p>
@@ -2863,7 +2863,7 @@
 	</p></dd></dl></div><p>
 (There are also additional settings for <em class="parameter"><code>MaxJobsPerUser</code></em> and
 <em class="parameter"><code>MaxJobsPerPrinter</code></em>.)
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2648335"></a>Preconditions</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2648349"></a>Preconditions</h3></div></div></div><p>
 For everything to work as it should, you need to have three things:
 </p><div class="itemizedlist"><ul type="disc"><li><p>A Samba smbd that is compiled against <code class="filename">libcups</code> (check
 	on Linux by running <strong class="userinput"><code>ldd `which smbd'</code></strong>).</p></li><li><p>A Samba-<code class="filename">smb.conf</code> setting of
@@ -2876,14 +2876,14 @@
 <a class="link" href="smb.conf.5.html#LPPAUSECOMMAND" target="_top">lppause command</a>, and
 <a class="link" href="smb.conf.5.html#LPRESUMECOMMAND" target="_top">lpresume command</a>) are ignored, and they should normally have no
 influence whatsoever on your printing.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2648473"></a>Manual Configuration</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2648488"></a>Manual Configuration</h3></div></div></div><p>
 If you want to do things manually, replace the <a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = cups</a>
 by <a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = bsd</a>. Then your manually set commands may work
 (I haven't tested this), and a <a class="link" href="smb.conf.5.html#PRINTCOMMAND" target="_top">print command = lp -d %P %s; rm %s</a>
 may do what you need.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2648521"></a>Printing from CUPS to Windows-Attached Printers</h2></div></div></div><p>
-<a class="indexterm" name="id2648530"></a>
-<a class="indexterm" name="id2648536"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2648535"></a>Printing from CUPS to Windows-Attached Printers</h2></div></div></div><p>
+<a class="indexterm" name="id2648544"></a>
+<a class="indexterm" name="id2648550"></a>
 From time to time the question arises, how can you print <span class="emphasis"><em>to</em></span> a Windows-attached printer
 <span class="emphasis"><em>from</em></span> Samba? Normally the local connection from Windows host to printer would be done by
 USB or parallel cable, but this does not matter to Samba. From here only an SMB connection needs to be opened
@@ -2918,8 +2918,8 @@
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>ln -s `which smbspool` /usr/lib/cups/backend/smb</code></strong>
 </pre><p>
-<a class="indexterm" name="id2648666"></a>
-<a class="indexterm" name="id2648673"></a>
+<a class="indexterm" name="id2648680"></a>
+<a class="indexterm" name="id2648687"></a>
 <code class="literal">smbspool</code> was written by Mike Sweet from the CUPS folks. It is included and ships with
 Samba. It may also be used with print subsystems other than CUPS, to spool jobs to Windows printer shares. To
 set up printer <em class="replaceable"><code>winprinter</code></em> on CUPS, you need to have a driver for it. Essentially
@@ -2934,9 +2934,9 @@
 <code class="prompt">root# </code><strong class="userinput"><code>lpadmin -p winprinter -v smb://WINDOWSNETBIOSNAME/printersharename \
   -P /path/to/PPD</code></strong>
 </pre><p>
-<a class="indexterm" name="id2648733"></a>
-<a class="indexterm" name="id2648740"></a>
 <a class="indexterm" name="id2648747"></a>
+<a class="indexterm" name="id2648754"></a>
+<a class="indexterm" name="id2648761"></a>
 The PPD must be able to direct CUPS to generate the print data for the target model. For PostScript printers,
 just use the PPD that would be used with the Windows NT PostScript driver. But what can you do if the printer
 is only accessible with a password? Or if the printer's host is part of another workgroup? This is provided
@@ -2949,10 +2949,10 @@
 Printing will only work if you have a working NetBIOS name resolution up and running. Note that this is a
 feature of CUPS and you do not necessarily need to have smbd running.
 
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2648817"></a>More CUPS Filtering Chains</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2648831"></a>More CUPS Filtering Chains</h2></div></div></div><p>
 The diagrams in <a class="link" href="CUPS-printing.html#cups1" title="Figure 22.17. Filtering Chain 1.">Filtering Chain 1</a> and <a class="link" href="CUPS-printing.html#cups2" title="Figure 22.18. Filtering Chain with cupsomatic">Filtering Chain with
 cupsomatic</a> show how CUPS handles print jobs.
-</p><div class="figure"><a name="cups1"></a><p class="title"><b>Figure 22.17. Filtering Chain 1.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/cups1.png" alt="Filtering Chain 1."></div></div></div><br class="figure-break"><div class="figure"><a name="cups2"></a><p class="title"><b>Figure 22.18. Filtering Chain with cupsomatic</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/cups2.png" width="243" alt="Filtering Chain with cupsomatic"></div></div></div><br class="figure-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2648929"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2648934"></a>Windows 9x/Me Client Can't Install Driver</h3></div></div></div><p>For Windows 9x/Me, clients require the printer names to be eight
+</p><div class="figure"><a name="cups1"></a><p class="title"><b>Figure 22.17. Filtering Chain 1.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/cups1.png" alt="Filtering Chain 1."></div></div></div><br class="figure-break"><div class="figure"><a name="cups2"></a><p class="title"><b>Figure 22.18. Filtering Chain with cupsomatic</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/cups2.png" width="243" alt="Filtering Chain with cupsomatic"></div></div></div><br class="figure-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2648943"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2648948"></a>Windows 9x/Me Client Can't Install Driver</h3></div></div></div><p>For Windows 9x/Me, clients require the printer names to be eight
 	characters (or &#8220;<span class="quote">8 plus 3 chars suffix</span>&#8221;) max; otherwise, the driver files
 	will not get transferred when you want to download them from Samba.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="root-ask-loop"></a>&#8220;<span class="quote">cupsaddsmb</span>&#8221; Keeps Asking for Root Password in Never-ending Loop</h3></div></div></div><p>Have you set <a class="link" href="smb.conf.5.html#SECURITY" target="_top">security = user</a>? Have
 	you used <code class="literal">smbpasswd</code> to give root a Samba account?
@@ -2963,10 +2963,10 @@
 	password).</p><p>
 	If the error is &#8220;<span class="quote">Tree connect failed: NT_STATUS_BAD_NETWORK_NAME</span>&#8221;, 
 	you may have forgotten to create the <code class="filename">/etc/samba/drivers</code> directory.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649011"></a>&#8220;<span class="quote">cupsaddsmb</span>&#8221; or &#8220;<span class="quote">rpcclient addriver</span>&#8221; Emit Error</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649025"></a>&#8220;<span class="quote">cupsaddsmb</span>&#8221; or &#8220;<span class="quote">rpcclient addriver</span>&#8221; Emit Error</h3></div></div></div><p>
 	If <code class="literal">cupsaddsmb</code>, or <code class="literal">rpcclient addriver</code> emit the error message
 	WERR_BAD_PASSWORD, refer to <a class="link" href="CUPS-printing.html#root-ask-loop" title="cupsaddsmb Keeps Asking for Root Password in Never-ending Loop">the previous common error</a>.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649049"></a>&#8220;<span class="quote">cupsaddsmb</span>&#8221; Errors</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649063"></a>&#8220;<span class="quote">cupsaddsmb</span>&#8221; Errors</h3></div></div></div><p>
 	The use of &#8220;<span class="quote">cupsaddsmb</span>&#8221; gives &#8220;<span class="quote">No PPD file for printer...</span>&#8221; 
 	message while PPD file is present.  What might the problem be?
 	</p><p>
@@ -2977,10 +2977,10 @@
 	<strong class="userinput"><code>cupsaddsmb -H sambaserver -h cupsserver -v printername</code></strong>.
 	</p><p>Is your <em class="parameter"><code>TempDir</code></em> directive in
 	<code class="filename">cupsd.conf</code> set to a valid value, and is it writable?
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649123"></a>Client Can't Connect to Samba Printer</h3></div></div></div><p>Use <code class="literal">smbstatus</code> to check which user
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649137"></a>Client Can't Connect to Samba Printer</h3></div></div></div><p>Use <code class="literal">smbstatus</code> to check which user
 	you are from Samba's point of view. Do you have the privileges to
 	write into the <em class="parameter"><code>[print$]</code></em>
-	share?</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649147"></a>New Account Reconnection from Windows 200x/XP Troubles</h3></div></div></div><p>
+	share?</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649162"></a>New Account Reconnection from Windows 200x/XP Troubles</h3></div></div></div><p>
 Once you are connected as the wrong user (for example, as <code class="constant">nobody</code>, which often occurs if
 you have <a class="link" href="smb.conf.5.html#MAPTOGUEST" target="_top">map to guest = bad user</a>), Windows Explorer will not accept an
 attempt to connect again as a different user. There will not be any bytes transferred on the wire to Samba,
@@ -2995,44 +2995,44 @@
 connected under a different account. Now open the <span class="guilabel">Printers</span> folder (on the Samba server in
 the <span class="guilabel">Network Neighborhood</span>), right-click on the printer in question, and select
 <span class="guibutton">Connect....</span>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649239"></a>Avoid Being Connected to the Samba Server as the Wrong User</h3></div></div></div><p>
-<a class="indexterm" name="id2649247"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649253"></a>Avoid Being Connected to the Samba Server as the Wrong User</h3></div></div></div><p>
+<a class="indexterm" name="id2649261"></a>
 You see per <code class="literal">smbstatus</code> that you are connected as user nobody, but you want to be root or
 printer admin. This is probably due to <a class="link" href="smb.conf.5.html#MAPTOGUEST" target="_top">map to guest = bad user</a>, which
 silently connected you under the guest account when you gave (maybe by accident) an incorrect username. Remove
 <a class="link" href="smb.conf.5.html#MAPTOGUEST" target="_top">map to guest</a> if you want to prevent this.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649290"></a>Upgrading to CUPS Drivers from Adobe Drivers</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649304"></a>Upgrading to CUPS Drivers from Adobe Drivers</h3></div></div></div><p>
 This information came from a mailing list posting regarding problems experienced when
 upgrading from Adobe drivers to CUPS drivers on Microsoft Windows NT/200x/XP clients.
 </p><p>First delete all old Adobe-using printers. Then delete all old Adobe drivers. (On Windows 200x/XP, right-click in
 the background of <span class="guilabel">Printers</span> folder, select <span class="guimenuitem">Server Properties...</span>, select
-tab <span class="guilabel">Drivers</span>, and delete here).</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649327"></a>Can't Use &#8220;<span class="quote">cupsaddsmb</span>&#8221; on Samba Server, Which Is a PDC</h3></div></div></div><p>Do you use the &#8220;<span class="quote">naked</span>&#8221; root user name? Try to do it
+tab <span class="guilabel">Drivers</span>, and delete here).</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649342"></a>Can't Use &#8220;<span class="quote">cupsaddsmb</span>&#8221; on Samba Server, Which Is a PDC</h3></div></div></div><p>Do you use the &#8220;<span class="quote">naked</span>&#8221; root user name? Try to do it
 this way: <strong class="userinput"><code>cupsaddsmb -U <em class="replaceable"><code>DOMAINNAME</code></em>\\root -v
 <em class="replaceable"><code>printername</code></em></code></strong>&gt; (note the two backslashes: the first one is
-required to &#8220;<span class="quote">escape</span>&#8221; the second one).</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649363"></a>Deleted Windows 200x Printer Driver Is Still Shown</h3></div></div></div><p>Deleting a printer on the client will not delete the
+required to &#8220;<span class="quote">escape</span>&#8221; the second one).</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649377"></a>Deleted Windows 200x Printer Driver Is Still Shown</h3></div></div></div><p>Deleting a printer on the client will not delete the
 driver too (to verify, right-click on the white background of the
 <span class="guilabel">Printers</span> folder, select <span class="guimenuitem">Server Properties</span> and click on the
 <span class="guilabel">Drivers</span> tab). These same old drivers will be re-used when you try to
 install a printer with the same name. If you want to update to a new
 driver, delete the old ones first. Deletion is only possible if no
-other printer uses the same driver.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649398"></a>Windows 200x/XP Local Security Policies</h3></div></div></div><a class="indexterm" name="id2649404"></a><a class="indexterm" name="id2649411"></a><p>Local security policies may not allow the installation of unsigned drivers  &#8220;<span class="quote">local
-security policies</span>&#8221; may not allow the installation of printer drivers at all.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649431"></a>Administrator Cannot Install Printers for All Local Users</h3></div></div></div><p>
-<a class="indexterm" name="id2649440"></a>
-<a class="indexterm" name="id2649447"></a>
+other printer uses the same driver.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649412"></a>Windows 200x/XP Local Security Policies</h3></div></div></div><a class="indexterm" name="id2649418"></a><a class="indexterm" name="id2649425"></a><p>Local security policies may not allow the installation of unsigned drivers  &#8220;<span class="quote">local
+security policies</span>&#8221; may not allow the installation of printer drivers at all.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649445"></a>Administrator Cannot Install Printers for All Local Users</h3></div></div></div><p>
+<a class="indexterm" name="id2649454"></a>
+<a class="indexterm" name="id2649461"></a>
 Windows XP handles SMB printers on a &#8220;<span class="quote">per-user</span>&#8221; basis.
 This means every user needs to install the printer himself or herself. To have a printer available for
 everybody, you might want to use the built-in IPP client capabilities of Win XP. Add a printer with the print
 path of <em class="parameter"><code>http://cupsserver:631/printers/printername</code></em>.  We're still looking into this one.
 Maybe a logon script could automatically install printers for all users.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649472"></a>Print Change, Notify Functions on NT Clients</h3></div></div></div><p>For print change, notify functions on NT++ clients.  These need to run the <code class="literal">Server</code>
-service first (renamed to <code class="literal">File &amp; Print Sharing for MS Networks</code> in XP).</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649498"></a>Windows XP SP1</h3></div></div></div><p>Windows XP SP1 introduced a Point and Print Restriction Policy (this restriction does not apply to
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649486"></a>Print Change, Notify Functions on NT Clients</h3></div></div></div><p>For print change, notify functions on NT++ clients.  These need to run the <code class="literal">Server</code>
+service first (renamed to <code class="literal">File &amp; Print Sharing for MS Networks</code> in XP).</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649512"></a>Windows XP SP1</h3></div></div></div><p>Windows XP SP1 introduced a Point and Print Restriction Policy (this restriction does not apply to
 &#8220;<span class="quote">Administrator</span>&#8221; or &#8220;<span class="quote">Power User</span>&#8221; groups of users). In Group Policy Object Editor, go
 to <span class="guimenu">User Configuration -&gt; Administrative Templates -&gt; Control Panel -&gt; Printers</span>. The policy
 is automatically set to <code class="constant">Enabled</code> and the <code class="constant">Users can only Point and Print to
 machines in their Forest</code> . You probably need to change it to <code class="constant">Disabled</code> or
 <code class="constant">Users can only Point and Print to these servers</code> to make driver downloads from Samba
 possible.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649544"></a>Print Options for All Users Can't Be Set on Windows 200x/XP</h3></div></div></div><p>How are you doing it? I bet the wrong way (it is not easy to find out, though). There are three
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649558"></a>Print Options for All Users Can't Be Set on Windows 200x/XP</h3></div></div></div><p>How are you doing it? I bet the wrong way (it is not easy to find out, though). There are three
 different ways to bring you to a dialog that <span class="emphasis"><em>seems</em></span> to set everything. All three dialogs
 <span class="emphasis"><em>look</em></span> the same, yet only one of them does what you intend. You need to be Administrator or
 Print Administrator to do this for all users. Here is how I do it on XP:
@@ -3065,33 +3065,33 @@
 (<a class="link" href="smb.conf.5.html#PRINTERADMIN" target="_top">printer admin</a> in <code class="filename">smb.conf</code>) <span class="emphasis"><em>before</em></span> a client downloads the
 driver (the clients can later set their own <span class="emphasis"><em>per-user defaults</em></span> by following the procedures
 <span class="emphasis"><em>A</em></span> or <span class="emphasis"><em>B</em></span>).
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649827"></a>Most Common Blunders in Driver Settings on Windows Clients</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649841"></a>Most Common Blunders in Driver Settings on Windows Clients</h3></div></div></div><p>
 Don't use <em class="parameter"><code>Optimize for Speed</code></em>, but use <em class="parameter"><code>Optimize for Portability</code></em>
 instead (Adobe PS Driver). Don't use <em class="parameter"><code>Page Independence: No</code></em>. Always settle with
 <em class="parameter"><code>Page Independence: Yes</code></em> (Microsoft PS Driver and CUPS PS Driver for Windows NT/200x/XP).
 If there are problems with fonts, use <em class="parameter"><code>Download as Softfont into printer</code></em> (Adobe PS
 Driver). For <span class="guilabel">TrueType Download Options</span> choose <code class="constant">Outline</code>. Use
 PostScript Level 2 if you are having trouble with a non-PS printer and if there is a choice.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649883"></a><code class="literal">cupsaddsmb</code> Does Not Work with Newly Installed Printer</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649897"></a><code class="literal">cupsaddsmb</code> Does Not Work with Newly Installed Printer</h3></div></div></div><p>
 Symptom: The last command of <code class="literal">cupsaddsmb</code> does not complete successfully. If the <code class="literal">cmd
 = setdriver printername printername</code> result was NT_STATUS_UNSUCCESSFUL, then possibly the printer was
 not yet recognized by Samba. Did it show up in Network Neighborhood? Did it show up in <code class="literal">rpcclient
 hostname -c `enumprinters'</code>? Restart smbd (or send a <code class="literal">kill -HUP</code> to all processes
 listed by <code class="literal">smbstatus</code>, and try again.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649932"></a>Permissions on <code class="filename">/var/spool/samba/</code> Get Reset After Each Reboot</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2649946"></a>Permissions on <code class="filename">/var/spool/samba/</code> Get Reset After Each Reboot</h3></div></div></div><p>
 Have you ever by accident set the CUPS spool directory to the same location (<em class="parameter"><code>RequestRoot
 /var/spool/samba/</code></em> in <code class="filename">cupsd.conf</code> or the other way round:
 <code class="filename">/var/spool/cups/</code> is set as <a class="link" href="smb.conf.5.html#PATH" target="_top">path</a>&gt; in the <em class="parameter"><code>[printers]</code></em> section)? These <em class="parameter"><code>must</code></em> be different. Set <em class="parameter"><code>RequestRoot
 /var/spool/cups/</code></em> in <code class="filename">cupsd.conf</code> and <a class="link" href="smb.conf.5.html#PATH" target="_top">path = 
 /var/spool/samba</a> in the <em class="parameter"><code>[printers]</code></em> section of <code class="filename">smb.conf</code>. Otherwise,
 cupsd will sanitize permissions to its spool directory with each restart and printing will not work reliably.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2650031"></a>Print Queue Called &#8220;<span class="quote">lp</span>&#8221; Mishandles Print Jobs</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2650045"></a>Print Queue Called &#8220;<span class="quote">lp</span>&#8221; Mishandles Print Jobs</h3></div></div></div><p>
 In this case a print queue called &#8220;<span class="quote">lp</span>&#8221; intermittently swallows jobs and
 spits out completely different ones from what was sent.
 </p><p>
-<a class="indexterm" name="id2650051"></a>
-<a class="indexterm" name="id2650058"></a>
 <a class="indexterm" name="id2650065"></a>
+<a class="indexterm" name="id2650072"></a>
+<a class="indexterm" name="id2650079"></a>
 It is a bad idea to name any printer &#8220;<span class="quote">lp</span>&#8221;. This is the traditional UNIX name for the default
 printer. CUPS may be set up to do an automatic creation of Implicit Classes. This means, to group all printers
 with the same name to a pool of devices and load-balance the jobs across them in a round-robin fashion.
@@ -3100,13 +3100,13 @@
 <em class="parameter"><code>BrowseShortNames No</code></em>. It will present any printer as
 <em class="replaceable"><code>printername at cupshost</code></em>, which gives you better control over what may happen in a
 large networked environment.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2650100"></a>Location of Adobe PostScript Driver Files for &#8220;<span class="quote">cupsaddsmb</span>&#8221;</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2650114"></a>Location of Adobe PostScript Driver Files for &#8220;<span class="quote">cupsaddsmb</span>&#8221;</h3></div></div></div><p>
 Use <code class="literal">smbclient</code> to connect to any Windows box with a shared PostScript printer:
 <code class="literal">smbclient //windowsbox/print\$ -U guest</code>. You can navigate to the
 <code class="filename">W32X86/2</code> subdir to <code class="literal">mget ADOBE*</code> and other files or to
 <code class="filename">WIN40/0</code> to do the same.  Another option is to download the <code class="filename">*.exe</code>
 packaged files from the Adobe Web site.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2650154"></a>Overview of the CUPS Printing Processes</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2650168"></a>Overview of the CUPS Printing Processes</h2></div></div></div><p>
 A complete overview of the CUPS printing processes can be found in <a class="link" href="CUPS-printing.html#a_small" title="Figure 22.19. CUPS Printing Overview.">the CUPS
 Printing Overview diagram</a>.
-</p><div class="figure"><a name="a_small"></a><p class="title"><b>Figure 22.19. CUPS Printing Overview.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/a_small.png" width="243" alt="CUPS Printing Overview."></div></div></div><br class="figure-break"></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2639387" href="#id2639387" class="para">6</a>] </sup>See also <a class="ulink" href="http://www.cups.org/cups-help.html" target="_top">http://www.cups.org/cups-help.html</a></p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="classicalprinting.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="VFS.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 21. Classical Printing Support </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 23. Stackable VFS modules</td></tr></table></div></body></html>
+</p><div class="figure"><a name="a_small"></a><p class="title"><b>Figure 22.19. CUPS Printing Overview.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/a_small.png" width="243" alt="CUPS Printing Overview."></div></div></div><br class="figure-break"></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2639411" href="#id2639411" class="para">6</a>] </sup>See also <a class="ulink" href="http://www.cups.org/cups-help.html" target="_top">http://www.cups.org/cups-help.html</a></p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="classicalprinting.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="VFS.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 21. Classical Printing Support </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 23. Stackable VFS modules</td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ChangeNotes.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ChangeNotes.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ChangeNotes.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,10 +1,10 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 9. Important and Critical Change Notes for the Samba 3.x Series</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="optional.html" title="Part III. Advanced Configuration"><link rel="next" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 9. Important and Critical Change Notes for the Samba 3.x Series</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="optional.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="NetworkBrowsing.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ChangeNotes"></a>Chapter 9. Important and Critical Change Notes for the Samba 3.x Series</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ChangeNotes.html#id2578590">Important Samba-3.2.x Change Notes</a></span></dt><dt><span class="sect1"><a href="ChangeNotes.html#id2578601">Important Samba-3.0.x Change Notes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ChangeNotes.html#id2578661">User and Group Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2578972">Essential Group Mappings</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2579094">Passdb Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2579154">Group Mapping Changes in Samba-3.0.23</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2579274">LDAP Changes in Samba-3.0.23</a></span></dt></dl></dd></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 9. Important and Critical Change Notes for the Samba 3.x Series</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="optional.html" title="Part III. Advanced Configuration"><link rel="next" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 9. Important and Critical Change Notes for the Samba 3.x Series</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="optional.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="NetworkBrowsing.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ChangeNotes"></a>Chapter 9. Important and Critical Change Notes for the Samba 3.x Series</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ChangeNotes.html#id2578591">Important Samba-3.2.x Change Notes</a></span></dt><dt><span class="sect1"><a href="ChangeNotes.html#id2578603">Important Samba-3.0.x Change Notes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ChangeNotes.html#id2578662">User and Group Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2578974">Essential Group Mappings</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2579095">Passdb Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2579156">Group Mapping Changes in Samba-3.0.23</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2579276">LDAP Changes in Samba-3.0.23</a></span></dt></dl></dd></dl></div><p>
 Please read this chapter carefully before update or upgrading Samba.  You should expect to find only critical
 or very important information here. Comprehensive change notes and guidance information can be found in the
 section <a class="link" href="upgrading-to-3.0.html" title="Chapter 35. Updating and Upgrading Samba">Updating and Upgrading Samba</a>.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2578590"></a>Important Samba-3.2.x Change Notes</h2></div></div></div><p>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2578591"></a>Important Samba-3.2.x Change Notes</h2></div></div></div><p>
 !!!!!!!!!!!!Add all critical update notes here!!!!!!!!!!!!!
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2578601"></a>Important Samba-3.0.x Change Notes</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2578603"></a>Important Samba-3.0.x Change Notes</h2></div></div></div><p>
 These following notes pertain in particular to Samba 3.0.23 through Samba 3.0.25c (or more recent 3.0.25
 update).  Samba is a fluid and ever changing project. Changes throughout the 3.0.x series release are
 documented in this documention - See <a class="link" href="upgrading-to-3.0.html#oldupdatenotes" title="Upgrading from Samba-2.x to Samba-3.0.25">Upgrading from Samba-2.x to Samba-3.0.25</a>.
@@ -21,35 +21,35 @@
 </p><p>
 This chapter is new to the release of the HOWTO for Samba 3.0.23. It includes much of the notes provided
 in the <code class="filename">WHATSNEW.txt</code> file that is included with the Samba source code release tarball.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2578661"></a>User and Group Changes</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2578662"></a>User and Group Changes</h3></div></div></div><p>
 The change documented here affects unmapped user and group accounts only.
 </p><p>
-<a class="indexterm" name="id2578673"></a>
-<a class="indexterm" name="id2578680"></a>
-<a class="indexterm" name="id2578687"></a>
-<a class="indexterm" name="id2578696"></a>
-<a class="indexterm" name="id2578705"></a>
+<a class="indexterm" name="id2578675"></a>
+<a class="indexterm" name="id2578682"></a>
+<a class="indexterm" name="id2578688"></a>
+<a class="indexterm" name="id2578698"></a>
+<a class="indexterm" name="id2578706"></a>
 The user and group internal management routines have been rewritten to prevent overlaps of
 assigned Relative Identifiers (RIDs).  In the past the has been a potential problem when
 either manually mapping Unix groups with the <code class="literal">net groupmap</code> command or
 when migrating a Windows domain to a Samba domain by executing:
 <code class="literal">net rpc vampire</code>.
 </p><p>
-<a class="indexterm" name="id2578736"></a>
-<a class="indexterm" name="id2578743"></a>
-<a class="indexterm" name="id2578749"></a>
-<a class="indexterm" name="id2578756"></a>
+<a class="indexterm" name="id2578738"></a>
+<a class="indexterm" name="id2578744"></a>
+<a class="indexterm" name="id2578751"></a>
+<a class="indexterm" name="id2578757"></a>
 Unmapped users are now assigned a SID in the <code class="literal">S-1-22-1</code> domain and unmapped
 groups are assigned a SID in the <code class="literal">S-1-22-2</code> domain.  Previously they were
 assigned a RID within the SAM on the Samba server.  For a domain controller this would have been under the
 authority of the domain SID where as on a member server or standalone server, this would have
 been under the authority of the local SAM (see the man page for <code class="literal">net getlocalsid</code>).
 </p><p>
-<a class="indexterm" name="id2578793"></a>
-<a class="indexterm" name="id2578800"></a>
-<a class="indexterm" name="id2578807"></a>
-<a class="indexterm" name="id2578813"></a>
-<a class="indexterm" name="id2578820"></a>
+<a class="indexterm" name="id2578794"></a>
+<a class="indexterm" name="id2578801"></a>
+<a class="indexterm" name="id2578808"></a>
+<a class="indexterm" name="id2578815"></a>
+<a class="indexterm" name="id2578822"></a>
 The result is that any unmapped users or groups on an upgraded Samba domain controller may
 be assigned a new SID.  Because the SID rather than a name is stored in Windows security
 descriptors, this can cause a user to no longer have access to a resource for example if a
@@ -59,19 +59,19 @@
 </p><p>
 An example helps to illustrate the change:
 </p><p>
-<a class="indexterm" name="id2578842"></a>
-<a class="indexterm" name="id2578849"></a>
-<a class="indexterm" name="id2578856"></a>
-<a class="indexterm" name="id2578862"></a>
+<a class="indexterm" name="id2578844"></a>
+<a class="indexterm" name="id2578851"></a>
+<a class="indexterm" name="id2578857"></a>
+<a class="indexterm" name="id2578864"></a>
 Assume that a group named <span class="emphasis"><em>developers</em></span> exists with a UNIX GID of 782. In this
 case this user does not exist in Samba's group mapping table. It would be perfectly normal for
 this group to be appear in an ACL editor.  Prior to Samba-3.0.23, the group SID might appear as
 <code class="literal">S-1-5-21-647511796-4126122067-3123570092-2565</code>.
 </p><p>
-<a class="indexterm" name="id2578886"></a>
-<a class="indexterm" name="id2578893"></a>
-<a class="indexterm" name="id2578900"></a>
-<a class="indexterm" name="id2578907"></a>
+<a class="indexterm" name="id2578888"></a>
+<a class="indexterm" name="id2578895"></a>
+<a class="indexterm" name="id2578901"></a>
+<a class="indexterm" name="id2578908"></a>
 With the release of Samba-3.0.23, the group SID would be reported as <code class="literal">S-1-22-2-782</code>.  Any
 security descriptors associated with files stored on a Windows NTFS disk partition will not allow access based
 on the group permissions if the user was not a member of the
@@ -79,13 +79,13 @@
 <code class="literal">S-1-22-2-782</code> and not reported in a user's token, Windows would fail the authorization check
 even though both SIDs in some respect refer to the same UNIX group.
 </p><p>
-<a class="indexterm" name="id2578943"></a>
-<a class="indexterm" name="id2578950"></a>
+<a class="indexterm" name="id2578944"></a>
+<a class="indexterm" name="id2578951"></a>
 The workaround for versions of Samba prior to 3.0.23, is to create a manual domain group mapping
 entry for the group <span class="emphasis"><em>developers</em></span> to point at the
 <code class="literal">S-1-5-21-647511796-4126122067-3123570092-2565</code> SID. With the release of Samba-3.0.23 this
 workaround is no longer needed.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2578972"></a>Essential Group Mappings</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2578974"></a>Essential Group Mappings</h3></div></div></div><p>
 Samba 3.0.x series  releases before 3.0.23 automatically created group mappings for the essential Windows
 domain groups <code class="literal">Domain Admins, Domain Users, Domain Guests</code>. Commencing with Samba 3.0.23
 these mappings need to be created by the Samba administrator. Failure to do this may result in a failure to
@@ -102,39 +102,39 @@
 </p><p>
 For further information regarding group mappings see <a class="link" href="groupmapping.html" title="Chapter 12. Group Mapping: MS Windows and UNIX">Group Mapping: MS Windows
 and UNIX</a>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2579094"></a>Passdb Changes</h3></div></div></div><p>
-<a class="indexterm" name="id2579101"></a>
-<a class="indexterm" name="id2579108"></a>
-<a class="indexterm" name="id2579115"></a>
-<a class="indexterm" name="id2579122"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2579095"></a>Passdb Changes</h3></div></div></div><p>
+<a class="indexterm" name="id2579103"></a>
+<a class="indexterm" name="id2579110"></a>
+<a class="indexterm" name="id2579116"></a>
+<a class="indexterm" name="id2579123"></a>
 The <a class="link" href="smb.conf.5.html#PASSDBBACKEND" target="_top">passdb backend</a> parameter no long accepts multiple passdb backends in a
 chained configuration.  Also be aware that the SQL and XML based passdb modules have been
 removed in the Samba-3.0.23 release.  More information regarding external support for a SQL
 passdb module can be found on the  <a class="ulink" href="http://pdbsql.sourceforge.net/" target="_top">pdbsql</a> web site.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2579154"></a>Group Mapping Changes in Samba-3.0.23</h3></div></div></div><p>
-<a class="indexterm" name="id2579161"></a>
-<a class="indexterm" name="id2579168"></a>
-<a class="indexterm" name="id2579175"></a>
-<a class="indexterm" name="id2579182"></a>
-<a class="indexterm" name="id2579189"></a>
-<a class="indexterm" name="id2579196"></a>
-<a class="indexterm" name="id2579203"></a>
-<a class="indexterm" name="id2579209"></a>
-<a class="indexterm" name="id2579216"></a>
-<a class="indexterm" name="id2579223"></a>
-<a class="indexterm" name="id2579229"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2579156"></a>Group Mapping Changes in Samba-3.0.23</h3></div></div></div><p>
+<a class="indexterm" name="id2579163"></a>
+<a class="indexterm" name="id2579170"></a>
+<a class="indexterm" name="id2579177"></a>
+<a class="indexterm" name="id2579184"></a>
+<a class="indexterm" name="id2579190"></a>
+<a class="indexterm" name="id2579197"></a>
+<a class="indexterm" name="id2579204"></a>
+<a class="indexterm" name="id2579211"></a>
+<a class="indexterm" name="id2579217"></a>
+<a class="indexterm" name="id2579224"></a>
+<a class="indexterm" name="id2579231"></a>
 The default mapping entries for groups such as <code class="literal">Domain Admins</code> are no longer
 created when using an <code class="literal">smbpasswd</code> file or a <code class="literal">tdbsam</code> passdb
 backend.  This means that it is necessary to explicitly execute the <code class="literal">net groupmap add</code>
 to create group mappings, rather than use the <code class="literal">net groupmap modify</code> method to create the
 Windows group SID to UNIX GID mappings.  This change has no effect on winbindd's IDMAP functionality
 for domain groups.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2579274"></a>LDAP Changes in Samba-3.0.23</h3></div></div></div><p>
-<a class="indexterm" name="id2579283"></a>
-<a class="indexterm" name="id2579289"></a>
-<a class="indexterm" name="id2579296"></a>
-<a class="indexterm" name="id2579303"></a>
-<a class="indexterm" name="id2579310"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2579276"></a>LDAP Changes in Samba-3.0.23</h3></div></div></div><p>
+<a class="indexterm" name="id2579284"></a>
+<a class="indexterm" name="id2579291"></a>
+<a class="indexterm" name="id2579298"></a>
+<a class="indexterm" name="id2579305"></a>
+<a class="indexterm" name="id2579311"></a>
 There has been a minor update the Samba LDAP schema file. A substring matching rule has been
 added to the <code class="literal">sambaSID</code> attribute definition.  For OpenLDAP servers, this
 will require the addition of <code class="literal">index sambaSID sub</code> to the

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ClientConfig.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ClientConfig.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ClientConfig.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,20 +1,20 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 8. MS Windows Network Configuration Guide</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="StandAloneServer.html" title="Chapter 7. Standalone Servers"><link rel="next" href="optional.html" title="Part III. Advanced Configuration"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 8. MS Windows Network Configuration Guide</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="StandAloneServer.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="optional.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ClientConfig"></a>Chapter 8. MS Windows Network Configuration Guide</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ClientConfig.html#id2575507">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ClientConfig.html#id2575567">Technical Details</a></span></dt><dd><dl><dt><span class="sect2"><a href="ClientConfig.html#id2575611">TCP/IP Configuration</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2577383">Joining a Domain: Windows 2000/XP Professional</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a></span></dt></dl></dd><dt><span class="sect1"><a href="ClientConfig.html#id2578352">Common Errors</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2575507"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2575515"></a>
-<a class="indexterm" name="id2575522"></a>
-<a class="indexterm" name="id2575529"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 8. MS Windows Network Configuration Guide</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="StandAloneServer.html" title="Chapter 7. Standalone Servers"><link rel="next" href="optional.html" title="Part III. Advanced Configuration"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 8. MS Windows Network Configuration Guide</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="StandAloneServer.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="optional.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ClientConfig"></a>Chapter 8. MS Windows Network Configuration Guide</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ClientConfig.html#id2575509">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ClientConfig.html#id2575569">Technical Details</a></span></dt><dd><dl><dt><span class="sect2"><a href="ClientConfig.html#id2575613">TCP/IP Configuration</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2577384">Joining a Domain: Windows 2000/XP Professional</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a></span></dt></dl></dd><dt><span class="sect1"><a href="ClientConfig.html#id2578354">Common Errors</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2575509"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2575517"></a>
+<a class="indexterm" name="id2575524"></a>
+<a class="indexterm" name="id2575531"></a>
 Occasionally network administrators report difficulty getting Microsoft Windows clients to interoperate
 correctly with Samba servers. It seems that some folks just cannot accept the fact that the right way
 to configure an MS Windows network client is precisely as one would do when using MS Windows NT4 or 200x
 servers. Yet there is repetitious need to provide detailed Windows client configuration instructions.
 </p><p>
-<a class="indexterm" name="id2575546"></a>
-<a class="indexterm" name="id2575554"></a>
+<a class="indexterm" name="id2575548"></a>
+<a class="indexterm" name="id2575555"></a>
 The purpose of this chapter is to graphically illustrate MS Windows client configuration for the most common
 critical aspects of such configuration. An experienced network administrator will not be interested in the
 details of this chapter.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2575567"></a>Technical Details</h2></div></div></div><p>
-<a class="indexterm" name="id2575575"></a>
-<a class="indexterm" name="id2575582"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2575569"></a>Technical Details</h2></div></div></div><p>
+<a class="indexterm" name="id2575577"></a>
+<a class="indexterm" name="id2575584"></a>
 This chapter discusses TCP/IP protocol configuration as well as network membership for the platforms
 that are in common use today. These are:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
@@ -23,27 +23,27 @@
 	Windows 2000 Professional
 	</p></li><li><p>
 	Windows Millennium edition (Me)
-	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2575611"></a>TCP/IP Configuration</h3></div></div></div><p>
-<a class="indexterm" name="id2575619"></a>
-<a class="indexterm" name="id2575626"></a>
+	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2575613"></a>TCP/IP Configuration</h3></div></div></div><p>
+<a class="indexterm" name="id2575621"></a>
+<a class="indexterm" name="id2575628"></a>
 	The builder of a house must ensure that all construction takes place on a firm foundation.
 	The same is true for the builder of a TCP/IP-based networking system. Fundamental network configuration problems
 	will plague all network users until they are resolved. 
 	</p><p>
-<a class="indexterm" name="id2575641"></a>
-<a class="indexterm" name="id2575648"></a>
+<a class="indexterm" name="id2575643"></a>
+<a class="indexterm" name="id2575650"></a>
 	MS Windows workstations and servers can be configured either with fixed
 	IP addresses or via DHCP. The examples that follow demonstrate the use of DHCP
 	and make only passing reference to those situations where fixed IP configuration
 	settings can be effected.
 	</p><p>
-<a class="indexterm" name="id2575662"></a>
-<a class="indexterm" name="id2575669"></a>
+<a class="indexterm" name="id2575664"></a>
+<a class="indexterm" name="id2575671"></a>
 	It is possible to use shortcuts or abbreviated keystrokes to arrive at a
 	particular configuration screen. The decision was made to base all examples in this
 	chapter on use of the <span class="guibutton">Start</span> button.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2575687"></a>MS Windows XP Professional</h4></div></div></div><p>
-<a class="indexterm" name="id2575695"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2575688"></a>MS Windows XP Professional</h4></div></div></div><p>
+<a class="indexterm" name="id2575696"></a>
 		There are two paths to the Windows XP TCP/IP configuration panel. Choose the access method that you prefer:
 		</p><p>
 		Click <span class="guimenu">Start -&gt; Control Panel -&gt; Network Connections</span>.
@@ -51,48 +51,48 @@
 		<span class="emphasis"><em>Alternately,</em></span> click <span class="guimenu">Start -&gt;</span>, and right-click <span class="guimenu">My Network Places</span>
 		then select <span class="guimenuitem">Properties</span>.
 		</p><p>
-<a class="indexterm" name="id2575743"></a>
+<a class="indexterm" name="id2575744"></a>
 		The following procedure steps through the Windows XP Professional TCP/IP configuration process:
 		</p><div class="procedure"><ol type="1"><li><p>
-<a class="indexterm" name="id2575760"></a>
-<a class="indexterm" name="id2575767"></a>
-<a class="indexterm" name="id2575774"></a>
+<a class="indexterm" name="id2575762"></a>
+<a class="indexterm" name="id2575769"></a>
+<a class="indexterm" name="id2575776"></a>
 			On some installations the interface will be called <span class="guimenu">Local Area Connection</span> and
 			on others it will be called <span class="guimenu">Network Bridge</span>. On our system it is called <span class="guimenu">Network Bridge</span>.
 			Right-click on <span class="guimenu">Network Bridge -&gt; Properties</span>. See <a class="link" href="ClientConfig.html#WXPP002" title="Figure 8.1. Network Bridge Configuration.">&#8220;Network Bridge Configuration.&#8221;</a>.
 			</p><div class="figure"><a name="WXPP002"></a><p class="title"><b>Figure 8.1. Network Bridge Configuration.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WXPP002.png" alt="Network Bridge Configuration."></div></div></div><p><br class="figure-break">
 			</p></li><li><p>
-<a class="indexterm" name="id2575860"></a>
-<a class="indexterm" name="id2575867"></a>
+<a class="indexterm" name="id2575862"></a>
+<a class="indexterm" name="id2575869"></a>
 			The Network Bridge Configuration, or Local Area Connection, panel is used to set TCP/IP protocol settings.
 			In <span class="guimenuitem">This connection uses the following items:</span> box,
 			click on <span class="guimenu">Internet Protocol (TCP/IP)</span>, then click on <span class="guibutton">Properties</span>.
 			</p><p>
-<a class="indexterm" name="id2575899"></a>
-<a class="indexterm" name="id2575906"></a>
+<a class="indexterm" name="id2575900"></a>
+<a class="indexterm" name="id2575908"></a>
 			The default setting is DHCP-enabled operation
 			(i.e., &#8220;<span class="quote">Obtain an IP address automatically</span>&#8221;). See <a class="link" href="ClientConfig.html#WXPP003" title="Figure 8.2. Internet Protocol (TCP/IP) Properties.">&#8220;Internet Protocol (TCP/IP) Properties.&#8221;</a>.
 			</p><div class="figure"><a name="WXPP003"></a><p class="title"><b>Figure 8.2. Internet Protocol (TCP/IP) Properties.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WXPP003.png" alt="Internet Protocol (TCP/IP) Properties."></div></div></div><p><br class="figure-break">
 			</p><p>
-<a class="indexterm" name="id2575969"></a>
-<a class="indexterm" name="id2575976"></a>
-<a class="indexterm" name="id2575982"></a>
-<a class="indexterm" name="id2575989"></a>
+<a class="indexterm" name="id2575970"></a>
+<a class="indexterm" name="id2575977"></a>
+<a class="indexterm" name="id2575984"></a>
+<a class="indexterm" name="id2575991"></a>
 			Many network administrators will want to use DHCP to configure all client TCP/IP
 			protocol stack settings. (For information on how to configure the ISC DHCP server
 			for Windows client support see <a class="link" href="DNSDHCP.html#DHCP" title="DHCP Server">the DNS and DHCP Configuration Guide</a>,
 			<a class="link" href="DNSDHCP.html#DHCP" title="DHCP Server">DHCP Server</a>.
 			</p><p>
-<a class="indexterm" name="id2576018"></a>
-<a class="indexterm" name="id2576025"></a>
-<a class="indexterm" name="id2576032"></a>
+<a class="indexterm" name="id2576020"></a>
+<a class="indexterm" name="id2576027"></a>
+<a class="indexterm" name="id2576033"></a>
 			If it is necessary to provide a fixed IP address, click on &#8220;<span class="quote">Use the following IP address</span>&#8221; and enter the
 			IP Address, the subnet mask, and the default gateway address in the boxes provided.
 			</p></li><li><p>
-<a class="indexterm" name="id2576052"></a>
-<a class="indexterm" name="id2576059"></a>
-<a class="indexterm" name="id2576066"></a>
-<a class="indexterm" name="id2576073"></a>
+<a class="indexterm" name="id2576054"></a>
+<a class="indexterm" name="id2576061"></a>
+<a class="indexterm" name="id2576068"></a>
+<a class="indexterm" name="id2576075"></a>
 			Click the <span class="guibutton">Advanced</span> button to proceed with TCP/IP configuration.
 			This opens a panel in which it is possible to create additional IP addresses for this interface.
 			The technical name for the additional addresses is <span class="emphasis"><em>IP aliases</em></span>, and additionally this
@@ -100,28 +100,28 @@
 			necessary to create additional settings. See <a class="link" href="ClientConfig.html#WXPP005" title="Figure 8.3. Advanced Network Settings">&#8220;Advanced Network Settings&#8221;</a> to see the appearance of this panel.
 			</p><div class="figure"><a name="WXPP005"></a><p class="title"><b>Figure 8.3. Advanced Network Settings</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WXPP005.png" alt="Advanced Network Settings"></div></div></div><p><br class="figure-break">
 			</p><p>
-<a class="indexterm" name="id2576144"></a>
-<a class="indexterm" name="id2576150"></a>
-<a class="indexterm" name="id2576157"></a>
+<a class="indexterm" name="id2576146"></a>
+<a class="indexterm" name="id2576152"></a>
+<a class="indexterm" name="id2576159"></a>
 			Fixed settings may be required for DNS and WINS if these settings are not provided automatically via DHCP.
 			</p></li><li><p>
-<a class="indexterm" name="id2576173"></a>
-<a class="indexterm" name="id2576180"></a>
+<a class="indexterm" name="id2576174"></a>
+<a class="indexterm" name="id2576181"></a>
 			Click the <span class="guimenu">DNS</span> tab to add DNS server settings. 
 			The example system uses manually configured DNS settings. When finished making changes, click the
 			<span class="guibutton">OK</span> to commit the settings. See <a class="link" href="ClientConfig.html#WXPP014" title="Figure 8.4. DNS Configuration.">&#8220;DNS Configuration.&#8221;</a>.
 			</p><div class="figure"><a name="WXPP014"></a><p class="title"><b>Figure 8.4. DNS Configuration.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WXPP014.png" alt="DNS Configuration."></div></div></div><p><br class="figure-break">
 			</p></li><li><p>
-<a class="indexterm" name="id2576254"></a>
-<a class="indexterm" name="id2576261"></a>
+<a class="indexterm" name="id2576256"></a>
+<a class="indexterm" name="id2576262"></a>
 			Click the <span class="guibutton">WINS</span> tab to add manual WINS server entries. 
 			This step demonstrates an example system that uses manually configured WINS settings. 
 			When finished making changes, click <span class="guibutton">OK</span> to commit
                         the settings. See <a class="link" href="ClientConfig.html#WXPP009" title="Figure 8.5. WINS Configuration">&#8220;WINS Configuration&#8221;</a>.
 			</p><div class="figure"><a name="WXPP009"></a><p class="title"><b>Figure 8.5. WINS Configuration</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WXPP009.png" alt="WINS Configuration"></div></div></div><p><br class="figure-break">
-			</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2576330"></a>MS Windows 2000</h4></div></div></div><p>
-<a class="indexterm" name="id2576338"></a>
-<a class="indexterm" name="id2576345"></a>
+			</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2576332"></a>MS Windows 2000</h4></div></div></div><p>
+<a class="indexterm" name="id2576339"></a>
+<a class="indexterm" name="id2576347"></a>
 		There are two paths to the Windows 2000 Professional TCP/IP configuration panel. Choose the access method that you prefer:
 		</p><p>
 		Click <span class="guimenu">Start -&gt; Control Panel -&gt; Network and Dial-up Connections</span>.
@@ -129,33 +129,33 @@
 		<span class="emphasis"><em>Alternatively,</em></span> click <span class="guimenu">Start</span>, then right-click <span class="guimenu">My Network Places</span>, and
 		select <span class="guimenuitem">Properties</span>.
 		</p><p>
-<a class="indexterm" name="id2576393"></a>
+<a class="indexterm" name="id2576395"></a>
 		The following procedure steps through the Windows XP Professional TCP/IP configuration process:
 		</p><div class="procedure"><ol type="1"><li><p>
 			Right-click on <span class="guimenu">Local Area Connection</span>, then click
 			<span class="guimenuitem">Properties</span>. See <a class="link" href="ClientConfig.html#w2kp001" title="Figure 8.6. Local Area Connection Properties.">&#8220;Local Area Connection Properties.&#8221;</a>.
 			</p><div class="figure"><a name="w2kp001"></a><p class="title"><b>Figure 8.6. Local Area Connection Properties.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/w2kp001.png" alt="Local Area Connection Properties."></div></div></div><p><br class="figure-break">
 			</p></li><li><p>
-<a class="indexterm" name="id2576474"></a>
-<a class="indexterm" name="id2576482"></a>
+<a class="indexterm" name="id2576476"></a>
+<a class="indexterm" name="id2576483"></a>
 			The Local Area Connection Properties is used to set TCP/IP protocol settings. Click on
 			<span class="guimenu">Internet Protocol (TCP/IP)</span> in the <span class="guimenuitem">Components checked are used by this
 			connection:</span> box, then click the <span class="guibutton">Properties</span> button.
 			</p></li><li><p>
-<a class="indexterm" name="id2576516"></a>
-<a class="indexterm" name="id2576523"></a>
+<a class="indexterm" name="id2576518"></a>
+<a class="indexterm" name="id2576525"></a>
 			The default setting is DHCP-enabled operation
 			(i.e., &#8220;<span class="quote">Obtain an IP address automatically</span>&#8221;). See <a class="link" href="ClientConfig.html#w2kp002" title="Figure 8.7. Internet Protocol (TCP/IP) Properties.">&#8220;Internet Protocol (TCP/IP) Properties.&#8221;</a>.
 			</p><div class="figure"><a name="w2kp002"></a><p class="title"><b>Figure 8.7. Internet Protocol (TCP/IP) Properties.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/w2kp002.png" alt="Internet Protocol (TCP/IP) Properties."></div></div></div><p><br class="figure-break">
 			</p><p>
-<a class="indexterm" name="id2576582"></a>
-<a class="indexterm" name="id2576589"></a>
+<a class="indexterm" name="id2576584"></a>
+<a class="indexterm" name="id2576591"></a>
 			Many network administrators will want to use DHCP to configure all client TCP/IP
 			protocol stack settings. (For information on how to configure the ISC DHCP server
 			for Windows client support, see, <a class="link" href="DNSDHCP.html#DHCP" title="DHCP Server">&#8220;DHCP Server&#8221;</a>.
 			</p><p>
-<a class="indexterm" name="id2576609"></a>
-<a class="indexterm" name="id2576616"></a>
+<a class="indexterm" name="id2576610"></a>
+<a class="indexterm" name="id2576617"></a>
 			If it is necessary to provide a fixed IP address, click on &#8220;<span class="quote">Use the following IP address</span>&#8221; and enter the
 			IP Address, the subnet mask, and the default gateway address in the boxes provided.
 			For this example we are assuming that all network clients will be configured using DHCP.
@@ -164,50 +164,50 @@
 			Refer to <a class="link" href="ClientConfig.html#w2kp003" title="Figure 8.8. Advanced Network Settings.">&#8220;Advanced Network Settings.&#8221;</a>.
 			</p><div class="figure"><a name="w2kp003"></a><p class="title"><b>Figure 8.8. Advanced Network Settings.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/w2kp003.png" alt="Advanced Network Settings."></div></div></div><p><br class="figure-break">
 			</p><p>
-<a class="indexterm" name="id2576692"></a>
-<a class="indexterm" name="id2576698"></a>
-<a class="indexterm" name="id2576705"></a>
+<a class="indexterm" name="id2576693"></a>
+<a class="indexterm" name="id2576700"></a>
+<a class="indexterm" name="id2576707"></a>
 			Fixed settings may be required for DNS and WINS if these settings are not provided automatically via DHCP.
 			</p></li><li><p>
-<a class="indexterm" name="id2576720"></a>
-<a class="indexterm" name="id2576727"></a>
+<a class="indexterm" name="id2576722"></a>
+<a class="indexterm" name="id2576729"></a>
 			Click the <span class="guimenu">DNS</span> tab to add DNS server settings. 
 			The example system uses manually configured DNS settings. When finished making changes,
 			click <span class="guibutton">OK</span> to commit the settings. See <a class="link" href="ClientConfig.html#w2kp004" title="Figure 8.9. DNS Configuration.">&#8220;DNS Configuration.&#8221;</a>.
 			</p><div class="figure"><a name="w2kp004"></a><p class="title"><b>Figure 8.9. DNS Configuration.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/w2kp004.png" alt="DNS Configuration."></div></div></div><p><br class="figure-break">
 			</p></li><li><p>
-<a class="indexterm" name="id2576799"></a>
-<a class="indexterm" name="id2576806"></a>
+<a class="indexterm" name="id2576800"></a>
+<a class="indexterm" name="id2576807"></a>
 			Click the <span class="guibutton">WINS</span> tab to add manual WINS server entries. 
 			This step demonstrates an example system that uses manually configured WINS settings. 
 			When finished making changes, click <span class="guibutton">OK</span> to commit the settings.
 			See <a class="link" href="ClientConfig.html#w2kp005" title="Figure 8.10. WINS Configuration.">&#8220;WINS Configuration.&#8221;</a>.
 			</p><div class="figure"><a name="w2kp005"></a><p class="title"><b>Figure 8.10. WINS Configuration.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/w2kp005.png" alt="WINS Configuration."></div></div></div><p><br class="figure-break">
-			</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2576876"></a>MS Windows Me</h4></div></div></div><p>
-<a class="indexterm" name="id2576884"></a>
-<a class="indexterm" name="id2576892"></a>
-<a class="indexterm" name="id2576898"></a>
+			</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2576878"></a>MS Windows Me</h4></div></div></div><p>
+<a class="indexterm" name="id2576886"></a>
+<a class="indexterm" name="id2576893"></a>
+<a class="indexterm" name="id2576900"></a>
 		There are two paths to the Windows Millennium edition (Me) TCP/IP configuration panel. Choose the access method that you prefer:
 		</p><p>
 		Click <span class="guimenu">Start -&gt; Control Panel -&gt; Network Connections</span>.
 		</p><p>
-<a class="indexterm" name="id2576922"></a>
-<a class="indexterm" name="id2576928"></a>
+<a class="indexterm" name="id2576923"></a>
+<a class="indexterm" name="id2576930"></a>
 		<span class="emphasis"><em>Alternatively,</em></span> click on <span class="guimenu">Start -&gt;</span>, and right click on <span class="guimenu">My Network Places</span>
 		then select <span class="guimenuitem">Properties</span>.
 		</p><p>
-<a class="indexterm" name="id2576961"></a>
+<a class="indexterm" name="id2576963"></a>
 		The following procedure steps through the Windows Me TCP/IP configuration process:
 		</p><div class="procedure"><ol type="1"><li><p>
-<a class="indexterm" name="id2576978"></a>
+<a class="indexterm" name="id2576980"></a>
 			In the box labeled <span class="guimenuitem">The following network components are installed:</span>,
 			click on <span class="guimenu">Internet Protocol TCP/IP</span>, then click on the <span class="guibutton">Properties</span> button.
 			See <a class="link" href="ClientConfig.html#WME001" title="Figure 8.11. The Windows Me Network Configuration Panel.">&#8220;The Windows Me Network Configuration Panel.&#8221;</a>.
 			</p><div class="figure"><a name="WME001"></a><p class="title"><b>Figure 8.11. The Windows Me Network Configuration Panel.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WME001.png" alt="The Windows Me Network Configuration Panel."></div></div></div><p><br class="figure-break">
 			</p></li><li><p>
-<a class="indexterm" name="id2577059"></a>
-<a class="indexterm" name="id2577066"></a>
-<a class="indexterm" name="id2577073"></a>
+<a class="indexterm" name="id2577061"></a>
+<a class="indexterm" name="id2577068"></a>
+<a class="indexterm" name="id2577074"></a>
 			Many network administrators will want to use DHCP to configure all client TCP/IP
 			protocol stack settings. (For information on how to configure the ISC DHCP server
 			for Windows client support see <a class="link" href="DNSDHCP.html#DHCP" title="DHCP Server">the DNS and DHCP Configuration Guide</a>,
@@ -215,41 +215,41 @@
 			(i.e., <span class="guimenu">Obtain IP address automatically</span> is enabled). See <a class="link" href="ClientConfig.html#WME002" title="Figure 8.12. IP Address.">&#8220;IP Address.&#8221;</a>.
 			</p><div class="figure"><a name="WME002"></a><p class="title"><b>Figure 8.12. IP Address.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WME002.png" alt="IP Address."></div></div></div><p><br class="figure-break">
 			</p><p>
-<a class="indexterm" name="id2577152"></a>
-<a class="indexterm" name="id2577159"></a>
-<a class="indexterm" name="id2577166"></a>
+<a class="indexterm" name="id2577154"></a>
+<a class="indexterm" name="id2577161"></a>
+<a class="indexterm" name="id2577168"></a>
 			If it is necessary to provide a fixed IP address, click on <span class="guimenuitem">Specify an IP address</span> and enter the
 			IP Address and the subnet mask in the boxes provided. For this example we are assuming that all
 			network clients will be configured using DHCP.
 			</p></li><li><p>
-<a class="indexterm" name="id2577190"></a>
-<a class="indexterm" name="id2577196"></a>
+<a class="indexterm" name="id2577191"></a>
+<a class="indexterm" name="id2577198"></a>
 			Fixed settings may be required for DNS and WINS if these settings are not provided automatically via DHCP.
 			</p></li><li><p>
-<a class="indexterm" name="id2577211"></a>
+<a class="indexterm" name="id2577213"></a>
 			If necessary, click the <span class="guimenu">DNS Configuration</span> tab to add DNS server settings. 
 			Click the <span class="guibutton">WINS Configuration</span> tab to add WINS server settings. 
 			The <span class="guimenu">Gateway</span> tab allows additional gateways (router addresses) to be added to the network
 			interface settings. In most cases where DHCP is used, it will not be necessary to
 			create these manual settings.
 			</p></li><li><p>
-<a class="indexterm" name="id2577248"></a>
-<a class="indexterm" name="id2577255"></a>
+<a class="indexterm" name="id2577250"></a>
+<a class="indexterm" name="id2577257"></a>
 			The following example uses manually configured WINS settings. See <a class="link" href="ClientConfig.html#WME005" title="Figure 8.13. DNS Configuration.">&#8220;DNS Configuration.&#8221;</a>.
 			When finished making changes, click <span class="guibutton">OK</span> to commit the settings.
 			</p><div class="figure"><a name="WME005"></a><p class="title"><b>Figure 8.13. DNS Configuration.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WME005.png" alt="DNS Configuration."></div></div></div><p><br class="figure-break">
 			</p><p>
-<a class="indexterm" name="id2577317"></a>
-<a class="indexterm" name="id2577324"></a>
+<a class="indexterm" name="id2577318"></a>
+<a class="indexterm" name="id2577325"></a>
 			This is an example of a system that uses manually configured WINS settings. One situation where
 			this might apply is on a network that has a single DHCP server that provides settings for multiple
 			Windows workgroups or domains. See <a class="link" href="ClientConfig.html#WME003" title="Figure 8.14. WINS Configuration.">&#8220;WINS Configuration.&#8221;</a>.
 			</p><div class="figure"><a name="WME003"></a><p class="title"><b>Figure 8.14. WINS Configuration.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WME003.png" alt="WINS Configuration."></div></div></div><p><br class="figure-break">
-			</p></li></ol></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2577383"></a>Joining a Domain: Windows 2000/XP Professional</h3></div></div></div><p>
-<a class="indexterm" name="id2577391"></a>
-<a class="indexterm" name="id2577398"></a>
-<a class="indexterm" name="id2577405"></a>
-<a class="indexterm" name="id2577412"></a>
+			</p></li></ol></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2577384"></a>Joining a Domain: Windows 2000/XP Professional</h3></div></div></div><p>
+<a class="indexterm" name="id2577393"></a>
+<a class="indexterm" name="id2577400"></a>
+<a class="indexterm" name="id2577407"></a>
+<a class="indexterm" name="id2577414"></a>
 	Microsoft Windows NT/200x/XP Professional platforms can participate in domain security.
 	This section steps through the process for making a Windows 200x/XP Professional machine a
 	member of a domain security environment. It should be noted that this process is identical
@@ -259,18 +259,18 @@
 		</p></li><li><p>
 		Right-click <span class="guimenu">My Computer</span>, then select <span class="guimenuitem">Properties</span>.
 		</p></li><li><p>
-<a class="indexterm" name="id2577466"></a>
+<a class="indexterm" name="id2577467"></a>
 		The opening panel is the same one that can be reached by clicking <span class="guimenu">System</span> on the Control Panel.
 		See <a class="link" href="ClientConfig.html#wxpp001" title="Figure 8.15. The General Panel.">&#8220;The General Panel.&#8221;</a>.
 		</p><div class="figure"><a name="wxpp001"></a><p class="title"><b>Figure 8.15. The General Panel.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/wxpp001.png" alt="The General Panel."></div></div></div><p><br class="figure-break">
 		</p></li><li><p>
-<a class="indexterm" name="id2577531"></a>
+<a class="indexterm" name="id2577533"></a>
 		Click the <span class="guimenu">Computer Name</span> tab.
 		This panel shows the <span class="guimenuitem">Computer Description</span>, the <span class="guimenuitem">Full computer name</span>,
 		and the <span class="guimenuitem">Workgroup</span> or <span class="guimenuitem">Domain name</span>.
 		</p><p>
-<a class="indexterm" name="id2577573"></a>
-<a class="indexterm" name="id2577580"></a>
+<a class="indexterm" name="id2577574"></a>
+<a class="indexterm" name="id2577581"></a>
 		Clicking the <span class="guimenu">Network ID</span> button will launch the configuration wizard. Do not use this with
 		Samba-3. If you wish to change the computer name or join or leave the domain, click the <span class="guimenu">Change</span> button.
 		See <a class="link" href="ClientConfig.html#wxpp004" title="Figure 8.16. The Computer Name Panel.">&#8220;The Computer Name Panel.&#8221;</a>.
@@ -280,38 +280,38 @@
 		We will join the domain called MIDEARTH. See <a class="link" href="ClientConfig.html#wxpp006" title="Figure 8.17. The Computer Name Changes Panel.">&#8220;The Computer Name Changes Panel.&#8221;</a>.
 		</p><div class="figure"><a name="wxpp006"></a><p class="title"><b>Figure 8.17. The Computer Name Changes Panel.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/wxpp006.png" alt="The Computer Name Changes Panel."></div></div></div><p><br class="figure-break">
         </p></li><li><p>
-<a class="indexterm" name="id2577711"></a>
+<a class="indexterm" name="id2577713"></a>
 		Enter the name <span class="guimenu">MIDEARTH</span> in the field below the domain radio button.
 		</p><p>
 		This panel shows that our example machine (TEMPTATION) is set to join the domain called MIDEARTH. See <a class="link" href="ClientConfig.html#wxpp007" title="Figure 8.18. The Computer Name Changes Panel Domain MIDEARTH.">&#8220;The Computer Name Changes Panel  Domain MIDEARTH.&#8221;</a>.
 		</p><div class="figure"><a name="wxpp007"></a><p class="title"><b>Figure 8.18. The Computer Name Changes Panel  Domain MIDEARTH.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/wxpp007.png" alt="The Computer Name Changes Panel Domain MIDEARTH."></div></div></div><p><br class="figure-break">
         </p></li><li><p>
-<a class="indexterm" name="id2577783"></a>
-<a class="indexterm" name="id2577790"></a>
+<a class="indexterm" name="id2577785"></a>
+<a class="indexterm" name="id2577792"></a>
 		Now click the <span class="guimenu">OK</span> button. A dialog box should appear to allow you to provide the
 		credentials (username and password) of a domain administrative account that has the rights to add machines to
 		the domain.
 		</p><p>
-<a class="indexterm" name="id2577809"></a>
+<a class="indexterm" name="id2577811"></a>
 		Enter the name &#8220;<span class="quote">root</span>&#8221; and the root password from your Samba-3 server. See <a class="link" href="ClientConfig.html#wxpp008" title="Figure 8.19. Computer Name Changes Username and Password Panel.">&#8220;Computer Name Changes  Username and Password Panel.&#8221;</a>.
 		</p><div class="figure"><a name="wxpp008"></a><p class="title"><b>Figure 8.19. Computer Name Changes  Username and Password Panel.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/wxpp008.png" alt="Computer Name Changes Username and Password Panel."></div></div></div><p><br class="figure-break">
         </p></li><li><p>
 		Click on <span class="guimenu">OK</span>.
         </p><p>
-<a class="indexterm" name="id2577886"></a>
-<a class="indexterm" name="id2577893"></a>
+<a class="indexterm" name="id2577888"></a>
+<a class="indexterm" name="id2577894"></a>
 		The &#8220;<span class="quote">Welcome to the MIDEARTH domain.</span>&#8221; dialog box should appear. At this point the machine must be rebooted.
 		Joining the domain is now complete.
-        </p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2577909"></a>Domain Logon Configuration: Windows 9x/Me</h3></div></div></div><p>
-<a class="indexterm" name="id2577917"></a>
-<a class="indexterm" name="id2577924"></a>
-<a class="indexterm" name="id2577931"></a>
+        </p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2577911"></a>Domain Logon Configuration: Windows 9x/Me</h3></div></div></div><p>
+<a class="indexterm" name="id2577919"></a>
+<a class="indexterm" name="id2577926"></a>
+<a class="indexterm" name="id2577933"></a>
 	We follow the convention used by most in saying that Windows 9x/Me machines can participate in domain logons. The truth is
 	that these platforms can use only the LanManager network logon protocols.
 	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2577946"></a>
-<a class="indexterm" name="id2577953"></a>
-<a class="indexterm" name="id2577960"></a>
+<a class="indexterm" name="id2577947"></a>
+<a class="indexterm" name="id2577954"></a>
+<a class="indexterm" name="id2577961"></a>
 	Windows XP Home edition cannot participate in domain or LanManager network logons.
 	</p></div><div class="procedure"><ol type="1"><li><p>
 		Right-click on the <span class="guimenu">Network Neighborhood</span> icon.
@@ -320,44 +320,44 @@
                 See <a class="link" href="ClientConfig.html#WME009" title="Figure 8.20. The Network Panel.">&#8220;The Network Panel.&#8221;</a>.
 		</p><div class="figure"><a name="WME009"></a><p class="title"><b>Figure 8.20. The Network Panel.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WME009.png" alt="The Network Panel."></div></div></div><p><br class="figure-break">
                 </p><p>
-<a class="indexterm" name="id2578038"></a>
-<a class="indexterm" name="id2578046"></a>
+<a class="indexterm" name="id2578040"></a>
+<a class="indexterm" name="id2578047"></a>
 		Make sure that the <span class="guimenu">Client for Microsoft Networks</span> driver is installed as shown.
 		Click on the <span class="guimenu">Client for Microsoft Networks</span> entry in <span class="guimenu">The following network
 		components are installed:</span> box. Then click the <span class="guibutton">Properties</span> button.
 		</p></li><li><p>
-<a class="indexterm" name="id2578086"></a>
-<a class="indexterm" name="id2578093"></a>
+<a class="indexterm" name="id2578087"></a>
+<a class="indexterm" name="id2578094"></a>
 		The Client for Microsoft Networks Properties panel is the correct location to configure network logon
 		settings. See <a class="link" href="ClientConfig.html#WME010" title="Figure 8.21. Client for Microsoft Networks Properties Panel.">&#8220;Client for Microsoft Networks Properties Panel.&#8221;</a>.
 		</p><div class="figure"><a name="WME010"></a><p class="title"><b>Figure 8.21. Client for Microsoft Networks Properties Panel.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WME010.png" alt="Client for Microsoft Networks Properties Panel."></div></div></div><p><br class="figure-break">
                 </p><p>
-<a class="indexterm" name="id2578149"></a>
-<a class="indexterm" name="id2578156"></a>
+<a class="indexterm" name="id2578151"></a>
+<a class="indexterm" name="id2578158"></a>
 		Enter the Windows NT domain name, check the <span class="guimenu">Log on to Windows NT domain</span> box,
 		and click <span class="guimenu">OK</span>.
 		</p></li><li><p>
-<a class="indexterm" name="id2578183"></a>
-<a class="indexterm" name="id2578190"></a>
-<a class="indexterm" name="id2578196"></a>
+<a class="indexterm" name="id2578184"></a>
+<a class="indexterm" name="id2578191"></a>
+<a class="indexterm" name="id2578198"></a>
 		Click on the <span class="guimenu">Identification</span> button. This is the location at which the workgroup
 		(domain) name and the machine name (computer name) need to be set. See <a class="link" href="ClientConfig.html#WME013" title="Figure 8.22. Identification Panel.">&#8220;Identification Panel.&#8221;</a>.
 		</p><div class="figure"><a name="WME013"></a><p class="title"><b>Figure 8.22. Identification Panel.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WME013.png" alt="Identification Panel."></div></div></div><p><br class="figure-break">
                 </p></li><li><p>
-<a class="indexterm" name="id2578262"></a>
-<a class="indexterm" name="id2578269"></a>
-<a class="indexterm" name="id2578276"></a>
-<a class="indexterm" name="id2578282"></a>
+<a class="indexterm" name="id2578263"></a>
+<a class="indexterm" name="id2578270"></a>
+<a class="indexterm" name="id2578277"></a>
+<a class="indexterm" name="id2578284"></a>
 		Now click the <span class="guimenu">Access Control</span> button. If you want to be able to assign share access
 		permissions using domain user and group accounts, it is necessary to enable
 		<span class="guimenu">User-level access control</span> as shown in this panel.  See <a class="link" href="ClientConfig.html#WME014" title="Figure 8.23. Access Control Panel.">&#8220;Access Control Panel.&#8221;</a>.
 		</p><div class="figure"><a name="WME014"></a><p class="title"><b>Figure 8.23. Access Control Panel.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/WME014.png" alt="Access Control Panel."></div></div></div><p><br class="figure-break">
-                </p></li></ol></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2578352"></a>Common Errors</h2></div></div></div><p>
-<a class="indexterm" name="id2578360"></a>
-<a class="indexterm" name="id2578367"></a>
+                </p></li></ol></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2578354"></a>Common Errors</h2></div></div></div><p>
+<a class="indexterm" name="id2578362"></a>
+<a class="indexterm" name="id2578369"></a>
 The most common errors that can afflict Windows networking systems include:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Incorrect IP address.</p></li><li><p>Incorrect or inconsistent netmasks.</p></li><li><p>Incorrect router address.</p></li><li><p>Incorrect DNS server address.</p></li><li><p>Incorrect WINS server address.</p></li><li><p>Use of a Network Scope setting  watch out for this one!</p></li></ul></div><p>
-<a class="indexterm" name="id2578415"></a>
-<a class="indexterm" name="id2578422"></a>
+<a class="indexterm" name="id2578416"></a>
+<a class="indexterm" name="id2578423"></a>
 The most common reasons for which a Windows NT/200x/XP Professional client cannot join the Samba controlled domain are:
 </p><div class="itemizedlist"><ul type="disc"><li><p><code class="filename">smb.conf</code> does not have correct <a class="link" href="smb.conf.5.html#ADDMACHINESCRIPT" target="_top">add machine script</a> settings.</p></li><li><p>&#8220;<span class="quote">root</span>&#8221; account is not in password backend database.</p></li><li><p>Attempt to use a user account instead of the &#8220;<span class="quote">root</span>&#8221; account to join a machine to the domain.</p></li><li><p>Open connections from the workstation to the server.</p></li><li><p>Firewall or filter configurations in place on either the client or the Samba server.</p></li></ul></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="StandAloneServer.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="type.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="optional.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 7. Standalone Servers </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Part III. Advanced Configuration</td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/DNSDHCP.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/DNSDHCP.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/DNSDHCP.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,6 +1,6 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 48. DNS and DHCP Configuration Guide</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="ch47.html" title="Chapter 47. Samba Support"><link rel="next" href="apa.html" title="Appendix A.  GNU General Public License version 3"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 48. DNS and DHCP Configuration Guide</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ch47.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="apa.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="DNSDHCP"></a>Chapter 48. DNS and DHCP Configuration Guide</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="DNSDHCP.html#id2692868">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="DNSDHCP.html#id2693046">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="DNSDHCP.html#id2693137">Dynamic DNS</a></span></dt><dt><span class="sect2"><a href="DNSDHCP.html#DHCP">DHCP Server</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2692868"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2692876"></a>
-<a class="indexterm" name="id2692885"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 48. DNS and DHCP Configuration Guide</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="ch47.html" title="Chapter 47. Samba Support"><link rel="next" href="apa.html" title="Appendix A.  GNU General Public License version 3"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 48. DNS and DHCP Configuration Guide</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ch47.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="apa.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="DNSDHCP"></a>Chapter 48. DNS and DHCP Configuration Guide</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="DNSDHCP.html#id2692887">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="DNSDHCP.html#id2693066">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="DNSDHCP.html#id2693157">Dynamic DNS</a></span></dt><dt><span class="sect2"><a href="DNSDHCP.html#DHCP">DHCP Server</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2692887"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2692895"></a>
+<a class="indexterm" name="id2692904"></a>
 There are few subjects in the UNIX world that might raise as much contention as
 Domain Name System (DNS) and Dynamic Host Configuration Protocol (DHCP).
 Not all opinions held for or against particular implementations of DNS and DHCP
@@ -10,16 +10,16 @@
 and freedom. Microsoft Windows users in particular expect to be able to plug their
 notebook computer into a network port and have things &#8220;<span class="quote">just work.</span>&#8221;
 </p><p>
-<a class="indexterm" name="id2692912"></a>
+<a class="indexterm" name="id2692931"></a>
 UNIX administrators have a point. Many of the normative practices in the Microsoft
 Windows world at best border on bad practice from a security perspective.
 Microsoft Windows networking protocols allow workstations to arbitrarily register
 themselves on a network. Windows 2000 Active Directory registers entries in the DNS namespace
 that are equally perplexing to UNIX administrators. Welcome to the new world!
 </p><p>
-<a class="indexterm" name="id2692929"></a>
-<a class="indexterm" name="id2692938"></a>
-<a class="indexterm" name="id2692947"></a>
+<a class="indexterm" name="id2692948"></a>
+<a class="indexterm" name="id2692957"></a>
+<a class="indexterm" name="id2692966"></a>
 The purpose of this chapter is to demonstrate the configuration of the Internet
 Software Consortium (ISC) DNS and DHCP servers to provide dynamic services that are
 compatible with their equivalents in the Microsoft Windows 2000 Server products.
@@ -27,26 +27,26 @@
 This chapter provides no more than a working example of configuration files for both DNS and DHCP servers. The
 examples used match configuration examples used elsewhere in this document.
 </p><p>
-<a class="indexterm" name="id2692970"></a>
-<a class="indexterm" name="id2692977"></a>
-<a class="indexterm" name="id2692983"></a>
+<a class="indexterm" name="id2692989"></a>
+<a class="indexterm" name="id2692996"></a>
+<a class="indexterm" name="id2693003"></a>
 This chapter explicitly does not provide a tutorial, nor does it pretend to be a reference guide on DNS and
 DHCP, as this is well beyond the scope and intent of this document as a whole. Anyone who wants more detailed
 reference materials on DNS or DHCP should visit the ISC Web site at <a class="ulink" href="http://www.isc.org" target="_top"> http://www.isc.org</a>.  Those wanting a written text might also be interested
 in the O'Reilly publications on DNS, see the <a class="ulink" href="http://www.oreilly.com/catalog/dns/index.htm" target="_top">O'Reilly</a> web site, and the <a class="ulink" href="http://www.bind9.net/books-dhcp" target="_top">BIND9.NET</a> web site for details.
 The books are:
-</p><div class="orderedlist"><ol type="1"><li><p>DNS and BIND, By Cricket Liu, Paul Albitz, ISBN: 1-56592-010-4</p></li><li><p>DNS &amp; Bind Cookbook, By Cricket Liu, ISBN: 0-596-00410-9</p></li><li><p>The DHCP Handbook (2nd Edition), By: Ralph Droms, Ted Lemon, ISBN 0-672-32327-3</p></li></ol></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2693046"></a>Example Configuration</h2></div></div></div><p>
-<a class="indexterm" name="id2693054"></a>
-<a class="indexterm" name="id2693061"></a>
+</p><div class="orderedlist"><ol type="1"><li><p>DNS and BIND, By Cricket Liu, Paul Albitz, ISBN: 1-56592-010-4</p></li><li><p>DNS &amp; Bind Cookbook, By Cricket Liu, ISBN: 0-596-00410-9</p></li><li><p>The DHCP Handbook (2nd Edition), By: Ralph Droms, Ted Lemon, ISBN 0-672-32327-3</p></li></ol></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2693066"></a>Example Configuration</h2></div></div></div><p>
+<a class="indexterm" name="id2693074"></a>
+<a class="indexterm" name="id2693080"></a>
 The DNS is to the Internet what water is to life. Nearly all information resources (host names) are resolved
 to their Internet protocol (IP) addresses through DNS.  Windows networking tried hard to avoid the
-complexities of DNS, but alas, DNS won.  <a class="indexterm" name="id2693072"></a> The alternative to
+complexities of DNS, but alas, DNS won.  <a class="indexterm" name="id2693091"></a> The alternative to
 DNS, the Windows Internet Name Service (WINS)  an artifact of NetBIOS networking over the TCP/IP
 protocols  has demonstrated scalability problems as well as a flat, nonhierarchical namespace that
 became unmanageable as the size and complexity of information technology networks grew.
 </p><p>
-<a class="indexterm" name="id2693093"></a>
-<a class="indexterm" name="id2693100"></a>
+<a class="indexterm" name="id2693112"></a>
+<a class="indexterm" name="id2693119"></a>
 WINS is a Microsoft implementation of the RFC1001/1002 NetBIOS Name Service (NBNS).
 It allows NetBIOS clients (like Microsoft Windows machines) to register an arbitrary
 machine name that the administrator or user has chosen together with the IP
@@ -66,13 +66,13 @@
 </p><p>
 The following configurations demonstrate a simple, insecure dynamic DNS server and
 a simple DHCP server that matches the DNS configuration.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2693137"></a>Dynamic DNS</h3></div></div></div><p>
-	<a class="indexterm" name="id2693145"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2693157"></a>Dynamic DNS</h3></div></div></div><p>
+	<a class="indexterm" name="id2693164"></a>
 	The example DNS configuration is for a private network in the IP address
 	space for network 192.168.1.0/24. The private class network address space
 	is set forth in RFC1918.
 	</p><p>
-	<a class="indexterm" name="id2693160"></a>
+	<a class="indexterm" name="id2693180"></a>
 	It is assumed that this network will be situated behind a secure firewall.
 	The files that follow work with ISC BIND version 9. BIND is the Berkeley
 	Internet Name Daemon.
@@ -223,8 +223,8 @@
 2                       PTR     marvel.quenya.org.
 </pre><p>
 	</p><p>
-<a class="indexterm" name="id2693305"></a>
-<a class="indexterm" name="id2693312"></a>
+<a class="indexterm" name="id2693324"></a>
+<a class="indexterm" name="id2693331"></a>
 	The configuration files shown here were copied from a fully working system. All dynamically registered
 	entries have been removed. In addition to these files, BIND version 9 will
 	create for each of the dynamic registration files a file that has a 

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/FastStart.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/FastStart.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/FastStart.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -587,7 +587,7 @@
 			distributions tend to install the Idealx scripts in the 
 			<code class="filename">/usr/share/doc/packages/sambaXXXXXX/examples/LDAP/smbldap-tools</code> directory.
 			Idealx scripts version <code class="constant">smbldap-tools-0.9.1</code> are known to work well.
-			</p><div class="procedure"><div class="example"><a name="fast-ldap"></a><p class="title"><b>Example 2.9. LDAP backend smb.conf for PDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2557948"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2557958"></a><em class="parameter"><code>netbios name = FRODO</code></em></td></tr><tr><td><a class="indexterm" name="id2557969"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://localhost</code></em></td></tr><tr><td><a class="indexterm" name="id2557980"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2557991"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2558001"></a><em class="parameter"><code>add user script = /usr/local/sbin/smbldap-useradd -m '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2558013"></a><em class="parameter"><code>delete user script = /usr/local/sbin/smbldap-userdel %u</code></em></td></tr><tr><td><a class="indexterm" name="id2558024"></a><em class="parameter"><code>add group script = /usr/local/sbin/smbldap-groupadd -p '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2558036"></a><em class="parameter"><code>delete group script = /usr/local/sbin/smbldap-groupdel '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2558047"></a><em class="parameter"><code>add user to group script = /usr/local/sbin/smbldap-groupmod -m '%u' '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2558059"></a><em class="parameter"><code>delete user from group script = /usr/local/sbin/smbldap-groupmod -x '%u' '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2558072"></a><em class="parameter"><code>set primary group script = /usr/local/sbin/smbldap-usermod -g '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2558083"></a><em class="parameter"><code>add machine script = /usr/local/sbin/smbldap-useradd -w '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2558095"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2558106"></a><em class="parameter"><code>logon path = \\%L\Profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2558117"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td><a class="indexterm" name="id2558127"></a><em class="parameter"><code>logon home = \\%L\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2558138"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2558148"></a><em class="parameter"><code>os level = 35</code></em></td></tr><tr><td><a class="indexterm" name="id2558159"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2558169"></a><em class="parameter"><code>domain master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2558179"></a><em class="parameter"><code>ldap suffix = dc=quenya,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2558190"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2558202"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2558213"></a><em class="parameter"><code>ldap group suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2558224"></a><em class="parameter"><code>ldap idmap suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2558235"></a><em class="parameter"><code>ldap admin dn = cn=Manager</code></em></td></tr><tr><td><a class="indexterm" name="id2558245"></a><em class="parameter"><code>ldap ssl = no</code></em></td></tr><tr><td><a class="indexterm" name="id2558256"></a><em class="parameter"><code>ldap passwd sync = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2558266"></a><em class="parameter"><code>idmap uid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2558276"></a><em class="parameter"><code>idmap gid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2558287"></a><em class="parameter"><code>printing = cups</code></em></td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
+			</p><div class="procedure"><div class="example"><a name="fast-ldap"></a><p class="title"><b>Example 2.9. LDAP backend smb.conf for PDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2557948"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2557958"></a><em class="parameter"><code>netbios name = FRODO</code></em></td></tr><tr><td><a class="indexterm" name="id2557969"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://localhost</code></em></td></tr><tr><td><a class="indexterm" name="id2557980"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2557991"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2558001"></a><em class="parameter"><code>add user script = /usr/local/sbin/smbldap-useradd -m '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2558013"></a><em class="parameter"><code>delete user script = /usr/local/sbin/smbldap-userdel %u</code></em></td></tr><tr><td><a class="indexterm" name="id2558024"></a><em class="parameter"><code>add group script = /usr/local/sbin/smbldap-groupadd -p '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2558036"></a><em class="parameter"><code>delete group script = /usr/local/sbin/smbldap-groupdel '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2558047"></a><em class="parameter"><code>add user to group script = /usr/local/sbin/smbldap-groupmod -m '%u' '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2558059"></a><em class="parameter"><code>delete user from group script = /usr/local/sbin/smbldap-groupmod -x '%u' '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2558072"></a><em class="parameter"><code>set primary group script = /usr/local/sbin/smbldap-usermod -g '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2558083"></a><em class="parameter"><code>add machine script = /usr/local/sbin/smbldap-useradd -w '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2558095"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2558106"></a><em class="parameter"><code>logon path = \\%L\Profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2558117"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td><a class="indexterm" name="id2558127"></a><em class="parameter"><code>logon home = \\%L\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2558138"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2558148"></a><em class="parameter"><code>os level = 35</code></em></td></tr><tr><td><a class="indexterm" name="id2558159"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2558169"></a><em class="parameter"><code>domain master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2558179"></a><em class="parameter"><code>ldap suffix = dc=quenya,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2558190"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2558202"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2558213"></a><em class="parameter"><code>ldap group suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2558224"></a><em class="parameter"><code>ldap idmap suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2558235"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=quenya,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2558246"></a><em class="parameter"><code>ldap ssl = no</code></em></td></tr><tr><td><a class="indexterm" name="id2558256"></a><em class="parameter"><code>ldap passwd sync = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2558267"></a><em class="parameter"><code>idmap uid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2558277"></a><em class="parameter"><code>idmap gid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2558288"></a><em class="parameter"><code>printing = cups</code></em></td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
 				Obtain from the Samba sources <code class="filename">~/examples/LDAP/samba.schema</code>
 				and copy it to the <code class="filename">/etc/openldap/schema/</code> directory.
 				</p></li><li><p>
@@ -684,11 +684,11 @@
 				Add users and groups as required. Users and groups added using Samba tools
 				will automatically be added to both the LDAP backend and the operating
 				system as required.
-				</p></li></ol></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2558337"></a>Backup Domain Controller</h5></div></div></div><p>
+				</p></li></ol></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2558338"></a>Backup Domain Controller</h5></div></div></div><p>
 			<a class="link" href="FastStart.html#fast-bdc" title="Example 2.10. Remote LDAP BDC smb.conf">&#8220;Remote LDAP BDC smb.conf&#8221;</a> shows the example configuration for the BDC. Note that
 			the <code class="filename">smb.conf</code> file does not specify the smbldap-tools scripts  they are
 			not needed on a BDC. Add additional stanzas for shares and printers as required.
-			</p><div class="procedure"><div class="example"><a name="fast-bdc"></a><p class="title"><b>Example 2.10. Remote LDAP BDC smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2558409"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2558419"></a><em class="parameter"><code>netbios name = GANDALF</code></em></td></tr><tr><td><a class="indexterm" name="id2558430"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://frodo.quenya.org</code></em></td></tr><tr><td><a class="indexterm" name="id2558441"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2558451"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2558462"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2558473"></a><em class="parameter"><code>logon path = \\%L\Profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2558484"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td><a class="indexterm" name="id2558494"></a><em class="parameter"><code>logon home = \\%L\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2558505"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2558515"></a><em class="parameter"><code>os level = 33</code></em></td></tr><tr><td><a class="indexterm" name="id2558526"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2558536"></a><em class="parameter"><code>domain master = No</code></em></td></tr><tr><td><a class="indexterm" name="id2558546"></a><em class="parameter"><code>ldap suffix = dc=quenya,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2558557"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2558568"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2558580"></a><em class="parameter"><code>ldap group suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2558591"></a><em class="parameter"><code>ldap idmap suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2558602"></a><em class="parameter"><code>ldap admin dn = cn=Manager</code></em></td></tr><tr><td><a class="indexterm" name="id2558612"></a><em class="parameter"><code>ldap ssl = no</code></em></td></tr><tr><td><a class="indexterm" name="id2558622"></a><em class="parameter"><code>ldap passwd sync = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2558633"></a><em class="parameter"><code>idmap uid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2558643"></a><em class="parameter"><code>idmap gid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2558654"></a><em class="parameter"><code>printing = cups</code></em></td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
+			</p><div class="procedure"><div class="example"><a name="fast-bdc"></a><p class="title"><b>Example 2.10. Remote LDAP BDC smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2558410"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2558420"></a><em class="parameter"><code>netbios name = GANDALF</code></em></td></tr><tr><td><a class="indexterm" name="id2558430"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://frodo.quenya.org</code></em></td></tr><tr><td><a class="indexterm" name="id2558442"></a><em class="parameter"><code>username map = /etc/samba/smbusers</code></em></td></tr><tr><td><a class="indexterm" name="id2558452"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2558463"></a><em class="parameter"><code>logon script = scripts\logon.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2558474"></a><em class="parameter"><code>logon path = \\%L\Profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2558485"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td><a class="indexterm" name="id2558495"></a><em class="parameter"><code>logon home = \\%L\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2558506"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2558516"></a><em class="parameter"><code>os level = 33</code></em></td></tr><tr><td><a class="indexterm" name="id2558526"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2558537"></a><em class="parameter"><code>domain master = No</code></em></td></tr><tr><td><a class="indexterm" name="id2558547"></a><em class="parameter"><code>ldap suffix = dc=quenya,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2558558"></a><em class="parameter"><code>ldap machine suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2558569"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2558580"></a><em class="parameter"><code>ldap group suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2558591"></a><em class="parameter"><code>ldap idmap suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2558602"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=quenya,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2558614"></a><em class="parameter"><code>ldap ssl = no</code></em></td></tr><tr><td><a class="indexterm" name="id2558624"></a><em class="parameter"><code>ldap passwd sync = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2558634"></a><em class="parameter"><code>idmap uid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2558645"></a><em class="parameter"><code>idmap gid = 15000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2558655"></a><em class="parameter"><code>printing = cups</code></em></td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
 				Decide if the BDC should have its own LDAP server or not. If the BDC is to be
 				the LDAP server, change the following <code class="filename">smb.conf</code> as indicated. The default
 				configuration in <a class="link" href="FastStart.html#fast-bdc" title="Example 2.10. Remote LDAP BDC smb.conf">Remote LDAP BDC smb.conf</a>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/InterdomainTrusts.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/InterdomainTrusts.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/InterdomainTrusts.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,13 +1,13 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 19. Interdomain Trust Relationships</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="securing-samba.html" title="Chapter 18. Securing Samba"><link rel="next" href="msdfs.html" title="Chapter 20. Hosting a Microsoft Distributed File System Tree"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 19. Interdomain Trust Relationships</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="securing-samba.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="msdfs.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="InterdomainTrusts"></a>Chapter 19. Interdomain Trust Relationships</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Rafal</span> <span class="orgname">Samba Team</span> <span class="surname">Szczesniak</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:mimir at samba.org">mimir at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><span class="contrib">drawing</span> <div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Stephen</span> <span class="surname">Langasek</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:vorlon at netexpress.net">vorlon at netexpress.net</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 3, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="InterdomainTrusts.html#id2619715">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2620065">Native MS Windows NT4 Trusts Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620101">Creating an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620198">Completing an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620283">Interdomain Trust Facilities</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2620492">Configuring Samba NT-Style Domain Trusts</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620833">Samba as the Trusting Domain</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2621030">NT4-Style Domain Trusts with Windows 2000</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2621179">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2621192">Browsing of Trusted Domain Fails</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2621238">Problems with LDAP ldapsam and Older Versions of smbldap-tools</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2619495"></a>
-<a class="indexterm" name="id2619502"></a>
-<a class="indexterm" name="id2619509"></a>
-<a class="indexterm" name="id2619516"></a>
-<a class="indexterm" name="id2619523"></a>
-<a class="indexterm" name="id2619530"></a>
-<a class="indexterm" name="id2619536"></a>
-<a class="indexterm" name="id2619543"></a>
-<a class="indexterm" name="id2619550"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 19. Interdomain Trust Relationships</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="securing-samba.html" title="Chapter 18. Securing Samba"><link rel="next" href="msdfs.html" title="Chapter 20. Hosting a Microsoft Distributed File System Tree"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 19. Interdomain Trust Relationships</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="securing-samba.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="msdfs.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="InterdomainTrusts"></a>Chapter 19. Interdomain Trust Relationships</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Rafal</span> <span class="orgname">Samba Team</span> <span class="surname">Szczesniak</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:mimir at samba.org">mimir at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><span class="contrib">drawing</span> <div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Stephen</span> <span class="surname">Langasek</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:vorlon at netexpress.net">vorlon at netexpress.net</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 3, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="InterdomainTrusts.html#id2619747">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2620105">Native MS Windows NT4 Trusts Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620141">Creating an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620238">Completing an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620323">Interdomain Trust Facilities</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2620532">Configuring Samba NT-Style Domain Trusts</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620873">Samba as the Trusting Domain</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2621070">NT4-Style Domain Trusts with Windows 2000</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2621219">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2621231">Browsing of Trusted Domain Fails</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2621277">Problems with LDAP ldapsam and Older Versions of smbldap-tools</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2619527"></a>
+<a class="indexterm" name="id2619534"></a>
+<a class="indexterm" name="id2619541"></a>
+<a class="indexterm" name="id2619548"></a>
+<a class="indexterm" name="id2619555"></a>
+<a class="indexterm" name="id2619562"></a>
+<a class="indexterm" name="id2619569"></a>
+<a class="indexterm" name="id2619576"></a>
+<a class="indexterm" name="id2619582"></a>
 Samba-3 supports NT4-style domain trust relationships. This is a feature that many sites
 will want to use if they migrate to Samba-3 from an NT4-style domain and do not want to
 adopt Active Directory or an LDAP-based authentication backend. This chapter explains
@@ -15,78 +15,78 @@
 possible for Samba-3 to trust NT4 (and vice versa), as well as to create Samba-to-Samba 
 trusts.
 </p><p>
-<a class="indexterm" name="id2619568"></a>
-<a class="indexterm" name="id2619574"></a>
-<a class="indexterm" name="id2619581"></a>
-<a class="indexterm" name="id2619588"></a>
-<a class="indexterm" name="id2619595"></a>
+<a class="indexterm" name="id2619600"></a>
+<a class="indexterm" name="id2619607"></a>
+<a class="indexterm" name="id2619614"></a>
+<a class="indexterm" name="id2619620"></a>
+<a class="indexterm" name="id2619627"></a>
 The use of interdomain trusts requires use of <code class="literal">winbind</code>, so the
 <code class="literal">winbindd</code> daemon must be running. Winbind operation in this mode is
 dependent on the specification of a valid UID range and a valid GID range in the <code class="filename">smb.conf</code> file.
 These are specified respectively using:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2619629"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2619641"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr></table><p>
-<a class="indexterm" name="id2619652"></a>
-<a class="indexterm" name="id2619659"></a>
-<a class="indexterm" name="id2619666"></a>
-<a class="indexterm" name="id2619673"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2619661"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2619673"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr></table><p>
+<a class="indexterm" name="id2619685"></a>
+<a class="indexterm" name="id2619692"></a>
+<a class="indexterm" name="id2619699"></a>
+<a class="indexterm" name="id2619706"></a>
 The range of values specified must not overlap values used by the host operating system and must
 not overlap values used in the passdb backend for POSIX user accounts. The maximum value is
 limited by the upper-most value permitted by the host operating system. This is a UNIX kernel
 limited parameter. Linux kernel 2.6-based systems support a maximum value of 4294967295 
 (32-bit unsigned variable).
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2619691"></a>
-<a class="indexterm" name="id2619698"></a>
-<a class="indexterm" name="id2619705"></a>
+<a class="indexterm" name="id2619723"></a>
+<a class="indexterm" name="id2619730"></a>
+<a class="indexterm" name="id2619737"></a>
 The use of winbind is necessary only when Samba is the trusting domain, not when it is the
 trusted domain.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2619715"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2619723"></a>
-<a class="indexterm" name="id2619730"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2619747"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2619755"></a>
+<a class="indexterm" name="id2619762"></a>
 Samba-3 can participate in Samba-to-Samba as well as in Samba-to-MS Windows NT4-style
 trust relationships. This imparts to Samba scalability similar to that with MS Windows NT4.
 </p><p>
-<a class="indexterm" name="id2619743"></a>
-<a class="indexterm" name="id2619750"></a>
-<a class="indexterm" name="id2619757"></a>
-<a class="indexterm" name="id2619764"></a>
-<a class="indexterm" name="id2619771"></a>
+<a class="indexterm" name="id2619775"></a>
+<a class="indexterm" name="id2619782"></a>
+<a class="indexterm" name="id2619789"></a>
+<a class="indexterm" name="id2619796"></a>
+<a class="indexterm" name="id2619803"></a>
 Given that Samba-3 can function with a scalable backend authentication database such as LDAP, and given its
 ability to run in primary as well as backup domain control modes, the administrator would be well-advised to
 consider alternatives to the use of interdomain trusts simply because, by the very nature of how trusts
 function, this system is fragile.  That was, after all, a key reason for the development and adoption of
 Microsoft Active Directory.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2619787"></a>Trust Relationship Background</h2></div></div></div><p>
-<a class="indexterm" name="id2619795"></a>
-<a class="indexterm" name="id2619802"></a>
-<a class="indexterm" name="id2619809"></a>
-<a class="indexterm" name="id2619816"></a>
-<a class="indexterm" name="id2619823"></a>
-<a class="indexterm" name="id2619830"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2619819"></a>Trust Relationship Background</h2></div></div></div><p>
+<a class="indexterm" name="id2619827"></a>
+<a class="indexterm" name="id2619834"></a>
+<a class="indexterm" name="id2619841"></a>
+<a class="indexterm" name="id2619848"></a>
+<a class="indexterm" name="id2619855"></a>
+<a class="indexterm" name="id2619862"></a>
 MS Windows NT3/4-type security domains employ a nonhierarchical security structure.
 The limitations of this architecture as it effects the scalability of MS Windows networking
 in large organizations is well known. Additionally, the flat namespace that results from
 this design significantly impacts the delegation of administrative responsibilities in
 large and diverse organizations.
 </p><p>
-<a class="indexterm" name="id2619847"></a>
-<a class="indexterm" name="id2619853"></a>
-<a class="indexterm" name="id2619860"></a>
-<a class="indexterm" name="id2619867"></a>
-<a class="indexterm" name="id2619874"></a>
+<a class="indexterm" name="id2619879"></a>
+<a class="indexterm" name="id2619885"></a>
+<a class="indexterm" name="id2619892"></a>
+<a class="indexterm" name="id2619899"></a>
+<a class="indexterm" name="id2619906"></a>
 Microsoft developed Active Directory Service (ADS), based on Kerberos and LDAP, as a means
 of circumventing the limitations of the older technologies. Not every organization is ready
 or willing to embrace ADS. For small companies the older NT4-style domain security paradigm
 is quite adequate, and so there remains an entrenched user base for whom there is no direct
 desire to go through a disruptive change to adopt ADS.
 </p><p>
-<a class="indexterm" name="id2619891"></a>
-<a class="indexterm" name="id2619898"></a>
-<a class="indexterm" name="id2619905"></a>
-<a class="indexterm" name="id2619912"></a>
-<a class="indexterm" name="id2619918"></a>
-<a class="indexterm" name="id2619925"></a>
-<a class="indexterm" name="id2619932"></a>
+<a class="indexterm" name="id2619923"></a>
+<a class="indexterm" name="id2619930"></a>
+<a class="indexterm" name="id2619937"></a>
+<a class="indexterm" name="id2619944"></a>
+<a class="indexterm" name="id2619951"></a>
+<a class="indexterm" name="id2619958"></a>
+<a class="indexterm" name="id2619964"></a>
 With Windows NT, Microsoft introduced the ability to allow different security domains
 to effect a mechanism so users from one domain may be given access rights and privileges
 in another domain. The language that describes this capability is couched in terms of
@@ -97,41 +97,41 @@
 so if users in both domains are to have privileges and rights in each others' domain, then it is
 necessary to establish two relationships, one in each direction.
 </p><p>
-<a class="indexterm" name="id2619962"></a>
-<a class="indexterm" name="id2619969"></a>
-<a class="indexterm" name="id2619976"></a>
-<a class="indexterm" name="id2619983"></a>
-<a class="indexterm" name="id2619990"></a>
+<a class="indexterm" name="id2620002"></a>
+<a class="indexterm" name="id2620009"></a>
+<a class="indexterm" name="id2620016"></a>
+<a class="indexterm" name="id2620023"></a>
+<a class="indexterm" name="id2620030"></a>
 Further, in an NT4-style MS security domain, all trusts are nontransitive. This means that if there are three
 domains (let's call them red, white, and blue), where red and white have a trust relationship, and white and
 blue have a trust relationship, then it holds that there is no implied trust between the red and blue domains.
 Relationships are explicit and not transitive.
 </p><p>
-<a class="indexterm" name="id2620006"></a>
-<a class="indexterm" name="id2620013"></a>
-<a class="indexterm" name="id2620020"></a>
-<a class="indexterm" name="id2620027"></a>
-<a class="indexterm" name="id2620034"></a>
-<a class="indexterm" name="id2620041"></a>
-<a class="indexterm" name="id2620048"></a>
+<a class="indexterm" name="id2620046"></a>
+<a class="indexterm" name="id2620053"></a>
+<a class="indexterm" name="id2620060"></a>
+<a class="indexterm" name="id2620067"></a>
+<a class="indexterm" name="id2620074"></a>
+<a class="indexterm" name="id2620080"></a>
+<a class="indexterm" name="id2620087"></a>
 New to MS Windows 2000 ADS security contexts is the fact that trust relationships are two-way by default.
 Also, all inter-ADS domain trusts are transitive. In the case of the red, white, and blue domains, with
 Windows 2000 and ADS, the red and blue domains can trust each other. This is an inherent feature of ADS
 domains. Samba-3 implements MS Windows NT4-style interdomain trusts and interoperates with MS Windows 200x ADS
 security domains in similar manner to MS Windows NT4-style domains.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2620065"></a>Native MS Windows NT4 Trusts Configuration</h2></div></div></div><p>
-<a class="indexterm" name="id2620072"></a>
-<a class="indexterm" name="id2620082"></a>
-<a class="indexterm" name="id2620089"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2620105"></a>Native MS Windows NT4 Trusts Configuration</h2></div></div></div><p>
+<a class="indexterm" name="id2620112"></a>
+<a class="indexterm" name="id2620122"></a>
+<a class="indexterm" name="id2620129"></a>
 There are two steps to creating an interdomain trust relationship. To effect a two-way trust
 relationship, it is necessary for each domain administrator to create a trust account for the 
 other domain to use in verifying security credentials.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2620101"></a>Creating an NT4 Domain Trust</h3></div></div></div><p>
-<a class="indexterm" name="id2620109"></a>
-<a class="indexterm" name="id2620116"></a>
-<a class="indexterm" name="id2620123"></a>
-<a class="indexterm" name="id2620130"></a>
-<a class="indexterm" name="id2620137"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2620141"></a>Creating an NT4 Domain Trust</h3></div></div></div><p>
+<a class="indexterm" name="id2620149"></a>
+<a class="indexterm" name="id2620156"></a>
+<a class="indexterm" name="id2620163"></a>
+<a class="indexterm" name="id2620170"></a>
+<a class="indexterm" name="id2620177"></a>
 For MS Windows NT4, all domain trust relationships are configured using the 
 <span class="application">Domain User Manager</span>. This is done from the Domain User Manager Policies
 entry on the menu bar. From the <span class="guimenu">Policy</span> menu, select
@@ -142,26 +142,26 @@
 your domain. You will also need to enter a password for this trust relationship, which the 
 trusting domain will use when authenticating users from the trusted domain.
 The password needs to be typed twice (for standard confirmation).
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2620198"></a>Completing an NT4 Domain Trust</h3></div></div></div><p>
-<a class="indexterm" name="id2620206"></a>
-<a class="indexterm" name="id2620213"></a>
-<a class="indexterm" name="id2620220"></a>
-<a class="indexterm" name="id2620227"></a>
-<a class="indexterm" name="id2620234"></a>
-<a class="indexterm" name="id2620241"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2620238"></a>Completing an NT4 Domain Trust</h3></div></div></div><p>
+<a class="indexterm" name="id2620246"></a>
+<a class="indexterm" name="id2620253"></a>
+<a class="indexterm" name="id2620260"></a>
+<a class="indexterm" name="id2620267"></a>
+<a class="indexterm" name="id2620274"></a>
+<a class="indexterm" name="id2620281"></a>
 A trust relationship will work only when the other (trusting) domain makes the appropriate connections
 with the trusted domain. To consummate the trust relationship, the administrator launches the
 Domain User Manager from the menu selects <span class="guilabel">Policies</span>, then select
 <span class="guilabel">Trust Relationships</span>, and clicks on the <span class="guibutton">Add</span> button
 next to the box that is labeled <span class="guilabel">Trusted Domains</span>. A panel opens in which
 must be entered the name of the remote domain as well as the password assigned to that trust.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2620283"></a>Interdomain Trust Facilities</h3></div></div></div><p>
-<a class="indexterm" name="id2620291"></a>
-<a class="indexterm" name="id2620298"></a>
-<a class="indexterm" name="id2620305"></a>
-<a class="indexterm" name="id2620312"></a>
-<a class="indexterm" name="id2620319"></a>
-<a class="indexterm" name="id2620326"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2620323"></a>Interdomain Trust Facilities</h3></div></div></div><p>
+<a class="indexterm" name="id2620331"></a>
+<a class="indexterm" name="id2620338"></a>
+<a class="indexterm" name="id2620345"></a>
+<a class="indexterm" name="id2620352"></a>
+<a class="indexterm" name="id2620359"></a>
+<a class="indexterm" name="id2620366"></a>
 A two-way trust relationship is created when two one-way trusts are created, one in each direction.
 Where a one-way trust has been established between two MS Windows NT4 domains (let's call them
 DomA and DomB), the following facilities are created:
@@ -201,26 +201,26 @@
 	</p></li><li><p>
 	Global groups from the trusted domain can be made members in local groups on
 	MS Windows domain member machines.
-	</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2620492"></a>Configuring Samba NT-Style Domain Trusts</h2></div></div></div><p>
-<a class="indexterm" name="id2620501"></a>
+	</p></li></ul></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2620532"></a>Configuring Samba NT-Style Domain Trusts</h2></div></div></div><p>
+<a class="indexterm" name="id2620540"></a>
 This description is meant to be a fairly short introduction about how to set up a Samba server so
 that it can participate in interdomain trust relationships. Trust relationship support in Samba
 is at an early stage, so do not be surprised if something does not function as it should.
 </p><p>
-<a class="indexterm" name="id2620516"></a>
-<a class="indexterm" name="id2620522"></a>
-<a class="indexterm" name="id2620529"></a>
-<a class="indexterm" name="id2620536"></a>
+<a class="indexterm" name="id2620556"></a>
+<a class="indexterm" name="id2620562"></a>
+<a class="indexterm" name="id2620569"></a>
+<a class="indexterm" name="id2620576"></a>
 Each of the procedures described next assumes the peer domain in the trust relationship is controlled by a
 Windows NT4 server. However, the remote end could just as well be another Samba-3  domain. It can be clearly
 seen, after reading this document, that combining Samba-specific parts of what's written in the following
 sections leads to trust between domains in a purely Samba environment.
 </p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="samba-trusted-domain"></a>Samba as the Trusted Domain</h3></div></div></div><p>
-<a class="indexterm" name="id2620564"></a>
-<a class="indexterm" name="id2620570"></a>
-<a class="indexterm" name="id2620577"></a>
-<a class="indexterm" name="id2620584"></a>
-<a class="indexterm" name="id2620591"></a>
+<a class="indexterm" name="id2620603"></a>
+<a class="indexterm" name="id2620610"></a>
+<a class="indexterm" name="id2620617"></a>
+<a class="indexterm" name="id2620624"></a>
+<a class="indexterm" name="id2620631"></a>
 In order to set the Samba PDC to be the trusted party of the relationship, you first need
 to create a special account for the domain that will be the trusting party. To do that,
 you can use the <code class="literal">smbpasswd</code> utility. Creating the trusted domain account is 
@@ -239,19 +239,19 @@
 passdb database and <code class="option">-i</code> means to &#8220;<span class="quote">create this
 account with the Interdomain trust flag</span>&#8221;.
 </p><p>
-<a class="indexterm" name="id2620660"></a>
-<a class="indexterm" name="id2620667"></a>
-<a class="indexterm" name="id2620674"></a>
-<a class="indexterm" name="id2620681"></a>
+<a class="indexterm" name="id2620700"></a>
+<a class="indexterm" name="id2620707"></a>
+<a class="indexterm" name="id2620714"></a>
+<a class="indexterm" name="id2620721"></a>
 The account name will be &#8220;<span class="quote">rumba$</span>&#8221; (the name of the remote domain).
 If this fails, you should check that the trust account has been added to the system
 password database (<code class="filename">/etc/passwd</code>). If it has not been added, you
 can add it manually and then repeat the previous step.
 </p><p>
-<a class="indexterm" name="id2620705"></a>
-<a class="indexterm" name="id2620712"></a>
-<a class="indexterm" name="id2620719"></a>
-<a class="indexterm" name="id2620726"></a>
+<a class="indexterm" name="id2620745"></a>
+<a class="indexterm" name="id2620752"></a>
+<a class="indexterm" name="id2620758"></a>
+<a class="indexterm" name="id2620765"></a>
 After issuing this command, you will be asked to enter the password for the account. You can use any password
 you want, but be aware that Windows NT will not change this password until 7 days following account creation.
 After the command returns successfully, you can look at the entry for the new account (in the standard way as
@@ -259,47 +259,47 @@
 &#8220;<span class="quote">I</span>&#8221; flag set in the flags field. Now you are ready to confirm the trust by establishing it from
 Windows NT Server.
 </p><p>
-<a class="indexterm" name="id2620748"></a>
-<a class="indexterm" name="id2620755"></a>
-<a class="indexterm" name="id2620762"></a>
-<a class="indexterm" name="id2620769"></a>
-<a class="indexterm" name="id2620776"></a>
+<a class="indexterm" name="id2620788"></a>
+<a class="indexterm" name="id2620795"></a>
+<a class="indexterm" name="id2620802"></a>
+<a class="indexterm" name="id2620809"></a>
+<a class="indexterm" name="id2620816"></a>
 Open <span class="application">User Manager for Domains</span> and from the <span class="guimenu">Policies</span> menu, select
 <span class="guimenuitem">Trust Relationships...</span>.  Beside the <span class="guilabel">Trusted domains</span> list box,
 click the <span class="guimenu">Add...</span> button. You will be prompted for the trusted domain name and the
 relationship password. Type in SAMBA, as this is the name of the remote domain and the password used at the
 time of account creation.  Click on <span class="guibutton">OK</span> and, if everything went without incident, you
 will see the <code class="computeroutput">Trusted domain relationship successfully established</code> message.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2620833"></a>Samba as the Trusting Domain</h3></div></div></div><p>
-<a class="indexterm" name="id2620842"></a>
-<a class="indexterm" name="id2620849"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2620873"></a>Samba as the Trusting Domain</h3></div></div></div><p>
+<a class="indexterm" name="id2620881"></a>
+<a class="indexterm" name="id2620888"></a>
 This time activities are somewhat reversed. Again, we'll assume that your domain
 controlled by the Samba PDC is called SAMBA and the NT-controlled domain is called RUMBA.
 </p><p>
 The very first step is to add an account for the SAMBA domain on RUMBA's PDC.
 </p><p>
-<a class="indexterm" name="id2620866"></a>
-<a class="indexterm" name="id2620873"></a>
-<a class="indexterm" name="id2620880"></a>
+<a class="indexterm" name="id2620906"></a>
+<a class="indexterm" name="id2620913"></a>
+<a class="indexterm" name="id2620920"></a>
 Launch the <span class="application">Domain User Manager</span>, then from the menu select
 <span class="guimenu">Policies</span>, <span class="guimenuitem">Trust Relationships</span>.
 Now, next to the <span class="guilabel">Trusting Domains</span> box, press the <span class="guibutton">Add</span>
 button and type in the name of the trusted domain (SAMBA) and the password to use in securing
 the relationship.
 </p><p>
-<a class="indexterm" name="id2620923"></a>
-<a class="indexterm" name="id2620929"></a>
+<a class="indexterm" name="id2620962"></a>
+<a class="indexterm" name="id2620969"></a>
 The password can be arbitrarily chosen. It is easy to change the password from the Samba server whenever you
 want. After you confirm the password, your account is ready for use. Now its Samba's turn.
 </p><p>
 Using your favorite shell while logged in as root, issue this command:
-<a class="indexterm" name="id2620944"></a>
+<a class="indexterm" name="id2620984"></a>
 </p><p>
 <code class="prompt">root# </code><strong class="userinput"><code>net rpc trustdom establish rumba</code></strong>
 </p><p>
-<a class="indexterm" name="id2620973"></a>
-<a class="indexterm" name="id2620980"></a>
-<a class="indexterm" name="id2620987"></a>
+<a class="indexterm" name="id2621013"></a>
+<a class="indexterm" name="id2621020"></a>
+<a class="indexterm" name="id2621027"></a>
 You will be prompted for the password you just typed on your Windows NT4 Server box.
 An error message, <code class="literal">"NT_STATUS_NOLOGON_INTERDOMAIN_TRUST_ACCOUNT,"</code>
 that may be reported periodically is of no concern and may safely be ignored.
@@ -311,20 +311,20 @@
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 You have to run this command as root because you must have write access to
 the <code class="filename">secrets.tdb</code> file.
-</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2621030"></a>NT4-Style Domain Trusts with Windows 2000</h2></div></div></div><p>
-<a class="indexterm" name="id2621038"></a>
-<a class="indexterm" name="id2621045"></a>
-<a class="indexterm" name="id2621052"></a>
-<a class="indexterm" name="id2621059"></a>
+</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2621070"></a>NT4-Style Domain Trusts with Windows 2000</h2></div></div></div><p>
+<a class="indexterm" name="id2621078"></a>
+<a class="indexterm" name="id2621085"></a>
+<a class="indexterm" name="id2621092"></a>
+<a class="indexterm" name="id2621099"></a>
 Although <span class="application">Domain User Manager</span> is not present in Windows 2000, it is 
 also possible to establish an NT4-style trust relationship with a Windows 2000 domain 
 controller running in mixed mode as the trusting server. It should also be possible for 
 Samba to trust a Windows 2000 server; however, more testing is still needed in this area.
 </p><p>
-<a class="indexterm" name="id2621080"></a>
-<a class="indexterm" name="id2621087"></a>
-<a class="indexterm" name="id2621094"></a>
-<a class="indexterm" name="id2621101"></a>
+<a class="indexterm" name="id2621120"></a>
+<a class="indexterm" name="id2621127"></a>
+<a class="indexterm" name="id2621134"></a>
+<a class="indexterm" name="id2621141"></a>
 After <a class="link" href="InterdomainTrusts.html#samba-trusted-domain" title="Samba as the Trusted Domain">creating the interdomain trust account on the Samba server</a>
 as described previously, open <span class="application">Active Directory Domains and Trusts</span> on the AD
 controller of the domain whose resources you wish Samba users to have access to. Remember that since NT4-style
@@ -338,11 +338,11 @@
 password. Press <span class="emphasis"><em>OK</em></span> and after a moment, Active Directory will respond with
 <code class="computeroutput">The trusted domain has been added and the trust has been verified.</code> Your
 Samba users can now be granted access to resources in the AD domain.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2621179"></a>Common Errors</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2621219"></a>Common Errors</h2></div></div></div><p>
 Interdomain trust relationships should not be attempted on networks that are unstable
 or that suffer regular outages. Network stability and integrity are key concerns with
 distributed trusted domains.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2621192"></a>Browsing of Trusted Domain Fails</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2621231"></a>Browsing of Trusted Domain Fails</h3></div></div></div><p>
 <span class="emphasis"><em>Browsing from a machine in a trusted Windows 200x domain to a Windows 200x member of
 a trusting Samba domain, I get the following error:</em></span>
 </p><pre class="screen">
@@ -360,7 +360,7 @@
 domain), the computer tries to automatically disable the computer account in 
 the domain.  If you are running as an account that has privileges to do this 
 when you unjoin the machine, it is done; otherwise it is not done.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2621238"></a>Problems with LDAP ldapsam and Older Versions of smbldap-tools</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2621277"></a>Problems with LDAP ldapsam and Older Versions of smbldap-tools</h3></div></div></div><p>
 If you use the <code class="literal">smbldap-useradd</code> script to create a trust
 account to set up interdomain trusts, the process of setting up the trust will
 fail. The account that was created in the LDAP database will have an account

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/NT4Migration.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/NT4Migration.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/NT4Migration.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,37 +1,37 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 36. Migration from NT4 PDC to Samba-3 PDC</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="migration.html" title="Part IV. Migration and Updating"><link rel="prev" href="upgrading-to-3.0.html" title="Chapter 35. Updating and Upgrading Samba"><link rel="next" href="SWAT.html" title="Chapter 37. SWAT: The Samba Web Administration Tool"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 36. Migration from NT4 PDC to Samba-3 PDC</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="upgrading-to-3.0.html">Prev</a> </td><th width="60%" align="center">Part IV. Migration and Updating</th><td width="20%" align="right"> <a accesskey="n" href="SWAT.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="NT4Migration"></a>Chapter 36. Migration from NT4 PDC to Samba-3 PDC</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 3, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="NT4Migration.html#id2679072">Planning and Getting Started</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2679106">Objectives</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2680052">Steps in Migration Process</a></span></dt></dl></dd><dt><span class="sect1"><a href="NT4Migration.html#id2680287">Migration Options</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2680374">Planning for Success</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2680607">Samba-3 Implementation Choices</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2679055"></a>
-<a class="indexterm" name="id2679062"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 36. Migration from NT4 PDC to Samba-3 PDC</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="migration.html" title="Part IV. Migration and Updating"><link rel="prev" href="upgrading-to-3.0.html" title="Chapter 35. Updating and Upgrading Samba"><link rel="next" href="SWAT.html" title="Chapter 37. SWAT: The Samba Web Administration Tool"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 36. Migration from NT4 PDC to Samba-3 PDC</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="upgrading-to-3.0.html">Prev</a> </td><th width="60%" align="center">Part IV. Migration and Updating</th><td width="20%" align="right"> <a accesskey="n" href="SWAT.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="NT4Migration"></a>Chapter 36. Migration from NT4 PDC to Samba-3 PDC</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 3, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="NT4Migration.html#id2679086">Planning and Getting Started</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2679120">Objectives</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2680066">Steps in Migration Process</a></span></dt></dl></dd><dt><span class="sect1"><a href="NT4Migration.html#id2680301">Migration Options</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2680388">Planning for Success</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2680621">Samba-3 Implementation Choices</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2679069"></a>
+<a class="indexterm" name="id2679076"></a>
 This is a rough guide to assist those wishing to migrate from NT4 domain control to
 Samba-3-based domain control.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2679072"></a>Planning and Getting Started</h2></div></div></div><p>
-<a class="indexterm" name="id2679080"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2679086"></a>Planning and Getting Started</h2></div></div></div><p>
+<a class="indexterm" name="id2679094"></a>
 In the IT world there is often a saying that all problems are encountered because of
 poor planning. The corollary to this saying is that not all problems can be anticipated
 and planned for. Then again, good planning will anticipate most show-stopper-type situations.
 </p><p>
-<a class="indexterm" name="id2679095"></a>
+<a class="indexterm" name="id2679109"></a>
 Those wishing to migrate from MS Windows NT4 domain control to a Samba-3 domain control
 environment would do well to develop a detailed migration plan. So here are a few pointers to
 help migration get underway.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2679106"></a>Objectives</h3></div></div></div><p>
-<a class="indexterm" name="id2679114"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2679120"></a>Objectives</h3></div></div></div><p>
+<a class="indexterm" name="id2679128"></a>
 The key objective for most organizations is to make the migration from MS Windows NT4 
 to Samba-3 domain control as painless as possible. One of the challenges you may experience
 in your migration process may well be convincing management that the new environment
 should remain in place. Many who have introduced open source technologies have experienced
 pressure to return to a Microsoft-based platform solution at the first sign of trouble. 
 </p><p>
-<a class="indexterm" name="id2679132"></a>
+<a class="indexterm" name="id2679146"></a>
 Before attempting a migration to a Samba-3-controlled network, make every possible effort to
 gain all-round commitment to the change. Know precisely <span class="emphasis"><em>why</em></span> the change
 is important for the organization. Possible motivations to make a change include:
-</p><a class="indexterm" name="id2679148"></a><a class="indexterm" name="id2679155"></a><a class="indexterm" name="id2679162"></a><a class="indexterm" name="id2679169"></a><a class="indexterm" name="id2679176"></a><div class="itemizedlist"><ul type="disc"><li><p>Improve network manageability.</p></li><li><p>Obtain better user-level functionality.</p></li><li><p>Reduce network operating costs.</p></li><li><p>Reduce exposure caused by Microsoft withdrawal of NT4 support.</p></li><li><p>Avoid MS License 6 implications.</p></li><li><p>Reduce organization's dependency on Microsoft.</p></li></ul></div><p>
-<a class="indexterm" name="id2679218"></a>
-<a class="indexterm" name="id2679225"></a>
+</p><a class="indexterm" name="id2679162"></a><a class="indexterm" name="id2679169"></a><a class="indexterm" name="id2679176"></a><a class="indexterm" name="id2679183"></a><a class="indexterm" name="id2679190"></a><div class="itemizedlist"><ul type="disc"><li><p>Improve network manageability.</p></li><li><p>Obtain better user-level functionality.</p></li><li><p>Reduce network operating costs.</p></li><li><p>Reduce exposure caused by Microsoft withdrawal of NT4 support.</p></li><li><p>Avoid MS License 6 implications.</p></li><li><p>Reduce organization's dependency on Microsoft.</p></li></ul></div><p>
 <a class="indexterm" name="id2679232"></a>
 <a class="indexterm" name="id2679239"></a>
 <a class="indexterm" name="id2679246"></a>
-<a class="indexterm" name="id2679252"></a>
+<a class="indexterm" name="id2679253"></a>
+<a class="indexterm" name="id2679260"></a>
+<a class="indexterm" name="id2679266"></a>
 Make sure everyone knows that Samba-3 is not MS Windows NT4. Samba-3 offers
 an alternative solution that is both different from MS Windows NT4 and offers 
 advantages compared with it. Gain recognition that Samba-3 lacks many of the
@@ -39,32 +39,32 @@
 MS Windows 2000 and beyond (with or without Active Directory services).
 </p><p>
 What are the features that Samba-3 cannot provide?
-</p><a class="indexterm" name="id2679271"></a><a class="indexterm" name="id2679278"></a><a class="indexterm" name="id2679285"></a><a class="indexterm" name="id2679292"></a><a class="indexterm" name="id2679299"></a><div class="itemizedlist"><ul type="disc"><li><p>Active Directory Server.</p></li><li><p>Group Policy Objects (in Active Directory).</p></li><li><p>Machine Policy Objects.</p></li><li><p>Logon Scripts in Active Directory.</p></li><li><p>Software Application and Access Controls in Active Directory.</p></li></ul></div><p>
+</p><a class="indexterm" name="id2679285"></a><a class="indexterm" name="id2679292"></a><a class="indexterm" name="id2679299"></a><a class="indexterm" name="id2679306"></a><a class="indexterm" name="id2679313"></a><div class="itemizedlist"><ul type="disc"><li><p>Active Directory Server.</p></li><li><p>Group Policy Objects (in Active Directory).</p></li><li><p>Machine Policy Objects.</p></li><li><p>Logon Scripts in Active Directory.</p></li><li><p>Software Application and Access Controls in Active Directory.</p></li></ul></div><p>
 The features that Samba-3 does provide and that may be of compelling interest to your site
 include:
-</p><a class="indexterm" name="id2679340"></a><a class="indexterm" name="id2679346"></a><a class="indexterm" name="id2679353"></a><a class="indexterm" name="id2679360"></a><a class="indexterm" name="id2679367"></a><a class="indexterm" name="id2679374"></a><a class="indexterm" name="id2679381"></a><a class="indexterm" name="id2679388"></a><a class="indexterm" name="id2679395"></a><a class="indexterm" name="id2679402"></a><a class="indexterm" name="id2679409"></a><a class="indexterm" name="id2679416"></a><a class="indexterm" name="id2679423"></a><a class="indexterm" name="id2679429"></a><a class="indexterm" name="id2679436"></a><div class="itemizedlist"><ul type="disc"><li><p>Lower cost of ownership.</p></li><li><p>Global availability of support with no strings attached.</p></li><li><p>Dynamic SMB servers (can run more than one SMB/CIFS server per UNIX/Linux system).</p></li><li><p>Creation of on-the-fly logon scripts.</p></li><li><p>Creation of on-the-fly policy files.</p></li><li><p>Greater stability, reliability, performance, and availability.</p></li><li><p>Manageability via an SSH connection.</p></li><li><p>Flexible choices of backend authentication technologies (tdbsam, ldapsam).</p></li><li><p>Ability to implement a full single-sign-on architecture.</p></li><li><p>Ability to distribute authentication systems for absolute minimum wide-area network bandwidth demand.</p></li></ul></div><p>
-<a class="indexterm" name="id2679502"></a>
+</p><a class="indexterm" name="id2679354"></a><a class="indexterm" name="id2679360"></a><a class="indexterm" name="id2679367"></a><a class="indexterm" name="id2679374"></a><a class="indexterm" name="id2679381"></a><a class="indexterm" name="id2679388"></a><a class="indexterm" name="id2679395"></a><a class="indexterm" name="id2679402"></a><a class="indexterm" name="id2679409"></a><a class="indexterm" name="id2679416"></a><a class="indexterm" name="id2679423"></a><a class="indexterm" name="id2679430"></a><a class="indexterm" name="id2679437"></a><a class="indexterm" name="id2679443"></a><a class="indexterm" name="id2679450"></a><div class="itemizedlist"><ul type="disc"><li><p>Lower cost of ownership.</p></li><li><p>Global availability of support with no strings attached.</p></li><li><p>Dynamic SMB servers (can run more than one SMB/CIFS server per UNIX/Linux system).</p></li><li><p>Creation of on-the-fly logon scripts.</p></li><li><p>Creation of on-the-fly policy files.</p></li><li><p>Greater stability, reliability, performance, and availability.</p></li><li><p>Manageability via an SSH connection.</p></li><li><p>Flexible choices of backend authentication technologies (tdbsam, ldapsam).</p></li><li><p>Ability to implement a full single-sign-on architecture.</p></li><li><p>Ability to distribute authentication systems for absolute minimum wide-area network bandwidth demand.</p></li></ul></div><p>
+<a class="indexterm" name="id2679516"></a>
 Before migrating a network from MS Windows NT4 to Samba-3, consider all necessary factors. Users
 should be educated about changes they may experience so the change will be a welcome one
 and not become an obstacle to the work they need to do. The following sections explain factors that will 
 help ensure a successful migration.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2679516"></a>Domain Layout</h4></div></div></div><p>
-<a class="indexterm" name="id2679524"></a>
-<a class="indexterm" name="id2679531"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2679530"></a>Domain Layout</h4></div></div></div><p>
 <a class="indexterm" name="id2679538"></a>
 <a class="indexterm" name="id2679545"></a>
 <a class="indexterm" name="id2679552"></a>
 <a class="indexterm" name="id2679559"></a>
 <a class="indexterm" name="id2679566"></a>
 <a class="indexterm" name="id2679573"></a>
-<a class="indexterm" name="id2679579"></a>
-<a class="indexterm" name="id2679586"></a>
+<a class="indexterm" name="id2679580"></a>
+<a class="indexterm" name="id2679587"></a>
 <a class="indexterm" name="id2679593"></a>
 <a class="indexterm" name="id2679600"></a>
 <a class="indexterm" name="id2679607"></a>
 <a class="indexterm" name="id2679614"></a>
 <a class="indexterm" name="id2679621"></a>
 <a class="indexterm" name="id2679628"></a>
+<a class="indexterm" name="id2679635"></a>
+<a class="indexterm" name="id2679642"></a>
 Samba-3 can be configured as a domain controller, a backup domain controller (probably best called
 a secondary controller), a domain member, or a standalone server. The Windows network security
 domain context should be sized and scoped before implementation. Particular attention needs to be
@@ -74,36 +74,36 @@
 complex organization, there can be a single LDAP database, which itself can be distributed (have
 a master server and multiple slave servers) that can simultaneously serve multiple domains.
 </p><p>
-<a class="indexterm" name="id2679651"></a>
+<a class="indexterm" name="id2679665"></a>
 From a design perspective, the number of users per server as well as the number of servers per
 domain should be scaled taking into consideration server capacity and network bandwidth.
 </p><p>
-<a class="indexterm" name="id2679664"></a>
-<a class="indexterm" name="id2679671"></a>
 <a class="indexterm" name="id2679678"></a>
 <a class="indexterm" name="id2679685"></a>
 <a class="indexterm" name="id2679692"></a>
 <a class="indexterm" name="id2679699"></a>
+<a class="indexterm" name="id2679706"></a>
+<a class="indexterm" name="id2679713"></a>
 A physical network segment may house several domains. Each may span multiple network segments.
 Where domains span routed network segments, consider and test the performance implications of
 the design and layout of a network. A centrally located domain controller that is designed to
 serve multiple routed network segments may result in severe performance problems. Check the
 response time (ping timing) between the remote segment and the PDC. If it's long (more than 100 ms),
 locate a BDC on the remote segment to serve as the local authentication and access control server.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2679717"></a>Server Share and Directory Layout</h4></div></div></div><p>
-<a class="indexterm" name="id2679726"></a>
-<a class="indexterm" name="id2679732"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2679731"></a>Server Share and Directory Layout</h4></div></div></div><p>
+<a class="indexterm" name="id2679740"></a>
+<a class="indexterm" name="id2679746"></a>
 There are cardinal rules to effective network design that cannot be broken with impunity.
 The most important rule: Simplicity is king in every well-controlled network. Every part of
 the infrastructure must be managed; the more complex it is, the greater will be the demand
 of keeping systems secure and functional.
 </p><p>
-<a class="indexterm" name="id2679748"></a>
-<a class="indexterm" name="id2679755"></a>
 <a class="indexterm" name="id2679762"></a>
 <a class="indexterm" name="id2679769"></a>
-<a class="indexterm" name="id2679775"></a>
-<a class="indexterm" name="id2679782"></a>
+<a class="indexterm" name="id2679776"></a>
+<a class="indexterm" name="id2679783"></a>
+<a class="indexterm" name="id2679789"></a>
+<a class="indexterm" name="id2679796"></a>
 Keep in mind the nature of how data must be shared. Physical disk space layout should be considered
 carefully. Some data must be backed up. The simpler the disk layout, the easier it will be to
 keep track of backup needs. Identify what backup media will meet your needs; consider backup to tape,
@@ -111,18 +111,18 @@
 maintenance. Leave nothing to chance in your design; above all, do not leave backups to chance:
 backup, test, and validate every backup; create a disaster recovery plan and prove that it works.
 </p><p>
-<a class="indexterm" name="id2679812"></a>
-<a class="indexterm" name="id2679819"></a>
 <a class="indexterm" name="id2679826"></a>
+<a class="indexterm" name="id2679833"></a>
+<a class="indexterm" name="id2679840"></a>
 Users should be grouped according to data access control needs. File and directory access 
 is best controlled via group permissions, and the use of the &#8220;<span class="quote">sticky bit</span>&#8221; on group-controlled
 directories may substantially avoid file access complaints from Samba share users.
 </p><p>
-<a class="indexterm" name="id2679844"></a>
-<a class="indexterm" name="id2679851"></a>
 <a class="indexterm" name="id2679858"></a>
 <a class="indexterm" name="id2679865"></a>
 <a class="indexterm" name="id2679872"></a>
+<a class="indexterm" name="id2679879"></a>
+<a class="indexterm" name="id2679886"></a>
 Inexperienced  network administrators often attempt elaborate techniques to set access
 controls on files, directories, shares, as well as in share definitions.
 Keep your design and implementation simple and document your design extensively. Have others
@@ -131,8 +131,8 @@
 and downtime to users as the new administrator learns to untangle your knots. Keep access
 controls simple and effective, and make sure that users will never be interrupted by obtuse
 complexity.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2679892"></a>Logon Scripts</h4></div></div></div><p>
-<a class="indexterm" name="id2679900"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2679906"></a>Logon Scripts</h4></div></div></div><p>
+<a class="indexterm" name="id2679914"></a>
 Logon scripts can help to ensure that all users gain the share and printer connections they need.
 </p><p>
 Logon scripts can be created on the fly so all commands executed are specific to the
@@ -140,55 +140,55 @@
 group membership so group information can be used to create a custom logon script using
 the <a class="link" href="smb.conf.5.html#ROOTPREEXEC" target="_top">root preexec</a> parameters to the <em class="parameter"><code>NETLOGON</code></em> share.
 </p><p>
-<a class="indexterm" name="id2679938"></a>
+<a class="indexterm" name="id2679952"></a>
 Some sites prefer to use a tool such as <code class="literal">kixstart</code> to establish a controlled
 user environment. In any case, you may wish to do a Google search for logon script process controls.
 In particular, you may wish to explore the use of the Microsoft Knowledge Base article KB189105 that
 deals with how to add printers without user intervention via the logon script process.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2679958"></a>Profile Migration/Creation</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2679972"></a>Profile Migration/Creation</h4></div></div></div><p>
 User and group profiles may be migrated using the tools described in the section titled Desktop Profile
 Management.
 </p><p>
-<a class="indexterm" name="id2679972"></a>
-<a class="indexterm" name="id2679978"></a>
+<a class="indexterm" name="id2679986"></a>
+<a class="indexterm" name="id2679992"></a>
 Profiles may also be managed using the Samba-3 tool <code class="literal">profiles</code>. This tool allows the MS
 Windows NT-style security identifiers (SIDs) that are stored inside the profile
 <code class="filename">NTuser.DAT</code> file to be changed to the SID of the Samba-3 domain.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2680003"></a>User and Group Accounts</h4></div></div></div><p>
-<a class="indexterm" name="id2680011"></a>
-<a class="indexterm" name="id2680018"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2680017"></a>User and Group Accounts</h4></div></div></div><p>
 <a class="indexterm" name="id2680025"></a>
 <a class="indexterm" name="id2680032"></a>
+<a class="indexterm" name="id2680039"></a>
+<a class="indexterm" name="id2680046"></a>
 It is possible to migrate all account settings from an MS Windows NT4 domain to Samba-3. Before
 attempting to migrate user and group accounts, you are STRONGLY advised to create in Samba-3 the
 groups that are present on the MS Windows NT4 domain <span class="emphasis"><em>AND</em></span> to map them to
 suitable UNIX/Linux groups. By following this simple advice, all user and group attributes
 should migrate painlessly.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2680052"></a>Steps in Migration Process</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2680066"></a>Steps in Migration Process</h3></div></div></div><p>
 The approximate migration process is described below.
 </p><div class="itemizedlist"><ul type="disc"><li><p>
 	You have an NT4 PDC that has the users, groups, policies, and profiles to be migrated.
 	</p></li><li><p>
-<a class="indexterm" name="id2680073"></a>
-<a class="indexterm" name="id2680080"></a>
 <a class="indexterm" name="id2680087"></a>
+<a class="indexterm" name="id2680094"></a>
+<a class="indexterm" name="id2680101"></a>
 	Samba-3 is set up as a domain controller with netlogon share, profile share, and so on. Configure the <code class="filename">smb.conf</code> file
 	to function as a BDC: <em class="parameter"><code>domain master = No</code></em>.
-	</p></li></ul></div><div class="procedure"><a name="id2680110"></a><p class="title"><b>Procedure 36.1. The Account Migration Process</b></p><a class="indexterm" name="id2680198"></a><ol type="1"><li><p>
-	<a class="indexterm" name="id2680121"></a>
+	</p></li></ul></div><div class="procedure"><a name="id2680124"></a><p class="title"><b>Procedure 36.1. The Account Migration Process</b></p><a class="indexterm" name="id2680212"></a><ol type="1"><li><p>
+	<a class="indexterm" name="id2680135"></a>
 	Create a BDC account in the old NT4 domain for the Samba server using NT Server Manager.
 	<span class="emphasis"><em>Samba must not be running.</em></span>
 	</p></li><li><p>
-	<a class="indexterm" name="id2680140"></a>
+	<a class="indexterm" name="id2680154"></a>
 	<strong class="userinput"><code>net rpc join -S <em class="replaceable"><code>NT4PDC</code></em> -w <em class="replaceable"><code>DOMNAME</code></em> -U
 	Administrator%<em class="replaceable"><code>passwd</code></em></code></strong>
 	</p></li><li><p>
-<a class="indexterm" name="id2680173"></a>
+<a class="indexterm" name="id2680187"></a>
 	<strong class="userinput"><code>net rpc vampire -S <em class="replaceable"><code>NT4PDC</code></em> -U 
 	administrator%<em class="replaceable"><code>passwd</code></em></code></strong>
 	</p></li><li><p><strong class="userinput"><code>pdbedit -L</code></strong></p><p>Note: Did the users migrate?</p></li><li><p>
-	<a class="indexterm" name="id2680225"></a>
-	<a class="indexterm" name="id2680234"></a>
+	<a class="indexterm" name="id2680239"></a>
+	<a class="indexterm" name="id2680248"></a>
 	Now assign each of the UNIX groups to NT groups:
 	(It may be useful to copy this text to a script called <code class="filename">initGroups.sh</code>)
 	</p><pre class="programlisting">
@@ -208,11 +208,11 @@
 	</p></li><li><p><strong class="userinput"><code>net groupmap list</code></strong></p><p>Check that all groups are recognized.
 	</p></li></ol></div><p>
 Migrate all the profiles, then migrate all policy files.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2680287"></a>Migration Options</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2680301"></a>Migration Options</h2></div></div></div><p>
 Sites that wish to migrate from MS Windows NT4 domain control to a Samba-based solution
 generally fit into three basic categories. <a class="link" href="NT4Migration.html#majtypes" title="Table 36.1. The Three Major Site Types">Following table</a> shows the possibilities.
 </p><div class="table"><a name="majtypes"></a><p class="title"><b>Table 36.1. The Three Major Site Types</b></p><div class="table-contents"><table summary="The Three Major Site Types" border="1"><colgroup><col align="left"><col align="justify"></colgroup><thead><tr><th align="left">Number of Users</th><th align="justify">Description</th></tr></thead><tbody><tr><td align="left">&lt; 50</td><td align="justify"><p>Want simple conversion with no pain.</p></td></tr><tr><td align="left">50 - 250</td><td align="justify"><p>Want new features; can manage some inhouse complexity.</p></td></tr><tr><td align="left">&gt; 250</td><td align="justify"><p>Solution/implementation must scale well; complex needs.
-		Cross-departmental decision process. Local expertise in most areas.</p></td></tr></tbody></table></div></div><br class="table-break"><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2680374"></a>Planning for Success</h3></div></div></div><p>
+		Cross-departmental decision process. Local expertise in most areas.</p></td></tr></tbody></table></div></div><br class="table-break"><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2680388"></a>Planning for Success</h3></div></div></div><p>
 There are three basic choices for sites that intend to migrate from MS Windows NT4
 to Samba-3:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
@@ -233,31 +233,31 @@
 	Testing the full roll-out program, including workstation deployment.
 	</p></li></ul></div><p><a class="link" href="NT4Migration.html#natconchoices" title="Table 36.2. Nature of the Conversion Choices">Following table</a> lists the conversion choices given the type of migration
 being contemplated.
-</p><div class="table"><a name="natconchoices"></a><p class="title"><b>Table 36.2. Nature of the Conversion Choices</b></p><div class="table-contents"><table summary="Nature of the Conversion Choices" border="1"><colgroup><col align="justify"><col align="justify"><col align="justify"></colgroup><thead><tr><th align="justify">Simple Install</th><th align="justify">Upgrade Decisions</th><th align="justify">Redesign Decisions</th></tr></thead><tbody><tr><td align="justify"><p>Make use of minimal OS-specific features</p></td><td align="justify"><p>Translate NT4 features to new host OS features</p></td><td align="justify"><p>Improve on NT4 functionality, enhance management capabilities</p></td></tr><tr><td align="justify"><p>Move all accounts from NT4 into Samba-3</p></td><td align="justify"><p>Copy and improve</p></td><td align="justify"><p>Authentication regime (database location and access)</p></td></tr><tr><td align="justify"><p>Make least number of operational changes</p></td><td align="justify"><p>Make progressive improvements</p></td><td align="justify"><p>Desktop management methods</p></td></tr><tr><td align="justify"><p>Take least amount of time to migrate</p></td><td align="justify"><p>Minimize user impact</p></td><td align="justify"><p>Better control of Desktops/Users</p></td></tr><tr><td align="justify"><p>Live versus isolated conversion</p></td><td align="justify"><p>Maximize functionality</p></td><td align="justify"><p>Identify Needs for: <span class="emphasis"><em>Manageability, Scalability, Security, Availability</em></span></p></td></tr><tr><td align="justify"><p>Integrate Samba-3, then migrate while users are active, then change of control (swap out)</p></td><td align="justify"><p>Take advantage of lower maintenance opportunity</p></td><td align="justify"><p></p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2680607"></a>Samba-3 Implementation Choices</h3></div></div></div><div class="variablelist"><dl><dt><span class="term">Authentication Database/Backend</span></dt><dd><p>
+</p><div class="table"><a name="natconchoices"></a><p class="title"><b>Table 36.2. Nature of the Conversion Choices</b></p><div class="table-contents"><table summary="Nature of the Conversion Choices" border="1"><colgroup><col align="justify"><col align="justify"><col align="justify"></colgroup><thead><tr><th align="justify">Simple Install</th><th align="justify">Upgrade Decisions</th><th align="justify">Redesign Decisions</th></tr></thead><tbody><tr><td align="justify"><p>Make use of minimal OS-specific features</p></td><td align="justify"><p>Translate NT4 features to new host OS features</p></td><td align="justify"><p>Improve on NT4 functionality, enhance management capabilities</p></td></tr><tr><td align="justify"><p>Move all accounts from NT4 into Samba-3</p></td><td align="justify"><p>Copy and improve</p></td><td align="justify"><p>Authentication regime (database location and access)</p></td></tr><tr><td align="justify"><p>Make least number of operational changes</p></td><td align="justify"><p>Make progressive improvements</p></td><td align="justify"><p>Desktop management methods</p></td></tr><tr><td align="justify"><p>Take least amount of time to migrate</p></td><td align="justify"><p>Minimize user impact</p></td><td align="justify"><p>Better control of Desktops/Users</p></td></tr><tr><td align="justify"><p>Live versus isolated conversion</p></td><td align="justify"><p>Maximize functionality</p></td><td align="justify"><p>Identify Needs for: <span class="emphasis"><em>Manageability, Scalability, Security, Availability</em></span></p></td></tr><tr><td align="justify"><p>Integrate Samba-3, then migrate while users are active, then change of control (swap out)</p></td><td align="justify"><p>Take advantage of lower maintenance opportunity</p></td><td align="justify"><p></p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2680621"></a>Samba-3 Implementation Choices</h3></div></div></div><div class="variablelist"><dl><dt><span class="term">Authentication Database/Backend</span></dt><dd><p>
 		Samba-3 can use an external authentication backend:
 		</p><p>
 		</p><div class="itemizedlist"><ul type="disc"><li><p>Winbind (external Samba or NT4/200x server).</p></li><li><p>External server could use Active Directory or NT4 domain.</p></li><li><p>Can use pam_mkhomedir.so to autocreate home directories.</p></li><li><p> Samba-3 can use a local authentication backend: <em class="parameter"><code>smbpasswd</code></em>,
 				<em class="parameter"><code>tdbsam</code></em>, <em class="parameter"><code>ldapsam</code></em>
 			</p></li></ul></div></dd><dt><span class="term">Access Control Points</span></dt><dd><p>
 		Samba permits Access Control points to be set:
-		</p><a class="indexterm" name="id2680680"></a><a class="indexterm" name="id2680687"></a><a class="indexterm" name="id2680694"></a><a class="indexterm" name="id2680701"></a><div class="itemizedlist"><ul type="disc"><li><p>On the share itself  using share ACLs.</p></li><li><p>On the file system  using UNIX permissions on files and directories.</p><p>Note: Can enable Posix ACLs in file system also.</p></li><li><p>Through Samba share parameters  not recommended except as last resort.</p></li></ul></div></dd><dt><span class="term">Policies (migrate or create new ones)</span></dt><dd><p>
-<a class="indexterm" name="id2680749"></a>
-<a class="indexterm" name="id2680755"></a>
+		</p><a class="indexterm" name="id2680694"></a><a class="indexterm" name="id2680701"></a><a class="indexterm" name="id2680708"></a><a class="indexterm" name="id2680715"></a><div class="itemizedlist"><ul type="disc"><li><p>On the share itself  using share ACLs.</p></li><li><p>On the file system  using UNIX permissions on files and directories.</p><p>Note: Can enable Posix ACLs in file system also.</p></li><li><p>Through Samba share parameters  not recommended except as last resort.</p></li></ul></div></dd><dt><span class="term">Policies (migrate or create new ones)</span></dt><dd><p>
+<a class="indexterm" name="id2680763"></a>
+<a class="indexterm" name="id2680769"></a>
 		Exercise great caution when making registry changes; use the right tool and be aware
 		that changes made through NT4-style <code class="filename">NTConfig.POL</code> files can leave
 		permanent changes.
-<a class="indexterm" name="id2680771"></a>
-<a class="indexterm" name="id2680778"></a>
 <a class="indexterm" name="id2680785"></a>
+<a class="indexterm" name="id2680792"></a>
+<a class="indexterm" name="id2680799"></a>
 		</p><div class="itemizedlist"><ul type="disc"><li><p>Using Group Policy Editor (NT4).</p></li><li><p>Watch out for tattoo effect.</p></li></ul></div></dd><dt><span class="term">User and Group Profiles</span></dt><dd><p>
-<a class="indexterm" name="id2680816"></a>
-<a class="indexterm" name="id2680823"></a>
+<a class="indexterm" name="id2680830"></a>
+<a class="indexterm" name="id2680837"></a>
 		Platform-specific, so use platform tool to change from a local to a roaming profile.
 		Can use new profiles tool to change SIDs (<code class="filename">NTUser.DAT</code>).
 		</p></dd><dt><span class="term">Logon Scripts</span></dt><dd><p>
 		Know how they work.
 		</p></dd><dt><span class="term">User and Group Mapping to UNIX/Linux</span></dt><dd><p>
-		<a class="indexterm" name="id2680861"></a>
+		<a class="indexterm" name="id2680875"></a>
 		User and group mapping code is new. Many problems have been experienced as network administrators
 		who are familiar with Samba-2.2.x migrate to Samba-3. Carefully study the chapters that document
 		the new password backend behavior and the new group mapping functionality.
@@ -274,6 +274,6 @@
 				(Linux 8 chars, NT4 up to 254 chars).</p></li><li><p>Add/Delete Machines: Applied only to domain members
 				(Note: machine names may be limited to 16 characters).</p></li><li><p>Use <code class="literal">net groupmap</code> to connect NT4 groups to UNIX groups.</p></li><li><p>Add/Delete Groups: Note OS limits on size and nature.
 				Linux limit is 16 char, no spaces, and no uppercase chars (<code class="literal">groupadd</code>).</p></li></ul></div></dd><dt><span class="term">Migration Tools</span></dt><dd><p>
-				<a class="indexterm" name="id2680979"></a>
+				<a class="indexterm" name="id2680993"></a>
 				Domain Control (NT4-Style) Profiles, Policies, Access Controls, Security
 				</p><div class="itemizedlist"><ul type="disc"><li><p>Samba: <code class="literal">net, rpcclient, smbpasswd, pdbedit, profiles</code></p></li><li><p>Windows: <code class="literal">NT4 Domain User Manager, Server Manager (NEXUS)</code></p></li></ul></div></dd></dl></div></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="upgrading-to-3.0.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="migration.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="SWAT.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 35. Updating and Upgrading Samba </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 37. SWAT: The Samba Web Administration Tool</td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/NetCommand.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/NetCommand.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/NetCommand.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,16 +1,16 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 13. Remote and Local Management: The Net Command</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="groupmapping.html" title="Chapter 12. Group Mapping: MS Windows and UNIX"><link rel="next" href="idmapper.html" title="Chapter 14. Identity Mapping (IDMAP)"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 13. Remote and Local Management: The Net Command</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="groupmapping.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="idmapper.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="NetCommand"></a>Chapter 13. Remote and Local Management: The Net Command</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Volker</span> <span class="orgname">Samba Team</span> <span class="surname">Lendecke</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:Volker.Lendecke at SerNet.DE">Volker.Lendecke at SerNet.DE</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="orgname">SuSE</span> <span class="surname">Deschner</span></h3><div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 9, 2005</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="NetCommand.html#id2599022">Overview</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2599317">Administrative Tasks and Methods</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2599398">UNIX and Windows Group Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2599556">Adding, Renaming, or Deletion of Group Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#nestedgrpmgmgt">Nested Group Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2600926">UNIX and Windows User Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2601137">Deletion of User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2601185">Managing User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2601254">User Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2601337">Administering User Rights and Privileges</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2601682">Managing Trust Relationships</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2601697">Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2602066">Interdomain Trusts</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2602305">Managing Security Identifiers (SIDS)</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2602533">Share Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2602578">Creating, Editing, and Removing Shares</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2602766">Creating and Changing Share ACLs</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2602797">Share, Directory, and File Migration</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2603420">Printer Migration</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2603670">Controlling Open Files</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603689">Session and Connection Management</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603755">Printers and ADS</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603871">Manipulating the Samba Cache</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603888">Managing IDMAP UID/SID Mappings</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2603932">Creating an IDMAP Database Dump File</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2603968">Restoring the IDMAP Database Dump File</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></span></dt></dl></div><p>
-<a class="indexterm" name="id2598884"></a>
-<a class="indexterm" name="id2598890"></a>
-<a class="indexterm" name="id2598897"></a>
-<a class="indexterm" name="id2598904"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 13. Remote and Local Management: The Net Command</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="groupmapping.html" title="Chapter 12. Group Mapping: MS Windows and UNIX"><link rel="next" href="idmapper.html" title="Chapter 14. Identity Mapping (IDMAP)"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 13. Remote and Local Management: The Net Command</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="groupmapping.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="idmapper.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="NetCommand"></a>Chapter 13. Remote and Local Management: The Net Command</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Volker</span> <span class="orgname">Samba Team</span> <span class="surname">Lendecke</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:Volker.Lendecke at SerNet.DE">Volker.Lendecke at SerNet.DE</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="orgname">SuSE</span> <span class="surname">Deschner</span></h3><div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 9, 2005</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="NetCommand.html#id2599024">Overview</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2599318">Administrative Tasks and Methods</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2599400">UNIX and Windows Group Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2599558">Adding, Renaming, or Deletion of Group Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#nestedgrpmgmgt">Nested Group Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2600927">UNIX and Windows User Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2601139">Deletion of User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2601187">Managing User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2601256">User Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2601339">Administering User Rights and Privileges</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2601684">Managing Trust Relationships</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2601699">Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2602068">Interdomain Trusts</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2602302">Managing Security Identifiers (SIDS)</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2602524">Share Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2602569">Creating, Editing, and Removing Shares</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2602757">Creating and Changing Share ACLs</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2602787">Share, Directory, and File Migration</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2603410">Printer Migration</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2603661">Controlling Open Files</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603680">Session and Connection Management</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603746">Printers and ADS</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603861">Manipulating the Samba Cache</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603879">Managing IDMAP UID/SID Mappings</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2603923">Creating an IDMAP Database Dump File</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2603958">Restoring the IDMAP Database Dump File</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></span></dt></dl></div><p>
+<a class="indexterm" name="id2598885"></a>
+<a class="indexterm" name="id2598892"></a>
+<a class="indexterm" name="id2598899"></a>
+<a class="indexterm" name="id2598906"></a>
 The <code class="literal">net</code> command is one of the new features of Samba-3 and is an attempt to provide a useful
 tool for the majority of remote management operations necessary for common tasks. The <code class="literal">net</code>
 tool is flexible by design and is intended for command-line use as well as for scripted control application.
 </p><p>
-<a class="indexterm" name="id2598930"></a>
-<a class="indexterm" name="id2598937"></a>
-<a class="indexterm" name="id2598944"></a>
-<a class="indexterm" name="id2598951"></a>
+<a class="indexterm" name="id2598932"></a>
+<a class="indexterm" name="id2598939"></a>
+<a class="indexterm" name="id2598946"></a>
+<a class="indexterm" name="id2598953"></a>
 Originally introduced with the intent to mimic the Microsoft Windows command that has the same name, the
 <code class="literal">net</code> command has morphed into a very powerful instrument that has become an essential part
 of the Samba network administrator's toolbox. The Samba Team has introduced tools, such as
@@ -22,27 +22,27 @@
 </p><p>
 A Samba-3 administrator cannot afford to gloss over this chapter because to do so will almost certainly cause
 the infliction of self-induced pain, agony, and desperation. Be warned: this is an important chapter.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2599022"></a>Overview</h2></div></div></div><p>
-<a class="indexterm" name="id2599030"></a>
-<a class="indexterm" name="id2599037"></a>
-<a class="indexterm" name="id2599044"></a>
-<a class="indexterm" name="id2599050"></a>
-<a class="indexterm" name="id2599057"></a>
-<a class="indexterm" name="id2599063"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2599024"></a>Overview</h2></div></div></div><p>
+<a class="indexterm" name="id2599032"></a>
+<a class="indexterm" name="id2599039"></a>
+<a class="indexterm" name="id2599046"></a>
+<a class="indexterm" name="id2599052"></a>
+<a class="indexterm" name="id2599059"></a>
+<a class="indexterm" name="id2599065"></a>
 	The tasks that follow the installation of a Samba-3 server, whether standalone or domain member, of a
 	domain controller (PDC or BDC) begins with the need to create administrative rights. Of course, the
 	creation of user and group accounts is essential for both a standalone server and a PDC.
 	In the case of a BDC or a Domain Member server (DMS), domain user and group accounts are obtained from
 	the central domain authentication backend.
 	</p><p>
-<a class="indexterm" name="id2599081"></a>
-<a class="indexterm" name="id2599088"></a>
-<a class="indexterm" name="id2599095"></a>
-<a class="indexterm" name="id2599102"></a>
-<a class="indexterm" name="id2599109"></a>
-<a class="indexterm" name="id2599115"></a>
-<a class="indexterm" name="id2599122"></a>
-<a class="indexterm" name="id2599129"></a>
+<a class="indexterm" name="id2599083"></a>
+<a class="indexterm" name="id2599090"></a>
+<a class="indexterm" name="id2599097"></a>
+<a class="indexterm" name="id2599104"></a>
+<a class="indexterm" name="id2599110"></a>
+<a class="indexterm" name="id2599117"></a>
+<a class="indexterm" name="id2599124"></a>
+<a class="indexterm" name="id2599130"></a>
 	Regardless of the type of server being installed, local UNIX groups must be mapped to the Windows
 	networking domain global group accounts. Do you ask why? Because Samba always limits its access to
 	the resources of the host server by way of traditional UNIX UID and GID controls. This means that local
@@ -50,41 +50,41 @@
 	global groups can be given access rights based on UIDs and GIDs local to the server that is hosting
 	Samba. Such mappings are implemented using the <code class="literal">net</code> command.
 	</p><p>
-<a class="indexterm" name="id2599153"></a>
-<a class="indexterm" name="id2599160"></a>
-<a class="indexterm" name="id2599166"></a>
-<a class="indexterm" name="id2599173"></a>
-<a class="indexterm" name="id2599180"></a>
-<a class="indexterm" name="id2599187"></a>
-<a class="indexterm" name="id2599194"></a>
+<a class="indexterm" name="id2599155"></a>
+<a class="indexterm" name="id2599162"></a>
+<a class="indexterm" name="id2599168"></a>
+<a class="indexterm" name="id2599175"></a>
+<a class="indexterm" name="id2599182"></a>
+<a class="indexterm" name="id2599189"></a>
+<a class="indexterm" name="id2599196"></a>
 	UNIX systems that are hosting a Samba-3 server that is running as a member (PDC, BDC, or DMS) must have
 	a machine security account in the domain authentication database (or directory). The creation of such
 	security (or trust) accounts is also handled using the <code class="literal">net</code> command.
 	</p><p>
-<a class="indexterm" name="id2599214"></a>
-<a class="indexterm" name="id2599221"></a>
-<a class="indexterm" name="id2599227"></a>
-<a class="indexterm" name="id2599234"></a>
-<a class="indexterm" name="id2599241"></a>
-<a class="indexterm" name="id2599248"></a>
-<a class="indexterm" name="id2599255"></a>
-<a class="indexterm" name="id2599262"></a>
-<a class="indexterm" name="id2599269"></a>
+<a class="indexterm" name="id2599216"></a>
+<a class="indexterm" name="id2599223"></a>
+<a class="indexterm" name="id2599229"></a>
+<a class="indexterm" name="id2599236"></a>
+<a class="indexterm" name="id2599243"></a>
+<a class="indexterm" name="id2599250"></a>
+<a class="indexterm" name="id2599257"></a>
+<a class="indexterm" name="id2599264"></a>
+<a class="indexterm" name="id2599271"></a>
 	The establishment of interdomain trusts is achieved using the <code class="literal">net</code> command also, as
 	may a plethora of typical administrative duties such as user management, group management, share and
 	printer management, file and printer migration, security identifier management, and so on.
 	</p><p>
-<a class="indexterm" name="id2599290"></a>
-<a class="indexterm" name="id2599296"></a>
+<a class="indexterm" name="id2599292"></a>
+<a class="indexterm" name="id2599298"></a>
 	The overall picture should be clear now: the <code class="literal">net</code> command plays a central role
 	on the Samba-3 stage. This role will continue to be developed. The inclusion of this chapter is
 	evidence of its importance, one that has grown in complexity to the point that it is no longer considered
 	prudent to cover its use fully in the online UNIX man pages.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2599317"></a>Administrative Tasks and Methods</h2></div></div></div><p>
-<a class="indexterm" name="id2599325"></a>
-<a class="indexterm" name="id2599331"></a>
-<a class="indexterm" name="id2599338"></a>
-<a class="indexterm" name="id2599347"></a>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2599318"></a>Administrative Tasks and Methods</h2></div></div></div><p>
+<a class="indexterm" name="id2599327"></a>
+<a class="indexterm" name="id2599333"></a>
+<a class="indexterm" name="id2599340"></a>
+<a class="indexterm" name="id2599349"></a>
 	The basic operations of the <code class="literal">net</code> command are documented here. This documentation is not
 	exhaustive, and thus it is incomplete. Since the primary focus is on migration from Windows servers to a Samba
 	server, the emphasis is on the use of the Distributed Computing Environment Remote Procedure Call (DCE RPC)
@@ -94,36 +94,36 @@
 	automatically fall back via the <code class="constant">ads</code>, <code class="constant">rpc</code>, and
 	<code class="constant">rap</code> modes.  Please refer to the man page for a more comprehensive overview of the
 	capabilities of this utility.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2599398"></a>UNIX and Windows Group Management</h2></div></div></div><p>
-<a class="indexterm" name="id2599406"></a>
-<a class="indexterm" name="id2599413"></a>
-<a class="indexterm" name="id2599421"></a>
-<a class="indexterm" name="id2599430"></a>
-<a class="indexterm" name="id2599439"></a>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2599400"></a>UNIX and Windows Group Management</h2></div></div></div><p>
+<a class="indexterm" name="id2599408"></a>
+<a class="indexterm" name="id2599415"></a>
+<a class="indexterm" name="id2599423"></a>
+<a class="indexterm" name="id2599432"></a>
+<a class="indexterm" name="id2599441"></a>
 	As stated, the focus in most of this chapter is on use of the <code class="literal">net rpc</code> family of
 	operations that are supported by Samba. Most of them are supported by the <code class="literal">net ads</code>
 	mode when used in connection with Active Directory. The <code class="literal">net rap</code> operating mode is
 	also supported for some of these operations. RAP protocols are used by IBM OS/2 and by several
 	earlier SMB servers.
 	</p><p>
-<a class="indexterm" name="id2599472"></a>
-<a class="indexterm" name="id2599478"></a>
-<a class="indexterm" name="id2599485"></a>
+<a class="indexterm" name="id2599474"></a>
+<a class="indexterm" name="id2599480"></a>
+<a class="indexterm" name="id2599487"></a>
 	Samba's <code class="literal">net</code> tool implements sufficient capability to permit all common administrative
 	tasks to be completed from the command line. In this section each of the essential user and group management
 	facilities are explored.
 	</p><p>
-<a class="indexterm" name="id2599505"></a>
-<a class="indexterm" name="id2599512"></a>
-<a class="indexterm" name="id2599521"></a>
-<a class="indexterm" name="id2599530"></a>
+<a class="indexterm" name="id2599507"></a>
+<a class="indexterm" name="id2599514"></a>
+<a class="indexterm" name="id2599523"></a>
+<a class="indexterm" name="id2599532"></a>
 	Samba-3 recognizes two types of groups: <span class="emphasis"><em>domain groups</em></span> and <span class="emphasis"><em>local
 	groups</em></span>. Domain groups can contain (have as members) only domain user accounts. Local groups
 	can contain local users, domain users, and domain groups as members.
 	</p><p>
 	The purpose of a local group is to permit file permission to be set for a group account that, like the
 	usual UNIX/Linux group, is persistent across redeployment of a Windows file server.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2599556"></a>Adding, Renaming, or Deletion of Group Accounts</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2599558"></a>Adding, Renaming, or Deletion of Group Accounts</h3></div></div></div><p>
 	Samba provides file and print services to Windows clients. The file system resources it makes available
 	to the Windows environment must, of necessity, be provided in a manner that is compatible with the
 	Windows networking environment. UNIX groups are created and deleted as required to serve operational
@@ -143,11 +143,11 @@
 	between the UNIX group account and its members to the respective Windows group accounts. It goes on to
 	show how UNIX group members automatically pass-through to Windows group membership as soon as a logical
 	mapping has been created.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2599598"></a>Adding or Creating a New Group</h4></div></div></div><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2599600"></a>Adding or Creating a New Group</h4></div></div></div><p>
 	Before attempting to add a Windows group account, the currently available groups can be listed as shown
 	here:
-<a class="indexterm" name="id2599608"></a>
-<a class="indexterm" name="id2599619"></a>
+<a class="indexterm" name="id2599610"></a>
+<a class="indexterm" name="id2599621"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc group list -Uroot%not24get
 Password:
@@ -163,7 +163,7 @@
 	</p><p>
 	A Windows group account called &#8220;<span class="quote">SupportEngrs</span>&#8221; can be added by executing the following
 command:
-<a class="indexterm" name="id2599655"></a>
+<a class="indexterm" name="id2599657"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc group add "SupportEngrs" -Uroot%not24get
 </pre><p>
@@ -183,9 +183,9 @@
 SupportEngrs
 </pre><p>
 	</p><p>
-<a class="indexterm" name="id2599698"></a>
-<a class="indexterm" name="id2599705"></a>
-<a class="indexterm" name="id2599712"></a>
+<a class="indexterm" name="id2599700"></a>
+<a class="indexterm" name="id2599707"></a>
+<a class="indexterm" name="id2599714"></a>
 	The following demonstrates that the POSIX (UNIX/Linux system account) group has been created by calling
 	the <a class="link" href="smb.conf.5.html#ADDGROUPSCRIPT" target="_top">add group script = /opt/IDEALX/sbin/smbldap-groupadd -p "%g"</a> interface
 	script:
@@ -205,7 +205,7 @@
 	The following demonstrates that the use of the <code class="literal">net</code> command to add a group account
 results in immediate mapping of the POSIX group that has been created to the Windows group account as shown
 here:
-<a class="indexterm" name="id2599758"></a>
+<a class="indexterm" name="id2599760"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net groupmap list
 Domain Admins (S-1-5-21-72630-4128915-11681869-512) -&gt; Domain Admins
@@ -218,19 +218,19 @@
 Engineers (S-1-5-21-72630-4128915-11681869-3005) -&gt; Engineers
 SupportEngrs (S-1-5-21-72630-4128915-11681869-3007) -&gt; SupportEngrs
 </pre><p>
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2599800"></a>Mapping Windows Groups to UNIX Groups</h4></div></div></div><p>
-<a class="indexterm" name="id2599807"></a>
-<a class="indexterm" name="id2599814"></a>
-<a class="indexterm" name="id2599821"></a>
-<a class="indexterm" name="id2599828"></a>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2599802"></a>Mapping Windows Groups to UNIX Groups</h4></div></div></div><p>
+<a class="indexterm" name="id2599809"></a>
+<a class="indexterm" name="id2599816"></a>
+<a class="indexterm" name="id2599823"></a>
+<a class="indexterm" name="id2599830"></a>
 	Windows groups must be mapped to UNIX system (POSIX) groups so that file system access controls
 	can be asserted in a manner that is consistent with the methods appropriate to the operating
 	system that is hosting the Samba server.
 	</p><p>
-<a class="indexterm" name="id2599842"></a>
-<a class="indexterm" name="id2599849"></a>
-<a class="indexterm" name="id2599856"></a>
-<a class="indexterm" name="id2599862"></a>
+<a class="indexterm" name="id2599844"></a>
+<a class="indexterm" name="id2599851"></a>
+<a class="indexterm" name="id2599857"></a>
+<a class="indexterm" name="id2599864"></a>
 	All file system (file and directory) access controls, within the file system of a UNIX/Linux server that is
 	hosting a Samba server, are implemented using a UID/GID identity tuple. Samba does not in any way override
 	or replace UNIX file system semantics. Thus it is necessary that all Windows networking operations that
@@ -238,22 +238,22 @@
 	account. The user account must also map to a locally known UID. Note that the <code class="literal">net</code>
 	command does not call any RPC-functions here but directly accesses the passdb.
 	</p><p>
-<a class="indexterm" name="id2599888"></a>
-<a class="indexterm" name="id2599895"></a>
-<a class="indexterm" name="id2599902"></a>
-<a class="indexterm" name="id2599908"></a>
-<a class="indexterm" name="id2599915"></a>
-<a class="indexterm" name="id2599922"></a>
-<a class="indexterm" name="id2599929"></a>
+<a class="indexterm" name="id2599890"></a>
+<a class="indexterm" name="id2599896"></a>
+<a class="indexterm" name="id2599903"></a>
+<a class="indexterm" name="id2599910"></a>
+<a class="indexterm" name="id2599917"></a>
+<a class="indexterm" name="id2599924"></a>
+<a class="indexterm" name="id2599931"></a>
 	Samba depends on default mappings for the <code class="constant">Domain Admins, Domain Users</code>, and
 	<code class="constant">Domain Guests</code> global groups. Additional groups may be added as shown in the
 	examples just given. There are times when it is necessary to map an existing UNIX group account
 	to a Windows group. This operation, in effect, creates a Windows group account as a consequence
 	of creation of the mapping.
 	</p><p>
-<a class="indexterm" name="id2599953"></a>
-<a class="indexterm" name="id2599964"></a>
-<a class="indexterm" name="id2599975"></a>
+<a class="indexterm" name="id2599954"></a>
+<a class="indexterm" name="id2599966"></a>
+<a class="indexterm" name="id2599977"></a>
 	The operations that are permitted include: <code class="constant">add</code>, <code class="constant">modify</code>,
 	and <code class="constant">delete</code>. An example of each operation is shown here.
 	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
@@ -290,15 +290,15 @@
 	Supported mapping types are 'd' (domain global) and 'l' (domain local), a domain local group in Samba is
 	treated as local to the individual Samba server. Local groups can be used with Samba to enable multiple
 	nested group support.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2600108"></a>Deleting a Group Account</h4></div></div></div><p>
-<a class="indexterm" name="id2600116"></a>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2600109"></a>Deleting a Group Account</h4></div></div></div><p>
+<a class="indexterm" name="id2600117"></a>
 	A group account may be deleted by executing the following command:
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc group delete SupportEngineers -Uroot%not24get
 </pre><p>
 	</p><p>
 	Validation of the deletion is advisable. The same commands may be executed as shown above.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2600148"></a>Rename Group Accounts</h4></div></div></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2600149"></a>Rename Group Accounts</h4></div></div></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 	This command is not documented in the man pages; it is implemented in the source code, but it does not
 	work at this time. The example given documents, from the source code, how it should work. Watch the
 	release notes of a future release to see when this may have been fixed.
@@ -306,7 +306,7 @@
 	Sometimes it is necessary to rename a group account. Good administrators know how painful some managers'
 	demands can be if this simple request is ignored. The following command demonstrates how the Windows group
 	&#8220;<span class="quote">SupportEngrs</span>&#8221; can be renamed to &#8220;<span class="quote">CustomerSupport</span>&#8221;:
-<a class="indexterm" name="id2600176"></a>
+<a class="indexterm" name="id2600178"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc group rename SupportEngrs \
     CustomerSupport -Uroot%not24get
@@ -349,7 +349,7 @@
 	Given that the user <code class="constant">ajt</code> is already a member of the UNIX/Linux group and, via the
 	group mapping, a member of the Windows group, an attempt to add this account again should fail. This is
 	demonstrated here:
-<a class="indexterm" name="id2600307"></a>
+<a class="indexterm" name="id2600309"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc group addmem "MIDEARTH\Engineers" ajt -Uroot%not24get
 Could not add ajt to MIDEARTH\Engineers: NT_STATUS_MEMBER_IN_GROUP
@@ -359,7 +359,7 @@
 	</p><p>
 	To permit the user <code class="constant">ajt</code> to be added using the <code class="literal">net rpc group</code> utility,
 	this account must first be removed. The removal and confirmation of its effect is shown here:
-<a class="indexterm" name="id2600349"></a>
+<a class="indexterm" name="id2600351"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc group delmem "MIDEARTH\Engineers" ajt -Uroot%not24get
 <code class="prompt">root# </code> getent group Engineers
@@ -383,7 +383,7 @@
 	In this example the members of the Windows <code class="constant">Domain Users</code> account are validated using
 	the <code class="literal">net rpc group</code> utility. Note the this contents of the UNIX/Linux group was shown
 	four paragraphs earlier. The Windows (domain) group membership is shown here:
-<a class="indexterm" name="id2600446"></a>
+<a class="indexterm" name="id2600448"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc group members "Domain Users" -Uroot%not24get
 MIDEARTH\jht
@@ -440,11 +440,11 @@
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc group delmem demo "DOM\jht" -Uroot%not24get
 </pre><p>
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2600627"></a>Managing Nest Groups on Workstations from the Samba Server</h4></div></div></div><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2600628"></a>Managing Nest Groups on Workstations from the Samba Server</h4></div></div></div><p>
 	Windows network administrators often ask on the Samba mailing list how it is possible to grant everyone
 	administrative rights on their own workstation. This is of course a very bad practice, but commonly done
 	to avoid user complaints. Here is how it can be done remotely from a Samba PDC or BDC:
-<a class="indexterm" name="id2600640"></a>
+<a class="indexterm" name="id2600642"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc group addmem "Administrators" "Domain Users" \
     -S WINPC032 -Uadministrator%secret
@@ -452,19 +452,19 @@
 	</p><p>
 	This can be scripted, and can therefore be performed as a user logs onto the domain from a Windows
 	workstation. Here is a simple example that shows how this can be done.
-	</p><div class="procedure"><a name="id2600672"></a><p class="title"><b>Procedure 13.1. Automating User Addition to the Workstation Power Users Group</b></p><div class="example"><a name="autopoweruserscript"></a><p class="title"><b>Example 13.1. Script to Auto-add Domain Users to Workstation Power Users Group</b></p><div class="example-contents"><pre class="screen">
+	</p><div class="procedure"><a name="id2600674"></a><p class="title"><b>Procedure 13.1. Automating User Addition to the Workstation Power Users Group</b></p><div class="example"><a name="autopoweruserscript"></a><p class="title"><b>Example 13.1. Script to Auto-add Domain Users to Workstation Power Users Group</b></p><div class="example-contents"><pre class="screen">
 #!/bin/bash
 
 /usr/bin/net rpc group addmem "Power Users" "DOMAIN_NAME\$1" \
                    -UAdministrator%secret -S $2
 
 exit 0
-</pre></div></div><br class="example-break"><div class="example"><a name="magicnetlogon"></a><p class="title"><b>Example 13.2. A Magic Netlogon Share</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2600828"></a><em class="parameter"><code>comment = Netlogon Share</code></em></td></tr><tr><td><a class="indexterm" name="id2600839"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2600851"></a><em class="parameter"><code>root preexec = /etc/samba/scripts/autopoweruser.sh %U %m</code></em></td></tr><tr><td><a class="indexterm" name="id2600863"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2600875"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
+</pre></div></div><br class="example-break"><div class="example"><a name="magicnetlogon"></a><p class="title"><b>Example 13.2. A Magic Netlogon Share</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2600830"></a><em class="parameter"><code>comment = Netlogon Share</code></em></td></tr><tr><td><a class="indexterm" name="id2600841"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2600853"></a><em class="parameter"><code>root preexec = /etc/samba/scripts/autopoweruser.sh %U %m</code></em></td></tr><tr><td><a class="indexterm" name="id2600865"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2600877"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr></table></div></div><br class="example-break"><ol type="1"><li><p>
 		Create the script shown in <a class="link" href="NetCommand.html#autopoweruserscript" title="Example 13.1. Script to Auto-add Domain Users to Workstation Power Users Group">&#8220;Script to Auto-add Domain Users to Workstation Power Users Group&#8221;</a> and locate it in
 		the directory <code class="filename">/etc/samba/scripts</code>, named as <code class="filename">autopoweruser.sh</code>.
-<a class="indexterm" name="id2600704"></a>
-<a class="indexterm" name="id2600715"></a>
-<a class="indexterm" name="id2600722"></a>
+<a class="indexterm" name="id2600706"></a>
+<a class="indexterm" name="id2600717"></a>
+<a class="indexterm" name="id2600724"></a>
 		</p></li><li><p>
 		Set the permissions on this script to permit it to be executed as part of the logon process:
 </p><pre class="screen">
@@ -484,15 +484,15 @@
 	in which case there is little justification for the use of this procedure. The key justification
 	for the use of this method is that it will guarantee that all users have appropriate rights on
 	the workstation.
-	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2600926"></a>UNIX and Windows User Management</h2></div></div></div><p>
-<a class="indexterm" name="id2600934"></a>
-<a class="indexterm" name="id2600940"></a>
-<a class="indexterm" name="id2600947"></a>
-<a class="indexterm" name="id2600954"></a>
-<a class="indexterm" name="id2600961"></a>
-<a class="indexterm" name="id2600968"></a>
-<a class="indexterm" name="id2600975"></a>
-<a class="indexterm" name="id2600981"></a>
+	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2600927"></a>UNIX and Windows User Management</h2></div></div></div><p>
+<a class="indexterm" name="id2600936"></a>
+<a class="indexterm" name="id2600942"></a>
+<a class="indexterm" name="id2600949"></a>
+<a class="indexterm" name="id2600956"></a>
+<a class="indexterm" name="id2600963"></a>
+<a class="indexterm" name="id2600969"></a>
+<a class="indexterm" name="id2600976"></a>
+<a class="indexterm" name="id2600983"></a>
 	Every Windows network user account must be translated to a UNIX/Linux user account. In actual fact,
 	the only account information the UNIX/Linux Samba server needs is a UID.  The UID is available either
 	from a system (POSIX) account or from a pool (range) of UID numbers that is set aside for the purpose
@@ -516,8 +516,8 @@
 </pre><p>
 	</p><p>
 	The following demonstrates the addition of an account to the server <code class="constant">FRODO</code>:
-<a class="indexterm" name="id2601079"></a>
-<a class="indexterm" name="id2601090"></a>
+<a class="indexterm" name="id2601081"></a>
+<a class="indexterm" name="id2601092"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc user add jacko -S FRODO -Uroot%not24get
 Added user jacko
@@ -528,24 +528,24 @@
 <code class="prompt">root# </code> net rpc user password jacko f4sth0rse \
     -S FRODO -Uroot%not24get
 </pre><p>
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2601137"></a>Deletion of User Accounts</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2601139"></a>Deletion of User Accounts</h3></div></div></div><p>
 	Deletion of a user account can be done using the following syntax:
 </p><pre class="screen">
 net [&lt;method&gt;] user DELETE &lt;name&gt; [misc. options] [targets]
 </pre><p>
 	The following command will delete the user account <code class="constant">jacko</code>:
-<a class="indexterm" name="id2601160"></a>
+<a class="indexterm" name="id2601161"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc user delete jacko -Uroot%not24get
 Deleted user account
 </pre><p>
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2601185"></a>Managing User Accounts</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2601187"></a>Managing User Accounts</h3></div></div></div><p>
 	Two basic user account operations are routinely used: change of password and querying which groups a user
 	is a member of. The change of password operation is shown in <a class="link" href="NetCommand.html#sbeuseraddn" title="Adding User Accounts">&#8220;Adding User Accounts&#8221;</a>.
 	</p><p>
 	The ability to query Windows group membership can be essential. Here is how a remote server may be
 	interrogated to find which groups a user is a member of:
-<a class="indexterm" name="id2601208"></a>
+<a class="indexterm" name="id2601210"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc user info jacko -S SAURON -Uroot%not24get
 net rpc user info jacko -S SAURON -Uroot%not24get
@@ -558,14 +558,14 @@
 </pre><p>
 	</p><p>
 	It is also possible to rename user accounts:
-<a class="indexterm" name="id2601238"></a>oldusername newusername
+<a class="indexterm" name="id2601240"></a>oldusername newusername
 	Note that this operation does not yet work against Samba Servers. It is, however, possible to rename useraccounts on
 	Windows Servers.
 
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2601254"></a>User Mapping</h3></div></div></div><p>
-<a class="indexterm" name="id2601262"></a>
-<a class="indexterm" name="id2601268"></a>
-<a class="indexterm" name="id2601275"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2601256"></a>User Mapping</h3></div></div></div><p>
+<a class="indexterm" name="id2601263"></a>
+<a class="indexterm" name="id2601270"></a>
+<a class="indexterm" name="id2601277"></a>
 	In some situations it is unavoidable that a user's Windows logon name will differ from the login ID
 	that user has on the Samba server. It is possible to create a special file on the Samba server that
 	will permit the Windows user name to be mapped to a different UNIX/Linux user name. The <code class="filename">smb.conf</code>
@@ -581,22 +581,22 @@
 	In this example the Windows user account &#8220;<span class="quote">William Parsons</span>&#8221; will be mapped to the UNIX user
 	<code class="constant">parsonsw</code>, and the Windows user account &#8220;<span class="quote">geeringm</span>&#8221; will be mapped to the
 	UNIX user <code class="constant">marygee</code>.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2601337"></a>Administering User Rights and Privileges</h2></div></div></div><p>
-<a class="indexterm" name="id2601345"></a>
-<a class="indexterm" name="id2601352"></a>
-<a class="indexterm" name="id2601359"></a>
-<a class="indexterm" name="id2601366"></a>
-<a class="indexterm" name="id2601373"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2601339"></a>Administering User Rights and Privileges</h2></div></div></div><p>
+<a class="indexterm" name="id2601347"></a>
+<a class="indexterm" name="id2601354"></a>
+<a class="indexterm" name="id2601361"></a>
+<a class="indexterm" name="id2601368"></a>
+<a class="indexterm" name="id2601375"></a>
 	With all versions of Samba earlier than 3.0.11 the only account on a Samba server that could
 	manage users, groups, shares, printers, and such was the <code class="constant">root</code> account. This caused
 	problems for some users and was a frequent source of scorn over the necessity to hand out the
 	credentials for the most security-sensitive account on a UNIX/Linux system.
 	</p><p>
-<a class="indexterm" name="id2601392"></a>
-<a class="indexterm" name="id2601400"></a>
-<a class="indexterm" name="id2601406"></a>
-<a class="indexterm" name="id2601414"></a>
-<a class="indexterm" name="id2601421"></a>
+<a class="indexterm" name="id2601394"></a>
+<a class="indexterm" name="id2601402"></a>
+<a class="indexterm" name="id2601408"></a>
+<a class="indexterm" name="id2601415"></a>
+<a class="indexterm" name="id2601422"></a>
 	New to Samba version 3.0.11 is the ability to delegate administrative privileges as necessary to either
 	a normal user or to groups of users. The significance of the administrative privileges is documented
 	in <a class="link" href="rights.html" title="Chapter 15. User Rights and Privileges">&#8220;User Rights and Privileges&#8221;</a>. Examples of use of the <code class="literal">net</code> for user rights and privilege
@@ -632,15 +632,15 @@
 	</p><p>
 	The <code class="literal">net</code> command can be used to obtain the currently supported capabilities for rights
 	and privileges using this method:
-<a class="indexterm" name="id2601494"></a>
-<a class="indexterm" name="id2601501"></a>
-<a class="indexterm" name="id2601508"></a>
-<a class="indexterm" name="id2601515"></a>
-<a class="indexterm" name="id2601522"></a>
-<a class="indexterm" name="id2601529"></a>
-<a class="indexterm" name="id2601536"></a>
-<a class="indexterm" name="id2601543"></a>
-<a class="indexterm" name="id2601550"></a>
+<a class="indexterm" name="id2601496"></a>
+<a class="indexterm" name="id2601503"></a>
+<a class="indexterm" name="id2601510"></a>
+<a class="indexterm" name="id2601517"></a>
+<a class="indexterm" name="id2601524"></a>
+<a class="indexterm" name="id2601531"></a>
+<a class="indexterm" name="id2601538"></a>
+<a class="indexterm" name="id2601545"></a>
+<a class="indexterm" name="id2601552"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc rights list -U root%not24get
      SeMachineAccountPrivilege  Add machines to domain
@@ -659,7 +659,7 @@
 	In this example, all rights are assigned to the <code class="constant">Domain Admins</code> group. This is a good
 	idea since members of this group are generally expected to be all-powerful. This assignment makes that
 	the reality:
-<a class="indexterm" name="id2601596"></a>
+<a class="indexterm" name="id2601598"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc rights grant "MIDEARTH\Domain Admins" \
     SeMachineAccountPrivilege SePrintOperatorPrivilege \
@@ -678,7 +678,7 @@
 </pre><p>
 	</p><p>
 	The following step permits validation of the changes just made:
-<a class="indexterm" name="id2601648"></a>
+<a class="indexterm" name="id2601649"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc rights list accounts -U root%not24get
 MIDEARTH\jht
@@ -712,17 +712,17 @@
 SeRemoteShutdownPrivilege
 SeDiskOperatorPrivilege
 </pre><p>
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2601682"></a>Managing Trust Relationships</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2601684"></a>Managing Trust Relationships</h2></div></div></div><p>
 	There are essentially two types of trust relationships: the first is between domain controllers and domain
 	member machines (network clients), the second is between domains (called interdomain trusts). All
 	Samba servers that participate in domain security require a domain membership trust account, as do like
 	Windows NT/200x/XP workstations.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2601697"></a>Machine Trust Accounts</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2601699"></a>Machine Trust Accounts</h3></div></div></div><p>
 	The net command looks in the <code class="filename">smb.conf</code> file to obtain its own configuration settings. Thus, the following
 	command 'knows' which domain to join from the <code class="filename">smb.conf</code> file.
 	</p><p>
 	A Samba server domain trust account can be validated as shown in this example:
-<a class="indexterm" name="id2601724"></a>
+<a class="indexterm" name="id2601726"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc testjoin
 Join to 'MIDEARTH' is OK
@@ -735,7 +735,7 @@
 </pre><p>
 	</p><p>
 	The equivalent command for joining a Samba server to a Windows ADS domain is shown here:
-<a class="indexterm" name="id2601762"></a>
+<a class="indexterm" name="id2601764"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net ads testjoin
 Using short domain name -- TAKEAWAY
@@ -750,7 +750,7 @@
 	</p><p>
 	The following demonstrates the process of creating a machine trust account in the target domain for the
 	Samba server from which the command is executed:
-<a class="indexterm" name="id2601807"></a>
+<a class="indexterm" name="id2601809"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc join -S FRODO -Uroot%not24get
 Joined domain MIDEARTH.
@@ -765,7 +765,7 @@
 	The S in the square brackets means this is a server (PDC/BDC) account. The domain join can be cast to join
 	purely as a workstation, in which case the S is replaced with a W (indicating a workstation account). The
 	following command can be used to affect this:
-<a class="indexterm" name="id2601851"></a>
+<a class="indexterm" name="id2601853"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc join member -S FRODO -Uroot%not24get
 Joined domain MIDEARTH.
@@ -773,7 +773,7 @@
 	Note that the command-line parameter <code class="constant">member</code> makes this join specific. By default
 	the type is deduced from the <code class="filename">smb.conf</code> file configuration. To specifically join as a PDC or BDC, the
 	command-line parameter will be <code class="constant">[PDC | BDC]</code>. For example:
-<a class="indexterm" name="id2601892"></a>
+<a class="indexterm" name="id2601894"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc join bdc -S FRODO -Uroot%not24get
 Joined domain MIDEARTH.
@@ -781,7 +781,7 @@
 	It is best to let Samba figure out the domain join type from the settings in the <code class="filename">smb.conf</code> file.
 	</p><p>
 	The command to join a Samba server to a Windows ADS domain is shown here:
-<a class="indexterm" name="id2601927"></a>
+<a class="indexterm" name="id2601929"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net ads join -UAdministrator%not24get
 Using short domain name -- GDANSK
@@ -792,7 +792,7 @@
 	Windows machine is withdrawn from the domain, the domain membership account is not automatically removed
 	either. Inactive domain member accounts can be removed using any convenient tool. If necessary, the
 	machine account can be removed using the following <code class="literal">net</code> command:
-<a class="indexterm" name="id2601967"></a>
+<a class="indexterm" name="id2601969"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc user delete HERRING\$ -Uroot%not24get
 Deleted user account.
@@ -802,26 +802,26 @@
 	</p><p>
 	A Samba-3 server that is a Windows ADS domain member can execute the following command to detach from the
 	domain:
-<a class="indexterm" name="id2602000"></a>
+<a class="indexterm" name="id2602002"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net ads leave
 </pre><p>
 	</p><p>
 	Detailed information regarding an ADS domain can be obtained by a Samba DMS machine by executing the
 	following:
-<a class="indexterm" name="id2602028"></a>
+<a class="indexterm" name="id2602030"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net ads status
 </pre><p>
 	The volume of information is extensive. Please refer to the book &#8220;<span class="quote">Samba-3 by Example</span>&#8221;,
 	Chapter 7 for more information regarding its use. This book may be obtained either in print or online from
 	the <a class="ulink" href="http://www.samba.org/samba/docs/Samba3-ByExample.pdf" target="_top">Samba-3 by Example</a>.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2602066"></a>Interdomain Trusts</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2602068"></a>Interdomain Trusts</h3></div></div></div><p>
 	Interdomain trust relationships form the primary mechanism by which users from one domain can be granted
 	access rights and privileges in another domain. 
 	</p><p>
 	To discover what trust relationships are in effect, execute this command:
-<a class="indexterm" name="id2602081"></a>
+<a class="indexterm" name="id2602083"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc trustdom list -Uroot%not24get
 Trusted domains list:
@@ -837,7 +837,7 @@
 	It is necessary to create a trust account in the local domain. A domain controller in a second domain can
 	create a trusted connection with this account. That means that the foreign domain is being trusted
 	to access resources in the local domain. This command creates the local trust account:
-<a class="indexterm" name="id2602120"></a>
+<a class="indexterm" name="id2602117"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc trustdom add DAMNATION f00db4r -Uroot%not24get
 </pre><p>
@@ -850,7 +850,7 @@
 	A trust account will always have an I in the field within the square brackets.
 	</p><p>
 	If the trusting domain is not capable of being reached, the following command will fail:
-<a class="indexterm" name="id2602171"></a>
+<a class="indexterm" name="id2602168"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc trustdom list -Uroot%not24get
 Trusted domains list:
@@ -876,7 +876,7 @@
 	Where a trust account has been created on a foreign domain, Samba is able to establish the trust (connect with)
 	the foreign account. In the process it creates a one-way trust to the resources on the remote domain. This
 	command achieves the objective of joining the trust relationship:
-<a class="indexterm" name="id2602215"></a>
+<a class="indexterm" name="id2602212"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc trustdom establish DAMNATION
 Password: xxxxxxx	== f00db4r
@@ -897,7 +897,7 @@
 	</p><p>
 	Sometimes it is necessary to remove the ability for local users to access a foreign domain. The trusting
 	connection can be revoked as shown here:
-<a class="indexterm" name="id2602263"></a>
+<a class="indexterm" name="id2602260"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc trustdom revoke DAMNATION -Uroot%not24get
 </pre><p>
@@ -907,21 +907,21 @@
 <code class="prompt">root# </code> net rpc trustdom del DAMNATION -Uroot%not24get
 </pre><p>
 
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2602305"></a>Managing Security Identifiers (SIDS)</h2></div></div></div><p>
-<a class="indexterm" name="id2602313"></a>
-<a class="indexterm" name="id2602320"></a>
-<a class="indexterm" name="id2602327"></a>
-<a class="indexterm" name="id2602334"></a>
-<a class="indexterm" name="id2602340"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2602302"></a>Managing Security Identifiers (SIDS)</h2></div></div></div><p>
+<a class="indexterm" name="id2602310"></a>
+<a class="indexterm" name="id2602317"></a>
+<a class="indexterm" name="id2602324"></a>
+<a class="indexterm" name="id2602330"></a>
+<a class="indexterm" name="id2602337"></a>
 	The basic security identifier that is used by all Windows networking operations is the Windows security
 	identifier (SID). All Windows network machines (servers and workstations), users, and groups are
 	identified by their respective SID. All desktop profiles are also encoded with user and group SIDs that
 	are specific to the SID of the domain to which the user belongs.
 	</p><p>
-<a class="indexterm" name="id2602363"></a>
-<a class="indexterm" name="id2602370"></a>
-<a class="indexterm" name="id2602377"></a>
-<a class="indexterm" name="id2602383"></a>
+<a class="indexterm" name="id2602354"></a>
+<a class="indexterm" name="id2602361"></a>
+<a class="indexterm" name="id2602367"></a>
+<a class="indexterm" name="id2602374"></a>
 	It is truly prudent to store the machine and/or domain SID in a file for safekeeping. Why? Because 
 	a change in hostname or in the domain (workgroup) name may result in a change in the SID. When you
 	have the SID on hand, it is a simple matter to restore it. The alternative is to suffer the pain of
@@ -929,7 +929,7 @@
 	</p><p>
 	First, do not forget to store the local SID in a file. It is a good idea to put this in the directory
 	in which the <code class="filename">smb.conf</code> file is also stored. Here is a simple action to achieve this:
-<a class="indexterm" name="id2602409"></a>
+<a class="indexterm" name="id2602400"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net getlocalsid &gt; /etc/samba/my-sid
 </pre><p>
@@ -945,7 +945,7 @@
 	If ever it becomes necessary to restore the SID that has been stored in the <code class="filename">my-sid</code>
 	file, simply copy the SID (the string of characters that begins with <code class="constant">S-1-5-21</code>) to
 	the command line shown here:
-<a class="indexterm" name="id2602472"></a>
+<a class="indexterm" name="id2602462"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net setlocalsid S-1-5-21-1385457007-882775198-1210191635
 </pre><p>
@@ -956,7 +956,7 @@
 	DMS and workstation clients should have their own machine SID to avoid
 	any potential namespace collision. Here is the way that the BDC SID can be synchronized to that
 	of the PDC (this is the default NT4 domain practice also):
-<a class="indexterm" name="id2602504"></a>
+<a class="indexterm" name="id2602494"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc getsid -S FRODO -Uroot%not24get
 Storing SID S-1-5-21-726309263-4128913605-1168186429 \
@@ -964,12 +964,12 @@
 </pre><p>
 	Usually it is not necessary to specify the target server (-S FRODO) or the administrator account
 	credentials (-Uroot%not24get).
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2602533"></a>Share Management</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2602524"></a>Share Management</h2></div></div></div><p>
 	Share management is central to all file serving operations. Typical share operations include:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>Creation/change/deletion of shares</p></li><li><p>Setting/changing ACLs on shares</p></li><li><p>Moving shares from one server to another</p></li><li><p>Change of permissions of share contents</p></li></ul></div><p>
 	Each of these are dealt with here insofar as they involve the use of the <code class="literal">net</code>
 	command. Operations outside of this command are covered elsewhere in this document.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2602578"></a>Creating, Editing, and Removing Shares</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2602569"></a>Creating, Editing, and Removing Shares</h3></div></div></div><p>
 	A share can be added using the <code class="literal">net rpc share</code> command capabilities.
 	The target machine may be local or remote and is specified by the -S option. It must be noted
 	that the addition and deletion of shares using this tool depends on the availability of a suitable
@@ -982,7 +982,7 @@
 	utility. In the first step a share called <code class="constant">Bulge</code> is added. The sharepoint within the
 	file system is the directory <code class="filename">/data</code>. The command that can be executed to perform the
 	addition of this share is shown here:
-<a class="indexterm" name="id2602674"></a>
+<a class="indexterm" name="id2602665"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc share add Bulge=/data -S MERLIN -Uroot%not24get
 </pre><p>
@@ -1003,7 +1003,7 @@
 	</p><p>
 	Often it is desirable also to permit a share to be removed using a command-line tool.
 	The following step permits the share that was previously added to be removed:
-<a class="indexterm" name="id2602726"></a>
+<a class="indexterm" name="id2602716"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc share delete Bulge -S MERLIN -Uroot%not24get
 </pre><p>
@@ -1019,15 +1019,15 @@
 ADMIN$
 kyocera
 </pre><p>
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2602766"></a>Creating and Changing Share ACLs</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2602757"></a>Creating and Changing Share ACLs</h3></div></div></div><p>
 	At this time the <code class="literal">net</code> tool cannot be used to manage ACLs on Samba shares. In MS Windows 
 	language this is called Share Permissions.
 	</p><p>
 	It is possible to set ACLs on Samba shares using either the SRVTOOLS NT4 Domain Server Manager
 	or using the Computer Management MMC snap-in. Neither is covered here,
 	but see <a class="link" href="AccessControls.html" title="Chapter 16. File, Directory, and Share Access Controls">&#8220;File, Directory, and Share Access Controls&#8221;</a>.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2602797"></a>Share, Directory, and File Migration</h3></div></div></div><p>
-<a class="indexterm" name="id2602804"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2602787"></a>Share, Directory, and File Migration</h3></div></div></div><p>
+<a class="indexterm" name="id2602795"></a>
 	Shares and files can be migrated in the same manner as user, machine, and group accounts.
 	It is possible to preserve access control settings (ACLs) as well as security settings
 	throughout the migration process. The <code class="literal">net rpc vampire</code> facility is used
@@ -1064,7 +1064,7 @@
 		</p></li><li><p>
 		Printer settings may not be fully or may be incorrectly migrated. This might in particular happen
 		when migrating a Windows 2003 print server to Samba.
-		</p></li></ol></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2602906"></a>Share Migration</h4></div></div></div><p>
+		</p></li></ol></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2602897"></a>Share Migration</h4></div></div></div><p>
 	The <code class="literal">net rpc share migrate</code> command operation permits the migration of plain
 	share stanzas. A stanza contains the parameters within which a file or print share are defined.
 	The use of this migration method will create share stanzas that have as parameters the file
@@ -1091,7 +1091,7 @@
 	When the parameter &lt;share-name&gt; is omitted, all shares will be migrated. The potentially
 	large list of available shares on the system that is being migrated can be limited using the
 	<em class="parameter"><code>--exclude</code></em> switch. For example:
-<a class="indexterm" name="id2603020"></a>
+<a class="indexterm" name="id2603010"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc share migrate shares myshare\
          -S win2k -U administrator%secret"
@@ -1104,13 +1104,13 @@
 	identical on both systems. One precaution worth taking before commencement of migration of shares is
 	to validate that the migrated accounts (on the Samba server) have the needed rights and privileges.
 	This can be done as shown here:
-<a class="indexterm" name="id2603074"></a>
+<a class="indexterm" name="id2603065"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc right list accounts -Uroot%not24get
 </pre><p>
 	The steps taken so far perform only the migration of shares. Directories and directory contents
 	are not migrated by the steps covered up to this point.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2603103"></a>File and Directory Migration</h4></div></div></div><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2603093"></a>File and Directory Migration</h4></div></div></div><p>
 	Everything covered to this point has been done in preparation for the migration of file and directory
 	data. For many people preparation is potentially boring and the real excitement only begins when file
 	data can be used. The next steps demonstrate the techniques that can be used to transfer (migrate)
@@ -1161,7 +1161,7 @@
 	</p><p>
 	An example for migration of files from a machine called <code class="constant">nt4box</code> to the Samba server
 	from which the process will be handled is shown here:
-<a class="indexterm" name="id2603278"></a>
+<a class="indexterm" name="id2603269"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc share migrate files -S nt4box --acls \
     --attrs -U administrator%secret
@@ -1170,17 +1170,17 @@
 	This command  will migrate all files and directories from all file shares on the Windows server called
 	<code class="constant">nt4box</code> to the Samba server from which migration is initiated. Files that are group-owned
 	will be owned by the user account <code class="constant">administrator</code>.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2603318"></a>Share-ACL Migration</h4></div></div></div><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2603308"></a>Share-ACL Migration</h4></div></div></div><p>
 	It is possible to have share-ACLs (security descriptors) that won't allow you, even as Administrator, to
 	copy any files or directories into it. Therefor the migration of the share-ACLs has been put into a separate
 	function:
-<a class="indexterm" name="id2603330"></a>
+<a class="indexterm" name="id2603320"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc share migrate security -S nt4box -U administrator%secret
 </pre><p>
 	</p><p>
 	This command will only copy the share-ACL of each share on nt4box to your local samba-system.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2603361"></a>Simultaneous Share and File Migration</h4></div></div></div><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2603351"></a>Simultaneous Share and File Migration</h4></div></div></div><p>
 	The operating mode shown here is just a combination of the previous three. It first migrates
 	share definitions and then all shared files and directories and finally migrates the share-ACLs:
 </p><pre class="screen">
@@ -1189,12 +1189,12 @@
 </pre><p>
 	</p><p>
 	An example of simultaneous migration is shown here:
-<a class="indexterm" name="id2603386"></a>
+<a class="indexterm" name="id2603376"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc share migrate all -S w2k3server -U administrator%secret
 </pre><p>
 	This will generate a complete server clone of the <em class="parameter"><code>w2k3server</code></em> server.
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2603420"></a>Printer Migration</h3></div></div></div><p>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2603410"></a>Printer Migration</h3></div></div></div><p>
 	The installation of a new server, as with the migration to a new network environment, often is similar to
 	building a house; progress is very rapid from the laying of foundations up to the stage at which
 	the house can be locked up, but the finishing off appears to take longer and longer as building
@@ -1231,29 +1231,29 @@
 	</p><p>
 	Printer migration from a Windows print server (NT4 or 200x) is shown. This instruction causes the
 	printer share to be created together with the underlying print queue:
-<a class="indexterm" name="id2603555"></a>
+<a class="indexterm" name="id2603545"></a>
 </p><pre class="screen">
 net rpc printer MIGRATE PRINTERS [printer] [misc. options] [targets]
 </pre><p>
 	Printer drivers can be migrated from the Windows print server to the Samba server using this
 	command-line instruction:
-<a class="indexterm" name="id2603575"></a>
+<a class="indexterm" name="id2603566"></a>
 </p><pre class="screen">
 net rpc printer MIGRATE DRIVERS [printer] [misc. options] [targets]
 </pre><p>
 	Printer forms can be migrated with the following operation:
-<a class="indexterm" name="id2603594"></a>
+<a class="indexterm" name="id2603585"></a>
 </p><pre class="screen">
 net rpc printer MIGRATE FORMS [printer] [misc. options] [targets]
 </pre><p>
 	Printer security settings (ACLs) can be migrated from the Windows server to the Samba server using this command:
-<a class="indexterm" name="id2603614"></a>
+<a class="indexterm" name="id2603605"></a>
 </p><pre class="screen">
 net rpc printer MIGRATE SECURITY [printer] [misc. options] [targets]
 </pre><p>
 	Printer configuration settings include factors such as paper size and default paper orientation.
 	These can be migrated from the Windows print server to the Samba server with this command:
-<a class="indexterm" name="id2603636"></a>
+<a class="indexterm" name="id2603627"></a>
 </p><pre class="screen">
 net rpc printer MIGRATE SETTINGS [printer] [misc. options] [targets]
 </pre><p>
@@ -1263,14 +1263,14 @@
 </p><pre class="screen">
 net rpc printer MIGRATE ALL [printer] [misc. options] [targets]
 </pre><p>
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2603670"></a>Controlling Open Files</h2></div></div></div><p>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2603661"></a>Controlling Open Files</h2></div></div></div><p>
 	The man page documents the <code class="literal">net file</code> function suite, which provides the tools to
 	close open files using either RAP or RPC function calls. Please refer to the man page for specific
 	usage information.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2603689"></a>Session and Connection Management</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2603680"></a>Session and Connection Management</h2></div></div></div><p>
 	The session management interface of the <code class="literal">net session</code> command uses the old RAP
 	method to obtain the list of connections to the Samba server, as shown here:
-<a class="indexterm" name="id2603705"></a>
+<a class="indexterm" name="id2603696"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rap session -S MERLIN -Uroot%not24get
 Computer             User name            Client Type        Opens Idle time
@@ -1285,11 +1285,11 @@
 </p><pre class="screen">
 <code class="prompt">root# </code> net rap session close marvel -Uroot%not24get
 </pre><p>
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2603755"></a>Printers and ADS</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2603746"></a>Printers and ADS</h2></div></div></div><p>
 	When Samba-3 is used within an MS Windows ADS environment, printers shared via Samba will not be browseable
 	until they have been published to the ADS domain. Information regarding published printers may be obtained
 	from the ADS server by executing the <code class="literal">net ads print info</code> command following this syntax:
-<a class="indexterm" name="id2603774"></a>
+<a class="indexterm" name="id2603764"></a>
 </p><pre class="screen">
 net ads printer info &lt;printer_name&gt; &lt;server_name&gt; -Uadministrator%secret
 </pre><p>
@@ -1297,26 +1297,26 @@
 	returned.
 	</p><p>
 	To publish (make available) a printer to ADS, execute the following command:
-<a class="indexterm" name="id2603799"></a>
+<a class="indexterm" name="id2603790"></a>
 </p><pre class="screen">
 net ads printer publish &lt;printer_name&gt; -Uadministrator%secret
 </pre><p>
 	This publishes a printer from the local Samba server to ADS.
 	</p><p>
 	Removal of a Samba printer from ADS is achieved by executing this command:
-<a class="indexterm" name="id2603825"></a>
+<a class="indexterm" name="id2603815"></a>
 </p><pre class="screen">
 net ads printer remove &lt;printer_name&gt; -Uadministrator%secret
 </pre><p>
 	</p><p>
 	A generic search (query) can also be made to locate a printer across the entire ADS domain by executing:
-<a class="indexterm" name="id2603849"></a>
+<a class="indexterm" name="id2603840"></a>
 </p><pre class="screen">
 net ads printer search &lt;printer_name&gt; -Uadministrator%secret
 </pre><p>
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2603871"></a>Manipulating the Samba Cache</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2603861"></a>Manipulating the Samba Cache</h2></div></div></div><p>
 	Please refer to the <code class="literal">net</code> command man page for information regarding cache management.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2603888"></a>Managing IDMAP UID/SID Mappings</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2603879"></a>Managing IDMAP UID/SID Mappings</h2></div></div></div><p>
 	The IDMAP UID to SID, and SID to UID, mappings that are created by <code class="literal">winbindd</code> can be
 	backed up to a text file. The text file can be manually edited, although it is highly recommended that
 	you attempt this only if you know precisely what you are doing.
@@ -1327,7 +1327,7 @@
 	</p><p>
 	Winbind must be shut down to dump the IDMAP file. Before restoring a dump file, shut down
 	<code class="literal">winbindd</code> and delete the old <code class="filename">winbindd_idmap.tdb</code> file.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2603932"></a>Creating an IDMAP Database Dump File</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2603923"></a>Creating an IDMAP Database Dump File</h3></div></div></div><p>
 	The IDMAP database can be dumped to a text file as shown here:
 </p><pre class="screen">
 net idmap dump &lt;full_path_and_tdb_filename&gt; &gt; dumpfile.txt
@@ -1337,7 +1337,7 @@
 </p><pre class="screen">
 net idmap dump /var/lib/samba/winbindd_idmap.tdb &gt; idmap_dump.txt
 </pre><p>
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2603968"></a>Restoring the IDMAP Database Dump File</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2603958"></a>Restoring the IDMAP Database Dump File</h3></div></div></div><p>
 	The IDMAP dump file can be restored using the following command:
 </p><pre class="screen">
 net idmap restore idmap_dump.txt
@@ -1350,7 +1350,7 @@
 	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="netmisc1"></a>Other Miscellaneous Operations</h2></div></div></div><p>
 	The following command is useful for obtaining basic statistics regarding a Samba domain. This command does
 	not work with current Windows XP Professional clients.
-<a class="indexterm" name="id2604017"></a>
+<a class="indexterm" name="id2604008"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc info
 Domain Name: RAPIDFLY
@@ -1363,7 +1363,7 @@
 	</p><p>
 	Another useful tool is the <code class="literal">net time</code> tool set. This tool may be used to query the
 	current time on the target server as shown here:
-<a class="indexterm" name="id2604054"></a>
+<a class="indexterm" name="id2604044"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net time -S SAURON
 Tue May 17 00:50:43 2005
@@ -1371,19 +1371,19 @@
 	In the event that it is the intent to pass the time information obtained to the UNIX
 	<code class="literal">/bin/time</code>, it is a good idea to obtain the time from the target server in a format
 	that is ready to be passed through. This may be done by executing:
-<a class="indexterm" name="id2604085"></a>
+<a class="indexterm" name="id2604075"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net time system -S FRODO
 051700532005.16
 </pre><p>
 	The time can be set on a target server by executing:
-<a class="indexterm" name="id2604109"></a>
+<a class="indexterm" name="id2604100"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net time set -S MAGGOT -U Administrator%not24get
 Tue May 17 00:55:30 MDT 2005
 </pre><p>
 	It is possible to obtain the time zone of a server by executing the following command against it:
-<a class="indexterm" name="id2604135"></a>
+<a class="indexterm" name="id2604126"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net time zone -S SAURON
 -0600

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/NetworkBrowsing.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/NetworkBrowsing.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/NetworkBrowsing.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,36 +1,36 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 10. Network Browsing</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="ChangeNotes.html" title="Chapter 9. Important and Critical Change Notes for the Samba 3.x Series"><link rel="next" href="passdb.html" title="Chapter 11. Account Information Databases"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 10. Network Browsing</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ChangeNotes.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="passdb.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="NetworkBrowsing"></a>Chapter 10. Network Browsing</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jonathan</span> <span class="orgname">Sutinen Consulting, Inc.</span> <span class="surname">Johnson</span></h3><div class="affiliation"><span class="orgname">Sutinen Consulting, Inc.<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jon at sutinen.com">jon at sutinen.com</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">July 5, 1998</p></div><div><p class="pubdate">Updated: September 20, 2006</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="NetworkBrowsing.html#id2579537">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#id2579721">What Is Browsing?</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#netdiscuss">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2580797">TCP/IP without NetBIOS</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2581356">How Browsing Functions</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2582303">Domain Browsing Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2582904">Making Samba the Domain Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583144">Note about Broadcast Addresses</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583165">Multiple Interfaces</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583352">Use of the Remote Announce Parameter</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583492">Use of the Remote Browse Sync Parameter</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2583584">WINS: The Windows Internetworking Name Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583856">WINS Server Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584177">WINS Replication</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584230">Static WINS Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2584461">Helpful Hints</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584472">Windows Networking Protocols</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584614">Name Resolution Order</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2584817">Technical Overview of Browsing</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584904">Browsing Support in Samba</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2585100">Problem Resolution</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2585352">Cross-Subnet Browsing</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2586365">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586391">Flushing the Samba NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586464">Server Resources Cannot Be Listed</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586513">I Get an "Unable to browse the network" Error</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586560">Browsing of Shares and Directories is Very Slow</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586759">Invalid Cached Share References Affects Network Browsing</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2579448"></a>
-<a class="indexterm" name="id2579455"></a>
-<a class="indexterm" name="id2579462"></a>
-<a class="indexterm" name="id2579469"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 10. Network Browsing</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="ChangeNotes.html" title="Chapter 9. Important and Critical Change Notes for the Samba 3.x Series"><link rel="next" href="passdb.html" title="Chapter 11. Account Information Databases"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 10. Network Browsing</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ChangeNotes.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="passdb.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="NetworkBrowsing"></a>Chapter 10. Network Browsing</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jonathan</span> <span class="orgname">Sutinen Consulting, Inc.</span> <span class="surname">Johnson</span></h3><div class="affiliation"><span class="orgname">Sutinen Consulting, Inc.<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jon at sutinen.com">jon at sutinen.com</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">July 5, 1998</p></div><div><p class="pubdate">Updated: September 20, 2006</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="NetworkBrowsing.html#id2579539">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#id2579722">What Is Browsing?</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#netdiscuss">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2580799">TCP/IP without NetBIOS</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2581358">How Browsing Functions</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2582305">Domain Browsing Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2582905">Making Samba the Domain Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583145">Note about Broadcast Addresses</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583167">Multiple Interfaces</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583353">Use of the Remote Announce Parameter</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583493">Use of the Remote Browse Sync Parameter</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2583586">WINS: The Windows Internetworking Name Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583857">WINS Server Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584178">WINS Replication</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584231">Static WINS Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2584463">Helpful Hints</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584474">Windows Networking Protocols</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584615">Name Resolution Order</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2584818">Technical Overview of Browsing</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584905">Browsing Support in Samba</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2585102">Problem Resolution</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2585353">Cross-Subnet Browsing</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2586371">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586397">Flushing the Samba NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586470">Server Resources Cannot Be Listed</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586519">I Get an "Unable to browse the network" Error</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586566">Browsing of Shares and Directories is Very Slow</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586765">Invalid Cached Share References Affects Network Browsing</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2579449"></a>
+<a class="indexterm" name="id2579456"></a>
+<a class="indexterm" name="id2579463"></a>
+<a class="indexterm" name="id2579470"></a>
 This chapter contains detailed information as well as a fast-track guide to
 implementing browsing across subnets and/or across workgroups (or domains).
 WINS is the best tool for resolution of NetBIOS names to IP addresses; however, WINS is
 not involved in browse list handling except by way of name-to-address resolution.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2579485"></a>
+<a class="indexterm" name="id2579487"></a>
 What is WINS?
 </p><p>
 WINS is a facility that provides resolution of a NetBIOS name to its IP address. WINS is like a
 Dynamic-DNS service for NetBIOS networking names.
 </p></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2579503"></a>
-<a class="indexterm" name="id2579510"></a>
-<a class="indexterm" name="id2579516"></a>
-<a class="indexterm" name="id2579523"></a>
+<a class="indexterm" name="id2579504"></a>
+<a class="indexterm" name="id2579511"></a>
+<a class="indexterm" name="id2579518"></a>
+<a class="indexterm" name="id2579525"></a>
 MS Windows 2000 and later versions can be configured to operate with no NetBIOS
 over TCP/IP. Samba-3 and later versions also support this mode of operation.
 When the use of NetBIOS over TCP/IP has been disabled, the primary
 means for resolution of MS Windows machine names is via DNS and Active Directory.
 The following information assumes that your site is running NetBIOS over TCP/IP.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2579537"></a>Features and Benefits</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2579539"></a>Features and Benefits</h2></div></div></div><p>
 Charles Dickens once referred to the past in these words: &#8220;<span class="quote"><span class="emphasis"><em>It was the best of times,
 it was the worst of times.</em></span></span>&#8221; The more we look back, the more we long for what was and
 hope it never returns.
 </p><p>
-<a class="indexterm" name="id2579556"></a>
-<a class="indexterm" name="id2579563"></a>
-<a class="indexterm" name="id2579570"></a>
+<a class="indexterm" name="id2579558"></a>
+<a class="indexterm" name="id2579565"></a>
+<a class="indexterm" name="id2579572"></a>
 For many MS Windows network administrators, that statement sums up their feelings about
 NetBIOS networking precisely. For those who mastered NetBIOS networking, its fickle
 nature was just par for the course. For those who never quite managed to tame its
@@ -43,40 +43,40 @@
 ability to germinate at any time of year, given the right conditions, are some of the
 features that make it such a persistent weed.
 </p><p>
-<a class="indexterm" name="id2579600"></a>
-<a class="indexterm" name="id2579609"></a>
-<a class="indexterm" name="id2579616"></a>
-<a class="indexterm" name="id2579623"></a>
-<a class="indexterm" name="id2579630"></a>
+<a class="indexterm" name="id2579601"></a>
+<a class="indexterm" name="id2579611"></a>
+<a class="indexterm" name="id2579618"></a>
+<a class="indexterm" name="id2579624"></a>
+<a class="indexterm" name="id2579631"></a>
 In this chapter we explore vital aspects of Server Message Block (SMB) networking with
 a particular focus on SMB as implemented through running NetBIOS (Network Basic
 Input/Output System) over TCP/IP. Since Samba does not implement SMB or NetBIOS over
 any other protocols, we need to know how to configure our network environment and simply
 remember to use nothing but TCP/IP on all our MS Windows network clients.
 </p><p>
-<a class="indexterm" name="id2579647"></a>
-<a class="indexterm" name="id2579654"></a>
+<a class="indexterm" name="id2579648"></a>
+<a class="indexterm" name="id2579655"></a>
 Samba provides the ability to implement a WINS (Windows Internetworking Name Server)
 and implements extensions to Microsoft's implementation of WINS. These extensions
 help Samba to effect stable WINS operations beyond the normal scope of MS WINS.
 </p><p>
-<a class="indexterm" name="id2579668"></a>
-<a class="indexterm" name="id2579675"></a>
-<a class="indexterm" name="id2579682"></a>
+<a class="indexterm" name="id2579670"></a>
+<a class="indexterm" name="id2579676"></a>
+<a class="indexterm" name="id2579683"></a>
 WINS is exclusively a service that applies only to those systems
 that run NetBIOS over TCP/IP. MS Windows 200x/XP have the capacity to operate with
 support for NetBIOS disabled, in which case WINS is of no relevance. Samba supports this also.
 </p><p>
-<a class="indexterm" name="id2579696"></a>
-<a class="indexterm" name="id2579703"></a>
-<a class="indexterm" name="id2579710"></a>
+<a class="indexterm" name="id2579698"></a>
+<a class="indexterm" name="id2579705"></a>
+<a class="indexterm" name="id2579711"></a>
 For those networks on which NetBIOS has been disabled (i.e., WINS is not required),
 the use of DNS is necessary for hostname resolution.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2579721"></a>What Is Browsing?</h2></div></div></div><p>
-<a class="indexterm" name="id2579729"></a>
-<a class="indexterm" name="id2579736"></a>
-<a class="indexterm" name="id2579743"></a>
-<a class="indexterm" name="id2579749"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2579722"></a>What Is Browsing?</h2></div></div></div><p>
+<a class="indexterm" name="id2579730"></a>
+<a class="indexterm" name="id2579737"></a>
+<a class="indexterm" name="id2579744"></a>
+<a class="indexterm" name="id2579751"></a>
 To most people, browsing means they can see the MS Windows and Samba servers
 in the Network Neighborhood, and when the computer icon for a particular server is
 clicked, it opens up and shows the shares and printers available on the target server.
@@ -84,9 +84,9 @@
 What seems so simple is in fact a complex interaction of different technologies.
 The technologies (or methods) employed in making all of this work include:
 </p><div class="itemizedlist"><ul type="disc"><li><p>MS Windows machines register their presence to the network.</p></li><li><p>Machines announce themselves to other machines on the network.</p></li><li><p>One or more machines on the network collate the local announcements.</p></li><li><p>The client machine finds the machine that has the collated list of machines.</p></li><li><p>The client machine is able to resolve the machine names to IP addresses.</p></li><li><p>The client machine is able to connect to a target machine.</p></li></ul></div><p>
-<a class="indexterm" name="id2579806"></a>
-<a class="indexterm" name="id2579813"></a>
-<a class="indexterm" name="id2579820"></a>
+<a class="indexterm" name="id2579808"></a>
+<a class="indexterm" name="id2579815"></a>
+<a class="indexterm" name="id2579822"></a>
 The Samba application that controls browse list management and name resolution is
 called <code class="filename">nmbd</code>. The configuration parameters involved in nmbd's operation are:
 </p><p>
@@ -99,33 +99,33 @@
 Those marked with an (*) are the only options that commonly may need to be modified. Even if none of these
 parameters is set, <code class="filename">nmbd</code> will still do its job.
 </p><p>
-<a class="indexterm" name="id2580059"></a>
-<a class="indexterm" name="id2580066"></a>
-<a class="indexterm" name="id2580072"></a>
-<a class="indexterm" name="id2580079"></a>
-<a class="indexterm" name="id2580086"></a>
+<a class="indexterm" name="id2580060"></a>
+<a class="indexterm" name="id2580067"></a>
+<a class="indexterm" name="id2580074"></a>
+<a class="indexterm" name="id2580081"></a>
+<a class="indexterm" name="id2580088"></a>
 For Samba, the WINS Server and WINS Support are mutually exclusive options. When <code class="literal">nmbd</code> is
 started it will fail to execute if both options are set in the <code class="filename">smb.conf</code> file. The <code class="literal">nmbd</code>
 understands that when it spawns an instance of itself to run as a WINS server that it has to use its own WINS
 server also.
 </p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="netdiscuss"></a>Discussion</h2></div></div></div><p>
-<a class="indexterm" name="id2580128"></a>
-<a class="indexterm" name="id2580135"></a>
-<a class="indexterm" name="id2580142"></a>
-<a class="indexterm" name="id2580149"></a>
+<a class="indexterm" name="id2580130"></a>
+<a class="indexterm" name="id2580137"></a>
+<a class="indexterm" name="id2580144"></a>
+<a class="indexterm" name="id2580151"></a>
 All MS Windows networking uses SMB-based messaging.  SMB messaging may be implemented with or without NetBIOS.
 MS Windows 200x supports NetBIOS over TCP/IP for backwards compatibility. Microsoft appears intent on phasing
 out NetBIOS support.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2580161"></a>NetBIOS over TCP/IP</h3></div></div></div><p>
-<a class="indexterm" name="id2580169"></a>
-<a class="indexterm" name="id2580176"></a>
-<a class="indexterm" name="id2580183"></a>
-<a class="indexterm" name="id2580190"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2580163"></a>NetBIOS over TCP/IP</h3></div></div></div><p>
+<a class="indexterm" name="id2580171"></a>
+<a class="indexterm" name="id2580178"></a>
+<a class="indexterm" name="id2580184"></a>
+<a class="indexterm" name="id2580191"></a>
 Samba implements NetBIOS, as does MS Windows NT/200x/XP, by encapsulating it over TCP/IP.
 NetBIOS-based networking uses broadcast messaging to effect browse list management. When running NetBIOS over
 TCP/IP, this uses UDP-based messaging.  UDP messages can be broadcast or unicast.
 </p><p>
-<a class="indexterm" name="id2580204"></a>
+<a class="indexterm" name="id2580206"></a>
 Normally, only unicast UDP messaging can be forwarded by routers. The <a class="link" href="smb.conf.5.html#REMOTEANNOUNCE" target="_top">remote announce</a>
 parameter to smb.conf helps to project browse announcements to remote network segments via unicast UDP.
 Similarly, the <a class="link" href="smb.conf.5.html#REMOTEBROWSESYNC" target="_top">remote browse sync</a> parameter of <code class="filename">smb.conf</code> implements browse list
@@ -133,54 +133,54 @@
 </p><p>
 The methods used by MS Windows to perform name lookup requests (name resolution) is determined by a
 configuration parameter called the NetBIOS node-type. There are four basic NetBIOS node types:
-</p><a class="indexterm" name="id2580253"></a><a class="indexterm" name="id2580260"></a><a class="indexterm" name="id2580266"></a><a class="indexterm" name="id2580273"></a><a class="indexterm" name="id2580280"></a><a class="indexterm" name="id2580287"></a><a class="indexterm" name="id2580294"></a><a class="indexterm" name="id2580300"></a><div class="itemizedlist"><ul type="disc"><li><p><span class="emphasis"><em>b-node (type 0x01):</em></span> The Windows client will use only
+</p><a class="indexterm" name="id2580254"></a><a class="indexterm" name="id2580261"></a><a class="indexterm" name="id2580268"></a><a class="indexterm" name="id2580275"></a><a class="indexterm" name="id2580282"></a><a class="indexterm" name="id2580288"></a><a class="indexterm" name="id2580295"></a><a class="indexterm" name="id2580302"></a><div class="itemizedlist"><ul type="disc"><li><p><span class="emphasis"><em>b-node (type 0x01):</em></span> The Windows client will use only
 	NetBIOS broadcast requests using UDP broadcast.</p></li><li><p><span class="emphasis"><em>p-node (type 0x02):</em></span> The Windows client will use point-to-point
 	(NetBIOS unicast) requests using UDP unicast directed to a WINS server.</p></li><li><p><span class="emphasis"><em>m-node (type 0x04):</em></span> The Windows client will first use
 	NetBIOS broadcast requests using UDP broadcast, then it will use (NetBIOS unicast)
 	requests using UDP unicast directed to a WINS server.</p></li><li><p><span class="emphasis"><em>h-node (type 0x08):</em></span> The Windows client will use
 	(NetBIOS unicast) requests using UDP unicast directed to a WINS server, then it will use
 	NetBIOS broadcast requests using UDP broadcast.</p></li></ul></div><p>
-<a class="indexterm" name="id2580349"></a>
-<a class="indexterm" name="id2580356"></a>
-<a class="indexterm" name="id2580363"></a>
-<a class="indexterm" name="id2580370"></a>
-<a class="indexterm" name="id2580377"></a>
-<a class="indexterm" name="id2580384"></a>
+<a class="indexterm" name="id2580351"></a>
+<a class="indexterm" name="id2580358"></a>
+<a class="indexterm" name="id2580365"></a>
+<a class="indexterm" name="id2580372"></a>
+<a class="indexterm" name="id2580378"></a>
+<a class="indexterm" name="id2580385"></a>
 The default Windows network client (or server) network configuration enables NetBIOS over TCP/IP
 and b-node configuration. The use of WINS makes most sense with h-node (hybrid mode) operation so that
 in the event of a WINS breakdown or non-availability, the client can use broadcast-based name resolution.
 </p><p>
-<a class="indexterm" name="id2580399"></a>
-<a class="indexterm" name="id2580408"></a>
-<a class="indexterm" name="id2580415"></a>
-<a class="indexterm" name="id2580422"></a>
-<a class="indexterm" name="id2580429"></a>
-<a class="indexterm" name="id2580436"></a>
-<a class="indexterm" name="id2580443"></a>
+<a class="indexterm" name="id2580401"></a>
+<a class="indexterm" name="id2580410"></a>
+<a class="indexterm" name="id2580417"></a>
+<a class="indexterm" name="id2580424"></a>
+<a class="indexterm" name="id2580430"></a>
+<a class="indexterm" name="id2580437"></a>
+<a class="indexterm" name="id2580444"></a>
 In those networks where Samba is the only SMB server technology, wherever possible <code class="filename">nmbd</code>
 should be configured on one machine as the WINS server. This makes it easy to manage the browsing environment.
 If each network segment is configured with its own Samba WINS server, then the only way to get cross-segment
 browsing to work is by using the <a class="link" href="smb.conf.5.html#REMOTEANNOUNCE" target="_top">remote announce</a> and the <a class="link" href="smb.conf.5.html#REMOTEBROWSESYNC" target="_top">remote browse sync</a> parameters to your <code class="filename">smb.conf</code> file.
 </p><p>
-<a class="indexterm" name="id2580494"></a>
+<a class="indexterm" name="id2580495"></a>
 If only one WINS server is used for an entire multisegment network, then
 the use of the <a class="link" href="smb.conf.5.html#REMOTEANNOUNCE" target="_top">remote announce</a> and the
 <a class="link" href="smb.conf.5.html#REMOTEBROWSESYNC" target="_top">remote browse sync</a> parameters should not be necessary.
 </p><p>
-<a class="indexterm" name="id2580528"></a>
+<a class="indexterm" name="id2580530"></a>
 As of Samba-3, WINS replication is being worked on. The bulk of the code has been committed, but it still
 needs maturation. This is not a supported feature of the Samba-3.0.20 release. Hopefully, this will become a
 supported feature of one of the Samba-3 release series. The delay is caused by the fact that this feature has
 not been of sufficient significance to inspire someone to pay a developer to complete it.
 </p><p>
-<a class="indexterm" name="id2580547"></a>
-<a class="indexterm" name="id2580554"></a>
-<a class="indexterm" name="id2580561"></a>
-<a class="indexterm" name="id2580568"></a>
-<a class="indexterm" name="id2580574"></a>
-<a class="indexterm" name="id2580582"></a>
-<a class="indexterm" name="id2580588"></a>
-<a class="indexterm" name="id2580595"></a>
+<a class="indexterm" name="id2580549"></a>
+<a class="indexterm" name="id2580556"></a>
+<a class="indexterm" name="id2580563"></a>
+<a class="indexterm" name="id2580570"></a>
+<a class="indexterm" name="id2580576"></a>
+<a class="indexterm" name="id2580583"></a>
+<a class="indexterm" name="id2580590"></a>
+<a class="indexterm" name="id2580597"></a>
 Right now Samba WINS does not support MS-WINS replication. This means that when setting up Samba as a WINS
 server, there must only be one <code class="filename">nmbd</code> configured as a WINS server on the network. Some
 sites have used multiple Samba WINS servers for redundancy (one server per subnet) and then used
@@ -194,15 +194,15 @@
 DNS; consequently, DNS is a poor substitute for WINS given that when NetBIOS over TCP/IP is used, Windows
 clients are designed to use WINS.
 </p><p>
-<a class="indexterm" name="id2580657"></a>
-<a class="indexterm" name="id2580664"></a>
-<a class="indexterm" name="id2580670"></a>
+<a class="indexterm" name="id2580658"></a>
+<a class="indexterm" name="id2580665"></a>
+<a class="indexterm" name="id2580672"></a>
 Lastly, take note that browse lists are a collection of unreliable broadcast
 messages that are repeated at intervals of not more than 15 minutes. This means
 that it will take time to establish a browse list, and it can take up to 45
 minutes to stabilize, particularly across network segments.
 </p><p>
-<a class="indexterm" name="id2580686"></a>
+<a class="indexterm" name="id2580687"></a>
 When an MS Windows 200x/XP system attempts to resolve a host name to an IP address, it follows a defined path:
 </p><div class="orderedlist"><ol type="1"><li><p>
 	Checks the <code class="filename">hosts</code> file. It is located in <code class="filename">%SystemRoot%\System32\Drivers\etc</code>.
@@ -217,46 +217,46 @@
 	</p></li><li><p>
 	Looks up entries in LMHOSTS, located in <code class="filename">%SystemRoot%\System32\Drivers\etc</code>.
 	</p></li></ol></div><p>
-<a class="indexterm" name="id2580753"></a>
-<a class="indexterm" name="id2580759"></a>
-<a class="indexterm" name="id2580766"></a>
-<a class="indexterm" name="id2580773"></a>
+<a class="indexterm" name="id2580754"></a>
+<a class="indexterm" name="id2580761"></a>
+<a class="indexterm" name="id2580768"></a>
+<a class="indexterm" name="id2580775"></a>
 Given the nature of how the NetBIOS over TCP/IP protocol is implemented, only WINS is capable of resolving
 with any reliability name lookups for service-oriented names such as TEMPTATION&lt;1C&gt;  a NetBIOS
 name query that seeks to find network logon servers. DNS has no concept of service-oriented names such as
 this. In fact, the Microsoft ADS implementation specifically manages a whole range of extended
 service-oriented DNS entries. This type of facility is not implemented and is not supported for the NetBIOS
 over TCP/IP protocol namespace.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2580797"></a>TCP/IP without NetBIOS</h3></div></div></div><p>
-<a class="indexterm" name="id2580805"></a>
-<a class="indexterm" name="id2580812"></a>
-<a class="indexterm" name="id2580819"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2580799"></a>TCP/IP without NetBIOS</h3></div></div></div><p>
+<a class="indexterm" name="id2580806"></a>
+<a class="indexterm" name="id2580813"></a>
+<a class="indexterm" name="id2580820"></a>
 All TCP/IP-enabled systems use various forms of hostname resolution. The primary
 methods for TCP/IP hostname resolution involve either a static file (<code class="filename">/etc/hosts</code>)
 or the Domain Name System (DNS). DNS is the technology that makes
 the Internet usable. DNS-based hostname resolution is supported by nearly all
 TCP/IP-enabled systems. Only a few embedded TCP/IP systems do not support DNS.
 </p><p>
-<a class="indexterm" name="id2580841"></a>
-<a class="indexterm" name="id2580847"></a>
-<a class="indexterm" name="id2580854"></a>
-<a class="indexterm" name="id2580861"></a>
+<a class="indexterm" name="id2580842"></a>
+<a class="indexterm" name="id2580849"></a>
+<a class="indexterm" name="id2580856"></a>
+<a class="indexterm" name="id2580862"></a>
 Windows 200x/XP can register its hostname with a Dynamic DNS server (DDNS). It is possible to force register with a
 dynamic DNS server in Windows 200x/XP using <code class="literal">ipconfig /registerdns</code>.
 </p><p>
-<a class="indexterm" name="id2580882"></a>
-<a class="indexterm" name="id2580888"></a>
-<a class="indexterm" name="id2580895"></a>
+<a class="indexterm" name="id2580884"></a>
+<a class="indexterm" name="id2580890"></a>
+<a class="indexterm" name="id2580897"></a>
 With Active Directory, a correctly functioning DNS server is absolutely essential. In the absence of a working
 DNS server that has been correctly configured, MS Windows clients and servers will be unable to locate each
 other, so network services consequently will be severely impaired.
 </p><p>
-<a class="indexterm" name="id2580910"></a>
-<a class="indexterm" name="id2580917"></a>
-<a class="indexterm" name="id2580924"></a>
-<a class="indexterm" name="id2580931"></a>
-<a class="indexterm" name="id2580938"></a>
-<a class="indexterm" name="id2580944"></a>
+<a class="indexterm" name="id2580912"></a>
+<a class="indexterm" name="id2580919"></a>
+<a class="indexterm" name="id2580926"></a>
+<a class="indexterm" name="id2580932"></a>
+<a class="indexterm" name="id2580939"></a>
+<a class="indexterm" name="id2580946"></a>
 Use of raw SMB over TCP/IP (No NetBIOS layer) can be done only with Active Directory domains. Samba is not an
 Active Directory domain controller: ergo, it is not possible to run Samba as a domain controller and at the same
 time <span class="emphasis"><em>not</em></span> use NetBIOS. Where Samba is used as an Active Directory domain member server
@@ -265,11 +265,11 @@
 appropriate DNS entries for the Samba DMS because they will not be automatically generated either by Samba, or
 by the ADS environment.
 </p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="adsdnstech"></a>DNS and Active Directory</h3></div></div></div><p>
-<a class="indexterm" name="id2580979"></a>
-<a class="indexterm" name="id2580988"></a>
-<a class="indexterm" name="id2580995"></a>
-<a class="indexterm" name="id2581002"></a>
-<a class="indexterm" name="id2581008"></a>
+<a class="indexterm" name="id2580981"></a>
+<a class="indexterm" name="id2580990"></a>
+<a class="indexterm" name="id2580997"></a>
+<a class="indexterm" name="id2581003"></a>
+<a class="indexterm" name="id2581010"></a>
 Occasionally we hear from UNIX network administrators who want to use a UNIX-based DDNS server in place
 of the Microsoft DNS server. While this might be desirable to some, the MS Windows 200x DNS server is
 autoconfigured to work with Active Directory. It is possible to use BIND version 8 or 9, but it will almost
@@ -277,9 +277,9 @@
 hostnames to locate essential network services.  The following are some of the default service records that
 Active Directory requires:
 </p><p>
-<a class="indexterm" name="id2581030"></a>
-<a class="indexterm" name="id2581037"></a>
-<a class="indexterm" name="id2581043"></a>
+<a class="indexterm" name="id2581032"></a>
+<a class="indexterm" name="id2581038"></a>
+<a class="indexterm" name="id2581045"></a>
 The use of DDNS is highly recommended with Active Directory, in which case the use of BIND9 is preferred for
 its ability to adequately support the SRV (service) records that are needed for Active Directory. Of course,
 when running ADS, it makes sense to use Microsoft's own DDNS server because of the natural affinity between ADS
@@ -370,40 +370,40 @@
 ;; WHEN: Wed Oct  7 14:39:31 2004
 ;; MSG SIZE  rcvd: 171
 </pre><p>
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2581356"></a>How Browsing Functions</h2></div></div></div><p>
-<a class="indexterm" name="id2581364"></a>
-<a class="indexterm" name="id2581371"></a>
-<a class="indexterm" name="id2581378"></a>
-<a class="indexterm" name="id2581385"></a>
-<a class="indexterm" name="id2581392"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2581358"></a>How Browsing Functions</h2></div></div></div><p>
+<a class="indexterm" name="id2581366"></a>
+<a class="indexterm" name="id2581373"></a>
+<a class="indexterm" name="id2581380"></a>
+<a class="indexterm" name="id2581386"></a>
+<a class="indexterm" name="id2581393"></a>
 MS Windows machines register their NetBIOS names (i.e., the machine name for each service type in operation)
 on startup.  The exact method by which this name registration takes place is determined by whether or not the
 MS Windows client/server has been given a WINS server address, whether or not LMHOSTS lookup is enabled,
 whether or not DNS for NetBIOS name resolution is enabled, and so on.
 </p><p>
-<a class="indexterm" name="id2581408"></a>
-<a class="indexterm" name="id2581415"></a>
-<a class="indexterm" name="id2581422"></a>
+<a class="indexterm" name="id2581410"></a>
+<a class="indexterm" name="id2581417"></a>
+<a class="indexterm" name="id2581424"></a>
 In the case where there is no WINS server, all name registrations as well as name lookups are done by UDP
 broadcast. This isolates name resolution to the local subnet, unless LMHOSTS is used to list all names and IP
 addresses. In such situations, Samba provides a means by which the Samba server name may be forcibly injected
 into the browse list of a remote MS Windows network (using the <a class="link" href="smb.conf.5.html#REMOTEANNOUNCE" target="_top">remote announce</a>
 parameter).
 </p><p>
-<a class="indexterm" name="id2581451"></a>
-<a class="indexterm" name="id2581458"></a>
-<a class="indexterm" name="id2581464"></a>
+<a class="indexterm" name="id2581453"></a>
+<a class="indexterm" name="id2581459"></a>
+<a class="indexterm" name="id2581466"></a>
 Where a WINS server is used, the MS Windows client will use UDP unicast to register with the WINS server. Such
 packets can be routed, and thus WINS allows name resolution to function across routed networks.
 </p><p>
-<a class="indexterm" name="id2581478"></a>
-<a class="indexterm" name="id2581484"></a>
-<a class="indexterm" name="id2581494"></a>
-<a class="indexterm" name="id2581500"></a>
-<a class="indexterm" name="id2581507"></a>
-<a class="indexterm" name="id2581514"></a>
-<a class="indexterm" name="id2581520"></a>
-<a class="indexterm" name="id2581527"></a>
+<a class="indexterm" name="id2581479"></a>
+<a class="indexterm" name="id2581486"></a>
+<a class="indexterm" name="id2581495"></a>
+<a class="indexterm" name="id2581502"></a>
+<a class="indexterm" name="id2581509"></a>
+<a class="indexterm" name="id2581515"></a>
+<a class="indexterm" name="id2581522"></a>
+<a class="indexterm" name="id2581529"></a>
 During the startup process, an election takes place to create a local master browser (LMB) if one does not
 already exist. On each NetBIOS network one machine will be elected to function as the domain master browser
 (DMB). This domain browsing has nothing to do with MS security Domain Control.  Instead, the DMB serves the
@@ -413,14 +413,14 @@
 the election criteria used, the machine with the highest uptime, or the most senior protocol version or other
 criteria, will win the election as DMB.
 </p><p>
-<a class="indexterm" name="id2581564"></a>
-<a class="indexterm" name="id2581571"></a>
-<a class="indexterm" name="id2581578"></a>
-<a class="indexterm" name="id2581585"></a>
-<a class="indexterm" name="id2581592"></a>
-<a class="indexterm" name="id2581598"></a>
-<a class="indexterm" name="id2581605"></a>
-<a class="indexterm" name="id2581612"></a>
+<a class="indexterm" name="id2581566"></a>
+<a class="indexterm" name="id2581573"></a>
+<a class="indexterm" name="id2581579"></a>
+<a class="indexterm" name="id2581586"></a>
+<a class="indexterm" name="id2581593"></a>
+<a class="indexterm" name="id2581600"></a>
+<a class="indexterm" name="id2581607"></a>
+<a class="indexterm" name="id2581614"></a>
 Where a WINS server is used, the DMB registers its IP address with the WINS server using the name of the
 domain and the NetBIOS name type 1B (e.g., DOMAIN&lt;1B&gt;). All LMBs register their IP addresses with the WINS
 server, also with the name of the domain and the NetBIOS name type of 1D. The 1B name is unique to one
@@ -428,20 +428,20 @@
 Machines that have registered the 1D name will be authoritive browse list maintainers for the network segment
 they are on. The DMB is responsible for synchronizing the browse lists it obtains from the LMBs.
 </p><p>
-<a class="indexterm" name="id2581648"></a>
+<a class="indexterm" name="id2581650"></a>
 Clients wishing to browse the network make use of this list but also depend on the availability of correct
 name resolution to the respective IP address or addresses.
 </p><p>
-<a class="indexterm" name="id2581661"></a>
+<a class="indexterm" name="id2581663"></a>
 Any configuration that breaks name resolution and/or browsing intrinsics will annoy users because they will
 have to put up with protracted inability to use the network services.
 </p><p>
-<a class="indexterm" name="id2581674"></a>
-<a class="indexterm" name="id2581682"></a>
-<a class="indexterm" name="id2581688"></a>
-<a class="indexterm" name="id2581695"></a>
-<a class="indexterm" name="id2581702"></a>
-<a class="indexterm" name="id2581709"></a>
+<a class="indexterm" name="id2581676"></a>
+<a class="indexterm" name="id2581683"></a>
+<a class="indexterm" name="id2581690"></a>
+<a class="indexterm" name="id2581697"></a>
+<a class="indexterm" name="id2581704"></a>
+<a class="indexterm" name="id2581710"></a>
 Samba supports a feature that allows forced synchronization of browse lists across routed networks using the
 <a class="link" href="smb.conf.5.html#REMOTEBROWSESYNC" target="_top">remote browse sync</a> parameter in the <code class="filename">smb.conf</code> file. This causes Samba to contact the
 LMB on a remote network and to request browse list synchronization. This effectively bridges two networks that
@@ -451,12 +451,12 @@
 for cross-subnet browsing to function correctly, it is essential that a name-to-address resolution mechanism
 be provided. This mechanism could be via DNS, <code class="filename">/etc/hosts</code>, and so on.
 </p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="DMB"></a>Configuring Workgroup Browsing</h3></div></div></div><p>
-<a class="indexterm" name="id2581778"></a>
-<a class="indexterm" name="id2581784"></a>
-<a class="indexterm" name="id2581791"></a>
-<a class="indexterm" name="id2581798"></a>
-<a class="indexterm" name="id2581804"></a>
-<a class="indexterm" name="id2581811"></a>
+<a class="indexterm" name="id2581779"></a>
+<a class="indexterm" name="id2581786"></a>
+<a class="indexterm" name="id2581793"></a>
+<a class="indexterm" name="id2581799"></a>
+<a class="indexterm" name="id2581806"></a>
+<a class="indexterm" name="id2581813"></a>
 To configure cross-subnet browsing on a network containing machines in a workgroup, not an NT domain, you need
 to set up one Samba server to be the DMB (note that this is not the same as a Primary Domain Controller,
 although in an NT domain the same machine plays both roles). The role of a DMB is to collate the browse lists
@@ -464,72 +464,72 @@
 as a DMB, each subnet would be an isolated workgroup unable to see any machines on another subnet. It is the
 presence of a DMB that makes cross-subnet browsing possible for a workgroup.
 </p><p>
-<a class="indexterm" name="id2581832"></a>
+<a class="indexterm" name="id2581833"></a>
 In a workgroup environment the DMB must be a Samba server, and there must only be one DMB per workgroup name.
 To set up a Samba server as a DMB, set the following option in the <em class="parameter"><code>[global]</code></em> section
 of the <code class="filename">smb.conf</code> file:
 </p><p>
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2581861"></a><em class="parameter"><code>domain master = yes</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2581863"></a><em class="parameter"><code>domain master = yes</code></em></td></tr></table><p>
 </p><p>
-<a class="indexterm" name="id2581876"></a>
-<a class="indexterm" name="id2581883"></a>
+<a class="indexterm" name="id2581878"></a>
+<a class="indexterm" name="id2581884"></a>
 The DMB should preferably be the LMB for its own subnet. In order to achieve this, set the following options
 in the <em class="parameter"><code>[global]</code></em> section of the <code class="filename">smb.conf</code> file as shown in <a class="link" href="NetworkBrowsing.html#dmbexample" title="Example 10.1. Domain Master Browser smb.conf">Domain Master Browser smb.conf</a>
-</p><div class="example"><a name="dmbexample"></a><p class="title"><b>Example 10.1. Domain Master Browser smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2581937"></a><em class="parameter"><code>domain master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2581949"></a><em class="parameter"><code>local master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2581961"></a><em class="parameter"><code>preferred master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2581972"></a><em class="parameter"><code>os level = 65</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2581987"></a>
-<a class="indexterm" name="id2581994"></a>
+</p><div class="example"><a name="dmbexample"></a><p class="title"><b>Example 10.1. Domain Master Browser smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2581939"></a><em class="parameter"><code>domain master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2581950"></a><em class="parameter"><code>local master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2581962"></a><em class="parameter"><code>preferred master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2581974"></a><em class="parameter"><code>os level = 65</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2581989"></a>
+<a class="indexterm" name="id2581995"></a>
 The DMB may be the same machine as the WINS server, if necessary.
 </p><p>
-<a class="indexterm" name="id2582005"></a>
-<a class="indexterm" name="id2582012"></a>
-<a class="indexterm" name="id2582018"></a>
+<a class="indexterm" name="id2582007"></a>
+<a class="indexterm" name="id2582013"></a>
+<a class="indexterm" name="id2582020"></a>
 Next, you should ensure that each of the subnets contains a machine that can act as an LMB for the workgroup.
 Any MS Windows NT/200x/XP machine should be able to do this, as will Windows 9x/Me machines (although these
 tend to get rebooted more often, so it is not such a good idea to use them). To make a Samba server an LMB,
 set the following options in the <em class="parameter"><code>[global]</code></em> section of the <code class="filename">smb.conf</code> file as shown in
 <a class="link" href="NetworkBrowsing.html#lmbexample" title="Example 10.2. Local master browser smb.conf">Local master browser smb.conf</a>
-</p><div class="example"><a name="lmbexample"></a><p class="title"><b>Example 10.2. Local master browser smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2582076"></a><em class="parameter"><code>domain master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2582088"></a><em class="parameter"><code>local master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2582100"></a><em class="parameter"><code>preferred master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2582111"></a><em class="parameter"><code>os level = 65</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2582126"></a>
+</p><div class="example"><a name="lmbexample"></a><p class="title"><b>Example 10.2. Local master browser smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2582078"></a><em class="parameter"><code>domain master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2582089"></a><em class="parameter"><code>local master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2582101"></a><em class="parameter"><code>preferred master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2582113"></a><em class="parameter"><code>os level = 65</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2582128"></a>
 Do not do this for more than one Samba server on each subnet, or they will war with
 each other over which is to be the LMB.
 </p><p>
-<a class="indexterm" name="id2582138"></a>
-<a class="indexterm" name="id2582145"></a>
+<a class="indexterm" name="id2582140"></a>
+<a class="indexterm" name="id2582146"></a>
 The <a class="link" href="smb.conf.5.html#LOCALMASTER" target="_top">local master</a> parameter allows Samba to act as a
 LMB. The <a class="link" href="smb.conf.5.html#PREFERREDMASTER" target="_top">preferred master</a> causes <code class="literal">nmbd</code>
 to force a browser election on startup and the <a class="link" href="smb.conf.5.html#OSLEVEL" target="_top">os level</a>
 parameter sets Samba high enough so it should win any browser elections.
 </p><p>
-<a class="indexterm" name="id2582198"></a>
+<a class="indexterm" name="id2582200"></a>
 If you have an NT machine on the subnet that you wish to be the LMB, you can disable Samba from
 becoming an LMB by setting the following options in the <em class="parameter"><code>[global]</code></em> section of the
 <code class="filename">smb.conf</code> file as shown in <a class="link" href="NetworkBrowsing.html#nombexample" title="Example 10.3. smb.conf for Not Being a Master Browser">smb.conf for Not Being a Master Browser</a>.
 </p><p>
-</p><div class="example"><a name="nombexample"></a><p class="title"><b>Example 10.3. smb.conf for Not Being a Master Browser</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2582253"></a><em class="parameter"><code>domain master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2582265"></a><em class="parameter"><code>local master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2582277"></a><em class="parameter"><code>preferred master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2582289"></a><em class="parameter"><code>os level = 0</code></em></td></tr></table></div></div><p><br class="example-break">
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2582303"></a>Domain Browsing Configuration</h3></div></div></div><p>
-<a class="indexterm" name="id2582312"></a>
-<a class="indexterm" name="id2582318"></a>
-<a class="indexterm" name="id2582325"></a>
-<a class="indexterm" name="id2582331"></a>
+</p><div class="example"><a name="nombexample"></a><p class="title"><b>Example 10.3. smb.conf for Not Being a Master Browser</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2582255"></a><em class="parameter"><code>domain master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2582267"></a><em class="parameter"><code>local master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2582278"></a><em class="parameter"><code>preferred master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2582290"></a><em class="parameter"><code>os level = 0</code></em></td></tr></table></div></div><p><br class="example-break">
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2582305"></a>Domain Browsing Configuration</h3></div></div></div><p>
+<a class="indexterm" name="id2582313"></a>
+<a class="indexterm" name="id2582320"></a>
+<a class="indexterm" name="id2582326"></a>
+<a class="indexterm" name="id2582333"></a>
 If you are adding Samba servers to a Windows NT domain, then you must not set up a Samba server as a DMB.  By
 default, a Windows NT PDC for a domain is also the DMB for that domain. Network browsing may break if a Samba
 server other than the PDC registers the DMB NetBIOS name (<em class="replaceable"><code>DOMAIN</code></em>&lt;1B&gt;) with
 WINS.
 </p><p>
-<a class="indexterm" name="id2582350"></a>
+<a class="indexterm" name="id2582352"></a>
 For subnets other than the one containing the Windows NT PDC, you may set up Samba servers as LMBs as
 described. To make a Samba server a Local Master Browser, set the following options in the <em class="parameter"><code>[global]</code></em> section of the <code class="filename">smb.conf</code> file as shown in <a class="link" href="NetworkBrowsing.html#remsmb" title="Example 10.4. Local Master Browser smb.conf">Local Master Browser
 smb.conf</a>
-</p><div class="example"><a name="remsmb"></a><p class="title"><b>Example 10.4. Local Master Browser smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2582406"></a><em class="parameter"><code>domain master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2582418"></a><em class="parameter"><code>local master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2582430"></a><em class="parameter"><code>preferred master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2582442"></a><em class="parameter"><code>os level = 65</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2582456"></a>
-<a class="indexterm" name="id2582463"></a>
+</p><div class="example"><a name="remsmb"></a><p class="title"><b>Example 10.4. Local Master Browser smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2582408"></a><em class="parameter"><code>domain master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2582420"></a><em class="parameter"><code>local master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2582431"></a><em class="parameter"><code>preferred master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2582443"></a><em class="parameter"><code>os level = 65</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2582458"></a>
+<a class="indexterm" name="id2582465"></a>
 If you wish to have a Samba server fight the election with machines on the same subnet, you may set the
 <a class="link" href="smb.conf.5.html#OSLEVEL" target="_top">os level</a> parameter to lower levels.  By doing this you can tune the order of machines
 that will become LMBs if they are running. For more details on this, refer to <a class="link" href="NetworkBrowsing.html#browse-force-master" title="Forcing Samba to Be the Master">Forcing Samba to Be the Master</a>.
 </p><p>
-<a class="indexterm" name="id2582498"></a>
-<a class="indexterm" name="id2582504"></a>
-<a class="indexterm" name="id2582511"></a>
+<a class="indexterm" name="id2582499"></a>
+<a class="indexterm" name="id2582506"></a>
+<a class="indexterm" name="id2582513"></a>
 If you have Windows NT machines that are members of the domain on all subnets and you are sure they will
 always be running, you can disable Samba from taking part in browser elections and ever becoming an LMB by
 setting the following options in the <em class="parameter"><code>[global]</code></em> section of the <code class="filename">smb.conf</code> file as shown
@@ -537,13 +537,13 @@
 </p><p>
 </p><div class="example"><a name="xremmb"></a><p class="title"><b>Example 10.5. <code class="filename">smb.conf</code> for Not Being a master browser</b></p><div class="example-contents"><em class="parameter"><code>[global]</code></em><a class="link" href="smb.conf.5.html#DOMAINMASTER" target="_top">domain master = no</a><a class="link" href="smb.conf.5.html#LOCALMASTER" target="_top">local master = no</a><a class="link" href="smb.conf.5.html#PREFERREDMASTER" target="_top">preferred master = no</a><a class="link" href="smb.conf.5.html#OSLEVEL" target="_top">os level = 0</a></div></div><p><br class="example-break">
 </p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="browse-force-master"></a>Forcing Samba to Be the Master</h3></div></div></div><p>
-<a class="indexterm" name="id2582629"></a>
-<a class="indexterm" name="id2582635"></a>
-<a class="indexterm" name="id2582642"></a>
-<a class="indexterm" name="id2582649"></a>
-<a class="indexterm" name="id2582656"></a>
-<a class="indexterm" name="id2582662"></a>
-<a class="indexterm" name="id2582669"></a>
+<a class="indexterm" name="id2582631"></a>
+<a class="indexterm" name="id2582637"></a>
+<a class="indexterm" name="id2582644"></a>
+<a class="indexterm" name="id2582650"></a>
+<a class="indexterm" name="id2582657"></a>
+<a class="indexterm" name="id2582664"></a>
+<a class="indexterm" name="id2582671"></a>
 Who becomes the master browser is determined by an election process using broadcasts. Each election packet
 contains a number of parameters that determine what precedence (bias) a host should have in the election. By
 default Samba uses a low precedence and thus loses elections to just about every Windows network server or
@@ -557,10 +557,10 @@
 not MS Windows NT/200x Server. An MS Windows NT/200x Server domain controller uses level 32. The maximum os
 level is 255.
 </p><p>
-<a class="indexterm" name="id2582726"></a>
-<a class="indexterm" name="id2582733"></a>
-<a class="indexterm" name="id2582740"></a>
-<a class="indexterm" name="id2582747"></a>
+<a class="indexterm" name="id2582728"></a>
+<a class="indexterm" name="id2582734"></a>
+<a class="indexterm" name="id2582741"></a>
+<a class="indexterm" name="id2582748"></a>
 If you want Samba to force an election on startup, set the <a class="link" href="smb.conf.5.html#PREFERREDMASTER" target="_top">preferred master</a> global
 option in <code class="filename">smb.conf</code> to <code class="constant">yes</code>.  Samba will then have a slight advantage over other
 potential master browsers that are not preferred master browsers.  Use this parameter with care, because if
@@ -568,34 +568,34 @@
 with <a class="link" href="smb.conf.5.html#PREFERREDMASTER" target="_top">preferred master</a> to <code class="constant">yes</code>, then periodically and continually
 they will force an election in order to become the LMB.
 </p><p>
-<a class="indexterm" name="id2582800"></a>
-<a class="indexterm" name="id2582806"></a>
-<a class="indexterm" name="id2582813"></a>
-<a class="indexterm" name="id2582820"></a>
-<a class="indexterm" name="id2582827"></a>
+<a class="indexterm" name="id2582802"></a>
+<a class="indexterm" name="id2582808"></a>
+<a class="indexterm" name="id2582815"></a>
+<a class="indexterm" name="id2582822"></a>
+<a class="indexterm" name="id2582828"></a>
 If you want Samba to be a <span class="emphasis"><em>DMB</em></span>, then it is recommended that you also set <a class="link" href="smb.conf.5.html#PREFERREDMASTER" target="_top">preferred master</a> to <code class="constant">yes</code>, because Samba will not become a DMB for the whole of
 your LAN or WAN if it is not also a LMB on its own broadcast isolated subnet.
 </p><p>
-<a class="indexterm" name="id2582859"></a>
-<a class="indexterm" name="id2582865"></a>
-<a class="indexterm" name="id2582872"></a>
-<a class="indexterm" name="id2582879"></a>
-<a class="indexterm" name="id2582886"></a>
+<a class="indexterm" name="id2582860"></a>
+<a class="indexterm" name="id2582867"></a>
+<a class="indexterm" name="id2582874"></a>
+<a class="indexterm" name="id2582880"></a>
+<a class="indexterm" name="id2582887"></a>
 It is possible to configure two Samba servers to attempt to become the DMB for a domain. The first server that
 comes up will be the DMB. All other Samba servers will attempt to become the DMB every 5 minutes. They will
 find that another Samba server is already the DMB and will fail. This provides automatic redundancy should the
 current DMB fail. The network bandwidth overhead of browser elections is relatively small, requiring
 approximately four UDP packets per machine per election. The maximum size of a UDP packet is 576 bytes.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2582904"></a>Making Samba the Domain Master</h3></div></div></div><p>
-<a class="indexterm" name="id2582911"></a>
-<a class="indexterm" name="id2582918"></a>
-<a class="indexterm" name="id2582924"></a>
-<a class="indexterm" name="id2582931"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2582905"></a>Making Samba the Domain Master</h3></div></div></div><p>
+<a class="indexterm" name="id2582913"></a>
+<a class="indexterm" name="id2582919"></a>
+<a class="indexterm" name="id2582926"></a>
+<a class="indexterm" name="id2582933"></a>
 The domain master browser is responsible for collating the browse lists of multiple subnets so browsing can
 occur between subnets. You can make Samba act as the domain master browser by setting <a class="link" href="smb.conf.5.html#DOMAINMASTER" target="_top">domain master = yes</a> in <code class="filename">smb.conf</code>. By default it will not be a domain master browser.
 </p><p>
-<a class="indexterm" name="id2582964"></a>
-<a class="indexterm" name="id2582971"></a>
+<a class="indexterm" name="id2582965"></a>
+<a class="indexterm" name="id2582972"></a>
 Do not set Samba to be the domain master for a workgroup that has the same name as an NT/200x domain.  If
 Samba is configured to be the domain master for a workgroup that is present on the same network as a Windows
 NT/200x domain that has the same name, network browsing problems will certainly be experienced.
@@ -603,26 +603,26 @@
 When Samba is the domain master and the master browser, it will listen for master announcements (made roughly
 every 12 minutes) from LMBs on other subnets and then contact them to synchronize browse lists.
 </p><p>
-<a class="indexterm" name="id2582993"></a>
-<a class="indexterm" name="id2583000"></a>
+<a class="indexterm" name="id2582995"></a>
+<a class="indexterm" name="id2583002"></a>
 If you want Samba to be the domain master, you should also set the <a class="link" href="smb.conf.5.html#OSLEVEL" target="_top">os level</a> high
 enough to make sure it wins elections, and set <a class="link" href="smb.conf.5.html#PREFERREDMASTER" target="_top">preferred master</a> to
 <code class="constant">yes</code>, to get Samba to force an election on startup.
 </p><p>
-<a class="indexterm" name="id2583039"></a>
-<a class="indexterm" name="id2583046"></a>
+<a class="indexterm" name="id2583041"></a>
+<a class="indexterm" name="id2583047"></a>
 All servers (including Samba) and clients should be using a WINS server to resolve NetBIOS names. If your
 clients are only using broadcasting to resolve NetBIOS names, then two things will occur:
 </p><div class="orderedlist"><ol type="1"><li><p>
-<a class="indexterm" name="id2583068"></a>
-<a class="indexterm" name="id2583075"></a>
+<a class="indexterm" name="id2583070"></a>
+<a class="indexterm" name="id2583076"></a>
 	LMBs will be unable to find a DMB because they will be looking only on the local subnet.
 	</p></li><li><p>
-<a class="indexterm" name="id2583089"></a>
+<a class="indexterm" name="id2583091"></a>
 	If a client happens to get hold of a domain-wide browse list and a user attempts to access a
 	host in that list, it will be unable to resolve the NetBIOS name of that host.
 	</p></li></ol></div><p>
-<a class="indexterm" name="id2583105"></a>
+<a class="indexterm" name="id2583106"></a>
 If, however, both Samba and your clients are using a WINS server, then:
 </p><div class="orderedlist"><ol type="1"><li><p>
 	LMBs will contact the WINS server and, as long as Samba has registered that it is a DMB with the WINS
@@ -631,44 +631,44 @@
 	When a client receives a domain-wide browse list and a user attempts to access a host in that list, it will
 	contact the WINS server to resolve the NetBIOS name of that host. As long as that host has registered its
 	NetBIOS name with the same WINS server, the user will be able to see that host..
-	</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2583144"></a>Note about Broadcast Addresses</h3></div></div></div><p>
-<a class="indexterm" name="id2583152"></a>
+	</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2583145"></a>Note about Broadcast Addresses</h3></div></div></div><p>
+<a class="indexterm" name="id2583153"></a>
 If your network uses a zero-based broadcast address (for example, if it ends in a 0), then you will strike
 problems. Windows for Workgroups does not seem to support a zeros broadcast, and you will probably find that
 browsing and name lookups will not work.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2583165"></a>Multiple Interfaces</h3></div></div></div><p>
-<a class="indexterm" name="id2583173"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2583167"></a>Multiple Interfaces</h3></div></div></div><p>
+<a class="indexterm" name="id2583175"></a>
 Samba supports machines with multiple network interfaces. If you have multiple interfaces, you will
 need to use the <a class="link" href="smb.conf.5.html#INTERFACES" target="_top">interfaces</a> option in <code class="filename">smb.conf</code> to configure them. For example, the
 machine you are working with has 4 network interfaces; <code class="literal">eth0</code>, <code class="literal">eth1</code>,
 <code class="literal">eth2</code>, <code class="literal">eth3</code> and only interfaces <code class="literal">eth1</code> and
 <code class="literal">eth4</code> should be used by Samba. In this case, the following <code class="filename">smb.conf</code> file entries would
 permit that intent:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2583250"></a><em class="parameter"><code>interfaces = eth1, eth4</code></em></td></tr><tr><td><a class="indexterm" name="id2583262"></a><em class="parameter"><code>bind interfaces only = Yes</code></em></td></tr></table><p>
-<a class="indexterm" name="id2583274"></a>
-<a class="indexterm" name="id2583280"></a>
-<a class="indexterm" name="id2583287"></a>
-<a class="indexterm" name="id2583294"></a>
-<a class="indexterm" name="id2583301"></a>
-<a class="indexterm" name="id2583308"></a>
-<a class="indexterm" name="id2583314"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2583251"></a><em class="parameter"><code>interfaces = eth1, eth4</code></em></td></tr><tr><td><a class="indexterm" name="id2583263"></a><em class="parameter"><code>bind interfaces only = Yes</code></em></td></tr></table><p>
+<a class="indexterm" name="id2583275"></a>
+<a class="indexterm" name="id2583282"></a>
+<a class="indexterm" name="id2583289"></a>
+<a class="indexterm" name="id2583296"></a>
+<a class="indexterm" name="id2583302"></a>
+<a class="indexterm" name="id2583309"></a>
+<a class="indexterm" name="id2583316"></a>
 The <a class="link" href="smb.conf.5.html#BINDINTERFACESONLY" target="_top">bind interfaces only = Yes</a> is necessary to exclude TCP/IP session
 services (ports 135, 139, and 445) over the interfaces that are not specified. Please be aware that
 <code class="literal">nmbd</code> will listen for incoming UDP port 137 packets on the unlisted interfaces, but it will
 not answer them. It will, however, send its broadcast packets over the unlisted interfaces. Total isolation of
 ethernet interface requires the use of a firewall to block ports 137 and 138 (UDP), and ports 135, 139, and
 445 (TCP) on all network interfaces that must not be able to access the Samba server.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2583352"></a>Use of the Remote Announce Parameter</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2583353"></a>Use of the Remote Announce Parameter</h3></div></div></div><p>
 The <a class="link" href="smb.conf.5.html#REMOTEANNOUNCE" target="_top">remote announce</a> parameter of <code class="filename">smb.conf</code> can be used to forcibly ensure that all
 the NetBIOS names on a network get announced to a remote network.  The syntax of the <a class="link" href="smb.conf.5.html#REMOTEANNOUNCE" target="_top">remote announce</a> parameter is:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2583397"></a><em class="parameter"><code>remote announce = 192.168.12.23 [172.16.21.255] ...</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2583398"></a><em class="parameter"><code>remote announce = 192.168.12.23 [172.16.21.255] ...</code></em></td></tr></table><p>
 <span class="emphasis"><em>or</em></span>
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2583417"></a><em class="parameter"><code>remote announce = 192.168.12.23/MIDEARTH [172.16.21.255/ELVINDORF] ...</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2583419"></a><em class="parameter"><code>remote announce = 192.168.12.23/MIDEARTH [172.16.21.255/ELVINDORF] ...</code></em></td></tr></table><p>
 
 where:
 </p><div class="variablelist"><dl><dt><span class="term"><em class="replaceable"><code>192.168.12.23</code></em> and <em class="replaceable"><code>172.16.21.255</code></em></span></dt><dd><p>
-<a class="indexterm" name="id2583445"></a>
-<a class="indexterm" name="id2583454"></a>
+<a class="indexterm" name="id2583447"></a>
+<a class="indexterm" name="id2583456"></a>
 		is either the LMB IP address or the broadcast address of the remote network.
 		That is, the LMB is at 192.168.1.23, or the address could be given as 172.16.21.255 where the netmask
 		is assumed to be 24 bits (255.255.255.0). When the remote announcement is made to the broadcast
@@ -678,24 +678,24 @@
 		workgroup name of the remote network, our NetBIOS machine names will end up looking like
 		they belong to that workgroup. This may cause name resolution problems and should be avoided.
 		</p></dd></dl></div><p>
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2583492"></a>Use of the Remote Browse Sync Parameter</h3></div></div></div><p>
-<a class="indexterm" name="id2583499"></a>
-<a class="indexterm" name="id2583506"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2583493"></a>Use of the Remote Browse Sync Parameter</h3></div></div></div><p>
+<a class="indexterm" name="id2583501"></a>
+<a class="indexterm" name="id2583507"></a>
 The <a class="link" href="smb.conf.5.html#REMOTEBROWSESYNC" target="_top">remote browse sync</a> parameter of <code class="filename">smb.conf</code> is used to announce to another LMB that
 it must synchronize its NetBIOS name list with our Samba LMB. This works only if the Samba server that has
 this option is simultaneously the LMB on its network segment.
 </p><p>
 The syntax of the <a class="link" href="smb.conf.5.html#REMOTEBROWSESYNC" target="_top">remote browse sync</a> parameter is:
 
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2583555"></a></td></tr></table><p>
-<a class="indexterm" name="id2583562"></a>
-<a class="indexterm" name="id2583568"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2583557"></a></td></tr></table><p>
+<a class="indexterm" name="id2583564"></a>
+<a class="indexterm" name="id2583570"></a>
 where <em class="replaceable"><code>192.168.10.40</code></em> is either the IP address of the
 remote LMB or the network broadcast address of the remote segment.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2583584"></a>WINS: The Windows Internetworking Name Server</h2></div></div></div><p>
-<a class="indexterm" name="id2583593"></a>
-<a class="indexterm" name="id2583600"></a>
-<a class="indexterm" name="id2583606"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2583586"></a>WINS: The Windows Internetworking Name Server</h2></div></div></div><p>
+<a class="indexterm" name="id2583594"></a>
+<a class="indexterm" name="id2583601"></a>
+<a class="indexterm" name="id2583608"></a>
 Use of WINS (either Samba WINS or MS Windows NT Server WINS) is highly
 recommended. Every NetBIOS machine registers its name together with a
 name_type value for each of several types of service it has available.
@@ -704,18 +704,18 @@
 server service (used to make shares and printers available to other users)
 by registering the server (the type 0x20) name.
 </p><p>
-<a class="indexterm" name="id2583625"></a>
-<a class="indexterm" name="id2583632"></a>
+<a class="indexterm" name="id2583626"></a>
+<a class="indexterm" name="id2583633"></a>
 All NetBIOS names are up to 15 characters in length. The name_type variable
 is added to the end of the name, thus creating a 16 character name. Any
 name that is shorter than 15 characters is padded with spaces to the 15th
 character. Thus, all NetBIOS names are 16 characters long (including the
 name_type information).
 </p><p>
-<a class="indexterm" name="id2583647"></a>
-<a class="indexterm" name="id2583654"></a>
-<a class="indexterm" name="id2583661"></a>
-<a class="indexterm" name="id2583668"></a>
+<a class="indexterm" name="id2583649"></a>
+<a class="indexterm" name="id2583655"></a>
+<a class="indexterm" name="id2583662"></a>
+<a class="indexterm" name="id2583669"></a>
 WINS can store these 16-character names as they get registered. A client
 that wants to log onto the network can ask the WINS server for a list
 of all names that have registered the NetLogon service name_type. This saves
@@ -725,21 +725,21 @@
 <code class="filename">lmhosts</code> file that must reside on all clients in the
 absence of WINS.
 </p><p>
-<a class="indexterm" name="id2583692"></a>
-<a class="indexterm" name="id2583699"></a>
-<a class="indexterm" name="id2583705"></a>
-<a class="indexterm" name="id2583712"></a>
-<a class="indexterm" name="id2583719"></a>
+<a class="indexterm" name="id2583694"></a>
+<a class="indexterm" name="id2583700"></a>
+<a class="indexterm" name="id2583707"></a>
+<a class="indexterm" name="id2583714"></a>
+<a class="indexterm" name="id2583720"></a>
 WINS also forces browse list synchronization by all LMBs. LMBs must synchronize their browse list with the
 DMB, and WINS helps the LMB to identify its DMB. By definition this will work only within a single workgroup.
 Note that the DMB has nothing to do with what is referred to as an MS Windows NT domain. The latter is a
 reference to a security environment, while the DMB refers to the master controller for browse list information
 only.
 </p><p>
-<a class="indexterm" name="id2583736"></a>
-<a class="indexterm" name="id2583743"></a>
-<a class="indexterm" name="id2583750"></a>
-<a class="indexterm" name="id2583757"></a>
+<a class="indexterm" name="id2583738"></a>
+<a class="indexterm" name="id2583745"></a>
+<a class="indexterm" name="id2583752"></a>
+<a class="indexterm" name="id2583759"></a>
 WINS will work correctly only if every client TCP/IP protocol stack
 is configured to use the WINS servers. Any client that is not
 configured to use the WINS server will continue to use only broadcast-based
@@ -756,16 +756,16 @@
 </p><div class="important" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Important</h3><p>
 Never use <a class="link" href="smb.conf.5.html#WINSSUPPORT" target="_top">wins support = yes</a> together with <a class="link" href="smb.conf.5.html#WINSSERVER" target="_top">wins server = 10.0.0.18</a> particularly not using its own IP address. Specifying both will cause <span class="application">nmbd</span>
 to refuse to start!
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2583856"></a>WINS Server Configuration</h3></div></div></div><p>
-<a class="indexterm" name="id2583864"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2583857"></a>WINS Server Configuration</h3></div></div></div><p>
+<a class="indexterm" name="id2583865"></a>
 Either a Samba server or a Windows NT server machine may be set up
 as a WINS server. To configure a Samba server to be a WINS server, you must
 add to the <code class="filename">smb.conf</code> file on the selected Server the following line to
 the <em class="parameter"><code>[global]</code></em> section:
 </p><p>
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2583895"></a><em class="parameter"><code>wins support = yes</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2583896"></a><em class="parameter"><code>wins support = yes</code></em></td></tr></table><p>
 </p><p>
-<a class="indexterm" name="id2583910"></a>
+<a class="indexterm" name="id2583911"></a>
 Versions of Samba prior to 1.9.17 had this parameter default to
 yes. If you have any older versions of Samba on your network, it is
 strongly suggested you upgrade to a recent version, or at the very
@@ -774,14 +774,14 @@
 Machines configured with <a class="link" href="smb.conf.5.html#WINSSUPPORT" target="_top">wins support = yes</a> will keep a list of
 all NetBIOS names registered with them, acting as a DNS for NetBIOS names.
 </p><p>
-<a class="indexterm" name="id2583944"></a>
+<a class="indexterm" name="id2583946"></a>
 It is strongly recommended to set up only one WINS server. Do not set the <a class="link" href="smb.conf.5.html#WINSSUPPORT" target="_top">wins support = yes</a> option on more than one Samba server on a network.
 </p><p>
-<a class="indexterm" name="id2583968"></a>
-<a class="indexterm" name="id2583976"></a>
-<a class="indexterm" name="id2583983"></a>
-<a class="indexterm" name="id2583990"></a>
-<a class="indexterm" name="id2583997"></a>
+<a class="indexterm" name="id2583969"></a>
+<a class="indexterm" name="id2583978"></a>
+<a class="indexterm" name="id2583985"></a>
+<a class="indexterm" name="id2583992"></a>
+<a class="indexterm" name="id2583999"></a>
 To configure Windows NT/200x Server as a WINS server, install and configure the WINS service. See the Windows
 NT/200x documentation for details.  Windows NT/200x WINS servers can replicate to each other, allowing more
 than one to be set up in a complex subnet environment. Because Microsoft refuses to document the replication
@@ -789,14 +789,14 @@
 replication protocol may be defined in the future, in which case more than one Samba machine could be set up
 as a WINS server.  Currently only one Samba server should have the <a class="link" href="smb.conf.5.html#WINSSUPPORT" target="_top">wins support = yes</a> parameter set.
 </p><p>
-<a class="indexterm" name="id2584029"></a>
-<a class="indexterm" name="id2584036"></a>
+<a class="indexterm" name="id2584031"></a>
+<a class="indexterm" name="id2584037"></a>
 After the WINS server has been configured, you must ensure that all machines participating on the network are
 configured with the address of this WINS server. If your WINS server is a Samba machine, fill in the Samba
 machine IP address in the <span class="guilabel">Primary WINS Server</span> field of the <span class="guilabel">Control
 Panel-&gt;Network-&gt;Protocols-&gt;TCP-&gt;WINS Server</span> dialogs in Windows 9x/Me or Windows NT/200x. To tell a
 Samba server the IP address of the WINS server, add the following line to the <em class="parameter"><code>[global]</code></em> section of all <code class="filename">smb.conf</code> files:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2584080"></a><em class="parameter"><code>wins server = &lt;name or IP address&gt;</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2584082"></a><em class="parameter"><code>wins server = &lt;name or IP address&gt;</code></em></td></tr></table><p>
 where &lt;name or IP address&gt; is either the DNS name of the WINS server
 machine or its IP address.
 </p><p>
@@ -806,18 +806,18 @@
 <a class="link" href="smb.conf.5.html#WINSSERVER" target="_top">wins server = &lt;name&gt;</a> option then
 <code class="literal">nmbd</code> will fail to start.
 </p><p>
-<a class="indexterm" name="id2584141"></a>
-<a class="indexterm" name="id2584148"></a>
-<a class="indexterm" name="id2584155"></a>
-<a class="indexterm" name="id2584162"></a>
+<a class="indexterm" name="id2584143"></a>
+<a class="indexterm" name="id2584150"></a>
+<a class="indexterm" name="id2584157"></a>
+<a class="indexterm" name="id2584164"></a>
 There are two possible scenarios for setting up cross-subnet browsing.
 The first details setting up cross-subnet browsing on a network containing
 Windows 9x/Me, Samba, and Windows NT/200x machines that are not configured as
 part of a Windows NT domain. The second details setting up cross-subnet
 browsing on networks that contain NT domains.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2584177"></a>WINS Replication</h3></div></div></div><p>
-<a class="indexterm" name="id2584185"></a>
-<a class="indexterm" name="id2584194"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2584178"></a>WINS Replication</h3></div></div></div><p>
+<a class="indexterm" name="id2584186"></a>
+<a class="indexterm" name="id2584196"></a>
 Samba-3 does not support native WINS replication. There was an approach to implement it, called
 <code class="filename">wrepld</code>, but it was never ready for action and the development is now discontinued.
 </p><p>
@@ -825,11 +825,11 @@
 run the Samba-4 WINS server parallel to Samba-3 since version 3.0.21. More information about
 <code class="filename">samba4WINS</code> are available at http://ftp.sernet.de/pub/samba4WINS.
 
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2584230"></a>Static WINS Entries</h3></div></div></div><p>
-<a class="indexterm" name="id2584238"></a>
-<a class="indexterm" name="id2584245"></a>
-<a class="indexterm" name="id2584251"></a>
-<a class="indexterm" name="id2584258"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2584231"></a>Static WINS Entries</h3></div></div></div><p>
+<a class="indexterm" name="id2584239"></a>
+<a class="indexterm" name="id2584246"></a>
+<a class="indexterm" name="id2584253"></a>
+<a class="indexterm" name="id2584260"></a>
 Adding static entries to your Samba WINS server is actually fairly easy.  All you have to do is add a line to
 <code class="filename">wins.dat</code>, typically located in <code class="filename">/usr/local/samba/var/locks</code> or <code class="filename">/var/run/samba</code>.
 </p><p>
@@ -837,8 +837,8 @@
 </p><pre class="programlisting">
 "NAME#TYPE" TTL ADDRESS+ FLAGS
 </pre><p>
-<a class="indexterm" name="id2584304"></a>
-<a class="indexterm" name="id2584311"></a>
+<a class="indexterm" name="id2584306"></a>
+<a class="indexterm" name="id2584313"></a>
 where NAME is the NetBIOS name, TYPE is the NetBIOS type, TTL is the time-to-live as an absolute time in
 seconds, ADDRESS+ is one or more addresses corresponding to the registration, and FLAGS are the NetBIOS flags
 for the registration.
@@ -856,47 +856,47 @@
 "MADMAN#03" 0 192.168.1.2 66R
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2584384"></a>
-<a class="indexterm" name="id2584390"></a>
-<a class="indexterm" name="id2584397"></a>
-<a class="indexterm" name="id2584404"></a>
-<a class="indexterm" name="id2584411"></a>
-<a class="indexterm" name="id2584418"></a>
-<a class="indexterm" name="id2584425"></a>
+<a class="indexterm" name="id2584385"></a>
+<a class="indexterm" name="id2584392"></a>
+<a class="indexterm" name="id2584399"></a>
+<a class="indexterm" name="id2584406"></a>
+<a class="indexterm" name="id2584413"></a>
+<a class="indexterm" name="id2584419"></a>
+<a class="indexterm" name="id2584426"></a>
 The NetBIOS flags may be interpreted as additive hexadecimal values: 00 - Broadcast node registration, 20 -
 Peer node registration, 40 - Meta node registration, 60 - Hybrid node registration, 02 - Permanent name, 04 -
 Active name, 80 - Group name. The 'R' indicates this is a registration record. Thus 66R means: Hybrid node
 active and permanent NetBIOS name. These values may be found in the <code class="filename">nameserv.h</code> header
 file from the Samba source code repository. These are the values for the NB flags.
 </p><p>
-<a class="indexterm" name="id2584449"></a>
+<a class="indexterm" name="id2584450"></a>
 Though this method works with early Samba-3 versions, there is a possibility that it may change in future
 versions if WINS replication is added.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2584461"></a>Helpful Hints</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2584463"></a>Helpful Hints</h2></div></div></div><p>
 The following hints should be carefully considered because they are stumbling points
 for many new network administrators.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2584472"></a>Windows Networking Protocols</h3></div></div></div><p>
-<a class="indexterm" name="id2584481"></a>
-<a class="indexterm" name="id2584488"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2584474"></a>Windows Networking Protocols</h3></div></div></div><p>
+<a class="indexterm" name="id2584482"></a>
+<a class="indexterm" name="id2584489"></a>
 A common cause of browsing problems results from the installation of more than one protocol on an MS Windows
 machine.
 </p><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
 Do not use more than one protocol on MS Windows clients.
 </p></div><p>
-<a class="indexterm" name="id2584505"></a>
-<a class="indexterm" name="id2584512"></a>
+<a class="indexterm" name="id2584507"></a>
+<a class="indexterm" name="id2584513"></a>
 Every NetBIOS machine takes part in a process of electing the LMB (and DMB)
 every 15 minutes. A set of election criteria is used to determine the order
 of precedence for winning this election process. A machine running Samba or
 Windows NT will be biased, so the most suitable machine will predictably
 win and thus retain its role.
 </p><p>
-<a class="indexterm" name="id2584527"></a>
-<a class="indexterm" name="id2584534"></a>
-<a class="indexterm" name="id2584541"></a>
-<a class="indexterm" name="id2584548"></a>
-<a class="indexterm" name="id2584555"></a>
-<a class="indexterm" name="id2584562"></a>
+<a class="indexterm" name="id2584529"></a>
+<a class="indexterm" name="id2584536"></a>
+<a class="indexterm" name="id2584543"></a>
+<a class="indexterm" name="id2584550"></a>
+<a class="indexterm" name="id2584556"></a>
+<a class="indexterm" name="id2584563"></a>
 The election process is <span class="emphasis"><em>fought out, so to speak</em></span> over every NetBIOS network interface. In
 the case of a Windows 9x/Me machine that has both TCP/IP and IPX installed and has NetBIOS enabled over both
 protocols, the election will be decided over both protocols. As often happens, if the Windows 9x/Me machine is
@@ -904,8 +904,8 @@
 Samba will then lose the LMB role because Windows 9x/Me will insist it knows who the LMB is. Samba will then
 cease to function as an LMB, and browse list operation on all TCP/IP-only machines will therefore fail.
 </p><p>
-<a class="indexterm" name="id2584586"></a>
-<a class="indexterm" name="id2584593"></a>
+<a class="indexterm" name="id2584587"></a>
+<a class="indexterm" name="id2584594"></a>
 Windows 95, 98, 98se, and Me are referred to generically as Windows 9x/Me.  The Windows NT4, 200x, and XP use
 common protocols. These are roughly referred to as the Windows NT family, but it should be recognized that
 2000 and XP/2003 introduce new protocol extensions that cause them to behave differently from MS Windows NT4.
@@ -913,31 +913,31 @@
 protocols.
 </p><p>
 The safest rule of all to follow is: Use only one protocol!
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2584614"></a>Name Resolution Order</h3></div></div></div><p>
-<a class="indexterm" name="id2584622"></a>
-<a class="indexterm" name="id2584629"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2584615"></a>Name Resolution Order</h3></div></div></div><p>
+<a class="indexterm" name="id2584623"></a>
+<a class="indexterm" name="id2584630"></a>
 Resolution of NetBIOS names to IP addresses can take place using a number
 of methods. The only ones that can provide NetBIOS name_type information
 are:
 </p><div class="itemizedlist"><ul type="disc"><li><p>WINS  the best tool.</p></li><li><p>LMHOSTS  static and hard to maintain.</p></li><li><p>Broadcast  uses UDP and cannot resolve names across remote segments.</p></li></ul></div><p>
 Alternative means of name resolution include:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Static <code class="filename">/etc/hosts</code>   hard to maintain and lacks name_type info.</p></li><li><p>DNS  is a good choice but lacks essential NetBIOS name_type information.</p></li></ul></div><p>
-<a class="indexterm" name="id2584698"></a>
-<a class="indexterm" name="id2584704"></a>
+<a class="indexterm" name="id2584699"></a>
+<a class="indexterm" name="id2584705"></a>
 Many sites want to restrict DNS lookups and avoid broadcast name
 resolution traffic. The <em class="parameter"><code>name resolve order</code></em> parameter is of great help here.
 The syntax of the <em class="parameter"><code>name resolve order</code></em> parameter is:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2584731"></a><em class="parameter"><code>name resolve order = wins lmhosts bcast host</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2584733"></a><em class="parameter"><code>name resolve order = wins lmhosts bcast host</code></em></td></tr></table><p>
 <span class="emphasis"><em>or</em></span>
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2584752"></a><em class="parameter"><code>name resolve order = wins lmhosts  	(eliminates bcast and host)</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2584754"></a><em class="parameter"><code>name resolve order = wins lmhosts  	(eliminates bcast and host)</code></em></td></tr></table><p>
 The default is:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2584770"></a><em class="parameter"><code>name resolve order = host lmhost wins bcast</code></em></td></tr></table><p>
-<a class="indexterm" name="id2584782"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2584772"></a><em class="parameter"><code>name resolve order = host lmhost wins bcast</code></em></td></tr></table><p>
+<a class="indexterm" name="id2584784"></a>
 where &#8220;<span class="quote">host</span>&#8221; refers to the native methods used by the UNIX system to implement the
 gethostbyname() function call. This is normally controlled by <code class="filename">/etc/host.conf</code>,
 <code class="filename">/etc/nsswitch.conf</code> and <code class="filename">/etc/resolv.conf</code>.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2584817"></a>Technical Overview of Browsing</h2></div></div></div><p>
-<a class="indexterm" name="id2584825"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2584818"></a>Technical Overview of Browsing</h2></div></div></div><p>
+<a class="indexterm" name="id2584827"></a>
 SMB networking provides a mechanism by which clients can access a list
 of machines in a network called <a class="link" href="smb.conf.5.html#BROWSELIST" target="_top">browse list</a>. This list
 contains machines that are ready to offer file and/or print services
@@ -947,48 +947,48 @@
 browsing has been problematic for some Samba users, hence this
 document.
 </p><p>
-<a class="indexterm" name="id2584854"></a>
-<a class="indexterm" name="id2584861"></a>
-<a class="indexterm" name="id2584868"></a>
+<a class="indexterm" name="id2584856"></a>
+<a class="indexterm" name="id2584863"></a>
+<a class="indexterm" name="id2584870"></a>
 MS Windows 2000 and later versions, as with Samba-3 and later versions, can be
 configured to not use NetBIOS over TCP/IP. When configured this way,
 it is imperative that name resolution (using DNS/LDAP/ADS) be correctly
 configured and operative. Browsing will not work if name resolution
 from SMB machine names to IP addresses does not function correctly.
 </p><p>
-<a class="indexterm" name="id2584884"></a>
-<a class="indexterm" name="id2584891"></a>
+<a class="indexterm" name="id2584886"></a>
+<a class="indexterm" name="id2584893"></a>
 Where NetBIOS over TCP/IP is enabled, use of a WINS server is highly
 recommended to aid the resolution of NetBIOS (SMB) names to IP addresses.
 WINS allows remote segment clients to obtain NetBIOS name_type information
 that cannot be provided by any other means of name resolution.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2584904"></a>Browsing Support in Samba</h3></div></div></div><p>
-<a class="indexterm" name="id2584912"></a>
-<a class="indexterm" name="id2584918"></a>
-<a class="indexterm" name="id2584925"></a>
-<a class="indexterm" name="id2584932"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2584905"></a>Browsing Support in Samba</h3></div></div></div><p>
+<a class="indexterm" name="id2584913"></a>
+<a class="indexterm" name="id2584920"></a>
+<a class="indexterm" name="id2584927"></a>
+<a class="indexterm" name="id2584934"></a>
 Samba facilitates browsing. The browsing is supported by <span class="application">nmbd</span>
 and is also controlled by options in the <code class="filename">smb.conf</code> file.
 Samba can act as an LMB for a workgroup, and the ability
 to support domain logons and scripts is now available.
 </p><p>
-<a class="indexterm" name="id2584957"></a>
-<a class="indexterm" name="id2584964"></a>
-<a class="indexterm" name="id2584970"></a>
+<a class="indexterm" name="id2584958"></a>
+<a class="indexterm" name="id2584965"></a>
+<a class="indexterm" name="id2584972"></a>
 Samba can also act as a DMB for a workgroup. This
 means that it will collate lists from LMBs into a
 wide-area network server list. In order for browse clients to
 resolve the names they may find in this list, it is recommended that
 both Samba and your clients use a WINS server.
 </p><p>
-<a class="indexterm" name="id2584985"></a>
+<a class="indexterm" name="id2584986"></a>
 Do not set Samba to be the domain master for a workgroup that has the same
 name as an NT Domain. On each wide-area network, you must only ever have one
 DMB per workgroup, regardless of whether it is NT, Samba,
 or any other type of domain master that is providing this service.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2585001"></a>
-<a class="indexterm" name="id2585008"></a>
+<a class="indexterm" name="id2585002"></a>
+<a class="indexterm" name="id2585009"></a>
 <code class="literal">nmbd</code> can be configured as a WINS server, but it is not
 necessary to specifically use Samba as your WINS server. MS Windows
 NT4, Server or Advanced Server 200x can be configured as
@@ -997,40 +997,40 @@
 WINS server capabilities. In a Samba-only environment, it is
 recommended that you use one and only one Samba server as the WINS server.
 </p></div><p>
-<a class="indexterm" name="id2585031"></a>
+<a class="indexterm" name="id2585032"></a>
 To get browsing to work, you need to run <code class="literal">nmbd</code> as usual, but must
 use the <a class="link" href="smb.conf.5.html#WORKGROUP" target="_top">workgroup</a> option in <code class="filename">smb.conf</code>
 to control what workgroup Samba becomes a part of.
 </p><p>
-<a class="indexterm" name="id2585066"></a>
+<a class="indexterm" name="id2585068"></a>
 Samba also has a useful option for a Samba server to offer itself for browsing on another subnet. It is
 recommended that this option is used only for &#8220;<span class="quote">unusual</span>&#8221; purposes: announcements over the
 Internet, for example. See <a class="link" href="smb.conf.5.html#REMOTEANNOUNCE" target="_top">remote announce</a> in the <code class="filename">smb.conf</code> man page.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2585100"></a>Problem Resolution</h3></div></div></div><p>
-<a class="indexterm" name="id2585108"></a>
-<a class="indexterm" name="id2585115"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2585102"></a>Problem Resolution</h3></div></div></div><p>
+<a class="indexterm" name="id2585110"></a>
+<a class="indexterm" name="id2585117"></a>
 If something does not work, the <code class="filename">log.nmbd</code> file will help
 to track down the problem. Try a <a class="link" href="smb.conf.5.html#LOGLEVEL" target="_top">log level</a> of 2 or 3 for finding
 problems. Also note that the current browse list usually gets stored
 in text form in a file called <code class="filename">browse.dat</code>.
 </p><p>
-<a class="indexterm" name="id2585151"></a>
-<a class="indexterm" name="id2585158"></a>
+<a class="indexterm" name="id2585153"></a>
+<a class="indexterm" name="id2585159"></a>
 If it does not work, you should still be able to
 type the server name as <code class="filename">\\SERVER</code> in <code class="literal">filemanager</code>, then
 press enter, and <code class="literal">filemanager</code> should display the list of available shares.
 </p><p>
-<a class="indexterm" name="id2585188"></a>
-<a class="indexterm" name="id2585195"></a>
+<a class="indexterm" name="id2585190"></a>
+<a class="indexterm" name="id2585196"></a>
 Some people find browsing fails because they do not have the global
 <a class="link" href="smb.conf.5.html#GUESTACCOUNT" target="_top">guest account</a> set to a valid account. Remember that the
 IPC$ connection that lists the shares is done as guest and so you must have a valid guest account.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2585222"></a>
-<a class="indexterm" name="id2585228"></a>
-<a class="indexterm" name="id2585235"></a>
-<a class="indexterm" name="id2585242"></a>
-<a class="indexterm" name="id2585249"></a>
+<a class="indexterm" name="id2585224"></a>
+<a class="indexterm" name="id2585230"></a>
+<a class="indexterm" name="id2585237"></a>
+<a class="indexterm" name="id2585244"></a>
+<a class="indexterm" name="id2585251"></a>
 The <code class="literal">IPC$</code> share is used by all SMB/CIFS clients to obtain the list of resources that is
 available on the server. This is the source of the list of shares and printers when browsing an SMB/CIFS
 server (also Windows machines) using the Windows Explorer to browse resources through the Windows Network
@@ -1038,10 +1038,10 @@
 a connection to the <code class="literal">\\server\IPC4</code> resource.  Clicking on a share will then open up a
 connection to the <code class="literal">\\server\share</code>.
 </p></div><p>
-<a class="indexterm" name="id2585286"></a>
-<a class="indexterm" name="id2585293"></a>
-<a class="indexterm" name="id2585300"></a>
-<a class="indexterm" name="id2585306"></a>
+<a class="indexterm" name="id2585287"></a>
+<a class="indexterm" name="id2585294"></a>
+<a class="indexterm" name="id2585301"></a>
+<a class="indexterm" name="id2585308"></a>
 MS Windows 2000 and later (as with Samba) can be configured to disallow
 anonymous (i.e., guest account) access to the IPC$ share. In that case, the
 MS Windows 2000/XP/2003 machine acting as an SMB/CIFS client will use the
@@ -1049,22 +1049,22 @@
 9x/Me clients are not able to do this and thus will not be able to browse
 server resources.
 </p><p>
-<a class="indexterm" name="id2585323"></a>
+<a class="indexterm" name="id2585325"></a>
 The other big problem people have is that their broadcast address,
 netmask, or IP address is wrong (specified with the <a class="link" href="smb.conf.5.html#INTERFACES" target="_top">interfaces</a> option
 in <code class="filename">smb.conf</code>)
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2585352"></a>Cross-Subnet Browsing</h3></div></div></div><p>
-<a class="indexterm" name="id2585360"></a>
-<a class="indexterm" name="id2585369"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2585353"></a>Cross-Subnet Browsing</h3></div></div></div><p>
+<a class="indexterm" name="id2585361"></a>
+<a class="indexterm" name="id2585371"></a>
 Since the release of Samba 1.9.17 (alpha1), Samba has supported the replication of browse lists across subnet
 boundaries. This section describes how to set this feature up in different settings.
 </p><p>
-<a class="indexterm" name="id2585383"></a>
-<a class="indexterm" name="id2585390"></a>
-<a class="indexterm" name="id2585397"></a>
-<a class="indexterm" name="id2585403"></a>
-<a class="indexterm" name="id2585410"></a>
-<a class="indexterm" name="id2585417"></a>
+<a class="indexterm" name="id2585384"></a>
+<a class="indexterm" name="id2585391"></a>
+<a class="indexterm" name="id2585398"></a>
+<a class="indexterm" name="id2585405"></a>
+<a class="indexterm" name="id2585412"></a>
+<a class="indexterm" name="id2585418"></a>
 To see browse lists that span TCP/IP subnets (i.e., networks separated by routers that do not pass broadcast
 traffic), you must set up at least one WINS server. The WINS server acts as a DNS for NetBIOS names. This will
 allow NetBIOS name-to-IP address translation to be completed by a direct query of the WINS server. This is
@@ -1076,33 +1076,33 @@
 propagation. The hacks are not a universal solution and they should not be used in place of WINS, they are
 considered last resort methods.
 </p><p>
-<a class="indexterm" name="id2585454"></a>
-<a class="indexterm" name="id2585461"></a>
-<a class="indexterm" name="id2585468"></a>
-<a class="indexterm" name="id2585475"></a>
+<a class="indexterm" name="id2585456"></a>
+<a class="indexterm" name="id2585462"></a>
+<a class="indexterm" name="id2585469"></a>
+<a class="indexterm" name="id2585476"></a>
 Remember, for browsing across subnets to work correctly, all machines, be they Windows 95, Windows NT, or
 Samba servers, must have the IP address of a WINS server given to them by a DHCP server or by manual
 configuration: for Windows 9x/Me and Windows NT/200x/XP, this is in the TCP/IP Properties, under Network
 settings; for Samba, this is in the <code class="filename">smb.conf</code> file.
 </p><p>
-<a class="indexterm" name="id2585497"></a>
-<a class="indexterm" name="id2585504"></a>
-<a class="indexterm" name="id2585510"></a>
+<a class="indexterm" name="id2585498"></a>
+<a class="indexterm" name="id2585505"></a>
+<a class="indexterm" name="id2585512"></a>
 It is possible to operate Samba-3 without NetBIOS over TCP/IP. If you do this, be warned that if used outside
 of MS ADS, this will forgo network browsing support. ADS permits network browsing support through DNS,
 providing appropriate DNS records are inserted for all Samba servers.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2585523"></a>Behavior of Cross-Subnet Browsing</h4></div></div></div><p>
-<a class="indexterm" name="id2585531"></a>
-<a class="indexterm" name="id2585538"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2585524"></a>Behavior of Cross-Subnet Browsing</h4></div></div></div><p>
+<a class="indexterm" name="id2585532"></a>
+<a class="indexterm" name="id2585540"></a>
 Cross-subnet browsing is a complicated dance, containing multiple moving parts. It has taken Microsoft several
 years to get the code that correctly achieves this, and Samba lags behind in some areas.  Samba is capable of
 cross-subnet browsing when configured correctly.
 </p><p>
 Consider a network set up as in <a class="link" href="NetworkBrowsing.html#browsing1" title="Figure 10.1. Cross-Subnet Browsing Example.">Cross-Subnet Browsing Example</a>.
 </p><div class="figure"><a name="browsing1"></a><p class="title"><b>Figure 10.1. Cross-Subnet Browsing Example.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/browsing1.png" width="216" alt="Cross-Subnet Browsing Example."></div></div></div><br class="figure-break"><p>
-<a class="indexterm" name="id2585605"></a>
 <a class="indexterm" name="id2585612"></a>
-<a class="indexterm" name="id2585619"></a>
+<a class="indexterm" name="id2585618"></a>
+<a class="indexterm" name="id2585625"></a>
 This consists of three subnets (1, 2, 3) connected by two routers (R1, R2), which do not pass broadcasts.
 Subnet 1 has five machines on it, subnet 2 has four machines, and subnet 3 has four machines. Assume for the
 moment that all machines are configured to be in the same workgroup (for simplicity's sake). Machine N1_C on
@@ -1110,9 +1110,9 @@
 configured as a WINS server, and all the other machines are configured to register their NetBIOS names with
 it.
 </p><p>
-<a class="indexterm" name="id2585638"></a>
-<a class="indexterm" name="id2585645"></a>
+<a class="indexterm" name="id2585644"></a>
 <a class="indexterm" name="id2585651"></a>
+<a class="indexterm" name="id2585658"></a>
 As these machines are booted up, elections for master browsers
 take place on each of the three subnets. Assume that machine
 N1_C wins on subnet 1, N2_B wins on subnet 2, and N3_D wins on
@@ -1120,19 +1120,19 @@
 their particular subnet. N1_C has an advantage in winning as the
 LMB on subnet 1 because it is set up as DMB.
 </p><p>
-<a class="indexterm" name="id2585667"></a>
-<a class="indexterm" name="id2585674"></a>
+<a class="indexterm" name="id2585673"></a>
+<a class="indexterm" name="id2585680"></a>
 On each of the three networks, machines that are configured to offer sharing services will broadcast that they
 are offering these services. The LMB on each subnet will receive these broadcasts and keep a record of the
 fact that the machine is offering a service. This list of records is the basis of the browse list. For this
 case, assume that all the machines are configured to offer services, so all machines will be on the browse
 list.
 </p><p>
-<a class="indexterm" name="id2585691"></a>
-<a class="indexterm" name="id2585698"></a>
+<a class="indexterm" name="id2585697"></a>
 <a class="indexterm" name="id2585704"></a>
 <a class="indexterm" name="id2585711"></a>
-<a class="indexterm" name="id2585718"></a>
+<a class="indexterm" name="id2585717"></a>
+<a class="indexterm" name="id2585724"></a>
 For each network, the LMB on that network is
 considered <span class="emphasis"><em>authoritative</em></span> for all the names it receives via
 local broadcast. This is because a machine seen by the LMB
@@ -1143,7 +1143,7 @@
 browse lists have not been directly seen. These records are
 called <span class="emphasis"><em>non-authoritative.</em></span>
 </p><p>
-<a class="indexterm" name="id2585750"></a>
+<a class="indexterm" name="id2585756"></a>
 At this point the browse lists appear as shown in <a class="link" href="NetworkBrowsing.html#browsubnet" title="Table 10.1. Browse Subnet Example 1">Browse Subnet Example 1</a>
 (these are the machines you would see in your network neighborhood if you looked in it on a particular network
 right now).
@@ -1152,19 +1152,19 @@
 </p><p>
 At this point all the subnets are separate, and no machine is seen across any of the subnets.
 </p><p>
-<a class="indexterm" name="id2585844"></a>
 <a class="indexterm" name="id2585850"></a>
-<a class="indexterm" name="id2585857"></a>
-<a class="indexterm" name="id2585864"></a>
+<a class="indexterm" name="id2585856"></a>
+<a class="indexterm" name="id2585863"></a>
+<a class="indexterm" name="id2585870"></a>
 Now examine subnet 2 in <a class="link" href="NetworkBrowsing.html#brsbex" title="Table 10.2. Browse Subnet Example 2">Browse Subnet Example 2</a>.  As soon as N2_B has become the
 LMB, it looks for a DMB with which to synchronize its browse list. It does this by querying the WINS server
 (N2_D) for the IP address associated with the NetBIOS name WORKGROUP&lt;1B&gt;. This name was registered by
 the DMB (N1_C) with the WINS server as soon as it was started.
 </p><p>
-<a class="indexterm" name="id2585890"></a>
 <a class="indexterm" name="id2585896"></a>
-<a class="indexterm" name="id2585903"></a>
-<a class="indexterm" name="id2585910"></a>
+<a class="indexterm" name="id2585902"></a>
+<a class="indexterm" name="id2585909"></a>
+<a class="indexterm" name="id2585916"></a>
 Once N2_B knows the address of the DMB, it tells the DMB that it is the LMB
 for subnet 2 by sending the DMB a
 <span class="emphasis"><em>MasterAnnouncement</em></span> packet to UDP port 138.  It then
@@ -1177,14 +1177,14 @@
 </p><div class="table"><a name="brsbex"></a><p class="title"><b>Table 10.2. Browse Subnet Example 2</b></p><div class="table-contents"><table summary="Browse Subnet Example 2" border="1"><colgroup><col align="left"><col align="left"><col align="justify"></colgroup><thead><tr><th align="left">Subnet</th><th align="left">Browse Master</th><th align="justify">List</th></tr></thead><tbody><tr><td align="left">Subnet1</td><td align="left">N1_C</td><td align="justify">N1_A, N1_B, N1_C, N1_D, N1_E,
 N2_A(*), N2_B(*), N2_C(*), N2_D(*)</td></tr><tr><td align="left">Subnet2</td><td align="left">N2_B</td><td align="justify">N2_A, N2_B, N2_C, N2_D, N1_A(*),
 N1_B(*), N1_C(*), N1_D(*), N1_E(*)</td></tr><tr><td align="left">Subnet3</td><td align="left">N3_D</td><td align="justify">N3_A, N3_B, N3_C, N3_D</td></tr></tbody></table></div></div><br class="table-break"><p>
-<a class="indexterm" name="id2586024"></a>
+<a class="indexterm" name="id2586031"></a>
 Servers with an (*) after them are non-authoritative names.
 </p><p>
-<a class="indexterm" name="id2586036"></a>
+<a class="indexterm" name="id2586042"></a>
 At this point users looking in their Network Neighborhood on subnets 1 or 2 will see all the servers on both;
 users on subnet 3 will still see only the servers on their own subnet.
 </p><p>
-<a class="indexterm" name="id2586049"></a>
+<a class="indexterm" name="id2586055"></a>
 The same sequence of events that occurred for N2_B now occurs for the LMB on subnet 3 (N3_D). When it
 synchronizes browse lists with the DMB (N1_A) it gets both the server entries on subnet 1 and those on subnet
 2. After N3_D has synchronized with N1_C and vica versa, the browse lists will appear as shown in <a class="link" href="NetworkBrowsing.html#brsex2" title="Table 10.3. Browse Subnet Example 3">Browse Subnet Example 3</a>
@@ -1198,9 +1198,9 @@
 subnets 1 or 3 will see all the servers on all subnets, while users on
 subnet 2 will still see only the servers on subnets 1 and 2, but not 3.
 </p><p>
-<a class="indexterm" name="id2586166"></a>
-<a class="indexterm" name="id2586173"></a>
+<a class="indexterm" name="id2586172"></a>
 <a class="indexterm" name="id2586179"></a>
+<a class="indexterm" name="id2586185"></a>
 Finally, the LMB for subnet 2 (N2_B) will sync again
 with the DMB (N1_C) and will receive the missing
 server entries. Finally, as when a steady state (if no machines
@@ -1221,7 +1221,7 @@
 </p><p>
 If either router R1 or R2 fails, the following will occur:
 </p><div class="orderedlist"><ol type="1"><li><p>
-<a class="indexterm" name="id2586309"></a>
+<a class="indexterm" name="id2586315"></a>
 	Names of computers on each side of the inaccessible network fragments
 	will be maintained for as long as 36 minutes in the Network Neighborhood
 	lists.
@@ -1229,26 +1229,26 @@
 	Attempts to connect to these inaccessible computers will fail, but the
 	names will not be removed from the Network Neighborhood lists.
 	</p></li><li><p>
-<a class="indexterm" name="id2586334"></a>
-<a class="indexterm" name="id2586341"></a>
-<a class="indexterm" name="id2586348"></a>
+<a class="indexterm" name="id2586340"></a>
+<a class="indexterm" name="id2586347"></a>
+<a class="indexterm" name="id2586354"></a>
 	If one of the fragments is cut off from the WINS server, it will only
 	be able to access servers on its local subnet using subnet-isolated
 	broadcast NetBIOS name resolution. The effect is similar to that of
 	losing access to a DNS server.
-	</p></li></ol></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2586365"></a>Common Errors</h2></div></div></div><p>
-<a class="indexterm" name="id2586373"></a>
-<a class="indexterm" name="id2586380"></a>
+	</p></li></ol></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2586371"></a>Common Errors</h2></div></div></div><p>
+<a class="indexterm" name="id2586379"></a>
+<a class="indexterm" name="id2586386"></a>
 Many questions are asked on the mailing lists regarding browsing. The majority of browsing
 problems originate from incorrect configuration of NetBIOS name resolution. Some are of
 particular note.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2586391"></a>Flushing the Samba NetBIOS Name Cache</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2586397"></a>Flushing the Samba NetBIOS Name Cache</h3></div></div></div><p>
 How Can One Flush the Samba NetBIOS Name Cache without Restarting Samba?
 </p><p>
-<a class="indexterm" name="id2586404"></a>
-<a class="indexterm" name="id2586411"></a>
-<a class="indexterm" name="id2586418"></a>
-<a class="indexterm" name="id2586425"></a>
+<a class="indexterm" name="id2586410"></a>
+<a class="indexterm" name="id2586417"></a>
+<a class="indexterm" name="id2586424"></a>
+<a class="indexterm" name="id2586431"></a>
 Samba's <code class="literal">nmbd</code> process controls all browse list handling. Under normal circumstances it is
 safe to restart <code class="literal">nmbd</code>. This will effectively flush the Samba NetBIOS name cache and cause it
 to be rebuilt. This does not make certain that a rogue machine name will not reappear
@@ -1258,47 +1258,47 @@
 shut down and restarted after all machines are down. Failing a complete restart, the only
 other thing you can do is wait until the entry times out and is then flushed from the list.
 This may take a long time on some networks (perhaps months).
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2586464"></a>Server Resources Cannot Be Listed</h3></div></div></div><p>&#8220;<span class="quote">My Client Reports "&#8216;<span class="quote">This server is not configured to list shared resources."</span>&#8217;</span>&#8221;</p><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2586470"></a>Server Resources Cannot Be Listed</h3></div></div></div><p>&#8220;<span class="quote">My Client Reports "&#8216;<span class="quote">This server is not configured to list shared resources."</span>&#8217;</span>&#8221;</p><p>
 Your guest account is probably invalid for some reason. Samba uses the
 guest account for browsing in <code class="literal">smbd</code>. Check that your guest account is
 valid.
-</p><p>Also see <a class="link" href="smb.conf.5.html#GUESTACCOUNT" target="_top">guest account</a> in the <code class="filename">smb.conf</code> man page.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2586513"></a>I Get an "<span class="errorname">Unable to browse the network</span>" Error</h3></div></div></div><p>This error can have multiple causes:
-<a class="indexterm" name="id2586524"></a>
+</p><p>Also see <a class="link" href="smb.conf.5.html#GUESTACCOUNT" target="_top">guest account</a> in the <code class="filename">smb.conf</code> man page.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2586519"></a>I Get an "<span class="errorname">Unable to browse the network</span>" Error</h3></div></div></div><p>This error can have multiple causes:
+<a class="indexterm" name="id2586531"></a>
 	</p><div class="itemizedlist"><ul type="disc"><li><p>There is no LMB. Configure <span class="application">nmbd</span>
 			or any other machine to serve as LMB.</p></li><li><p>You cannot log onto the machine that is the LMB.
 			Can you log on to it as a guest user? </p></li><li><p>There is no IP connectivity to the LMB.
-			Can you reach it by broadcast?</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2586560"></a>Browsing of Shares and Directories is Very Slow</h3></div></div></div><p>&#8220;<span class="quote">
-<a class="indexterm" name="id2586569"></a>
+			Can you reach it by broadcast?</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2586566"></a>Browsing of Shares and Directories is Very Slow</h3></div></div></div><p>&#8220;<span class="quote">
+<a class="indexterm" name="id2586575"></a>
 There are only two machines on a test network. One is a Samba server, the other a Windows XP machine.
 Authentication and logons work perfectly, but when I try to explore shares on the Samba server, the
 Windows XP client becomes unresponsive. Sometimes it does not respond for some minutes. Eventually,
 Windows Explorer will respond and displays files and directories without problem.
 </span>&#8221;
 </p><p>&#8220;<span class="quote">
-<a class="indexterm" name="id2586588"></a>
+<a class="indexterm" name="id2586594"></a>
 But, the share is immediately available from a command shell (<code class="literal">cmd</code>, followed by
 exploration with DOS command. Is this a Samba problem, or is it a Windows problem? How can I solve this?
 </span>&#8221;</p><p>
 Here are a few possibilities:
 </p><div class="variablelist"><dl><dt><span class="term">Bad Networking Hardware</span></dt><dd><p>
-<a class="indexterm" name="id2586619"></a>
-<a class="indexterm" name="id2586626"></a>
-<a class="indexterm" name="id2586633"></a>
-<a class="indexterm" name="id2586640"></a>
-<a class="indexterm" name="id2586647"></a>
+<a class="indexterm" name="id2586625"></a>
+<a class="indexterm" name="id2586632"></a>
+<a class="indexterm" name="id2586639"></a>
+<a class="indexterm" name="id2586646"></a>
+<a class="indexterm" name="id2586653"></a>
 		Most common defective hardware problems center around low cost or defective hubs, routers,
 		network interface controllers (NICs), and bad wiring. If one piece of hardware is defective,
 		the whole network may suffer. Bad networking hardware can cause data corruption. Most bad
 		networking hardware problems are accompanied by an increase in apparent network traffic,
 		but not all.
 		</p></dd><dt><span class="term">The Windows XP WebClient</span></dt><dd><p>
-<a class="indexterm" name="id2586672"></a>
+<a class="indexterm" name="id2586678"></a>
 		A number of sites have reported similar slow network browsing problems and found that when
 		the WebClient service is turned off, the problem disappears. This is certainly something
 		that should be explored because it is a simple solution  if it works.
 		</p></dd><dt><span class="term">Inconsistent WINS Configuration</span></dt><dd><p>
-<a class="indexterm" name="id2586697"></a>
 <a class="indexterm" name="id2586704"></a>
+<a class="indexterm" name="id2586710"></a>
 		This type of problem is common when one client is configured to use a WINS server (that is
 		a TCP/IP configuration setting) and there is no WINS server on the network. Alternatively,
 		this will happen if there is a WINS server and Samba is not configured to use it. The use of
@@ -1306,14 +1306,14 @@
 		of NetBIOS over TCP/IP is disabled on all clients, Samba should not be configured as a WINS
 		server, nor should it be configured to use one.
 		</p></dd><dt><span class="term">Incorrect DNS Configuration</span></dt><dd><p>
-<a class="indexterm" name="id2586731"></a>
-<a class="indexterm" name="id2586738"></a>
+<a class="indexterm" name="id2586737"></a>
+<a class="indexterm" name="id2586744"></a>
 		If use of NetBIOS over TCP/IP is disabled, Active Directory is in use and the DNS server
 		has been incorrectly configured. For further information refer to
 		<a class="link" href="NetworkBrowsing.html#adsdnstech" title="DNS and Active Directory">DNS and Active Directory</a>.
-		</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2586759"></a>Invalid Cached Share References Affects Network Browsing</h3></div></div></div><p>
-<a class="indexterm" name="id2586768"></a>
-<a class="indexterm" name="id2586775"></a>
+		</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2586765"></a>Invalid Cached Share References Affects Network Browsing</h3></div></div></div><p>
+<a class="indexterm" name="id2586774"></a>
+<a class="indexterm" name="id2586781"></a>
 Cached references on your MS Windows client (workstation or server) to shares or servers that no longer exist
 can cause MS Windows Explorer to appear unresponsive as it tries to connect to these shares. After a delay
 (can take a long time) it times out and browsing will appear to be mostly normal again.
@@ -1331,7 +1331,7 @@
 shortcuts from the MS Windows Explorer in <code class="literal">My Network Places</code> just by right-clicking them and
 selecting <span class="emphasis"><em>Delete.</em></span>
 </p></div><p>
-<a class="indexterm" name="id2586848"></a>
+<a class="indexterm" name="id2586854"></a>
 Samba users have reported that these stale references negatively affect network browsing with Windows, Samba,
 and Novell servers. It is suspected to be a universal problem not directly related to the Samba
 server. Samba users may experience this more often due to Samba being somewhat viewed as an experimenter's

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/Other-Clients.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/Other-Clients.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/Other-Clients.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,17 +1,17 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 44. Samba and Other CIFS Clients</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="Portability.html" title="Chapter 43. Portability"><link rel="next" href="speed.html" title="Chapter 45. Samba Performance Tuning"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 44. Samba and Other CIFS Clients</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="Portability.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="speed.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="Other-Clients"></a>Chapter 44. Samba and Other CIFS Clients</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Dan</span> <span class="orgname">Samba Team</span> <span class="surname">Shearer</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dan at samba.org">dan at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jim</span> <span class="orgname">IBM</span> <span class="surname">McDonough</span></h3><span class="contrib">OS/2</span> <div class="affiliation"><span class="orgname">IBM<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jmcd at us.ibm.com">jmcd at us.ibm.com</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">5 Mar 2001</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="Other-Clients.html#id2689682">Macintosh Clients</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2689766">OS2 Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2689772">Configuring OS/2 Warp Connect or OS/2 Warp 4</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2689892">Configuring Other Versions of OS/2</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2689948">Printer Driver Download for OS/2 Clients</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2690041">Windows for Workgroups</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2690047">Latest TCP/IP Stack from Microsoft</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690130">Delete .pwl Files After Password Change</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690156">Configuring Windows for Workgroups Password Handling</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690215">Password Case Sensitivity</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690246">Use TCP/IP as Default Protocol</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#speedimpr">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2690304">Windows 95/98</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2690373">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2690393">Windows 2000 Service Pack 2</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2690590">Windows NT 3.1</a></span></dt></dl></div><p>This chapter contains client-specific information.</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2689682"></a>Macintosh Clients</h2></div></div></div><p>
-<a class="indexterm" name="id2689690"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 44. Samba and Other CIFS Clients</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="Portability.html" title="Chapter 43. Portability"><link rel="next" href="speed.html" title="Chapter 45. Samba Performance Tuning"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 44. Samba and Other CIFS Clients</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="Portability.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="speed.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="Other-Clients"></a>Chapter 44. Samba and Other CIFS Clients</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Dan</span> <span class="orgname">Samba Team</span> <span class="surname">Shearer</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dan at samba.org">dan at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jim</span> <span class="orgname">IBM</span> <span class="surname">McDonough</span></h3><span class="contrib">OS/2</span> <div class="affiliation"><span class="orgname">IBM<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jmcd at us.ibm.com">jmcd at us.ibm.com</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">5 Mar 2001</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="Other-Clients.html#id2689701">Macintosh Clients</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2689786">OS2 Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2689791">Configuring OS/2 Warp Connect or OS/2 Warp 4</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2689911">Configuring Other Versions of OS/2</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2689967">Printer Driver Download for OS/2 Clients</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2690060">Windows for Workgroups</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2690066">Latest TCP/IP Stack from Microsoft</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690149">Delete .pwl Files After Password Change</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690176">Configuring Windows for Workgroups Password Handling</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690234">Password Case Sensitivity</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690265">Use TCP/IP as Default Protocol</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#speedimpr">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2690323">Windows 95/98</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2690392">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2690412">Windows 2000 Service Pack 2</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2690609">Windows NT 3.1</a></span></dt></dl></div><p>This chapter contains client-specific information.</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2689701"></a>Macintosh Clients</h2></div></div></div><p>
+<a class="indexterm" name="id2689709"></a>
 Yes. <a class="ulink" href="http://www.thursby.com/" target="_top">Thursby</a> has a CIFS client/server called <a class="ulink" href="http://www.thursby.com/products/dave.html" target="_top">DAVE</a>.  They test it against Windows 95, Windows
 NT/200x/XP, and Samba for compatibility issues. At the time of this writing, DAVE was at version 5.1. Please
 refer to Thursby's Web site for more information regarding this product.
 </p><p> 
-<a class="indexterm" name="id2689717"></a>
-<a class="indexterm" name="id2689724"></a>
+<a class="indexterm" name="id2689736"></a>
+<a class="indexterm" name="id2689743"></a>
 Alternatives include two free implementations of AppleTalk for several kinds of UNIX machines and several more
 commercial ones.  These products allow you to run file services and print services natively to Macintosh
 users, with no additional support required on the Macintosh. The two free implementations are <a class="ulink" href="http://www.umich.edu/~rsug/netatalk/" target="_top">Netatalk</a> and <a class="ulink" href="http://www.cs.mu.oz.au/appletalk/atalk.html" target="_top">CAP</a>.  What Samba offers MS Windows users, these
 packages offer to Macs.  For more info on these packages, Samba, and Linux (and other UNIX-based systems), see
 <a class="ulink" href="http://www.eats.com/linux_mac_win.html" target="_top">http://www.eats.com/linux_mac_win.html.</a>
-</p><p>Newer versions of the Macintosh (Mac OS X) include Samba.</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2689766"></a>OS2 Client</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2689772"></a>Configuring OS/2 Warp Connect or OS/2 Warp 4</h3></div></div></div><p>Basically, you need three components:</p><div class="itemizedlist"><ul type="disc"><li><p>The File and Print Client (IBM peer)</p></li><li><p>TCP/IP (Internet support) </p></li><li><p>The &#8220;<span class="quote">NetBIOS over TCP/IP</span>&#8221; driver (TCPBEUI)</p></li></ul></div><p>Installing the first two together with the base operating 
+</p><p>Newer versions of the Macintosh (Mac OS X) include Samba.</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2689786"></a>OS2 Client</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2689791"></a>Configuring OS/2 Warp Connect or OS/2 Warp 4</h3></div></div></div><p>Basically, you need three components:</p><div class="itemizedlist"><ul type="disc"><li><p>The File and Print Client (IBM peer)</p></li><li><p>TCP/IP (Internet support) </p></li><li><p>The &#8220;<span class="quote">NetBIOS over TCP/IP</span>&#8221; driver (TCPBEUI)</p></li></ul></div><p>Installing the first two together with the base operating 
 		system on a blank system is explained in the Warp manual. If Warp 
 		has already been installed, but you now want to install the 
 		networking support, use the &#8220;<span class="quote">Selective Install for Networking</span>&#8221; 
@@ -26,7 +26,7 @@
 		to the <span class="guimenu">Names List</span> or specify a  WINS server (NetBIOS 
 		Nameserver in IBM and RFC terminology). For Warp Connect, you 
 		may need to download an update for <code class="constant">IBM Peer</code> to bring it on 
-		the same level as Warp 4. See the IBM OS/2 Warp Web page</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2689892"></a>Configuring Other Versions of OS/2</h3></div></div></div><p>This sections deals with configuring OS/2 Warp 3 (not Connect), OS/2 1.2, 1.3 or 2.x.</p><p>You can use the free Microsoft LAN Manager 2.2c Client for OS/2 that is
+		the same level as Warp 4. See the IBM OS/2 Warp Web page</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2689911"></a>Configuring Other Versions of OS/2</h3></div></div></div><p>This sections deals with configuring OS/2 Warp 3 (not Connect), OS/2 1.2, 1.3 or 2.x.</p><p>You can use the free Microsoft LAN Manager 2.2c Client for OS/2 that is
 		available from 
 		<a class="ulink" href="ftp://ftp.microsoft.com/BusSys/Clients/LANMAN.OS2/" target="_top">
 		ftp://ftp.microsoft.com/BusSys/Clients/LANMAN.OS2/</a>. In a nutshell, edit
@@ -37,7 +37,7 @@
 		</pre><p>before you install the client. Also, do not use the included NE2000 driver because it is buggy.
 		Try the NE2000 or NS2000 driver from <a class="ulink" href="ftp://ftp.cdrom.com/pub/os2/network/ndis/" target="_top">
  		ftp://ftp.cdrom.com/pub/os2/network/ndis/</a> instead.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2689948"></a>Printer Driver Download for OS/2 Clients</h3></div></div></div><p>Create a share called <em class="parameter"><code>[PRINTDRV]</code></em> that is 
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2689967"></a>Printer Driver Download for OS/2 Clients</h3></div></div></div><p>Create a share called <em class="parameter"><code>[PRINTDRV]</code></em> that is 
 		world-readable. Copy your OS/2 driver files there. The <code class="filename">.EA_</code>
 		files must still be separate, so you will need to use the original install files
 		and not copy an installed driver from an OS/2 system.</p><p>Install the NT driver first for that printer. Then, add to your <code class="filename">smb.conf</code> a parameter,
@@ -50,7 +50,7 @@
 		you the driver is not available. On the second attempt, it 
 		will work. This is fixed simply by adding the device name
   		 to the mapping, after which it will work on the first attempt.
-		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690041"></a>Windows for Workgroups</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2690047"></a>Latest TCP/IP Stack from Microsoft</h3></div></div></div><p>Use the latest TCP/IP stack from Microsoft if you use Windows
+		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690060"></a>Windows for Workgroups</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2690066"></a>Latest TCP/IP Stack from Microsoft</h3></div></div></div><p>Use the latest TCP/IP stack from Microsoft if you use Windows
 for Workgroups. The early TCP/IP stacks had lots of bugs.</p><p> 
 Microsoft has released an incremental upgrade to its TCP/IP 32-bit VxD drivers. The latest release can be
 found at ftp.microsoft.com, located in <code class="filename">/Softlib/MSLFILES/TCP32B.EXE</code>.  There is an
@@ -60,7 +60,7 @@
 <code class="filename">NETSTAT.EXE</code>, and <code class="filename">NBTSTAT.EXE</code>.
 </p><p>
 More information about this patch is available in <a class="ulink" href="http://support.microsoft.com/kb/q99891/" target="_top">Knowledge Base article 99891</a>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2690130"></a>Delete .pwl Files After Password Change</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2690149"></a>Delete .pwl Files After Password Change</h3></div></div></div><p>
 Windows for Workgroups does a lousy job with passwords. When you change passwords on either
 the UNIX box or the PC, the safest thing to do is delete the .pwl files in the Windows
 directory. The PC will complain about not finding the files, but will soon get over it,
@@ -70,16 +70,16 @@
 password, even if you told it a new one.
 </p><p> 
 Often Windows for Workgroups will totally ignore a password you give it in a dialog box.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2690156"></a>Configuring Windows for Workgroups Password Handling</h3></div></div></div><p>
-<a class="indexterm" name="id2690165"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2690176"></a>Configuring Windows for Workgroups Password Handling</h3></div></div></div><p>
+<a class="indexterm" name="id2690184"></a>
 There is a program call <code class="filename">admincfg.exe</code> on the last disk (disk 8) of the WFW 3.11 disk set.
 To install it, type <strong class="userinput"><code>EXPAND A:\ADMINCFG.EX_ C:\WINDOWS\ADMINCFG.EXE</code></strong>.  Then add an icon
 for it via the <span class="application">Program Manager</span> <span class="guimenu">New</span> menu.  This program allows
 you to control how WFW handles passwords, Disable Password Caching and so on, for use with <a class="link" href="smb.conf.5.html#SECURITY" target="_top">security = user</a>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2690215"></a>Password Case Sensitivity</h3></div></div></div><p>Windows for Workgroups uppercases the password before sending it to the server.
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2690234"></a>Password Case Sensitivity</h3></div></div></div><p>Windows for Workgroups uppercases the password before sending it to the server.
 UNIX passwords can be case-sensitive though. Check the <code class="filename">smb.conf</code> information on
 <a class="link" href="smb.conf.5.html#PASSWORDLEVEL" target="_top">password level</a> to specify what characters
-Samba should try to uppercase when checking.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2690246"></a>Use TCP/IP as Default Protocol</h3></div></div></div><p>To support print queue reporting, you may find
+Samba should try to uppercase when checking.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2690265"></a>Use TCP/IP as Default Protocol</h3></div></div></div><p>To support print queue reporting, you may find
 that you have to use TCP/IP as the default protocol under
 Windows for Workgroups. For some reason, if you leave NetBEUI as the default,
 it may break the print queue reporting on some systems.
@@ -94,7 +94,7 @@
 reported that anything over 3072 slows things down enormously. One
 person even reported a speed drop of a factor of 30 when he went from
 3072 to 8192.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690304"></a>Windows 95/98</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690323"></a>Windows 95/98</h2></div></div></div><p>
 When using Windows 95 OEM SR2, the following updates are recommended where Samba
 is being used. Please note that the changes documented in 
 <a class="link" href="Other-Clients.html#speedimpr" title="Speed Improvement">Speed Improvement</a> will affect you once these
@@ -109,11 +109,11 @@
 fix may stop your machine from hanging for an extended period when exiting
 Outlook, and you may notice a significant speedup when accessing network
 neighborhood services.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2690373"></a>Speed Improvement</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2690392"></a>Speed Improvement</h3></div></div></div><p>
 Configure the Windows 95 TCP/IP registry settings to give better
 performance. I use a program called <code class="literal">MTUSPEED.exe</code> that I got off the
 Internet. There are various other utilities of this type freely available.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690393"></a>Windows 2000 Service Pack 2</h2></div></div></div><p> 
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690412"></a>Windows 2000 Service Pack 2</h2></div></div></div><p> 
 There are several annoyances with Windows 2000 SP2, one of which
 only appears when using a Samba server to host user profiles
 to Windows 2000 SP2 clients in a Windows domain. This assumes
@@ -133,7 +133,7 @@
 releases prior to Samba 2.2.2.
 </p><p> 
 <a class="link" href="Other-Clients.html#minimalprofile" title="Example 44.1. Minimal Profile Share">Following example</a> provides a minimal profile share.
-</p><div class="example"><a name="minimalprofile"></a><p class="title"><b>Example 44.1. Minimal Profile Share</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[profile]</code></em></td></tr><tr><td><a class="indexterm" name="id2690484"></a><em class="parameter"><code>path = /export/profile</code></em></td></tr><tr><td><a class="indexterm" name="id2690496"></a><em class="parameter"><code>create mask = 0600</code></em></td></tr><tr><td><a class="indexterm" name="id2690507"></a><em class="parameter"><code>directory mask = 0700</code></em></td></tr><tr><td><a class="indexterm" name="id2690519"></a><em class="parameter"><code>nt acl support = no</code></em></td></tr><tr><td><a class="indexterm" name="id2690531"></a><em class="parameter"><code>read only = no</code></em></td></tr></table></div></div><br class="example-break"><p>
+</p><div class="example"><a name="minimalprofile"></a><p class="title"><b>Example 44.1. Minimal Profile Share</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[profile]</code></em></td></tr><tr><td><a class="indexterm" name="id2690504"></a><em class="parameter"><code>path = /export/profile</code></em></td></tr><tr><td><a class="indexterm" name="id2690515"></a><em class="parameter"><code>create mask = 0600</code></em></td></tr><tr><td><a class="indexterm" name="id2690526"></a><em class="parameter"><code>directory mask = 0700</code></em></td></tr><tr><td><a class="indexterm" name="id2690538"></a><em class="parameter"><code>nt acl support = no</code></em></td></tr><tr><td><a class="indexterm" name="id2690550"></a><em class="parameter"><code>read only = no</code></em></td></tr></table></div></div><br class="example-break"><p>
 The reason for this bug is that the Windows 200x SP2 client copies
 the security descriptor for the profile that contains
 the Samba server's SID, and not the domain SID. The client
@@ -145,7 +145,7 @@
 the Windows 200x client a response to the QuerySecurityDescriptor trans2 call, which causes the client
 to set a default ACL for the profile. This default ACL includes:
 </p><p><span class="emphasis"><em>DOMAIN\user 	&#8220;<span class="quote">Full Control</span>&#8221;</em></span>&gt;</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>This bug does not occur when using Winbind to
-create accounts on the Samba host for Domain users.</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690590"></a>Windows NT 3.1</h2></div></div></div><p>If you have problems communicating across routers with Windows 
+create accounts on the Samba host for Domain users.</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690609"></a>Windows NT 3.1</h2></div></div></div><p>If you have problems communicating across routers with Windows 
 NT 3.1 workstations, read <a class="ulink" href="http://support.microsoft.com/default.aspx?scid=kb;Q103765" target="_top">this Microsoft Knowledge Base article:</a>.
 
 </p></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="Portability.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="Appendix.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="speed.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 43. Portability </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 45. Samba Performance Tuning</td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/PolicyMgmt.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/PolicyMgmt.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/PolicyMgmt.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,24 +1,24 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 26. System and Account Policies</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="AdvancedNetworkManagement.html" title="Chapter 25. Advanced Network Management"><link rel="next" href="ProfileMgmt.html" title="Chapter 27. Desktop Profile Management"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 26. System and Account Policies</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="AdvancedNetworkManagement.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="ProfileMgmt.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="PolicyMgmt"></a>Chapter 26. System and Account Policies</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 3 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="PolicyMgmt.html#id2658790">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2658895">Creating and Managing System Policies</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2659084">Windows 9x/ME Policies</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2659221">Windows NT4-Style Policy Files</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2659443">MS Windows 200x/XP Professional Policies</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2659892">Managing Account/User Policies</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2660119">Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2660131">Samba Editreg Toolset</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2660213">Windows NT4/200x</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2660254">Samba PDC</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2660318">System Startup and Logon Processing Overview</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2660476">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2660488">Policy Does Not Work</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2658776"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 26. System and Account Policies</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="AdvancedNetworkManagement.html" title="Chapter 25. Advanced Network Management"><link rel="next" href="ProfileMgmt.html" title="Chapter 27. Desktop Profile Management"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 26. System and Account Policies</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="AdvancedNetworkManagement.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="ProfileMgmt.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="PolicyMgmt"></a>Chapter 26. System and Account Policies</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 3 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="PolicyMgmt.html#id2658804">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2658909">Creating and Managing System Policies</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2659098">Windows 9x/ME Policies</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2659235">Windows NT4-Style Policy Files</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2659457">MS Windows 200x/XP Professional Policies</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2659906">Managing Account/User Policies</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2660133">Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2660145">Samba Editreg Toolset</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2660228">Windows NT4/200x</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2660268">Samba PDC</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2660332">System Startup and Logon Processing Overview</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2660490">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2660502">Policy Does Not Work</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2658790"></a>
 This chapter summarizes the current state of knowledge derived from personal
 practice and knowledge from Samba mailing list subscribers. Before reproduction
 of posted information, every effort has been made to validate the information given.
 Where additional information was uncovered through this validation, it is provided
 also.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2658790"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2658798"></a>
-<a class="indexterm" name="id2658804"></a>
-<a class="indexterm" name="id2658811"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2658804"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2658812"></a>
+<a class="indexterm" name="id2658819"></a>
+<a class="indexterm" name="id2658825"></a>
 When MS Windows NT 3.5 was introduced, the hot new topic was the ability to implement
 Group Policies for users and groups. Then along came MS Windows NT4 and a few sites
 started to adopt this capability. How do we know that? By the number of &#8220;<span class="quote">boo-boos</span>&#8221;
 (or mistakes) administrators made and then requested help to resolve.
 </p><p>
-<a class="indexterm" name="id2658830"></a>
-<a class="indexterm" name="id2658837"></a>
-<a class="indexterm" name="id2658846"></a>
-<a class="indexterm" name="id2658853"></a>
+<a class="indexterm" name="id2658844"></a>
+<a class="indexterm" name="id2658851"></a>
 <a class="indexterm" name="id2658860"></a>
+<a class="indexterm" name="id2658867"></a>
+<a class="indexterm" name="id2658874"></a>
 By the time that MS Windows 2000 and Active Directory was released, administrators
 got the message: Group Policies are a good thing! They can help reduce administrative
 costs and actually make happier users. But adoption of the true
@@ -27,16 +27,16 @@
 mailing list back in 2000 and 2001 when there were few postings regarding GPOs and
 how to replicate them in a Samba environment.
 </p><p>
-<a class="indexterm" name="id2658881"></a>
+<a class="indexterm" name="id2658895"></a>
 Judging by the traffic volume since mid 2002, GPOs have become a standard part of
 the deployment in many sites. This chapter reviews techniques and methods that can
 be used to exploit opportunities for automation of control over user desktops and
 network client workstations.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2658895"></a>Creating and Managing System Policies</h2></div></div></div><p>
-<a class="indexterm" name="id2658904"></a>
-<a class="indexterm" name="id2658910"></a>
-<a class="indexterm" name="id2658917"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2658909"></a>Creating and Managing System Policies</h2></div></div></div><p>
+<a class="indexterm" name="id2658918"></a>
 <a class="indexterm" name="id2658924"></a>
+<a class="indexterm" name="id2658931"></a>
+<a class="indexterm" name="id2658938"></a>
 Under MS Windows platforms, particularly those following the release of MS Windows
 NT4 and MS Windows 95, it is possible to create a type of file that would be placed
 in the NETLOGON share of a domain controller. As the client logs onto the network,
@@ -44,9 +44,9 @@
 machine. This file allows changes to be made to those parts of the registry that
 affect users, groups of users, or machines.
 </p><p>
-<a class="indexterm" name="id2658942"></a>
-<a class="indexterm" name="id2658949"></a>
 <a class="indexterm" name="id2658956"></a>
+<a class="indexterm" name="id2658963"></a>
+<a class="indexterm" name="id2658970"></a>
 For MS Windows 9x/Me, this file must be called <code class="filename">Config.POL</code> and may
 be generated using a tool called <code class="filename">poledit.exe</code>, better known as the
 Policy Editor. The policy editor was provided on the Windows 98 installation CD-ROM, but
@@ -54,12 +54,12 @@
 comments of MS Windows network administrators, it would appear that this tool became
 a part of the MS Windows Me Resource Kit.
 </p><p>
-<a class="indexterm" name="id2658984"></a>
+<a class="indexterm" name="id2658998"></a>
 MS Windows NT4 server products include the <span class="emphasis"><em>System Policy Editor</em></span>
 under <span class="guimenu">Start -&gt; Programs -&gt; Administrative Tools</span>.
 For MS Windows NT4 and later clients, this file must be called <code class="filename">NTConfig.POL</code>.
 </p><p>
-<a class="indexterm" name="id2659013"></a>
+<a class="indexterm" name="id2659027"></a>
 New with the introduction of MS Windows 2000 was the Microsoft Management Console
 or MMC. This tool is the new wave in the ever-changing landscape of Microsoft
 methods for management of network access and security. Every new Microsoft product
@@ -67,10 +67,10 @@
 complex tools and methods. To Microsoft's credit, the MMC does appear to
 be a step forward, but improved functionality comes at a great price.
 </p><p>
-<a class="indexterm" name="id2659031"></a>
-<a class="indexterm" name="id2659038"></a>
-<a class="indexterm" name="id2659044"></a>
-<a class="indexterm" name="id2659051"></a>
+<a class="indexterm" name="id2659045"></a>
+<a class="indexterm" name="id2659052"></a>
+<a class="indexterm" name="id2659059"></a>
+<a class="indexterm" name="id2659065"></a>
 Before embarking on the configuration of network and system policies, it is highly
 advisable to read the documentation available from Microsoft's Web site regarding
 <a class="ulink" href="http://www.microsoft.com/ntserver/techresources/management/prof_policies.asp" target="_top">
@@ -80,16 +80,16 @@
 </p><p>
 What follows is a brief discussion with some helpful notes. The information provided
 here is incomplete  you are warned.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2659084"></a>Windows 9x/ME Policies</h3></div></div></div><p>
-<a class="indexterm" name="id2659092"></a>
-<a class="indexterm" name="id2659099"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2659098"></a>Windows 9x/ME Policies</h3></div></div></div><p>
+<a class="indexterm" name="id2659106"></a>
+<a class="indexterm" name="id2659113"></a>
 	You need the Windows 98 Group Policy Editor to set up Group Profiles under Windows 9x/Me.
 	It can be found on the original full-product Windows 98 installation CD-ROM under
 	<code class="filename">tools\reskit\netadmin\poledit</code>. Install this using the
 	Add/Remove Programs facility, and then click on <span class="guiicon">Have Disk</span>.
 	</p><p>
-<a class="indexterm" name="id2659126"></a>
-<a class="indexterm" name="id2659132"></a>
+<a class="indexterm" name="id2659140"></a>
+<a class="indexterm" name="id2659147"></a>
 	Use the Group Policy Editor to create a policy file that specifies the location of
 	user profiles and/or <code class="filename">My Documents</code>, and so on. Then save these
 	settings in a file called <code class="filename">Config.POL</code> that needs to be placed in the
@@ -99,25 +99,25 @@
 	</p><p>
 	Further details are covered in the Windows 98 Resource Kit documentation.
 	</p><p>
-<a class="indexterm" name="id2659171"></a>
+<a class="indexterm" name="id2659186"></a>
 	If you do not take the correct steps, then every so often Windows 9x/Me will check the
 	integrity of the registry and restore its settings from the backup
 	copy of the registry it stores on each Windows 9x/Me machine. So, you will
 	occasionally notice things changing back to the original settings.
 	</p><p>
-<a class="indexterm" name="id2659187"></a>
-<a class="indexterm" name="id2659194"></a>
+<a class="indexterm" name="id2659201"></a>
+<a class="indexterm" name="id2659208"></a>
 	Install the Group Policy handler for Windows 9x/Me to pick up Group Policies. Look on the
 	Windows 98 CD-ROM in <code class="filename">\tools\reskit\netadmin\poledit</code>.
 	Install Group Policies on a Windows 9x/Me client by double-clicking on
 	<code class="filename">grouppol.inf</code>. Log off and on again a couple of times and see
 	if Windows 98 picks up Group Policies. Unfortunately, this needs to be done on every
 	Windows 9x/Me machine that uses Group Policies.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2659221"></a>Windows NT4-Style Policy Files</h3></div></div></div><p>
-<a class="indexterm" name="id2659229"></a>
-<a class="indexterm" name="id2659236"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2659235"></a>Windows NT4-Style Policy Files</h3></div></div></div><p>
 <a class="indexterm" name="id2659243"></a>
 <a class="indexterm" name="id2659250"></a>
+<a class="indexterm" name="id2659257"></a>
+<a class="indexterm" name="id2659264"></a>
 	To create or edit <code class="filename">ntconfig.pol</code>, you must use the NT Server
 	Policy Editor, <code class="literal">poledit.exe</code>, which is included with NT4 Server
 	but not with NT workstation. There is a Policy Editor on an NT4
@@ -126,19 +126,19 @@
 	workstation/server, it will not work with NT clients. However, the files from
 	the NT Server will run happily enough on an NT4 workstation.
 	</p><p>
-<a class="indexterm" name="id2659280"></a>
-<a class="indexterm" name="id2659287"></a>
-<a class="indexterm" name="id2659293"></a>
-<a class="indexterm" name="id2659300"></a>
+<a class="indexterm" name="id2659294"></a>
+<a class="indexterm" name="id2659301"></a>
+<a class="indexterm" name="id2659308"></a>
+<a class="indexterm" name="id2659314"></a>
 	You need <code class="filename">poledit.exe</code>, <code class="filename">common.adm</code>, and <code class="filename">winnt.adm</code>.
 	It is convenient to put the two <code class="filename">*.adm</code> files in  the <code class="filename">c:\winnt\inf</code> 
 	directory, which is where the binary will look for them unless told otherwise. This
 	directory is normally &#8220;<span class="quote">hidden.</span>&#8221;
 	</p><p>
-<a class="indexterm" name="id2659346"></a>
-<a class="indexterm" name="id2659353"></a>
 <a class="indexterm" name="id2659360"></a>
 <a class="indexterm" name="id2659367"></a>
+<a class="indexterm" name="id2659374"></a>
+<a class="indexterm" name="id2659381"></a>
 	The Windows NT Policy Editor is also included with the Service Pack 3 (and
 	later) for Windows NT 4.0. Extract the files using <code class="literal">servicepackname /x</code>
 	 that's <code class="literal">Nt4sp6ai.exe /x</code> for Service Pack 6a. The Policy Editor,
@@ -146,17 +146,17 @@
 	be extracted as well. It is also possible to download the policy template
 	files for Office97 and get a copy of the Policy Editor. Another possible
 	location is with the Zero Administration Kit available for download from Microsoft.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2659403"></a>Registry Spoiling</h4></div></div></div><p>
-<a class="indexterm" name="id2659411"></a>
-<a class="indexterm" name="id2659418"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2659417"></a>Registry Spoiling</h4></div></div></div><p>
+<a class="indexterm" name="id2659425"></a>
+<a class="indexterm" name="id2659432"></a>
 			With NT4-style registry-based policy changes, a large number of settings are not
 			automatically reversed as the user logs off. The settings that were in the
 			<code class="filename">NTConfig.POL</code> file were applied to the client machine registry and apply to the
 			hive key HKEY_LOCAL_MACHINE are permanent until explicitly reversed. This is known
 			as tattooing. It can have serious consequences downstream, and the administrator must
 			be extremely careful not to lock out the ability to manage the machine at a later date.
-			</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2659443"></a>MS Windows 200x/XP Professional Policies</h3></div></div></div><p>
-<a class="indexterm" name="id2659451"></a>
+			</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2659457"></a>MS Windows 200x/XP Professional Policies</h3></div></div></div><p>
+<a class="indexterm" name="id2659465"></a>
 	Windows NT4 system policies allow the setting of registry parameters specific to
 	users, groups, and computers (client workstations) that are members of the NT4-style
 	domain. Such policy files will work with MS Windows 200x/XP clients also.
@@ -165,8 +165,8 @@
 	a superset of capabilities compared with NT4-style policies. Obviously, the tool used
 	to create them is different, and the mechanism for implementing them is much improved.
 	</p><p>
-	<a class="indexterm" name="id2659473"></a>
-<a class="indexterm" name="id2659480"></a>
+	<a class="indexterm" name="id2659487"></a>
+<a class="indexterm" name="id2659494"></a>
 	The older NT4-style registry-based policies are known as <span class="emphasis"><em>Administrative Templates</em></span>
 	in MS Windows 2000/XP GPOs. The latter includes the ability to set various security
 	configurations, enforce Internet Explorer browser settings, change and redirect aspects of the
@@ -175,23 +175,23 @@
 	feature is the ability to make available particular software Windows applications to particular
 	users and/or groups.
 	</p><p>
-<a class="indexterm" name="id2659509"></a>
-<a class="indexterm" name="id2659516"></a>
-<a class="indexterm" name="id2659522"></a>
+<a class="indexterm" name="id2659523"></a>
+<a class="indexterm" name="id2659530"></a>
+<a class="indexterm" name="id2659536"></a>
 	Remember, NT4 policy files are named <code class="filename">NTConfig.POL</code> and are stored in the root
 	of the NETLOGON share on the domain controllers. A Windows NT4 user enters a username and password
 	and selects the domain name to which the logon will attempt to take place. During the logon process,
 	the client machine reads the <code class="filename">NTConfig.POL</code> file from the NETLOGON share on
 	the authenticating server and modifies the local registry values according to the settings in this file.
 	</p><p>
-<a class="indexterm" name="id2659552"></a>
-<a class="indexterm" name="id2659559"></a>
 <a class="indexterm" name="id2659566"></a>
 <a class="indexterm" name="id2659573"></a>
-<a class="indexterm" name="id2659579"></a>
-<a class="indexterm" name="id2659586"></a>
-<a class="indexterm" name="id2659596"></a>
-<a class="indexterm" name="id2659605"></a>
+<a class="indexterm" name="id2659580"></a>
+<a class="indexterm" name="id2659587"></a>
+<a class="indexterm" name="id2659593"></a>
+<a class="indexterm" name="id2659600"></a>
+<a class="indexterm" name="id2659610"></a>
+<a class="indexterm" name="id2659619"></a>
 	Windows 200x GPOs are feature-rich. They are not stored in the NETLOGON share, but rather part of
 	a Windows 200x policy file is stored in the Active Directory itself and the other part is stored
 	in a shared (and replicated) volume called the SYSVOL folder. This folder is present on all Active
@@ -199,7 +199,7 @@
 	Group Policy Container (GPC), and the part that is stored in the replicated share called SYSVOL is
 	known as the Group Policy Template (GPT).
 	</p><p>
-<a class="indexterm" name="id2659625"></a>
+<a class="indexterm" name="id2659639"></a>
 	With NT4 clients, the policy file is read and executed only as each user logs onto the network.
 	MS Windows 200x policies are much more complex  GPOs are processed and applied at client machine
 	startup (machine specific part), and when the user logs onto the network, the user-specific part
@@ -207,19 +207,19 @@
 	to any number of concurrently applicable (and applied) policy sets (GPOs). Active Directory allows
 	the administrator to also set filters over the policy settings. No such equivalent capability
 	exists with NT4-style policy files.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2659646"></a>Administration of Windows 200x/XP Policies</h4></div></div></div><p>
-		<a class="indexterm" name="id2659654"></a>
-		<a class="indexterm" name="id2659661"></a>
-<a class="indexterm" name="id2659668"></a>
-<a class="indexterm" name="id2659675"></a>
-<a class="indexterm" name="id2659681"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2659660"></a>Administration of Windows 200x/XP Policies</h4></div></div></div><p>
+		<a class="indexterm" name="id2659669"></a>
+		<a class="indexterm" name="id2659675"></a>
+<a class="indexterm" name="id2659682"></a>
+<a class="indexterm" name="id2659689"></a>
+<a class="indexterm" name="id2659696"></a>
 		Instead of using the tool called <span class="application">the System Policy Editor</span>, commonly called Poledit (from the
 		executable name <code class="literal">poledit.exe</code>), <acronym class="acronym">GPOs</acronym> are created and managed using a 
 		<span class="application">Microsoft Management Console</span> <acronym class="acronym">(MMC)</acronym> snap-in as follows:</p><div class="procedure"><ol type="1"><li><p>
 			Go to the Windows 200x/XP menu <span class="guimenu">Start-&gt;Programs-&gt;Administrative Tools</span>
 			and select the MMC snap-in called <span class="guimenuitem">Active Directory Users and Computers</span>
 			</p></li><li><p>
-<a class="indexterm" name="id2659746"></a>
+<a class="indexterm" name="id2659760"></a>
 			Select the domain or organizational unit (OU) that you wish to manage, then right-click
 			to open the context menu for that object, and select the <span class="guibutton">Properties</span>.
 			</p></li><li><p>
@@ -237,13 +237,13 @@
 		refer to the Microsoft Windows Resource Kit for your particular
 		version of MS Windows.
 		</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2659811"></a>
-<a class="indexterm" name="id2659818"></a>
 <a class="indexterm" name="id2659825"></a>
+<a class="indexterm" name="id2659832"></a>
+<a class="indexterm" name="id2659839"></a>
 		The MS Windows 2000 Resource Kit contains a tool called <code class="literal">gpolmig.exe</code>. This tool can be used
 		to migrate an NT4 <code class="filename">NTConfig.POL</code> file into a Windows 200x style GPO. Be VERY careful how you
 		use this powerful tool. Please refer to the resource kit manuals for specific usage information.
-		</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2659851"></a>Custom System Policy Templates</h4></div></div></div><p>
+		</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2659866"></a>Custom System Policy Templates</h4></div></div></div><p>
 		Over the past year, there has been a bit of talk regarding the creation of customized
 		templates for the Windows Sytem Policy Editor. A recent announcement on the Samba mailing
 		list is worthy of mention.
@@ -256,15 +256,15 @@
 		</p><p>
 		For further information please see the <a class="ulink" href="http://www.pcc-services.com/custom_poledit.html" target="_top">Petersen</a> Computer Consulting web site. There is
 		a download link for the template file.
-		</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2659892"></a>Managing Account/User Policies</h2></div></div></div><p>
-<a class="indexterm" name="id2659900"></a>
-<a class="indexterm" name="id2659907"></a>
+		</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2659906"></a>Managing Account/User Policies</h2></div></div></div><p>
 <a class="indexterm" name="id2659914"></a>
+<a class="indexterm" name="id2659921"></a>
+<a class="indexterm" name="id2659928"></a>
 Policies can define a specific user's settings or the settings for a group of users. The resulting
 policy file contains the registry settings for all users, groups, and computers that will be using
 the policy file. Separate policy files for each user, group, or computer are not necessary.
 </p><p>
-<a class="indexterm" name="id2659929"></a>
+<a class="indexterm" name="id2659943"></a>
 If you create a policy that will be automatically downloaded from validating domain controllers,
 you should name the file <code class="filename">NTConfig.POL</code>. As system administrator, you have the option of renaming the
 policy file and, by modifying the Windows NT-based workstation, directing the computer to update
@@ -272,46 +272,46 @@
 the System Policy Editor. This can even be a local path such that each machine has its own policy file,
 but if a change is necessary to all machines, it must be made individually to each workstation.
 </p><p>
-<a class="indexterm" name="id2659955"></a>
-<a class="indexterm" name="id2659962"></a>
+<a class="indexterm" name="id2659969"></a>
+<a class="indexterm" name="id2659976"></a>
 When a Windows NT4/200x/XP machine logs onto the network, the client looks in the NETLOGON share on
 the authenticating domain controller for the presence of the <code class="filename">NTConfig.POL</code> file. If one exists, it is 
 downloaded, parsed, and then applied to the user's part of the registry.
 </p><p>
-<a class="indexterm" name="id2659982"></a>
-<a class="indexterm" name="id2659989"></a>
 <a class="indexterm" name="id2659996"></a>
 <a class="indexterm" name="id2660003"></a>
+<a class="indexterm" name="id2660010"></a>
+<a class="indexterm" name="id2660017"></a>
 MS Windows 200x/XP clients that log onto an MS Windows Active Directory security domain may additionally
 acquire policy settings through GPOs that are defined and stored in Active Directory
 itself. The key benefit of using AD GPOs is that they impose no registry <span class="emphasis"><em>spoiling</em></span> effect.
 This has considerable advantage compared with the use of <code class="filename">NTConfig.POL</code> (NT4) style policy updates.
 </p><p>
-<a class="indexterm" name="id2660029"></a>
-<a class="indexterm" name="id2660036"></a>
+<a class="indexterm" name="id2660043"></a>
+<a class="indexterm" name="id2660050"></a>
 In addition to user access controls that may be imposed or applied via system and/or group policies
 in a manner that works in conjunction with user profiles, the user management environment under
 MS Windows NT4/200x/XP allows per-domain as well as per-user account restrictions to be applied.
 Common restrictions that are frequently used include:
 </p><p>
-<a class="indexterm" name="id2660052"></a>
+<a class="indexterm" name="id2660066"></a>
 </p><div class="itemizedlist"><ul type="disc"><li><p>Logon hours</p></li><li><p>Password aging</p></li><li><p>Permitted logon from certain machines only</p></li><li><p>Account type (local or global)</p></li><li><p>User rights</p></li></ul></div><p>
 </p><p>
-<a class="indexterm" name="id2660089"></a>
-<a class="indexterm" name="id2660096"></a>
+<a class="indexterm" name="id2660103"></a>
+<a class="indexterm" name="id2660110"></a>
 Samba-3.0.20 does not yet implement all account controls that are common to MS Windows NT4/200x/XP.
 While it is possible to set many controls using the Domain User Manager for MS Windows NT4, only password
 expiry is functional today. Most of the remaining controls at this time have only stub routines
 that may eventually be completed to provide actual control. Do not be misled by the fact that a
 parameter can be set using the NT4 Domain User Manager or in the <code class="filename">NTConfig.POL</code>.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2660119"></a>Management Tools</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2660133"></a>Management Tools</h2></div></div></div><p>
 Anyone who wishes to create or manage Group Policies will need to be familiar with a number of tools.
 The following sections describe a few key tools that will help you to create a low-maintenance user
 environment.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660131"></a>Samba Editreg Toolset</h3></div></div></div><p>
-	<a class="indexterm" name="id2660139"></a>
-	<a class="indexterm" name="id2660146"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660145"></a>Samba Editreg Toolset</h3></div></div></div><p>
 	<a class="indexterm" name="id2660153"></a>
+	<a class="indexterm" name="id2660160"></a>
+	<a class="indexterm" name="id2660167"></a>
 	A new tool called <code class="literal">editreg</code> is under development. This tool can be used
 	to edit registry files (called <code class="filename">NTUser.DAT</code>) that are stored in user
 	and group profiles. <code class="filename">NTConfig.POL</code> files have the same structure as the
@@ -320,33 +320,33 @@
 	permit the building of new <code class="filename">NTConfig.POL</code> files with extended capabilities. It is proving difficult
 	to realize this capability, so do not be surprised if this feature does not materialize. Formal
 	capabilities will be announced at the time that this tool is released for production use.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660213"></a>Windows NT4/200x</h3></div></div></div><p>
-<a class="indexterm" name="id2660221"></a>
-<a class="indexterm" name="id2660228"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660228"></a>Windows NT4/200x</h3></div></div></div><p>
 <a class="indexterm" name="id2660235"></a>
+<a class="indexterm" name="id2660242"></a>
+<a class="indexterm" name="id2660249"></a>
 	The tools that may be used to configure these types of controls from the MS Windows environment are
 	the NT4 User Manager for Domains, the NT4 System and Group Policy Editor, and the Registry Editor (regedt32.exe).
 	Under MS Windows 200x/XP, this is done using the MMC with appropriate
 	&#8220;<span class="quote">snap-ins,</span>&#8221; the registry editor, and potentially also the NT4 System and Group Policy Editor.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660254"></a>Samba PDC</h3></div></div></div><p>
-<a class="indexterm" name="id2660262"></a>
-<a class="indexterm" name="id2660268"></a>
-<a class="indexterm" name="id2660275"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660268"></a>Samba PDC</h3></div></div></div><p>
+<a class="indexterm" name="id2660276"></a>
 <a class="indexterm" name="id2660282"></a>
+<a class="indexterm" name="id2660289"></a>
+<a class="indexterm" name="id2660296"></a>
 	With a Samba domain controller, the new tools for managing user account and policy information include:
 	<code class="literal">smbpasswd</code>, <code class="literal">pdbedit</code>, <code class="literal">net</code>, and <code class="literal">rpcclient</code>. 
 	The administrator should read the man pages for these tools and become familiar with their use.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2660318"></a>System Startup and Logon Processing Overview</h2></div></div></div><p>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2660332"></a>System Startup and Logon Processing Overview</h2></div></div></div><p>
 The following attempts to document the order of processing the system and user policies following a system
 reboot and as part of the user logon:
 </p><div class="orderedlist"><ol type="1"><li><p>
-<a class="indexterm" name="id2660340"></a>
-<a class="indexterm" name="id2660350"></a>
+<a class="indexterm" name="id2660354"></a>
+<a class="indexterm" name="id2660364"></a>
 	Network starts, then Remote Procedure Call System Service (RPCSS) and multiple universal naming
 	convention provider (MUP) start.
 	</p></li><li><p>
-<a class="indexterm" name="id2660367"></a>
-<a class="indexterm" name="id2660373"></a>
+<a class="indexterm" name="id2660381"></a>
+<a class="indexterm" name="id2660387"></a>
 	Where Active Directory is involved, an ordered list of GPOs is downloaded
 	and applied. The list may include GPOs that:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Apply to the location of machines in a directory.</p></li><li><p>Apply only when settings have changed.</p></li><li><p>Depend on configuration of the scope of applicability: local,
@@ -371,10 +371,10 @@
 	</p></li><li><p>
 	The user interface as determined from the GPOs is presented. Note: In a Samba domain (like an NT4
 	domain), machine (system) policies are applied at startup; user policies are applied at logon.
-	</p></li></ol></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2660476"></a>Common Errors</h2></div></div></div><p>
+	</p></li></ol></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2660490"></a>Common Errors</h2></div></div></div><p>
 Policy-related problems can be quite difficult to diagnose and even more difficult to rectify. The following
 collection demonstrates only basic issues.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660488"></a>Policy Does Not Work</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660502"></a>Policy Does Not Work</h3></div></div></div><p>
 &#8220;<span class="quote">We have created the <code class="filename">Config.POL</code> file and put it in the <span class="emphasis"><em>NETLOGON</em></span> share.
 It has made no difference to our Win XP Pro machines, they just do not see it. It worked fine with Win 98 but does not
 work any longer since we upgraded to Win XP Pro. Any hints?</span>&#8221;

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/Portability.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/Portability.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/Portability.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,11 +1,11 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 43. Portability</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="compiling.html" title="Chapter 42. How to Compile Samba"><link rel="next" href="Other-Clients.html" title="Chapter 44. Samba and Other CIFS Clients"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 43. Portability</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="compiling.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="Other-Clients.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="Portability"></a>Chapter 43. Portability</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="Portability.html#id2689111">HPUX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689215">SCO UNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689254">DNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689396">Red Hat Linux</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689439">AIX: Sequential Read Ahead</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689501">Solaris</a></span></dt><dd><dl><dt><span class="sect2"><a href="Portability.html#id2689506">Locking Improvements</a></span></dt><dt><span class="sect2"><a href="Portability.html#winbind-solaris9">Winbind on Solaris 9</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2689094"></a>
-<a class="indexterm" name="id2689100"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 43. Portability</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="compiling.html" title="Chapter 42. How to Compile Samba"><link rel="next" href="Other-Clients.html" title="Chapter 44. Samba and Other CIFS Clients"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 43. Portability</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="compiling.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="Other-Clients.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="Portability"></a>Chapter 43. Portability</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="Portability.html#id2689131">HPUX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689234">SCO UNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689274">DNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689415">Red Hat Linux</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689458">AIX: Sequential Read Ahead</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689520">Solaris</a></span></dt><dd><dl><dt><span class="sect2"><a href="Portability.html#id2689526">Locking Improvements</a></span></dt><dt><span class="sect2"><a href="Portability.html#winbind-solaris9">Winbind on Solaris 9</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2689113"></a>
+<a class="indexterm" name="id2689119"></a>
 Samba works on a wide range of platforms, but the interface all the 
 platforms provide is not always compatible. This chapter contains 
-platform-specific information about compiling and using Samba.</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2689111"></a>HPUX</h2></div></div></div><p>
-<a class="indexterm" name="id2689119"></a>
-<a class="indexterm" name="id2689126"></a>
+platform-specific information about compiling and using Samba.</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2689131"></a>HPUX</h2></div></div></div><p>
+<a class="indexterm" name="id2689138"></a>
+<a class="indexterm" name="id2689145"></a>
 Hewlett-Packard's implementation of supplementary groups is nonstandard (for
 historical reasons). There are two group files, <code class="filename">/etc/group</code> and
 <code class="filename">/etc/logingroup</code>; the system maps UIDs to numbers using the former, but
@@ -23,11 +23,11 @@
 </p><p>
 This is documented in the HP manual pages under setgroups(2) and passwd(4).
 </p><p>
-<a class="indexterm" name="id2689197"></a>
-<a class="indexterm" name="id2689204"></a>
+<a class="indexterm" name="id2689216"></a>
+<a class="indexterm" name="id2689223"></a>
 On HP-UX you must use gcc or the HP ANSI compiler. The free compiler
 that comes with HP-UX is not ANSI compliant and cannot compile Samba.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2689215"></a>SCO UNIX</h2></div></div></div><p> 
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2689234"></a>SCO UNIX</h2></div></div></div><p> 
 If you run an old version of SCO UNIX, you may need to get important 
 TCP/IP patches for Samba to work correctly. Without the patch, you may 
 encounter corrupt data transfers using Samba.
@@ -43,7 +43,7 @@
 problems with your installation. To build Samba for SCO UNIX products  may
 require significant patching of Samba source code. It is much easier to obtain binary
 packages directly from SCO.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2689254"></a>DNIX</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2689274"></a>DNIX</h2></div></div></div><p>
 DNIX has a problem with seteuid() and setegid(). These routines are
 needed for Samba to work correctly, but they were left out of the DNIX
 C library for some reason.
@@ -100,14 +100,14 @@
 You should then remove the line:
 </p><pre class="programlisting">
 #define NO_EID
-</pre><p>from the DNIX section of <code class="filename">includes.h</code>.</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2689396"></a>Red Hat Linux</h2></div></div></div><p>
+</pre><p>from the DNIX section of <code class="filename">includes.h</code>.</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2689415"></a>Red Hat Linux</h2></div></div></div><p>
 By default during installation, some versions of Red Hat Linux add an
 entry to <code class="filename">/etc/hosts</code> as follows:
 </p><pre class="programlisting">
 127.0.0.1 loopback "hostname"."domainname"
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2689421"></a>
+<a class="indexterm" name="id2689440"></a>
 This causes Samba to loop back onto the loopback interface.
 The result is that Samba fails to communicate correctly with
 the world and therefore may fail to correctly negotiate who
@@ -115,7 +115,7 @@
 </p><p>
 Corrective action: Delete the entry after the word "loopback"
 in the line starting 127.0.0.1.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2689439"></a>AIX: Sequential Read Ahead</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2689458"></a>AIX: Sequential Read Ahead</h2></div></div></div><p>
 Disabling sequential read ahead can improve Samba performance significantly
 when there is a relatively high level of multiprogramming (many smbd processes
 or mixed with another workload), not an abundance of physical memory or slower
@@ -134,7 +134,7 @@
 </p><p>
 If you have a mix of jfs and jfs2 filesystems on the same host, simply use both
 ioo commands.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2689501"></a>Solaris</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2689506"></a>Locking Improvements</h3></div></div></div><p>Some people have been experiencing problems with F_SETLKW64/fcntl 
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2689520"></a>Solaris</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2689526"></a>Locking Improvements</h3></div></div></div><p>Some people have been experiencing problems with F_SETLKW64/fcntl 
 when running Samba on Solaris. The built-in file-locking mechanism was
 not scalable. Performance would degrade to the point where processes would
 get into loops of trying to lock a file. It would try a lock, then fail,

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ProfileMgmt.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ProfileMgmt.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ProfileMgmt.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,42 +1,42 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 27. Desktop Profile Management</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="PolicyMgmt.html" title="Chapter 26. System and Account Policies"><link rel="next" href="pam.html" title="Chapter 28. PAM-Based Distributed Authentication"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 27. Desktop Profile Management</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="PolicyMgmt.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="pam.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ProfileMgmt"></a>Chapter 27. Desktop Profile Management</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 3 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ProfileMgmt.html#id2660573">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2660622">Roaming Profiles</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2660676">Samba Configuration for Profile Handling</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2661282">Windows Client Profile Configuration Information</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2662626">User Profile Hive Cleanup Service</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2662660">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2662758">Profile Migration from Windows NT4/200x Server to Samba</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2663110">Mandatory Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2663250">Creating and Managing Group Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2663329">Default Profile for Windows Users</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2663359">MS Windows 9x/Me</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2663511">MS Windows NT4 Workstation</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664073">MS Windows 200x/XP</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2664578">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2664589">Configuring Roaming Profiles for a Few Users or Groups</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664650">Cannot Use Roaming Profiles</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664821">Changing the Default Profile</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664985">Debugging Roaming Profiles and NT4-style Domain Policies</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2660573"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2660581"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 27. Desktop Profile Management</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="PolicyMgmt.html" title="Chapter 26. System and Account Policies"><link rel="next" href="pam.html" title="Chapter 28. PAM-Based Distributed Authentication"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 27. Desktop Profile Management</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="PolicyMgmt.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="pam.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ProfileMgmt"></a>Chapter 27. Desktop Profile Management</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 3 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ProfileMgmt.html#id2660587">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2660636">Roaming Profiles</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2660690">Samba Configuration for Profile Handling</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2661296">Windows Client Profile Configuration Information</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2662640">User Profile Hive Cleanup Service</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2662674">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2662773">Profile Migration from Windows NT4/200x Server to Samba</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2663124">Mandatory Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2663264">Creating and Managing Group Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2663343">Default Profile for Windows Users</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2663373">MS Windows 9x/Me</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2663525">MS Windows NT4 Workstation</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664087">MS Windows 200x/XP</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2664592">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2664603">Configuring Roaming Profiles for a Few Users or Groups</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664664">Cannot Use Roaming Profiles</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664836">Changing the Default Profile</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664999">Debugging Roaming Profiles and NT4-style Domain Policies</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2660587"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2660595"></a>
 Roaming profiles are feared by some, hated by a few, loved by many, and a godsend for
 some administrators.
 </p><p>
-<a class="indexterm" name="id2660593"></a>
+<a class="indexterm" name="id2660607"></a>
 Roaming profiles allow an administrator to make available a consistent user desktop
 as the user moves from one machine to another. This chapter provides much information
 regarding how to configure and manage roaming profiles.
 </p><p>
-<a class="indexterm" name="id2660607"></a>
+<a class="indexterm" name="id2660621"></a>
 While roaming profiles might sound like nirvana to some, they are a real and tangible
 problem to others. In particular, users of mobile computing tools, where often there may not
 be a sustained network connection, are often better served by purely local profiles.
 This chapter provides information to help the Samba administrator deal with those
 situations.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2660622"></a>Roaming Profiles</h2></div></div></div><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2660636"></a>Roaming Profiles</h2></div></div></div><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
 Roaming profiles support is different for Windows 9x/Me and Windows NT4/200x.
 </p></div><p>
 Before discussing how to configure roaming profiles, it is useful to see how
 Windows 9x/Me and Windows NT4/200x clients implement these features.
 </p><p>
-<a class="indexterm" name="id2660644"></a>
+<a class="indexterm" name="id2660658"></a>
 Windows 9x/Me clients send a NetUserGetInfo request to the server to get the user's
 profiles location. However, the response does not have room for a separate
 profiles location field, only the user's home share. This means that Windows 9x/Me
 profiles are restricted to being stored in the user's home directory.
 </p><p>
-<a class="indexterm" name="id2660659"></a>
-<a class="indexterm" name="id2660666"></a>
+<a class="indexterm" name="id2660673"></a>
+<a class="indexterm" name="id2660680"></a>
 Windows NT4/200x  clients send a NetSAMLogon RPC request, which contains many fields
 including a separate field for the location of the user's profiles.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660676"></a>Samba Configuration for Profile Handling</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2660690"></a>Samba Configuration for Profile Handling</h3></div></div></div><p>
 This section documents how to configure Samba for MS Windows client profile support.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2660687"></a>NT4/200x User Profiles</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2660701"></a>NT4/200x User Profiles</h4></div></div></div><p>
 For example, to support Windows NT4/200x clients, set the following in the [global] section of the <code class="filename">smb.conf</code> file:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2660709"></a><em class="parameter"><code>logon path =  \\profileserver\profileshare\profilepath\%U\moreprofilepath</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2660724"></a><em class="parameter"><code>logon path =  \\profileserver\profileshare\profilepath\%U\moreprofilepath</code></em></td></tr></table><p>
 This is typically implemented like:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2660730"></a><em class="parameter"><code>logon path = \\%L\Profiles\%U</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2660744"></a><em class="parameter"><code>logon path = \\%L\Profiles\%U</code></em></td></tr></table><p>
 where &#8220;<span class="quote">%L</span>&#8221; translates to the name of the Samba server and &#8220;<span class="quote">%U</span>&#8221; translates to the username.
 </p><p>
 The default for this option is <code class="filename">\\%N\%U\profile</code>, namely, <code class="filename">\\sambaserver\username\profile</code>. 
@@ -45,55 +45,55 @@
 browseable. Please refer to the man page for <code class="filename">smb.conf</code> regarding the different
 semantics of &#8220;<span class="quote">%L</span>&#8221; and &#8220;<span class="quote">%N</span>&#8221;, as well as &#8220;<span class="quote">%U</span>&#8221; and &#8220;<span class="quote">%u</span>&#8221;.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2660801"></a>
-<a class="indexterm" name="id2660808"></a>
+<a class="indexterm" name="id2660815"></a>
+<a class="indexterm" name="id2660822"></a>
 MS Windows NT/200x clients at times do not disconnect a connection to a server between logons. It is recommended
 to not use the <em class="parameter"><code>homes</code></em> metaservice name as part of the profile share path.
-</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2660826"></a>Windows 9x/Me User Profiles</h4></div></div></div><p>
-<a class="indexterm" name="id2660834"></a>
-<a class="indexterm" name="id2660841"></a>
+</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2660840"></a>Windows 9x/Me User Profiles</h4></div></div></div><p>
+<a class="indexterm" name="id2660848"></a>
+<a class="indexterm" name="id2660855"></a>
 To support Windows 9x/Me clients, you must use the <a class="link" href="smb.conf.5.html#LOGONHOME" target="_top">logon home</a>
 parameter. Samba has been fixed so <strong class="userinput"><code>net use /home</code></strong> now works as well and it, too, relies
 on the <em class="parameter"><code>logon home</code></em> parameter.
 </p><p>
-<a class="indexterm" name="id2660877"></a>
-<a class="indexterm" name="id2660884"></a>
-<a class="indexterm" name="id2660890"></a>
+<a class="indexterm" name="id2660891"></a>
+<a class="indexterm" name="id2660898"></a>
+<a class="indexterm" name="id2660905"></a>
 By using the <em class="parameter"><code>logon home</code></em> parameter, you are restricted to putting Windows 9x/Me profiles
 in the user's home directory.  But wait! There is a trick you can use. If you set the following in the
 <em class="parameter"><code>[global]</code></em> section of your <code class="filename">smb.conf</code> file:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2660924"></a><em class="parameter"><code>logon home = \\%L\%U\.profiles</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2660938"></a><em class="parameter"><code>logon home = \\%L\%U\.profiles</code></em></td></tr></table><p>
 then your Windows 9x/Me clients will dutifully put their clients in a subdirectory
 of your home directory called <code class="filename">.profiles</code> (making them hidden).
 </p><p>
-<a class="indexterm" name="id2660947"></a>
+<a class="indexterm" name="id2660961"></a>
 Not only that, but <strong class="userinput"><code>net use /home</code></strong> will also work because of a feature in
 Windows 9x/Me. It removes any directory stuff off the end of the home directory area
 and only uses the server and share portion. That is, it looks like you
 specified <code class="filename">\\%L\%U</code> for <a class="link" href="smb.conf.5.html#LOGONHOME" target="_top">logon home</a>.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2660984"></a>Mixed Windows Windows 9x/Me and NT4/200x User Profiles</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2660998"></a>Mixed Windows Windows 9x/Me and NT4/200x User Profiles</h4></div></div></div><p>
 You can support profiles for Windows 9x and Windows NT clients by setting both the
 <a class="link" href="smb.conf.5.html#LOGONHOME" target="_top">logon home</a> and <a class="link" href="smb.conf.5.html#LOGONPATH" target="_top">logon path</a> parameters. For example,
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2661024"></a><em class="parameter"><code>logon home = \\%L\%U\.profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2661036"></a><em class="parameter"><code>logon path = \\%L\profiles\%U</code></em></td></tr></table><p>
-<a class="indexterm" name="id2661050"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2661038"></a><em class="parameter"><code>logon home = \\%L\%U\.profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2661050"></a><em class="parameter"><code>logon path = \\%L\profiles\%U</code></em></td></tr></table><p>
+<a class="indexterm" name="id2661064"></a>
 Windows 9x/Me and NT4 and later profiles should not be stored in the same location because
 Windows NT4 and later will experience problems with mixed profile environments.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2661062"></a>Disabling Roaming Profile Support</h4></div></div></div><p>
-<a class="indexterm" name="id2661070"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2661076"></a>Disabling Roaming Profile Support</h4></div></div></div><p>
+<a class="indexterm" name="id2661084"></a>
 The question often asked is, &#8220;<span class="quote">How may I enforce use of local profiles?</span>&#8221; or
 &#8220;<span class="quote">How do I disable roaming profiles?</span>&#8221;
 </p><p>
-<a class="indexterm" name="id2661088"></a>
+<a class="indexterm" name="id2661102"></a>
 There are three ways of doing this:
-</p><a class="indexterm" name="id2661097"></a><div class="variablelist"><dl><dt><span class="term">In <code class="filename">smb.conf</code></span></dt><dd><p>
+</p><a class="indexterm" name="id2661111"></a><div class="variablelist"><dl><dt><span class="term">In <code class="filename">smb.conf</code></span></dt><dd><p>
 		Affect the following settings and ALL clients will be forced to use a local profile:
 		<a class="link" href="smb.conf.5.html#LOGONHOME" target="_top">logon home =  </a> and <a class="link" href="smb.conf.5.html#LOGONPATH" target="_top">logon path =  </a>
 		</p><p>
 		The arguments to these parameters must be left blank. It is necessary to include the <code class="constant">=</code> sign
 		to specifically assign the empty value.
 		</p></dd><dt><span class="term">MS Windows Registry:</span></dt><dd><p>
-<a class="indexterm" name="id2661167"></a>
-<a class="indexterm" name="id2661173"></a>
+<a class="indexterm" name="id2661181"></a>
+<a class="indexterm" name="id2661187"></a>
 		Use the Microsoft Management Console (MMC) <code class="literal">gpedit.msc</code> to instruct your MS Windows XP
 		machine to use only a local profile. This, of course, modifies registry settings. The full
 		path to the option is:
@@ -116,11 +116,11 @@
 Consult the MS Windows registry guide for your particular MS Windows version for more information
 about which registry keys to change to enforce use of only local user profiles.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2661267"></a>
+<a class="indexterm" name="id2661281"></a>
 The specifics of how to convert a local profile to a roaming profile, or a roaming profile
 to a local one, vary according to the version of MS Windows you are running. Consult the Microsoft MS
 Windows Resource Kit for your version of Windows for specific information.
-</p></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2661282"></a>Windows Client Profile Configuration Information</h3></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2661288"></a>Windows 9x/Me Profile Setup</h4></div></div></div><p>
+</p></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2661296"></a>Windows Client Profile Configuration Information</h3></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2661302"></a>Windows 9x/Me Profile Setup</h4></div></div></div><p>
 When a user first logs in on Windows 9x, the file user.DAT is created, as are folders <code class="filename">Start
 Menu</code>, <code class="filename">Desktop</code>, <code class="filename">Programs</code>, and
 <code class="filename">Nethood</code>. These directories and their contents will be merged with the local versions
@@ -128,8 +128,8 @@
 each.	You will need to use the <em class="parameter"><code>[global]</code></em> options <a class="link" href="smb.conf.5.html#PRESERVECASE" target="_top">preserve case = yes</a>, <a class="link" href="smb.conf.5.html#SHORTPRESERVECASE" target="_top">short preserve case = yes</a>, and <a class="link" href="smb.conf.5.html#CASESENSITIVE" target="_top">case sensitive = no</a> in order to maintain capital letters in shortcuts in any of the
 profile folders.
 </p><p>
-<a class="indexterm" name="id2661378"></a>
-<a class="indexterm" name="id2661384"></a>
+<a class="indexterm" name="id2661392"></a>
+<a class="indexterm" name="id2661398"></a>
 The <code class="filename">user.DAT</code> file contains all the user's preferences. If you wish to enforce a set of preferences,
 rename their <code class="filename">user.DAT</code> file to <code class="filename">user.MAN</code>, and deny them write access to this file.
 </p><div class="orderedlist"><ol type="1"><li><p>
@@ -144,16 +144,16 @@
 	ensure that the Primary Logon is <span class="guilabel">Client for Microsoft Networks</span>. Press
 	<span class="guibutton">OK</span>, and this time allow the computer to reboot.
 	</p></li></ol></div><p>
-<a class="indexterm" name="id2661505"></a>
-<a class="indexterm" name="id2661512"></a>
 <a class="indexterm" name="id2661519"></a>
 <a class="indexterm" name="id2661526"></a>
+<a class="indexterm" name="id2661533"></a>
+<a class="indexterm" name="id2661540"></a>
 Under Windows 9x/Me, profiles are downloaded from the Primary Logon. If you have the Primary Logon
 as &#8220;<span class="quote">Client for Novell Networks</span>&#8221;, then the profiles and logon script will be downloaded from
 your Novell server. If you have the Primary Logon as &#8220;<span class="quote">Windows Logon</span>&#8221;, then the profiles will
 be loaded from the local machine  a bit against the concept of roaming profiles, it would seem! 
 </p><p>
-<a class="indexterm" name="id2661553"></a>
+<a class="indexterm" name="id2661567"></a>
 You will now find that the Microsoft Networks Login box contains <code class="constant">[user, password, domain]</code> instead
 of just <code class="constant">[user, password]</code>. Type in the Samba server's domain name (or any other domain known to exist,
 but bear in mind that the user will be authenticated against this domain and profiles downloaded from it
@@ -168,28 +168,28 @@
 the Samba server and verify that the <code class="filename">Desktop</code>, <code class="filename">Start Menu</code>,
 <code class="filename">Programs</code>, and <code class="filename">Nethood</code> folders have been created.
 </p><p>
-<a class="indexterm" name="id2661640"></a>
-<a class="indexterm" name="id2661647"></a>
-<a class="indexterm" name="id2661653"></a>
+<a class="indexterm" name="id2661654"></a>
+<a class="indexterm" name="id2661661"></a>
+<a class="indexterm" name="id2661668"></a>
 These folders will be cached locally on the client and updated when the user logs off (if
 you haven't made them read-only by then). You will find that if the user creates further folders or
 shortcuts, the client will merge the profile contents downloaded with the contents of the profile
 directory already on the local client, taking the newest folders and shortcut from each set.
 </p><p>
-<a class="indexterm" name="id2661670"></a>
-<a class="indexterm" name="id2661677"></a>
 <a class="indexterm" name="id2661684"></a>
 <a class="indexterm" name="id2661691"></a>
+<a class="indexterm" name="id2661698"></a>
+<a class="indexterm" name="id2661705"></a>
 If you have made the folders/files read-only on the Samba server, then you will get errors from
 the Windows 9x/Me machine on logon and logout as it attempts to merge the local and remote profile.
 Basically, if you have any errors reported by the Windows 9x/Me machine, check the UNIX file permissions
 and ownership rights on the profile directory contents, on the Samba server.
 </p><p>
-<a class="indexterm" name="id2661707"></a>
-<a class="indexterm" name="id2661714"></a>
-<a class="indexterm" name="id2661721"></a>
-<a class="indexterm" name="id2661728"></a>
-<a class="indexterm" name="id2661735"></a>
+<a class="indexterm" name="id2661722"></a>
+<a class="indexterm" name="id2661729"></a>
+<a class="indexterm" name="id2661736"></a>
+<a class="indexterm" name="id2661742"></a>
+<a class="indexterm" name="id2661749"></a>
 If you have problems creating user profiles, you can reset the user's local desktop cache, as shown below.
 When this user next logs in, the user will be told that he/she is logging in &#8220;<span class="quote">for the first
 time</span>&#8221;.
@@ -214,7 +214,7 @@
 	described above) and delete the <code class="filename">user.DAT</code> or <code class="filename">user.MAN</code>
 	file for the user, making a backup if required. 
 	</p></li></ol></div><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
-<a class="indexterm" name="id2661866"></a>
+<a class="indexterm" name="id2661881"></a>
 Before deleting the contents of the directory listed in the <em class="parameter"><code>ProfilePath</code></em>
 (this is likely to be <code class="filename">c:\windows\profiles\username)</code>, ask whether the owner has
 any important files stored on his or her desktop or start menu. Delete the contents of the
@@ -224,19 +224,19 @@
 in their profile directory, as well as the local &#8220;<span class="quote">desktop,</span>&#8221; &#8220;<span class="quote">nethood,</span>&#8221;
 &#8220;<span class="quote">start menu,</span>&#8221; and &#8220;<span class="quote">programs</span>&#8221; folders.
 </p></div><p>
-<a class="indexterm" name="id2661925"></a>
-<a class="indexterm" name="id2661932"></a>
-<a class="indexterm" name="id2661938"></a>
-<a class="indexterm" name="id2661945"></a>
+<a class="indexterm" name="id2661939"></a>
+<a class="indexterm" name="id2661946"></a>
+<a class="indexterm" name="id2661953"></a>
+<a class="indexterm" name="id2661959"></a>
 If all else fails, increase Samba's debug log levels to between 3 and 10, and/or run a packet
 sniffer program such as ethereal or <code class="literal">netmon.exe</code>, and look for error messages.
 </p><p>
-<a class="indexterm" name="id2661964"></a>
-<a class="indexterm" name="id2661971"></a>
+<a class="indexterm" name="id2661978"></a>
+<a class="indexterm" name="id2661985"></a>
 If you have access to an Windows NT4/200x server, then first set up roaming profiles and/or
 netlogons on the Windows NT4/200x server. Make a packet trace, or examine the example packet traces
 provided with Windows NT4/200x server, and see what the differences are with the equivalent Samba trace.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2661985"></a>Windows NT4 Workstation</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2661999"></a>Windows NT4 Workstation</h4></div></div></div><p>
 When a user first logs in to a Windows NT workstation, the profile NTuser.DAT is created. The profile
 location can be now specified through the <a class="link" href="smb.conf.5.html#LOGONPATH" target="_top">logon path</a> parameter.
 </p><p>
@@ -244,22 +244,22 @@
 This should be set to <code class="filename">H:</code> or any other drive, and should be used in conjunction with
 the new <a class="link" href="smb.conf.5.html#LOGONHOME" target="_top">logon home</a> parameter.
 </p><p>
-<a class="indexterm" name="id2662045"></a>
-<a class="indexterm" name="id2662052"></a>
+<a class="indexterm" name="id2662059"></a>
+<a class="indexterm" name="id2662066"></a>
 The entry for the NT4 profile is a directory, not a file. The NT help on profiles mentions that a
 directory is also created with a .PDS extension. The user, while logging in, must have write permission
 to create the full profile path (and the folder with the .PDS extension for those situations where it
 might be created). 
 </p><p>
-<a class="indexterm" name="id2662068"></a>
+<a class="indexterm" name="id2662082"></a>
 In the profile directory, Windows NT4 creates more folders than Windows 9x/Me. It creates
 <code class="filename">Application Data</code> and others, as well as <code class="filename">Desktop</code>,
 <code class="filename">Nethood</code>, <code class="filename">Start Menu,</code> and <code class="filename">Programs</code>.
 The profile itself is stored in a file <code class="filename">NTuser.DAT</code>. Nothing appears to be stored
 in the .PDS directory, and its purpose is currently unknown.
 </p><p>
-<a class="indexterm" name="id2662116"></a>
-<a class="indexterm" name="id2662123"></a>
+<a class="indexterm" name="id2662130"></a>
+<a class="indexterm" name="id2662137"></a>
 You can use the <span class="application">System Control Panel</span> to copy a local profile onto
 a Samba server (see NT help on profiles; it is also capable of firing up the correct location in the
 <span class="application">System Control Panel</span> for you). The NT help file also mentions that renaming
@@ -267,7 +267,7 @@
 </p><p>
 The case of the profile is significant.	The file must be called <code class="filename">NTuser.DAT</code>
 or, for a mandatory profile, <code class="filename">NTuser.MAN</code>.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2662177"></a>Windows 2000/XP Professional</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2662191"></a>Windows 2000/XP Professional</h4></div></div></div><p>
 You must first convert the profile from a local profile to a domain profile on the MS Windows
 workstation as follows: </p><div class="procedure"><ol type="1"><li><p> Log on as the <span class="emphasis"><em>local</em></span> workstation administrator. </p></li><li><p> Right-click on the <span class="guiicon">My Computer</span> icon, and select
 	<span class="guimenuitem">Properties</span>.</p></li><li><p> Click on the <span class="guilabel">User Profiles</span> tab.</p></li><li><p> Select the profile you wish to convert (click it once).</p></li><li><p> Click on the <span class="guibutton">Copy To</span> button.</p></li><li><p> In the <span class="guilabel">Permitted to use</span> box, click on the
@@ -280,7 +280,7 @@
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 Under Windows NT/200x, the use of mandatory profiles forces the use of MS Exchange storage of mail
 data and keeps it out of the desktop profile. That keeps desktop profiles from becoming unusable.
-</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2662359"></a>Windows XP Service Pack 1</h5></div></div></div><p>
+</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2662373"></a>Windows XP Service Pack 1</h5></div></div></div><p>
 	There is a security check new to Windows XP (or maybe only Windows XP service pack 1).
 	It can be disabled via a group policy in the Active Directory. The policy is called:
 </p><pre class="screen">
@@ -296,18 +296,18 @@
 	</p><div class="procedure"><ol type="1"><li><p>On the XP workstation, log in with an administrative account.</p></li><li><p>Click on <span class="guimenu">Start</span> -&gt; <span class="guimenuitem">Run</span>.</p></li><li><p>Type <code class="literal">mmc</code>.</p></li><li><p>Click on <span class="guibutton">OK</span>.</p></li><li><p>A Microsoft Management Console should appear.</p></li><li><p>Click on <span class="guimenu">File</span> -&gt; <span class="guimenuitem">Add/Remove Snap-in</span> -&gt; <span class="guimenuitem">Add</span>.</p></li><li><p>Double-click on <span class="guiicon">Group Policy</span>.</p></li><li><p>Click on <span class="guibutton">Finish</span> -&gt; <span class="guibutton">Close</span>.</p></li><li><p>Click on <span class="guibutton">OK</span>.</p></li><li><p>In the &#8220;<span class="quote">Console Root</span>&#8221; window expand <span class="guiicon">Local Computer Policy</span> -&gt;
 		<span class="guiicon">Computer Configuration</span> -&gt; <span class="guiicon">Administrative Templates</span> -&gt; 
 		<span class="guiicon">System</span> -&gt; <span class="guiicon">User Profiles</span>.</p></li><li><p>Double-click on <span class="guilabel">Do not check for user ownership of Roaming Profile Folders</span>.</p></li><li><p>Select <span class="guilabel">Enabled</span>.</p></li><li><p>Click on <span class="guibutton">OK</span>.</p></li><li><p>Close the whole console. You do not need to save the settings (this refers to the
-	console settings rather than the policies you have changed).</p></li><li><p>Reboot.</p></li></ol></div></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662626"></a>User Profile Hive Cleanup Service</h3></div></div></div><p>
+	console settings rather than the policies you have changed).</p></li><li><p>Reboot.</p></li></ol></div></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662640"></a>User Profile Hive Cleanup Service</h3></div></div></div><p>
 There are certain situations that cause a cached local copy of roaming profile not to be deleted on exit, even if
 the policy to force such deletion is set. To deal with that situation, a special service was created. The application 
 <code class="literal">UPHClean</code> (User Profile Hive Cleanup) can be installed as a service on Windows NT4/2000/XP Professional
 and Windows 2003.
 </p><p>
 The UPHClean software package can be downloaded from the User Profile Hive Cleanup
-Service<sup>[<a name="id2662651" href="#ftn.id2662651" class="footnote">7</a>]</sup>
+Service<sup>[<a name="id2662665" href="#ftn.id2662665" class="footnote">7</a>]</sup>
 web site.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662660"></a>Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</h3></div></div></div><p>
-<a class="indexterm" name="id2662669"></a>
-<a class="indexterm" name="id2662676"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662674"></a>Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</h3></div></div></div><p>
+<a class="indexterm" name="id2662683"></a>
+<a class="indexterm" name="id2662690"></a>
 Sharing of desktop profiles between Windows versions is not recommended. Desktop profiles are an
 evolving phenomenon, and profiles for later versions of MS Windows clients add features that may interfere
 with earlier versions of MS Windows clients. Probably the more salient reason to not mix profiles is
@@ -319,20 +319,20 @@
 location for the profiles. The <code class="filename">smb.conf</code> parameters that need to be common are 
 <a class="link" href="smb.conf.5.html#LOGONPATH" target="_top">logon path</a> and <a class="link" href="smb.conf.5.html#LOGONHOME" target="_top">logon home</a>.
 </p><p>
-<a class="indexterm" name="id2662730"></a>
-<a class="indexterm" name="id2662737"></a>
+<a class="indexterm" name="id2662744"></a>
+<a class="indexterm" name="id2662751"></a>
 If you have this set up correctly, you will find separate <code class="filename">user.DAT</code> and
 <code class="filename">NTuser.DAT</code> files in the same profile directory.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662758"></a>Profile Migration from Windows NT4/200x Server to Samba</h3></div></div></div><p>
-<a class="indexterm" name="id2662767"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2662773"></a>Profile Migration from Windows NT4/200x Server to Samba</h3></div></div></div><p>
+<a class="indexterm" name="id2662781"></a>
 There is nothing to stop you from specifying any path that you like for the location of users' profiles.
 Therefore, you could specify that the profile be stored on a Samba server or any other SMB server,
 as long as that SMB server supports encrypted passwords.
 </p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="profilemigrn"></a>Windows NT4 Profile Management Tools</h4></div></div></div><p>
-<a class="indexterm" name="id2662792"></a>
+<a class="indexterm" name="id2662806"></a>
 Unfortunately, the resource kit information is specific to the version of MS Windows NT4/200x. The
 correct resource kit is required for each platform.
-</p><p>Here is a quick guide:</p><div class="procedure"><a name="id2662806"></a><p class="title"><b>Procedure 27.1. Profile Migration Procedure</b></p><ol type="1"><li><p> On your NT4 domain controller, right-click on <span class="guiicon">My Computer</span>, then select 
+</p><p>Here is a quick guide:</p><div class="procedure"><a name="id2662820"></a><p class="title"><b>Procedure 27.1. Profile Migration Procedure</b></p><ol type="1"><li><p> On your NT4 domain controller, right-click on <span class="guiicon">My Computer</span>, then select 
 	<span class="guilabel">Properties</span>, then the tab labeled <span class="guilabel">User Profiles</span>. </p></li><li><p> Select a user profile you want to migrate and click on it. </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>I am using the term &#8220;<span class="quote">migrate</span>&#8221; loosely. You can copy a profile to create a group
 	profile. You can give the user <em class="parameter"><code>Everyone</code></em> rights to the profile you copy this to. That
 	is what you need to do, since your Samba domain is not a member of a trust relationship with your NT4
@@ -340,21 +340,21 @@
 	<code class="filename">c:\temp\foobar</code></p></li><li><p>Click on <span class="guibutton">Change</span> in the <span class="guilabel">Permitted to use</span> box.</p></li><li><p>Click on the group &#8220;<span class="quote">Everyone</span>&#8221;, click on <span class="guibutton">OK</span>. This
 	closes the &#8220;<span class="quote">choose user</span>&#8221; box.</p></li><li><p>Now click on <span class="guibutton">OK</span>.</p></li></ol></div><p>
 Follow these steps for every profile you need to migrate.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2662953"></a>Side Bar Notes</h4></div></div></div><p>
-<a class="indexterm" name="id2662960"></a>
-<a class="indexterm" name="id2662967"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2662967"></a>Side Bar Notes</h4></div></div></div><p>
+<a class="indexterm" name="id2662975"></a>
+<a class="indexterm" name="id2662981"></a>
 You should obtain the SID of your NT4 domain. You can use the <code class="literal">net rpc info</code> to do this.
 See <a class="link" href="NetCommand.html" title="Chapter 13. Remote and Local Management: The Net Command">The Net Command Chapter</a>, <a class="link" href="NetCommand.html#netmisc1" title="Other Miscellaneous Operations">Other Miscellaneous Operations</a> for more information.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2663004"></a>moveuser.exe</h4></div></div></div><p>
-<a class="indexterm" name="id2663011"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2663018"></a>moveuser.exe</h4></div></div></div><p>
+<a class="indexterm" name="id2663026"></a>
 The Windows 200x professional resource kit has <code class="literal">moveuser.exe</code>.
 <code class="literal">moveuser.exe</code> changes the security of a profile from one user to another. This allows the
 account domain to change and/or the username to change.
 </p><p>
 This command is like the Samba <code class="literal">profiles</code> tool.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2663045"></a>Get SID</h4></div></div></div><p>
-<a class="indexterm" name="id2663053"></a>
-<a class="indexterm" name="id2663059"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2663059"></a>Get SID</h4></div></div></div><p>
+<a class="indexterm" name="id2663067"></a>
+<a class="indexterm" name="id2663074"></a>
 You can identify the SID by using <code class="literal">GetSID.exe</code> from the Windows NT Server 4.0 Resource Kit.
 </p><p>
 Windows NT 4.0 stores the local profile information in the registry under the following key:
@@ -364,60 +364,60 @@
 on to this computer. (To find the profile information for the user whose locally cached profile you want
 to move, find the SID for the user with the <code class="literal">GetSID.exe</code> utility.) Inside the appropriate user's subkey,
 you will see a string value named <em class="parameter"><code>ProfileImagePath</code></em>.
-</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2663110"></a>Mandatory Profiles</h2></div></div></div><p>
-<a class="indexterm" name="id2663118"></a>
+</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2663124"></a>Mandatory Profiles</h2></div></div></div><p>
+<a class="indexterm" name="id2663132"></a>
 A mandatory profile is a profile that the user does not have the ability to overwrite. During the
 user's session, it may be possible to change the desktop environment; however, as the user logs out, all changes
 made will be lost. If it is desired to not allow the user any ability to change the desktop environment,
 then this must be done through policy settings. See <a class="link" href="PolicyMgmt.html" title="Chapter 26. System and Account Policies">System and Account
 Policies</a>.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p> 
-<a class="indexterm" name="id2663143"></a>
-<a class="indexterm" name="id2663149"></a>
-<a class="indexterm" name="id2663156"></a>
+<a class="indexterm" name="id2663157"></a>
+<a class="indexterm" name="id2663164"></a>
+<a class="indexterm" name="id2663170"></a>
 Under NO circumstances should the profile directory (or its contents) be made read-only because this may
 render the profile unusable.  Where it is essential to make a profile read-only within the UNIX file system,
 this can be done, but then you absolutely must use the <code class="literal">fake-permissions</code> VFS module to
 instruct MS Windows NT/200x/XP clients that the Profile has write permission for the user.  See <a class="link" href="VFS.html#fakeperms" title="fake_perms">fake_perms VFS module</a>.
 </p></div><p>
-<a class="indexterm" name="id2663187"></a>
-<a class="indexterm" name="id2663194"></a>
+<a class="indexterm" name="id2663201"></a>
+<a class="indexterm" name="id2663208"></a>
 For MS Windows NT4/200x/XP, the procedure shown in <a class="link" href="ProfileMgmt.html#profilemigrn" title="Windows NT4 Profile Management Tools">Profile Migration from Windows
 NT4/200x Server to Samba</a> can also be used to create mandatory profiles. To convert a group profile into
 a mandatory profile, simply locate the <code class="filename">NTUser.DAT</code> file in the copied profile and rename
 it to <code class="filename">NTUser.MAN</code>.
 </p><p>
-<a class="indexterm" name="id2663228"></a>
+<a class="indexterm" name="id2663242"></a>
 For MS Windows 9x/Me, it is the <code class="filename">User.DAT</code> file that must be renamed to
 <code class="filename">User.MAN</code> to effect a mandatory profile.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2663250"></a>Creating and Managing Group Profiles</h2></div></div></div><p>
-<a class="indexterm" name="id2663258"></a>
-<a class="indexterm" name="id2663265"></a>
-<a class="indexterm" name="id2663272"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2663264"></a>Creating and Managing Group Profiles</h2></div></div></div><p>
+<a class="indexterm" name="id2663273"></a>
 <a class="indexterm" name="id2663279"></a>
+<a class="indexterm" name="id2663286"></a>
+<a class="indexterm" name="id2663293"></a>
 Most organizations are arranged into departments. There is a nice benefit in this fact, since usually
 most users in a department require the same desktop applications and the same desktop layout. MS
 Windows NT4/200x/XP will allow the use of group profiles. A group profile is a profile that is created
 first using a template (example) user. Then using the profile migration tool (see above), the profile is
 assigned access rights for the user group that needs to be given access to the group profile.
 </p><p>
-<a class="indexterm" name="id2663306"></a>
+<a class="indexterm" name="id2663320"></a>
 The next step is rather important. Instead of assigning a group profile to users (Using User Manager)
 on a &#8220;<span class="quote">per-user</span>&#8221; basis, the group itself is assigned the now modified profile.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 Be careful with group profiles. If the user who is a member of a group also has a personal
 profile, then the result will be a fusion (merge) of the two.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2663329"></a>Default Profile for Windows Users</h2></div></div></div><p>
-<a class="indexterm" name="id2663337"></a>
-<a class="indexterm" name="id2663344"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2663343"></a>Default Profile for Windows Users</h2></div></div></div><p>
+<a class="indexterm" name="id2663351"></a>
+<a class="indexterm" name="id2663358"></a>
 MS Windows 9x/Me and NT4/200x/XP will use a default profile for any user for whom a profile
 does not already exist. Armed with a knowledge of where the default profile is located on the Windows
 workstation, and knowing which registry keys affect the path from which the default profile is created,
 it is possible to modify the default profile to one that has been optimized for the site. This has
 significant administrative advantages.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2663359"></a>MS Windows 9x/Me</h3></div></div></div><p>
-<a class="indexterm" name="id2663367"></a>
-<a class="indexterm" name="id2663374"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2663373"></a>MS Windows 9x/Me</h3></div></div></div><p>
+<a class="indexterm" name="id2663381"></a>
+<a class="indexterm" name="id2663388"></a>
 To enable default per-use profiles in Windows 9x/Me, you can either use the <span class="application">Windows
 98 System Policy Editor</span> or change the registry directly.
 </p><p>
@@ -427,12 +427,12 @@
 select <span class="guilabel">User Profiles</span>, and click on the enable box. Remember to save the registry
 changes.
 </p><p>
-<a class="indexterm" name="id2663435"></a>
+<a class="indexterm" name="id2663449"></a>
 To modify the registry directly, launch the <span class="application">Registry Editor</span>
 (<code class="literal">regedit.exe</code>) and select the hive <code class="filename">HKEY_LOCAL_MACHINE\Network\Logon</code>.
 Now add a DWORD type key with the name &#8220;<span class="quote">User Profiles.</span>&#8221; To enable user profiles to set the value
 to 1; to disable user profiles set it to 0.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2663468"></a>User Profile Handling with Windows 9x/Me</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2663482"></a>User Profile Handling with Windows 9x/Me</h4></div></div></div><p>
 When a user logs on to a Windows 9x/Me machine, the local profile path,
 <code class="filename">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ProfileList</code>, is checked
 for an existing entry for that user.
@@ -448,7 +448,7 @@
 9x/Me machine is used and copied to a newly created folder for the logged on user. At log off, any
 changes that the user made are written to the user's local profile. If the user has a roaming profile,
 the changes are written to the user's profile on the server.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2663511"></a>MS Windows NT4 Workstation</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2663525"></a>MS Windows NT4 Workstation</h3></div></div></div><p>
 On MS Windows NT4, the default user profile is obtained from the location
 <code class="filename">%SystemRoot%\Profiles</code>, which in a default installation will translate to
 <code class="filename">C:\Windows NT\Profiles</code>. Under this directory on a clean install, there will be three
@@ -462,7 +462,7 @@
 </p><p>
 When a new user first logs onto an MS Windows NT4 machine, a new profile is created from:
 </p><div class="itemizedlist"><ul type="disc"><li><p>All Users settings.</p></li><li><p>Default User settings (contains the default <code class="filename">NTUser.DAT</code> file).</p></li></ul></div><p>
-<a class="indexterm" name="id2663598"></a>
+<a class="indexterm" name="id2663612"></a>
 When a user logs on to an MS Windows NT4 machine that is a member of a Microsoft security domain,
 the following steps are followed for profile handling: 
 </p><div class="procedure"><ol type="1"><li><p> The user's account information that is obtained during the logon process
@@ -474,11 +474,11 @@
 	location. </p></li><li><p> If the user account has a profile path, but at its location a profile does not
 	exist, then a new profile is created in the <code class="filename">%SystemRoot%\Profiles\%USERNAME%</code>
 	directory from reading the <code class="filename">Default User</code> profile. </p></li><li><p>
-<a class="indexterm" name="id2663675"></a>
-<a class="indexterm" name="id2663682"></a>
 <a class="indexterm" name="id2663689"></a>
 <a class="indexterm" name="id2663696"></a>
 <a class="indexterm" name="id2663703"></a>
+<a class="indexterm" name="id2663710"></a>
+<a class="indexterm" name="id2663717"></a>
 	If the NETLOGON share on the authenticating server (logon server) contains
 	a policy file (<code class="filename">NTConfig.POL</code>), then its contents are applied to the
 	<code class="filename">NTUser.DAT</code>, which is applied to the <code class="filename">HKEY_CURRENT_USER</code>
@@ -500,7 +500,7 @@
 In this case, the local copy (in <code class="filename">%SystemRoot%\Profiles\%USERNAME%</code>) will be deleted
 on logout.
 </p><p>
-<a class="indexterm" name="id2663810"></a>
+<a class="indexterm" name="id2663824"></a>
 Under MS Windows NT4, default locations for common resources like <code class="filename">My Documents</code>
 may be redirected to a network share by modifying the following registry keys. These changes may be
 made via use of the System Policy Editor. To do so may require that you create your own template
@@ -519,7 +519,7 @@
 					\Explorer
 						\User Shell Folders
 </pre><p>
-<a class="indexterm" name="id2663850"></a>
+<a class="indexterm" name="id2663865"></a>
 </p><p>  The above hive key contains a list of automatically managed
 folders. The default entries are shown in <a class="link" href="ProfileMgmt.html#ProfileLocs" title="Table 27.1. User Shell Folder Registry Keys Default Values">the next table</a>.
 </p><div class="table"><a name="ProfileLocs"></a><p class="title"><b>Table 27.1. User Shell Folder Registry Keys Default Values</b></p><div class="table-contents"><table summary="User Shell Folder Registry Keys Default Values" border="1"><colgroup><col align="left"><col align="left"></colgroup><thead><tr><th align="left">Name</th><th align="left">Default Value</th></tr></thead><tbody><tr><td align="left">AppData</td><td align="left">%USERPROFILE%\Application Data</td></tr><tr><td align="left">Desktop</td><td align="left">%USERPROFILE%\Desktop</td></tr><tr><td align="left">Favorites</td><td align="left">%USERPROFILE%\Favorites</td></tr><tr><td align="left">NetHood</td><td align="left">%USERPROFILE%\NetHood</td></tr><tr><td align="left">PrintHood</td><td align="left">%USERPROFILE%\PrintHood</td></tr><tr><td align="left">Programs</td><td align="left">%USERPROFILE%\Start Menu\Programs</td></tr><tr><td align="left">Recent</td><td align="left">%USERPROFILE%\Recent</td></tr><tr><td align="left">SendTo</td><td align="left">%USERPROFILE%\SendTo</td></tr><tr><td align="left">Start Menu </td><td align="left">%USERPROFILE%\Start Menu</td></tr><tr><td align="left">Startup</td><td align="left">%USERPROFILE%\Start Menu\Programs\Startup</td></tr></tbody></table></div></div><br class="table-break"><p> The registry key that contains the location of the default profile settings is:
@@ -529,24 +529,24 @@
 </pre><p>
 </p><p>
 The default entries are shown in <a class="link" href="ProfileMgmt.html#regkeys" title="Table 27.2. Defaults of Profile Settings Registry Keys">Defaults of Profile Settings Registry Keys</a>.
-</p><div class="table"><a name="regkeys"></a><p class="title"><b>Table 27.2. Defaults of Profile Settings Registry Keys</b></p><div class="table-contents"><table summary="Defaults of Profile Settings Registry Keys" border="1"><colgroup><col align="left"><col align="left"></colgroup><tbody><tr><td align="left">Common Desktop</td><td align="left">%SystemRoot%\Profiles\All Users\Desktop</td></tr><tr><td align="left">Common Programs</td><td align="left">%SystemRoot%\Profiles\All Users\Programs</td></tr><tr><td align="left">Common Start Menu</td><td align="left">%SystemRoot%\Profiles\All Users\Start Menu</td></tr><tr><td align="left">Common Startup</td><td align="left">%SystemRoot%\Profiles\All Users\Start Menu\Programs\Startup</td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664073"></a>MS Windows 200x/XP</h3></div></div></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2664082"></a>
-<a class="indexterm" name="id2664088"></a>
+</p><div class="table"><a name="regkeys"></a><p class="title"><b>Table 27.2. Defaults of Profile Settings Registry Keys</b></p><div class="table-contents"><table summary="Defaults of Profile Settings Registry Keys" border="1"><colgroup><col align="left"><col align="left"></colgroup><tbody><tr><td align="left">Common Desktop</td><td align="left">%SystemRoot%\Profiles\All Users\Desktop</td></tr><tr><td align="left">Common Programs</td><td align="left">%SystemRoot%\Profiles\All Users\Programs</td></tr><tr><td align="left">Common Start Menu</td><td align="left">%SystemRoot%\Profiles\All Users\Start Menu</td></tr><tr><td align="left">Common Startup</td><td align="left">%SystemRoot%\Profiles\All Users\Start Menu\Programs\Startup</td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664087"></a>MS Windows 200x/XP</h3></div></div></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 <a class="indexterm" name="id2664096"></a>
-<a class="indexterm" name="id2664102"></a>
+<a class="indexterm" name="id2664103"></a>
+<a class="indexterm" name="id2664110"></a>
+<a class="indexterm" name="id2664116"></a>
 MS Windows XP Home Edition does use default per-user profiles, but cannot participate
 in domain security, cannot log onto an NT/ADS-style domain, and thus can obtain the profile only
 from itself. While there are benefits in doing this, the beauty of those MS Windows clients that
 can participate in domain logon processes is that they allow the administrator to create a global default
 profile and enforce it through the use of Group Policy Objects (GPOs).
 </p></div><p>
-<a class="indexterm" name="id2664120"></a>
+<a class="indexterm" name="id2664134"></a>
 When a new user first logs onto an MS Windows 200x/XP machine, the default profile is obtained from
 <code class="filename">C:\Documents and Settings\Default User</code>. The administrator can modify or change the
 contents of this location, and MS Windows 200x/XP will gladly use it. This is far from the optimum arrangement,
 since it will involve copying a new default profile to every MS Windows 200x/XP client workstation.
 </p><p>
-<a class="indexterm" name="id2664143"></a>
+<a class="indexterm" name="id2664157"></a>
 When MS Windows 200x/XP participates in a domain security context, and if the default user profile is not
 found, then the client will search for a default profile in the NETLOGON share of the authenticating server.
 In MS Windows parlance, it is <code class="filename">%LOGONSERVER%\NETLOGON\Default User,</code>
@@ -568,7 +568,7 @@
 Folders\</code> </p><p>
 This hive key contains a list of automatically managed folders. The default entries are shown
 in <a class="link" href="ProfileMgmt.html#defregpthkeys" title="Table 27.3. Defaults of Default User Profile Paths Registry Keys">the next table</a>
-<a class="indexterm" name="id2664280"></a>
+<a class="indexterm" name="id2664294"></a>
 </p><div class="table"><a name="defregpthkeys"></a><p class="title"><b>Table 27.3. Defaults of Default User Profile Paths Registry Keys</b></p><div class="table-contents"><table summary="Defaults of Default User Profile Paths Registry Keys" border="1"><colgroup><col align="left"><col align="left"></colgroup><thead><tr><th align="left">Name</th><th align="left">Default Value</th></tr></thead><tbody><tr><td align="left">AppData</td><td align="left">%USERPROFILE%\Application Data</td></tr><tr><td align="left">Cache</td><td align="left">%USERPROFILE%\Local Settings\Temporary Internet Files</td></tr><tr><td align="left">Cookies</td><td align="left">%USERPROFILE%\Cookies</td></tr><tr><td align="left">Desktop</td><td align="left">%USERPROFILE%\Desktop</td></tr><tr><td align="left">Favorites</td><td align="left">%USERPROFILE%\Favorites</td></tr><tr><td align="left">History</td><td align="left">%USERPROFILE%\Local Settings\History</td></tr><tr><td align="left">Local AppData</td><td align="left">%USERPROFILE%\Local Settings\Application Data</td></tr><tr><td align="left">Local Settings</td><td align="left">%USERPROFILE%\Local Settings</td></tr><tr><td align="left">My Pictures</td><td align="left">%USERPROFILE%\My Documents\My Pictures</td></tr><tr><td align="left">NetHood</td><td align="left">%USERPROFILE%\NetHood</td></tr><tr><td align="left">Personal</td><td align="left">%USERPROFILE%\My Documents</td></tr><tr><td align="left">PrintHood</td><td align="left">%USERPROFILE%\PrintHood</td></tr><tr><td align="left">Programs</td><td align="left">%USERPROFILE%\Start Menu\Programs</td></tr><tr><td align="left">Recent</td><td align="left">%USERPROFILE%\Recent</td></tr><tr><td align="left">SendTo</td><td align="left">%USERPROFILE%\SendTo</td></tr><tr><td align="left">Start Menu</td><td align="left">%USERPROFILE%\Start Menu</td></tr><tr><td align="left">Startup</td><td align="left">%USERPROFILE%\Start Menu\Programs\Startup</td></tr><tr><td align="left">Templates</td><td align="left">%USERPROFILE%\Templates</td></tr></tbody></table></div></div><br class="table-break"><p> There is also an entry called &#8220;<span class="quote">Default</span>&#8221; that has no value set. The default entry is
 of type <code class="constant">REG_SZ</code>; all the others are of type <code class="constant">REG_EXPAND_SZ</code>. </p><p> It makes a huge difference to the speed of handling roaming user profiles if all the folders are
 stored on a dedicated location on a network server. This means that it will not be necessary to write
@@ -589,13 +589,13 @@
 (default or custom) to it. </p><p> MS Windows 200x/XP profiles may be <span class="emphasis"><em>local</em></span> or <span class="emphasis"><em>roaming</em></span>.
 	A roaming profile is cached locally unless the following registry key is created: 
 
-<a class="indexterm" name="id2664554"></a>
+<a class="indexterm" name="id2664568"></a>
 </p><p> </p><pre class="programlisting"> HKEY_LOCAL_MACHINE\SYSTEM\Software\Microsoft\Windows NT\CurrentVersion\
 	winlogon\"DeleteRoamingCache"=dword:00000001</pre><p>
 In this case, the local cache copy is deleted on logout.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2664578"></a>Common Errors</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2664592"></a>Common Errors</h2></div></div></div><p>
 The following are some typical errors, problems, and questions that have been asked on the Samba mailing lists.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664589"></a>Configuring Roaming Profiles for a Few Users or Groups</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664603"></a>Configuring Roaming Profiles for a Few Users or Groups</h3></div></div></div><p>
 With Samba-2.2.x, the choice you have is to enable or disable roaming profiles support. It is a
 global-only setting. The default is to have roaming profiles, and the default path will locate them in
 the user's home directory.
@@ -605,7 +605,7 @@
 it is necessary to disable roaming profile handling in the registry of each such machine.
 </p><p>
 With Samba-3, you can have a global profile setting in <code class="filename">smb.conf</code>, and you can override this by
-per-user settings using the Domain User Manager (as with MS Windows NT4/200x). </p><p> In any case, you can configure only one profile per user. That profile can be either: </p><div class="itemizedlist"><ul type="disc"><li><p>A profile unique to that user.</p></li><li><p>A mandatory profile (one the user cannot change).</p></li><li><p>A group profile (really should be mandatory  that is, unchangable).</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664650"></a>Cannot Use Roaming Profiles</h3></div></div></div><p> A user requested the following: &#8220;<span class="quote"> I do not want roaming profiles to be implemented. I want
+per-user settings using the Domain User Manager (as with MS Windows NT4/200x). </p><p> In any case, you can configure only one profile per user. That profile can be either: </p><div class="itemizedlist"><ul type="disc"><li><p>A profile unique to that user.</p></li><li><p>A mandatory profile (one the user cannot change).</p></li><li><p>A group profile (really should be mandatory  that is, unchangable).</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664664"></a>Cannot Use Roaming Profiles</h3></div></div></div><p> A user requested the following: &#8220;<span class="quote"> I do not want roaming profiles to be implemented. I want
 to give users a local profile alone. I am totally lost with this error. For the past
 two days I tried everything, I googled around but found no useful pointers. Please help me. </span>&#8221;</p><p> The choices are: </p><div class="variablelist"><dl><dt><span class="term">Local profiles</span></dt><dd><p> I know of no registry keys that will allow
 		autodeletion of LOCAL profiles on log out.</p></dd><dt><span class="term">Roaming profiles</span></dt><dd><p> As a user logs onto the network, a centrally
@@ -625,18 +625,18 @@
 changed as well as good discipline make for a problem-free site. </p><p> Microsoft's answer to the PST problem is to store all email in an MS Exchange Server backend. This
 removes the need for a PST file. </p><p>Local profiles mean: </p><div class="itemizedlist"><ul type="disc"><li><p>If each machine is used by many users, then much local disk storage is needed
 	for local profiles.</p></li><li><p>Every workstation the user logs into has
-	its own profile; these can be very different from machine to machine.</p></li></ul></div><p> On the other hand, use of roaming profiles means: </p><div class="itemizedlist"><ul type="disc"><li><p>The network administrator can control the desktop environment of all users.</p></li><li><p>Use of mandatory profiles drastically reduces network management overheads.</p></li><li><p>In the long run, users will experience fewer problems.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664821"></a>Changing the Default Profile</h3></div></div></div><p>&#8220;<span class="quote">When the client logs onto the domain controller, it searches
+	its own profile; these can be very different from machine to machine.</p></li></ul></div><p> On the other hand, use of roaming profiles means: </p><div class="itemizedlist"><ul type="disc"><li><p>The network administrator can control the desktop environment of all users.</p></li><li><p>Use of mandatory profiles drastically reduces network management overheads.</p></li><li><p>In the long run, users will experience fewer problems.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664836"></a>Changing the Default Profile</h3></div></div></div><p>&#8220;<span class="quote">When the client logs onto the domain controller, it searches
 for a profile to download. Where do I put this default profile?</span>&#8221;</p><p>
-<a class="indexterm" name="id2664836"></a>
+<a class="indexterm" name="id2664850"></a>
 First, the Samba server needs to be configured as a domain controller. This can be done by
-setting in <code class="filename">smb.conf</code>: </p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2664857"></a><em class="parameter"><code>security = user</code></em></td></tr><tr><td><a class="indexterm" name="id2664869"></a><em class="parameter"><code>os level = 32 (or more)</code></em></td></tr><tr><td><a class="indexterm" name="id2664880"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr></table><p> There must be a <em class="parameter"><code>[netlogon]</code></em> share that is world readable. It is
+setting in <code class="filename">smb.conf</code>: </p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2664871"></a><em class="parameter"><code>security = user</code></em></td></tr><tr><td><a class="indexterm" name="id2664883"></a><em class="parameter"><code>os level = 32 (or more)</code></em></td></tr><tr><td><a class="indexterm" name="id2664895"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr></table><p> There must be a <em class="parameter"><code>[netlogon]</code></em> share that is world readable. It is
 a good idea to add a logon script to preset printer and drive connections. There is also a facility
 for automatically synchronizing the workstation time clock with that of the logon server (another good
 thing to do). </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p> To invoke autodeletion of roaming profiles from the local workstation cache (disk storage), use
 the <span class="application">Group Policy Editor</span> to create a file called <code class="filename">NTConfig.POL</code>
 with the appropriate entries. This file needs to be located in the <em class="parameter"><code>netlogon</code></em>
 share root directory.</p></div><p> Windows clients need to be members of the domain. Workgroup machines do not use network logons,
-so they do not interoperate with domain profiles. </p><p> For roaming profiles, add to <code class="filename">smb.conf</code>: </p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2664953"></a><em class="parameter"><code>logon path = \\%N\profiles\%U</code></em></td></tr><tr><td># Default logon drive is Z:</td></tr><tr><td><a class="indexterm" name="id2664968"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td># This requires a PROFILES share that is world writable.</td></tr></table></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664985"></a>Debugging Roaming Profiles and NT4-style Domain Policies</h3></div></div></div><p>
+so they do not interoperate with domain profiles. </p><p> For roaming profiles, add to <code class="filename">smb.conf</code>: </p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2664967"></a><em class="parameter"><code>logon path = \\%N\profiles\%U</code></em></td></tr><tr><td># Default logon drive is Z:</td></tr><tr><td><a class="indexterm" name="id2664982"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td># This requires a PROFILES share that is world writable.</td></tr></table></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2664999"></a>Debugging Roaming Profiles and NT4-style Domain Policies</h3></div></div></div><p>
 Roaming profiles and domain policies are implemented via <code class="literal">USERENV.DLL</code>. 
 Microsoft Knowledge Base articles <a class="ulink" href="http://support.microsoft.com/default.aspx?scid=kb;en-us;221833" target="_top">221833</a> and 
 <a class="ulink" href="http://support.microsoft.com/default.aspx?scid=kb;en-us;154120" target="_top">154120</a>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/SWAT.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/SWAT.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/SWAT.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,27 +1,27 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 37. SWAT: The Samba Web Administration Tool</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="migration.html" title="Part IV. Migration and Updating"><link rel="prev" href="NT4Migration.html" title="Chapter 36. Migration from NT4 PDC to Samba-3 PDC"><link rel="next" href="troubleshooting.html" title="Part V. Troubleshooting"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 37. SWAT: The Samba Web Administration Tool</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="NT4Migration.html">Prev</a> </td><th width="60%" align="center">Part IV. Migration and Updating</th><td width="20%" align="right"> <a accesskey="n" href="troubleshooting.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="SWAT"></a>Chapter 37. SWAT: The Samba Web Administration Tool</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 21, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="SWAT.html#id2681096">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SWAT.html#id2681221">Guidelines and Technical Tips</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2681240">Validate SWAT Installation</a></span></dt><dt><span class="sect2"><a href="SWAT.html#xinetd">Enabling SWAT for Use</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2681878">Securing SWAT through SSL</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682030">Enabling SWAT Internationalization Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="SWAT.html#id2682228">Overview and Quick Tour</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2682241">The SWAT Home Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682302">Global Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682404">Share Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682460">Printers Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682516">The SWAT Wizard</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682579">The Status Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682623">The View Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682642">The Password Change Page</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2681060"></a>
-<a class="indexterm" name="id2681067"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 37. SWAT: The Samba Web Administration Tool</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="migration.html" title="Part IV. Migration and Updating"><link rel="prev" href="NT4Migration.html" title="Chapter 36. Migration from NT4 PDC to Samba-3 PDC"><link rel="next" href="troubleshooting.html" title="Part V. Troubleshooting"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 37. SWAT: The Samba Web Administration Tool</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="NT4Migration.html">Prev</a> </td><th width="60%" align="center">Part IV. Migration and Updating</th><td width="20%" align="right"> <a accesskey="n" href="troubleshooting.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="SWAT"></a>Chapter 37. SWAT: The Samba Web Administration Tool</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">April 21, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="SWAT.html#id2681110">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SWAT.html#id2681240">Guidelines and Technical Tips</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2681260">Validate SWAT Installation</a></span></dt><dt><span class="sect2"><a href="SWAT.html#xinetd">Enabling SWAT for Use</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2681897">Securing SWAT through SSL</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682049">Enabling SWAT Internationalization Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="SWAT.html#id2682247">Overview and Quick Tour</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2682260">The SWAT Home Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682321">Global Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682423">Share Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682479">Printers Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682535">The SWAT Wizard</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682598">The Status Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682642">The View Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682661">The Password Change Page</a></span></dt></dl></dd></dl></div><p>
 <a class="indexterm" name="id2681074"></a>
+<a class="indexterm" name="id2681081"></a>
+<a class="indexterm" name="id2681088"></a>
 There are many and varied opinions regarding the usefulness of SWAT.  No matter how hard one tries to produce
 the perfect configuration tool, it remains an object of personal taste. SWAT is a tool that allows Web-based
 configuration of Samba. It has a wizard that may help to get Samba configured quickly, it has
 context-sensitive help on each <code class="filename">smb.conf</code> parameter, it provides for monitoring of current state of connection
 information, and it allows networkwide MS Windows network password management.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2681096"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2681104"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2681110"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2681118"></a>
 SWAT is a facility that is part of the Samba suite. The main executable is called
 <code class="literal">swat</code> and is invoked by the internetworking super daemon.
 See <a class="link" href="SWAT.html#xinetd" title="Enabling SWAT for Use">appropriate section</a> for details.
 </p><p>
-<a class="indexterm" name="id2681132"></a>
+<a class="indexterm" name="id2681146"></a>
 SWAT uses integral Samba components to locate parameters supported by the particular
 version of Samba. Unlike tools and utilities that are external to Samba, SWAT is always
 up to date as known Samba parameters change. SWAT provides context-sensitive help for each
 configuration parameter, directly from <code class="literal">man</code> page entries.
 </p><p>
-<a class="indexterm" name="id2681153"></a>
-<a class="indexterm" name="id2681160"></a>
 <a class="indexterm" name="id2681167"></a>
+<a class="indexterm" name="id2681174"></a>
+<a class="indexterm" name="id2681181"></a>
 Some network administrators believe that it is a good idea to write systems
 documentation inside configuration files, and for them SWAT will always be a nasty tool. SWAT
 does not store the configuration file in any intermediate form; rather, it stores only the
@@ -30,38 +30,38 @@
 as well as parameters that are no longer supported, will be lost from the <code class="filename">smb.conf</code> file.
 Additionally, the parameters will be written back in internal ordering.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2681200"></a>
+<a class="indexterm" name="id2681219"></a>
 Before using SWAT, please be warned  SWAT will completely replace your <code class="filename">smb.conf</code> with
 a fully optimized file that has been stripped of all comments you might have placed there
 and only nondefault settings will be written to the file.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2681221"></a>Guidelines and Technical Tips</h2></div></div></div><p>
-<a class="indexterm" name="id2681229"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2681240"></a>Guidelines and Technical Tips</h2></div></div></div><p>
+<a class="indexterm" name="id2681248"></a>
 This section aims to unlock the dark secrets behind how SWAT may be made to work,
 how it can be made more secure, and how to solve internationalization support problems.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2681240"></a>Validate SWAT Installation</h3></div></div></div><p>
-<a class="indexterm" name="id2681248"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2681260"></a>Validate SWAT Installation</h3></div></div></div><p>
+<a class="indexterm" name="id2681268"></a>
 The very first step that should be taken before attempting to configure a host
 system for SWAT operation is to check that it is installed. This may seem a trivial
 point to some, but several Linux distributions do not install SWAT by default,
 even though they do ship an installable binary support package containing SWAT
 on the distribution media.
 </p><p>
-<a class="indexterm" name="id2681265"></a>
+<a class="indexterm" name="id2681284"></a>
 When you have confirmed that SWAT is installed, it is necessary to validate
 that the installation includes the binary <code class="literal">swat</code> file as well
 as all the supporting text and Web files. A number of operating system distributions
 in the past have failed to include the necessary support files, even though the
 <code class="literal">swat</code> binary executable file was installed. 
 </p><p>
-<a class="indexterm" name="id2681292"></a>
-<a class="indexterm" name="id2681299"></a>
+<a class="indexterm" name="id2681311"></a>
+<a class="indexterm" name="id2681318"></a>
 Finally, when you are sure that SWAT has been fully installed, please check that SWAT
 is enabled in the control file for the internetworking super-daemon (inetd or xinetd)
 that is used on your operating system platform. 
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2681311"></a>Locating the <code class="literal">SWAT</code> File</h4></div></div></div><p>
-<a class="indexterm" name="id2681324"></a>
-<a class="indexterm" name="id2681332"></a>
-<a class="indexterm" name="id2681338"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2681330"></a>Locating the <code class="literal">SWAT</code> File</h4></div></div></div><p>
+<a class="indexterm" name="id2681344"></a>
+<a class="indexterm" name="id2681351"></a>
+<a class="indexterm" name="id2681358"></a>
 To validate that SWAT is installed, first locate the <code class="literal">swat</code> binary
 file on the system. It may be found under the following directories:</p><table class="simplelist" border="0" summary="Simple list"><tr><td><code class="filename">/usr/local/samba/bin</code>  the default Samba location</td></tr><tr><td><code class="filename">/usr/sbin</code>  the default location on most Linux systems</td></tr><tr><td><code class="filename">/opt/samba/bin</code></td></tr></table><p>
 </p><p>
@@ -71,9 +71,9 @@
 There are a number of methods that may be used to locate the <code class="literal">swat</code> binary file.
 The following methods may be helpful.
 </p><p>
-<a class="indexterm" name="id2681411"></a>
-<a class="indexterm" name="id2681418"></a>
-<a class="indexterm" name="id2681425"></a>
+<a class="indexterm" name="id2681430"></a>
+<a class="indexterm" name="id2681437"></a>
+<a class="indexterm" name="id2681444"></a>
 If <code class="literal">swat</code> is in your current operating system search path, it will be easy to 
 find it. You can ask what are the command-line options for <code class="literal">swat</code> as shown here:
 </p><pre class="screen">
@@ -91,7 +91,7 @@
   -l, --log-basename=LOGFILEBASE       Basename for log/debug files
   -V, --version                        Print version
 </pre><p>
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2681463"></a>Locating the SWAT Support Files</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2681482"></a>Locating the SWAT Support Files</h4></div></div></div><p>
 Now that you have found that <code class="literal">swat</code> is in the search path, it is easy
 to identify where the file is located. Here is another simple way this may be done:
 </p><pre class="screen">
@@ -173,7 +173,7 @@
 or in a similar location.
 </p><p>
 The control entry for the older style file might be:
-<a class="indexterm" name="id2681656"></a>
+<a class="indexterm" name="id2681675"></a>
 </p><pre class="programlisting">
 	# swat is the Samba Web Administration Tool
 	swat stream tcp nowait.400 root /usr/sbin/swat swat
@@ -201,10 +201,10 @@
 This means that SWAT is disabled. To enable use of SWAT, set this parameter to <code class="constant">no</code>
 as shown.
 </p><p>
-<a class="indexterm" name="id2681711"></a>
-<a class="indexterm" name="id2681718"></a>
-<a class="indexterm" name="id2681724"></a>
-<a class="indexterm" name="id2681732"></a>
+<a class="indexterm" name="id2681730"></a>
+<a class="indexterm" name="id2681737"></a>
+<a class="indexterm" name="id2681744"></a>
+<a class="indexterm" name="id2681751"></a>
 Both of the previous examples assume that the <code class="literal">swat</code> binary has been
 located in the <code class="filename">/usr/sbin</code> directory. In addition to the above,
 SWAT will use a directory access point from which it will load its Help files
@@ -212,8 +212,8 @@
 systems is in the directory <code class="filename">/usr/share/samba/swat</code>. The default
 location using Samba defaults will be <code class="filename">/usr/local/samba/swat</code>.
 </p><p>
-<a class="indexterm" name="id2681772"></a>
-<a class="indexterm" name="id2681779"></a>
+<a class="indexterm" name="id2681791"></a>
+<a class="indexterm" name="id2681798"></a>
 Access to SWAT will prompt for a logon. If you log onto SWAT as any non-root user,
 the only permission allowed is to view certain aspects of configuration as well as
 access to the password change facility. The buttons that will be exposed to the non-root
@@ -225,21 +225,21 @@
 full change and commit ability. The buttons that will be exposed include
 <span class="guibutton">HOME</span>, <span class="guibutton">GLOBALS</span>, <span class="guibutton">SHARES</span>, <span class="guibutton">PRINTERS</span>, 
 <span class="guibutton">WIZARD</span>, <span class="guibutton">STATUS</span>, <span class="guibutton">VIEW</span>, and <span class="guibutton">PASSWORD</span>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2681878"></a>Securing SWAT through SSL</h3></div></div></div><p>
-<a class="indexterm" name="id2681886"></a>
-<a class="indexterm" name="id2681893"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2681897"></a>Securing SWAT through SSL</h3></div></div></div><p>
+<a class="indexterm" name="id2681905"></a>
+<a class="indexterm" name="id2681912"></a>
 Many people have asked about how to set up SWAT with SSL to allow for secure remote
 administration of Samba. Here is a method that works, courtesy of Markus Krieger.
 </p><p>
 Modifications to the SWAT setup are as follows: 
 </p><div class="procedure"><ol type="1"><li><p>
-<a class="indexterm" name="id2681918"></a>
+<a class="indexterm" name="id2681937"></a>
 	Install OpenSSL.
 	</p></li><li><p>
-<a class="indexterm" name="id2681932"></a>
-<a class="indexterm" name="id2681939"></a>
+<a class="indexterm" name="id2681951"></a>
+<a class="indexterm" name="id2681958"></a>
 	Generate certificate and private key.
-<a class="indexterm" name="id2681946"></a>
+<a class="indexterm" name="id2681965"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>/usr/bin/openssl req -new -x509 -days 365 -nodes -config \
 	/usr/share/doc/packages/stunnel/stunnel.cnf \
@@ -247,7 +247,7 @@
 </pre></li><li><p>
 	Remove SWAT entry from [x]inetd.
 	</p></li><li><p>
-<a class="indexterm" name="id2681985"></a>
+<a class="indexterm" name="id2682004"></a>
 	Start <code class="literal">stunnel</code>.
 
 </p><pre class="screen">
@@ -255,7 +255,7 @@
 	 -l /usr/local/samba/bin/swat swat </code></strong>
 </pre></li></ol></div><p>
 Afterward, simply connect to SWAT by using the URL <a class="ulink" href="https://myhost:901" target="_top">https://myhost:901</a>, accept the certificate, and the SSL connection is up.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682030"></a>Enabling SWAT Internationalization Support</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682049"></a>Enabling SWAT Internationalization Support</h3></div></div></div><p>
 SWAT can be configured to display its messages to match the settings of
 the language configurations of your Web browser. It will be passed to SWAT 
 in the Accept-Language header of the HTTP request.
@@ -267,14 +267,14 @@
 	</p></li><li><p>
 	Set your browsers language setting.
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2682074"></a>
-<a class="indexterm" name="id2682081"></a>
-<a class="indexterm" name="id2682088"></a>
-<a class="indexterm" name="id2682094"></a>
+<a class="indexterm" name="id2682093"></a>
+<a class="indexterm" name="id2682100"></a>
+<a class="indexterm" name="id2682107"></a>
+<a class="indexterm" name="id2682114"></a>
 The name of the <code class="literal">msg</code> file is the same as the language ID sent by the browser. For
 example, <span class="emphasis"><em>en</em></span> means English, <span class="emphasis"><em>ja</em></span> means Japanese, <span class="emphasis"><em>fr</em></span> means French.
 </p><p>
-<a class="indexterm" name="id2682123"></a>
+<a class="indexterm" name="id2682142"></a>
 If you do not like some of messages, or there are no <code class="literal">msg</code> files for
 your locale, you can create them simply by copying the <code class="literal">en.msg</code> files
 to the directory for &#8220;<span class="quote">your language ID.msg</span>&#8221; and filling in proper strings
@@ -284,20 +284,20 @@
 msgid "Set Default"
 msgstr "Imposta Default"
 </pre><p>
-<a class="indexterm" name="id2682171"></a>
+<a class="indexterm" name="id2682191"></a>
 and so on. If you find a mistake or create a new <code class="literal">msg</code> file, please email it
 to us so we will consider it in the next release of Samba. The <code class="literal">msg</code> file should be encoded in UTF-8.
 </p><p>
-<a class="indexterm" name="id2682195"></a>
+<a class="indexterm" name="id2682214"></a>
 Note that if you enable this feature and the <a class="link" href="smb.conf.5.html#DISPLAYCHARSET" target="_top">display charset</a> is not
 matched to your browser's setting, the SWAT display may be corrupted.  In a future version of
 Samba, SWAT will always display messages with UTF-8 encoding. You will then not need to set
 this <code class="filename">smb.conf</code> file parameter.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682228"></a>Overview and Quick Tour</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682247"></a>Overview and Quick Tour</h2></div></div></div><p>
 SWAT is a tool that may be used to configure Samba or just to obtain useful links
 to important reference materials such as the contents of this book as well as other
 documents that have been found useful for solving Windows networking problems.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682241"></a>The SWAT Home Page</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682260"></a>The SWAT Home Page</h3></div></div></div><p>
 The SWAT title page provides access to the latest Samba documentation. The manual page for
 each Samba component is accessible from this page, as are the Samba3-HOWTO (this 
 document) as well as the O'Reilly book &#8220;<span class="quote">Using Samba.</span>&#8221;
@@ -312,7 +312,7 @@
 changes to <code class="filename">smb.conf</code> as well as general operation with root privileges. The option that
 creates this ability is the <code class="option">-a</code> flag to SWAT. <span class="emphasis"><em>Do not use this in a
 production environment.</em></span>
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682302"></a>Global Settings</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682321"></a>Global Settings</h3></div></div></div><p>
 The <span class="guibutton">GLOBALS</span> button exposes a page that allows configuration of the global parameters
 in <code class="filename">smb.conf</code>. There are two levels of exposure of the parameters:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
@@ -332,7 +332,7 @@
 SWAT has context-sensitive help. To find out what each parameter is
 for, simply click on the
 <span class="guibutton">Help</span> link to the left of the configuration parameter.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682404"></a>Share Settings</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682423"></a>Share Settings</h3></div></div></div><p>
 To affect a currently configured share, simply click on the pull-down button between the
 <span class="guibutton">Choose Share</span> and the <span class="guibutton">Delete Share</span> buttons and
 select the share you wish to operate on. To edit the settings,
@@ -343,7 +343,7 @@
 To create a new share, next to the button labeled <span class="guibutton">Create Share</span>, enter
 into the text field the name of the share to be created, then click on the 
 <span class="guibutton">Create Share</span> button.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682460"></a>Printers Settings</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682479"></a>Printers Settings</h3></div></div></div><p>
 To affect a currently configured printer, simply click on the pull-down button between the
 <span class="guibutton">Choose Printer</span> and the <span class="guibutton">Delete Printer</span> buttons and
 select the printer you wish to operate on. To edit the settings,
@@ -354,7 +354,7 @@
 To create a new printer, next to the button labeled <span class="guibutton">Create Printer</span>, enter
 into the text field the name of the share to be created, then click on the 
 <span class="guibutton">Create Printer</span> button.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682516"></a>The SWAT Wizard</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682535"></a>The SWAT Wizard</h3></div></div></div><p>
 The purpose of the SWAT Wizard is to help the Microsoft-knowledgeable network administrator
 to configure Samba with a minimum of effort.
 </p><p>
@@ -370,7 +370,7 @@
 will be configured for, whether it will be a WINS server, participate as a WINS client, or
 operate with no WINS support. By clicking one button, you can elect to expose (or not) user
 home directories.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682579"></a>The Status Page</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682598"></a>The Status Page</h3></div></div></div><p>
 The status page serves a limited purpose. First, it allows control of the Samba daemons.
 The key daemons that create the Samba server environment are <span class="application">smbd</span>, <span class="application">nmbd</span>, and <span class="application">winbindd</span>.
 </p><p>
@@ -381,11 +381,11 @@
 </p><p>
 Finally, the status page may be used to terminate specific smbd client connections in order to
 free files that may be locked.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682623"></a>The View Page</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682642"></a>The View Page</h3></div></div></div><p>
 The view page allows you to view the optimized <code class="filename">smb.conf</code> file and, if you are
 particularly masochistic, permits you also to see all possible global configuration
 parameters and their settings.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682642"></a>The Password Change Page</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2682661"></a>The Password Change Page</h3></div></div></div><p>
 The password change page is a popular tool that allows the creation, deletion, deactivation,
 and reactivation of MS Windows networking users on the local machine. You can also use
 this tool to change a local password for a user account.

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/SambaHA.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/SambaHA.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/SambaHA.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,17 +1,17 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 32. High Availability</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="Backup.html" title="Chapter 31. Backup Techniques"><link rel="next" href="largefile.html" title="Chapter 33. Handling Large Directories"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 32. High Availability</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="Backup.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="largefile.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="SambaHA"></a>Chapter 32. High Availability</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="orgname">Samba Team</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="SambaHA.html#id2672017">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SambaHA.html#id2672138">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="SambaHA.html#id2672172">The Ultimate Goal</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2672302">Why Is This So Hard?</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673015">A Simple Solution</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673096">High-Availability Server Products</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673236">MS-DFS: The Poor Man's Cluster</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673273">Conclusions</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2672017"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2672025"></a>
-<a class="indexterm" name="id2672032"></a>
-<a class="indexterm" name="id2672039"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 32. High Availability</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="Backup.html" title="Chapter 31. Backup Techniques"><link rel="next" href="largefile.html" title="Chapter 33. Handling Large Directories"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 32. High Availability</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="Backup.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="largefile.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="SambaHA"></a>Chapter 32. High Availability</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="orgname">Samba Team</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="SambaHA.html#id2672032">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SambaHA.html#id2672152">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="SambaHA.html#id2672186">The Ultimate Goal</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2672316">Why Is This So Hard?</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673029">A Simple Solution</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673110">High-Availability Server Products</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673250">MS-DFS: The Poor Man's Cluster</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673287">Conclusions</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2672032"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2672040"></a>
+<a class="indexterm" name="id2672047"></a>
+<a class="indexterm" name="id2672053"></a>
 Network administrators are often concerned about the availability of file and print
 services. Network users are inclined toward intolerance of the services they depend
 on to perform vital task responsibilities.
 </p><p>
 A sign in a computer room served to remind staff of their responsibilities. It read:
 </p><div class="blockquote"><blockquote class="blockquote"><p>
-<a class="indexterm" name="id2672060"></a>
-<a class="indexterm" name="id2672067"></a>
 <a class="indexterm" name="id2672074"></a>
-<a class="indexterm" name="id2672080"></a>
+<a class="indexterm" name="id2672081"></a>
+<a class="indexterm" name="id2672088"></a>
+<a class="indexterm" name="id2672095"></a>
 All humans fail, in both great and small ways we fail continually. Machines fail too.
 Computers are machines that are managed by humans, the fallout from failure
 can be spectacular. Your responsibility is to deal with failure, to anticipate it
@@ -21,9 +21,9 @@
 If we are to deal with failure in a planned and productive manner, then first we must
 understand the problem. That is the purpose of this chapter.
 </p><p>
-<a class="indexterm" name="id2672104"></a>
-<a class="indexterm" name="id2672111"></a>
 <a class="indexterm" name="id2672118"></a>
+<a class="indexterm" name="id2672125"></a>
+<a class="indexterm" name="id2672132"></a>
 Parenthetically, in the following discussion there are seeds of information on how to
 provision a network infrastructure against failure. Our purpose here is not to provide
 a lengthy dissertation on the subject of high availability. Additionally, we have made
@@ -32,37 +32,37 @@
 rise to the challenge of providing a detailed document that is focused purely on
 presentation of the current state of knowledge and practice in high availability as it
 applies to the deployment of Samba and other CIFS/SMB technologies.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2672138"></a>Technical Discussion</h2></div></div></div><p>
-<a class="indexterm" name="id2672146"></a>
-<a class="indexterm" name="id2672153"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2672152"></a>Technical Discussion</h2></div></div></div><p>
 <a class="indexterm" name="id2672160"></a>
+<a class="indexterm" name="id2672167"></a>
+<a class="indexterm" name="id2672174"></a>
 The following summary was part of a presentation by Jeremy Allison at the SambaXP 2003
 conference that was held at Goettingen, Germany, in April 2003. Material has been added
 from other sources, but it was Jeremy who inspired the structure that follows.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2672172"></a>The Ultimate Goal</h3></div></div></div><p>
-<a class="indexterm" name="id2672180"></a>
-<a class="indexterm" name="id2672187"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2672186"></a>The Ultimate Goal</h3></div></div></div><p>
 <a class="indexterm" name="id2672194"></a>
+<a class="indexterm" name="id2672201"></a>
+<a class="indexterm" name="id2672208"></a>
 	All clustering technologies aim to achieve one or more of the following:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>Obtain the maximum affordable computational power.</p></li><li><p>Obtain faster program execution.</p></li><li><p>Deliver unstoppable services.</p></li><li><p>Avert points of failure.</p></li><li><p>Exact most effective utilization of resources.</p></li></ul></div><p>
 	A clustered file server ideally has the following properties:
-<a class="indexterm" name="id2672235"></a>
-<a class="indexterm" name="id2672242"></a>
-<a class="indexterm" name="id2672249"></a>
-<a class="indexterm" name="id2672256"></a>
-	</p><div class="itemizedlist"><ul type="disc"><li><p>All clients can connect transparently to any server.</p></li><li><p>A server can fail and clients are transparently reconnected to another server.</p></li><li><p>All servers serve out the same set of files.</p></li><li><p>All file changes are immediately seen on all servers.</p><div class="itemizedlist"><ul type="circle"><li><p>Requires a distributed file system.</p></li></ul></div></li><li><p>Infinite ability to scale by adding more servers or disks.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2672302"></a>Why Is This So Hard?</h3></div></div></div><p>
+<a class="indexterm" name="id2672250"></a>
+<a class="indexterm" name="id2672257"></a>
+<a class="indexterm" name="id2672264"></a>
+<a class="indexterm" name="id2672271"></a>
+	</p><div class="itemizedlist"><ul type="disc"><li><p>All clients can connect transparently to any server.</p></li><li><p>A server can fail and clients are transparently reconnected to another server.</p></li><li><p>All servers serve out the same set of files.</p></li><li><p>All file changes are immediately seen on all servers.</p><div class="itemizedlist"><ul type="circle"><li><p>Requires a distributed file system.</p></li></ul></div></li><li><p>Infinite ability to scale by adding more servers or disks.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2672316"></a>Why Is This So Hard?</h3></div></div></div><p>
 	In short, the problem is one of <span class="emphasis"><em>state</em></span>.
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2672321"></a>
+<a class="indexterm" name="id2672336"></a>
 			All TCP/IP connections are dependent on state information.
 			</p><p>
-<a class="indexterm" name="id2672333"></a>
+<a class="indexterm" name="id2672347"></a>
 			The TCP connection involves a packet sequence number. This
 			sequence number would need to be dynamically updated on all
 			machines in the cluster to effect seamless TCP failover.
 			</p></li><li><p>
-<a class="indexterm" name="id2672349"></a>
-<a class="indexterm" name="id2672356"></a>
+<a class="indexterm" name="id2672364"></a>
+<a class="indexterm" name="id2672370"></a>
 			CIFS/SMB (the Windows networking protocols) uses TCP connections.
 			</p><p>
 			This means that from a basic design perspective, failover is not
@@ -71,91 +71,91 @@
 				All current SMB clusters are failover solutions
 				 they rely on the clients to reconnect. They provide server
 				failover, but clients can lose information due to a server failure.
-<a class="indexterm" name="id2672381"></a>
+<a class="indexterm" name="id2672395"></a>
 				</p></li></ul></div><p>
 			</p></li><li><p>
 			Servers keep state information about client connections.
-			</p><div class="itemizedlist"><a class="indexterm" name="id2672399"></a><ul type="circle"><li><p>CIFS/SMB involves a lot of state.</p></li><li><p>Every file open must be compared with other open files
+			</p><div class="itemizedlist"><a class="indexterm" name="id2672413"></a><ul type="circle"><li><p>CIFS/SMB involves a lot of state.</p></li><li><p>Every file open must be compared with other open files
 						to check share modes.</p></li></ul></div><p>
-			</p></li></ul></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672421"></a>The Front-End Challenge</h4></div></div></div><p>
-<a class="indexterm" name="id2672429"></a>
-<a class="indexterm" name="id2672436"></a>
+			</p></li></ul></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672435"></a>The Front-End Challenge</h4></div></div></div><p>
 <a class="indexterm" name="id2672443"></a>
 <a class="indexterm" name="id2672450"></a>
 <a class="indexterm" name="id2672457"></a>
 <a class="indexterm" name="id2672464"></a>
-<a class="indexterm" name="id2672470"></a>
+<a class="indexterm" name="id2672471"></a>
+<a class="indexterm" name="id2672478"></a>
+<a class="indexterm" name="id2672485"></a>
 		To make it possible for a cluster of file servers to appear as a single server that has one
 		name and one IP address, the incoming TCP data streams from clients must be processed by the
 		front-end virtual server. This server must de-multiplex the incoming packets at the SMB protocol
 		layer level and then feed the SMB packet to different servers in the cluster.
 		</p><p>
-<a class="indexterm" name="id2672486"></a>
-<a class="indexterm" name="id2672493"></a>
+<a class="indexterm" name="id2672501"></a>
+<a class="indexterm" name="id2672508"></a>
 		One could split all IPC$ connections and RPC calls to one server to handle printing and user
 		lookup requirements. RPC printing handles are shared between different IPC4 sessions  it is
 		hard to split this across clustered servers!
 		</p><p>
 		Conceptually speaking, all other servers would then provide only file services. This is a simpler
 		problem to concentrate on.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672515"></a>Demultiplexing SMB Requests</h4></div></div></div><p>
-<a class="indexterm" name="id2672523"></a>
-<a class="indexterm" name="id2672530"></a>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672530"></a>Demultiplexing SMB Requests</h4></div></div></div><p>
 <a class="indexterm" name="id2672537"></a>
 <a class="indexterm" name="id2672544"></a>
+<a class="indexterm" name="id2672551"></a>
+<a class="indexterm" name="id2672558"></a>
 		De-multiplexing of SMB requests requires knowledge of SMB state information,
 		all of which must be held by the front-end <span class="emphasis"><em>virtual</em></span> server.
 		This is a perplexing and complicated problem to solve.
 		</p><p>
-<a class="indexterm" name="id2672561"></a>
-<a class="indexterm" name="id2672568"></a>
-<a class="indexterm" name="id2672574"></a>
+<a class="indexterm" name="id2672575"></a>
+<a class="indexterm" name="id2672582"></a>
+<a class="indexterm" name="id2672589"></a>
 		Windows XP and later have changed semantics so state information (vuid, tid, fid)
 		must match for a successful operation. This makes things simpler than before and is a
 		positive step forward.
 		</p><p>
-<a class="indexterm" name="id2672588"></a>
-<a class="indexterm" name="id2672595"></a>
+<a class="indexterm" name="id2672602"></a>
+<a class="indexterm" name="id2672609"></a>
 		SMB requests are sent by vuid to their associated server. No code exists today to
 		effect this solution. This problem is conceptually similar to the problem of
 		correctly handling requests from multiple requests from Windows 2000
 		Terminal Server in Samba.
 		</p><p>
-<a class="indexterm" name="id2672610"></a>
+<a class="indexterm" name="id2672624"></a>
 		One possibility is to start by exposing the server pool to clients directly.
 		This could eliminate the de-multiplexing step.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672621"></a>The Distributed File System Challenge</h4></div></div></div><p>
-<a class="indexterm" name="id2672629"></a>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672635"></a>The Distributed File System Challenge</h4></div></div></div><p>
+<a class="indexterm" name="id2672643"></a>
 		There exists many distributed file systems for UNIX and Linux.
 		</p><p>
-<a class="indexterm" name="id2672641"></a>
-<a class="indexterm" name="id2672648"></a>
-<a class="indexterm" name="id2672654"></a>
-<a class="indexterm" name="id2672661"></a>
-<a class="indexterm" name="id2672668"></a>
-<a class="indexterm" name="id2672675"></a>
+<a class="indexterm" name="id2672655"></a>
+<a class="indexterm" name="id2672662"></a>
+<a class="indexterm" name="id2672669"></a>
+<a class="indexterm" name="id2672676"></a>
+<a class="indexterm" name="id2672682"></a>
+<a class="indexterm" name="id2672689"></a>
 		Many could be adopted to backend our cluster, so long as awareness of SMB
 		semantics is kept in mind (share modes, locking, and oplock issues in particular).
 		Common free distributed file systems include:
-<a class="indexterm" name="id2672686"></a>
-<a class="indexterm" name="id2672692"></a>
-<a class="indexterm" name="id2672699"></a>
+<a class="indexterm" name="id2672700"></a>
 <a class="indexterm" name="id2672706"></a>
+<a class="indexterm" name="id2672713"></a>
+<a class="indexterm" name="id2672720"></a>
 		</p><div class="itemizedlist"><ul type="disc"><li><p>NFS</p></li><li><p>AFS</p></li><li><p>OpenGFS</p></li><li><p>Lustre</p></li></ul></div><p>
-<a class="indexterm" name="id2672737"></a>
+<a class="indexterm" name="id2672751"></a>
 		The server pool (cluster) can use any distributed file system backend if all SMB
 		semantics are performed within this pool.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672748"></a>Restrictive Constraints on Distributed File Systems</h4></div></div></div><p>
-<a class="indexterm" name="id2672756"></a>
-<a class="indexterm" name="id2672763"></a>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672762"></a>Restrictive Constraints on Distributed File Systems</h4></div></div></div><p>
 <a class="indexterm" name="id2672770"></a>
 <a class="indexterm" name="id2672777"></a>
+<a class="indexterm" name="id2672784"></a>
+<a class="indexterm" name="id2672791"></a>
 		Where a clustered server provides purely SMB services, oplock handling
 		may be done within the server pool without imposing a need for this to
 		be passed to the backend file system pool.
 		</p><p>
-<a class="indexterm" name="id2672790"></a>
-<a class="indexterm" name="id2672797"></a>
+<a class="indexterm" name="id2672805"></a>
+<a class="indexterm" name="id2672811"></a>
 		On the other hand, where the server pool also provides NFS or other file services,
 		it will be essential that the implementation be oplock-aware so it can
 		interoperate with SMB services. This is a significant challenge today. A failure
@@ -163,25 +163,25 @@
 		sorely noted by users of Microsoft Windows clients.
 		</p><p>
 		Last, all state information must be shared across the server pool.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672817"></a>Server Pool Communications</h4></div></div></div><p>
-<a class="indexterm" name="id2672825"></a>
-<a class="indexterm" name="id2672832"></a>
-<a class="indexterm" name="id2672839"></a>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672832"></a>Server Pool Communications</h4></div></div></div><p>
+<a class="indexterm" name="id2672840"></a>
 <a class="indexterm" name="id2672846"></a>
+<a class="indexterm" name="id2672853"></a>
+<a class="indexterm" name="id2672860"></a>
 		Most backend file systems support POSIX file semantics. This makes it difficult
 		to push SMB semantics back into the file system. POSIX locks have different properties
 		and semantics from SMB locks.
 		</p><p>
-<a class="indexterm" name="id2672859"></a>
-<a class="indexterm" name="id2672866"></a>
-<a class="indexterm" name="id2672872"></a>
+<a class="indexterm" name="id2672873"></a>
+<a class="indexterm" name="id2672880"></a>
+<a class="indexterm" name="id2672887"></a>
 		All <code class="literal">smbd</code> processes in the server pool must of necessity communicate
 		very quickly. For this, the current <em class="parameter"><code>tdb</code></em> file structure that Samba
 		uses is not suitable for use across a network. Clustered <code class="literal">smbd</code>s must use something else.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672903"></a>Server Pool Communications Demands</h4></div></div></div><p>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672917"></a>Server Pool Communications Demands</h4></div></div></div><p>
 		High-speed interserver communications in the server pool is a design prerequisite
 		for a fully functional system. Possibilities for this include:
-		</p><div class="itemizedlist"><a class="indexterm" name="id2672917"></a><a class="indexterm" name="id2672924"></a><ul type="disc"><li><p>
+		</p><div class="itemizedlist"><a class="indexterm" name="id2672931"></a><a class="indexterm" name="id2672938"></a><ul type="disc"><li><p>
 			Proprietary shared memory bus (example: Myrinet or SCI [scalable coherent interface]).
 			These are high-cost items.
 			</p></li><li><p>
@@ -191,7 +191,7 @@
 			</p></li></ul></div><p>
 		We have yet to identify metrics for  performance demands to enable this to happen
 		effectively.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672958"></a>Required Modifications to Samba</h4></div></div></div><p>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2672972"></a>Required Modifications to Samba</h4></div></div></div><p>
 		Samba needs to be significantly modified to work with a high-speed server interconnect
 		system to permit transparent failover clustering.
 		</p><p>
@@ -200,8 +200,8 @@
 			The locking database, oplock notifications,
 			and the share mode database.
 			</p></li><li><p>
-<a class="indexterm" name="id2672985"></a>
-<a class="indexterm" name="id2672992"></a>
+<a class="indexterm" name="id2672999"></a>
+<a class="indexterm" name="id2673006"></a>
 			Failure semantics need to be defined. Samba behaves the same way as Windows.
 			When oplock messages fail, a file open request is allowed, but this is 
 			potentially dangerous in a clustered environment. So how should interserver
@@ -209,58 +209,58 @@
 			</p></li><li><p>
 			Should this be implemented using a point-to-point lock manager, or can this
 			be done using multicast techniques?
-			</p></li></ul></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2673015"></a>A Simple Solution</h3></div></div></div><p>
-<a class="indexterm" name="id2673023"></a>
-<a class="indexterm" name="id2673030"></a>
+			</p></li></ul></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2673029"></a>A Simple Solution</h3></div></div></div><p>
 <a class="indexterm" name="id2673037"></a>
+<a class="indexterm" name="id2673044"></a>
+<a class="indexterm" name="id2673051"></a>
 	Allowing failover servers to handle different functions within the exported file system
 	removes the problem of requiring a distributed locking protocol.
 	</p><p>
-<a class="indexterm" name="id2673050"></a>
-<a class="indexterm" name="id2673057"></a>
+<a class="indexterm" name="id2673064"></a>
+<a class="indexterm" name="id2673072"></a>
 	If only one server is active in a pair, the need for high-speed server interconnect is avoided.
 	This allows the use of existing high-availability solutions, instead of inventing a new one.
 	This simpler solution comes at a price  the cost of which is the need to manage a more
 	complex file name space. Since there is now not a single file system, administrators
 	must remember where all services are located  a complexity not easily dealt with.
 	</p><p>
-<a class="indexterm" name="id2673081"></a>
+<a class="indexterm" name="id2673096"></a>
 	The <span class="emphasis"><em>virtual server</em></span> is still needed to redirect requests to backend
 	servers. Backend file space integrity is the responsibility of the administrator.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2673096"></a>High-Availability Server Products</h3></div></div></div><p>
-<a class="indexterm" name="id2673104"></a>
-<a class="indexterm" name="id2673111"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2673110"></a>High-Availability Server Products</h3></div></div></div><p>
 <a class="indexterm" name="id2673118"></a>
 <a class="indexterm" name="id2673125"></a>
-<a class="indexterm" name="id2673131"></a>
+<a class="indexterm" name="id2673132"></a>
+<a class="indexterm" name="id2673139"></a>
+<a class="indexterm" name="id2673146"></a>
 	Failover servers must communicate in order to handle resource failover. This is essential
 	for high-availability services. The use of a dedicated heartbeat is a common technique to
 	introduce some intelligence into the failover process. This is often done over a dedicated
 	link (LAN or serial).
 	</p><p>
-<a class="indexterm" name="id2673147"></a>
-<a class="indexterm" name="id2673153"></a>
-<a class="indexterm" name="id2673160"></a>
-<a class="indexterm" name="id2673167"></a>
-<a class="indexterm" name="id2673174"></a>
+<a class="indexterm" name="id2673161"></a>
+<a class="indexterm" name="id2673168"></a>
+<a class="indexterm" name="id2673175"></a>
+<a class="indexterm" name="id2673182"></a>
+<a class="indexterm" name="id2673189"></a>
 	Many failover solutions (like Red Hat Cluster Manager and Microsoft Wolfpack)
 	can use a shared SCSI of Fiber Channel disk storage array for failover communication.
 	Information regarding Red Hat high availability solutions for Samba may be obtained from
 	<a class="ulink" href="http://www.redhat.com/docs/manuals/enterprise/RHEL-AS-2.1-Manual/cluster-manager/s1-service-samba.html" target="_top">www.redhat.com</a>.
 	</p><p>
-<a class="indexterm" name="id2673196"></a>
+<a class="indexterm" name="id2673211"></a>
 	The Linux High Availability project is a resource worthy of consultation if your desire is
 	to build a highly available Samba file server solution. Please consult the home page at
 	<a class="ulink" href="http://www.linux-ha.org/" target="_top">www.linux-ha.org/</a>.
 	</p><p>
-<a class="indexterm" name="id2673216"></a>
-<a class="indexterm" name="id2673223"></a>
+<a class="indexterm" name="id2673230"></a>
+<a class="indexterm" name="id2673237"></a>
 	Front-end server complexity remains a challenge for high availability because it must deal
 	gracefully with backend failures, while at the same time providing continuity of service
 	to all network clients.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2673236"></a>MS-DFS: The Poor Man's Cluster</h3></div></div></div><p>
-<a class="indexterm" name="id2673244"></a>
-<a class="indexterm" name="id2673251"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2673250"></a>MS-DFS: The Poor Man's Cluster</h3></div></div></div><p>
+<a class="indexterm" name="id2673258"></a>
+<a class="indexterm" name="id2673265"></a>
 	MS-DFS links can be used to redirect clients to disparate backend servers. This pushes
 	complexity back to the network client, something already included by Microsoft.
 	MS-DFS creates the illusion of a simple, continuous file system name space that works even
@@ -268,4 +268,4 @@
 	</p><p>
 	Above all, at the cost of complexity of management, a distributed system (pseudo-cluster) can
 	be created using existing Samba functionality.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2673273"></a>Conclusions</h3></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>Transparent SMB clustering is hard to do!</p></li><li><p>Client failover is the best we can do today.</p></li><li><p>Much more work is needed before a practical and manageable high-availability transparent cluster solution will be possible.</p></li><li><p>MS-DFS can be used to create the illusion of a single transparent cluster.</p></li></ul></div></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="Backup.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="largefile.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 31. Backup Techniques </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 33. Handling Large Directories</td></tr></table></div></body></html>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2673287"></a>Conclusions</h3></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>Transparent SMB clustering is hard to do!</p></li><li><p>Client failover is the best we can do today.</p></li><li><p>Much more work is needed before a practical and manageable high-availability transparent cluster solution will be possible.</p></li><li><p>MS-DFS can be used to create the illusion of a single transparent cluster.</p></li></ul></div></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="Backup.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="largefile.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 31. Backup Techniques </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 33. Handling Large Directories</td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ServerType.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ServerType.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ServerType.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,6 +1,6 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 3. Server Types and Security Modes</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="type.html" title="Part II. Server Configuration Basics"><link rel="next" href="samba-pdc.html" title="Chapter 4. Domain Control"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 3. Server Types and Security Modes</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="type.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="samba-pdc.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ServerType"></a>Chapter 3. Server Types and Security Modes</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="orgname">Samba Team</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ServerType.html#id2558830">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2558990">Server Types</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2559134">Samba Security Modes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2559296">User Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2559459">Share-Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560147">ADS Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560290">Server Security (User Level Security)</a></span></dt></dl></dd><dt><span class="sect1"><a href="ServerType.html#id2560564">Password Checking</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2560751">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2560774">What Makes Samba a Server?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560807">What Makes Samba a Domain Controller?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560844">What Makes Samba a Domain Member?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560871">Constantly Losing Connections to Password Server</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560929">Stand-alone Server is converted to Domain Controller  Now User accounts don't work</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2558791"></a>
-<a class="indexterm" name="id2558797"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 3. Server Types and Security Modes</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="type.html" title="Part II. Server Configuration Basics"><link rel="next" href="samba-pdc.html" title="Chapter 4. Domain Control"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 3. Server Types and Security Modes</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="type.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="samba-pdc.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ServerType"></a>Chapter 3. Server Types and Security Modes</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="orgname">Samba Team</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ServerType.html#id2558832">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2558991">Server Types</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2559136">Samba Security Modes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2559298">User Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2559461">Share-Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560148">ADS Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560291">Server Security (User Level Security)</a></span></dt></dl></dd><dt><span class="sect1"><a href="ServerType.html#id2560566">Password Checking</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2560753">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2560783">What Makes Samba a Server?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560815">What Makes Samba a Domain Controller?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560852">What Makes Samba a Domain Member?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560879">Constantly Losing Connections to Password Server</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560937">Stand-alone Server is converted to Domain Controller  Now User accounts don't work</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2558793"></a>
+<a class="indexterm" name="id2558799"></a>
 This chapter provides information regarding the types of server that Samba may be configured to be. A
 Microsoft network administrator who wishes to migrate to or use Samba will want to know the meaning, within a
 Samba context, of terms familiar to the MS Windows administrator. This means that it is essential also to
@@ -14,7 +14,7 @@
 highlights features and benefits. We hope that the information provided will help to answer this question. Be
 warned though, we want to be fair and reasonable, so not all features are positive toward Samba. The benefit
 may be on the side of our competition.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2558830"></a>Features and Benefits</h2></div></div></div><p>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2558832"></a>Features and Benefits</h2></div></div></div><p>
 Two men were walking down a dusty road, when one suddenly kicked up a small red stone. It
 hurt his toe and lodged in his sandal. He took the stone out and cursed it with a passion
 and fury befitting his anguish. The other looked at the stone and said, &#8220;<span class="quote">This is a garnet.
@@ -25,8 +25,8 @@
 pleasure, but if you are forced to use it and have no time for its secrets, then it can be
 a source of discomfort.
 </p><p>
-<a class="indexterm" name="id2558859"></a>
-<a class="indexterm" name="id2558867"></a>
+<a class="indexterm" name="id2558860"></a>
+<a class="indexterm" name="id2558869"></a>
 Samba started out as a project that sought to provide interoperability for MS Windows 3.x
 clients with a UNIX server. It has grown up a lot since its humble beginnings and now provides
 features and functionality fit for large-scale deployment. It also has some warts. In sections
@@ -34,41 +34,41 @@
 </p><p>
 So, what are the benefits of the features mentioned in this chapter?
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2558890"></a>
+	<a class="indexterm" name="id2558891"></a>
 	Samba-3 can replace an MS Windows NT4 domain controller.
 	</p></li><li><p>
-	<a class="indexterm" name="id2558904"></a>
+	<a class="indexterm" name="id2558905"></a>
 	Samba-3 offers excellent interoperability with MS Windows NT4-style
 	domains as well as natively with Microsoft Active Directory domains.
 	</p></li><li><p>
-	<a class="indexterm" name="id2558917"></a>
+	<a class="indexterm" name="id2558918"></a>
 	Samba-3 permits full NT4-style interdomain trusts.
 	</p></li><li><p>
-	<a class="indexterm" name="id2558930"></a>
-	<a class="indexterm" name="id2558937"></a>
+	<a class="indexterm" name="id2558932"></a>
+	<a class="indexterm" name="id2558938"></a>
 	Samba has security modes that permit more flexible authentication
 	than is possible with MS Windows NT4 domain controllers.
 	</p></li><li><p>
-	<a class="indexterm" name="id2558952"></a>
-	<a class="indexterm" name="id2558962"></a>
+	<a class="indexterm" name="id2558953"></a>
+	<a class="indexterm" name="id2558964"></a>
 	Samba-3 permits use of multiple concurrent account database backends.
 	(Encrypted passwords that are stored in the account database are in
 	formats that are unique to Windows networking).
 	</p></li><li><p>
-	<a class="indexterm" name="id2558976"></a>
+	<a class="indexterm" name="id2558978"></a>
 	The account database backends can be distributed
 	and replicated using multiple methods. This gives Samba-3
 	greater flexibility than MS Windows NT4 and in many cases a
 	significantly higher utility than Active Directory domains
 	with MS Windows 200x.
-	</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2558990"></a>Server Types</h2></div></div></div><p>
-<a class="indexterm" name="id2558997"></a>
+	</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2558991"></a>Server Types</h2></div></div></div><p>
+<a class="indexterm" name="id2558999"></a>
 Administrators of Microsoft networks often refer to three different types of servers:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Domain Controller</p><div class="itemizedlist"><ul type="circle"><li><p>Primary Domain Controller (PDC)</p></li><li><p>Backup Domain Controller (BDC)</p></li><li><p>ADS Domain Controller</p></li></ul></div></li><li><p>Domain Member Server</p><div class="itemizedlist"><ul type="circle"><li><p>Active Directory Domain Server</p></li><li><p>NT4 Style Domain Domain Server</p></li></ul></div></li><li><p>Standalone Server</p></li></ul></div><p>
-<a class="indexterm" name="id2559057"></a>
-<a class="indexterm" name="id2559065"></a>
-<a class="indexterm" name="id2559074"></a>
-<a class="indexterm" name="id2559082"></a>
+<a class="indexterm" name="id2559058"></a>
+<a class="indexterm" name="id2559067"></a>
+<a class="indexterm" name="id2559075"></a>
+<a class="indexterm" name="id2559084"></a>
 The chapters covering domain control (<a class="link" href="samba-pdc.html" title="Chapter 4. Domain Control">Domain Control</a>), 
 backup domain control (<a class="link" href="samba-bdc.html" title="Chapter 5. Backup Domain Control">Backup Domain Control</a>), and 
 domain membership (<a class="link" href="domain-member.html" title="Chapter 6. Domain Membership">Domain Membership</a>) provide
@@ -76,27 +76,27 @@
 You are strongly encouraged to become intimately familiar with these chapters because
 they lay the foundation for deployment of Samba domain security.
 </p><p>
-<a class="indexterm" name="id2559114"></a>
+<a class="indexterm" name="id2559116"></a>
 A Standalone server is autonomous in respect of the source of its account backend.
 Refer to <a class="link" href="StandAloneServer.html" title="Chapter 7. Standalone Servers">Standalone Servers</a> to gain a wider appreciation
 of what is meant by a server being configured as a <span class="emphasis"><em>standalone</em></span> server.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2559134"></a>Samba Security Modes</h2></div></div></div><p>
-<a class="indexterm" name="id2559142"></a>
-<a class="indexterm" name="id2559148"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2559136"></a>Samba Security Modes</h2></div></div></div><p>
+<a class="indexterm" name="id2559143"></a>
+<a class="indexterm" name="id2559150"></a>
 In this section, the function and purpose of Samba's security modes are described. An accurate understanding of
 how Samba implements each security mode as well as how to configure MS Windows clients for each mode will
 significantly reduce user complaints and administrator heartache.
 </p><p>
-<a class="indexterm" name="id2559162"></a>
-<a class="indexterm" name="id2559171"></a>
+<a class="indexterm" name="id2559164"></a>
+<a class="indexterm" name="id2559172"></a>
 Microsoft Windows networking uses a protocol that was originally called the Server Message Block (SMB)
 protocol. Since some time around 1996 the protocol has been better known as the Common Internet Filesystem
 (CIFS) protocol.
 </p><p>
-<a class="indexterm" name="id2559186"></a>
-<a class="indexterm" name="id2559193"></a>
-<a class="indexterm" name="id2559199"></a>
-<a class="indexterm" name="id2559205"></a>
+<a class="indexterm" name="id2559188"></a>
+<a class="indexterm" name="id2559194"></a>
+<a class="indexterm" name="id2559201"></a>
+<a class="indexterm" name="id2559207"></a>
 In the SMB/CIFS networking world, there are only two types of security: <span class="emphasis"><em>user-level</em></span> and
 <span class="emphasis"><em>share level</em></span>. We refer to these collectively as <span class="emphasis"><em>security levels</em></span>.  In
 implementing these two security levels, Samba provides flexibilities that are not available with MS Windows
@@ -116,43 +116,43 @@
 The term <code class="literal">client</code> refers to all agents whether it is a Windows workstation, a Windows server,
 another Samba server, or any vanilla SMB or CIFS client application (e.g., <code class="literal">smbclient</code>) that
 make use of services provided by an SMB/CIFS server.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559296"></a>User Level Security</h3></div></div></div><p>
-<a class="indexterm" name="id2559304"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559298"></a>User Level Security</h3></div></div></div><p>
+<a class="indexterm" name="id2559306"></a>
 We describe user-level security first because its simpler.  In user-level security, the client sends a session
 setup request directly following protocol negotiation.  This request provides a username and password. The
 server can either accept or reject that username/password combination. At this stage the server has no idea
 what share the client will eventually try to connect to, so it can't base the
 <span class="emphasis"><em>accept/reject</em></span> on anything other than:
 </p><div class="orderedlist"><ol type="1"><li><p>the username/password.</p></li><li><p>the name of the client machine.</p></li></ol></div><p>
-<a class="indexterm" name="id2559340"></a>
+<a class="indexterm" name="id2559342"></a>
 If the server accepts the username/password credentials, the client expects to be able to mount shares (using
 a <span class="emphasis"><em>tree connection</em></span>) without further specifying a password. It expects that all access
 rights will be as the username/password credentials set that was specified in the initial <span class="emphasis"><em>session
 setup</em></span>.
 </p><p>
-<a class="indexterm" name="id2559361"></a>
+<a class="indexterm" name="id2559362"></a>
 It is also possible for a client to send multiple <span class="emphasis"><em>session setup</em></span>
 requests. When the server responds, it gives the client a <span class="emphasis"><em>uid</em></span> to use
 as an authentication tag for that username/password. The client can maintain multiple
 authentication contexts in this way (WinDD is an example of an application that does this).
 </p><p>
-<a class="indexterm" name="id2559382"></a>
-<a class="indexterm" name="id2559388"></a>
-<a class="indexterm" name="id2559394"></a>
-<a class="indexterm" name="id2559400"></a>
-<a class="indexterm" name="id2559407"></a>
+<a class="indexterm" name="id2559383"></a>
+<a class="indexterm" name="id2559390"></a>
+<a class="indexterm" name="id2559396"></a>
+<a class="indexterm" name="id2559402"></a>
+<a class="indexterm" name="id2559408"></a>
 Windows networking user account names are case-insensitive, meaning that upper-case and lower-case characters
 in the account name are considered equivalent. They are said to be case-preserving, but not case significant.
 Windows and LanManager systems previous to Windows NT version 3.10 have case-insensitive passwords that were
 not necessarily case-preserving. All Windows NT family systems treat passwords as case-preserving and
 case-sensitive.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2559422"></a>Example Configuration</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2559423"></a>Example Configuration</h4></div></div></div><p>
 The <code class="filename">smb.conf</code> parameter that sets user-level security is:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2559443"></a><em class="parameter"><code>security = user</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2559444"></a><em class="parameter"><code>security = user</code></em></td></tr></table><p>
 This is the default setting since Samba-2.2.x.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559459"></a>Share-Level Security</h3></div></div></div><p>
-<a class="indexterm" name="id2559467"></a>
-<a class="indexterm" name="id2559473"></a>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559461"></a>Share-Level Security</h3></div></div></div><p>
+<a class="indexterm" name="id2559468"></a>
+<a class="indexterm" name="id2559475"></a>
 In share-level security, the client authenticates itself separately for each share. It sends a password along
 with each tree connection request (share mount), but it does not explicitly send a username with this
 operation. The client expects a password to be associated with each share, independent of the user. This means
@@ -171,9 +171,9 @@
 The password is then checked in turn against these possible usernames. If a match is found, then the client is
 authenticated as that user.
 </p><p>
-<a class="indexterm" name="id2559539"></a>
-<a class="indexterm" name="id2559547"></a>
-<a class="indexterm" name="id2559553"></a>
+<a class="indexterm" name="id2559541"></a>
+<a class="indexterm" name="id2559549"></a>
+<a class="indexterm" name="id2559556"></a>
 Where the list of possible user names is not provided, Samba makes a UNIX system call to find the user
 account that has a password that matches the one provided from the standard account database. On a system that
 has no name service switch (NSS) facility, such lookups will be from the <code class="filename">/etc/passwd</code>
@@ -184,21 +184,21 @@
 shadow: files nis ldap
 group: files nis ldap
 </pre><p>
-<a class="indexterm" name="id2559585"></a>
-<a class="indexterm" name="id2559591"></a>
-<a class="indexterm" name="id2559597"></a>
+<a class="indexterm" name="id2559587"></a>
+<a class="indexterm" name="id2559593"></a>
+<a class="indexterm" name="id2559599"></a>
 In the example shown here (not likely to be used in practice) the lookup will check
 <code class="filename">/etc/passwd</code> and <code class="filename">/etc/group</code>, if not found it will check NIS, then
 LDAP.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2559617"></a>Example Configuration</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2559620"></a>Example Configuration</h4></div></div></div><p>
 The <code class="filename">smb.conf</code> parameter that sets share-level security is:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2559638"></a><em class="parameter"><code>security = share</code></em></td></tr></table></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559651"></a>Domain Security Mode (User-Level Security)</h3></div></div></div><p>
-<a class="indexterm" name="id2559659"></a>
-<a class="indexterm" name="id2559668"></a>
-<a class="indexterm" name="id2559676"></a>
-<a class="indexterm" name="id2559682"></a>
-<a class="indexterm" name="id2559688"></a>
-<a class="indexterm" name="id2559695"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2559641"></a><em class="parameter"><code>security = share</code></em></td></tr></table></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2559653"></a>Domain Security Mode (User-Level Security)</h3></div></div></div><p>
+<a class="indexterm" name="id2559661"></a>
+<a class="indexterm" name="id2559669"></a>
+<a class="indexterm" name="id2559677"></a>
+<a class="indexterm" name="id2559684"></a>
+<a class="indexterm" name="id2559690"></a>
+<a class="indexterm" name="id2559696"></a>
 Domain security provides a mechanism for storing all user and group accounts in a central, shared, account
 repository. The centralized account repository is shared between domain (security) controllers. Servers that
 act as domain controllers provide authentication and validation services to all machines that participate in
@@ -207,21 +207,21 @@
 logon and authentication services. Usually, BDCs will answer network logon requests more responsively than
 will a PDC.
 </p><p>
-<a class="indexterm" name="id2559726"></a>
-<a class="indexterm" name="id2559733"></a>
-<a class="indexterm" name="id2559739"></a>
-<a class="indexterm" name="id2559747"></a>
-<a class="indexterm" name="id2559756"></a>
+<a class="indexterm" name="id2559728"></a>
+<a class="indexterm" name="id2559734"></a>
+<a class="indexterm" name="id2559740"></a>
+<a class="indexterm" name="id2559749"></a>
+<a class="indexterm" name="id2559757"></a>
 When Samba is operating in <a class="link" href="smb.conf.5.html#SECURITY" target="_top">security = domain</a> mode, the Samba server has a
 domain security trust account (a machine account) and causes all authentication requests to be passed through
 to the domain controllers.  In other words, this configuration makes the Samba server a domain member server,
 even when it is in fact acting as a domain controller. All machines that participate in domain security must
 have a machine account in the security database.
 </p><p>
-<a class="indexterm" name="id2559784"></a>
-<a class="indexterm" name="id2559792"></a>
-<a class="indexterm" name="id2559800"></a>
-<a class="indexterm" name="id2559809"></a>
+<a class="indexterm" name="id2559785"></a>
+<a class="indexterm" name="id2559794"></a>
+<a class="indexterm" name="id2559802"></a>
+<a class="indexterm" name="id2559810"></a>
 Within the domain security environment, the underlying security architecture uses user-level security. Even
 machines that are domain members must authenticate on startup. The machine account consists of an account
 entry in the accounts database, the name of which is the NetBIOS name of the machine and of which the password
@@ -231,30 +231,30 @@
 </p><p>
 There are three possible domain member configurations:
 </p><div class="orderedlist"><ol type="1"><li><p>Primary domain controller (PDC) - of which there is one per domain.</p></li><li><p>Backup domain controller (BDC) - of which there can be any number per domain.</p></li><li><p>Domain member server (DMS) - of which there can be any number per domain.</p></li></ol></div><p>
-<a class="indexterm" name="id2559857"></a>
+<a class="indexterm" name="id2559859"></a>
 We will discuss each of these in separate chapters. For now, we are most interested in basic DMS
 configuration.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2559867"></a>Example Configuration</h4></div></div></div><p><span class="emphasis"><em>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2559868"></a>Example Configuration</h4></div></div></div><p><span class="emphasis"><em>
 Samba as a Domain Member Server
 </em></span></p><p>
-<a class="indexterm" name="id2559878"></a>
+<a class="indexterm" name="id2559880"></a>
 This method involves addition of the following parameters in the <code class="filename">smb.conf</code> file:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2559898"></a><em class="parameter"><code>security = domain</code></em></td></tr><tr><td><a class="indexterm" name="id2559909"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2559900"></a><em class="parameter"><code>security = domain</code></em></td></tr><tr><td><a class="indexterm" name="id2559910"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr></table><p>
 </p><p>
 In order for this method to work, the Samba server needs to join the MS Windows NT
 security domain. This is done as follows:
-<a class="indexterm" name="id2559925"></a>
-<a class="indexterm" name="id2559933"></a>
+<a class="indexterm" name="id2559926"></a>
+<a class="indexterm" name="id2559934"></a>
 </p><div class="procedure"><ol type="1"><li><p>On the MS Windows NT domain controller, using
         the Server Manager, add a machine account for the Samba server.
         </p></li><li><p>On the UNIX/Linux system execute:</p><pre class="screen"><code class="prompt">root# </code><strong class="userinput"><code>net rpc join -U administrator%password</code></strong></pre></li></ol></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2559980"></a>
+<a class="indexterm" name="id2559981"></a>
 Samba-2.2.4 and later Samba 2.2.x series releases can autojoin a Windows NT4-style domain just by executing:
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>smbpasswd -j <em class="replaceable"><code>DOMAIN_NAME</code></em> -r <em class="replaceable"><code>PDC_NAME</code></em> \
 	 -U Administrator%<em class="replaceable"><code>password</code></em></code></strong>
 </pre><p>
-<a class="indexterm" name="id2560011"></a>
+<a class="indexterm" name="id2560012"></a>
 Samba-3 can do the same by executing:
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>net rpc join -U Administrator%<em class="replaceable"><code>password</code></em></code></strong>
@@ -262,26 +262,26 @@
 It is not necessary with Samba-3 to specify the <em class="replaceable"><code>DOMAIN_NAME</code></em> or the
 <em class="replaceable"><code>PDC_NAME</code></em>, as it figures this out from the <code class="filename">smb.conf</code> file settings.
 </p></div><p>
-<a class="indexterm" name="id2560056"></a>
-<a class="indexterm" name="id2560062"></a>
-<a class="indexterm" name="id2560069"></a>
+<a class="indexterm" name="id2560058"></a>
+<a class="indexterm" name="id2560064"></a>
+<a class="indexterm" name="id2560070"></a>
 Use of this mode of authentication requires there to be a standard UNIX account for each user in order to
 assign a UID once the account has been authenticated by the Windows domain controller. This account can be
 blocked to prevent logons by clients other than MS Windows through means such as setting an invalid shell in
 the <code class="filename">/etc/passwd</code> entry. The best way to allocate an invalid shell to a user account is to
 set the shell to the file <code class="filename">/bin/false</code>.
 </p><p>
-<a class="indexterm" name="id2560096"></a>
-<a class="indexterm" name="id2560102"></a>
+<a class="indexterm" name="id2560097"></a>
+<a class="indexterm" name="id2560104"></a>
 Domain controllers can be located anywhere that is convenient. The best advice is to have a BDC on every
 physical network segment, and if the PDC is on a remote network segment the use of WINS (see <a class="link" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing">Network Browsing</a> for more information) is almost essential.
 </p><p>
 An alternative to assigning UIDs to Windows users on a Samba member server is presented in <a class="link" href="winbind.html" title="Chapter 24. Winbind: Use of Domain Accounts">Winbind</a>, <a class="link" href="winbind.html" title="Chapter 24. Winbind: Use of Domain Accounts">Winbind: Use of Domain Accounts</a>.
 </p><p>
 For more information regarding domain membership, <a class="link" href="domain-member.html" title="Chapter 6. Domain Membership">Domain Membership</a>.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560147"></a>ADS Security Mode (User-Level Security)</h3></div></div></div><p>
-<a class="indexterm" name="id2560155"></a>
-<a class="indexterm" name="id2560161"></a>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560148"></a>ADS Security Mode (User-Level Security)</h3></div></div></div><p>
+<a class="indexterm" name="id2560156"></a>
+<a class="indexterm" name="id2560163"></a>
 Both Samba-2.2, and Samba-3 can join an Active Directory domain using NT4 style RPC based security.  This is
 possible if the domain is run in native mode. Active Directory in native mode perfectly allows NT4-style
 domain members. This is contrary to popular belief.
@@ -292,24 +292,24 @@
 domain, would still require NT-compatible authentication data. Samba in AD-member mode can accept Kerberos
 tickets.
 </p><p>
-<a class="indexterm" name="id2560186"></a>
-<a class="indexterm" name="id2560192"></a>
+<a class="indexterm" name="id2560187"></a>
+<a class="indexterm" name="id2560194"></a>
 Sites that use Microsoft Windows active directory services (ADS) should be aware of the significance of the
 terms: <code class="literal">native mode</code> and <code class="literal">mixed mode</code> ADS operation. The term
 <code class="literal">realm</code> is used to describe a Kerberos-based security architecture (such as is used by
 Microsoft ADS).
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2560219"></a>Example Configuration</h4></div></div></div><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2560230"></a><em class="parameter"><code>realm = your.kerberos.REALM</code></em></td></tr><tr><td><a class="indexterm" name="id2560241"></a><em class="parameter"><code>security = ADS</code></em></td></tr></table><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2560220"></a>Example Configuration</h4></div></div></div><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2560232"></a><em class="parameter"><code>realm = your.kerberos.REALM</code></em></td></tr><tr><td><a class="indexterm" name="id2560242"></a><em class="parameter"><code>security = ADS</code></em></td></tr></table><p>
 The following parameter may be required:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2560262"></a><em class="parameter"><code>password server = your.kerberos.server</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2560263"></a><em class="parameter"><code>password server = your.kerberos.server</code></em></td></tr></table><p>
 Please refer to <a class="link" href="domain-member.html" title="Chapter 6. Domain Membership">Domain Membership</a>, and <a class="link" href="domain-member.html#ads-member" title="Samba ADS Domain Membership">Samba
 ADS Domain Membership</a> for more information regarding this configuration option.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560290"></a>Server Security (User Level Security)</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560291"></a>Server Security (User Level Security)</h3></div></div></div><p>
 Server security mode is left over from the time when Samba was not capable of acting
 as a domain member server. It is highly recommended not to use this feature. Server
 security mode has many drawbacks that include:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Potential account lockout on MS Windows NT4/200x password servers.</p></li><li><p>Lack of assurance that the password server is the one specified.</p></li><li><p>Does not work with Winbind, which is particularly needed when storing profiles remotely.</p></li><li><p>This mode may open connections to the password server and keep them open for extended periods.</p></li><li><p>Security on the Samba server breaks badly when the remote password server suddenly shuts down.</p></li><li><p>With this mode there is NO security account in the domain that the password server belongs to for the Samba server.</p></li></ul></div><p>
-<a class="indexterm" name="id2560343"></a>
-<a class="indexterm" name="id2560349"></a>
+<a class="indexterm" name="id2560344"></a>
+<a class="indexterm" name="id2560351"></a>
 In server security mode the Samba server reports to the client that it is in user-level security. The client
 then does a session setup as described earlier.  The Samba server takes the username/password that the client
 sends and attempts to log into the <a class="link" href="smb.conf.5.html#PASSWORDSERVER" target="_top">password server</a> by sending exactly the same
@@ -317,8 +317,8 @@
 password, then Samba accepts the client's connection. This parameter allows the Samba server to use another
 SMB server as the <a class="link" href="smb.conf.5.html#PASSWORDSERVER" target="_top">password server</a>.
 </p><p>
-<a class="indexterm" name="id2560385"></a>
-<a class="indexterm" name="id2560392"></a>
+<a class="indexterm" name="id2560387"></a>
+<a class="indexterm" name="id2560393"></a>
 You should also note that at the start of all this, when the server tells the client
 what security level it is in, it also tells the client if it supports encryption. If it
 does, it supplies the client with a random cryptkey. The client will then send all
@@ -330,24 +330,24 @@
 the real authentication server.  The real authentication server can be another Samba server, or it can be a
 Windows NT server, the latter being natively capable of encrypted password support.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2560438"></a>
-<a class="indexterm" name="id2560444"></a>
+<a class="indexterm" name="id2560439"></a>
+<a class="indexterm" name="id2560445"></a>
 When Samba is running in <span class="emphasis"><em>server security mode</em></span>, it is essential that the parameter
 <span class="emphasis"><em>password server</em></span> is set to the precise NetBIOS machine name of the target authentication
 server. Samba cannot determine this from NetBIOS name lookups because the choice of the target authentication
 server is arbitrary and cannot be determined from a domain name. In essence, a Samba server that is in
 <span class="emphasis"><em>server security mode</em></span> is operating in what used to be known as workgroup mode.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2560467"></a>Example Configuration</h4></div></div></div><p><span class="emphasis"><em>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2560468"></a>Example Configuration</h4></div></div></div><p><span class="emphasis"><em>
 Using MS Windows NT as an Authentication Server
 </em></span></p><p>
 This method involves the additions of the following parameters in the <code class="filename">smb.conf</code> file:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2560493"></a><em class="parameter"><code>encrypt passwords = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2560504"></a><em class="parameter"><code>security = server</code></em></td></tr><tr><td><a class="indexterm" name="id2560514"></a><em class="parameter"><code>password server = "NetBIOS_name_of_a_DC"</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2560495"></a><em class="parameter"><code>encrypt passwords = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2560505"></a><em class="parameter"><code>security = server</code></em></td></tr><tr><td><a class="indexterm" name="id2560516"></a><em class="parameter"><code>password server = "NetBIOS_name_of_a_DC"</code></em></td></tr></table><p>
 There are two ways of identifying whether or not a username and password pair is valid.
 One uses the reply information provided as part of the authentication messaging
 process, the other uses just an error code.
 </p><p>
-<a class="indexterm" name="id2560534"></a>
-<a class="indexterm" name="id2560541"></a>
+<a class="indexterm" name="id2560536"></a>
+<a class="indexterm" name="id2560542"></a>
 The downside of this mode of configuration is that for security reasons Samba
 will send the password server a bogus username and a bogus password, and if the remote
 server fails to reject the bogus username and password pair, then an alternative mode of
@@ -356,15 +356,15 @@
 </p><p>
 Use of this mode of authentication requires a standard UNIX account for the user.
 This account can be blocked to prevent logons by non-SMB/CIFS clients.
-</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2560564"></a>Password Checking</h2></div></div></div><p>
+</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2560566"></a>Password Checking</h2></div></div></div><p>
 MS Windows clients may use encrypted passwords as part of a challenge/response
 authentication model (a.k.a. NTLMv1 and NTLMv2) or alone, or clear-text strings for simple
 password-based authentication. It should be realized that with the SMB protocol,
 the password is passed over the network either in plaintext or encrypted, but
 not both in the same authentication request.
 </p><p>
-<a class="indexterm" name="id2560581"></a>
-<a class="indexterm" name="id2560588"></a>
+<a class="indexterm" name="id2560583"></a>
+<a class="indexterm" name="id2560589"></a>
 When encrypted passwords are used, a password that has been entered by the user
 is encrypted in two ways:
 </p><div class="itemizedlist"><ul type="disc"><li><p>An MD4 hash of the unicode of the password
@@ -375,12 +375,12 @@
         form two 56-bit DES keys to encrypt a "magic" 8-byte value.
         The resulting 16 bytes form the LanMan hash.
         </p></li></ul></div><p>
-<a class="indexterm" name="id2560618"></a>
+<a class="indexterm" name="id2560619"></a>
 MS Windows 95 pre-service pack 1 and MS Windows NT versions 3.x and version 4.0 pre-service pack 3 will use
 either mode of password authentication. All versions of MS Windows that follow these versions no longer
 support plain-text passwords by default.
 </p><p>
-<a class="indexterm" name="id2560634"></a>
+<a class="indexterm" name="id2560635"></a>
 MS Windows clients have a habit of dropping network mappings that have been idle
 for 10 minutes or longer. When the user attempts to use the mapped drive
 connection that has been dropped, the client re-establishes the connection using
@@ -396,13 +396,13 @@
 The following parameters can be used to work around the issue of Windows 9x/Me clients
 uppercasing usernames and passwords before transmitting them to the SMB server
 when using clear-text authentication:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2560674"></a></td></tr><tr><td><a class="indexterm" name="id2560680"></a></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2560675"></a></td></tr><tr><td><a class="indexterm" name="id2560681"></a></td></tr></table><p>
 By default Samba will convert to lowercase the username before attempting to lookup the user
 in the database of local system accounts. Because UNIX usernames conventionally
 only contain lowercase characters, the <a class="link" href="smb.conf.5.html#USERNAME-LEVEL" target="_top">username-level</a> parameter
 is rarely needed.
 </p><p>
-<a class="indexterm" name="id2560704"></a>
+<a class="indexterm" name="id2560706"></a>
 However, passwords on UNIX systems often make use of mixed-case characters.  This means that in order for a
 user on a Windows 9x/Me client to connect to a Samba server using clear-text authentication, the
 <a class="link" href="smb.conf.5.html#PASSWORDLEVEL" target="_top">password level</a> must be set to the maximum number of uppercase letters that
@@ -414,7 +414,7 @@
 The best option to adopt is to enable support for encrypted passwords wherever
 Samba is used. Most attempts to apply the registry change to re-enable plaintext
 passwords will eventually lead to user complaints and unhappiness.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2560751"></a>Common Errors</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2560753"></a>Common Errors</h2></div></div></div><p>
 We all make mistakes. It is okay to make mistakes, as long as they are made in the right places
 and at the right time. A mistake that causes lost productivity is seldom tolerated; however, a mistake
 made in a developmental test lab is expected.
@@ -424,7 +424,7 @@
 a Samba implementation. Some are the result of a misunderstanding of the English language,
 which has many phrases that are potentially vague and may be highly confusing
 to those for whom English is not their native tongue.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560774"></a>What Makes Samba a Server?</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560783"></a>What Makes Samba a Server?</h3></div></div></div><p>
 To some, the nature of the Samba security mode is obvious, but entirely
 wrong all the same. It is assumed that <a class="link" href="smb.conf.5.html#SECURITY" target="_top">security = server</a> means that Samba
 will act as a server. Not so! This setting means that Samba will <span class="emphasis"><em>try</em></span>
@@ -433,15 +433,15 @@
 Samba is a server regardless of which security mode is chosen. When Samba is used outside of a domain security
 context, it is best to leave the security mode at the default setting. By default Samba-3 uses user-mode
 security.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560807"></a>What Makes Samba a Domain Controller?</h3></div></div></div><p>
-<a class="indexterm" name="id2560814"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560815"></a>What Makes Samba a Domain Controller?</h3></div></div></div><p>
+<a class="indexterm" name="id2560823"></a>
 The <code class="filename">smb.conf</code> parameter <a class="link" href="smb.conf.5.html#SECURITY" target="_top">security = domain</a> does not really make Samba behave
 as a domain controller. This setting means we want Samba to be a domain member. See <a class="link" href="samba-pdc.html" title="Chapter 4. Domain Control">Samba as a PDC</a> for more information.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560844"></a>What Makes Samba a Domain Member?</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560852"></a>What Makes Samba a Domain Member?</h3></div></div></div><p>
 Guess! So many others do. But whatever you do, do not think that <a class="link" href="smb.conf.5.html#SECURITY" target="_top">security = user</a>
 makes Samba act as a domain member. Read the manufacturer's manual before the warranty expires. See 
 <a class="link" href="domain-member.html" title="Chapter 6. Domain Membership">Domain Membership</a>, for more information.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560871"></a>Constantly Losing Connections to Password Server</h3></div></div></div><p>&#8220;<span class="quote">
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560879"></a>Constantly Losing Connections to Password Server</h3></div></div></div><p>&#8220;<span class="quote">
 Why does server_validate() simply give up rather than re-establish its connection to the
 password server?  Though I am not fluent in the SMB protocol, perhaps the cluster server
 process passes along to its client workstation the session key it receives from the password
@@ -451,7 +451,7 @@
 Indeed. That's why <a class="link" href="smb.conf.5.html#SECURITY" target="_top">security = server</a>
 is at best a nasty hack. Please use <a class="link" href="smb.conf.5.html#SECURITY" target="_top">security = domain</a>;
 <a class="link" href="smb.conf.5.html#SECURITY" target="_top">security = server</a> mode is also known as pass-through authentication.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560929"></a>Stand-alone Server is converted to Domain Controller  Now User accounts don't work</h3></div></div></div><p>&#8220;<span class="quote">
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2560937"></a>Stand-alone Server is converted to Domain Controller  Now User accounts don't work</h3></div></div></div><p>&#8220;<span class="quote">
 When I try to log in to the DOMAIN, the eventlog shows <span class="emphasis"><em>tried credentials DOMAIN/username; effective
 credentials SERVER/username</em></span>
 </span>&#8221;</p><p>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/StandAloneServer.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/StandAloneServer.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/StandAloneServer.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,22 +1,22 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 7. Standalone Servers</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="domain-member.html" title="Chapter 6. Domain Membership"><link rel="next" href="ClientConfig.html" title="Chapter 8. MS Windows Network Configuration Guide"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 7. Standalone Servers</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="domain-member.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="ClientConfig.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="StandAloneServer"></a>Chapter 7. Standalone Servers</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="StandAloneServer.html#id2574161">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2574255">Background</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2574457">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></span></dt><dt><span class="sect2"><a href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></span></dt></dl></dd><dt><span class="sect1"><a href="StandAloneServer.html#id2575440">Common Errors</a></span></dt></dl></div><p>
-<a class="indexterm" name="id2574134"></a>
-<a class="indexterm" name="id2574141"></a>
-<a class="indexterm" name="id2574148"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 7. Standalone Servers</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="domain-member.html" title="Chapter 6. Domain Membership"><link rel="next" href="ClientConfig.html" title="Chapter 8. MS Windows Network Configuration Guide"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 7. Standalone Servers</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="domain-member.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="ClientConfig.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="StandAloneServer"></a>Chapter 7. Standalone Servers</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="StandAloneServer.html#id2574163">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2574257">Background</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2574458">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></span></dt><dt><span class="sect2"><a href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></span></dt></dl></dd><dt><span class="sect1"><a href="StandAloneServer.html#id2575441">Common Errors</a></span></dt></dl></div><p>
+<a class="indexterm" name="id2574136"></a>
+<a class="indexterm" name="id2574143"></a>
+<a class="indexterm" name="id2574150"></a>
 Standalone servers are independent of domain controllers on the network.
 They are not domain members and function more like workgroup servers. In many
 cases a standalone server is configured with a minimum of security control
 with the intent that all data served will be readily accessible to all users.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2574161"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2574169"></a>
-<a class="indexterm" name="id2574176"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2574163"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2574171"></a>
+<a class="indexterm" name="id2574178"></a>
 Standalone servers can be as secure or as insecure as needs dictate. They can
 have simple or complex configurations. Above all, despite the hoopla about
 domain security, they remain a common installation.
 </p><p>
-<a class="indexterm" name="id2574190"></a>
-<a class="indexterm" name="id2574197"></a>
-<a class="indexterm" name="id2574203"></a>
-<a class="indexterm" name="id2574210"></a>
+<a class="indexterm" name="id2574191"></a>
+<a class="indexterm" name="id2574198"></a>
+<a class="indexterm" name="id2574205"></a>
+<a class="indexterm" name="id2574212"></a>
 If all that is needed is a server for read-only files, or for
 printers alone, it may not make sense to effect a complex installation.
 For example, a drafting office needs to store old drawings and reference
@@ -24,26 +24,26 @@
 important that all documents remain unaltered. A share-mode read-only standalone
 server is an ideal solution.
 </p><p>
-<a class="indexterm" name="id2574227"></a>
-<a class="indexterm" name="id2574234"></a>
-<a class="indexterm" name="id2574241"></a>
+<a class="indexterm" name="id2574229"></a>
+<a class="indexterm" name="id2574235"></a>
+<a class="indexterm" name="id2574242"></a>
 Another situation that warrants simplicity is an office that has many printers
 that are queued off a single central server. Everyone needs to be able to print
 to the printers, there is no need to effect any access controls, and no files will
 be served from the print server. Again, a share-mode standalone server makes
 a great solution.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2574255"></a>Background</h2></div></div></div><p>
-<a class="indexterm" name="id2574263"></a>
-<a class="indexterm" name="id2574270"></a>
-<a class="indexterm" name="id2574277"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2574257"></a>Background</h2></div></div></div><p>
+<a class="indexterm" name="id2574265"></a>
+<a class="indexterm" name="id2574272"></a>
+<a class="indexterm" name="id2574279"></a>
 The term <span class="emphasis"><em>standalone server</em></span> means that it will provide local authentication and access
 control for all resources that are available from it. In general this means that there will be a local user
 database. In more technical terms, it means resources on the machine will be made available in either
 <span class="emphasis"><em>share</em></span> mode or in <span class="emphasis"><em>user</em></span> mode.
 </p><p>
-<a class="indexterm" name="id2574303"></a>
-<a class="indexterm" name="id2574310"></a>
-<a class="indexterm" name="id2574318"></a>
+<a class="indexterm" name="id2574305"></a>
+<a class="indexterm" name="id2574312"></a>
+<a class="indexterm" name="id2574319"></a>
 No special action is needed other than to create user accounts. Standalone
 servers do not provide network logon services. This means that machines that
 use this server do not perform a domain logon to it. Whatever logon facility
@@ -52,51 +52,51 @@
 be translated (mapped) locally on the standalone server to a locally known
 user name. There are several ways this can be done.
 </p><p>
-<a class="indexterm" name="id2574345"></a>
-<a class="indexterm" name="id2574352"></a>
-<a class="indexterm" name="id2574359"></a>
+<a class="indexterm" name="id2574346"></a>
+<a class="indexterm" name="id2574354"></a>
+<a class="indexterm" name="id2574360"></a>
 Samba tends to blur the distinction a little in defining
 a standalone server. This is because the authentication database may be
 local or on a remote server, even if from the SMB protocol perspective
 the Samba server is not a member of a domain security context.
 </p><p>
-<a class="indexterm" name="id2574373"></a>
-<a class="indexterm" name="id2574380"></a>
-<a class="indexterm" name="id2574386"></a>
-<a class="indexterm" name="id2574393"></a>
-<a class="indexterm" name="id2574400"></a>
-<a class="indexterm" name="id2574407"></a>
-<a class="indexterm" name="id2574414"></a>
-<a class="indexterm" name="id2574421"></a>
+<a class="indexterm" name="id2574375"></a>
+<a class="indexterm" name="id2574381"></a>
+<a class="indexterm" name="id2574388"></a>
+<a class="indexterm" name="id2574395"></a>
+<a class="indexterm" name="id2574402"></a>
+<a class="indexterm" name="id2574408"></a>
+<a class="indexterm" name="id2574416"></a>
+<a class="indexterm" name="id2574422"></a>
 Through the use of Pluggable Authentication Modules (PAM) (see <a class="link" href="pam.html" title="Chapter 28. PAM-Based Distributed Authentication">the chapter on PAM</a>)
 and the name service switcher (NSS), which maintains the UNIX-user database, the source of authentication may
 reside on another server. We would be inclined to call this the authentication server.  This means that the
 Samba server may use the local UNIX/Linux system password database (<code class="filename">/etc/passwd</code> or
 <code class="filename">/etc/shadow</code>), may use a local smbpasswd file, or may use an LDAP backend, or even via PAM
 and Winbind another CIFS/SMB server for authentication.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2574457"></a>Example Configuration</h2></div></div></div><p>
-<a class="indexterm" name="id2574465"></a>
-<a class="indexterm" name="id2574472"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2574458"></a>Example Configuration</h2></div></div></div><p>
+<a class="indexterm" name="id2574466"></a>
+<a class="indexterm" name="id2574473"></a>
 <a class="link" href="StandAloneServer.html#simplynice" title="Example 7.1. smb.conf for Reference Documentation Server">The example Reference Documentation Server</a> and <a class="link" href="StandAloneServer.html#SimplePrintServer" title="Central Print Serving">Central Print Serving</a> are designed to inspire simplicity. It is too easy to
 attempt a high level of creativity and to introduce too much complexity in server and network design.
 </p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="RefDocServer"></a>Reference Documentation Server</h3></div></div></div><p>
-<a class="indexterm" name="id2574508"></a>
-<a class="indexterm" name="id2574515"></a>
-<a class="indexterm" name="id2574522"></a>
-<a class="indexterm" name="id2574529"></a>
+<a class="indexterm" name="id2574510"></a>
+<a class="indexterm" name="id2574517"></a>
+<a class="indexterm" name="id2574523"></a>
+<a class="indexterm" name="id2574530"></a>
 Configuration of a read-only data server that everyone can access is very simple. By default, all shares are
 read-only, unless set otherwise in the <code class="filename">smb.conf</code> file. <a class="link" href="StandAloneServer.html#simplynice" title="Example 7.1. smb.conf for Reference Documentation Server">The example - Reference
 Documentation Server</a> is the <code class="filename">smb.conf</code> file that will do this. Assume that all the reference documents
 are stored in the directory <code class="filename">/export</code>, and the documents are owned by a user other than
 nobody. No home directories are shared, and there are no users in the <code class="filename">/etc/passwd</code> UNIX
 system database. This is a simple system to administer.
-</p><div class="example"><a name="simplynice"></a><p class="title"><b>Example 7.1. smb.conf for Reference Documentation Server</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td>#  Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2574602"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2574614"></a><em class="parameter"><code>netbios name = GANDALF</code></em></td></tr><tr><td><a class="indexterm" name="id2574626"></a><em class="parameter"><code>security = SHARE</code></em></td></tr><tr><td><a class="indexterm" name="id2574638"></a><em class="parameter"><code>passdb backend = guest</code></em></td></tr><tr><td><a class="indexterm" name="id2574649"></a><em class="parameter"><code>wins server = 192.168.1.1</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[data]</code></em></td></tr><tr><td><a class="indexterm" name="id2574670"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2574682"></a><em class="parameter"><code>path = /export</code></em></td></tr><tr><td><a class="indexterm" name="id2574693"></a><em class="parameter"><code>guest only = Yes</code></em></td></tr></table></div></div><br class="example-break"><div class="blockquote"><table border="0" width="100%" cellspacing="0" cellpadding="0" class="blockquote" summary="Block quote"><tr><td width="10%" valign="top"> </td><td width="80%" valign="top"><p>
+</p><div class="example"><a name="simplynice"></a><p class="title"><b>Example 7.1. smb.conf for Reference Documentation Server</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td>#  Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2574604"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2574616"></a><em class="parameter"><code>netbios name = GANDALF</code></em></td></tr><tr><td><a class="indexterm" name="id2574628"></a><em class="parameter"><code>security = SHARE</code></em></td></tr><tr><td><a class="indexterm" name="id2574639"></a><em class="parameter"><code>passdb backend = guest</code></em></td></tr><tr><td><a class="indexterm" name="id2574651"></a><em class="parameter"><code>wins server = 192.168.1.1</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[data]</code></em></td></tr><tr><td><a class="indexterm" name="id2574672"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2574683"></a><em class="parameter"><code>path = /export</code></em></td></tr><tr><td><a class="indexterm" name="id2574695"></a><em class="parameter"><code>guest only = Yes</code></em></td></tr></table></div></div><br class="example-break"><div class="blockquote"><table border="0" width="100%" cellspacing="0" cellpadding="0" class="blockquote" summary="Block quote"><tr><td width="10%" valign="top"> </td><td width="80%" valign="top"><p>
 I would have spoken more briefly, if I'd had more time to prepare.
 </p></td><td width="10%" valign="top"> </td></tr><tr><td width="10%" valign="top"> </td><td colspan="2" align="right" valign="top">--<span class="attribution">Mark Twain</span></td></tr></table></div><p>
-<a class="indexterm" name="id2574719"></a>
-<a class="indexterm" name="id2574726"></a>
-<a class="indexterm" name="id2574733"></a>
-<a class="indexterm" name="id2574740"></a>
+<a class="indexterm" name="id2574721"></a>
+<a class="indexterm" name="id2574728"></a>
+<a class="indexterm" name="id2574735"></a>
+<a class="indexterm" name="id2574742"></a>
 In <a class="link" href="StandAloneServer.html#simplynice" title="Example 7.1. smb.conf for Reference Documentation Server">this example</a>, the machine name is set to GANDALF, and the
 workgroup is set to the name of the local workgroup (MIDEARTH) so the machine will appear together
 with systems with which users are familiar. The only password backend required is the &#8220;<span class="quote">guest</span>&#8221;
@@ -107,8 +107,8 @@
 sound reasons for avoiding complexity as well as for avoiding a technically perfect solution. Unfortunately,
 many network administrators still need to learn the art of doing just enough to keep out of trouble.
 </p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="SimplePrintServer"></a>Central Print Serving</h3></div></div></div><p>
-<a class="indexterm" name="id2574790"></a>
-<a class="indexterm" name="id2574796"></a>
+<a class="indexterm" name="id2574791"></a>
+<a class="indexterm" name="id2574798"></a>
 Configuration of a simple print server is easy if you have all the right tools on your system.
 </p><div class="orderedlist"><p class="title"><b> Assumptions</b></p><ol type="1"><li><p>
 	The print server must require no administration.
@@ -122,17 +122,17 @@
 	All workstations will use only PostScript drivers. The printer driver
 	of choice is the one shipped with the Windows OS for the Apple Color LaserWriter.
 	</p></li></ol></div><p>
-<a class="indexterm" name="id2574853"></a>
-<a class="indexterm" name="id2574859"></a>
-<a class="indexterm" name="id2574866"></a>
+<a class="indexterm" name="id2574854"></a>
+<a class="indexterm" name="id2574861"></a>
+<a class="indexterm" name="id2574868"></a>
 In this example our print server will spool all incoming print jobs to
 <code class="filename">/var/spool/samba</code> until the job is ready to be submitted by
 Samba to the CUPS print processor. Since all incoming connections will be as
 the anonymous (guest) user, two things will be required to enable anonymous printing.
 </p><div class="itemizedlist"><p class="title"><b>Enabling Anonymous Printing</b></p><ul type="disc"><li><p>
-<a class="indexterm" name="id2574894"></a>
-<a class="indexterm" name="id2574901"></a>
-<a class="indexterm" name="id2574908"></a>
+<a class="indexterm" name="id2574895"></a>
+<a class="indexterm" name="id2574902"></a>
+<a class="indexterm" name="id2574909"></a>
 	The UNIX/Linux system must have a <code class="literal">guest</code> account.
 	The default for this is usually the account <code class="literal">nobody</code>.
 	To find the correct name to use for your version of Samba, do the 
@@ -140,13 +140,13 @@
 </p><pre class="screen">
 <code class="prompt">$ </code><strong class="userinput"><code>testparm -s -v | grep "guest account"</code></strong>
 </pre><p>
-<a class="indexterm" name="id2574945"></a>
+<a class="indexterm" name="id2574947"></a>
 	Make sure that this account exists in your system password
 	database (<code class="filename">/etc/passwd</code>).
 	</p><p>
-<a class="indexterm" name="id2574963"></a>
-<a class="indexterm" name="id2574970"></a>
-<a class="indexterm" name="id2574977"></a>
+<a class="indexterm" name="id2574964"></a>
+<a class="indexterm" name="id2574971"></a>
+<a class="indexterm" name="id2574978"></a>
 	It is a good idea either to set a password on this account, or else to lock it
 	from UNIX use. Assuming that the guest account is called <code class="literal">pcguest</code>,
 	it can be locked by executing:
@@ -155,12 +155,12 @@
 </pre><p>
 	The exact command may vary depending on your UNIX/Linux distribution.
 	</p></li><li><p>
-<a class="indexterm" name="id2575010"></a>
-<a class="indexterm" name="id2575016"></a>
-<a class="indexterm" name="id2575023"></a>
-<a class="indexterm" name="id2575030"></a>
-<a class="indexterm" name="id2575037"></a>
-<a class="indexterm" name="id2575044"></a>
+<a class="indexterm" name="id2575011"></a>
+<a class="indexterm" name="id2575018"></a>
+<a class="indexterm" name="id2575025"></a>
+<a class="indexterm" name="id2575032"></a>
+<a class="indexterm" name="id2575038"></a>
+<a class="indexterm" name="id2575045"></a>
 	The directory into which Samba will spool the file must have write
 	access for the guest account. The following commands will ensure that
 	this directory is available for use:
@@ -171,31 +171,31 @@
 </pre><p>
 	</p></li></ul></div><p>
 The contents of the <code class="filename">smb.conf</code> file is shown in <a class="link" href="StandAloneServer.html#AnonPtrSvr" title="Example 7.2. smb.conf for Anonymous Printing">the Anonymous Printing example</a>.
-</p><div class="example"><a name="AnonPtrSvr"></a><p class="title"><b>Example 7.2. <code class="filename">smb.conf</code> for Anonymous Printing</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td>#  Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2575143"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2575155"></a><em class="parameter"><code>netbios name = GANDALF</code></em></td></tr><tr><td><a class="indexterm" name="id2575167"></a><em class="parameter"><code>security = SHARE</code></em></td></tr><tr><td><a class="indexterm" name="id2575178"></a><em class="parameter"><code>passdb backend = guest</code></em></td></tr><tr><td><a class="indexterm" name="id2575190"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2575202"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2575223"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2575234"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2575246"></a><em class="parameter"><code>printer admin = root</code></em></td></tr><tr><td><a class="indexterm" name="id2575258"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575270"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575281"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575293"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2575309"></a>
-<a class="indexterm" name="id2575318"></a>
-<a class="indexterm" name="id2575325"></a>
-<a class="indexterm" name="id2575332"></a>
-<a class="indexterm" name="id2575339"></a>
+</p><div class="example"><a name="AnonPtrSvr"></a><p class="title"><b>Example 7.2. <code class="filename">smb.conf</code> for Anonymous Printing</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td>#  Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2575145"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2575157"></a><em class="parameter"><code>netbios name = GANDALF</code></em></td></tr><tr><td><a class="indexterm" name="id2575168"></a><em class="parameter"><code>security = SHARE</code></em></td></tr><tr><td><a class="indexterm" name="id2575180"></a><em class="parameter"><code>passdb backend = guest</code></em></td></tr><tr><td><a class="indexterm" name="id2575192"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2575204"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2575224"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2575236"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2575248"></a><em class="parameter"><code>printer admin = root</code></em></td></tr><tr><td><a class="indexterm" name="id2575260"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575271"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575283"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2575295"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
+<a class="indexterm" name="id2575311"></a>
+<a class="indexterm" name="id2575320"></a>
+<a class="indexterm" name="id2575326"></a>
+<a class="indexterm" name="id2575333"></a>
+<a class="indexterm" name="id2575340"></a>
 On CUPS-enabled systems there is a facility to pass raw data directly to the printer without intermediate
 processing via CUPS print filters. Where use of this mode of operation is desired, it is necessary to
 configure a raw printing device. It is also necessary to enable the raw mime handler in the
 <code class="filename">/etc/mime.conv</code> and <code class="filename">/etc/mime.types</code> files. Refer to <a class="link" href="CUPS-printing.html" title="Chapter 22. CUPS Printing Support">CUPS Printing Support</a>, <a class="link" href="CUPS-printing.html#cups-raw" title="Explicitly Enable raw Printing for application/octet-stream">Explicitly Enable raw Printing
 for application/octet-stream</a>.
 </p></div><p>
-<a class="indexterm" name="id2575381"></a>
-<a class="indexterm" name="id2575388"></a>
-<a class="indexterm" name="id2575395"></a>
-<a class="indexterm" name="id2575402"></a>
+<a class="indexterm" name="id2575383"></a>
+<a class="indexterm" name="id2575390"></a>
+<a class="indexterm" name="id2575397"></a>
+<a class="indexterm" name="id2575403"></a>
 The example in <a class="link" href="StandAloneServer.html#AnonPtrSvr" title="Example 7.2. smb.conf for Anonymous Printing">the Anonymous Printing example</a> uses CUPS for direct printing
 via the CUPS libarary API. This means that all printers will be exposed to Windows users without need to
 configure a printcap file. If there is necessity to expose only a sub-set of printers, or to define a special
 type of printer (for example, a PDF filter) the <em class="parameter"><code>printcap name = cups</code></em> can be replaced
 with the entry <em class="parameter"><code>printcap name = /etc/samba/myprintcap</code></em>. In this case the file specified
 should contain a list of the printer names that should be exposed to Windows network users.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2575440"></a>Common Errors</h2></div></div></div><p>
-<a class="indexterm" name="id2575448"></a>
-<a class="indexterm" name="id2575454"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2575441"></a>Common Errors</h2></div></div></div><p>
+<a class="indexterm" name="id2575449"></a>
+<a class="indexterm" name="id2575456"></a>
 The greatest mistake so often made is to make a network configuration too complex.
 It pays to use the simplest solution that will meet the needs of the moment.
 </p></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="domain-member.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="type.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="ClientConfig.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 6. Domain Membership </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 8. MS Windows Network Configuration Guide</td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/VFS.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/VFS.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/VFS.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,51 +1,51 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 23. Stackable VFS modules</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="CUPS-printing.html" title="Chapter 22. CUPS Printing Support"><link rel="next" href="winbind.html" title="Chapter 24. Winbind: Use of Domain Accounts"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 23. Stackable VFS modules</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="CUPS-printing.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="winbind.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="VFS"></a>Chapter 23. Stackable VFS modules</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Tim</span> <span class="orgname">Samba Team</span> <span class="surname">Potter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tpot at samba.org">tpot at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Simo</span> <span class="surname">Sorce</span></h3><span class="contrib">original vfs_skel README</span> </div></div><div><div class="author"><h3 class="author"><span class="firstname">Alexander</span> <span class="surname">Bokovoy</span></h3><span class="contrib">original vfs_netatalk docs</span> </div></div><div><div class="author"><h3 class="author"><span class="firstname">Stefan</span> <span class="surname">Metzmacher</span></h3><span class="contrib">Update for multiple modules</span> </div></div><div><div class="author"><h3 class="author"><span class="firstname">Ed</span> <span class="surname">Riddle</span></h3><span class="contrib">original shadow_copy docs</span> </div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="VFS.html#id2650342">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2650380">Discussion</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2650775">Included Modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2650781">audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2650822">default_quota</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651039">extd_audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#fakeperms">fake_perms</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651366">recycle</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651762">netatalk</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651813">shadow_copy</a></span></dt></dl></dd><dt><span class="sect1"><a href="VFS.html#id2652715">VFS Modules Available Elsewhere</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2652740">DatabaseFS</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2652800">vscan</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2652839">vscan-clamav</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2650342"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2650350"></a>
-<a class="indexterm" name="id2650359"></a>
-<a class="indexterm" name="id2650366"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 23. Stackable VFS modules</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="CUPS-printing.html" title="Chapter 22. CUPS Printing Support"><link rel="next" href="winbind.html" title="Chapter 24. Winbind: Use of Domain Accounts"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 23. Stackable VFS modules</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="CUPS-printing.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="winbind.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="VFS"></a>Chapter 23. Stackable VFS modules</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Tim</span> <span class="orgname">Samba Team</span> <span class="surname">Potter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tpot at samba.org">tpot at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Simo</span> <span class="surname">Sorce</span></h3><span class="contrib">original vfs_skel README</span> </div></div><div><div class="author"><h3 class="author"><span class="firstname">Alexander</span> <span class="surname">Bokovoy</span></h3><span class="contrib">original vfs_netatalk docs</span> </div></div><div><div class="author"><h3 class="author"><span class="firstname">Stefan</span> <span class="surname">Metzmacher</span></h3><span class="contrib">Update for multiple modules</span> </div></div><div><div class="author"><h3 class="author"><span class="firstname">Ed</span> <span class="surname">Riddle</span></h3><span class="contrib">original shadow_copy docs</span> </div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="VFS.html#id2650356">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2650394">Discussion</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2650789">Included Modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2650795">audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2650836">default_quota</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651053">extd_audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#fakeperms">fake_perms</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651380">recycle</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651777">netatalk</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651827">shadow_copy</a></span></dt></dl></dd><dt><span class="sect1"><a href="VFS.html#id2652729">VFS Modules Available Elsewhere</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2652754">DatabaseFS</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2652814">vscan</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2652853">vscan-clamav</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2650356"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2650364"></a>
+<a class="indexterm" name="id2650373"></a>
+<a class="indexterm" name="id2650380"></a>
 Stackable VFS (Virtual File System) modules support was new to Samba-3 and has proven quite popular. Samba
 passes each request to access the UNIX file system through the loaded VFS modules. This chapter covers the
 modules that come with the Samba source and provides references to some external modules.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2650380"></a>Discussion</h2></div></div></div><p>
-<a class="indexterm" name="id2650388"></a>
-<a class="indexterm" name="id2650394"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2650394"></a>Discussion</h2></div></div></div><p>
+<a class="indexterm" name="id2650402"></a>
+<a class="indexterm" name="id2650409"></a>
 If not supplied with your platform distribution binary Samba package, you may have problems compiling these
 modules, as shared libraries are compiled and linked in different ways on different systems. They currently
 have been tested against GNU/Linux and IRIX.
 </p><p>
-<a class="indexterm" name="id2650409"></a>
-<a class="indexterm" name="id2650416"></a>
 <a class="indexterm" name="id2650423"></a>
+<a class="indexterm" name="id2650430"></a>
+<a class="indexterm" name="id2650437"></a>
 To use the VFS modules, create a share similar to the one below. The important parameter is the <a class="link" href="smb.conf.5.html#VFSOBJECTS" target="_top">vfs objects</a> parameter where you can list one or more VFS modules by name. For example, to log all
 access to files and put deleted files in a recycle bin, see <a class="link" href="VFS.html#vfsrecyc" title="Example 23.1. smb.conf with VFS modules">the smb.conf with VFS
 modules example</a>:
-</p><div class="example"><a name="vfsrecyc"></a><p class="title"><b>Example 23.1. smb.conf with VFS modules</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[audit]</code></em></td></tr><tr><td><a class="indexterm" name="id2650478"></a><em class="parameter"><code>comment = Audited /data directory</code></em></td></tr><tr><td><a class="indexterm" name="id2650490"></a><em class="parameter"><code>path = /data</code></em></td></tr><tr><td><a class="indexterm" name="id2650501"></a><em class="parameter"><code>vfs objects = audit recycle</code></em></td></tr><tr><td><a class="indexterm" name="id2650513"></a><em class="parameter"><code>writeable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2650525"></a><em class="parameter"><code>browseable = yes</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2650539"></a>
-<a class="indexterm" name="id2650546"></a>
-<a class="indexterm" name="id2650553"></a>
+</p><div class="example"><a name="vfsrecyc"></a><p class="title"><b>Example 23.1. smb.conf with VFS modules</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[audit]</code></em></td></tr><tr><td><a class="indexterm" name="id2650492"></a><em class="parameter"><code>comment = Audited /data directory</code></em></td></tr><tr><td><a class="indexterm" name="id2650504"></a><em class="parameter"><code>path = /data</code></em></td></tr><tr><td><a class="indexterm" name="id2650515"></a><em class="parameter"><code>vfs objects = audit recycle</code></em></td></tr><tr><td><a class="indexterm" name="id2650527"></a><em class="parameter"><code>writeable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2650539"></a><em class="parameter"><code>browseable = yes</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2650554"></a>
+<a class="indexterm" name="id2650560"></a>
+<a class="indexterm" name="id2650567"></a>
 The modules are used in the order in which they are specified.  Let's say that you want to both have a virus
 scanner module and a recycle bin module. It is wise to put the virus scanner module as the first one so that
 it is the first to get run and may detect a virus immediately, before any action is performed on that file.
 <a class="link" href="smb.conf.5.html#VFSOBJECTS" target="_top">vfs objects = vscan-clamav recycle</a>
 </p><p>
-<a class="indexterm" name="id2650581"></a>
-<a class="indexterm" name="id2650588"></a>
+<a class="indexterm" name="id2650595"></a>
+<a class="indexterm" name="id2650602"></a>
 Samba will attempt to load modules from the <code class="filename">/lib</code> directory in the root directory of the
 Samba installation (usually <code class="filename">/usr/lib/samba/vfs</code> or
 <code class="filename">/usr/local/samba/lib/vfs</code>).
 </p><p>
-<a class="indexterm" name="id2650618"></a>
-<a class="indexterm" name="id2650625"></a>
-<a class="indexterm" name="id2650631"></a>
-<a class="indexterm" name="id2650638"></a>
+<a class="indexterm" name="id2650632"></a>
+<a class="indexterm" name="id2650639"></a>
+<a class="indexterm" name="id2650646"></a>
+<a class="indexterm" name="id2650652"></a>
 Some modules can be used twice for the same share.  This can be done using a configuration similar to the one
 shown in <a class="link" href="VFS.html#multimodule" title="Example 23.2. smb.conf with multiple VFS modules">the smb.conf with multiple VFS modules</a>.
 
-</p><div class="example"><a name="multimodule"></a><p class="title"><b>Example 23.2. smb.conf with multiple VFS modules</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[test]</code></em></td></tr><tr><td><a class="indexterm" name="id2650678"></a><em class="parameter"><code>comment = VFS TEST</code></em></td></tr><tr><td><a class="indexterm" name="id2650689"></a><em class="parameter"><code>path = /data</code></em></td></tr><tr><td><a class="indexterm" name="id2650701"></a><em class="parameter"><code>writeable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2650713"></a><em class="parameter"><code>browseable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2650724"></a><em class="parameter"><code>vfs objects = example:example1 example example:test</code></em></td></tr><tr><td><a class="indexterm" name="id2650736"></a><em class="parameter"><code>example1: parameter = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2650748"></a><em class="parameter"><code>example:  parameter = 5</code></em></td></tr><tr><td><a class="indexterm" name="id2650760"></a><em class="parameter"><code>test:     parameter = 7</code></em></td></tr></table></div></div><p><br class="example-break">
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2650775"></a>Included Modules</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2650781"></a>audit</h3></div></div></div><p>
-<a class="indexterm" name="id2650789"></a>
+</p><div class="example"><a name="multimodule"></a><p class="title"><b>Example 23.2. smb.conf with multiple VFS modules</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[test]</code></em></td></tr><tr><td><a class="indexterm" name="id2650692"></a><em class="parameter"><code>comment = VFS TEST</code></em></td></tr><tr><td><a class="indexterm" name="id2650704"></a><em class="parameter"><code>path = /data</code></em></td></tr><tr><td><a class="indexterm" name="id2650715"></a><em class="parameter"><code>writeable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2650727"></a><em class="parameter"><code>browseable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2650738"></a><em class="parameter"><code>vfs objects = example:example1 example example:test</code></em></td></tr><tr><td><a class="indexterm" name="id2650750"></a><em class="parameter"><code>example1: parameter = 1</code></em></td></tr><tr><td><a class="indexterm" name="id2650762"></a><em class="parameter"><code>example:  parameter = 5</code></em></td></tr><tr><td><a class="indexterm" name="id2650774"></a><em class="parameter"><code>test:     parameter = 7</code></em></td></tr></table></div></div><p><br class="example-break">
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2650789"></a>Included Modules</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2650795"></a>audit</h3></div></div></div><p>
+<a class="indexterm" name="id2650803"></a>
 		A simple module to audit file access to the syslog facility. The following operations are logged:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>share</p></li><li><p>connect/disconnect</p></li><li><p>directory opens/create/remove</p></li><li><p>file open/close/rename/unlink/chmod</p></li></ul></div><p>
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2650822"></a>default_quota</h3></div></div></div><p>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2650836"></a>default_quota</h3></div></div></div><p>
 	This module allows the default quota values, in the windows explorer GUI, to be stored on a Samba-3 server.
 	The challenge is that linux filesystems only store quotas for users and groups, but no default quotas.
 	</p><p>
@@ -117,17 +117,17 @@
 quotasettings:	gid nolimit = no
 ...
 </pre><p>
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2651039"></a>extd_audit</h3></div></div></div><p>
-<a class="indexterm" name="id2651047"></a>
-<a class="indexterm" name="id2651054"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2651053"></a>extd_audit</h3></div></div></div><p>
 <a class="indexterm" name="id2651061"></a>
+<a class="indexterm" name="id2651068"></a>
+<a class="indexterm" name="id2651075"></a>
 		This module is identical with the <code class="literal">audit</code> module above except
 		that it sends audit logs to both syslog as well as the <code class="literal">smbd</code> log files. The 
 		<a class="link" href="smb.conf.5.html#LOGLEVEL" target="_top">log level</a> for this module is set in the <code class="filename">smb.conf</code> file. 
 		</p><p>
 		Valid settings and the information that will be recorded are shown in <a class="link" href="VFS.html#xtdaudit" title="Table 23.1. Extended Auditing Log Information">the next table</a>.
-		</p><div class="table"><a name="xtdaudit"></a><p class="title"><b>Table 23.1. Extended Auditing Log Information</b></p><div class="table-contents"><table summary="Extended Auditing Log Information" border="1"><colgroup><col><col></colgroup><thead><tr><th align="center">Log Level</th><th align="center">Log Details - File and Directory Operations</th></tr></thead><tbody><tr><td align="center">0</td><td align="left">Make Directory, Remove Directory, Unlink</td></tr><tr><td align="center">1</td><td align="left">Open Directory, Rename File, Change Permissions/ACLs</td></tr><tr><td align="center">2</td><td align="left">Open &amp; Close File</td></tr><tr><td align="center">10</td><td align="left">Maximum Debug Level</td></tr></tbody></table></div></div><br class="table-break"><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2651196"></a>Configuration of Auditing</h4></div></div></div><p>
-<a class="indexterm" name="id2651204"></a>
+		</p><div class="table"><a name="xtdaudit"></a><p class="title"><b>Table 23.1. Extended Auditing Log Information</b></p><div class="table-contents"><table summary="Extended Auditing Log Information" border="1"><colgroup><col><col></colgroup><thead><tr><th align="center">Log Level</th><th align="center">Log Details - File and Directory Operations</th></tr></thead><tbody><tr><td align="center">0</td><td align="left">Make Directory, Remove Directory, Unlink</td></tr><tr><td align="center">1</td><td align="left">Open Directory, Rename File, Change Permissions/ACLs</td></tr><tr><td align="center">2</td><td align="left">Open &amp; Close File</td></tr><tr><td align="center">10</td><td align="left">Maximum Debug Level</td></tr></tbody></table></div></div><br class="table-break"><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2651210"></a>Configuration of Auditing</h4></div></div></div><p>
+<a class="indexterm" name="id2651218"></a>
 		This auditing tool is more flexible than most people will readily recognize. There are a number of ways
 		by which useful logging information can be recorded.
 		</p><div class="itemizedlist"><ul type="disc"><li><p>Syslog can be used to record all transaction. This can be disabled by setting
@@ -145,26 +145,26 @@
 		it is essential that the <a class="link" href="smb.conf.5.html#MAXLOGSIZE" target="_top">max log size = 0</a> be set
 		in the <code class="filename">smb.conf</code> file.
 		</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="fakeperms"></a>fake_perms</h3></div></div></div><p>
-<a class="indexterm" name="id2651330"></a>
-<a class="indexterm" name="id2651336"></a>
-<a class="indexterm" name="id2651343"></a>
-<a class="indexterm" name="id2651350"></a>
+<a class="indexterm" name="id2651344"></a>
+<a class="indexterm" name="id2651351"></a>
+<a class="indexterm" name="id2651358"></a>
+<a class="indexterm" name="id2651364"></a>
 		This module was created to allow Roaming Profile files and directories to be set (on the Samba server
 		under UNIX) as read only. This module will, if installed on the Profiles share, report to the client
 		that the Profile files and directories are writeable. This satisfies the client even though the files
 		will never be overwritten as the client logs out or shuts down.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2651366"></a>recycle</h3></div></div></div><p>
-<a class="indexterm" name="id2651373"></a>
-<a class="indexterm" name="id2651380"></a>
-<a class="indexterm" name="id2651387"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2651380"></a>recycle</h3></div></div></div><p>
+<a class="indexterm" name="id2651388"></a>
+<a class="indexterm" name="id2651394"></a>
+<a class="indexterm" name="id2651401"></a>
 		A Recycle Bin-like module. Where used, unlink calls will be intercepted and files moved
 		to the recycle directory instead of being deleted. This gives the same effect as the
 		<span class="guiicon">Recycle Bin</span> on Windows computers.
 		</p><p>
-<a class="indexterm" name="id2651407"></a>
-<a class="indexterm" name="id2651414"></a>
-<a class="indexterm" name="id2651420"></a>
-<a class="indexterm" name="id2651427"></a>
+<a class="indexterm" name="id2651421"></a>
+<a class="indexterm" name="id2651428"></a>
+<a class="indexterm" name="id2651434"></a>
+<a class="indexterm" name="id2651441"></a>
 		The <span class="guiicon">Recycle Bin</span> will not appear in
 		<span class="application">Windows Explorer</span> views of the network
 		file system (share) nor on any mapped drive. Instead, a directory
@@ -179,10 +179,10 @@
 		file was deleted.
 		</p><p>Supported options for the <code class="literal">recycle</code> module are as follow:
 		</p><div class="variablelist"><dl><dt><span class="term">recycle:repository</span></dt><dd><p>
-<a class="indexterm" name="id2651505"></a>
+<a class="indexterm" name="id2651519"></a>
 				Path of the directory where deleted files should be moved.
 				</p></dd><dt><span class="term">recycle:directory_mode</span></dt><dd><p>
-<a class="indexterm" name="id2651524"></a>
+<a class="indexterm" name="id2651538"></a>
 				Set it to the octal mode you want for the recycle directory. With
 				this mode the recycle directory	will be created if it not
 				exists and the first file is deleted.
@@ -191,7 +191,7 @@
 				If <em class="parameter"><code>directory_mode</code></em> not exists, the default
 				mode 0700 is used.
 				</p></dd><dt><span class="term">recycle:subdir_mode</span></dt><dd><p>
-<a class="indexterm" name="id2651560"></a>
+<a class="indexterm" name="id2651574"></a>
 				Set it to the octal mode you want for the sub directories of
 				the recycle directory. With this mode	the sub directories will
 				be created.
@@ -199,48 +199,48 @@
 				sub directories will be created with the mode from
 				<em class="parameter"><code>directory_mode</code></em>.
 				</p></dd><dt><span class="term">recycle:keeptree</span></dt><dd><p>
-<a class="indexterm" name="id2651594"></a>
+<a class="indexterm" name="id2651608"></a>
 				Specifies whether the directory structure should be kept or if the files in the directory that is being 
 				deleted should be kept separately in the recycle bin.
 				</p></dd><dt><span class="term">recycle:versions</span></dt><dd><p>
-<a class="indexterm" name="id2651615"></a>
+<a class="indexterm" name="id2651629"></a>
 				If this option is set, two files 
 				with the same name that are deleted will both 
 				be kept in the recycle bin. Newer deleted versions 
 				of a file will be called &#8220;<span class="quote">Copy #x of <em class="replaceable"><code>filename</code></em></span>&#8221;.
 				</p></dd><dt><span class="term">recycle:touch</span></dt><dd><p>
-<a class="indexterm" name="id2651642"></a>
+<a class="indexterm" name="id2651657"></a>
 				Specifies whether a file's access date should be touched when the file is moved to the recycle bin.
 				</p></dd><dt><span class="term">recycle:touch_mtime</span></dt><dd><p>
-<a class="indexterm" name="id2651662"></a>
+<a class="indexterm" name="id2651677"></a>
 				Specifies whether a file's last modify date date should be touched when the file is moved to the recycle bin.
 				</p></dd><dt><span class="term">recycle:maxsize</span></dt><dd><p>
-<a class="indexterm" name="id2651683"></a>
+<a class="indexterm" name="id2651697"></a>
 				Files that are larger than the number of bytes specified by this parameter will not be put into the recycle bin.
 				</p></dd><dt><span class="term">recycle:exclude</span></dt><dd><p>
-<a class="indexterm" name="id2651703"></a>
+<a class="indexterm" name="id2651717"></a>
 				List of files that should not be put into the recycle bin when deleted, but deleted in the regular way.
 				</p></dd><dt><span class="term">recycle:exclude_dir</span></dt><dd><p>
-<a class="indexterm" name="id2651723"></a>
+<a class="indexterm" name="id2651737"></a>
 				Contains a list of directories. When files from these directories are
 				deleted, they are not put into the
 				recycle bin but are deleted in the
 				regular way.
 				</p></dd><dt><span class="term">recycle:noversions</span></dt><dd><p>
-<a class="indexterm" name="id2651744"></a>
+<a class="indexterm" name="id2651758"></a>
 				Specifies a list of paths (wildcards such as * and ? are supported) for which no versioning
 				should be used. Only useful when <span class="emphasis"><em>recycle:versions</em></span> is enabled.
 				</p></dd></dl></div><p>
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2651762"></a>netatalk</h3></div></div></div><p>
-<a class="indexterm" name="id2651770"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2651777"></a>netatalk</h3></div></div></div><p>
+<a class="indexterm" name="id2651784"></a>
 		A netatalk module will ease co-existence of Samba and netatalk file sharing services.
 		</p><p>Advantages compared to the old netatalk module:
-		</p><div class="itemizedlist"><a class="indexterm" name="id2651785"></a><ul type="disc"><li><p>Does not care about creating .AppleDouble forks, just keeps them in sync.</p></li><li><p>If a share in <code class="filename">smb.conf</code> does not contain .AppleDouble item in hide or veto list, it will be added automatically.</p></li></ul></div><p>
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2651813"></a>shadow_copy</h3></div></div></div><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
-<a class="indexterm" name="id2651821"></a>
+		</p><div class="itemizedlist"><a class="indexterm" name="id2651799"></a><ul type="disc"><li><p>Does not care about creating .AppleDouble forks, just keeps them in sync.</p></li><li><p>If a share in <code class="filename">smb.conf</code> does not contain .AppleDouble item in hide or veto list, it will be added automatically.</p></li></ul></div><p>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2651827"></a>shadow_copy</h3></div></div></div><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
+<a class="indexterm" name="id2651836"></a>
 	<span class="emphasis"><em>THIS IS NOT A BACKUP, ARCHIVAL, OR VERSION CONTROL SOLUTION!</em></span>
 	</p><p>
-<a class="indexterm" name="id2651836"></a>
+<a class="indexterm" name="id2651850"></a>
 	With Samba or Windows servers, shadow_copy is designed to be an end-user tool only.  It does not replace or
 	enhance your backup and archival solutions and should in no way be considered as such.  Additionally, if you
 	need version control, implement a version control system.  You have been warned.
@@ -251,12 +251,12 @@
 	additional requirements for pre-Windows XP clients.  I did not test this functionality with any pre-Windows XP
 	clients.  You should be able to get more information about MS Shadow Copy <a class="ulink" href="http://www.microsoft.com/windowsserver2003/techinfo/overview/scr.mspx" target="_top">from the Microsoft's site</a>.
 	</p><p>
-<a class="indexterm" name="id2651881"></a>
-<a class="indexterm" name="id2651887"></a>
 <a class="indexterm" name="id2651894"></a>
 <a class="indexterm" name="id2651901"></a>
 <a class="indexterm" name="id2651908"></a>
-<a class="indexterm" name="id2651914"></a>
+<a class="indexterm" name="id2651915"></a>
+<a class="indexterm" name="id2651922"></a>
+<a class="indexterm" name="id2651928"></a>
 	The shadow_copy VFS module requires some underlying file system setup with some sort of Logical Volume Manager
 	(LVM) such as LVM1, LVM2, or EVMS.  Setting up LVM is beyond the scope of this document; however, we will
 	outline the steps we took to test this functionality for <span class="emphasis"><em>example purposes only.</em></span> You need
@@ -269,9 +269,9 @@
 	      See <a class="ulink" href="http://www-106.ibm.com/developerworks/linux/library/l-lvm/" target="_top">Learning
 	      Linux LVM, Part 1</a> and <a class="ulink" href="http://www-106.ibm.com/developerworks/library/l-lvm2.html" target="_top">Learning
 	      Linux LWM, Part 2</a> for Daniel Robbins' well-written, two part tutorial on Linux and LVM using LVM
-	      source code and reiserfs.</p></li></ul></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2652001"></a>Shadow Copy Setup</h4></div></div></div><p>
-<a class="indexterm" name="id2652009"></a>
-<a class="indexterm" name="id2652016"></a>
+	      source code and reiserfs.</p></li></ul></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2652015"></a>Shadow Copy Setup</h4></div></div></div><p>
+<a class="indexterm" name="id2652023"></a>
+<a class="indexterm" name="id2652030"></a>
 	At the time of this writing, not much testing has been done.  I tested the shadow copy VFS module with a
 	specific scenario which was not deployed in a production environment, but more as a proof of concept.  The
 	scenario involved a Samba-3 file server on Debian Sarge with an XFS file system and LVM1.  I do NOT recommend
@@ -286,8 +286,8 @@
 		It doesn't matter if it is a Domain Controller or Member File Server, but it is assumed that you have a
 		working Samba 3.0.3 or later server running.
 		</p></li><li><p><b>Install &amp; Configure LVM. </b>
-<a class="indexterm" name="id2652095"></a>
-<a class="indexterm" name="id2652102"></a>
+<a class="indexterm" name="id2652110"></a>
+<a class="indexterm" name="id2652116"></a>
 		Before you can make shadow copies available to the client, you have to create the shadow copies.  This is
 		done by taking some sort of file system snapshot.  Snapshots are a typical feature of Logical Volume
 		Managers such as LVM, so we first need to have that setup.
@@ -295,69 +295,69 @@
 		The following is provided as an example and will be most helpful for Debian users.  Again, this was tested
 		using the "testing" or "Sarge" distribution.
 		</p><ul type="disc"><li><p>
-<a class="indexterm" name="id2652127"></a>
-<a class="indexterm" name="id2652134"></a>
 <a class="indexterm" name="id2652141"></a>
 <a class="indexterm" name="id2652148"></a>
-<a class="indexterm" name="id2652154"></a>
+<a class="indexterm" name="id2652155"></a>
+<a class="indexterm" name="id2652162"></a>
+<a class="indexterm" name="id2652168"></a>
 			Install lvm10 and devfsd packages if you have not done so already.  On Debian systems, you are warned of the
 			interaction of devfs and lvm1 which requires the use of devfs filenames.  Running <code class="literal">apt-get update
 			&amp;&amp; apt-get install lvm10 devfsd xfsprogs</code> should do the trick for this example.
 			</p></li><li><p>
-<a class="indexterm" name="id2652178"></a>
-<a class="indexterm" name="id2652185"></a>
 <a class="indexterm" name="id2652192"></a>
-<a class="indexterm" name="id2652198"></a>
-<a class="indexterm" name="id2652205"></a>
+<a class="indexterm" name="id2652199"></a>
+<a class="indexterm" name="id2652206"></a>
+<a class="indexterm" name="id2652213"></a>
+<a class="indexterm" name="id2652219"></a>
 			Now you need to create a volume.  You will need to create a partition (or partitions) to add to your volume.
 			Use your favorite partitioning tool (e.g., Linux fdisk, cfdisk, etc.).  The partition type should be set to
 			0x8e for "Linux LVM."  In this example, we will use /dev/hdb1.
 			</p><p>
-<a class="indexterm" name="id2652220"></a>
-<a class="indexterm" name="id2652227"></a>
 <a class="indexterm" name="id2652234"></a>
+<a class="indexterm" name="id2652241"></a>
+<a class="indexterm" name="id2652248"></a>
 			Once you have the Linux LVM partition (type 0x8e), you can run a series of commands to create the LVM volume.
 			You can use several disks and/or partitions, but we will use only one in this example.  You may also need to
 			load the kernel module with something like <code class="literal">modprobe lvm-mod</code> and set your system up to load
 			it on reboot by adding it to (<code class="filename">/etc/modules</code>).
 			</p></li><li><p>
-<a class="indexterm" name="id2652263"></a>
+<a class="indexterm" name="id2652277"></a>
 			Create the physical volume with <code class="literal">pvcreate /dev/hdb1</code>
 			</p></li><li><p>
-<a class="indexterm" name="id2652281"></a>
-<a class="indexterm" name="id2652288"></a>
+<a class="indexterm" name="id2652295"></a>
+<a class="indexterm" name="id2652302"></a>
 			Create the volume group and add /dev/hda1 to it with <code class="literal">vgcreate shadowvol /dev/hdb1</code>
 			</p><p>
-<a class="indexterm" name="id2652305"></a>
+<a class="indexterm" name="id2652319"></a>
 			You can use <code class="literal">vgdisplay</code> to review information about the volume group.
 			</p></li><li><p>
-<a class="indexterm" name="id2652323"></a>
+<a class="indexterm" name="id2652337"></a>
 			Now you can create the logical volume with something like <code class="literal">lvcreate -L400M -nsh_test shadowvol</code>
 			</p><p>
-<a class="indexterm" name="id2652340"></a>
+<a class="indexterm" name="id2652354"></a>
 			This creates the logical volume of 400 MBs named "sh_test" in the volume group we created called shadowvol.
 			If everything is working so far, you should see them in <code class="filename">/dev/shadowvol</code>.
 			</p></li><li><p>
-<a class="indexterm" name="id2652361"></a>
+<a class="indexterm" name="id2652375"></a>
 			Now we should be ready to format the logical volume we named sh_test with <code class="literal">mkfs.xfs
 			/dev/shadowvol/sh_test</code>
 			</p><p>
-<a class="indexterm" name="id2652378"></a>
-<a class="indexterm" name="id2652385"></a>
 <a class="indexterm" name="id2652392"></a>
-<a class="indexterm" name="id2652398"></a>
-<a class="indexterm" name="id2652405"></a>
+<a class="indexterm" name="id2652399"></a>
+<a class="indexterm" name="id2652406"></a>
+<a class="indexterm" name="id2652413"></a>
+<a class="indexterm" name="id2652419"></a>
 			You can format the logical volume with any file system you choose, but make sure to use one that allows you to
 			take advantage of the additional features of LVM such as freezing, resizing, and growing your file systems.
 			</p><p>
-<a class="indexterm" name="id2652419"></a>
-<a class="indexterm" name="id2652426"></a>
 <a class="indexterm" name="id2652433"></a>
+<a class="indexterm" name="id2652440"></a>
+<a class="indexterm" name="id2652447"></a>
 			Now we have an LVM volume where we can play with the shadow_copy VFS module.
 			</p></li><li><p>
-<a class="indexterm" name="id2652446"></a>
-<a class="indexterm" name="id2652452"></a>
-<a class="indexterm" name="id2652459"></a>
+<a class="indexterm" name="id2652460"></a>
+<a class="indexterm" name="id2652466"></a>
+<a class="indexterm" name="id2652473"></a>
 			Now we need to prepare the directory with something like
 </p><pre class="screen">
 <code class="prompt">root# </code> mkdir -p /data/shadow_share
@@ -366,19 +366,19 @@
 			you can use it.  If in doubt, use <code class="literal">chmod 777 /data/shadow_share</code> and tighten the permissions
 			once you get things working.
 			</p></li><li><p>
-<a class="indexterm" name="id2652493"></a>
+<a class="indexterm" name="id2652508"></a>
 			Mount the LVM volume using something like <code class="literal">mount /dev/shadowvol/sh_test /data/shadow_share</code>
 			</p><p>
-<a class="indexterm" name="id2652511"></a>
+<a class="indexterm" name="id2652525"></a>
 			You may also want to edit your <code class="filename">/etc/fstab</code> so that this partition mounts during the system boot.
 			</p></li></ul></div></li><li><p><b>Install &amp; Configure the shadow_copy VFS Module. </b>
 		Finally we get to the actual shadow_copy VFS module.  The shadow_copy VFS module should be available in Samba
 		3.0.3 and higher.  The smb.conf configuration is pretty standard.  Here is our example of a share configured
 		with the shadow_copy VFS module:
-		</p><div class="example"><a name="vfsshadow"></a><p class="title"><b>Example 23.3. Share With shadow_copy VFS</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[shadow_share]</code></em></td></tr><tr><td><a class="indexterm" name="id2652568"></a><em class="parameter"><code>comment = Shadow Copy Enabled Share</code></em></td></tr><tr><td><a class="indexterm" name="id2652580"></a><em class="parameter"><code>path = /data/shadow_share</code></em></td></tr><tr><td><a class="indexterm" name="id2652592"></a><em class="parameter"><code>vfs objects = shadow_copy</code></em></td></tr><tr><td><a class="indexterm" name="id2652604"></a><em class="parameter"><code>writeable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2652615"></a><em class="parameter"><code>browseable = yes</code></em></td></tr></table></div></div><br class="example-break"></li><li><p><b>Create Snapshots and Make Them Available to shadow_copy.so. </b>
-<a class="indexterm" name="id2652638"></a>
-<a class="indexterm" name="id2652645"></a>
-<a class="indexterm" name="id2652652"></a>
+		</p><div class="example"><a name="vfsshadow"></a><p class="title"><b>Example 23.3. Share With shadow_copy VFS</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[shadow_share]</code></em></td></tr><tr><td><a class="indexterm" name="id2652582"></a><em class="parameter"><code>comment = Shadow Copy Enabled Share</code></em></td></tr><tr><td><a class="indexterm" name="id2652594"></a><em class="parameter"><code>path = /data/shadow_share</code></em></td></tr><tr><td><a class="indexterm" name="id2652606"></a><em class="parameter"><code>vfs objects = shadow_copy</code></em></td></tr><tr><td><a class="indexterm" name="id2652618"></a><em class="parameter"><code>writeable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2652629"></a><em class="parameter"><code>browseable = yes</code></em></td></tr></table></div></div><br class="example-break"></li><li><p><b>Create Snapshots and Make Them Available to shadow_copy.so. </b>
+<a class="indexterm" name="id2652653"></a>
+<a class="indexterm" name="id2652659"></a>
+<a class="indexterm" name="id2652666"></a>
 		Before you can browse the shadow copies, you must create them and mount them.  This will most likely be done
 		with a script that runs as a cron job.  With this particular solution, the shadow_copy VFS module is used to
 		browse LVM snapshots.  Those snapshots are not created by the module.  They are not made available by the
@@ -404,15 +404,15 @@
 		your XP client you can right-click on specific files or in the empty space of the shadow_share and view the
 		"properties."  If anything has changed, then you will see it on the "Previous Versions" tab of the properties
 		window.
-		</p></li></ol></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2652715"></a>VFS Modules Available Elsewhere</h2></div></div></div><p>
-<a class="indexterm" name="id2652723"></a>
+		</p></li></ol></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2652729"></a>VFS Modules Available Elsewhere</h2></div></div></div><p>
+<a class="indexterm" name="id2652737"></a>
 This section contains a listing of various other VFS modules that have been posted but do not currently reside
 in the Samba CVS tree for one reason or another (e.g., it is easy for the maintainer to have his or her own
 CVS tree).
 </p><p>
 No statements about the stability or functionality of any module should be implied due to its presence here.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2652740"></a>DatabaseFS</h3></div></div></div><p>
-<a class="indexterm" name="id2652748"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2652754"></a>DatabaseFS</h3></div></div></div><p>
+<a class="indexterm" name="id2652762"></a>
 URL: <a class="ulink" href="http://www.css.tayloru.edu/~elorimer/databasefs/index.php" target="_top">
 Taylors University DatabaeFS</a>
 </p><p>By <a class="ulink" href="mailto:elorimer at css.tayloru.edu" target="_top">Eric Lorimer.</a></p><p>
@@ -425,13 +425,13 @@
 </p><p>
 Any feedback would be appreciated: comments, suggestions, patches, and so on. If nothing else, it
 might prove useful for someone else who wishes to create a virtual filesystem.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2652800"></a>vscan</h3></div></div></div><a class="indexterm" name="id2652806"></a><p>URL: <a class="ulink" href="http://www.openantivirus.org/projects.php#samba-vscan" target="_top">
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2652814"></a>vscan</h3></div></div></div><a class="indexterm" name="id2652820"></a><p>URL: <a class="ulink" href="http://www.openantivirus.org/projects.php#samba-vscan" target="_top">
 Open Anti-Virus vscan</a>
 </p><p>
-<a class="indexterm" name="id2652827"></a>
+<a class="indexterm" name="id2652841"></a>
 samba-vscan is a proof-of-concept module for Samba, which provides on-access anti-virus support for files
 shared using Samba.  samba-vscan supports various virus scanners and is maintained by Rainer Link.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2652839"></a>vscan-clamav</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2652853"></a>vscan-clamav</h3></div></div></div><p>
 Samba users have been using the RPMS from SerNet without a problem.
 OpenSUSE Linux users have also used the vscan scanner for quite some time
 with excellent results. It does impact overall write performance though.

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/apa.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/apa.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/apa.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,50 +1,50 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Appendix A.  GNU General Public License version 3</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="prev" href="DNSDHCP.html" title="Chapter 48. DNS and DHCP Configuration Guide"><link rel="next" href="go01.html" title="Glossary"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Appendix A. 
     GNU General Public License version 3
-  </th></tr><tr><td width="20%" align="left"><a accesskey="p" href="DNSDHCP.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="go01.html">Next</a></td></tr></table><hr></div><div class="appendix" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="id2693407"></a>Appendix A. 
+  </th></tr><tr><td width="20%" align="left"><a accesskey="p" href="DNSDHCP.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="go01.html">Next</a></td></tr></table><hr></div><div class="appendix" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="id2693426"></a>Appendix A. 
     <acronym class="acronym">GNU</acronym> General Public License version 3
-  </h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="bridgehead"><a href="apa.html#id2693436">A. 
+  </h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="bridgehead"><a href="apa.html#id2693455">A. 
     Preamble
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693581">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693600">A. 
     TERMS AND CONDITIONS
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693585">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693604">A. 
     0. Definitions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693677">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693696">A. 
     1. Source Code.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693776">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693795">A. 
     2. Basic Permissions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693814">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693833">A. 
     3. Protecting Users&#8217; Legal Rights From Anti-Circumvention Law.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693850">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693869">A. 
     4. Conveying Verbatim Copies.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693877">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693896">A. 
     5. Conveying Modified Source Versions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693973">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693992">A. 
     6. Conveying Non-Source Forms.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694162">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694181">A. 
      7. Additional Terms.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694298">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694317">A. 
      8. Termination.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694341">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694360">A. 
      9. Acceptance Not Required for Having Copies.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694361">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694380">A. 
      10. Automatic Licensing of Downstream Recipients.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694413">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694432">A. 
     11. Patents.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694558">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694578">A. 
     12. No Surrender of Others&#8217; Freedom.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694580">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694600">A. 
     13. Use with the ???TITLE??? Affero General Public License.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694609">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694628">A. 
     14. Revised Versions of this License.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694672">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694691">A. 
     15. Disclaimer of Warranty.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694698">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694717">A. 
     16. Limitation of Liability.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694718">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694737">A. 
     17. Interpretation of Sections 15 and 16.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694734">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694754">A. 
     END OF TERMS AND CONDITIONS
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694738">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694758">A. 
     How to Apply These Terms to Your New Programs
   </a></span></dt></dl></div><p>
     Version 3, 29 June 2007
@@ -54,7 +54,7 @@
   </p><p>
     Everyone is permitted to copy and distribute verbatim copies of this license
     document, but changing it is not allowed.
-  </p><h2><a name="id2693436"></a>
+  </p><h2><a name="id2693455"></a>
     Preamble
   </h2><p>
     The <acronym class="acronym">GNU</acronym> General Public License is a free, copyleft
@@ -118,9 +118,9 @@
   </p><p>
     The precise terms and conditions for copying, distribution and modification
     follow.
-  </p><h2><a name="id2693581"></a>
+  </p><h2><a name="id2693600"></a>
     TERMS AND CONDITIONS
-  </h2><h2><a name="id2693585"></a>
+  </h2><h2><a name="id2693604"></a>
     0. Definitions.
   </h2><p>
     &#8220;This License&#8221; refers to version 3 of the <acronym class="acronym">GNU</acronym>
@@ -162,7 +162,7 @@
     License, and how to view a copy of this License.  If the interface presents
     a list of user commands or options, such as a menu, a prominent item in the
     list meets this criterion.
-  </p><h2><a name="id2693677"></a>
+  </p><h2><a name="id2693696"></a>
     1. Source Code.
   </h2><p>
     The &#8220;source code&#8221; for a work means the preferred form of the
@@ -202,7 +202,7 @@
     automatically from other parts of the Corresponding Source.
   </p><p>
     The Corresponding Source for a work in source code form is that same work.
-  </p><h2><a name="id2693776"></a>
+  </p><h2><a name="id2693795"></a>
     2. Basic Permissions.
   </h2><p>
     All rights granted under this License are granted for the term of copyright
@@ -227,7 +227,7 @@
     Conveying under any other circumstances is permitted solely under the
     conditions stated below.  Sublicensing is not allowed; section 10 makes it
     unnecessary.
-  </p><h2><a name="id2693814"></a>
+  </p><h2><a name="id2693833"></a>
     3. Protecting Users&#8217; Legal Rights From Anti-Circumvention Law.
   </h2><p>
     No covered work shall be deemed part of an effective technological measure
@@ -242,7 +242,7 @@
     the work as a means of enforcing, against the work&#8217;s users, your or
     third parties&#8217; legal rights to forbid circumvention of technological
     measures.
-  </p><h2><a name="id2693850"></a>
+  </p><h2><a name="id2693869"></a>
     4. Conveying Verbatim Copies.
   </h2><p>
     You may convey verbatim copies of the Program&#8217;s source code as you
@@ -255,7 +255,7 @@
   </p><p>
     You may charge any price or no price for each copy that you convey, and you
     may offer support or warranty protection for a fee.
-  </p><h2><a name="id2693877"></a>
+  </p><h2><a name="id2693896"></a>
     5. Conveying Modified Source Versions.
   </h2><p>
     You may convey a work based on the Program, or the modifications to produce
@@ -291,7 +291,7 @@
     or legal rights of the compilation&#8217;s users beyond what the individual works
     permit.  Inclusion of a covered work in an aggregate does not cause
     this License to apply to the other parts of the aggregate.
-  </p><h2><a name="id2693973"></a>
+  </p><h2><a name="id2693992"></a>
     6. Conveying Non-Source Forms.
   </h2><p>
     You may convey a covered work in object code form under the terms of
@@ -386,7 +386,7 @@
     (and with an implementation available to the public in source code form),
     and must require no special password or key for unpacking, reading or
     copying.
-  </p><h2><a name="id2694162"></a>
+  </p><h2><a name="id2694181"></a>
      7. Additional Terms.
    </h2><p>
      &#8220;Additional permissions&#8221; are terms that supplement the terms of
@@ -450,7 +450,7 @@
      Additional terms, permissive or non-permissive, may be stated in the form
      of a separately written license, or stated as exceptions; the above
      requirements apply either way.
-   </p><h2><a name="id2694298"></a>
+   </p><h2><a name="id2694317"></a>
      8. Termination.
    </h2><p>
      You may not propagate or modify a covered work except as expressly provided
@@ -476,7 +476,7 @@
      License.  If your rights have been terminated and not permanently
      reinstated, you do not qualify to receive new licenses for the same
      material under section 10.
-   </p><h2><a name="id2694341"></a>
+   </p><h2><a name="id2694360"></a>
      9. Acceptance Not Required for Having Copies.
    </h2><p>
      You are not required to accept this License in order to receive or run a
@@ -487,7 +487,7 @@
      These actions infringe copyright if you do not accept this License.
      Therefore, by modifying or propagating a covered work, you indicate your
      acceptance of this License to do so.
-   </p><h2><a name="id2694361"></a>
+   </p><h2><a name="id2694380"></a>
      10. Automatic Licensing of Downstream Recipients.
    </h2><p>
      Each time you convey a covered work, the recipient automatically receives a
@@ -512,7 +512,7 @@
      or counterclaim in a lawsuit) alleging that any patent claim is infringed
      by making, using, selling, offering for sale, or importing the Program or
      any portion of it.
-   </p><h2><a name="id2694413"></a>
+   </p><h2><a name="id2694432"></a>
     11. Patents.
   </h2><p>
     A &#8220;contributor&#8221; is a copyright holder who authorizes use under
@@ -579,7 +579,7 @@
     Nothing in this License shall be construed as excluding or limiting any
     implied license or other defenses to infringement that may otherwise be
     available to you under applicable patent law.
-  </p><h2><a name="id2694558"></a>
+  </p><h2><a name="id2694578"></a>
     12. No Surrender of Others&#8217; Freedom.
   </h2><p>
     If conditions are imposed on you (whether by court order, agreement or
@@ -591,7 +591,7 @@
     to collect a royalty for further conveying from those to whom you convey the
     Program, the only way you could satisfy both those terms and this License
     would be to refrain entirely from conveying the Program.
-  </p><h2><a name="id2694580"></a>
+  </p><h2><a name="id2694600"></a>
     13. Use with the <acronym class="acronym">GNU</acronym> Affero General Public License.
   </h2><p>
     Notwithstanding any other provision of this License, you have permission to
@@ -602,7 +602,7 @@
     requirements of the <acronym class="acronym">GNU</acronym> Affero General Public License,
     section 13, concerning interaction through a network will apply to the
     combination as such.
-  </p><h2><a name="id2694609"></a>
+  </p><h2><a name="id2694628"></a>
     14. Revised Versions of this License.
   </h2><p>
     The Free Software Foundation may publish revised and/or new versions of the
@@ -627,7 +627,7 @@
     Later license versions may give you additional or different permissions.
     However, no additional obligations are imposed on any author or copyright
     holder as a result of your choosing to follow a later version.
-  </p><h2><a name="id2694672"></a>
+  </p><h2><a name="id2694691"></a>
     15. Disclaimer of Warranty.
   </h2><p>
     THERE IS NO WARRANTY FOR THE PROGRAM, TO THE EXTENT PERMITTED BY APPLICABLE
@@ -638,7 +638,7 @@
     THE ENTIRE RISK AS TO THE QUALITY AND PERFORMANCE OF THE PROGRAM IS WITH
     YOU.  SHOULD THE PROGRAM PROVE DEFECTIVE, YOU ASSUME THE COST OF ALL
     NECESSARY SERVICING, REPAIR OR CORRECTION.
-  </p><h2><a name="id2694698"></a>
+  </p><h2><a name="id2694717"></a>
     16. Limitation of Liability.
   </h2><p>
     IN NO EVENT UNLESS REQUIRED BY APPLICABLE LAW OR AGREED TO IN WRITING WILL
@@ -650,7 +650,7 @@
     PARTIES OR A FAILURE OF THE PROGRAM TO OPERATE WITH ANY OTHER PROGRAMS),
     EVEN IF SUCH HOLDER OR OTHER PARTY HAS BEEN ADVISED OF THE POSSIBILITY OF
     SUCH DAMAGES.
-  </p><h2><a name="id2694718"></a>
+  </p><h2><a name="id2694737"></a>
     17. Interpretation of Sections 15 and 16.
   </h2><p>
     If the disclaimer of warranty and limitation of liability provided above
@@ -659,9 +659,9 @@
     waiver of all civil liability in connection with the Program, unless a
     warranty or assumption of liability accompanies a copy of the Program in
     return for a fee.
-  </p><h2><a name="id2694734"></a>
+  </p><h2><a name="id2694754"></a>
     END OF TERMS AND CONDITIONS
-  </h2><h2><a name="id2694738"></a>
+  </h2><h2><a name="id2694758"></a>
     How to Apply These Terms to Your New Programs
   </h2><p>
     If you develop a new program, and you want it to be of the greatest possible

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/bugreport.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/bugreport.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/bugreport.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,6 +1,6 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 40. Reporting Bugs</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="prev" href="problems.html" title="Chapter 39. Analyzing and Solving Samba Problems"><link rel="next" href="tdb.html" title="Chapter 41. Managing TDB Files"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 40. Reporting Bugs</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="problems.html">Prev</a> </td><th width="60%" align="center">Part V. Troubleshooting</th><td width="20%" align="right"> <a accesskey="n" href="tdb.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="bugreport"></a>Chapter 40. Reporting Bugs</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="orgname">Samba Team</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> 27 June 1997 </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="bugreport.html#id2686026">Introduction</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2686116">General Information</a></span></dt><dt><span class="sect1"><a href="bugreport.html#dbglvl">Debug Levels</a></span></dt><dd><dl><dt><span class="sect2"><a href="bugreport.html#id2686351">Debugging-Specific Operations</a></span></dt></dl></dd><dt><span class="sect1"><a href="bugreport.html#id2686554">Internal Errors</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2686687">Attaching to a Running Process</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2686812">Patches</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2686026"></a>Introduction</h2></div></div></div><p>
-<a class="indexterm" name="id2686034"></a>
-<a class="indexterm" name="id2686041"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 40. Reporting Bugs</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="prev" href="problems.html" title="Chapter 39. Analyzing and Solving Samba Problems"><link rel="next" href="tdb.html" title="Chapter 41. Managing TDB Files"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 40. Reporting Bugs</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="problems.html">Prev</a> </td><th width="60%" align="center">Part V. Troubleshooting</th><td width="20%" align="right"> <a accesskey="n" href="tdb.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="bugreport"></a>Chapter 40. Reporting Bugs</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="orgname">Samba Team</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> 27 June 1997 </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="bugreport.html#id2686046">Introduction</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2686135">General Information</a></span></dt><dt><span class="sect1"><a href="bugreport.html#dbglvl">Debug Levels</a></span></dt><dd><dl><dt><span class="sect2"><a href="bugreport.html#id2686371">Debugging-Specific Operations</a></span></dt></dl></dd><dt><span class="sect1"><a href="bugreport.html#id2686573">Internal Errors</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2686706">Attaching to a Running Process</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2686831">Patches</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2686046"></a>Introduction</h2></div></div></div><p>
+<a class="indexterm" name="id2686054"></a>
+<a class="indexterm" name="id2686060"></a>
 Please report bugs using Samba's <a class="ulink" href="https://bugzilla.samba.org/" target="_top">Bugzilla</a> facilities and take
 the time to read this file before you submit a bug report. Also, check to see if it has changed between
 releases, as we may be changing the bug reporting mechanism at some point.
@@ -12,9 +12,9 @@
 and a fix if you send us a &#8220;<span class="quote">developer-friendly</span>&#8221; bug report that lets
 us fix it fast. 
 </p><p>
-<a class="indexterm" name="id2686074"></a>
-<a class="indexterm" name="id2686081"></a>
-<a class="indexterm" name="id2686088"></a>
+<a class="indexterm" name="id2686093"></a>
+<a class="indexterm" name="id2686100"></a>
+<a class="indexterm" name="id2686107"></a>
 If you post the bug to the comp.protocols.smb
 newsgroup or the mailing list, do not assume that we will read it. If you suspect that your 
 problem is not a bug but a configuration problem, it is better to send 
@@ -24,7 +24,7 @@
 You may also like to look though the recent mailing list archives,
 which are conveniently accessible on the Samba Web pages
 at <a class="ulink" href="http://samba.org/samba/" target="_top">http://samba.org/samba/</a>.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2686116"></a>General Information</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2686135"></a>General Information</h2></div></div></div><p>
 Before submitting a bug report, check your config for silly
 errors. Look in your log files for obvious messages that tell
 you've misconfigured something. Run testparm to check your config
@@ -42,13 +42,13 @@
 10 showing the problem may be appropriate. A higher level gives more
 detail but may use too much disk space.
 </p><p>
-<a class="indexterm" name="id2686168"></a>
-<a class="indexterm" name="id2686174"></a>
+<a class="indexterm" name="id2686187"></a>
+<a class="indexterm" name="id2686193"></a>
 To set the debug level, use the <a class="link" href="smb.conf.5.html#LOGLEVEL" target="_top">log level</a> in your 
 <code class="filename">smb.conf</code>. You may also find it useful to set the log 
 level higher for just one machine and keep separate logs for each machine. 
 To do this, add the following lines to your main <code class="filename">smb.conf</code> file:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2686215"></a><em class="parameter"><code>log level = 10</code></em></td></tr><tr><td><a class="indexterm" name="id2686226"></a><em class="parameter"><code>log file = /usr/local/samba/lib/log.%m</code></em></td></tr><tr><td><a class="indexterm" name="id2686237"></a><em class="parameter"><code>include = /usr/local/samba/lib/smb.conf.%m</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2686234"></a><em class="parameter"><code>log level = 10</code></em></td></tr><tr><td><a class="indexterm" name="id2686245"></a><em class="parameter"><code>log file = /usr/local/samba/lib/log.%m</code></em></td></tr><tr><td><a class="indexterm" name="id2686257"></a><em class="parameter"><code>include = /usr/local/samba/lib/smb.conf.%m</code></em></td></tr></table><p>
 and create a file <code class="filename">/usr/local/samba/lib/smb.conf.<em class="replaceable"><code>machine</code></em></code> where
 <em class="replaceable"><code>machine</code></em> is the name of the client you wish to debug. In that file put any
 <code class="filename">smb.conf</code> commands you want; for example, <a class="link" href="smb.conf.5.html#LOGLEVEL" target="_top">log level</a> may be useful. This also allows
@@ -61,23 +61,23 @@
 debugging information. For most debugging operations, you may not need a setting higher than
 <code class="constant">3</code>. Nearly all bugs can be tracked at a setting of <code class="constant">10</code>, but be
 prepared for a large volume of log data.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2686351"></a>Debugging-Specific Operations</h3></div></div></div><p>
-<a class="indexterm" name="id2686360"></a>
-<a class="indexterm" name="id2686366"></a>
-<a class="indexterm" name="id2686373"></a>
-<a class="indexterm" name="id2686380"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2686371"></a>Debugging-Specific Operations</h3></div></div></div><p>
+<a class="indexterm" name="id2686379"></a>
+<a class="indexterm" name="id2686385"></a>
+<a class="indexterm" name="id2686392"></a>
+<a class="indexterm" name="id2686399"></a>
 	Samba-3.x permits debugging (logging) of specific functional components without unnecessarily
 	cluttering the log files with detailed logs for all operations. An example configuration to 
 	achieve this is shown in:
 	</p><p>
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2686399"></a><em class="parameter"><code>log level = 0 tdb:3 passdb:5 auth:4 vfs:2</code></em></td></tr><tr><td><a class="indexterm" name="id2686410"></a><em class="parameter"><code>max log size = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2686422"></a><em class="parameter"><code>log file = /var/log/samba/%U.%m.log</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2686418"></a><em class="parameter"><code>log level = 0 tdb:3 passdb:5 auth:4 vfs:2</code></em></td></tr><tr><td><a class="indexterm" name="id2686430"></a><em class="parameter"><code>max log size = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2686441"></a><em class="parameter"><code>log file = /var/log/samba/%U.%m.log</code></em></td></tr></table><p>
 </p><p>
 	This will cause the level of detail to be expanded to the debug class (log level) passed to
 	each functional area per the value shown above. The first value passed to the <em class="parameter"><code>log level</code></em>
 	of <code class="constant">0</code> means turn off all unnecessary debugging except the debug classes set for
 	the functional areas as specified. The table shown in <a class="link" href="bugreport.html#dbgclass" title="Table 40.1. Debuggable Functions">Debuggable Functions</a>
 	may be used to attain very precise analysis of each SMB operation Samba is conducting.
-	</p><div class="table"><a name="dbgclass"></a><p class="title"><b>Table 40.1. Debuggable Functions</b></p><div class="table-contents"><table summary="Debuggable Functions" border="1"><colgroup><col><col></colgroup><thead><tr><th align="center">Function Name</th><th align="center">Function Name</th></tr></thead><tbody><tr><td align="center">all</td><td align="center">passdb</td></tr><tr><td align="center">tdb</td><td align="center">sam</td></tr><tr><td align="center">printdrivers</td><td align="center">auth</td></tr><tr><td align="center">lanman</td><td align="center">winbind</td></tr><tr><td align="center">smb</td><td align="center">vfs</td></tr><tr><td align="center">rpc_parse</td><td align="center">idmap</td></tr><tr><td align="center">rpc_srv</td><td align="center">quota</td></tr><tr><td align="center">rpc_cli</td><td align="center">acls</td></tr></tbody></table></div></div><br class="table-break"></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2686554"></a>Internal Errors</h2></div></div></div><p>
+	</p><div class="table"><a name="dbgclass"></a><p class="title"><b>Table 40.1. Debuggable Functions</b></p><div class="table-contents"><table summary="Debuggable Functions" border="1"><colgroup><col><col></colgroup><thead><tr><th align="center">Function Name</th><th align="center">Function Name</th></tr></thead><tbody><tr><td align="center">all</td><td align="center">passdb</td></tr><tr><td align="center">tdb</td><td align="center">sam</td></tr><tr><td align="center">printdrivers</td><td align="center">auth</td></tr><tr><td align="center">lanman</td><td align="center">winbind</td></tr><tr><td align="center">smb</td><td align="center">vfs</td></tr><tr><td align="center">rpc_parse</td><td align="center">idmap</td></tr><tr><td align="center">rpc_srv</td><td align="center">quota</td></tr><tr><td align="center">rpc_cli</td><td align="center">acls</td></tr></tbody></table></div></div><br class="table-break"></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2686573"></a>Internal Errors</h2></div></div></div><p>
 If you get the message &#8220;<span class="quote"><span class="errorname">INTERNAL ERROR</span></span>&#8221; in your log files, 
 it means that Samba got an unexpected signal while running. It is probably a
 segmentation fault and almost certainly means a bug in Samba (unless
@@ -91,35 +91,35 @@
 You should also detail how to reproduce the problem, if
 possible. Please make this reasonably detailed.
 </p><p>
-<a class="indexterm" name="id2686586"></a>
+<a class="indexterm" name="id2686605"></a>
 You may also find that a core file appeared in a <code class="filename">corefiles</code>
 subdirectory of the directory where you keep your Samba log
 files. This file is the most useful tool for tracking down the bug. To
 use it, you do this:
-<a class="indexterm" name="id2686602"></a>
-<a class="indexterm" name="id2686608"></a>
+<a class="indexterm" name="id2686621"></a>
+<a class="indexterm" name="id2686628"></a>
 </p><pre class="screen">
 <code class="prompt">$ </code><strong class="userinput"><code>gdb smbd core</code></strong>
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2686634"></a>
-<a class="indexterm" name="id2686641"></a>
+<a class="indexterm" name="id2686654"></a>
+<a class="indexterm" name="id2686660"></a>
 adding appropriate paths to smbd and core so gdb can find them. If you
 do not have gdb, try <strong class="userinput"><code>dbx</code></strong>. Then within the debugger,
 use the command <code class="literal">where</code> to give a stack trace of where the
 problem occurred. Include this in your report.
 </p><p>
-<a class="indexterm" name="id2686666"></a>
+<a class="indexterm" name="id2686685"></a>
 If you know any assembly language, do a <code class="literal">disass</code> of the routine
 where the problem occurred (if it's in a library routine, then
 disassemble the routine that called it) and try to work out exactly
 where the problem is by looking at the surrounding code. Even if you
 do not know assembly, including this information in the bug report can be
 useful. 
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2686687"></a>Attaching to a Running Process</h2></div></div></div><p>
-<a class="indexterm" name="id2686695"></a>
-<a class="indexterm" name="id2686702"></a>
-<a class="indexterm" name="id2686708"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2686706"></a>Attaching to a Running Process</h2></div></div></div><p>
+<a class="indexterm" name="id2686714"></a>
+<a class="indexterm" name="id2686721"></a>
+<a class="indexterm" name="id2686728"></a>
 Unfortunately, some UNIXes (in particular some recent Linux kernels)
 refuse to dump a core file if the task has changed UID (which smbd
 does often). To debug with this sort of system, you could try to attach
@@ -145,12 +145,12 @@
 </p><pre class="screen">
 <code class="prompt">root# </code> gdb /usr/local/samba/sbin/smbd
 </pre><p>
-<a class="indexterm" name="id2686794"></a>
+<a class="indexterm" name="id2686813"></a>
 then &#8220;<span class="quote">attach `pid'</span>&#8221; (of the spinning process), then type &#8220;<span class="quote">bt</span>&#8221; to
 get a backtrace to see where the smbd is in the call path.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2686812"></a>Patches</h2></div></div></div><p>
-<a class="indexterm" name="id2686820"></a>
-<a class="indexterm" name="id2686826"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2686831"></a>Patches</h2></div></div></div><p>
+<a class="indexterm" name="id2686839"></a>
+<a class="indexterm" name="id2686846"></a>
 The best sort of bug report is one that includes a fix! If you send us
 patches, please use <strong class="userinput"><code>diff -u</code></strong> format if your version of 
 diff supports it; otherwise, use <strong class="userinput"><code>diff -c4</code></strong>. Make sure 

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/cfgsmarts.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/cfgsmarts.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/cfgsmarts.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,52 +1,52 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 34. Advanced Configuration Techniques</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="largefile.html" title="Chapter 33. Handling Large Directories"><link rel="next" href="migration.html" title="Part IV. Migration and Updating"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 34. Advanced Configuration Techniques</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="largefile.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="migration.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="cfgsmarts"></a>Chapter 34. Advanced Configuration Techniques</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">June 30, 2005</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="cfgsmarts.html#id2673904">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2675324">Multiple Virtual Server Hosting</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2673747"></a>
-<a class="indexterm" name="id2673754"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 34. Advanced Configuration Techniques</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="largefile.html" title="Chapter 33. Handling Large Directories"><link rel="next" href="migration.html" title="Part IV. Migration and Updating"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 34. Advanced Configuration Techniques</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="largefile.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="migration.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="cfgsmarts"></a>Chapter 34. Advanced Configuration Techniques</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">June 30, 2005</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="cfgsmarts.html#id2673918">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2675338">Multiple Virtual Server Hosting</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2673762"></a>
+<a class="indexterm" name="id2673769"></a>
 Since the release of the first edition of this book there have been repeated requests to better document
 configuration techniques that may help a network administrator to get more out of Samba. Some users have asked
 for documentation regarding the use of the <a class="link" href="smb.conf.5.html#INCLUDE" target="_top">include = file-name</a> parameter.
 </p><p>
-<a class="indexterm" name="id2673782"></a>
-<a class="indexterm" name="id2673789"></a>
+<a class="indexterm" name="id2673797"></a>
+<a class="indexterm" name="id2673803"></a>
 Commencing around mid-2004 there has been increasing interest in the ability to host multiple Samba servers on
 one machine. There has also been an interest in the hosting of multiple Samba server personalities on one
 server.
 </p><p>
-<a class="indexterm" name="id2673803"></a>
-<a class="indexterm" name="id2673810"></a>
+<a class="indexterm" name="id2673817"></a>
+<a class="indexterm" name="id2673824"></a>
 Feedback from technical reviewers made the inclusion of this chapter a necessity. So, here is an 
 answer the questions that have to date not been adequately addressed. Additional user input is welcome as
 it will help this chapter to mature. What is presented here is just a small beginning.
 </p><p>
-<a class="indexterm" name="id2673825"></a>
-<a class="indexterm" name="id2673832"></a>
 <a class="indexterm" name="id2673839"></a>
+<a class="indexterm" name="id2673846"></a>
+<a class="indexterm" name="id2673853"></a>
 There are a number of ways in which multiple servers can be hosted on a single Samba server. Multiple server
 hosting makes it possible to host multiple domain controllers on one machine. Each such machine is
 independent, and each can be stopped or started without affecting another.
 </p><p>
-<a class="indexterm" name="id2673854"></a>
-<a class="indexterm" name="id2673861"></a>
 <a class="indexterm" name="id2673868"></a>
+<a class="indexterm" name="id2673875"></a>
+<a class="indexterm" name="id2673882"></a>
 Sometimes it is desirable to host multiple servers, each with its own security mode. For example, a single
 UNIX/Linux host may be a domain member server (DMS) as well as a generic anonymous print server. In this case,
 only domain member machines and domain users can access the DMS, but even guest users can access the generic
 print server. Another example of a situation where it may be beneficial to host a generic (anonymous) server
 is to host a CDROM server.
 </p><p>
-<a class="indexterm" name="id2673886"></a>
-<a class="indexterm" name="id2673892"></a>
+<a class="indexterm" name="id2673900"></a>
+<a class="indexterm" name="id2673907"></a>
 Some environments dictate the need to have separate servers, each with their own resources, each of which are
 accessible only by certain users or groups. This is one of the simple, but highly effective, ways that Samba
 can replace many physical Windows servers in one Samba installation.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2673904"></a>Implementation</h2></div></div></div><p>
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2673913"></a>Multiple Server Hosting</h3></div></div></div><p>
-<a class="indexterm" name="id2673921"></a>
-<a class="indexterm" name="id2673928"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2673918"></a>Implementation</h2></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2673927"></a>Multiple Server Hosting</h3></div></div></div><p>
 <a class="indexterm" name="id2673935"></a>
 <a class="indexterm" name="id2673942"></a>
-<a class="indexterm" name="id2673948"></a>
-<a class="indexterm" name="id2673955"></a>
-<a class="indexterm" name="id2673962"></a>
+<a class="indexterm" name="id2673949"></a>
+<a class="indexterm" name="id2673956"></a>
+<a class="indexterm" name="id2673963"></a>
+<a class="indexterm" name="id2673970"></a>
+<a class="indexterm" name="id2673976"></a>
 The use of multiple server hosting involves running multiple separate instances of Samba, each with it's own
 configuration file. This method is complicated by the fact that each instance of <span class="application">nmbd</span>, <span class="application">smbd</span> and <span class="application">winbindd</span>
 must have write access to entirely separate TDB files. The ability to keep separate the TDB files used by
@@ -54,58 +54,58 @@
 own default TDB directories, or by configuring these in the <code class="filename">smb.conf</code> file, in which case each instance of
 <span class="application">nmbd</span>, <span class="application">smbd</span> and <span class="application">winbindd</span> must be told to start up with its own <code class="filename">smb.conf</code> configuration file.
 </p><p>
-<a class="indexterm" name="id2674045"></a>
-<a class="indexterm" name="id2674052"></a>
-<a class="indexterm" name="id2674058"></a>
-<a class="indexterm" name="id2674065"></a>
+<a class="indexterm" name="id2674059"></a>
+<a class="indexterm" name="id2674066"></a>
+<a class="indexterm" name="id2674073"></a>
+<a class="indexterm" name="id2674080"></a>
 Each instance should operate on its own IP address (that independent IP address can be an IP Alias).
 Each instance of <span class="application">nmbd</span>, <span class="application">smbd</span> and <span class="application">winbindd</span> should listen only on its own IP socket. This can be secured
 using the <a class="link" href="smb.conf.5.html#SOCKETADDRESS" target="_top">socket address</a> parameter. Each instance of the Samba server will have its
 own SID also, this means that the servers are discrete and independent of each other.
 </p><p>
-<a class="indexterm" name="id2674112"></a>
-<a class="indexterm" name="id2674118"></a>
-<a class="indexterm" name="id2674125"></a>
-<a class="indexterm" name="id2674132"></a>
+<a class="indexterm" name="id2674126"></a>
+<a class="indexterm" name="id2674133"></a>
 <a class="indexterm" name="id2674139"></a>
 <a class="indexterm" name="id2674146"></a>
 <a class="indexterm" name="id2674153"></a>
 <a class="indexterm" name="id2674160"></a>
-<a class="indexterm" name="id2674166"></a>
+<a class="indexterm" name="id2674167"></a>
+<a class="indexterm" name="id2674174"></a>
+<a class="indexterm" name="id2674181"></a>
 The user of multiple server hosting is non-trivial, and requires careful configuration of each aspect of
 process management and start up. The <code class="filename">smb.conf</code> parameters that must be carefully configured includes:
 <a class="link" href="smb.conf.5.html#PRIVATEDIR" target="_top">private dir</a>, <a class="link" href="smb.conf.5.html#PIDDIRECTORY" target="_top">pid directory</a>,<a class="link" href="smb.conf.5.html#LOCKDIRECTORY" target="_top">lock directory</a>, <a class="link" href="smb.conf.5.html#INTERFACES" target="_top">interfaces</a>, <a class="link" href="smb.conf.5.html#BINDINTERFACESONLY" target="_top">bind interfaces only</a>, <a class="link" href="smb.conf.5.html#NETBIOSNAME" target="_top">netbios name</a>, <a class="link" href="smb.conf.5.html#WORKGROUP" target="_top">workgroup</a>, <a class="link" href="smb.conf.5.html#SOCKETADDRESS" target="_top">socket address</a>.
 </p><p>
-<a class="indexterm" name="id2674278"></a>
-<a class="indexterm" name="id2674285"></a>
-<a class="indexterm" name="id2674291"></a>
+<a class="indexterm" name="id2674292"></a>
+<a class="indexterm" name="id2674299"></a>
+<a class="indexterm" name="id2674306"></a>
 Those who elect to create multiple Samba servers should have the ability to read and follow
 the Samba source code, and to modify it as needed. This mode of deployment is considered beyond the scope of
 this book. However, if someone will contribute more comprehensive documentation we will gladly review it, and
 if it is suitable extend this section of this chapter. Until such documentation becomes available the hosting
 of multiple samba servers on a single host is considered not supported for Samba-3 by the Samba Team.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2674310"></a>Multiple Virtual Server Personalities</h3></div></div></div><p>
-<a class="indexterm" name="id2674317"></a>
-<a class="indexterm" name="id2674324"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2674324"></a>Multiple Virtual Server Personalities</h3></div></div></div><p>
 <a class="indexterm" name="id2674331"></a>
+<a class="indexterm" name="id2674338"></a>
+<a class="indexterm" name="id2674345"></a>
 Samba has the ability to host multiple virtual servers, each of which have their own personality.  This is
 achieved by configuring an <code class="filename">smb.conf</code> file that is common to all personalities hosted.  Each server
 personality is hosted using its own <a class="link" href="smb.conf.5.html#NETBIOSALIAS" target="_top">netbios alias</a> name, and each has its own distinct
 <a class="link" href="smb.conf.5.html#%5BGLOBAL%5D" target="_top">[global]</a> section. Each server may have its own stanzas for services and meta-services.
 </p><p>
-<a class="indexterm" name="id2674379"></a>
-<a class="indexterm" name="id2674385"></a>
-<a class="indexterm" name="id2674392"></a>
+<a class="indexterm" name="id2674393"></a>
+<a class="indexterm" name="id2674400"></a>
+<a class="indexterm" name="id2674406"></a>
 When hosting multiple virtual servers, each with their own personality, each can be in a different workgroup.
 Only the primary server can be a domain member or a domain controller. The personality is defined by the
 combination of the <a class="link" href="smb.conf.5.html#SECURITY" target="_top">security</a> mode it is operating in, the <a class="link" href="smb.conf.5.html#NETBIOSALIASES" target="_top">netbios aliases</a> it has, and the <a class="link" href="smb.conf.5.html#WORKGROUP" target="_top">workgroup</a> that is defined for it.
 </p><p>
-<a class="indexterm" name="id2674442"></a>
-<a class="indexterm" name="id2674448"></a>
-<a class="indexterm" name="id2674455"></a>
+<a class="indexterm" name="id2674456"></a>
 <a class="indexterm" name="id2674462"></a>
 <a class="indexterm" name="id2674469"></a>
 <a class="indexterm" name="id2674476"></a>
+<a class="indexterm" name="id2674483"></a>
+<a class="indexterm" name="id2674490"></a>
 This configuration style can be used either with NetBIOS names, or using NetBIOS-less SMB over TCP services.
 If run using NetBIOS mode (the most common method) it is important that the parameter <a class="link" href="smb.conf.5.html#SMBPORTS" target="_top">smb ports = 139</a> should be specified in the primary <code class="filename">smb.conf</code> file. Failure to do this will result
 in Samba operating over TCP port 445 and problematic operation at best, and at worst only being able to obtain
@@ -114,10 +114,10 @@
 the value of this parameter is set at <em class="parameter"><code>139 445</code></em> then the <code class="literal">%L</code> macro
 is not serviceable.
 </p><p>
-<a class="indexterm" name="id2674554"></a>
-<a class="indexterm" name="id2674562"></a>
 <a class="indexterm" name="id2674569"></a>
 <a class="indexterm" name="id2674576"></a>
+<a class="indexterm" name="id2674583"></a>
+<a class="indexterm" name="id2674590"></a>
 It is possible to host multiple servers, each with their own personality, using port 445 (the NetBIOS-less SMB
 port), in which case the <code class="literal">%i</code> macro can be used to provide separate server identities (by
 IP Address). Each can have its own <a class="link" href="smb.conf.5.html#SECURITY" target="_top">security</a> mode. It will be necessary to use the
@@ -125,7 +125,7 @@
 the <a class="link" href="smb.conf.5.html#NETBIOSNAME" target="_top">netbios name</a> parameters to create the virtual servers. This method is considerably
 more complex than that using NetBIOS names only using TCP port 139.
 </p><p>
-<a class="indexterm" name="id2674643"></a>
+<a class="indexterm" name="id2674657"></a>
 Consider an example environment that consists of a standalone, user-mode security Samba server and a read-only
 Windows 95 file server that has to be replaced. Instead of replacing the Windows 95 machine with a new PC, it
 is possible to add this server as a read-only anonymous file server that is hosted on the Samba server. Here
@@ -135,46 +135,46 @@
 The CDROM server is called <code class="literal">CDSERVER</code> and its workgroup is <code class="literal">ARTSDEPT</code>. A
 possible implementation is shown here:
 </p><p>
-<a class="indexterm" name="id2674687"></a>
-<a class="indexterm" name="id2674694"></a>
 <a class="indexterm" name="id2674701"></a>
 <a class="indexterm" name="id2674708"></a>
+<a class="indexterm" name="id2674715"></a>
+<a class="indexterm" name="id2674722"></a>
 The <code class="filename">smb.conf</code> file for the master server is shown in <a class="link" href="cfgsmarts.html#elastic" title="Example 34.1. Elastic smb.conf File">Elastic smb.conf File</a>.
 This file is placed in the <code class="filename">/etc/samba</code> directory. Only the <span class="application">nmbd</span> and the <span class="application">smbd</span> daemons
 are needed. When started the server will appear in Windows Network Neighborhood as the machine
 <code class="literal">ELASTIC</code> under the workgroup <code class="literal">ROBINSNEST</code>. It is helpful if the Windows
 clients that must access this server are also in the workgroup <code class="literal">ROBINSNEST</code> as this will make
 browsing much more reliable.
-</p><div class="example"><a name="elastic"></a><p class="title"><b>Example 34.1. Elastic smb.conf File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2674798"></a><em class="parameter"><code>workgroup = ROBINSNEST</code></em></td></tr><tr><td><a class="indexterm" name="id2674810"></a><em class="parameter"><code>netbios name = ELASTIC</code></em></td></tr><tr><td><a class="indexterm" name="id2674822"></a><em class="parameter"><code>netbios aliases = CDSERVER</code></em></td></tr><tr><td><a class="indexterm" name="id2674834"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2674845"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2674857"></a><em class="parameter"><code>disable spoolss = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2674869"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2674881"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2674893"></a><em class="parameter"><code>include = /etc/samba/smb-%L.conf</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2674913"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2674925"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2674937"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2674948"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[office]</code></em></td></tr><tr><td><a class="indexterm" name="id2674969"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2674980"></a><em class="parameter"><code>path = /data</code></em></td></tr><tr><td><a class="indexterm" name="id2674992"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2675013"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2675024"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2675036"></a><em class="parameter"><code>create mask = 0600</code></em></td></tr><tr><td><a class="indexterm" name="id2675048"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675059"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675071"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675083"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2675098"></a>
+</p><div class="example"><a name="elastic"></a><p class="title"><b>Example 34.1. Elastic smb.conf File</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2674812"></a><em class="parameter"><code>workgroup = ROBINSNEST</code></em></td></tr><tr><td><a class="indexterm" name="id2674824"></a><em class="parameter"><code>netbios name = ELASTIC</code></em></td></tr><tr><td><a class="indexterm" name="id2674836"></a><em class="parameter"><code>netbios aliases = CDSERVER</code></em></td></tr><tr><td><a class="indexterm" name="id2674848"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2674859"></a><em class="parameter"><code>printcap name = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2674871"></a><em class="parameter"><code>disable spoolss = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2674883"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2674895"></a><em class="parameter"><code>printing = cups</code></em></td></tr><tr><td><a class="indexterm" name="id2674907"></a><em class="parameter"><code>include = /etc/samba/smb-%L.conf</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2674928"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2674939"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2674951"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2674962"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[office]</code></em></td></tr><tr><td><a class="indexterm" name="id2674983"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2674995"></a><em class="parameter"><code>path = /data</code></em></td></tr><tr><td><a class="indexterm" name="id2675006"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2675027"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2675038"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2675050"></a><em class="parameter"><code>create mask = 0600</code></em></td></tr><tr><td><a class="indexterm" name="id2675062"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675073"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675085"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675097"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2675112"></a>
 The configuration file for the CDROM server is listed in <a class="link" href="cfgsmarts.html#cdserver" title="Example 34.2. CDROM Server smb-cdserver.conf file">CDROM Server
 smb-cdserver.conf file</a>. This file is called <code class="filename">smb-cdserver.conf</code> and it should be
 located in the <code class="filename">/etc/samba</code> directory. Machines that are in the workgroup
 <code class="literal">ARTSDEPT</code> will be able to browse this server freely.
-</p><div class="example"><a name="cdserver"></a><p class="title"><b>Example 34.2. CDROM Server smb-cdserver.conf file</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2675163"></a><em class="parameter"><code>workgroup = ARTSDEPT</code></em></td></tr><tr><td><a class="indexterm" name="id2675175"></a><em class="parameter"><code>netbios name = CDSERVER</code></em></td></tr><tr><td><a class="indexterm" name="id2675187"></a><em class="parameter"><code>map to guest = Bad User</code></em></td></tr><tr><td><a class="indexterm" name="id2675199"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[carousel]</code></em></td></tr><tr><td><a class="indexterm" name="id2675219"></a><em class="parameter"><code>comment = CDROM Share</code></em></td></tr><tr><td><a class="indexterm" name="id2675231"></a><em class="parameter"><code>path = /export/cddata</code></em></td></tr><tr><td><a class="indexterm" name="id2675243"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675254"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2675269"></a>
-<a class="indexterm" name="id2675276"></a>
+</p><div class="example"><a name="cdserver"></a><p class="title"><b>Example 34.2. CDROM Server smb-cdserver.conf file</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2675177"></a><em class="parameter"><code>workgroup = ARTSDEPT</code></em></td></tr><tr><td><a class="indexterm" name="id2675189"></a><em class="parameter"><code>netbios name = CDSERVER</code></em></td></tr><tr><td><a class="indexterm" name="id2675201"></a><em class="parameter"><code>map to guest = Bad User</code></em></td></tr><tr><td><a class="indexterm" name="id2675213"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[carousel]</code></em></td></tr><tr><td><a class="indexterm" name="id2675233"></a><em class="parameter"><code>comment = CDROM Share</code></em></td></tr><tr><td><a class="indexterm" name="id2675245"></a><em class="parameter"><code>path = /export/cddata</code></em></td></tr><tr><td><a class="indexterm" name="id2675257"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675268"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
 <a class="indexterm" name="id2675283"></a>
 <a class="indexterm" name="id2675290"></a>
+<a class="indexterm" name="id2675297"></a>
+<a class="indexterm" name="id2675304"></a>
 The two servers have different resources and are in separate workgroups. The server <code class="literal">ELASTIC</code>
 can only be accessed by uses who have an appropriate account on the host server. All users will be able to
 access the CDROM data that is stored in the <code class="filename">/export/cddata</code> directory. File system
 permissions should set so that the <code class="literal">others</code> user has read-only access to the directory and its
 contents. The files can be owned by root (any user other than the nobody account).
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675324"></a>Multiple Virtual Server Hosting</h3></div></div></div><p>
-<a class="indexterm" name="id2675332"></a>
-<a class="indexterm" name="id2675339"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2675338"></a>Multiple Virtual Server Hosting</h3></div></div></div><p>
 <a class="indexterm" name="id2675346"></a>
+<a class="indexterm" name="id2675353"></a>
+<a class="indexterm" name="id2675360"></a>
 In this example, the requirement is for a primary domain controller for the domain called
 <code class="literal">MIDEARTH</code>. The PDC will be called <code class="literal">MERLIN</code>. An extra machine called
 <code class="literal">SAURON</code> is required. Each machine will have only its own shares. Both machines belong to the
 same domain/workgroup.
 </p><p>
-<a class="indexterm" name="id2675378"></a>
-<a class="indexterm" name="id2675385"></a>
 <a class="indexterm" name="id2675392"></a>
+<a class="indexterm" name="id2675399"></a>
+<a class="indexterm" name="id2675406"></a>
 The master <code class="filename">smb.conf</code> file is shown in <a class="link" href="cfgsmarts.html#mastersmbc" title="Example 34.3. Master smb.conf File Global Section">the Master smb.conf File Global Section</a>.
 The two files that specify the share information for each server are shown in <a class="link" href="cfgsmarts.html#merlinsmbc" title="Example 34.4. MERLIN smb-merlin.conf File Share Section">the
 smb-merlin.conf File Share Section</a>, and <a class="link" href="cfgsmarts.html#sauronsmbc" title="Example 34.5. SAURON smb-sauron.conf File Share Section">the smb-sauron.conf File Share
 Section</a>. All three files are locate in the <code class="filename">/etc/samba</code> directory.
-</p><div class="example"><a name="mastersmbc"></a><p class="title"><b>Example 34.3. Master smb.conf File Global Section</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2675467"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2675479"></a><em class="parameter"><code>netbios name = MERLIN</code></em></td></tr><tr><td><a class="indexterm" name="id2675491"></a><em class="parameter"><code>netbios aliases = SAURON</code></em></td></tr><tr><td><a class="indexterm" name="id2675503"></a><em class="parameter"><code>passdb backend = tdbsam</code></em></td></tr><tr><td><a class="indexterm" name="id2675515"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2675526"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2675538"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2675550"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2675562"></a><em class="parameter"><code>add user script = /usr/sbin/useradd -m '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2675574"></a><em class="parameter"><code>delete user script = /usr/sbin/userdel -r '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2675586"></a><em class="parameter"><code>add group script = /usr/sbin/groupadd '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2675598"></a><em class="parameter"><code>delete group script = /usr/sbin/groupdel '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2675610"></a><em class="parameter"><code>add user to group script = /usr/sbin/usermod -G '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2675623"></a><em class="parameter"><code>add machine script = /usr/sbin/useradd -s /bin/false -d /var/lib/nobody '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2675636"></a><em class="parameter"><code>logon script = scripts\login.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2675648"></a><em class="parameter"><code>logon path =  </code></em></td></tr><tr><td><a class="indexterm" name="id2675659"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2675671"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675683"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675695"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675706"></a><em class="parameter"><code>printing = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2675718"></a><em class="parameter"><code>include = /etc/samba/smb-%L.conf</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="merlinsmbc"></a><p class="title"><b>Example 34.4. MERLIN smb-merlin.conf File Share Section</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2675759"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2675770"></a><em class="parameter"><code>netbios name = MERLIN</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2675791"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2675803"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2675814"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2675826"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[office]</code></em></td></tr><tr><td><a class="indexterm" name="id2675847"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2675858"></a><em class="parameter"><code>path = /data</code></em></td></tr><tr><td><a class="indexterm" name="id2675870"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2675890"></a><em class="parameter"><code>comment = NETLOGON</code></em></td></tr><tr><td><a class="indexterm" name="id2675902"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2675914"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675925"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2675946"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2675958"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2675969"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675981"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675993"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="sauronsmbc"></a><p class="title"><b>Example 34.5. SAURON smb-sauron.conf File Share Section</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2676033"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2676045"></a><em class="parameter"><code>netbios name = SAURON</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[www]</code></em></td></tr><tr><td><a class="indexterm" name="id2676066"></a><em class="parameter"><code>comment = Web Pages</code></em></td></tr><tr><td><a class="indexterm" name="id2676077"></a><em class="parameter"><code>path = /srv/www/htdocs</code></em></td></tr><tr><td><a class="indexterm" name="id2676089"></a><em class="parameter"><code>read only = No</code></em></td></tr></table></div></div><br class="example-break"></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="largefile.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="migration.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 33. Handling Large Directories </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Part IV. Migration and Updating</td></tr></table></div></body></html>
+</p><div class="example"><a name="mastersmbc"></a><p class="title"><b>Example 34.3. Master smb.conf File Global Section</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2675481"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2675493"></a><em class="parameter"><code>netbios name = MERLIN</code></em></td></tr><tr><td><a class="indexterm" name="id2675505"></a><em class="parameter"><code>netbios aliases = SAURON</code></em></td></tr><tr><td><a class="indexterm" name="id2675517"></a><em class="parameter"><code>passdb backend = tdbsam</code></em></td></tr><tr><td><a class="indexterm" name="id2675529"></a><em class="parameter"><code>smb ports = 139</code></em></td></tr><tr><td><a class="indexterm" name="id2675540"></a><em class="parameter"><code>syslog = 0</code></em></td></tr><tr><td><a class="indexterm" name="id2675552"></a><em class="parameter"><code>printcap name = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2675564"></a><em class="parameter"><code>show add printer wizard = No</code></em></td></tr><tr><td><a class="indexterm" name="id2675576"></a><em class="parameter"><code>add user script = /usr/sbin/useradd -m '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2675588"></a><em class="parameter"><code>delete user script = /usr/sbin/userdel -r '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2675600"></a><em class="parameter"><code>add group script = /usr/sbin/groupadd '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2675612"></a><em class="parameter"><code>delete group script = /usr/sbin/groupdel '%g'</code></em></td></tr><tr><td><a class="indexterm" name="id2675625"></a><em class="parameter"><code>add user to group script = /usr/sbin/usermod -G '%g' '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2675637"></a><em class="parameter"><code>add machine script = /usr/sbin/useradd -s /bin/false -d /var/lib/nobody '%u'</code></em></td></tr><tr><td><a class="indexterm" name="id2675650"></a><em class="parameter"><code>logon script = scripts\login.bat</code></em></td></tr><tr><td><a class="indexterm" name="id2675662"></a><em class="parameter"><code>logon path =  </code></em></td></tr><tr><td><a class="indexterm" name="id2675674"></a><em class="parameter"><code>logon drive = X:</code></em></td></tr><tr><td><a class="indexterm" name="id2675685"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675697"></a><em class="parameter"><code>preferred master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675709"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675720"></a><em class="parameter"><code>printing = CUPS</code></em></td></tr><tr><td><a class="indexterm" name="id2675732"></a><em class="parameter"><code>include = /etc/samba/smb-%L.conf</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="merlinsmbc"></a><p class="title"><b>Example 34.4. MERLIN smb-merlin.conf File Share Section</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2675773"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2675784"></a><em class="parameter"><code>netbios name = MERLIN</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[homes]</code></em></td></tr><tr><td><a class="indexterm" name="id2675805"></a><em class="parameter"><code>comment = Home Directories</code></em></td></tr><tr><td><a class="indexterm" name="id2675817"></a><em class="parameter"><code>valid users = %S</code></em></td></tr><tr><td><a class="indexterm" name="id2675829"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td><a class="indexterm" name="id2675840"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[office]</code></em></td></tr><tr><td><a class="indexterm" name="id2675861"></a><em class="parameter"><code>comment = Data</code></em></td></tr><tr><td><a class="indexterm" name="id2675872"></a><em class="parameter"><code>path = /data</code></em></td></tr><tr><td><a class="indexterm" name="id2675884"></a><em class="parameter"><code>read only = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2675904"></a><em class="parameter"><code>comment = NETLOGON</code></em></td></tr><tr><td><a class="indexterm" name="id2675916"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2675928"></a><em class="parameter"><code>read only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675940"></a><em class="parameter"><code>browseable = No</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2675960"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2675972"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2675984"></a><em class="parameter"><code>printable = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2675995"></a><em class="parameter"><code>use client driver = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2676007"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"><div class="example"><a name="sauronsmbc"></a><p class="title"><b>Example 34.5. SAURON smb-sauron.conf File Share Section</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2676047"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2676059"></a><em class="parameter"><code>netbios name = SAURON</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[www]</code></em></td></tr><tr><td><a class="indexterm" name="id2676080"></a><em class="parameter"><code>comment = Web Pages</code></em></td></tr><tr><td><a class="indexterm" name="id2676092"></a><em class="parameter"><code>path = /srv/www/htdocs</code></em></td></tr><tr><td><a class="indexterm" name="id2676103"></a><em class="parameter"><code>read only = No</code></em></td></tr></table></div></div><br class="example-break"></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="largefile.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="migration.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 33. Handling Large Directories </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Part IV. Migration and Updating</td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ch-ldap-tls.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ch-ldap-tls.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ch-ldap-tls.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,40 +1,40 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 46. LDAP and Transport Layer Security</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="speed.html" title="Chapter 45. Samba Performance Tuning"><link rel="next" href="ch47.html" title="Chapter 47. Samba Support"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 46. LDAP and Transport Layer Security</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="speed.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="ch47.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="ch-ldap-tls"></a>Chapter 46. LDAP and Transport Layer Security</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Gavin</span> <span class="orgname">Suretec Systems Limited, UK</span> <span class="surname">Henry</span></h3><div class="affiliation"><span class="orgname">Suretec Systems Limited, UK<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:ghenry at suretecsystems.com">ghenry at suretecsystems.com</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">July 8, 2005</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-config-ldap-tls">Configuring</a></span></dt><dd><dl><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-certs">Generating the Certificate Authority</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-server">Generating the Server Certificate</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-install">Installing the Certificates</a></span></dt></dl></dd><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-test-ldap-tls">Testing</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-int-ldap-tls">Troubleshooting</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="s1-intro-ldap-tls"></a>Introduction</h2></div></div></div><p>
-	<a class="indexterm" name="id2691429"></a>
-<a class="indexterm" name="id2691439"></a>
+	<a class="indexterm" name="id2691448"></a>
+<a class="indexterm" name="id2691458"></a>
 	Up until now, we have discussed the straightforward configuration of <span class="trademark">OpenLDAP</span>&#8482;,
 	with some advanced features such as ACLs. This does not however, deal with the fact that the network
 	transmissions are still in plain text. This is where <em class="firstterm">Transport Layer Security (TLS)</em>
 	comes in.
 	</p><p>
-<a class="indexterm" name="id2691463"></a>
+<a class="indexterm" name="id2691482"></a>
 	<span class="trademark">OpenLDAP</span>&#8482; clients and servers are capable of using the Transport Layer Security (TLS)
 	framework to provide integrity and confidentiality protections in accordance with <a class="ulink" href="http://rfc.net/rfc2830.html" target="_top">RFC 2830</a>; <span class="emphasis"><em>Lightweight Directory Access Protocol (v3):
 	Extension for Transport Layer Security.</em></span>
 	</p><p>
-<a class="indexterm" name="id2691492"></a>
+<a class="indexterm" name="id2691511"></a>
 	TLS uses X.509 certificates. All servers are required to have valid certificates, whereas client certificates
 	are optional. We will only be discussing server certificates.
 	</p><div class="tip" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Tip</h3><p>
-<a class="indexterm" name="id2691506"></a>
-<a class="indexterm" name="id2691513"></a>
-<a class="indexterm" name="id2691519"></a>
+<a class="indexterm" name="id2691525"></a>
+<a class="indexterm" name="id2691532"></a>
+<a class="indexterm" name="id2691538"></a>
 	The DN of a server certificate must use the CN attribute to name the server, and the CN must carry the
 	server's fully qualified domain name (FQDN). Additional alias names and wildcards may be present in the
 	<code class="option">subjectAltName</code> certificate extension. More details on server certificate names are in <a class="ulink" href="http://rfc.net/rfc2830.html" target="_top">RFC2830</a>.
 	</p></div><p>
 	We will discuss this more in the next sections.
 	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="s1-config-ldap-tls"></a>Configuring</h2></div></div></div><p>
-	<a class="indexterm" name="id2691559"></a>
+	<a class="indexterm" name="id2691578"></a>
 	Now on to the good bit.
 	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="s1-config-ldap-tls-certs"></a>Generating the Certificate Authority</h3></div></div></div><p>
-<a class="indexterm" name="id2691582"></a>
+<a class="indexterm" name="id2691601"></a>
 	In order to create the relevant certificates, we need to become our own Certificate Authority (CA).
-	<sup>[<a name="id2691593" href="#ftn.id2691593" class="footnote">8</a>]</sup> This is necessary, so we can sign the server certificate.
+	<sup>[<a name="id2691612" href="#ftn.id2691612" class="footnote">8</a>]</sup> This is necessary, so we can sign the server certificate.
 	</p><p>
-<a class="indexterm" name="id2691622"></a>
-	We will be using the <a class="ulink" href="http://www.openssl.org" target="_top">OpenSSL</a> <sup>[<a name="id2691636" href="#ftn.id2691636" class="footnote">9</a>]</sup> software for this, which is included with every great <span class="trademark">Linux</span>® distribution.
+<a class="indexterm" name="id2691642"></a>
+	We will be using the <a class="ulink" href="http://www.openssl.org" target="_top">OpenSSL</a> <sup>[<a name="id2691655" href="#ftn.id2691655" class="footnote">9</a>]</sup> software for this, which is included with every great <span class="trademark">Linux</span>® distribution.
 	</p><p>
-	TLS is used for many types of servers, but the instructions<sup>[<a name="id2691654" href="#ftn.id2691654" class="footnote">10</a>]</sup> presented here, are tailored for <span class="application">OpenLDAP</span>.
+	TLS is used for many types of servers, but the instructions<sup>[<a name="id2691673" href="#ftn.id2691673" class="footnote">10</a>]</sup> presented here, are tailored for <span class="application">OpenLDAP</span>.
 	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 	The <span class="emphasis"><em>Common Name (CN)</em></span>, in the following example, <span class="emphasis"><em>MUST</em></span> be
 	the fully qualified domain name (FQDN) of your ldap server.
@@ -51,7 +51,7 @@
 <code class="prompt">root# </code> cd myCA
 </code>
 </pre><p>
-	Now generate the CA:<sup>[<a name="id2691730" href="#ftn.id2691730" class="footnote">11</a>]</sup>
+	Now generate the CA:<sup>[<a name="id2691749" href="#ftn.id2691749" class="footnote">11</a>]</sup>
 </p><pre class="screen">
 <code class="computeroutput">
 <code class="prompt">root# </code> /usr/share/ssl/misc/CA.pl -newca
@@ -209,7 +209,7 @@
 	</p><p>
 	That's all there is to it. Now on to <a class="xref" href="ch-ldap-tls.html#s1-test-ldap-tls" title="Testing">the section called &#8220;Testing&#8221;</a>
 	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="s1-test-ldap-tls"></a>Testing</h2></div></div></div><p>
-<a class="indexterm" name="id2692138"></a>
+<a class="indexterm" name="id2692157"></a>
 This is the easy part. Restart the server:
 </p><pre class="screen">
 <code class="computeroutput">
@@ -220,7 +220,7 @@
 </code>
 </pre><p>
 	Then, using <code class="literal">ldapsearch</code>, test an anonymous search with the
-	<code class="option">-ZZ</code><sup>[<a name="id2692181" href="#ftn.id2692181" class="footnote">12</a>]</sup> option:
+	<code class="option">-ZZ</code><sup>[<a name="id2692200" href="#ftn.id2692200" class="footnote">12</a>]</sup> option:
 </p><pre class="screen">
 <code class="computeroutput">
 <code class="prompt">root# </code> ldapsearch -x -b "dc=ldap,dc=abmas,dc=biz" \
@@ -265,7 +265,7 @@
 </pre><p>
 	If you have any problems, please read <a class="xref" href="ch-ldap-tls.html#s1-int-ldap-tls" title="Troubleshooting">the section called &#8220;Troubleshooting&#8221;</a>
 </p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="s1-int-ldap-tls"></a>Troubleshooting</h2></div></div></div><p>
-<a class="indexterm" name="id2692279"></a>
+<a class="indexterm" name="id2692298"></a>
 The most common error when configuring TLS, as I have already mentioned numerous times, is that the
 <span class="emphasis"><em>Common Name (CN)</em></span> you entered in <a class="xref" href="ch-ldap-tls.html#s1-config-ldap-tls-server" title="Generating the Server Certificate">the section called &#8220;Generating the Server Certificate&#8221;</a> is
 <span class="emphasis"><em>NOT</em></span> the Fully Qualified Domain Name (FQDN) of your ldap server.
@@ -275,13 +275,13 @@
 files. They should be set with <code class="literal">chmod 640</code>, as per <a class="xref" href="ch-ldap-tls.html#s1-config-ldap-tls-install" title="Installing the Certificates">the section called &#8220;Installing the Certificates&#8221;</a>.
 </p><p>
 For anything else, it's best to read through your ldap logfile or join the <span class="application">OpenLDAP</span> mailing list.
-</p></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2691593" href="#id2691593" class="para">8</a>] </sup>We could however, get our generated server certificate signed by proper CAs, like <a class="ulink" href="http://www.thawte.com/" target="_top">Thawte</a> and <a class="ulink" href="http://www.verisign.com/" target="_top">VeriSign</a>, which
+</p></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2691612" href="#id2691612" class="para">8</a>] </sup>We could however, get our generated server certificate signed by proper CAs, like <a class="ulink" href="http://www.thawte.com/" target="_top">Thawte</a> and <a class="ulink" href="http://www.verisign.com/" target="_top">VeriSign</a>, which
 	you pay for, or the free ones, via <a class="ulink" href="http://www.cacert.org/" target="_top">CAcert</a>
-	</p></div><div class="footnote"><p><sup>[<a name="ftn.id2691636" href="#id2691636" class="para">9</a>] </sup>The downside to
+	</p></div><div class="footnote"><p><sup>[<a name="ftn.id2691655" href="#id2691655" class="para">9</a>] </sup>The downside to
 	making our own CA, is that the certificate is not automatically recognized by clients, like the commercial
-	ones are.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2691654" href="#id2691654" class="para">10</a>] </sup>For information straight from the
+	ones are.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2691673" href="#id2691673" class="para">10</a>] </sup>For information straight from the
 	horse's mouth, please visit <a class="ulink" href="http://www.openssl.org/docs/HOWTO/" target="_top">http://www.openssl.org/docs/HOWTO/</a>; the main OpenSSL
-	site.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2691730" href="#id2691730" class="para">11</a>] </sup>Your <code class="filename">CA.pl</code> or <code class="filename">CA.sh</code> might not be
+	site.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2691749" href="#id2691749" class="para">11</a>] </sup>Your <code class="filename">CA.pl</code> or <code class="filename">CA.sh</code> might not be
 	in the same location as mine is, you can find it by using the <code class="literal">locate</code> command, i.e.,
 	<code class="literal">locate CA.pl</code>.  If the command complains about the database being too old, run
-	<code class="literal">updatedb</code> as <span class="emphasis"><em>root</em></span> to update it.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2692181" href="#id2692181" class="para">12</a>] </sup>See <code class="literal">man ldapsearch</code></p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="speed.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="Appendix.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="ch47.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 45. Samba Performance Tuning </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 47. Samba Support</td></tr></table></div></body></html>
+	<code class="literal">updatedb</code> as <span class="emphasis"><em>root</em></span> to update it.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2692200" href="#id2692200" class="para">12</a>] </sup>See <code class="literal">man ldapsearch</code></p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="speed.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="Appendix.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="ch47.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 45. Samba Performance Tuning </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 47. Samba Support</td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ch47.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ch47.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ch47.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,9 +1,9 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 47. Samba Support</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="ch-ldap-tls.html" title="Chapter 46. LDAP and Transport Layer Security"><link rel="next" href="DNSDHCP.html" title="Chapter 48. DNS and DHCP Configuration Guide"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 47. Samba Support</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ch-ldap-tls.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="DNSDHCP.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en-US"><div class="titlepage"><div><div><h2 class="title"><a name="id2692360"></a>Chapter 47. Samba Support</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ch47.html#id2692490">Free Support</a></span></dt><dt><span class="sect1"><a href="ch47.html#id2692709">Commercial Support</a></span></dt></dl></div><p>
-<a class="indexterm" name="id2692369"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 47. Samba Support</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="ch-ldap-tls.html" title="Chapter 46. LDAP and Transport Layer Security"><link rel="next" href="DNSDHCP.html" title="Chapter 48. DNS and DHCP Configuration Guide"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 47. Samba Support</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ch-ldap-tls.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="DNSDHCP.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en-US"><div class="titlepage"><div><div><h2 class="title"><a name="id2692379"></a>Chapter 47. Samba Support</h2></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="ch47.html#id2692509">Free Support</a></span></dt><dt><span class="sect1"><a href="ch47.html#id2692728">Commercial Support</a></span></dt></dl></div><p>
+<a class="indexterm" name="id2692388"></a>
 One of the most difficult to answer questions in the information technology industry is, &#8220;<span class="quote">What is
 support?</span>&#8221;. That question irritates some folks, as much as common answers may annoy others.
 </p><p>
-<a class="indexterm" name="id2692386"></a>
+<a class="indexterm" name="id2692405"></a>
 The most aggravating situation pertaining to support is typified when, as a Linux user, a call is made to
 an Internet service provider who, instead of listening to the problem to find a solution, blandly replies:
 &#8220;<span class="quote">Oh, Linux? We do not support Linux!</span>&#8221;. It has happened to me, and similar situations happen
@@ -15,50 +15,50 @@
 at the right time, no matter the situation. Support is all that it takes to take away pain, disruption,
 inconvenience, loss of productivity, disorientation, uncertainty, and real or perceived risk.
 </p><p>
-<a class="indexterm" name="id2692416"></a>
-<a class="indexterm" name="id2692423"></a>
-<a class="indexterm" name="id2692430"></a>
+<a class="indexterm" name="id2692436"></a>
+<a class="indexterm" name="id2692442"></a>
+<a class="indexterm" name="id2692449"></a>
 One of the forces that has become a driving force for the adoption of open source software is the fact that
 many IT businesses have provided services that have perhaps failed to deliver what the customer expected, or
 that have been found wanting for other reasons.
 </p><p>
-<a class="indexterm" name="id2692445"></a>
-<a class="indexterm" name="id2692452"></a>
+<a class="indexterm" name="id2692464"></a>
+<a class="indexterm" name="id2692471"></a>
 In recognition of the need for needs satisfaction as the primary experience an information technology user or
 consumer expects, the information provided in this chapter may help someone to avoid an unpleasant experience
 in respect of problem resolution.
 </p><p>
-<a class="indexterm" name="id2692466"></a>
-<a class="indexterm" name="id2692473"></a>
-<a class="indexterm" name="id2692480"></a>
+<a class="indexterm" name="id2692485"></a>
+<a class="indexterm" name="id2692492"></a>
+<a class="indexterm" name="id2692499"></a>
 In the open source software arena there are two support options: free support and paid-for (commercial)
 support.
-</p><div class="sect1" lang="en-US"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2692490"></a>Free Support</h2></div></div></div><p>
-<a class="indexterm" name="id2692498"></a>
-<a class="indexterm" name="id2692504"></a>
-<a class="indexterm" name="id2692511"></a>
-<a class="indexterm" name="id2692518"></a>
-<a class="indexterm" name="id2692525"></a>
-<a class="indexterm" name="id2692532"></a>
+</p><div class="sect1" lang="en-US"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2692509"></a>Free Support</h2></div></div></div><p>
+<a class="indexterm" name="id2692517"></a>
+<a class="indexterm" name="id2692524"></a>
+<a class="indexterm" name="id2692531"></a>
+<a class="indexterm" name="id2692538"></a>
+<a class="indexterm" name="id2692544"></a>
+<a class="indexterm" name="id2692551"></a>
 	Free support may be obtained from friends, colleagues, user groups, mailing lists, and interactive help
 	facilities. An example of an interactive dacility is the Internet relay chat (IRC) channels that host user
 	supported mutual assistance.
 	</p><p>
-<a class="indexterm" name="id2692546"></a>
-<a class="indexterm" name="id2692553"></a>
-<a class="indexterm" name="id2692560"></a>
-<a class="indexterm" name="id2692567"></a>
-<a class="indexterm" name="id2692574"></a>
+<a class="indexterm" name="id2692566"></a>
+<a class="indexterm" name="id2692572"></a>
+<a class="indexterm" name="id2692579"></a>
+<a class="indexterm" name="id2692586"></a>
+<a class="indexterm" name="id2692593"></a>
 	The Samba project maintains a mailing list that is commonly used to discuss solutions to Samba deployments.
 	Information regarding subscription to the Samba mailing list can be found on the Samba <a class="ulink" href="https://lists.samba.org/mailman/" target="_top">web</a> site. The public mailing list that can be used to obtain
 	free, user contributed, support is called the <code class="literal">samba</code> list. The email address for this list
 	is at <code class="literal">mail:samba at samba.org</code>.  Information regarding the Samba IRC channels may be found on
 	the Samba <a class="ulink" href="http://www.samba.org/samba.irc.html" target="_top">IRC</a> web page.
 	</p><p>
-<a class="indexterm" name="id2692615"></a>
-<a class="indexterm" name="id2692622"></a>
-<a class="indexterm" name="id2692629"></a>
-<a class="indexterm" name="id2692636"></a>
+<a class="indexterm" name="id2692635"></a>
+<a class="indexterm" name="id2692642"></a>
+<a class="indexterm" name="id2692648"></a>
+<a class="indexterm" name="id2692655"></a>
 	As a general rule, it is considered poor net behavior to contact a Samba Team member directly
 	for free support. Most active members of the Samba Team work exceptionally long hours to assist
 	users who have demonstrated a qualified problem. Some team members may respond to direct email
@@ -66,9 +66,9 @@
 	Team members actually provide professional paid-for Samba support and it is therefore wise
 	to show appropriate discretion and reservation in all direct contact.
 	</p><p>
-<a class="indexterm" name="id2692656"></a>
-<a class="indexterm" name="id2692663"></a>
-<a class="indexterm" name="id2692670"></a>
+<a class="indexterm" name="id2692675"></a>
+<a class="indexterm" name="id2692682"></a>
+<a class="indexterm" name="id2692689"></a>
 	When you stumble across a Samba bug, often the quickest way to get it resolved is by posting
 	a bug <a class="ulink" href="https://bugzilla.samba.org/" target="_top">report</a>. All such reports are mailed to
 	the responsible code maintainer for action. The better the report, and the more serious it is,
@@ -76,16 +76,16 @@
 	the reported bug it is likely to be rejected. It is up to you to provide sufficient information
 	that will permit the problem to be reproduced.
 	</p><p>
-<a class="indexterm" name="id2692694"></a>
+<a class="indexterm" name="id2692713"></a>
 	We all recognize that sometimes free support does not provide the answer that is sought within
 	the time-frame required. At other times the problem is elusive and you may lack the experience
 	necessary to isolate the problem and thus to resolve it. This is a situation where is may be
 	prudent to purchase paid-for support.
-	</p></div><div class="sect1" lang="en-US"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2692709"></a>Commercial Support</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en-US"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2692728"></a>Commercial Support</h2></div></div></div><p>
 	There are six basic support oriented services that are most commonly sought by Samba sites:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>Assistance with network design</p></li><li><p>Staff Training</p></li><li><p>Assistance with Samba network deployment and installation</p></li><li><p>Priority telephone or email Samba configuration assistance</p></li><li><p>Trouble-shooting and diagnostic assistance</p></li><li><p>Provision of quality assured ready-to-install Samba binary packages</p></li></ul></div><p>
-<a class="indexterm" name="id2692755"></a>
-<a class="indexterm" name="id2692762"></a>
+<a class="indexterm" name="id2692775"></a>
+<a class="indexterm" name="id2692782"></a>
 	Information regarding companies that provide professional Samba support can be obtained by performing a Google
 	search, as well as by reference to the Samba <a class="ulink" href="http://www.samba.org/samba/support.html" target="_top">Support</a> web page. Companies who notify the Samba Team
 	that they provide commercial support are given a free listing that is sorted by the country of origin.
@@ -93,13 +93,13 @@
 	provider and to satisfy yourself that both the company and its staff are able to deliver what is required of
 	them.
 	</p><p>
-<a class="indexterm" name="id2692794"></a>
+<a class="indexterm" name="id2692813"></a>
 	The policy within the Samba Team is to treat all commercial support providers equally and to show no
 	preference. As a result, Samba Team members who provide commercial support are lumped in with everyone else.
 	You are encouraged to obtain the services needed from a company in your local area. The open source movement
 	is pro-community; so do what you can to help a local business to prosper.
 	</p><p>
-<a class="indexterm" name="id2692811"></a>
+<a class="indexterm" name="id2692830"></a>
 	Open source software support can be found in any quality, at any price and in any place you can
 	to obtain it. Over 180 companies around the world provide Samba support, there is no excuse for
 	suffering in the mistaken belief that Samba is unsupported software  it is supported.

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/classicalprinting.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/classicalprinting.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/classicalprinting.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,22 +1,22 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 21. Classical Printing Support</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="msdfs.html" title="Chapter 20. Hosting a Microsoft Distributed File System Tree"><link rel="next" href="CUPS-printing.html" title="Chapter 22. CUPS Printing Support"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 21. Classical Printing Support</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="msdfs.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="CUPS-printing.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="classicalprinting"></a>Chapter 21. Classical Printing Support</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Kurt</span> <span class="orgname">Danka Deutschland GmbH</span> <span class="surname">Pfeifle</span></h3><div class="affiliation"><span class="orgname">Danka Deutschland GmbH<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:kpfeifle at danka.de">kpfeifle at danka.de</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 31, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="classicalprinting.html#id2622066">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2622290">Technical Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2622441">Client to Samba Print Job Processing</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2622500">Printing-Related Configuration Parameters</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2622601">Simple Print Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2622885">Verifying Configuration with testparm</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623082">Rapid Configuration Validation</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2623482">Extended Printing Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2623937">Detailed Explanation Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2626653">Point'n'Print Client Drivers on Samba Servers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2626822">The Obsoleted [printer$] Section</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2626944">Creating the [print$] Share</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2627160">[print$] Stanza Parameters</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2627481">The [print$] Share Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2627623">Installing Drivers into [print$]</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2627716">Add Printer Wizard Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#inst-rpc">Installing Print Drivers Using rpcclient</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2629649">Client Driver Installation Procedure</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2629666">First Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2630236">Additional Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2630355">Always Make First Client Connection as root or printer admin</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2630528">Other Gotchas</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2630549">Setting Default Print Options for Client Drivers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2630916">Supporting Large Numbers of Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631173">Adding New Printers with the Windows NT APW</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631433">Error Message: Cannot connect under a different Name</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631546">Take Care When Assembling Driver Files</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631856">Samba and Printer Ports</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631965">Avoiding Common Client Driver Misconfiguration</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2632002">The Imprints Toolset</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2632048">What Is Imprints?</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632082">Creating Printer Driver Packages</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632098">The Imprints Server</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632115">The Installation Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2632249">Adding Network Printers without User Interaction</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632528">The addprinter Command</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632566">Migration of Classical Printing to Samba</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632715">Publishing Printer Information in Active Directory or LDAP</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632744">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2632750">I Give My Root Password but I Do Not Get Access</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632791">My Print Jobs Get Spooled into the Spooling Directory, but Then Get Lost</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2622066"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2622074"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 21. Classical Printing Support</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="msdfs.html" title="Chapter 20. Hosting a Microsoft Distributed File System Tree"><link rel="next" href="CUPS-printing.html" title="Chapter 22. CUPS Printing Support"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 21. Classical Printing Support</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="msdfs.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="CUPS-printing.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="classicalprinting"></a>Chapter 21. Classical Printing Support</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Kurt</span> <span class="orgname">Danka Deutschland GmbH</span> <span class="surname">Pfeifle</span></h3><div class="affiliation"><span class="orgname">Danka Deutschland GmbH<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:kpfeifle at danka.de">kpfeifle at danka.de</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 31, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="classicalprinting.html#id2622106">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2622329">Technical Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2622481">Client to Samba Print Job Processing</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2622540">Printing-Related Configuration Parameters</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2622641">Simple Print Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2622925">Verifying Configuration with testparm</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623122">Rapid Configuration Validation</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2623522">Extended Printing Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2623977">Detailed Explanation Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2626693">Point'n'Print Client Drivers on Samba Servers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2626862">The Obsoleted [printer$] Section</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2626983">Creating the [print$] Share</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2627200">[print$] Stanza Parameters</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2627521">The [print$] Share Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2627663">Installing Drivers into [print$]</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2627756">Add Printer Wizard Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#inst-rpc">Installing Print Drivers Using rpcclient</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2629689">Client Driver Installation Procedure</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2629706">First Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2630271">Additional Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2630389">Always Make First Client Connection as root or printer admin</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2630563">Other Gotchas</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2630583">Setting Default Print Options for Client Drivers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2630951">Supporting Large Numbers of Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631207">Adding New Printers with the Windows NT APW</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631467">Error Message: Cannot connect under a different Name</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631580">Take Care When Assembling Driver Files</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631890">Samba and Printer Ports</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631999">Avoiding Common Client Driver Misconfiguration</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2632036">The Imprints Toolset</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2632082">What Is Imprints?</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632116">Creating Printer Driver Packages</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632132">The Imprints Server</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632150">The Installation Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2632283">Adding Network Printers without User Interaction</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632557">The addprinter Command</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632596">Migration of Classical Printing to Samba</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632744">Publishing Printer Information in Active Directory or LDAP</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632774">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2632779">I Give My Root Password but I Do Not Get Access</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632821">My Print Jobs Get Spooled into the Spooling Directory, but Then Get Lost</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2622106"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2622114"></a>
 Printing is often a mission-critical service for the users. Samba can provide this service reliably and
 seamlessly for a client network consisting of Windows workstations.
 </p><p>
-<a class="indexterm" name="id2622088"></a>
-<a class="indexterm" name="id2622094"></a>
-<a class="indexterm" name="id2622102"></a>
-<a class="indexterm" name="id2622108"></a>
-<a class="indexterm" name="id2622115"></a>
-<a class="indexterm" name="id2622122"></a>
-<a class="indexterm" name="id2622129"></a>
-<a class="indexterm" name="id2622136"></a>
-<a class="indexterm" name="id2622143"></a>
-<a class="indexterm" name="id2622150"></a>
-<a class="indexterm" name="id2622157"></a>
-<a class="indexterm" name="id2622164"></a>
-<a class="indexterm" name="id2622171"></a>
-<a class="indexterm" name="id2622178"></a>
+<a class="indexterm" name="id2622127"></a>
+<a class="indexterm" name="id2622134"></a>
+<a class="indexterm" name="id2622141"></a>
+<a class="indexterm" name="id2622148"></a>
+<a class="indexterm" name="id2622155"></a>
+<a class="indexterm" name="id2622162"></a>
+<a class="indexterm" name="id2622169"></a>
+<a class="indexterm" name="id2622176"></a>
+<a class="indexterm" name="id2622183"></a>
+<a class="indexterm" name="id2622190"></a>
+<a class="indexterm" name="id2622197"></a>
+<a class="indexterm" name="id2622204"></a>
+<a class="indexterm" name="id2622211"></a>
+<a class="indexterm" name="id2622218"></a>
 A Samba print service may be run on a standalone or domain member server, side by side with file serving
 functions, or on a dedicated print server.  It can be made as tightly or as loosely secured as needs dictate.
 Configurations may be simple or complex. Available authentication schemes are essentially the same as
@@ -30,23 +30,23 @@
 page and supplying the raw data for all sorts of statistical reports) is required, this function is best
 supported by the newer Common UNIX Printing System (CUPS) as the print subsystem underneath the Samba hood.
 </p><p>
-<a class="indexterm" name="id2622229"></a>
-<a class="indexterm" name="id2622235"></a>
+<a class="indexterm" name="id2622268"></a>
+<a class="indexterm" name="id2622275"></a>
 This chapter outlines the fundamentals of Samba printing as implemented by the more traditional UNIX
 BSD- and System V-style printing systems. Much of the information in this chapter applies also to CUPS.  If
 you use CUPS, you may be tempted to jump to the next chapter, but you will certainly miss a few things if you
 do. For further information refer to <a class="link" href="CUPS-printing.html" title="Chapter 22. CUPS Printing Support">CUPS Printing Support</a>.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2622261"></a>
-<a class="indexterm" name="id2622268"></a>
-<a class="indexterm" name="id2622275"></a>
+<a class="indexterm" name="id2622301"></a>
+<a class="indexterm" name="id2622308"></a>
+<a class="indexterm" name="id2622314"></a>
 Most of the following examples have been verified on Windows XP Professional clients. Where this document
 describes the responses to commands given, bear in mind that Windows 200x/XP clients are quite similar but may
 differ in minor details. Windows NT4 is somewhat different again.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2622290"></a>Technical Introduction</h2></div></div></div><p>
-<a class="indexterm" name="id2622298"></a>
-<a class="indexterm" name="id2622304"></a>
-<a class="indexterm" name="id2622311"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2622329"></a>Technical Introduction</h2></div></div></div><p>
+<a class="indexterm" name="id2622337"></a>
+<a class="indexterm" name="id2622344"></a>
+<a class="indexterm" name="id2622351"></a>
 Samba's printing support always relies on the installed print subsystem of the UNIX OS it runs on. Samba is a
 <code class="literal">middleman.</code> It takes print files from Windows (or other SMB) clients and passes them to the real
 printing system for further processing; therefore, it needs to communicate with both sides: the Windows print
@@ -54,42 +54,42 @@
 of which behave differently, as well as the various UNIX print subsystems, which themselves have different
 features and are accessed differently.
 </p><p>
-<a class="indexterm" name="id2622337"></a>
-<a class="indexterm" name="id2622344"></a>
+<a class="indexterm" name="id2622377"></a>
+<a class="indexterm" name="id2622384"></a>
 This chapter deals with the traditional way of UNIX printing. The next chapter covers in great detail the more
 modern CUPS.
 </p><div class="important" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Important</h3><p>
-<a class="indexterm" name="id2622357"></a>
+<a class="indexterm" name="id2622397"></a>
 CUPS users, be warned: do not just jump on to the next chapter. You might miss important information only found here!
 </p></div><p>
-<a class="indexterm" name="id2622369"></a>
-<a class="indexterm" name="id2622376"></a>
-<a class="indexterm" name="id2622383"></a>
-<a class="indexterm" name="id2622390"></a>
+<a class="indexterm" name="id2622409"></a>
+<a class="indexterm" name="id2622416"></a>
+<a class="indexterm" name="id2622423"></a>
+<a class="indexterm" name="id2622430"></a>
 It is apparent from postings on the Samba mailing list that print configuration is one of the most problematic
 aspects of Samba administration today. Many new Samba administrators have the impression that Samba performs
 some sort of print processing. Rest assured, Samba does not perform any type of print processing. It does not
 do any form of print filtering.
 </p><p>
-<a class="indexterm" name="id2622406"></a>
-<a class="indexterm" name="id2622413"></a>
-<a class="indexterm" name="id2622420"></a>
-<a class="indexterm" name="id2622427"></a>
+<a class="indexterm" name="id2622446"></a>
+<a class="indexterm" name="id2622453"></a>
+<a class="indexterm" name="id2622460"></a>
+<a class="indexterm" name="id2622467"></a>
 Samba obtains from its clients a data stream (print job) that it spools to a local spool area. When the entire
 print job has been received, Samba invokes a local UNIX/Linux print command and passes the spooled file to it.
 It is up to the local system printing subsystems to correctly process the print job and to submit it to the
 printer.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2622441"></a>Client to Samba Print Job Processing</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2622481"></a>Client to Samba Print Job Processing</h3></div></div></div><p>
 Successful printing from a Windows client via a Samba print server to a UNIX
 printer involves six (potentially seven) stages:
 </p><div class="orderedlist"><ol type="1"><li><p>Windows opens a connection to the printer share.</p></li><li><p>Samba must authenticate the user.</p></li><li><p>Windows sends a copy of the print file over the network
 	into Samba's spooling area.</p></li><li><p>Windows closes the connection.</p></li><li><p>Samba invokes the print command to hand the file over
 	to the UNIX print subsystem's spooling area.</p></li><li><p>The UNIX print subsystem processes the print job.</p></li><li><p>The print file may need to be explicitly deleted
 	from the Samba spooling area. This item depends on your print spooler
-	configuration settings.</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2622500"></a>Printing-Related Configuration Parameters</h3></div></div></div><p>
-<a class="indexterm" name="id2622509"></a>
-<a class="indexterm" name="id2622516"></a>
-<a class="indexterm" name="id2622522"></a>
+	configuration settings.</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2622540"></a>Printing-Related Configuration Parameters</h3></div></div></div><p>
+<a class="indexterm" name="id2622548"></a>
+<a class="indexterm" name="id2622555"></a>
+<a class="indexterm" name="id2622562"></a>
 There are a number of configuration parameters to control Samba's printing behavior. Please refer to the man
 page for <code class="filename">smb.conf</code> for an overview of these. As with other parameters, there are global-level (tagged with a
 <span class="emphasis"><em>G</em></span> in the listings) and service-level (<span class="emphasis"><em>S</em></span>) parameters.
@@ -103,20 +103,20 @@
 		or service-level shares (provided they do not have a different
 		setting defined for the same parameter, thus overriding the
 		global default).
-		</p></dd></dl></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2622601"></a>Simple Print Configuration</h2></div></div></div><p>
-<a class="indexterm" name="id2622609"></a>
-<a class="indexterm" name="id2622616"></a>
-<a class="indexterm" name="id2622623"></a>
-<a class="indexterm" name="id2622630"></a>
+		</p></dd></dl></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2622641"></a>Simple Print Configuration</h2></div></div></div><p>
+<a class="indexterm" name="id2622649"></a>
+<a class="indexterm" name="id2622656"></a>
+<a class="indexterm" name="id2622663"></a>
+<a class="indexterm" name="id2622670"></a>
 <a class="link" href="classicalprinting.html#simpleprc" title="Example 21.1. Simple Configuration with BSD Printing">Simple Configuration with BSD Printing</a> shows a simple printing configuration.
 If you compare this with your own, you may find additional parameters that have been preconfigured by your OS
 vendor. Following is a discussion and explanation of the parameters. This example does not use many
 parameters.  However, in many environments these are enough to provide a valid <code class="filename">smb.conf</code> file that enables
 all clients to print.
-</p><div class="example"><a name="simpleprc"></a><p class="title"><b>Example 21.1. Simple Configuration with BSD Printing</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2622682"></a><em class="parameter"><code>printing = bsd</code></em></td></tr><tr><td><a class="indexterm" name="id2622693"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2622714"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2622726"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2622737"></a><em class="parameter"><code>public = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2622749"></a><em class="parameter"><code>writable = no</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2622764"></a>
-<a class="indexterm" name="id2622770"></a>
-<a class="indexterm" name="id2622778"></a>
+</p><div class="example"><a name="simpleprc"></a><p class="title"><b>Example 21.1. Simple Configuration with BSD Printing</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2622722"></a><em class="parameter"><code>printing = bsd</code></em></td></tr><tr><td><a class="indexterm" name="id2622733"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2622754"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2622766"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2622777"></a><em class="parameter"><code>public = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2622789"></a><em class="parameter"><code>writable = no</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2622804"></a>
+<a class="indexterm" name="id2622810"></a>
+<a class="indexterm" name="id2622817"></a>
 This is only an example configuration. Samba assigns default values to all configuration parameters. The
 defaults are conservative and sensible. When a parameter is specified in the <code class="filename">smb.conf</code> file, this overwrites
 the default value. The <code class="literal">testparm</code> utility when run as root is capable of reporting all
@@ -124,26 +124,26 @@
 misconfigured settings. The complete output is easily 360 lines and more, so you may want to pipe it through a
 pager program.
 </p><p>  
-<a class="indexterm" name="id2622820"></a>
-<a class="indexterm" name="id2622827"></a>
-<a class="indexterm" name="id2622834"></a>
+<a class="indexterm" name="id2622860"></a>
+<a class="indexterm" name="id2622867"></a>
+<a class="indexterm" name="id2622874"></a>
 The syntax for the configuration file is easy to grasp. You should know that  is not very picky about its
 syntax. As has been explained elsewhere in this book, Samba tolerates some spelling errors (such as
 <a class="link" href="smb.conf.5.html#BROWSEABLE" target="_top">browseable</a> instead of <a class="link" href="smb.conf.5.html#BROWSABLE" target="_top">browsable</a>), and spelling is
 case-insensitive. It is permissible to use <em class="parameter"><code>Yes/No</code></em> or <em class="parameter"><code>True/False</code></em>
 for Boolean settings. Lists of names may be separated by commas, spaces, or tabs.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2622885"></a>Verifying Configuration with <code class="literal">testparm</code></h3></div></div></div><p>
-<a class="indexterm" name="id2622898"></a>
-<a class="indexterm" name="id2622905"></a>
-<a class="indexterm" name="id2622911"></a>
-<a class="indexterm" name="id2622918"></a>
-<a class="indexterm" name="id2622925"></a>
-<a class="indexterm" name="id2622932"></a>
-<a class="indexterm" name="id2622939"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2622925"></a>Verifying Configuration with <code class="literal">testparm</code></h3></div></div></div><p>
+<a class="indexterm" name="id2622938"></a>
 <a class="indexterm" name="id2622945"></a>
-<a class="indexterm" name="id2622952"></a>
-<a class="indexterm" name="id2622959"></a>
-<a class="indexterm" name="id2622966"></a>
+<a class="indexterm" name="id2622951"></a>
+<a class="indexterm" name="id2622958"></a>
+<a class="indexterm" name="id2622965"></a>
+<a class="indexterm" name="id2622972"></a>
+<a class="indexterm" name="id2622978"></a>
+<a class="indexterm" name="id2622985"></a>
+<a class="indexterm" name="id2622992"></a>
+<a class="indexterm" name="id2622999"></a>
+<a class="indexterm" name="id2623006"></a>
 To see all (or at least most) printing-related settings in Samba, including the implicitly used ones, try the
 command outlined below. This command greps for all occurrences of <code class="constant">lp</code>,
 <code class="constant">print</code>, <code class="constant">spool</code>, <code class="constant">driver</code>,
@@ -194,11 +194,11 @@
 The <code class="literal">testparm</code> in Samba-3 behaves differently from that in 2.2.x: used without the
 &#8220;<span class="quote">-v</span>&#8221; switch, it only shows you the settings actually written into! To see the complete
 configuration used, add the &#8220;<span class="quote">-v</span>&#8221; parameter to testparm.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2623082"></a>Rapid Configuration Validation</h3></div></div></div><p> 
-<a class="indexterm" name="id2623091"></a>
-<a class="indexterm" name="id2623098"></a>
-<a class="indexterm" name="id2623104"></a>
-<a class="indexterm" name="id2623111"></a>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2623122"></a>Rapid Configuration Validation</h3></div></div></div><p> 
+<a class="indexterm" name="id2623131"></a>
+<a class="indexterm" name="id2623138"></a>
+<a class="indexterm" name="id2623144"></a>
+<a class="indexterm" name="id2623151"></a>
 Should you need to troubleshoot at any stage, please always come back to this point first and verify if
 <code class="literal">testparm</code> shows the parameters you expect. To give you a warning from personal experience,
 try to just comment out the <a class="link" href="smb.conf.5.html#LOADPRINTERS" target="_top">load printers</a> parameter. If your 2.2.x system behaves like
@@ -211,8 +211,8 @@
 <code class="prompt">root# </code>testparm -v /etc/samba/smb.conf | egrep "(load printers)"
         load printers = Yes
 </pre><p>
-<a class="indexterm" name="id2623167"></a>
-<a class="indexterm" name="id2623174"></a>
+<a class="indexterm" name="id2623207"></a>
+<a class="indexterm" name="id2623214"></a>
 I assumed that commenting out of this setting should prevent Samba from
 publishing my printers, but it still did. It took some time to figure out
 the reason. But I am no longer fooled ... at least not by this.
@@ -226,7 +226,7 @@
 <code class="prompt">root# </code><strong class="userinput"><code>testparm -s -v smb.conf.simpleprinting | egrep "(load printers)"</code></strong>
         load printers = No
 </pre><p>
-<a class="indexterm" name="id2623218"></a>
+<a class="indexterm" name="id2623258"></a>
 Only when the parameter is explicitly set to <a class="link" href="smb.conf.5.html#LOADPRINTERS" target="_top">load printers = No</a> would
 Samba conform with my intentions. So, my strong advice is:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Never rely on commented-out parameters.</p></li><li><p>Always set parameters explicitly as you intend them to
@@ -237,8 +237,8 @@
 <code class="prompt">root# </code><strong class="userinput"><code>cat /etc/samba/smb.conf-minimal</code></strong>
         [printers]
 </pre><p>
-<a class="indexterm" name="id2623286"></a>
-<a class="indexterm" name="id2623293"></a>
+<a class="indexterm" name="id2623326"></a>
+<a class="indexterm" name="id2623333"></a>
 This example should show that you can use <code class="literal">testparm</code> to test any Samba configuration file.
 Actually, we encourage you <span class="emphasis"><em>not</em></span> to change your working system (unless you know exactly
 what you are doing). Don't rely on the assumption that changes will only take effect after you restart smbd!
@@ -276,10 +276,10 @@
 </pre><p>
 <code class="literal">testparm</code> issued two warnings:
 </p><div class="itemizedlist"><ul type="disc"><li><p>We did not specify the <em class="parameter"><code>[printers]</code></em> section as printable.</p></li><li><p>We did not tell Samba which spool directory to use.</p></li></ul></div><p>
-<a class="indexterm" name="id2623397"></a>
-<a class="indexterm" name="id2623404"></a>
-<a class="indexterm" name="id2623410"></a>
-<a class="indexterm" name="id2623415"></a>
+<a class="indexterm" name="id2623437"></a>
+<a class="indexterm" name="id2623444"></a>
+<a class="indexterm" name="id2623450"></a>
+<a class="indexterm" name="id2623455"></a>
 However, this was not fatal, and Samba will default to values that will work. Please, do not rely on this and
 do not use this example. This was included to encourage you to be careful to design and specify your setup to
 do precisely what you require. The outcome on your system may vary for some parameters given, since Samba may
@@ -288,15 +288,15 @@
 put the comment sign at the front). At first I regarded this as a bug in my Samba versions. But the man page
 clearly says: <code class="literal">Internal whitespace in a parameter value is retained verbatim.</code> This means
 that a line consisting of, for example,
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td># This defines LPRng as the printing system</td></tr><tr><td><a class="indexterm" name="id2623455"></a><em class="parameter"><code>printing =  lprng</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td># This defines LPRng as the printing system</td></tr><tr><td><a class="indexterm" name="id2623495"></a><em class="parameter"><code>printing =  lprng</code></em></td></tr></table><p>
 </p><p>
 will regard the whole of the string after the <code class="literal">=</code> sign as the value you want to define. This
 is an invalid value that will be ignored, and a default value will be used in its place.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2623482"></a>Extended Printing Configuration</h2></div></div></div><p>
-<a class="indexterm" name="id2623490"></a>
-<a class="indexterm" name="id2623497"></a>
-<a class="indexterm" name="id2623504"></a>
-<a class="indexterm" name="id2623511"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2623522"></a>Extended Printing Configuration</h2></div></div></div><p>
+<a class="indexterm" name="id2623530"></a>
+<a class="indexterm" name="id2623537"></a>
+<a class="indexterm" name="id2623544"></a>
+<a class="indexterm" name="id2623551"></a>
 <a class="link" href="classicalprinting.html#extbsdpr" title="Example 21.2. Extended BSD Printing Configuration">Extended BSD Printing Configuration</a> shows a more verbose configuration for
 print-related settings in a BSD-style printing environment. What follows is a discussion and explanation of
 the various parameters. We chose to use BSD-style printing here because it is still the most commonly used
@@ -304,22 +304,22 @@
 separate chapter. The example explicitly names many parameters that do not need to be specified because they
 are set by default. You could use a much leaner <code class="filename">smb.conf</code> file, or you can use <code class="literal">testparm</code> or
 <code class="literal">SWAT</code> to optimize the <code class="filename">smb.conf</code> file to remove all parameters that are set at default.
-</p><div class="example"><a name="extbsdpr"></a><p class="title"><b>Example 21.2. Extended BSD Printing Configuration</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2623585"></a><em class="parameter"><code>printing = bsd</code></em></td></tr><tr><td><a class="indexterm" name="id2623596"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2623608"></a><em class="parameter"><code>show add printer wizard = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2623620"></a><em class="parameter"><code>printcap name = /etc/printcap</code></em></td></tr><tr><td><a class="indexterm" name="id2623632"></a><em class="parameter"><code>printer admin = @ntadmin, root</code></em></td></tr><tr><td><a class="indexterm" name="id2623644"></a><em class="parameter"><code>max print jobs = 100</code></em></td></tr><tr><td><a class="indexterm" name="id2623656"></a><em class="parameter"><code>lpq cache time = 20</code></em></td></tr><tr><td><a class="indexterm" name="id2623668"></a><em class="parameter"><code>use client driver = no</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2623689"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2623700"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2623712"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2623724"></a><em class="parameter"><code>browseable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2623735"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2623747"></a><em class="parameter"><code>public = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2623759"></a><em class="parameter"><code>read only = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2623770"></a><em class="parameter"><code>writable = no       </code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[my_printer_name]</code></em></td></tr><tr><td><a class="indexterm" name="id2623791"></a><em class="parameter"><code>comment = Printer with Restricted Access</code></em></td></tr><tr><td><a class="indexterm" name="id2623803"></a><em class="parameter"><code>path = /var/spool/samba_my_printer</code></em></td></tr><tr><td><a class="indexterm" name="id2623815"></a><em class="parameter"><code>printer admin = kurt</code></em></td></tr><tr><td><a class="indexterm" name="id2623827"></a><em class="parameter"><code>browseable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2623838"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2623850"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2623862"></a><em class="parameter"><code>hosts allow = 0.0.0.0</code></em></td></tr><tr><td><a class="indexterm" name="id2623873"></a><em class="parameter"><code>hosts deny = turbo_xp, 10.160.50.23, 10.160.51.60</code></em></td></tr><tr><td><a class="indexterm" name="id2623885"></a><em class="parameter"><code>guest ok = no</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2623899"></a>
-<a class="indexterm" name="id2623905"></a>
-<a class="indexterm" name="id2623910"></a>
+</p><div class="example"><a name="extbsdpr"></a><p class="title"><b>Example 21.2. Extended BSD Printing Configuration</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2623625"></a><em class="parameter"><code>printing = bsd</code></em></td></tr><tr><td><a class="indexterm" name="id2623636"></a><em class="parameter"><code>load printers = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2623648"></a><em class="parameter"><code>show add printer wizard = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2623660"></a><em class="parameter"><code>printcap name = /etc/printcap</code></em></td></tr><tr><td><a class="indexterm" name="id2623672"></a><em class="parameter"><code>printer admin = @ntadmin, root</code></em></td></tr><tr><td><a class="indexterm" name="id2623684"></a><em class="parameter"><code>max print jobs = 100</code></em></td></tr><tr><td><a class="indexterm" name="id2623696"></a><em class="parameter"><code>lpq cache time = 20</code></em></td></tr><tr><td><a class="indexterm" name="id2623708"></a><em class="parameter"><code>use client driver = no</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td><a class="indexterm" name="id2623729"></a><em class="parameter"><code>comment = All Printers</code></em></td></tr><tr><td><a class="indexterm" name="id2623740"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2623752"></a><em class="parameter"><code>path = /var/spool/samba</code></em></td></tr><tr><td><a class="indexterm" name="id2623764"></a><em class="parameter"><code>browseable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2623775"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2623787"></a><em class="parameter"><code>public = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2623798"></a><em class="parameter"><code>read only = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2623810"></a><em class="parameter"><code>writable = no       </code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[my_printer_name]</code></em></td></tr><tr><td><a class="indexterm" name="id2623831"></a><em class="parameter"><code>comment = Printer with Restricted Access</code></em></td></tr><tr><td><a class="indexterm" name="id2623843"></a><em class="parameter"><code>path = /var/spool/samba_my_printer</code></em></td></tr><tr><td><a class="indexterm" name="id2623855"></a><em class="parameter"><code>printer admin = kurt</code></em></td></tr><tr><td><a class="indexterm" name="id2623867"></a><em class="parameter"><code>browseable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2623878"></a><em class="parameter"><code>printable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2623890"></a><em class="parameter"><code>writable = no</code></em></td></tr><tr><td><a class="indexterm" name="id2623901"></a><em class="parameter"><code>hosts allow = 0.0.0.0</code></em></td></tr><tr><td><a class="indexterm" name="id2623913"></a><em class="parameter"><code>hosts deny = turbo_xp, 10.160.50.23, 10.160.51.60</code></em></td></tr><tr><td><a class="indexterm" name="id2623925"></a><em class="parameter"><code>guest ok = no</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2623939"></a>
+<a class="indexterm" name="id2623944"></a>
+<a class="indexterm" name="id2623950"></a>
 This is an example configuration. You may not find all the settings that are in the configuration file that
 was provided by the OS vendor. Samba configuration parameters, if not explicitly set, default to a sensible
 value.  To see all settings, as <code class="constant">root</code> use the <code class="literal">testparm</code> utility.
 <code class="literal">testparm</code> gives warnings for misconfigured settings.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2623937"></a>Detailed Explanation Settings</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2623977"></a>Detailed Explanation Settings</h3></div></div></div><p>
 The following is a discussion of the settings from <a class="link" href="classicalprinting.html#extbsdpr" title="Example 21.2. Extended BSD Printing Configuration">Extended BSD Printing
 Configuration</a> <a class="link" href="classicalprinting.html#extbsdpr" title="Example 21.2. Extended BSD Printing Configuration">Extended BSD Printing Configuration</a>.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2623962"></a>The [global] Section</h4></div></div></div><p>
-<a class="indexterm" name="id2623970"></a>
-<a class="indexterm" name="id2623977"></a>
-<a class="indexterm" name="id2623984"></a>
-<a class="indexterm" name="id2623990"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2624002"></a>The [global] Section</h4></div></div></div><p>
+<a class="indexterm" name="id2624010"></a>
+<a class="indexterm" name="id2624016"></a>
+<a class="indexterm" name="id2624023"></a>
+<a class="indexterm" name="id2624030"></a>
 The <em class="parameter"><code>[global]</code></em> section is one of four special sections (along with <em class="parameter"><code>[homes]</code></em>, <em class="parameter"><code>[printers]</code></em>, and <em class="parameter"><code>[print$]</code></em>). The
 <em class="parameter"><code>[global]</code></em> contains all parameters that apply to the server as a whole. It is the place
 for parameters that have only a global meaning. It may also contain service-level parameters that define
@@ -327,33 +327,33 @@
 setting the same value repeatedly. (Within each individual section or share, you may, however, override these
 globally set share settings and specify other values).
 </p><div class="variablelist"><dl><dt><span class="term"><a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = bsd </a></span></dt><dd><p>
-<a class="indexterm" name="id2624058"></a>
-<a class="indexterm" name="id2624064"></a>
-<a class="indexterm" name="id2624071"></a>
-<a class="indexterm" name="id2624078"></a>
-<a class="indexterm" name="id2624085"></a>
-<a class="indexterm" name="id2624092"></a>
 <a class="indexterm" name="id2624098"></a>
-<a class="indexterm" name="id2624105"></a>
-<a class="indexterm" name="id2624112"></a>
+<a class="indexterm" name="id2624104"></a>
+<a class="indexterm" name="id2624111"></a>
 <a class="indexterm" name="id2624118"></a>
-<a class="indexterm" name="id2624125"></a>
-<a class="indexterm" name="id2624132"></a>
+<a class="indexterm" name="id2624124"></a>
+<a class="indexterm" name="id2624131"></a>
+<a class="indexterm" name="id2624138"></a>
+<a class="indexterm" name="id2624145"></a>
+<a class="indexterm" name="id2624152"></a>
+<a class="indexterm" name="id2624158"></a>
+<a class="indexterm" name="id2624165"></a>
+<a class="indexterm" name="id2624172"></a>
 		Causes Samba to use default print commands applicable for the BSD (also known as RFC 1179 style or LPR/LPD)
 		printing system. In general, the <em class="parameter"><code>printing</code></em> parameter informs Samba about the print
 		subsystem it should expect. Samba supports CUPS, LPD, LPRNG, SYSV, HPUX, AIX, QNX, and PLP. Each of these
 		systems defaults to a different <a class="link" href="smb.conf.5.html#PRINTCOMMAND" target="_top">print command</a> (and other queue control commands).
 		</p><div class="caution" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Caution</h3><p>
-<a class="indexterm" name="id2624168"></a>
-<a class="indexterm" name="id2624175"></a>
+<a class="indexterm" name="id2624208"></a>
+<a class="indexterm" name="id2624215"></a>
 		The <a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing</a> parameter is normally a service-level parameter. Since it is included
 		here in the <em class="parameter"><code>[global]</code></em> section, it will take effect for all printer shares that are not
 		defined differently. Samba-3 no longer supports the SOFTQ printing system.
 		</p></div></dd><dt><span class="term"><a class="link" href="smb.conf.5.html#LOADPRINTERS" target="_top">load printers = yes </a></span></dt><dd><p>
-<a class="indexterm" name="id2624223"></a>
-<a class="indexterm" name="id2624229"></a>
-<a class="indexterm" name="id2624236"></a>
-<a class="indexterm" name="id2624243"></a>
+<a class="indexterm" name="id2624263"></a>
+<a class="indexterm" name="id2624269"></a>
+<a class="indexterm" name="id2624276"></a>
+<a class="indexterm" name="id2624283"></a>
 		Tells Samba to create automatically all available printer shares. Available printer shares are discovered by
 		scanning the printcap file. All created printer shares are also loaded for browsing. If you use this
 		parameter, you do not need to specify separate shares for each printer. Each automatically created printer
@@ -361,11 +361,11 @@
 		<em class="parameter"><code>load printers = no</code></em> setting will allow you to specify each UNIX printer you want to
 		share separately, leaving out some you do not want to be publicly visible and available).
 		</p></dd><dt><span class="term"><a class="link" href="smb.conf.5.html#SHOWADDPRINTERWIZARD" target="_top">show add printer wizard = yes </a></span></dt><dd><p>
-<a class="indexterm" name="id2624291"></a>
-<a class="indexterm" name="id2624298"></a>
-<a class="indexterm" name="id2624304"></a>
-<a class="indexterm" name="id2624311"></a>
-<a class="indexterm" name="id2624318"></a>
+<a class="indexterm" name="id2624331"></a>
+<a class="indexterm" name="id2624338"></a>
+<a class="indexterm" name="id2624344"></a>
+<a class="indexterm" name="id2624351"></a>
+<a class="indexterm" name="id2624358"></a>
 		Setting is normally enabled by default (even if the parameter is not specified in <code class="filename">smb.conf</code>).  It causes the
 		<span class="guiicon">Add Printer Wizard</span> icon to appear in the <span class="guiicon">Printers</span> folder of the Samba
 		host's share listing (as shown in <span class="guiicon">Network Neighborhood</span> or by the <code class="literal">net
@@ -374,23 +374,23 @@
 		the <em class="parameter"><code>[print$]</code></em> share and associate it with a printer (if the respective queue exists
 		before the action), or exchange a printer's driver for any other previously uploaded driver.
 		</p></dd><dt><span class="term"><a class="link" href="smb.conf.5.html#MAXPRINTJOBS" target="_top">max print jobs = 100 </a></span></dt><dd><p>
-<a class="indexterm" name="id2624400"></a>
+<a class="indexterm" name="id2624440"></a>
 		Sets the upper limit to 100 print jobs being active on the Samba server at any one time. Should a client
 		submit a job that exceeds this number, a "no more space available on server" type of error message will be
 		returned by Samba to the client. A setting of zero (the default) means there is <span class="emphasis"><em>no</em></span> limit
 		at all.
 		</p></dd><dt><span class="term"><a class="link" href="smb.conf.5.html#PRINTCAPNAME" target="_top">printcap name = /etc/printcap </a></span></dt><dd><p>
-<a class="indexterm" name="id2624436"></a>
-<a class="indexterm" name="id2624442"></a>
-<a class="indexterm" name="id2624449"></a>
+<a class="indexterm" name="id2624476"></a>
+<a class="indexterm" name="id2624482"></a>
+<a class="indexterm" name="id2624489"></a>
 		Tells Samba where to look for a list of available printer names. Where CUPS is used, make sure that a printcap
 		file is written. This is controlled by the <code class="constant">Printcap</code> directive in the
 		<code class="filename">cupsd.conf</code> file.
 	</p></dd><dt><span class="term"><a class="link" href="smb.conf.5.html#PRINTERADMIN" target="_top">printer admin = @ntadmin </a></span></dt><dd><p>
-<a class="indexterm" name="id2624487"></a>
-<a class="indexterm" name="id2624493"></a>
-<a class="indexterm" name="id2624500"></a>
-<a class="indexterm" name="id2624507"></a>
+<a class="indexterm" name="id2624527"></a>
+<a class="indexterm" name="id2624533"></a>
+<a class="indexterm" name="id2624540"></a>
+<a class="indexterm" name="id2624547"></a>
 		Members of the ntadmin group should be able to add drivers and set printer properties
 		(<code class="constant">ntadmin</code> is only an example name; it needs to be a valid UNIX group name); root is
 		implicitly always a <a class="link" href="smb.conf.5.html#PRINTERADMIN" target="_top">printer admin</a>. The <code class="literal">@</code> sign precedes group names
@@ -399,20 +399,20 @@
 		Samba-2.2</a>).  In larger installations, the <a class="link" href="smb.conf.5.html#PRINTERADMIN" target="_top">printer admin</a> parameter is normally a
 		per-share parameter. This permits different groups to administer each printer share.
 	</p></dd><dt><span class="term"><a class="link" href="smb.conf.5.html#LPQCACHETIME" target="_top">lpq cache time = 20 </a></span></dt><dd><p>
-<a class="indexterm" name="id2624588"></a>
-<a class="indexterm" name="id2624594"></a>
+<a class="indexterm" name="id2624627"></a>
+<a class="indexterm" name="id2624634"></a>
 		Controls the cache time for the results of the lpq command. It prevents the lpq command being called too often
 		and reduces the load on a heavily used print server.
 	</p></dd><dt><span class="term"><a class="link" href="smb.conf.5.html#USECLIENTDRIVER" target="_top">use client driver = no </a></span></dt><dd><p>
-<a class="indexterm" name="id2624623"></a>
+<a class="indexterm" name="id2624663"></a>
 		If set to <code class="constant">yes</code>, only takes effect for Windows NT/200x/XP clients (and not for Win
 		95/98/ME). Its default value is <code class="constant">No</code> (or <code class="constant">False</code>).  It must
 		<span class="emphasis"><em>not</em></span> be enabled on print shares (with a <code class="constant">yes</code> or
 		<code class="constant">true</code> setting) that have valid drivers installed on the Samba server. For more detailed
 		explanations, see the <code class="filename">smb.conf</code> man page.
 	</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="ptrsect"></a>The [printers] Section</h4></div></div></div><p>
-<a class="indexterm" name="id2624675"></a>
-<a class="indexterm" name="id2624681"></a>
+<a class="indexterm" name="id2624715"></a>
+<a class="indexterm" name="id2624721"></a>
 The printers section is the second special section. If a section with this name appears in the <code class="filename">smb.conf</code>,
 users are able to connect to any printer specified in the Samba host's printcap file, because Samba on startup
 then creates a printer share for every printer name it finds in the printcap file. You could regard this
@@ -468,9 +468,9 @@
 		connection), but only via print spooling operations. Normal write operations are not permitted.
 		</p></dd><dt><span class="term"><a class="link" href="smb.conf.5.html#WRITABLE" target="_top">writable = no </a></span></dt><dd><p>
 		Is a synonym for <a class="link" href="smb.conf.5.html#READONLY" target="_top">read only = yes</a>.
-		</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2625068"></a>Any [my_printer_name] Section</h4></div></div></div><p>
-<a class="indexterm" name="id2625076"></a>
-<a class="indexterm" name="id2625083"></a>
+		</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2625108"></a>Any [my_printer_name] Section</h4></div></div></div><p>
+<a class="indexterm" name="id2625116"></a>
+<a class="indexterm" name="id2625123"></a>
 If a <em class="parameter"><code>[my_printer_name]</code></em> section appears in the <code class="filename">smb.conf</code> file, which includes the
 parameter <a class="link" href="smb.conf.5.html#PRINTABLE" target="_top">printable = yes</a> Samba will configure it as a printer share.
 Windows 9x/Me clients may have problems with connecting or loading printer drivers if the share name has more
@@ -502,11 +502,11 @@
 		you can see, you could name IP addresses as well as NetBIOS hostnames here.
 		</p></dd><dt><span class="term"><a class="link" href="smb.conf.5.html#GUESTOK" target="_top">guest ok = no </a></span></dt><dd><p>
 		This printer is not open for the guest account.
-		</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2625363"></a>Print Commands</h4></div></div></div><p>
-<a class="indexterm" name="id2625370"></a>
-<a class="indexterm" name="id2625377"></a>
-<a class="indexterm" name="id2625384"></a>
-<a class="indexterm" name="id2625391"></a>
+		</p></dd></dl></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2625402"></a>Print Commands</h4></div></div></div><p>
+<a class="indexterm" name="id2625410"></a>
+<a class="indexterm" name="id2625417"></a>
+<a class="indexterm" name="id2625424"></a>
+<a class="indexterm" name="id2625431"></a>
 In each section defining a printer (or in the <em class="parameter"><code>[printers]</code></em> section),
 a <em class="parameter"><code>print command</code></em> parameter may be defined. It sets a command to process the files
 that have been placed into the Samba print spool directory for that printer. (That spool directory was,
@@ -518,8 +518,8 @@
 to debug printing. If you craft your own print commands (or even develop print command shell scripts),
 make sure you pay attention to the need to remove the files from the Samba spool directory. Otherwise,
 your hard disk may soon suffer from shortage of free space.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2625439"></a>Default UNIX System Printing Commands</h4></div></div></div><p>
-<a class="indexterm" name="id2625446"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2625479"></a>Default UNIX System Printing Commands</h4></div></div></div><p>
+<a class="indexterm" name="id2625486"></a>
 You learned earlier that Samba, in most cases, uses its built-in settings for many parameters if it cannot
 find an explicitly stated one in its configuration file. The same is true for the <a class="link" href="smb.conf.5.html#PRINTCOMMAND" target="_top">print command</a>. The default print command varies depending on the <a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing</a> parameter
 setting. In the commands listed in <a class="link" href="classicalprinting.html#printOptions" title="Table 21.1. Default Printing Settings">Default Printing Settings</a> , you will
@@ -528,29 +528,29 @@
 explained in more detail in <a class="link" href="classicalprinting.html#printOptions" title="Table 21.1. Default Printing Settings">Default Printing Settings</a> presents an overview
 of key printing options but excludes the special case of CUPS, is discussed in <a class="link" href="CUPS-printing.html" title="Chapter 22. CUPS Printing Support">CUPS Printing Support</a>.
 </p><div class="table"><a name="printOptions"></a><p class="title"><b>Table 21.1. Default Printing Settings</b></p><div class="table-contents"><table summary="Default Printing Settings" border="1"><colgroup><col align="left"><col align="left"></colgroup><thead><tr><th align="left">Setting</th><th align="left">Default Printing Commands</th></tr></thead><tbody><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = bsd|aix|lprng|plp</a></td><td align="left">print command is <code class="literal">lpr -r -P%p %s</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = sysv|hpux</a></td><td align="left">print command is <code class="literal">lp -c -P%p %s; rm %s</code></td></tr><tr><td align="left"> <a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = qnx</a></td><td align="left">print command is <code class="literal">lp -r -P%p -s %s</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = bsd|aix|lprng|plp</a></td><td align="left">lpq command is <code class="literal">lpq -P%p</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = sysv|hpux</a></td><td align="left">lpq command is <code class="literal">lpstat -o%p</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = qnx</a></td><td align="left">lpq command is <code class="literal">lpq -P%p</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = bsd|aix|lprng|plp</a></td><td align="left">lprm command is <code class="literal">lprm -P%p %j</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = sysv|hpux</a></td><td align="left">lprm command is <code class="literal">cancel %p-%j</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = qnx</a></td><td align="left">lprm command is <code class="literal">cancel %p-%j</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = bsd|aix|lprng|plp</a></td><td align="left">lppause command is <code class="literal">lp -i %p-%j -H hold</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = sysv|hpux</a></td><td align="left">lppause command   (...is empty)</td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = qnx</a></td><td align="left">lppause command   (...is empty)</td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = bsd|aix|lprng|plp</a></td><td align="left">lpresume command is <code class="literal">lp -i %p-%j -H resume</code></td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = sysv|hpux</a></td><td align="left">lpresume command   (...is empty)</td></tr><tr><td align="left"><a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing = qnx</a></td><td align="left">lpresume command   (...is empty)</td></tr></tbody></table></div></div><br class="table-break"><p>
-<a class="indexterm" name="id2625911"></a>
-<a class="indexterm" name="id2625917"></a>
-<a class="indexterm" name="id2625924"></a>
-<a class="indexterm" name="id2625931"></a>
+<a class="indexterm" name="id2625950"></a>
+<a class="indexterm" name="id2625957"></a>
+<a class="indexterm" name="id2625964"></a>
+<a class="indexterm" name="id2625971"></a>
 For <em class="parameter"><code>printing = CUPS</code></em>, if Samba is compiled against libcups, it uses the CUPS API to
 submit jobs. (It is a good idea also to set <a class="link" href="smb.conf.5.html#PRINTCAP" target="_top">printcap = cups</a> in case your
 <code class="filename">cupsd.conf</code> is set to write its autogenerated printcap file to an unusual place).
 Otherwise, Samba maps to the System V printing commands with the -oraw option for printing; that is, it uses
 <code class="literal">lp -c -d%p -oraw; rm %s</code>. With <em class="parameter"><code>printing = cups</code></em>, and if Samba is
 compiled against libcups, any manually set print command will be ignored!
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2625983"></a>Custom Print Commands</h4></div></div></div><p>
-<a class="indexterm" name="id2625991"></a>
-<a class="indexterm" name="id2625998"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2626023"></a>Custom Print Commands</h4></div></div></div><p>
+<a class="indexterm" name="id2626031"></a>
+<a class="indexterm" name="id2626038"></a>
 After a print job has finished spooling to a service, the <a class="link" href="smb.conf.5.html#PRINTCOMMAND" target="_top">print command</a> will be used
 by Samba via a system() call to process the spool file. Usually the command specified will submit the spool
 file to the host's printing subsystem. But there is no requirement at all that this must be the case. The
 print subsystem may not remove the spool file on its own, so whatever command you specify, you should ensure
 that the spool file is deleted after it has been processed.
 </p><p>
-<a class="indexterm" name="id2626028"></a>
-<a class="indexterm" name="id2626034"></a>
-<a class="indexterm" name="id2626041"></a>
-<a class="indexterm" name="id2626048"></a>
+<a class="indexterm" name="id2626068"></a>
+<a class="indexterm" name="id2626074"></a>
+<a class="indexterm" name="id2626081"></a>
+<a class="indexterm" name="id2626088"></a>
 There is no difficulty with using your own customized print commands with the traditional printing systems.
 However, if you do not wish to roll your own, you should be well informed about the default built-in commands
 that Samba uses for each printing subsystem (see <a class="link" href="classicalprinting.html#printOptions" title="Table 21.1. Default Printing Settings">Default Printing
@@ -560,28 +560,28 @@
 appropriate value automatically. Print commands can handle all Samba macro substitutions. In regard to
 printing, the following ones do have special relevance:
 </p><div class="itemizedlist"><ul type="disc"><li><p><em class="parameter"><code>%s, %f</code></em>  the path to the spool file name.</p></li><li><p><em class="parameter"><code>%p</code></em>  the appropriate printer name.</p></li><li><p><em class="parameter"><code>%J</code></em>  the job name as transmitted by the client.</p></li><li><p><em class="parameter"><code>%c</code></em>  the number of printed pages of the spooled job (if known).</p></li><li><p><em class="parameter"><code>%z</code></em>  the size of the spooled print job (in bytes).</p></li></ul></div><p>
-<a class="indexterm" name="id2626148"></a>
+<a class="indexterm" name="id2626187"></a>
 The print command must contain at least one occurrence of <em class="parameter"><code>%s</code></em> or
 <em class="parameter"><code>%f</code></em>. The <em class="parameter"><code>%p</code></em> is optional. If no printer name is supplied,
 the <em class="parameter"><code>%p</code></em> will be silently removed from the print command. In this case, the job is
 sent to the default printer.
 </p><p>
-<a class="indexterm" name="id2626183"></a>
-<a class="indexterm" name="id2626190"></a>
+<a class="indexterm" name="id2626223"></a>
+<a class="indexterm" name="id2626230"></a>
 If specified in the <em class="parameter"><code>[global]</code></em> section, the print command given will be
 used for any printable service that does not have its own print command specified. If there is neither a
 specified print command for a printable service nor a global print command, spool files will be created
 but not processed! Most importantly, print files will not be removed, so they will consume disk space.
 </p><p>
-<a class="indexterm" name="id2626213"></a>
-<a class="indexterm" name="id2626220"></a>
+<a class="indexterm" name="id2626252"></a>
+<a class="indexterm" name="id2626259"></a>
 Printing may fail on some UNIX systems when using the <span class="emphasis"><em>nobody</em></span> account. If this happens, create an
 alternative guest account and give it the privilege to print. Set up this guest account in the
 <em class="parameter"><code>[global]</code></em> section with the <em class="parameter"><code>guest account</code></em> parameter.
 </p><p>
-<a class="indexterm" name="id2626249"></a>
-<a class="indexterm" name="id2626256"></a>
-<a class="indexterm" name="id2626263"></a>
+<a class="indexterm" name="id2626289"></a>
+<a class="indexterm" name="id2626296"></a>
+<a class="indexterm" name="id2626303"></a>
 You can form quite complex print commands. You need to realize that print commands are just
 passed to a UNIX shell. The shell is able to expand the included environment variables as
 usual. (The syntax to include a UNIX environment variable <em class="parameter"><code>$variable</code></em>
@@ -589,15 +589,15 @@
 <a class="link" href="smb.conf.5.html#PRINTCOMMAND" target="_top">print command</a> example, the following will log a print job
 to <code class="filename">/tmp/print.log</code>, print the file, then remove it. The semicolon (&#8220;<span class="quote">;</span>&#8221;
 is the usual separator for commands in shell scripts:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2626318"></a><em class="parameter"><code>print command = echo Printing %s &gt;&gt; /tmp/print.log; lpr -P %p %s; rm %s</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2626358"></a><em class="parameter"><code>print command = echo Printing %s &gt;&gt; /tmp/print.log; lpr -P %p %s; rm %s</code></em></td></tr></table><p>
 You may have to vary your own command considerably from this example depending on how you normally print
 files on your system. The default for the <a class="link" href="smb.conf.5.html#PRINTCOMMAND" target="_top">print command</a>
 parameter varies depending on the setting of the <a class="link" href="smb.conf.5.html#PRINTING" target="_top">printing</a>
 parameter. Another example is:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2626369"></a><em class="parameter"><code>print command = /usr/local/samba/bin/myprintscript %p %s</code></em></td></tr></table></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="cups-msrpc"></a>Printing Developments Since Samba-2.2</h2></div></div></div><p>
-<a class="indexterm" name="id2626395"></a>
-<a class="indexterm" name="id2626402"></a>
-<a class="indexterm" name="id2626409"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2626409"></a><em class="parameter"><code>print command = /usr/local/samba/bin/myprintscript %p %s</code></em></td></tr></table></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="cups-msrpc"></a>Printing Developments Since Samba-2.2</h2></div></div></div><p>
+<a class="indexterm" name="id2626435"></a>
+<a class="indexterm" name="id2626442"></a>
+<a class="indexterm" name="id2626449"></a>
 Prior to Samba-2.2.x, print server support for Windows clients was limited to <span class="emphasis"><em>LanMan</em></span>
 printing calls. This is the same protocol level as Windows 9x/Me PCs offer when they share printers.
 Beginning with the 2.2.0 release, Samba started to support the native Windows NT printing mechanisms. These
@@ -606,67 +606,67 @@
 </p><p>
 The additional functionality provided by the new SPOOLSS support includes:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2626444"></a>
+<a class="indexterm" name="id2626484"></a>
 	Support for downloading printer driver files to Windows 95/98/NT/2000 clients upon
 	demand (<span class="emphasis"><em>Point'n'Print</em></span>).
 	</p></li><li><p>
-<a class="indexterm" name="id2626461"></a>
+<a class="indexterm" name="id2626501"></a>
 	Uploading of printer drivers via the Windows NT <span class="emphasis"><em>Add Printer Wizard</em></span> (APW)
 	or the <a class="ulink" href="http://imprints.sourceforge.net/" target="_top">Imprints</a> tool set.
 	</p></li><li><p>	
-<a class="indexterm" name="id2626484"></a>
-<a class="indexterm" name="id2626491"></a>
-<a class="indexterm" name="id2626498"></a>
-<a class="indexterm" name="id2626504"></a>
-<a class="indexterm" name="id2626511"></a>
+<a class="indexterm" name="id2626524"></a>
+<a class="indexterm" name="id2626530"></a>
+<a class="indexterm" name="id2626537"></a>
+<a class="indexterm" name="id2626544"></a>
+<a class="indexterm" name="id2626551"></a>
 	Support for the native MS-RPC printing calls such as StartDocPrinter, EnumJobs(), and so on. (See the
 	<a class="ulink" href="http://msdn.microsoft.com/" target="_top">MSDN documentation</a> for more information on the
 	Win32 printing API).
 	</p></li><li><p>
-<a class="indexterm" name="id2626532"></a>
-<a class="indexterm" name="id2626538"></a>
+<a class="indexterm" name="id2626571"></a>
+<a class="indexterm" name="id2626578"></a>
 	Support for NT Access Control Lists (ACL) on printer objects.
 	</p></li><li><p>
-<a class="indexterm" name="id2626550"></a>
+<a class="indexterm" name="id2626590"></a>
 	Improved support for printer queue manipulation through the use of internal databases for spooled
 	job information (implemented by various <code class="filename">*.tdb</code> files).
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2626570"></a>
-<a class="indexterm" name="id2626577"></a>
+<a class="indexterm" name="id2626610"></a>
+<a class="indexterm" name="id2626617"></a>
 A benefit of updating is that Samba-3 is able to publish its printers to Active Directory (or LDAP).
 </p><p>
-<a class="indexterm" name="id2626589"></a>
+<a class="indexterm" name="id2626628"></a>
 A fundamental difference exists between MS Windows NT print servers and Samba operation. Windows NT
 permits the installation of local printers that are not shared. This is an artifact of the fact that
 any Windows NT machine (server or client) may be used by a user as a workstation. Samba will publish all
 printers that are made available, either by default or by specific declaration via printer-specific shares.
 </p><p>
-<a class="indexterm" name="id2626606"></a>
-<a class="indexterm" name="id2626612"></a>
-<a class="indexterm" name="id2626619"></a>
-<a class="indexterm" name="id2626626"></a>
-<a class="indexterm" name="id2626633"></a>
+<a class="indexterm" name="id2626646"></a>
+<a class="indexterm" name="id2626652"></a>
+<a class="indexterm" name="id2626659"></a>
+<a class="indexterm" name="id2626666"></a>
+<a class="indexterm" name="id2626673"></a>
 Windows NT/200x/XP Professional clients do not have to use the standard SMB printer share; they can
 print directly to any printer on another Windows NT host using MS-RPC. This, of course, assumes that
 the client has the necessary privileges on the remote host that serves the printer resource. The
 default permissions assigned by Windows NT to a printer gives the print permissions to the well-known
 <span class="emphasis"><em>Everyone</em></span> group. (The older clients of type Windows 9x/Me can only print to shared
 printers.)
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2626653"></a>Point'n'Print Client Drivers on Samba Servers</h3></div></div></div><p>
-<a class="indexterm" name="id2626661"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2626693"></a>Point'n'Print Client Drivers on Samba Servers</h3></div></div></div><p>
+<a class="indexterm" name="id2626701"></a>
 There is much confusion about what all this means. The question is often asked, &#8220;<span class="quote">Is it or is
 it not necessary for printer drivers to be installed on a Samba host in order to support printing from
 Windows clients?</span>&#8221; The answer to this is no, it is not necessary.
 </p><p>
-<a class="indexterm" name="id2626679"></a>
-<a class="indexterm" name="id2626686"></a>
+<a class="indexterm" name="id2626719"></a>
+<a class="indexterm" name="id2626726"></a>
 Windows NT/2000 clients can, of course, also run their APW to install drivers <span class="emphasis"><em>locally</em></span>
 (which then connect to a Samba-served print queue). This is the same method used by Windows 9x/Me
 clients. (However, a bug existed in Samba 2.2.0 that made Windows NT/2000 clients
 require that the Samba server possess a valid driver for the printer. This was fixed in Samba 2.2.1).
 </p><p>
-<a class="indexterm" name="id2626706"></a>
-<a class="indexterm" name="id2626713"></a>
+<a class="indexterm" name="id2626746"></a>
+<a class="indexterm" name="id2626753"></a>
 But it is a new capability to install the printer drivers into the <em class="parameter"><code>[print$]</code></em>
 share of the Samba server, and a big convenience, too. Then <span class="emphasis"><em>all</em></span> clients
 (including 95/98/ME) get the driver installed when they first connect to this printer share. The
@@ -682,16 +682,16 @@
 	</p></li><li><p>
 	Using <span class="emphasis"><em>cupsaddsmb</em></span> (only works for the CUPS printing system, not for LPR/LPD, LPRng, and so on).
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2626795"></a>
-<a class="indexterm" name="id2626802"></a>
+<a class="indexterm" name="id2626834"></a>
+<a class="indexterm" name="id2626841"></a>
 Samba does not use these uploaded drivers in any way to process spooled files. These drivers are utilized
 entirely by the clients who download and install them via the &#8220;<span class="quote">Point'n'Print</span>&#8221; mechanism
 supported by Samba. The clients use these drivers to generate print files in the format the printer
 (or the UNIX print system) requires. Print files received by Samba are handed over to the UNIX printing
 system, which is responsible for all further processing, as needed.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2626822"></a>The Obsoleted [printer$] Section</h3></div></div></div><p>
-<a class="indexterm" name="id2626830"></a>
-<a class="indexterm" name="id2626837"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2626862"></a>The Obsoleted [printer$] Section</h3></div></div></div><p>
+<a class="indexterm" name="id2626870"></a>
+<a class="indexterm" name="id2626877"></a>
 	Versions of Samba prior to 2.2 made it possible to use a share named <em class="parameter"><code>[printer$]</code></em>. This
 	name was taken from the same named service created by Windows 9x/Me clients when a printer was shared by them.
 	Windows 9x/Me printer servers always have a <em class="parameter"><code>[printer$]</code></em> service that provides
@@ -701,9 +701,9 @@
 	parameter named <em class="parameter"><code>printer driver</code></em> provided a means of defining the printer driver name to
 	be sent to the client.
 	</p><p>
-<a class="indexterm" name="id2626882"></a>
-<a class="indexterm" name="id2626889"></a>
-<a class="indexterm" name="id2626896"></a>
+<a class="indexterm" name="id2626922"></a>
+<a class="indexterm" name="id2626928"></a>
+<a class="indexterm" name="id2626935"></a>
 	These parameters, including the <em class="parameter"><code>printer driver file</code></em> parameter,
 	are now removed and cannot be used in installations of Samba-3. The share name
 	<em class="parameter"><code>[print$]</code></em> is now used for the location of downloadable printer
@@ -713,8 +713,8 @@
 	of its ACLs) to support printer driver downloads and uploads. This does not mean Windows
 	9x/Me clients are now thrown aside. They can use Samba's <em class="parameter"><code>[print$]</code></em>
 	share support just fine.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2626944"></a>Creating the [print$] Share</h3></div></div></div><p>
-<a class="indexterm" name="id2626952"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2626983"></a>Creating the [print$] Share</h3></div></div></div><p>
+<a class="indexterm" name="id2626991"></a>
 In order to support the uploading and downloading of printer driver files, you must first configure a
 file share named <em class="parameter"><code>[print$]</code></em>. The public name of this share is hard coded
 in the MS Windows clients. It cannot be renamed, since Windows clients are programmed to search for a
@@ -724,15 +724,15 @@
 <em class="parameter"><code>[print$]</code></em> file share (of course, some of the parameter values, such
 as <a class="link" href="smb.conf.5.html#PATH" target="_top">path</a>, are arbitrary and should be replaced with appropriate values for your
 site). See <a class="link" href="classicalprinting.html#prtdollar" title="Example 21.3. [print$] Example">[print\$] Example</a>.
-</p><div class="example"><a name="prtdollar"></a><p class="title"><b>Example 21.3. [print$] Example</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td># members of the ntadmin group should be able to add drivers and set</td></tr><tr><td># printer properties. root is implicitly always a 'printer admin'.</td></tr><tr><td><a class="indexterm" name="id2627036"></a><em class="parameter"><code>printer admin = @ntadmin</code></em></td></tr><tr><td># ...</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td># ...</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2627072"></a><em class="parameter"><code>comment = Printer Driver Download Area</code></em></td></tr><tr><td><a class="indexterm" name="id2627084"></a><em class="parameter"><code>path = /etc/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2627095"></a><em class="parameter"><code>browseable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2627107"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2627118"></a><em class="parameter"><code>read only = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2627130"></a><em class="parameter"><code>write list = @ntadmin, root</code></em></td></tr></table></div></div><br class="example-break"><p>
+</p><div class="example"><a name="prtdollar"></a><p class="title"><b>Example 21.3. [print$] Example</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td># members of the ntadmin group should be able to add drivers and set</td></tr><tr><td># printer properties. root is implicitly always a 'printer admin'.</td></tr><tr><td><a class="indexterm" name="id2627076"></a><em class="parameter"><code>printer admin = @ntadmin</code></em></td></tr><tr><td># ...</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[printers]</code></em></td></tr><tr><td># ...</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[print$]</code></em></td></tr><tr><td><a class="indexterm" name="id2627112"></a><em class="parameter"><code>comment = Printer Driver Download Area</code></em></td></tr><tr><td><a class="indexterm" name="id2627123"></a><em class="parameter"><code>path = /etc/samba/drivers</code></em></td></tr><tr><td><a class="indexterm" name="id2627135"></a><em class="parameter"><code>browseable = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2627147"></a><em class="parameter"><code>guest ok = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2627158"></a><em class="parameter"><code>read only = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2627170"></a><em class="parameter"><code>write list = @ntadmin, root</code></em></td></tr></table></div></div><br class="example-break"><p>
 Of course, you also need to ensure that the directory named by the
 <a class="link" href="smb.conf.5.html#PATH" target="_top">path</a> parameter exists on the UNIX file system.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2627160"></a>[print$] Stanza Parameters</h3></div></div></div><p>
-<a class="indexterm" name="id2627168"></a>
-<a class="indexterm" name="id2627175"></a>
-<a class="indexterm" name="id2627182"></a>
-<a class="indexterm" name="id2627189"></a>
-<a class="indexterm" name="id2627196"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2627200"></a>[print$] Stanza Parameters</h3></div></div></div><p>
+<a class="indexterm" name="id2627208"></a>
+<a class="indexterm" name="id2627215"></a>
+<a class="indexterm" name="id2627222"></a>
+<a class="indexterm" name="id2627229"></a>
+<a class="indexterm" name="id2627236"></a>
 The <em class="parameter"><code>[print$]</code></em> is a special section in <code class="filename">smb.conf</code>. It contains settings relevant to
 potential printer driver download and is used by Windows clients for local print driver installation.
 The following parameters are frequently needed in this share section:
@@ -777,7 +777,7 @@
 		can copy files to the share. If this is a non-root account, then the account should also
 		be mentioned in the global <a class="link" href="smb.conf.5.html#PRINTERADMIN" target="_top">printer admin</a>
 		parameter. See the <code class="filename">smb.conf</code> man page for more information on configuring file shares.
-		</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2627481"></a>The [print$] Share Directory</h3></div></div></div><p>
+		</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2627521"></a>The [print$] Share Directory</h3></div></div></div><p>
 In order for a Windows NT print server to support the downloading of driver files by multiple client
 architectures, you must create several subdirectories within the <em class="parameter"><code>[print$]</code></em>
 service (i.e., the UNIX directory named by the <a class="link" href="smb.conf.5.html#PATH" target="_top">path</a>
@@ -812,7 +812,7 @@
 Neighborhood</span> or <span class="guiicon">My Network Places</span> and browse for the Samba host. Once you
 have located the server, navigate to its <span class="guiicon">Printers and Faxes</span> folder. You should see
 an initial listing of printers that matches the printer shares defined on your Samba host.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2627623"></a>Installing Drivers into [print$]</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2627663"></a>Installing Drivers into [print$]</h2></div></div></div><p>
 Have you successfully created the <em class="parameter"><code>[print$]</code></em> share in <code class="filename">smb.conf</code>, and have you forced
 Samba to reread its <code class="filename">smb.conf</code> file? Good. But you are not yet ready to use the new facility. The client
 driver files need to be installed into this share. So far, it is still an empty share. Unfortunately, it is
@@ -828,7 +828,7 @@
 	from any Windows NT/200x/XP client workstation.
 	</p></li></ul></div><p>
 The latter option is probably the easier one (even if the process may seem a little bit weird at first).
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2627716"></a>Add Printer Wizard Driver Installation</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2627756"></a>Add Printer Wizard Driver Installation</h3></div></div></div><p>
 The printers initially listed in the Samba host's <span class="guiicon">Printers</span> folder accessed from a
 client's Explorer will have no real printer driver assigned to them. By default this driver name is set
 to a null string. This must be changed now. The local <span class="guiicon">Add Printer Wizard</span> (APW), run from
@@ -879,10 +879,10 @@
 	Run <code class="literal">rpcclient</code> a second time with the <code class="literal">setdriver</code> subcommand.
 	</p></li></ol></div><p>
 We provide detailed hints for each of these steps in the paragraphs that follow.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2627992"></a>Identifying Driver Files</h4></div></div></div><p>
-<a class="indexterm" name="id2628000"></a>
-<a class="indexterm" name="id2628007"></a>
-<a class="indexterm" name="id2628014"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2628032"></a>Identifying Driver Files</h4></div></div></div><p>
+<a class="indexterm" name="id2628040"></a>
+<a class="indexterm" name="id2628047"></a>
+<a class="indexterm" name="id2628054"></a>
 To find out about the driver files, you have two options. You can check the contents of the driver
 CDROM that came with your printer. Study the <code class="filename">*.inf</code> files located on the CD-ROM. This
 may not be possible, since the <code class="filename">*.inf</code> file might be missing. Unfortunately, vendors have now started
@@ -890,14 +890,14 @@
 archive format. Additionally, the files may be re-named during the installation process. This makes it
 extremely difficult to identify the driver files required.
 </p><p>
-<a class="indexterm" name="id2628045"></a>
+<a class="indexterm" name="id2628085"></a>
 Then you have the second option. Install the driver locally on a Windows client and
 investigate which filenames and paths it uses after they are installed. (You need to repeat
 this procedure for every client platform you want to support. We show it here for the
 <span class="application">W32X86</span> platform only, a name used by Microsoft for all Windows NT/200x/XP
 clients.)
 </p><p>
-<a class="indexterm" name="id2628067"></a>
+<a class="indexterm" name="id2628107"></a>
 A good method to recognize the driver files is to print the test page from the driver's
 <span class="guilabel">Properties</span> dialog (<span class="guilabel">General</span> tab). Then look at the list of
 driver files named on the printout. You'll need to recognize what Windows (and Samba) are calling the
@@ -905,9 +905,9 @@
 <span class="guilabel">Help File</span>, and (optionally) <span class="guilabel">Dependent Driver Files</span>
 (this may vary slightly for Windows NT). You need to note all filenames for the next steps.
 </p><p>
-<a class="indexterm" name="id2628124"></a>
-<a class="indexterm" name="id2628131"></a>
-<a class="indexterm" name="id2628137"></a>
+<a class="indexterm" name="id2628164"></a>
+<a class="indexterm" name="id2628170"></a>
+<a class="indexterm" name="id2628177"></a>
 Another method to quickly test the driver filenames and related paths is provided by the
 <code class="literal">rpcclient</code> utility. Run it with <code class="literal">enumdrivers</code> or with the
 <code class="literal">getdriver</code> subcommand, each at the <code class="filename">3</code> info level. In the following example,
@@ -948,10 +948,10 @@
   Monitorname: []
   Defaultdatatype: []
 </pre><p>
-<a class="indexterm" name="id2628253"></a>
-<a class="indexterm" name="id2628260"></a>
-<a class="indexterm" name="id2628267"></a>
-<a class="indexterm" name="id2628274"></a>
+<a class="indexterm" name="id2628293"></a>
+<a class="indexterm" name="id2628300"></a>
+<a class="indexterm" name="id2628307"></a>
+<a class="indexterm" name="id2628314"></a>
 You may notice that this driver has quite a large number of <span class="guilabel">Dependent files</span>
 (there are worse cases, however). Also, strangely, the
 <span class="guilabel">Driver File</span> is tagged here
@@ -961,9 +961,9 @@
 addition to those for <span class="application">W32X86</span> (i.e., the Windows NT 2000/XP clients) onto a
 Windows PC. This PC can also host the Windows 9x/Me drivers, even if it runs on Windows NT, 2000, or XP.
 </p><p>
-<a class="indexterm" name="id2628322"></a>
-<a class="indexterm" name="id2628329"></a>
-<a class="indexterm" name="id2628336"></a>
+<a class="indexterm" name="id2628362"></a>
+<a class="indexterm" name="id2628369"></a>
+<a class="indexterm" name="id2628376"></a>
 Since the <em class="parameter"><code>[print$]</code></em> share is usually accessible through the <span class="guiicon">Network
 Neighborhood</span>, you can also use the UNC notation from Windows Explorer to poke at it. The Windows
 9x/Me driver files will end up in subdirectory <code class="filename">0</code> of the <code class="filename">WIN40</code>
@@ -974,7 +974,7 @@
 mode. Windows 2000 changed this. While it still can use the kernel mode drivers (if this is enabled by
 the Admin), its native mode for printer drivers is user mode execution. This requires drivers designed
 for this purpose. These types of drivers install into the &#8220;<span class="quote">3</span>&#8221; subdirectory.
-</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2628399"></a>Obtaining Driver Files from Windows Client [print$] Shares</h4></div></div></div><p>
+</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2628439"></a>Obtaining Driver Files from Windows Client [print$] Shares</h4></div></div></div><p>
 Now we need to collect all the driver files we identified in our previous step. Where do we get them
 from? Well, why not retrieve them from the very PC and the same <em class="parameter"><code>[print$]</code></em>
 share that we investigated in our last step to identify the files? We can use <code class="literal">smbclient</code>
@@ -999,12 +999,12 @@
 This ensures that all commands are executed in sequence on the remote Windows server before
 <code class="literal">smbclient</code> exits again.
 </p><p>
-<a class="indexterm" name="id2628508"></a>
+<a class="indexterm" name="id2628548"></a>
 Remember to repeat the procedure for the <span class="application">WIN40</span> architecture should you need to
 support Windows 9x/Me/XP clients. Remember too, the files for these architectures are in the
 <code class="filename">WIN40/0/</code> subdirectory. Once this is complete, we can run <code class="literal">smbclient. .
 .put</code> to store the collected files on the Samba server's <em class="parameter"><code>[print$]</code></em> share.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2628545"></a>Installing Driver Files into [print$]</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2628585"></a>Installing Driver Files into [print$]</h4></div></div></div><p>
 We are now going to locate the driver files into the <em class="parameter"><code>[print$]</code></em> share. Remember, the
 UNIX path to this share has been defined previously in your <code class="filename">smb.conf</code> file. You also have created
 subdirectories for the different Windows client types you want to support. If, for example, your
@@ -1017,8 +1017,8 @@
 	For all Windows 95, 98, and Me clients, <code class="filename">/etc/samba/drivers/WIN40/</code> but not
 	(yet) into the <code class="filename">0</code> subdirectory.
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2628624"></a>
-<a class="indexterm" name="id2628631"></a>
+<a class="indexterm" name="id2628664"></a>
+<a class="indexterm" name="id2628671"></a>
 We again use smbclient to transfer the driver files across the network. We specify the same files
 and paths as were leaked to us by running <code class="literal">getdriver</code> against the original
 <span class="emphasis"><em>Windows</em></span> install. However, now we are going to store the files into a
@@ -1055,18 +1055,18 @@
 putting file HDNIS01Aux.dll as \W32X86\HDNIS01Aux.dll
 putting file HDNIS01_de.NTF as \W32X86\HDNIS01_de.NTF
 </pre><p>
-<a class="indexterm" name="id2628704"></a>
-<a class="indexterm" name="id2628711"></a>
-<a class="indexterm" name="id2628718"></a>
+<a class="indexterm" name="id2628744"></a>
+<a class="indexterm" name="id2628750"></a>
+<a class="indexterm" name="id2628757"></a>
 Whew  that was a lot of typing! Most drivers are a lot smaller  many have only three generic
 PostScript driver files plus one PPD. While we did retrieve the files from the <code class="filename">2</code>
 subdirectory of the <code class="filename">W32X86</code> directory from the Windows box, we do not put them
 (for now) in this same subdirectory of the Samba box. This relocation will automatically be done by the
 <code class="literal">adddriver</code> command, which we will run shortly (and do not forget to also put the files
 for the Windows 9x/Me architecture into the <code class="filename">WIN40/</code> subdirectory should you need them).
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2628764"></a><code class="literal">smbclient</code> to Confirm Driver Installation</h4></div></div></div><p>
-<a class="indexterm" name="id2628777"></a>
-<a class="indexterm" name="id2628783"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2628804"></a><code class="literal">smbclient</code> to Confirm Driver Installation</h4></div></div></div><p>
+<a class="indexterm" name="id2628816"></a>
+<a class="indexterm" name="id2628823"></a>
 For now we verify that our files are there. This can be done with <code class="literal">smbclient</code>, too
 (but, of course, you can log in via SSH also and do this through a standard UNIX shell access):
 </p><pre class="screen">
@@ -1107,9 +1107,9 @@
 PDFcreator2.PPD                     A    15746  Sun Apr 20 22:24:07 2003
               40976 blocks of size 262144. 709 blocks available
 </pre><p>
-<a class="indexterm" name="id2628858"></a>
-<a class="indexterm" name="id2628865"></a>
-<a class="indexterm" name="id2628872"></a>
+<a class="indexterm" name="id2628898"></a>
+<a class="indexterm" name="id2628905"></a>
+<a class="indexterm" name="id2628912"></a>
 Notice that there are already driver files present in the <code class="filename">2</code> subdirectory (probably from a
 previous installation). Once the files for the new driver are there too, you are still a few steps away from
 being able to use them on the clients. The only thing you could do now is retrieve them from a client just
@@ -1117,10 +1117,10 @@
 install them per Point'n'Print. The reason is that Samba does not yet know that these files are something
 special, namely <span class="emphasis"><em>printer driver files</em></span>, and it does not know to which print queue(s) these
 driver files belong.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2628901"></a>Running <code class="literal">rpcclient</code> with <code class="literal">adddriver</code></h4></div></div></div><p>
-<a class="indexterm" name="id2628919"></a>
-<a class="indexterm" name="id2628926"></a>
-<a class="indexterm" name="id2628933"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2628940"></a>Running <code class="literal">rpcclient</code> with <code class="literal">adddriver</code></h4></div></div></div><p>
+<a class="indexterm" name="id2628959"></a>
+<a class="indexterm" name="id2628966"></a>
+<a class="indexterm" name="id2628973"></a>
 Next, you must tell Samba about the special category of the files you just uploaded into the
 <em class="parameter"><code>[print$]</code></em> share. This is done by the <code class="literal">adddriver</code>
 command. It will prompt Samba to register the driver files into its internal TDB database files. The
@@ -1144,16 +1144,16 @@
 
 Printer Driver dm9110 successfully installed.
 </pre><p>
-<a class="indexterm" name="id2628988"></a>
-<a class="indexterm" name="id2628995"></a>
-<a class="indexterm" name="id2629002"></a>
+<a class="indexterm" name="id2629028"></a>
+<a class="indexterm" name="id2629035"></a>
+<a class="indexterm" name="id2629042"></a>
 After this step, the driver should be recognized by Samba on the print server. You need to be very
 careful when typing the command. Don't exchange the order of the fields. Some changes would lead to
 an <code class="computeroutput">NT_STATUS_UNSUCCESSFUL</code> error message. These become obvious. Other
 changes might install the driver files successfully but render the driver unworkable. So take care!
 Hints about the syntax of the adddriver command are in the man page. 
 provides a more detailed description, should you need it.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2629025"></a>Checking <code class="literal">adddriver</code> Completion</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2629065"></a>Checking <code class="literal">adddriver</code> Completion</h4></div></div></div><p>
 One indication for Samba's recognition of the files as driver files is the <code class="computeroutput">successfully
 installed</code> message. Another one is the fact that our files have been moved by the
 <code class="literal">adddriver</code> command into the <code class="filename">2</code> subdirectory. You can check this
@@ -1198,17 +1198,17 @@
 </pre><p>
 Another verification is that the timestamp of the printing TDB files is now updated
 (and possibly their file size has increased).
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2629166"></a>Check Samba for Driver Recognition</h4></div></div></div><p>
-<a class="indexterm" name="id2629175"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2629206"></a>Check Samba for Driver Recognition</h4></div></div></div><p>
+<a class="indexterm" name="id2629214"></a>
 Now the driver should be registered with Samba. We can easily verify this and will do so in a
 moment. However, this driver is not yet associated with a particular printer. We may check the driver
 status of the files by at least three methods:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2629192"></a>
-<a class="indexterm" name="id2629199"></a>
-<a class="indexterm" name="id2629206"></a>
-<a class="indexterm" name="id2629213"></a>
-<a class="indexterm" name="id2629220"></a>
+<a class="indexterm" name="id2629232"></a>
+<a class="indexterm" name="id2629239"></a>
+<a class="indexterm" name="id2629246"></a>
+<a class="indexterm" name="id2629253"></a>
+<a class="indexterm" name="id2629260"></a>
 	From any Windows client browse Network Neighborhood, find the Samba host, and open the Samba
 	<span class="guiicon">Printers and Faxes</span> folder. Select any printer icon, right-click and select
 	the printer <span class="guimenuitem">Properties</span>. Click the <span class="guilabel">Advanced</span>
@@ -1218,7 +1218,7 @@
 	see only its own architecture's list. If you do not have every driver installed for each platform,
 	the list will differ if you look at it from Windows95/98/ME or Windows NT/2000/XP.)
 	</p></li><li><p>
-<a class="indexterm" name="id2629260"></a>
+<a class="indexterm" name="id2629300"></a>
 	From a Windows 200x/XP client (not Windows NT) browse <span class="guiicon">Network Neighborhood</span>,
 	search for the Samba server, open the server's <span class="guiicon">Printers</span> folder,
 	and right-click on the white background (with no printer highlighted). Select <span class="guimenuitem">Server
@@ -1247,8 +1247,8 @@
 	for <span class="application">Windows NT 4.0 or 2000</span>. To have it present for <span class="application">Windows
 	95, 98, and Me</span>, you'll have to repeat the whole procedure with the WIN40 architecture
 	and subdirectory.
-	</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2629394"></a>Specific Driver Name Flexibility</h4></div></div></div><p>
-<a class="indexterm" name="id2629402"></a>
+	</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2629434"></a>Specific Driver Name Flexibility</h4></div></div></div><p>
+<a class="indexterm" name="id2629442"></a>
 You can name the driver as you like. If you repeat the <code class="literal">adddriver</code> step with the same
 files as before but with a different driver name, it will work the same:
 </p><pre class="screen">
@@ -1271,18 +1271,18 @@
 
 Printer Driver mydrivername successfully installed.
 </pre><p>
-<a class="indexterm" name="id2629450"></a>
-<a class="indexterm" name="id2629456"></a>
-<a class="indexterm" name="id2629463"></a>
+<a class="indexterm" name="id2629490"></a>
+<a class="indexterm" name="id2629496"></a>
+<a class="indexterm" name="id2629503"></a>
 You will be able to bind that driver to any print queue (however, you are responsible that
 you associate drivers to queues that make sense with respect to target printers). You cannot run the
 <code class="literal">rpcclient</code> <code class="literal">adddriver</code> command repeatedly. Each run consumes the
 files you had put into the <em class="parameter"><code>[print$]</code></em> share by moving them into the
 respective subdirectories, so you must execute an <code class="literal">smbclient ... put</code> command before
 each <code class="literal">rpcclient ... adddriver</code> command.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2629508"></a>Running <code class="literal">rpcclient</code> with <code class="literal">setdriver</code></h4></div></div></div><p> 
-<a class="indexterm" name="id2629527"></a>
-<a class="indexterm" name="id2629534"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2629548"></a>Running <code class="literal">rpcclient</code> with <code class="literal">setdriver</code></h4></div></div></div><p> 
+<a class="indexterm" name="id2629566"></a>
+<a class="indexterm" name="id2629574"></a>
 Samba needs to know which printer owns which driver. Create a mapping of the driver to a printer, and
 store this information in Samba's memory, the TDB files. The <code class="literal">rpcclient setdriver</code> command
 achieves exactly this:
@@ -1309,11 +1309,11 @@
 bug in 2.2.x prevented Samba from recognizing freshly installed printers. You had to restart Samba,
 or at least send an HUP signal to all running smbd processes to work around this: <strong class="userinput"><code>kill -HUP
 `pidof smbd`</code></strong>.
-</p></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2629649"></a>Client Driver Installation Procedure</h2></div></div></div><p>
+</p></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2629689"></a>Client Driver Installation Procedure</h2></div></div></div><p>
 As Don Quixote said, &#8220;<span class="quote">The proof of the pudding is in the eating.</span>&#8221; The proof
 for our setup lies in the printing. So let's install the printer driver onto the client PCs. This is
 not as straightforward as it may seem. Read on.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2629666"></a>First Client Driver Installation</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2629706"></a>First Client Driver Installation</h3></div></div></div><p>
 Especially important is the installation onto the first client PC (for each architectural platform
 separately). Once this is done correctly, all further clients are easy to set up and shouldn't need further
 attention. What follows is a description for the recommended first procedure. You now work from a client
@@ -1347,7 +1347,7 @@
 <span class="guimenuitem">Settings</span> -&gt; <span class="guimenuitem">Control Panel</span> -&gt; <span class="guiicon">Printers
 and Faxes</span>).
 </p><p>
-<a class="indexterm" name="id2629837"></a>
+<a class="indexterm" name="id2629876"></a>
 Most likely you are tempted to try to print a test page. After all, you now can open the printer
 properties, and on the <span class="guimenu">General</span> tab there is a button offering to do just that. But
 chances are that you get an error message saying "<code class="literal">Unable to print Test Page</code>." The
@@ -1359,18 +1359,18 @@
 </p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="prt-modeset"></a>Setting Device Modes on New Printers</h3></div></div></div><p>
 For a printer to be truly usable by a Windows NT/200x/XP client, it must possess:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2629897"></a>
+<a class="indexterm" name="id2629937"></a>
 	A valid <span class="emphasis"><em>device mode</em></span> generated by the driver for the printer (defining things
 	like paper size, orientation and duplex settings).
 	</p></li><li><p>
-<a class="indexterm" name="id2629914"></a>
+<a class="indexterm" name="id2629954"></a>
 	A complete set of <span class="emphasis"><em>printer driver data</em></span> generated by the driver.
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2629930"></a>
-<a class="indexterm" name="id2629937"></a>
-<a class="indexterm" name="id2629944"></a>
-<a class="indexterm" name="id2629951"></a>
-<a class="indexterm" name="id2629957"></a>
+<a class="indexterm" name="id2629970"></a>
+<a class="indexterm" name="id2629977"></a>
+<a class="indexterm" name="id2629984"></a>
+<a class="indexterm" name="id2629990"></a>
+<a class="indexterm" name="id2629997"></a>
 If either of these is incomplete, the clients can produce less than optimal output at best. In the
 worst cases, unreadable garbage or nothing at all comes from the printer, or it produces a harvest of
 error messages when attempting to print. Samba stores the named values and all printing-related information in
@@ -1396,7 +1396,7 @@
 the server's printer. This executes enough of the printer driver program on the client for the desired
 effect to happen and feeds back the new device mode to our Samba server. You can use the native Windows
 NT/200x/XP printer properties page from a Window client for this:
-</p><div class="procedure"><a name="id2630056"></a><p class="title"><b>Procedure 21.1. Procedure to Initialize the Printer Driver Settings</b></p><ol type="1"><li><p>
+</p><div class="procedure"><a name="id2630096"></a><p class="title"><b>Procedure 21.1. Procedure to Initialize the Printer Driver Settings</b></p><ol type="1"><li><p>
 	Browse the <span class="guiicon">Network Neighborhood</span>.
 	</p></li><li><p>
 	Find the Samba server.
@@ -1426,13 +1426,13 @@
 you can follow the analogous steps by accessing the <span class="emphasis"><em>local</em></span> <span class="guiicon">Printers</span>
 folder, too, if you are a Samba printer admin user. From now on, printing should work as expected.
 </p><p>
-<a class="indexterm" name="id2630210"></a>
+<a class="indexterm" name="id2630249"></a>
 Samba includes a service-level parameter name <em class="parameter"><code>default devmode</code></em> for generating a default
 device mode for a printer. Some drivers function well with Samba's default set of properties. Others
 may crash the client's spooler service. So use this parameter with caution. It is always better to have
 the client generate a valid device mode for the printer and store it on the server for you.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630236"></a>Additional Client Driver Installation</h3></div></div></div><p>
-<a class="indexterm" name="id2630245"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630271"></a>Additional Client Driver Installation</h3></div></div></div><p>
+<a class="indexterm" name="id2630279"></a>
 Every additional driver may be installed in the same way as just described.  Browse <code class="literal">Network
 Neighborhood</code>, open the <span class="guiicon">Printers</span> folder on Samba server, right-click on
 <span class="guiicon">Printer</span>, and choose <span class="guimenuitem">Connect...</span>. Once this completes (should be
@@ -1445,14 +1445,14 @@
 <strong class="userinput"><code>rundll32 shell32.dll,SHHelpShortcuts_RunDLL PrintersFolder</code></strong>
 </pre><p>
 or this command on Windows NT 4.0 workstations:
-<a class="indexterm" name="id2630312"></a>
+<a class="indexterm" name="id2630346"></a>
 </p><pre class="screen">
 <strong class="userinput"><code>rundll32 shell32.dll,Control_RunDLL MAIN.CPL @2</code></strong>
 </pre><p>
 </p><p>
 You can enter the commands either inside a <span class="guilabel">DOS box</span> window or in the <span class="guimenuitem">Run
 command...</span> field from the <span class="guimenu">Start</span> menu.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630355"></a>Always Make First Client Connection as root or &#8220;<span class="quote">printer admin</span>&#8221;</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630389"></a>Always Make First Client Connection as root or &#8220;<span class="quote">printer admin</span>&#8221;</h3></div></div></div><p>
 After you installed the driver on the Samba server (in its <em class="parameter"><code>[print$]</code></em> share), you
 should always make sure that your first client installation completes correctly. Make it a habit for yourself
 to build the very first connection from a client as <a class="link" href="smb.conf.5.html#PRINTERADMIN" target="_top">printer admin</a>. This is to make
@@ -1467,7 +1467,7 @@
 <span class="guiicon">Letter</span> when you are all using <span class="guiicon">A4</span>, right? You may want to set the
 printer for <span class="guiicon">duplex</span> as the default, and so on).
 </p><p>
-<a class="indexterm" name="id2630449"></a>
+<a class="indexterm" name="id2630484"></a>
 To connect as root to a Samba printer, try this command from a Windows 200x/XP DOS box command prompt:
 </p><pre class="screen">
 <code class="prompt">C:\&gt; </code><strong class="userinput"><code>runas /netonly /user:root "rundll32 printui.dll,PrintUIEntry /p /t3 /n 
@@ -1481,13 +1481,13 @@
 Now all the other users downloading and installing the driver the same way (using
 <code class="literal">Point'n'Print</code>) will have the same defaults set for them. If you miss this step, you'll get a
 lot of help desk calls from your users, but maybe you like to talk to people.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2630528"></a>Other Gotchas</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2630563"></a>Other Gotchas</h2></div></div></div><p>
 Your driver is installed. It is now ready for Point'n'Print installation by the clients. You may have tried to
 download and use it on your first client machine, but wait. Let's make sure you are acquainted first with a
 few tips and tricks you may find useful. For example, suppose you did not set the defaults on the printer, as
 advised in the preceding paragraphs. Your users complain about various issues (such as, &#8220;<span class="quote">We need to set
 the paper size for each job from Letter to A4 and it will not store it</span>&#8221;).
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630549"></a>Setting Default Print Options for Client Drivers</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630583"></a>Setting Default Print Options for Client Drivers</h3></div></div></div><p>
 The last sentence might be viewed with mixed feelings by some users and Admins. They have struggled for hours
 and could not arrive at a point where their settings seemed to be saved. It is not their fault. The confusing
 thing is that in the multitabbed dialog that pops up when you right-click on the printer name and select
@@ -1536,7 +1536,7 @@
 there is now a different path to arrive at an identical-looking, but functionally different, dialog to set
 defaults for all users.
 </p><div class="tip" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Tip</h3><p>Try (on Windows 200x/XP) to run this command (as a user with the right privileges):
-<a class="indexterm" name="id2630843"></a>
+<a class="indexterm" name="id2630877"></a>
 </p><p><strong class="userinput"><code>
 rundll32 printui.dll,PrintUIEntry /p /t3 /n\\<em class="replaceable"><code>SAMBA-SERVER</code></em>\<em class="replaceable"><code>printersharename</code></em>
 </code></strong></p><p>
@@ -1547,7 +1547,7 @@
 To see the tab with the <span class="guilabel">Printing Preferences</span>
 button (the one that does not set systemwide defaults), you can
 start the commands from inside a DOS box or from <span class="guimenu">Start</span> -&gt; <span class="guimenuitem">Run</span>.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630916"></a>Supporting Large Numbers of Printers</h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2630951"></a>Supporting Large Numbers of Printers</h3></div></div></div><p>
 One issue that has arisen during the recent development phase of Samba is the need to support driver
 downloads for hundreds of printers. Using Windows NT APW for this task is somewhat awkward (to say the least). If
 you do not want to acquire RSS pains from the printer installation clicking orgy alone, you need
@@ -1630,7 +1630,7 @@
 &#8220;<span class="quote">dm9110</span>&#8221; printer with an empty string where the driver should have been listed (between
 the two commas in the description field). After the <code class="literal">setdriver</code> command
 succeeds, all is well.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631173"></a>Adding New Printers with the Windows NT APW</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631207"></a>Adding New Printers with the Windows NT APW</h3></div></div></div><p>
 By default, Samba exhibits all printer shares defined in <code class="filename">smb.conf</code> in the <span class="guiicon">Printers</span>
 folder. Also located in this folder is the Windows NT Add Printer Wizard icon. The APW will be shown only if:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
@@ -1670,11 +1670,11 @@
 necessarily a root account. A <a class="link" href="smb.conf.5.html#MAPTOGUEST" target="_top">map to guest = bad user</a> may have connected
 you unwittingly under the wrong privilege. You should check it by using the <code class="literal">smbstatus</code>
 command.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631433"></a>Error Message: &#8220;<span class="quote">Cannot connect under a different Name</span>&#8221;</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631467"></a>Error Message: &#8220;<span class="quote">Cannot connect under a different Name</span>&#8221;</h3></div></div></div><p>
 Once you are connected with the wrong credentials, there is no means to reverse the situation other than
 to close all Explorer windows, and perhaps reboot.
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2631452"></a>
+<a class="indexterm" name="id2631486"></a>
 	The <code class="literal">net use \\SAMBA-SERVER\sharename /user:root</code> gives you an error message:
 	&#8220;<span class="quote">Multiple connections to a server or a shared resource by the same user utilizing
 	several user names are not allowed. Disconnect all previous connections to the server,
@@ -1700,7 +1700,7 @@
 <code class="prompt">C:\&gt; </code> net use * /delete
 </pre><p>
 This will also disconnect all mapped drives and will allow you create fresh connection as required.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631546"></a>Take Care When Assembling Driver Files</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631580"></a>Take Care When Assembling Driver Files</h3></div></div></div><p>
 You need to be extremely careful when you take notes about the files belonging to a particular
 driver. Don't confuse the files for driver version &#8220;<span class="quote">0</span>&#8221; (for Windows 9x/Me, going into
 <code class="filename">[print$]/WIN/0/</code>), driver version <code class="filename">2</code> (kernel mode driver for Windows NT,
@@ -1831,11 +1831,11 @@
 In my example were even more differences than shown here. Conclusion: you must be careful to select the
 correct driver files for each driver version. Don't rely on the names alone, and don't interchange files
 belonging to different driver versions.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631856"></a>Samba and Printer Ports</h3></div></div></div><p>
-<a class="indexterm" name="id2631864"></a>
-<a class="indexterm" name="id2631870"></a>
-<a class="indexterm" name="id2631877"></a>
-<a class="indexterm" name="id2631884"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631890"></a>Samba and Printer Ports</h3></div></div></div><p>
+<a class="indexterm" name="id2631898"></a>
+<a class="indexterm" name="id2631905"></a>
+<a class="indexterm" name="id2631912"></a>
+<a class="indexterm" name="id2631918"></a>
 Windows NT/2000 print servers associate a port with each printer. These normally take the form of
 <code class="filename">LPT1:</code>, <code class="filename">COM1:</code>, <code class="filename">FILE:</code>, and so on. Samba must also
 support the concept of ports associated with a printer. By default, only one printer port, named &#8220;<span class="quote">Samba
@@ -1844,22 +1844,22 @@
 they request this information; otherwise, they throw an error message at you. So Samba fakes the port
 information to keep the Windows clients happy.
 </p><p>
-<a class="indexterm" name="id2631928"></a>
+<a class="indexterm" name="id2631962"></a>
 Samba does not support the concept of <code class="constant">Printer Pooling</code> internally either. Printer
 pooling assigns a logical printer to multiple ports as a form of load balancing or failover.
 </p><p>
 If you require multiple ports to be defined for some reason or another (my users and my boss should not know
 that they are working with Samba), configure the <a class="link" href="smb.conf.5.html#ENUMPORTSCOMMAND" target="_top">enumports command</a>,
 which can be used to define an external program that generates a listing of ports on a system.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631965"></a>Avoiding Common Client Driver Misconfiguration</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2631999"></a>Avoiding Common Client Driver Misconfiguration</h3></div></div></div><p>
 So now the printing works, but there are still problems. Most jobs print well, some do not print at
 all. Some jobs have problems with fonts, which do not look good. Some jobs print fast and some
 are dead-slow. We cannot cover it all, but we want to encourage you to read the brief paragraph about
 &#8220;<span class="quote">Avoiding the Wrong PostScript Driver Settings</span>&#8221; in <a class="link" href="CUPS-printing.html" title="Chapter 22. CUPS Printing Support">CUPS Printing
 Chapter</a>, <a class="link" href="CUPS-printing.html#cups-avoidps1" title="Avoiding Critical PostScript Driver Settings on the Client">Avoiding Critical PostScript Driver Settings on the
 Client</a>.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2632002"></a>The Imprints Toolset</h2></div></div></div><p>
-<a class="indexterm" name="id2632010"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2632036"></a>The Imprints Toolset</h2></div></div></div><p>
+<a class="indexterm" name="id2632044"></a>
 The Imprints tool set provides a UNIX equivalent of the Windows NT APW.  For complete information, please
 refer to the <a class="ulink" href="http://imprints.sourceforge.net/" target="_top">Imprints</a> Web site as well as the
 documentation included with the Imprints source distribution. This section provides only a brief introduction
@@ -1871,7 +1871,7 @@
 mailing list. The toolset is still in usable form, but only for a series of older printer models where
 there are prepared packages to use. Packages for more up-to-date print devices are needed if Imprints
 should have a future. Information regarding the Imprints toolset can be obtained from the <a class="ulink" href="http://imprints.sourceforge.net/" target="_top">Imprints</a> home page.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2632048"></a>What Is Imprints?</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2632082"></a>What Is Imprints?</h3></div></div></div><p>
 Imprints is a collection of tools for supporting these goals:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
 	Providing a central repository of information regarding Windows NT and 95/98 printer driver packages.
@@ -1880,19 +1880,19 @@
 	</p></li><li><p>
 	Providing an installation client that will obtain printer drivers from a central Internet (or intranet) Imprints Server
 	repository and install them on remote Samba and Windows NT4 print servers.
-	</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2632082"></a>Creating Printer Driver Packages</h3></div></div></div><p>
+	</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2632116"></a>Creating Printer Driver Packages</h3></div></div></div><p>
 The process of creating printer driver packages is beyond the scope of this document (refer to Imprints.txt,
 included with the Samba distribution for more information). In short, an Imprints driver package
 is a gzipped tarball containing the driver files, related INF files, and a control file needed by the
 installation client.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2632098"></a>The Imprints Server</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2632132"></a>The Imprints Server</h3></div></div></div><p>
 The Imprints server is really a database server that may be queried via standard HTTP mechanisms. Each
 printer entry in the database has an associated URL for the actual downloading of the package. Each
 package is digitally signed via GnuPG, which can be used to verify that
 the package downloaded is actually
 the one referred in the Imprints database. It is strongly recommended that this security check
 not be disabled.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2632115"></a>The Installation Client</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2632150"></a>The Installation Client</h3></div></div></div><p>
 More information regarding the Imprints installation client is available from the documentation file
 <code class="filename">Imprints-Client-HOWTO.ps</code> that is included with the Imprints source package. The Imprints
 installation client comes in two forms:
@@ -1922,7 +1922,7 @@
 </p><p>
 The way of sidestepping this limitation is to require that all Imprints printer driver packages include both the Intel Windows NT and
 95/98 printer drivers and that the NT driver is installed first.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2632249"></a>Adding Network Printers without User Interaction</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2632283"></a>Adding Network Printers without User Interaction</h2></div></div></div><p>
 The following MS Knowledge Base article may be of some help if you need to handle Windows 2000 clients:
 <span class="emphasis"><em>How to Add Printers with No User Interaction in Windows 2000,</em></span> (<a class="ulink" href="http://support.microsoft.com/default.aspx?scid=kb;en-us;189105" target="_top">Microsoft KB 189105</a>).  It also
 applies to Windows XP Professional clients.  The ideas sketched out in this section are inspired by this
@@ -1981,7 +1981,7 @@
 up to date. The few extra seconds at logon time will not really be noticeable. Printers can be centrally
 added, changed, and deleted at will on the server with no user intervention required from the clients
 (you just need to keep the logon scripts up to date).
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2632528"></a>The <code class="literal">addprinter</code> Command</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2632557"></a>The <code class="literal">addprinter</code> Command</h2></div></div></div><p>
 The <code class="literal">addprinter</code> command can be configured to be a shell script or program executed by
 Samba. It is triggered by running the APW from a client against the Samba print server. The APW asks
 the user to fill in several fields (such as printer name, driver to be used, comment, port monitor,
@@ -1989,7 +1989,7 @@
 way that it can create a new printer (through writing correct printcap entries on legacy systems or
 by executing the <code class="literal">lpadmin</code> command on more modern systems) and create the associated share,
 then the APW will in effect really create a new printer on Samba and the UNIX print subsystem!
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2632566"></a>Migration of Classical Printing to Samba</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2632596"></a>Migration of Classical Printing to Samba</h2></div></div></div><p>
 The basic NT-style printer driver management has not changed considerably in 3.0 over the 2.2.x releases
 (apart from many small improvements). Here migration should be quite easy, especially if you followed
 previous advice to stop using deprecated parameters in your setup. For migrations from an existing 2.0.x
@@ -2019,11 +2019,11 @@
 	solution is to use the Windows NT APW to install the NT drivers and the 9x/Me drivers. This can be scripted
 	using smbclient and rpcclient. See the Imprints installation client on the <a class="ulink" href="http://imprints.sourceforge.net/" target="_top">Imprints</a> web site for example. See also the discussion of
 	rpcclient usage in <a class="link" href="CUPS-printing.html" title="Chapter 22. CUPS Printing Support">CUPS Printing</a>.
-	</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2632715"></a>Publishing Printer Information in Active Directory or LDAP</h2></div></div></div><p>
+	</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2632744"></a>Publishing Printer Information in Active Directory or LDAP</h2></div></div></div><p>
 This topic has also been addressed in <a class="link" href="NetCommand.html" title="Chapter 13. Remote and Local Management: The Net Command">Remote and Local Management  The
 Net Command</a>. If you wish to volunteer your services to help document this further, please contact 
 <a class="ulink" href="mail://jht@samba.org" target="_top">John H. Terpstra</a>.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2632744"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2632750"></a>I Give My Root Password but I Do Not Get Access</h3></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2632774"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2632779"></a>I Give My Root Password but I Do Not Get Access</h3></div></div></div><p>
 Do not confuse the root password, which is valid for the UNIX system (and in most cases stored in the
 form of a one-way hash in a file named <code class="filename">/etc/shadow</code>), with the password used to
 authenticate against Samba. Samba does not know the UNIX password. Root access to Samba resources
@@ -2034,7 +2034,7 @@
 New SMB password: secret
 Retype new SMB password: secret
 </pre><p>
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2632791"></a>My Print Jobs Get Spooled into the Spooling Directory, but Then Get Lost</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2632821"></a>My Print Jobs Get Spooled into the Spooling Directory, but Then Get Lost</h3></div></div></div><p>
 Do not use the existing UNIX print system spool directory for the Samba spool directory. It may seem
 convenient and a savings of space, but it only leads to problems. The two must be separate. The UNIX/Linux
 system print spool directory (e.g., <code class="filename">/var/spool/cups</code>) is typically owned by a

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/compiling.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/compiling.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/compiling.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,9 +1,9 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 42. How to Compile Samba</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="Appendix.html" title="Part VI. Reference Section"><link rel="next" href="Portability.html" title="Chapter 43. Portability"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 42. How to Compile Samba</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="Appendix.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="Portability.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="compiling"></a>Chapter 42. How to Compile Samba</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="orgname">Samba Team</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> 22 May 2001 </p></div><div><p class="pubdate"> 18 March 2003 </p></div><div><p class="pubdate"> June 2005 </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="compiling.html#id2687547">Access Samba Source Code via Subversion</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2687554">Introduction</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2687595">Subversion Access to samba.org</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#id2687786">Accessing the Samba Sources via rsync and ftp</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2687861">Verifying Samba's PGP Signature</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2687999">Building the Binaries</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2688236">Compiling Samba with Active Directory Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#startingSamba">Starting the smbd nmbd and winbindd</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2688507">Starting from inetd.conf</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2688727">Alternative: Starting smbd as a Daemon</a></span></dt></dl></dd></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 42. How to Compile Samba</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="Appendix.html" title="Part VI. Reference Section"><link rel="next" href="Portability.html" title="Chapter 43. Portability"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 42. How to Compile Samba</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="Appendix.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="Portability.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="compiling"></a>Chapter 42. How to Compile Samba</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="orgname">Samba Team</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> 22 May 2001 </p></div><div><p class="pubdate"> 18 March 2003 </p></div><div><p class="pubdate"> June 2005 </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="compiling.html#id2687567">Access Samba Source Code via Subversion</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2687573">Introduction</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2687614">Subversion Access to samba.org</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#id2687805">Accessing the Samba Sources via rsync and ftp</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2687880">Verifying Samba's PGP Signature</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2688018">Building the Binaries</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2688255">Compiling Samba with Active Directory Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#startingSamba">Starting the smbd nmbd and winbindd</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2688526">Starting from inetd.conf</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2688746">Alternative: Starting smbd as a Daemon</a></span></dt></dl></dd></dl></div><p>
 You can obtain the Samba source file from the
 <a class="ulink" href="http://samba.org/" target="_top">Samba Web site</a>. To obtain a development version, 
 you can download Samba from Subversion or using <code class="literal">rsync</code>.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2687547"></a>Access Samba Source Code via Subversion</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2687554"></a>Introduction</h3></div></div></div><p>
-<a class="indexterm" name="id2687561"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2687567"></a>Access Samba Source Code via Subversion</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2687573"></a>Introduction</h3></div></div></div><p>
+<a class="indexterm" name="id2687581"></a>
 Samba is developed in an open environment. Developers use a
 Subversion to &#8220;<span class="quote">checkin</span>&#8221; (also known as 
 &#8220;<span class="quote">commit</span>&#8221;) new source code. Samba's various Subversion branches can
@@ -12,13 +12,13 @@
 </p><p>
 This chapter is a modified version of the instructions found at the
 <a class="ulink" href="http://samba.org/samba/subversion.html" target="_top">Samba</a> Web site.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2687595"></a>Subversion Access to samba.org</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2687614"></a>Subversion Access to samba.org</h3></div></div></div><p>
 The machine samba.org runs a publicly accessible Subversion
 repository for access to the source code of several packages, 
 including Samba, rsync, distcc, ccache, and jitterbug. There are two main ways
 of accessing the Subversion server on this host.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2687608"></a>Access via ViewCVS</h4></div></div></div><p>
-<a class="indexterm" name="id2687616"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2687627"></a>Access via ViewCVS</h4></div></div></div><p>
+<a class="indexterm" name="id2687635"></a>
 You can access the source code via your favorite WWW browser. This allows you to access
 the contents of individual files in the repository and also to look at the revision 
 history and commit logs of individual files. You can also ask for a diff 
@@ -26,8 +26,8 @@
 </p><p>
 Use the URL
 <a class="ulink" href="http://viewcvs.samba.org/" target="_top">http://viewcvs.samba.org/</a>.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2687644"></a>Access via Subversion</h4></div></div></div><p>
-<a class="indexterm" name="id2687652"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2687663"></a>Access via Subversion</h4></div></div></div><p>
+<a class="indexterm" name="id2687671"></a>
 You can also access the source code via a normal Subversion client. This gives you much more control over what
 you can do with the repository and allows you to check out whole source trees and keep them up to date via
 normal Subversion commands. This is the preferred method of access if you are a developer and not just a
@@ -37,7 +37,7 @@
 sources from <a class="ulink" href="http://subversion.tigris.org/" target="_top">http://subversion.tigris.org/</a>.
 </p><p>
 To gain access via anonymous Subversion, use the following steps. 
-</p><div class="procedure"><a name="id2687685"></a><p class="title"><b>Procedure 42.1. Retrieving Samba using Subversion</b></p><ol type="1"><li><p>
+</p><div class="procedure"><a name="id2687704"></a><p class="title"><b>Procedure 42.1. Retrieving Samba using Subversion</b></p><ol type="1"><li><p>
 	Install a recent copy of Subversion. All you really need is a 
 	copy of the Subversion client binary. 
 	</p></li><li><p>
@@ -62,9 +62,9 @@
 	</p><pre class="screen">
 	<strong class="userinput"><code>svn update</code></strong>
 	</pre><p>
-	</p></li></ol></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2687786"></a>Accessing the Samba Sources via rsync and ftp</h2></div></div></div><p>
-	<a class="indexterm" name="id2687794"></a>
-	<a class="indexterm" name="id2687801"></a>
+	</p></li></ol></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2687805"></a>Accessing the Samba Sources via rsync and ftp</h2></div></div></div><p>
+	<a class="indexterm" name="id2687814"></a>
+	<a class="indexterm" name="id2687820"></a>
 	<em class="parameter"><code>pserver.samba.org</code></em> also exports unpacked copies of most parts of the Subversion tree
 	at the Samba <a class="ulink" href="ftp://pserver.samba.org/pub/unpacked" target="_top">pserver</a> location and also
 	via anonymous rsync at the Samba <a class="ulink" href="rsync://pserver.samba.org/ftp/unpacked/" target="_top">rsync</a> server location.  I recommend using rsync rather
@@ -74,9 +74,9 @@
 	The disadvantage of the unpacked trees is that they do not support automatic
 	merging of local changes as Subversion does. <code class="literal">rsync</code> access is most convenient 
 	for an initial install.                      
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2687861"></a>Verifying Samba's PGP Signature</h2></div></div></div><p>
-<a class="indexterm" name="id2687869"></a>
-<a class="indexterm" name="id2687875"></a>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2687880"></a>Verifying Samba's PGP Signature</h2></div></div></div><p>
+<a class="indexterm" name="id2687888"></a>
+<a class="indexterm" name="id2687894"></a>
 It is strongly recommended that you verify the PGP signature for any source file before
 installing it. Even if you're not downloading from a mirror site, verifying PGP signatures
 should be a standard reflex. Many people today use the GNU GPG tool set in place of PGP.
@@ -87,7 +87,7 @@
 <code class="prompt">$ </code><strong class="userinput"><code>wget http://us1.samba.org/samba/ftp/samba-3.0.20.tar.asc</code></strong>
 <code class="prompt">$ </code><strong class="userinput"><code>wget http://us1.samba.org/samba/ftp/samba-pubkey.asc</code></strong>
 </pre><p>
-<a class="indexterm" name="id2687923"></a>
+<a class="indexterm" name="id2687943"></a>
 The first file is the PGP signature for the Samba source file; the other is the Samba public
 PGP key itself. Import the public PGP key with:
 </p><pre class="screen">
@@ -105,9 +105,9 @@
 </p><pre class="screen">
 gpg: BAD signature from &#8220;<span class="quote">Samba Distribution Verification Key</span>&#8221;
 </pre><p>
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2687999"></a>Building the Binaries</h2></div></div></div><p>
-	<a class="indexterm" name="id2688007"></a>
-<a class="indexterm" name="id2688013"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2688018"></a>Building the Binaries</h2></div></div></div><p>
+	<a class="indexterm" name="id2688026"></a>
+<a class="indexterm" name="id2688033"></a>
 	After the source tarball has been unpacked, the next step involves
 	configuration to match Samba to your operating system platform.
 	If your source directory does not contain the <code class="literal">configure</code> script,
@@ -120,7 +120,7 @@
 <code class="prompt">root# </code> ./autogen.sh
 </pre><p>
 	</p><p>
-	<a class="indexterm" name="id2688055"></a>
+	<a class="indexterm" name="id2688075"></a>
 	To build the binaries, run the program <strong class="userinput"><code>./configure
 	</code></strong> in the source directory. This should automatically 
 	configure Samba for your operating system. If you have unusual 
@@ -135,7 +135,7 @@
 <code class="prompt">root# </code><strong class="userinput"><code>./configure <em class="replaceable"><code>[... arguments ...]</code></em></code></strong>
 </pre><p>
 	</p><p>
-	<a class="indexterm" name="id2688121"></a>
+	<a class="indexterm" name="id2688140"></a>
 	Execute the following create the binaries:
 </p><pre class="screen">
 <code class="prompt">root# </code> <strong class="userinput"><code>make</code></strong>
@@ -164,7 +164,7 @@
 </pre><p>
 	As you can see from this, building and installing Samba does not need to
 	result in disaster!
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2688236"></a>Compiling Samba with Active Directory Support</h3></div></div></div><p>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2688255"></a>Compiling Samba with Active Directory Support</h3></div></div></div><p>
 	In order to compile Samba with ADS support, you need to have installed
 	on your system:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
@@ -187,13 +187,13 @@
 	If it does not, configure did not find your KRB5 libraries or
 	your LDAP libraries. Look in <code class="filename">config.log</code> to figure
 	out why and fix it.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2688302"></a>Installing the Required Packages for Debian</h4></div></div></div><p>On Debian, you need to install the following packages:</p><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2688321"></a>Installing the Required Packages for Debian</h4></div></div></div><p>On Debian, you need to install the following packages:</p><p>
 		</p><div class="itemizedlist"><ul type="disc"><li><p>libkrb5-dev</p></li><li><p>krb5-user</p></li></ul></div><p>
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2688329"></a>Installing the Required Packages for Red Hat Linux</h4></div></div></div><p>On Red Hat Linux, this means you should have at least: </p><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2688348"></a>Installing the Required Packages for Red Hat Linux</h4></div></div></div><p>On Red Hat Linux, this means you should have at least: </p><p>
 		</p><div class="itemizedlist"><ul type="disc"><li><p>krb5-workstation (for kinit)</p></li><li><p>krb5-libs (for linking with)</p></li><li><p>krb5-devel (because you are compiling from source)</p></li></ul></div><p>
 	</p><p>in addition to the standard development environment.</p><p>If these files are not installed on your system, you should check the installation
 	CDs to find which has them and install the files using your tool of choice. If in doubt
-	about what tool to use, refer to the Red Hat Linux documentation.</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2688373"></a>SuSE Linux Package Requirements</h4></div></div></div><p>
+	about what tool to use, refer to the Red Hat Linux documentation.</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2688393"></a>SuSE Linux Package Requirements</h4></div></div></div><p>
 	SuSE Linux installs Heimdal packages that may be required to allow you to build
 	binary packages. You should verify that the development libraries have been installed on
 	your system.
@@ -204,7 +204,7 @@
 	the maximum capabilities that are available. You should consider using SuSE-provided
 	packages where they are available.
 	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="startingSamba"></a>Starting the <span class="application">smbd</span> <span class="application">nmbd</span> and <span class="application">winbindd</span></h2></div></div></div><p>
-	<a class="indexterm" name="id2688427"></a>
+	<a class="indexterm" name="id2688446"></a>
 	You must choose to start <span class="application">smbd</span>, <span class="application">winbindd</span>  and <span class="application">nmbd</span> either as daemons or from
 	<span class="application">inetd</span>. Don't try to do both!  Either you can put
 	them in <code class="filename"> inetd.conf</code> and have them started on demand by
@@ -216,7 +216,7 @@
 	</p><p>
 	The main advantage of starting <span class="application">smbd</span> and <span class="application">nmbd</span> using the recommended daemon method
 	is that they will respond slightly more quickly to an initial connection request.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2688507"></a>Starting from inetd.conf</h3></div></div></div><a class="indexterm" name="id2688513"></a><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>The following will be different if 
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2688526"></a>Starting from inetd.conf</h3></div></div></div><a class="indexterm" name="id2688532"></a><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>The following will be different if 
 	you use NIS, NIS+, or LDAP to distribute services maps.</p></div><p>Look at your <code class="filename">/etc/services</code>. 
 	What is defined at port 139/tcp? If nothing is defined, 
 	then add a line like this:</p><pre class="programlisting">netbios-ssn     139/tcp</pre><p>Similarly for 137/udp, you should have an entry like:</p><pre class="programlisting">netbios-ns	137/udp</pre><p>
@@ -225,12 +225,12 @@
 netbios-ssn stream tcp nowait root /usr/local/samba/sbin/smbd smbd 
 netbios-ns dgram udp wait root /usr/local/samba/sbin/nmbd nmbd 
 </pre><p>
-	</p><a class="indexterm" name="id2688575"></a><p>
+	</p><a class="indexterm" name="id2688595"></a><p>
 	The exact syntax of <code class="filename">/etc/inetd.conf</code> 
 	varies between UNIXes. Look at the other entries in inetd.conf 
 	for a guide.
 	</p><p>
-	<a class="indexterm" name="id2688596"></a>
+	<a class="indexterm" name="id2688615"></a>
 	Some distributions use xinetd instead of inetd. Consult the 
 	xinetd manual for configuration information.
 	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>Some UNIXes already have entries like netbios_ns 
@@ -238,7 +238,7 @@
 	You must edit <code class="filename">/etc/services</code> or
 	<code class="filename">/etc/inetd.conf</code> to make them consistent.
 	</p></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-	<a class="indexterm" name="id2688633"></a>
+	<a class="indexterm" name="id2688652"></a>
 	On many systems you may need to use the
 	<a class="link" href="smb.conf.5.html#INTERFACES" target="_top">interfaces</a> option in <code class="filename">smb.conf</code> to specify
 	the IP address and netmask of your interfaces. Run 
@@ -253,13 +253,13 @@
 	</p></div><p>
 	Restart <span class="application">inetd</span>, perhaps just send it a HUP,
 	like this:
-<a class="indexterm" name="id2688702"></a>
+<a class="indexterm" name="id2688721"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>killall -HUP inetd</code></strong>
 </pre><p>
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2688727"></a>Alternative: Starting <span class="application">smbd</span> as a Daemon</h3></div></div></div><p>
-	<a class="indexterm" name="id2688741"></a>
-<a class="indexterm" name="id2688748"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2688746"></a>Alternative: Starting <span class="application">smbd</span> as a Daemon</h3></div></div></div><p>
+	<a class="indexterm" name="id2688760"></a>
+<a class="indexterm" name="id2688767"></a>
 	To start the server as a daemon, you should create a script something
 	like this one, perhaps calling it <code class="filename">startsmb</code>.
 	</p><pre class="programlisting">
@@ -278,7 +278,7 @@
 	If you use the SVR4-style init system, you may like to look at the
 	<code class="filename">examples/svr4-startup</code> script to make Samba fit
 	into that system.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2688826"></a>Starting Samba for Red Hat Linux</h4></div></div></div><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2688845"></a>Starting Samba for Red Hat Linux</h4></div></div></div><p>
 	Red Hat Linux has not always included all Samba components in the standard installation.
 	So versions of Red Hat Linux do not install the winbind utility, even though it is present
 	on the installation CDROM media. Check to see if the <code class="literal">winbindd</code> is present
@@ -311,7 +311,7 @@
 <code class="prompt">root# </code> chkconfig winbind on
 </pre><p>
 	Samba will be started automatically at every system reboot.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2688948"></a>Starting Samba for Novell SUSE Linux</h4></div></div></div><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2688968"></a>Starting Samba for Novell SUSE Linux</h4></div></div></div><p>
 	Novell SUSE Linux products automatically install all essential Samba components in a default installation.
 	Configure your <code class="filename">smb.conf</code> file, then execute the following to start Samba:
 </p><pre class="screen">

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/diagnosis.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/diagnosis.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/diagnosis.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,5 +1,5 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 38. The Samba Checklist</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="prev" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="next" href="problems.html" title="Chapter 39. Analyzing and Solving Samba Problems"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 38. The Samba Checklist</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="troubleshooting.html">Prev</a> </td><th width="60%" align="center">Part V. Troubleshooting</th><td width="20%" align="right"> <a accesskey="n" href="problems.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="diagnosis"></a>Chapter 38. The Samba Checklist</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="orgname">Samba Team</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Dan</span> <span class="orgname">Samba Team</span> <span class="surname">Shearer</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dan at samba.org">dan at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">Wed Jan 15</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="diagnosis.html#id2682777">Introduction</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2682816">Assumptions</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2683108">The Tests</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682777"></a>Introduction</h2></div></div></div><p>
-<a class="indexterm" name="id2682784"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 38. The Samba Checklist</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="prev" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="next" href="problems.html" title="Chapter 39. Analyzing and Solving Samba Problems"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 38. The Samba Checklist</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="troubleshooting.html">Prev</a> </td><th width="60%" align="center">Part V. Troubleshooting</th><td width="20%" align="right"> <a accesskey="n" href="problems.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="diagnosis"></a>Chapter 38. The Samba Checklist</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="orgname">Samba Team</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Dan</span> <span class="orgname">Samba Team</span> <span class="surname">Shearer</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dan at samba.org">dan at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">Wed Jan 15</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="diagnosis.html#id2682796">Introduction</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2682835">Assumptions</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2683127">The Tests</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682796"></a>Introduction</h2></div></div></div><p>
+<a class="indexterm" name="id2682804"></a>
 This file contains a list of tests you can perform to validate your
 Samba server. It also tells you what the likely cause of the problem
 is if it fails any one of these steps. If it passes all these tests,
@@ -14,7 +14,7 @@
 If you send one of the Samba mailing lists  an email saying, &#8220;<span class="quote">It does not work,</span>&#8221;
 and you have not followed this test procedure, you should not be surprised
 if your email is ignored.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682816"></a>Assumptions</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2682835"></a>Assumptions</h2></div></div></div><p>
 In all of the tests, it is assumed you have a Samba server called 
 BIGSERVER and a PC called ACLIENT, both in workgroup TESTGROUP.
 </p><p>
@@ -24,31 +24,31 @@
 <code class="filename">smb.conf</code>. I for our examples this share is called <em class="parameter"><code>tmp</code></em>.
 You can add a <em class="parameter"><code>tmp</code></em> share like this by adding the
 lines shown in <a class="link" href="diagnosis.html#tmpshare" title="Example 38.1. smb.conf with [tmp] Share">the next example</a>.
-</p><div class="example"><a name="tmpshare"></a><p class="title"><b>Example 38.1. smb.conf with [tmp] Share</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[tmp]</code></em></td></tr><tr><td><a class="indexterm" name="id2682886"></a><em class="parameter"><code>comment = temporary files </code></em></td></tr><tr><td><a class="indexterm" name="id2682898"></a><em class="parameter"><code>path = /tmp</code></em></td></tr><tr><td><a class="indexterm" name="id2682910"></a><em class="parameter"><code>read only = yes</code></em></td></tr></table></div></div><br class="example-break"><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
+</p><div class="example"><a name="tmpshare"></a><p class="title"><b>Example 38.1. smb.conf with [tmp] Share</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[tmp]</code></em></td></tr><tr><td><a class="indexterm" name="id2682906"></a><em class="parameter"><code>comment = temporary files </code></em></td></tr><tr><td><a class="indexterm" name="id2682917"></a><em class="parameter"><code>path = /tmp</code></em></td></tr><tr><td><a class="indexterm" name="id2682929"></a><em class="parameter"><code>read only = yes</code></em></td></tr></table></div></div><br class="example-break"><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 These tests assume version 3.0.0 or later of the Samba suite.
 Some commands shown did not exist in earlier versions. 
 </p></div><p>
-<a class="indexterm" name="id2682931"></a>
-<a class="indexterm" name="id2682938"></a>
-<a class="indexterm" name="id2682945"></a>
+<a class="indexterm" name="id2682950"></a>
+<a class="indexterm" name="id2682957"></a>
+<a class="indexterm" name="id2682964"></a>
 Please pay attention to the error messages you receive. If any error message
 reports that your server is being unfriendly, you should first check that your
 IP name resolution is correctly set up. Make sure your <code class="filename">/etc/resolv.conf</code>
 file points to name servers that really do exist.
 </p><p>
-<a class="indexterm" name="id2682965"></a>
-<a class="indexterm" name="id2682972"></a>
-<a class="indexterm" name="id2682979"></a>
-<a class="indexterm" name="id2682986"></a>
+<a class="indexterm" name="id2682985"></a>
+<a class="indexterm" name="id2682992"></a>
+<a class="indexterm" name="id2682998"></a>
+<a class="indexterm" name="id2683005"></a>
 Also, if you do not have DNS server access for name resolution, please check
 that the settings for your <code class="filename">smb.conf</code> file results in <em class="parameter"><code>dns proxy = no</code></em>. The
 best way to check this is with <code class="literal">testparm smb.conf</code>.
 </p><p>
-<a class="indexterm" name="id2683017"></a>
-<a class="indexterm" name="id2683023"></a>
-<a class="indexterm" name="id2683030"></a>
-<a class="indexterm" name="id2683037"></a>
-<a class="indexterm" name="id2683044"></a>
+<a class="indexterm" name="id2683036"></a>
+<a class="indexterm" name="id2683043"></a>
+<a class="indexterm" name="id2683049"></a>
+<a class="indexterm" name="id2683056"></a>
+<a class="indexterm" name="id2683063"></a>
 It is helpful to monitor the log files during testing by using the
 <code class="literal">tail -F log_file_name</code> in a separate
 terminal console (use ctrl-alt-F1 through F6 or multiple terminals in X). 
@@ -59,36 +59,36 @@
 </p><p>
 If you make changes to your <code class="filename">smb.conf</code> file while going through these test,
 remember to restart <span class="application">smbd</span> and <span class="application">nmbd</span>.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683108"></a>The Tests</h2></div></div></div><div class="procedure"><a name="id2683114"></a><p class="title"><b>Procedure 38.1. Diagnosing Your Samba Server</b></p><ol type="1"><li><p>
-<a class="indexterm" name="id2683126"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2683127"></a>The Tests</h2></div></div></div><div class="procedure"><a name="id2683133"></a><p class="title"><b>Procedure 38.1. Diagnosing Your Samba Server</b></p><ol type="1"><li><p>
+<a class="indexterm" name="id2683146"></a>
 In the directory in which you store your <code class="filename">smb.conf</code> file, run the command
 <code class="literal">testparm smb.conf</code>. If it reports any errors, then your <code class="filename">smb.conf</code>
 configuration file is faulty.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2683158"></a>
-<a class="indexterm" name="id2683164"></a>
+<a class="indexterm" name="id2683177"></a>
+<a class="indexterm" name="id2683184"></a>
 Your <code class="filename">smb.conf</code> file may be located in <code class="filename">/etc/samba</code>
 or in <code class="filename">/usr/local/samba/lib</code>.
 </p></div></li><li><p>
-<a class="indexterm" name="id2683199"></a>
+<a class="indexterm" name="id2683218"></a>
 Run the command <code class="literal">ping BIGSERVER</code> from the PC and
 <code class="literal">ping ACLIENT</code> from the UNIX box. If you do not get a valid response,
 then your TCP/IP software is not correctly installed. 
 </p><p>
 You will need to start a &#8220;<span class="quote">DOS prompt</span>&#8221; window on the PC to run ping.
 </p><p>
-<a class="indexterm" name="id2683231"></a>
-<a class="indexterm" name="id2683238"></a>
-<a class="indexterm" name="id2683244"></a>
+<a class="indexterm" name="id2683250"></a>
+<a class="indexterm" name="id2683257"></a>
+<a class="indexterm" name="id2683264"></a>
 If you get a message saying &#8220;<span class="quote"><span class="errorname">host not found</span></span>&#8221; or a similar message, then
 your DNS software or <code class="filename">/etc/hosts</code> file is not correctly set up.  If using DNS, check that
 the <code class="filename">/etc/resolv.conf</code> has correct, current, entries in it. It is possible to run
 Samba without DNS entries for the server and client, but it is assumed you do have correct entries for the
 remainder of these tests.
 </p><p>
-<a class="indexterm" name="id2683277"></a>
-<a class="indexterm" name="id2683284"></a>
-<a class="indexterm" name="id2683290"></a>
+<a class="indexterm" name="id2683296"></a>
+<a class="indexterm" name="id2683303"></a>
+<a class="indexterm" name="id2683310"></a>
 Another reason why ping might fail is if your host is running firewall 
 software. You will need to relax the rules to let in the workstation
 in question, perhaps by allowing access from another subnet (on Linux
@@ -98,8 +98,8 @@
 Modern Linux distributions install ipchains/iptables by default. 
 This is a common problem that is often overlooked.
 </p></div><p>
-<a class="indexterm" name="id2683325"></a>
-<a class="indexterm" name="id2683332"></a>
+<a class="indexterm" name="id2683345"></a>
+<a class="indexterm" name="id2683351"></a>
 If you wish to check what firewall rules may be present in a system under test, simply run
 <code class="literal">iptables -L -v</code>, or if <em class="parameter"><code>ipchains</code></em>-based firewall rules are in use,
 <code class="literal">ipchains -L -v</code>.
@@ -133,12 +133,12 @@
 Run the command <code class="literal">smbclient -L BIGSERVER</code>
 on the UNIX box. You should get back a list of available shares. 
 </p><p>
-<a class="indexterm" name="id2683407"></a>
-<a class="indexterm" name="id2683414"></a>
-<a class="indexterm" name="id2683421"></a>
-<a class="indexterm" name="id2683428"></a>
-<a class="indexterm" name="id2683435"></a>
-<a class="indexterm" name="id2683442"></a>
+<a class="indexterm" name="id2683427"></a>
+<a class="indexterm" name="id2683434"></a>
+<a class="indexterm" name="id2683440"></a>
+<a class="indexterm" name="id2683447"></a>
+<a class="indexterm" name="id2683454"></a>
+<a class="indexterm" name="id2683461"></a>
 If you get an error message containing the string &#8220;<span class="quote">bad password</span>&#8221;, then
 you probably have either an incorrect <em class="parameter"><code>hosts allow</code></em>, 
 <em class="parameter"><code>hosts deny</code></em>, or <em class="parameter"><code>valid users</code></em> line in your 
@@ -146,15 +146,15 @@
 temporarily remove any <em class="parameter"><code>hosts allow</code></em>, <em class="parameter"><code>hosts deny</code></em>,
 <em class="parameter"><code>valid users</code></em>, or <em class="parameter"><code>invalid users</code></em> lines.
 </p><p>
-<a class="indexterm" name="id2683512"></a>
+<a class="indexterm" name="id2683532"></a>
 If you get a message <code class="literal">connection refused</code> response, then the <code class="literal">smbd</code> server may
 not be running. If you installed it in <code class="filename">inetd.conf</code>, then you probably edited
 that file incorrectly. If you installed it as a daemon, then check that
 it is running and check that the netbios-ssn port is in a LISTEN
 state using <code class="literal">netstat -a</code>.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2683552"></a>
-<a class="indexterm" name="id2683558"></a>
+<a class="indexterm" name="id2683571"></a>
+<a class="indexterm" name="id2683578"></a>
 Some UNIX/Linux systems use <code class="literal">xinetd</code> in place of
 <code class="literal">inetd</code>. Check your system documentation for the location
 of the control files for your particular system implementation of
@@ -171,36 +171,36 @@
 There are a number of reasons for which smbd may refuse or decline
 a session request. The most common of these involve one or more of
 the <code class="filename">smb.conf</code> file entries as shown in <a class="link" href="diagnosis.html#modif1" title="Example 38.2. Configuration for Allowing Connections Only from a Certain Subnet">the next example</a>.
-</p><div class="example"><a name="modif1"></a><p class="title"><b>Example 38.2. Configuration for Allowing Connections Only from a Certain Subnet</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[globals]</code></em></td></tr><tr><td><a class="indexterm" name="id2683671"></a><em class="parameter"><code>hosts deny = ALL</code></em></td></tr><tr><td><a class="indexterm" name="id2683682"></a><em class="parameter"><code>hosts allow = xxx.xxx.xxx.xxx/yy</code></em></td></tr><tr><td><a class="indexterm" name="id2683694"></a><em class="parameter"><code>interfaces = eth0</code></em></td></tr><tr><td><a class="indexterm" name="id2683706"></a><em class="parameter"><code>bind interfaces only = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2683721"></a>
+</p><div class="example"><a name="modif1"></a><p class="title"><b>Example 38.2. Configuration for Allowing Connections Only from a Certain Subnet</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[globals]</code></em></td></tr><tr><td><a class="indexterm" name="id2683690"></a><em class="parameter"><code>hosts deny = ALL</code></em></td></tr><tr><td><a class="indexterm" name="id2683702"></a><em class="parameter"><code>hosts allow = xxx.xxx.xxx.xxx/yy</code></em></td></tr><tr><td><a class="indexterm" name="id2683713"></a><em class="parameter"><code>interfaces = eth0</code></em></td></tr><tr><td><a class="indexterm" name="id2683725"></a><em class="parameter"><code>bind interfaces only = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2683740"></a>
 In <a class="link" href="diagnosis.html#modif1" title="Example 38.2. Configuration for Allowing Connections Only from a Certain Subnet">Configuration for Allowing Connections Only from a Certain Subnet</a>, no
 allowance has been made for any session requests that will automatically translate to the loopback adapter
 address 127.0.0.1.  To solve this problem, change these lines as shown in <a class="link" href="diagnosis.html#modif2" title="Example 38.3. Configuration for Allowing Connections from a Certain Subnet and localhost">the following
 example</a>.
-</p><div class="example"><a name="modif2"></a><p class="title"><b>Example 38.3. Configuration for Allowing Connections from a Certain Subnet and localhost</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[globals]</code></em></td></tr><tr><td><a class="indexterm" name="id2683773"></a><em class="parameter"><code>hosts deny = ALL</code></em></td></tr><tr><td><a class="indexterm" name="id2683785"></a><em class="parameter"><code>hosts allow = xxx.xxx.xxx.xxx/yy 127.</code></em></td></tr><tr><td><a class="indexterm" name="id2683797"></a><em class="parameter"><code>interfaces = eth0 lo</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2683812"></a>
-<a class="indexterm" name="id2683818"></a>
+</p><div class="example"><a name="modif2"></a><p class="title"><b>Example 38.3. Configuration for Allowing Connections from a Certain Subnet and localhost</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[globals]</code></em></td></tr><tr><td><a class="indexterm" name="id2683792"></a><em class="parameter"><code>hosts deny = ALL</code></em></td></tr><tr><td><a class="indexterm" name="id2683804"></a><em class="parameter"><code>hosts allow = xxx.xxx.xxx.xxx/yy 127.</code></em></td></tr><tr><td><a class="indexterm" name="id2683816"></a><em class="parameter"><code>interfaces = eth0 lo</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2683831"></a>
+<a class="indexterm" name="id2683838"></a>
 Another common cause of these two errors is having something already running on port <code class="constant">139</code>,
 such as Samba (<span class="application">smbd</span> is running from <span class="application">inetd</span> already) or Digital's Pathworks. Check
 your <code class="filename">inetd.conf</code> file before trying to start <span class="application">smbd</span> as a daemon  it can avoid a
 lot of frustration!
 </p><p>
-<a class="indexterm" name="id2683863"></a>
-<a class="indexterm" name="id2683870"></a>
-<a class="indexterm" name="id2683876"></a>
-<a class="indexterm" name="id2683883"></a>
-<a class="indexterm" name="id2683890"></a>
+<a class="indexterm" name="id2683882"></a>
+<a class="indexterm" name="id2683889"></a>
+<a class="indexterm" name="id2683896"></a>
+<a class="indexterm" name="id2683902"></a>
+<a class="indexterm" name="id2683909"></a>
 And yet another possible cause for failure of this test is when the subnet mask and/or broadcast address
 settings are incorrect. Please check that the network interface IP address/broadcast address/subnet mask
 settings are correct and that Samba has correctly noted these in the <code class="filename">log.nmbd</code> file.
 </p></li><li><p>
-<a class="indexterm" name="id2683916"></a>
+<a class="indexterm" name="id2683936"></a>
 Run the command <code class="literal">nmblookup -B BIGSERVER __SAMBA__</code>.
 You should get back the IP address of your Samba server.
 </p><p>
-<a class="indexterm" name="id2683934"></a>
-<a class="indexterm" name="id2683941"></a>
-<a class="indexterm" name="id2683948"></a>
+<a class="indexterm" name="id2683953"></a>
+<a class="indexterm" name="id2683960"></a>
+<a class="indexterm" name="id2683967"></a>
 If you do not, then <span class="application">nmbd</span> is incorrectly installed. Check your <code class="filename">inetd.conf</code>
 if you run it from there, or that the daemon is running and listening to UDP port 137.
 </p><p>
@@ -209,7 +209,7 @@
 one-line script that contains the right parameters and run that from
 inetd.
 </p></li><li><p>
-<a class="indexterm" name="id2683984"></a>
+<a class="indexterm" name="id2684004"></a>
 Run the command <code class="literal">nmblookup -B ACLIENT `*'</code>.
 </p><p>
 You should get the PC's IP address back. If you do not, then the client
@@ -228,7 +228,7 @@
 should see the <code class="literal">got a positive name query response</code>
 messages from several hosts.
 </p><p>
-<a class="indexterm" name="id2684042"></a>
+<a class="indexterm" name="id2684061"></a>
 If this does not give a result similar to the previous test, then nmblookup isn't correctly getting your
 broadcast address through its automatic mechanism. In this case you should experiment with the <a class="link" href="smb.conf.5.html#INTERFACES" target="_top">interfaces</a> option in <code class="filename">smb.conf</code> to manually configure your IP address, broadcast, and netmask.
 </p><p>
@@ -238,7 +238,7 @@
 This test will probably fail if your subnet mask and broadcast address are
 not correct. (Refer to test 3 notes above).
 </p></li><li><p>
-<a class="indexterm" name="id2684094"></a>
+<a class="indexterm" name="id2684114"></a>
 Run the command <code class="literal">smbclient //BIGSERVER/TMP</code>. You should 
 then be prompted for a password. You should use the password of the account
 with which you are logged into the UNIX box. If you want to test with
@@ -266,20 +266,20 @@
 	You enabled password encryption but didn't map UNIX to Samba users. Run
 	<code class="literal">smbpasswd -a username</code>
 	</p></li></ol></div><p>
-<a class="indexterm" name="id2684279"></a>
-<a class="indexterm" name="id2684286"></a>
-<a class="indexterm" name="id2684293"></a>
-<a class="indexterm" name="id2684299"></a>
+<a class="indexterm" name="id2684298"></a>
+<a class="indexterm" name="id2684305"></a>
+<a class="indexterm" name="id2684312"></a>
+<a class="indexterm" name="id2684318"></a>
 Once connected, you should be able to use the commands <code class="literal">dir</code>, <code class="literal">get</code>,
 <code class="literal">put</code>, and so on. Type <code class="literal">help command</code> for instructions. You should
 especially check that the amount of free disk space shown is correct when you type <code class="literal">dir</code>.
 </p></li><li><p>
-<a class="indexterm" name="id2684346"></a>
+<a class="indexterm" name="id2684365"></a>
 On the PC, type the command <code class="literal">net view \\BIGSERVER</code>. You will 
 need to do this from within a DOS prompt window. You should get back a 
 list of shares available on the server.
 </p><p>
-<a class="indexterm" name="id2684365"></a>
+<a class="indexterm" name="id2684384"></a>
 If you get a message <code class="literal">network name not found</code> or similar error, then NetBIOS
 name resolution is not working. This is usually caused by a problem in <code class="literal">nmbd</code>.
 To overcome it, you could do one of the following (you only need to choose one of them):

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/domain-member.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/domain-member.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/domain-member.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,14 +1,14 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 6. Domain Membership</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="samba-bdc.html" title="Chapter 5. Backup Domain Control"><link rel="next" href="StandAloneServer.html" title="Chapter 7. Standalone Servers"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 6. Domain Membership</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="samba-bdc.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="StandAloneServer.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="domain-member"></a>Chapter 6. Domain Membership</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="orgname">Samba Team</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="orgname">Samba Team</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="orgname">SuSE</span> <span class="surname">Deschner</span></h3><span class="contrib">LDAP updates</span> <div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="domain-member.html#id2569127">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2570250">Managing Domain Machine Accounts using NT4 Server Manager</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2570531">On-the-Fly Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2570637">Making an MS Windows Workstation or Server a Domain Member</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#domain-member-server">Domain Member Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2571838">Why Is This Better Than security = server?</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#ads-member">Samba ADS Domain Membership</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2572120">Configure smb.conf</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2572310">Configure /etc/krb5.conf</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-server">Testing Server Setup</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-smbclient">Testing with smbclient</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2573404">Notes</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#id2573477">Sharing User ID Mappings between Samba Domain Members</a></span></dt><dt><span class="sect1"><a href="domain-member.html#id2573683">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2573723">Cannot Add Machine Back to Domain</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2573798">Adding Machine to Domain Fails</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2574034">I Can't Join a Windows 2003 PDC</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2569074"></a>
-<a class="indexterm" name="id2569081"></a>
-<a class="indexterm" name="id2569088"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 6. Domain Membership</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="samba-bdc.html" title="Chapter 5. Backup Domain Control"><link rel="next" href="StandAloneServer.html" title="Chapter 7. Standalone Servers"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 6. Domain Membership</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="samba-bdc.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="StandAloneServer.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="domain-member"></a>Chapter 6. Domain Membership</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="orgname">Samba Team</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="orgname">Samba Team</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="orgname">SuSE</span> <span class="surname">Deschner</span></h3><span class="contrib">LDAP updates</span> <div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="domain-member.html#id2569122">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2570246">Managing Domain Machine Accounts using NT4 Server Manager</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2570526">On-the-Fly Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2570632">Making an MS Windows Workstation or Server a Domain Member</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#domain-member-server">Domain Member Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2571833">Why Is This Better Than security = server?</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#ads-member">Samba ADS Domain Membership</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2572115">Configure smb.conf</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2572306">Configure /etc/krb5.conf</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-server">Testing Server Setup</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-smbclient">Testing with smbclient</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2573400">Notes</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#id2573472">Sharing User ID Mappings between Samba Domain Members</a></span></dt><dt><span class="sect1"><a href="domain-member.html#id2573679">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2573719">Cannot Add Machine Back to Domain</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2573794">Adding Machine to Domain Fails</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2574030">I Can't Join a Windows 2003 PDC</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2569070"></a>
+<a class="indexterm" name="id2569077"></a>
+<a class="indexterm" name="id2569084"></a>
 Domain membership is a subject of vital concern. Samba must be able to
 participate as a member server in a Microsoft domain security context, and
 Samba must be capable of providing domain machine member trust accounts;
 otherwise it would not be able to offer a viable option for many users.
 </p><p>
-<a class="indexterm" name="id2569104"></a>
-<a class="indexterm" name="id2569110"></a>
+<a class="indexterm" name="id2569099"></a>
+<a class="indexterm" name="id2569106"></a>
 This chapter covers background information pertaining to domain membership,
 the Samba configuration for it, and MS Windows client procedures for joining a
 domain. Why is this necessary? Because both are areas in which there exists
@@ -16,10 +16,10 @@
 UNIX/Linux networking and administration world, a considerable level of
 misinformation, incorrect understanding, and lack of knowledge. Hopefully
 this chapter will fill the voids.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2569127"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2569135"></a>
-<a class="indexterm" name="id2569142"></a>
-<a class="indexterm" name="id2569149"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2569122"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2569130"></a>
+<a class="indexterm" name="id2569137"></a>
+<a class="indexterm" name="id2569144"></a>
 MS Windows workstations and servers that want to participate in domain security need to
 be made domain members. Participating in domain security is often called 
 <span class="emphasis"><em>single sign-on</em></span>, or <acronym class="acronym">SSO</acronym> for short. This
@@ -27,68 +27,68 @@
 (or another server  be it an <span class="application">MS Windows NT4/200x</span>
 server) or a Samba server a member of an MS Windows domain security context.
 </p><p>
-<a class="indexterm" name="id2569180"></a>
-<a class="indexterm" name="id2569187"></a>
-<a class="indexterm" name="id2569194"></a>
-<a class="indexterm" name="id2569201"></a>
+<a class="indexterm" name="id2569176"></a>
+<a class="indexterm" name="id2569183"></a>
+<a class="indexterm" name="id2569190"></a>
+<a class="indexterm" name="id2569196"></a>
 Samba-3 can join an MS Windows NT4-style domain as a native member server, an 
 MS Windows Active Directory domain as a native member server, or a Samba domain
 control network. Domain membership has many advantages:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2569220"></a>
+	<a class="indexterm" name="id2569216"></a>
 	MS Windows workstation users get the benefit of SSO.
 	</p></li><li><p>
-	<a class="indexterm" name="id2569232"></a>
-	<a class="indexterm" name="id2569239"></a>
-	<a class="indexterm" name="id2569246"></a>
-	<a class="indexterm" name="id2569253"></a>
+	<a class="indexterm" name="id2569228"></a>
+	<a class="indexterm" name="id2569235"></a>
+	<a class="indexterm" name="id2569242"></a>
+	<a class="indexterm" name="id2569249"></a>
 	Domain user access rights and file ownership/access controls can be set
 	from the single Domain Security Account Manager (SAM) database 
 	(works with domain member servers as well as with MS Windows workstations
 	that are domain members).
 	</p></li><li><p>
-	<a class="indexterm" name="id2569268"></a>
-	<a class="indexterm" name="id2569275"></a>
+	<a class="indexterm" name="id2569264"></a>
+	<a class="indexterm" name="id2569270"></a>
 	Only <span class="application">MS Windows NT4/200x/XP Professional</span>
 	workstations that are domain members can use network logon facilities.
 	</p></li><li><p>
-	<a class="indexterm" name="id2569294"></a>
-	<a class="indexterm" name="id2569301"></a>
-	<a class="indexterm" name="id2569308"></a>
-	<a class="indexterm" name="id2569314"></a>
+	<a class="indexterm" name="id2569289"></a>
+	<a class="indexterm" name="id2569296"></a>
+	<a class="indexterm" name="id2569303"></a>
+	<a class="indexterm" name="id2569310"></a>
 	Domain member workstations can be better controlled through the use of
 	policy files (<code class="filename">NTConfig.POL</code>) and desktop profiles.
 	</p></li><li><p>
-	<a class="indexterm" name="id2569334"></a>
-	<a class="indexterm" name="id2569341"></a>
-	<a class="indexterm" name="id2569348"></a>
+	<a class="indexterm" name="id2569329"></a>
+	<a class="indexterm" name="id2569336"></a>
+	<a class="indexterm" name="id2569343"></a>
 	Through the use of logon scripts, users can be given transparent access to network
 	applications that run off application servers.
 	</p></li><li><p>
-	<a class="indexterm" name="id2569361"></a>
-	<a class="indexterm" name="id2569368"></a>
-	<a class="indexterm" name="id2569375"></a>
-	<a class="indexterm" name="id2569382"></a>
+	<a class="indexterm" name="id2569357"></a>
+	<a class="indexterm" name="id2569364"></a>
+	<a class="indexterm" name="id2569370"></a>
+	<a class="indexterm" name="id2569377"></a>
 	Network administrators gain better application and user access management
 	abilities because there is no need to maintain user accounts on any network
 	client or server other than the central domain database 
 	(either NT4/Samba SAM-style domain, NT4 domain that is backend-ed with an
 	LDAP directory, or via an Active Directory infrastructure).
 	</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="machine-trust-accounts"></a>MS Windows Workstation/Server Machine Trust Accounts</h2></div></div></div><p>
-<a class="indexterm" name="id2569410"></a>
-<a class="indexterm" name="id2569416"></a>
-<a class="indexterm" name="id2569423"></a>
-<a class="indexterm" name="id2569430"></a>
+<a class="indexterm" name="id2569406"></a>
+<a class="indexterm" name="id2569412"></a>
+<a class="indexterm" name="id2569419"></a>
+<a class="indexterm" name="id2569426"></a>
 A Machine Trust Account is an account that is used to authenticate a client machine (rather than a user) to
 the domain controller server. In Windows terminology, this is known as a &#8220;<span class="quote">computer account.</span>&#8221; The
 purpose of the machine trust account is to prevent a rogue user and domain controller from colluding to gain
 access to a domain member workstation.
 </p><p>
-<a class="indexterm" name="id2569450"></a>
-<a class="indexterm" name="id2569459"></a>
-<a class="indexterm" name="id2569466"></a>
-<a class="indexterm" name="id2569473"></a>
-<a class="indexterm" name="id2569480"></a>
+<a class="indexterm" name="id2569446"></a>
+<a class="indexterm" name="id2569455"></a>
+<a class="indexterm" name="id2569462"></a>
+<a class="indexterm" name="id2569469"></a>
+<a class="indexterm" name="id2569476"></a>
 The password of a Machine Trust Account acts as the shared secret for secure communication with the domain
 controller. This is a security feature to prevent an unauthorized machine with the same NetBIOS name from
 joining the domain, participating in domain security operations, and gaining access to domain user/group
@@ -96,10 +96,10 @@
 clients do not. Hence, a Windows 9x/Me/XP Home client is never a true member of a domain because it does not
 possess a Machine Trust Account, and, thus, has no shared secret with the domain controller.
 </p><p>
-<a class="indexterm" name="id2569501"></a>
-<a class="indexterm" name="id2569508"></a>
-<a class="indexterm" name="id2569515"></a>
-<a class="indexterm" name="id2569521"></a>
+<a class="indexterm" name="id2569497"></a>
+<a class="indexterm" name="id2569504"></a>
+<a class="indexterm" name="id2569510"></a>
+<a class="indexterm" name="id2569517"></a>
 A Windows NT4 PDC stores each Machine Trust Account in the Windows Registry.
 The introduction of MS Windows 2000 saw the introduction of Active Directory,
 the new repository for Machine Trust Accounts. A Samba PDC, however, stores
@@ -107,69 +107,69 @@
 as follows:
 
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2569538"></a>
-	<a class="indexterm" name="id2569546"></a>
-	<a class="indexterm" name="id2569552"></a>
+	<a class="indexterm" name="id2569534"></a>
+	<a class="indexterm" name="id2569541"></a>
+	<a class="indexterm" name="id2569548"></a>
 	A domain security account (stored in the <a class="link" href="smb.conf.5.html#PASSDBBACKEND" target="_top">passdb backend</a>) that has been configured in
 	the <code class="filename">smb.conf</code> file. The precise nature of the account information that is stored depends on the type of
 	backend database that has been chosen.
 	</p><p>
-	<a class="indexterm" name="id2569584"></a>
-	<a class="indexterm" name="id2569591"></a>
-	<a class="indexterm" name="id2569598"></a>
-	<a class="indexterm" name="id2569604"></a>
-	<a class="indexterm" name="id2569611"></a>
-	<a class="indexterm" name="id2569618"></a>
+	<a class="indexterm" name="id2569580"></a>
+	<a class="indexterm" name="id2569587"></a>
+	<a class="indexterm" name="id2569594"></a>
+	<a class="indexterm" name="id2569600"></a>
+	<a class="indexterm" name="id2569607"></a>
+	<a class="indexterm" name="id2569614"></a>
 	The older format of this data is the <code class="filename">smbpasswd</code> database
 	that contains the UNIX login ID, the UNIX user identifier (UID), and the
 	LanMan and NT-encrypted passwords. There is also some other information in
 	this file that we do not need to concern ourselves with here.
 	</p><p>
-	<a class="indexterm" name="id2569640"></a>
-	<a class="indexterm" name="id2569647"></a>
-	<a class="indexterm" name="id2569654"></a>
-	<a class="indexterm" name="id2569661"></a>
+	<a class="indexterm" name="id2569636"></a>
+	<a class="indexterm" name="id2569643"></a>
+	<a class="indexterm" name="id2569650"></a>
+	<a class="indexterm" name="id2569656"></a>
 	The two newer database types are called ldapsam and tdbsam. Both store considerably more data than the older
 	<code class="filename">smbpasswd</code> file did. The extra information enables new user account controls to be
 	implemented.
 	</p></li><li><p>
-	<a class="indexterm" name="id2569681"></a>
-	<a class="indexterm" name="id2569688"></a>
+	<a class="indexterm" name="id2569677"></a>
+	<a class="indexterm" name="id2569684"></a>
 	A corresponding UNIX account, typically stored in <code class="filename">/etc/passwd</code>. Work is in progress to
 	allow a simplified mode of operation that does not require UNIX user accounts, but this has not been a feature
 	of the early releases of Samba-3, and is not currently planned for release either.
 	</p></li></ul></div><p>
 </p><p>
-<a class="indexterm" name="id2569714"></a>
+<a class="indexterm" name="id2569710"></a>
 There are three ways to create Machine Trust Accounts:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2569730"></a>
+	<a class="indexterm" name="id2569726"></a>
 	Manual creation from the UNIX/Linux command line. Here, both the Samba and
 	corresponding UNIX account are created by hand.
 	</p></li><li><p>
-	<a class="indexterm" name="id2569744"></a>
-	<a class="indexterm" name="id2569751"></a>
+	<a class="indexterm" name="id2569740"></a>
+	<a class="indexterm" name="id2569747"></a>
 	Using the MS Windows NT4 Server Manager, either from an NT4 domain member
 	server or using the Nexus toolkit available from the Microsoft Web site.
 	This tool can be run from any MS Windows machine as long as the user is
 	logged on as the administrator account.
 	</p></li><li><p>
-	<a class="indexterm" name="id2569767"></a>
-	<a class="indexterm" name="id2569774"></a>
+	<a class="indexterm" name="id2569763"></a>
+	<a class="indexterm" name="id2569770"></a>
 	&#8220;<span class="quote">On-the-fly</span>&#8221; creation. The Samba Machine Trust Account is automatically
 	created by Samba at the time the client is joined to the domain.
 	(For security, this is the recommended method.) The corresponding UNIX
 	account may be created automatically or manually. 
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2569793"></a>
-<a class="indexterm" name="id2569800"></a>
+<a class="indexterm" name="id2569789"></a>
+<a class="indexterm" name="id2569795"></a>
 Neither MS Windows NT4/200x/XP Professional, nor Samba, provide any method for enforcing the method of machine
 trust account creation. This is a matter of the administrator's choice.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2569813"></a>Manual Creation of Machine Trust Accounts</h3></div></div></div><p>
-<a class="indexterm" name="id2569822"></a>
-<a class="indexterm" name="id2569828"></a>
-<a class="indexterm" name="id2569834"></a>
-<a class="indexterm" name="id2569841"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2569809"></a>Manual Creation of Machine Trust Accounts</h3></div></div></div><p>
+<a class="indexterm" name="id2569817"></a>
+<a class="indexterm" name="id2569824"></a>
+<a class="indexterm" name="id2569830"></a>
+<a class="indexterm" name="id2569836"></a>
 The first step in manually creating a Machine Trust Account is to manually
 create the corresponding UNIX account in <code class="filename">/etc/passwd</code>. 
 This can be done using <code class="literal">vipw</code> or another &#8220;<span class="quote">adduser</span>&#8221; command
@@ -183,25 +183,25 @@
 <code class="prompt">root# </code><strong class="userinput"><code>passwd -l <em class="replaceable"><code>machine_name</code></em>$</code></strong>
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2569909"></a>
-<a class="indexterm" name="id2569916"></a>
-<a class="indexterm" name="id2569923"></a>
+<a class="indexterm" name="id2569905"></a>
+<a class="indexterm" name="id2569912"></a>
+<a class="indexterm" name="id2569919"></a>
 In the example above there is an existing system group &#8220;<span class="quote">machines</span>&#8221; which is used
 as the primary group for all machine accounts. In the following examples the &#8220;<span class="quote">machines</span>&#8221; group
 numeric GID is 100.
 </p><p>
-<a class="indexterm" name="id2569943"></a>
-<a class="indexterm" name="id2569950"></a>
+<a class="indexterm" name="id2569939"></a>
+<a class="indexterm" name="id2569946"></a>
 On *BSD systems, this can be done using the <code class="literal">chpass</code> utility:
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>chpass -a \
 '<em class="replaceable"><code>machine_name</code></em>$:*:101:100::0:0:Windows <em class="replaceable"><code>machine_name</code></em>:/dev/null:/sbin/nologin'</code></strong>
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2569991"></a>
-<a class="indexterm" name="id2569998"></a>
-<a class="indexterm" name="id2570004"></a>
-<a class="indexterm" name="id2570011"></a>
+<a class="indexterm" name="id2569987"></a>
+<a class="indexterm" name="id2569994"></a>
+<a class="indexterm" name="id2570000"></a>
+<a class="indexterm" name="id2570007"></a>
 The <code class="filename">/etc/passwd</code> entry will list the machine name 
 with a &#8220;<span class="quote">$</span>&#8221; appended, and will not have a password, will have a null shell and no 
 home directory. For example, a machine named &#8220;<span class="quote">doppy</span>&#8221; would have an 
@@ -210,9 +210,9 @@
 doppy$:x:505:100:<em class="replaceable"><code>machine_nickname</code></em>:/dev/null:/bin/false
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2570054"></a>
-<a class="indexterm" name="id2570061"></a>
-<a class="indexterm" name="id2570068"></a>
+<a class="indexterm" name="id2570049"></a>
+<a class="indexterm" name="id2570056"></a>
+<a class="indexterm" name="id2570063"></a>
 in which <em class="replaceable"><code>machine_nickname</code></em> can be any
 descriptive name for the client, such as BasementComputer.
 <em class="replaceable"><code>machine_name</code></em> absolutely must be the NetBIOS
@@ -220,9 +220,9 @@
 appended to the NetBIOS name of the client or Samba will not recognize
 this as a Machine Trust Account.
 </p><p>
-<a class="indexterm" name="id2570093"></a>
-<a class="indexterm" name="id2570100"></a>
-<a class="indexterm" name="id2570107"></a>
+<a class="indexterm" name="id2570089"></a>
+<a class="indexterm" name="id2570096"></a>
+<a class="indexterm" name="id2570103"></a>
 Now that the corresponding UNIX account has been created, the next step is to create 
 the Samba account for the client containing the well-known initial 
 Machine Trust Account password. This can be done using the 
@@ -232,48 +232,48 @@
 <code class="prompt">root# </code><strong class="userinput"><code>smbpasswd -a -m <em class="replaceable"><code>machine_name</code></em></code></strong>
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2570148"></a>
-<a class="indexterm" name="id2570155"></a>
-<a class="indexterm" name="id2570162"></a>
-<a class="indexterm" name="id2570169"></a>
+<a class="indexterm" name="id2570144"></a>
+<a class="indexterm" name="id2570151"></a>
+<a class="indexterm" name="id2570158"></a>
+<a class="indexterm" name="id2570165"></a>
 where <em class="replaceable"><code>machine_name</code></em> is the machine's NetBIOS
 name. The RID of the new machine account is generated from the UID of 
 the corresponding UNIX account.
 </p><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Join the client to the domain immediately</h3><p>
-<a class="indexterm" name="id2570191"></a>
-<a class="indexterm" name="id2570198"></a>
-<a class="indexterm" name="id2570204"></a>
-<a class="indexterm" name="id2570211"></a>
-<a class="indexterm" name="id2570218"></a>
+<a class="indexterm" name="id2570187"></a>
+<a class="indexterm" name="id2570194"></a>
+<a class="indexterm" name="id2570200"></a>
+<a class="indexterm" name="id2570207"></a>
+<a class="indexterm" name="id2570214"></a>
 Manually creating a Machine Trust Account using this method is the 
 equivalent of creating a Machine Trust Account on a Windows NT PDC using 
-<a class="indexterm" name="id2570228"></a>
+<a class="indexterm" name="id2570224"></a>
 the <span class="application">Server Manager</span>. From the time at which the 
 account is created to the time the client joins the domain and 
 changes the password, your domain is vulnerable to an intruder joining 
 your domain using a machine with the same NetBIOS name. A PDC inherently 
 trusts members of the domain and will serve out a large degree of user 
 information to such clients. You have been warned!
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2570250"></a>Managing Domain Machine Accounts using NT4 Server Manager</h3></div></div></div><p>
-<a class="indexterm" name="id2570259"></a>
-<a class="indexterm" name="id2570266"></a>
-<a class="indexterm" name="id2570273"></a>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2570246"></a>Managing Domain Machine Accounts using NT4 Server Manager</h3></div></div></div><p>
+<a class="indexterm" name="id2570254"></a>
+<a class="indexterm" name="id2570262"></a>
+<a class="indexterm" name="id2570269"></a>
 A working <a class="link" href="smb.conf.5.html#ADDMACHINESCRIPT" target="_top">add machine script</a> is essential
 for machine trust accounts to be automatically created. This applies no matter whether
 you use automatic account creation or the NT4 Domain Server Manager.
 </p><p>
-<a class="indexterm" name="id2570299"></a>
-<a class="indexterm" name="id2570305"></a>
-<a class="indexterm" name="id2570312"></a>
-<a class="indexterm" name="id2570319"></a>
+<a class="indexterm" name="id2570294"></a>
+<a class="indexterm" name="id2570301"></a>
+<a class="indexterm" name="id2570308"></a>
+<a class="indexterm" name="id2570314"></a>
 If the machine from which you are trying to manage the domain is an 
 <span class="application">MS Windows NT4 workstation or MS Windows 200x/XP Professional</span>,
 the tool of choice is the package called <code class="literal">SRVTOOLS.EXE</code>. 
 When executed in the target directory it will unpack <code class="literal">SrvMgr.exe</code>
 and <code class="literal">UsrMgr.exe</code> (both are domain management tools for MS Windows NT4 workstation).
 </p><p>
-<a class="indexterm" name="id2570357"></a>
-<a class="indexterm" name="id2570364"></a>
+<a class="indexterm" name="id2570353"></a>
+<a class="indexterm" name="id2570360"></a>
 If your workstation is a <span class="application">Microsoft Windows 9x/Me</span> family product,
  you should download the <code class="literal">Nexus.exe</code> package from the Microsoft Web site.
 When executed from the target directory, it will unpack the same tools but for use on 
@@ -283,10 +283,10 @@
 <a class="ulink" href="http://support.microsoft.com/default.aspx?scid=kb;en-us;173673" target="_top">173673</a>, and
 <a class="ulink" href="http://support.microsoft.com/default.aspx?scid=kb;en-us;172540" target="_top">172540</a>
 </p><p>
-<a class="indexterm" name="id2570408"></a>
-<a class="indexterm" name="id2570415"></a>
+<a class="indexterm" name="id2570404"></a>
+<a class="indexterm" name="id2570411"></a>
 Launch the <code class="literal">srvmgr.exe</code> (Server Manager for Domains) and follow these steps:
-</p><div class="procedure"><a name="id2570430"></a><p class="title"><b>Procedure 6.1. Server Manager Account Machine Account Management</b></p><ol type="1"><li><p>
+</p><div class="procedure"><a name="id2570426"></a><p class="title"><b>Procedure 6.1. Server Manager Account Machine Account Management</b></p><ol type="1"><li><p>
 	From the menu select <span class="guimenu">Computer</span>.
 	</p></li><li><p>
 	Click <span class="guimenuitem">Select Domain</span>.
@@ -303,82 +303,82 @@
 	<span class="guilabel">Add NT Workstation of Server</span>, then
 	enter the machine name in the field provided, and click the 
 	<span class="guibutton">Add</span> button.
-	</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2570531"></a>On-the-Fly Creation of Machine Trust Accounts</h3></div></div></div><p>
-<a class="indexterm" name="id2570539"></a>
+	</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2570526"></a>On-the-Fly Creation of Machine Trust Accounts</h3></div></div></div><p>
+<a class="indexterm" name="id2570535"></a>
 The third (and recommended) way of creating Machine Trust Accounts is simply to allow the Samba server to
 create them as needed when the client is joined to the domain.
 </p><p>
-<a class="indexterm" name="id2570555"></a>
-<a class="indexterm" name="id2570564"></a>
-<a class="indexterm" name="id2570571"></a>
+<a class="indexterm" name="id2570550"></a>
+<a class="indexterm" name="id2570560"></a>
+<a class="indexterm" name="id2570567"></a>
 Since each Samba Machine Trust Account requires a corresponding UNIX account, a method
 for automatically creating the UNIX account is usually supplied; this requires configuration of the
 add machine script option in <code class="filename">smb.conf</code>. This method is not required; however, corresponding UNIX
 accounts may also be created manually.
 </p><p>
-<a class="indexterm" name="id2570593"></a>
-<a class="indexterm" name="id2570599"></a>
+<a class="indexterm" name="id2570588"></a>
+<a class="indexterm" name="id2570595"></a>
 Here is an example for a Red Hat Linux system:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2570622"></a><em class="parameter"><code>add machine script = /usr/sbin/useradd -d /var/lib/nobody -g 100 -s /bin/false -M %u</code></em></td></tr></table><p>
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2570637"></a>Making an MS Windows Workstation or Server a Domain Member</h3></div></div></div><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2570617"></a><em class="parameter"><code>add machine script = /usr/sbin/useradd -d /var/lib/nobody -g 100 -s /bin/false -M %u</code></em></td></tr></table><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2570632"></a>Making an MS Windows Workstation or Server a Domain Member</h3></div></div></div><p>
 The procedure for making an MS Windows workstation or server a member of the domain varies
 with the version of Windows.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2570647"></a>Windows 200x/XP Professional Client</h4></div></div></div><p>
-<a class="indexterm" name="id2570656"></a>
-<a class="indexterm" name="id2570662"></a>
-<a class="indexterm" name="id2570672"></a>
-<a class="indexterm" name="id2570679"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2570643"></a>Windows 200x/XP Professional Client</h4></div></div></div><p>
+<a class="indexterm" name="id2570651"></a>
+<a class="indexterm" name="id2570658"></a>
+<a class="indexterm" name="id2570668"></a>
+<a class="indexterm" name="id2570675"></a>
 	When the user elects to make the client a domain member, Windows 200x prompts for
 	an account and password that has privileges to create  machine accounts in the domain.
 	A Samba administrator account (i.e., a Samba account that has <code class="constant">root</code> privileges on the
 	Samba server) must be entered here; the operation will fail if an ordinary user
 	account is given. 
 	</p><p>
-<a class="indexterm" name="id2570698"></a>
-<a class="indexterm" name="id2570706"></a>
+<a class="indexterm" name="id2570694"></a>
+<a class="indexterm" name="id2570701"></a>
 	For security reasons, the password for this administrator account should be set
 	to a password that is other than that used for the root user in <code class="filename">/etc/passwd</code>.
 	</p><p>
-<a class="indexterm" name="id2570724"></a>
-<a class="indexterm" name="id2570731"></a>
-<a class="indexterm" name="id2570738"></a>
-<a class="indexterm" name="id2570744"></a>
+<a class="indexterm" name="id2570720"></a>
+<a class="indexterm" name="id2570726"></a>
+<a class="indexterm" name="id2570733"></a>
+<a class="indexterm" name="id2570740"></a>
 	The name of the account that is used to create domain member machine trust accounts can be
 	anything the network administrator may choose. If it is other than <code class="constant">root</code>,
 	then this is easily mapped to <code class="constant">root</code> in the file named in the <code class="filename">smb.conf</code> parameter
 	<a class="link" href="smb.conf.5.html#USERNAMEMAP" target="_top">username map = /etc/samba/smbusers</a>.
 	</p><p>
-<a class="indexterm" name="id2570768"></a>
-<a class="indexterm" name="id2570790"></a>
-<a class="indexterm" name="id2570797"></a>
+<a class="indexterm" name="id2570780"></a>
+<a class="indexterm" name="id2570787"></a>
+<a class="indexterm" name="id2570793"></a>
 	The session key of the Samba administrator account acts as an encryption key for setting the password of the machine trust
 	account. The Machine Trust Account will be created on-the-fly, or updated if it already exists.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2570810"></a>Windows NT4 Client</h4></div></div></div><p>
-<a class="indexterm" name="id2570818"></a>
-<a class="indexterm" name="id2570825"></a>
-<a class="indexterm" name="id2570832"></a>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2570806"></a>Windows NT4 Client</h4></div></div></div><p>
+<a class="indexterm" name="id2570814"></a>
+<a class="indexterm" name="id2570821"></a>
+<a class="indexterm" name="id2570828"></a>
 	If the Machine Trust Account was created manually, on the
 	Identification Changes menu enter the domain name, but do not
 	check the box <span class="guilabel">Create a Computer Account in the Domain</span>.
 	In this case, the existing Machine Trust Account is used to join the machine 
 	to the domain.
 	</p><p>
-<a class="indexterm" name="id2570853"></a>
-<a class="indexterm" name="id2570860"></a>
-<a class="indexterm" name="id2570867"></a>
-<a class="indexterm" name="id2570874"></a>
+<a class="indexterm" name="id2570849"></a>
+<a class="indexterm" name="id2570856"></a>
+<a class="indexterm" name="id2570862"></a>
+<a class="indexterm" name="id2570869"></a>
 	If the Machine Trust Account is to be created on the fly, on the Identification Changes menu enter the domain
 	name and check the box <span class="guilabel">Create a Computer Account in the Domain</span>. In this case, joining
 	the domain proceeds as above for Windows 2000 (i.e., you must supply a Samba administrator account when
 	prompted).
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2570894"></a>Samba Client</h4></div></div></div><p>
-<a class="indexterm" name="id2570902"></a>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2570890"></a>Samba Client</h4></div></div></div><p>
+<a class="indexterm" name="id2570898"></a>
 	Joining a Samba client to a domain is documented in <a class="link" href="domain-member.html#domain-member-server" title="Domain Member Server">the next section</a>.
 	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="domain-member-server"></a>Domain Member Server</h2></div></div></div><p>
-<a class="indexterm" name="id2570933"></a>
-<a class="indexterm" name="id2570940"></a>
-<a class="indexterm" name="id2570947"></a>
-<a class="indexterm" name="id2570954"></a>
+<a class="indexterm" name="id2570928"></a>
+<a class="indexterm" name="id2570935"></a>
+<a class="indexterm" name="id2570942"></a>
+<a class="indexterm" name="id2570949"></a>
 This mode of server operation involves the Samba machine being made a member
 of a domain security context. This means by definition that all user
 authentication will be done from a centrally defined authentication regime. 
@@ -387,106 +387,106 @@
 MS Windows 2000 or later.
 </p><p>
 <span class="emphasis"><em>
-<a class="indexterm" name="id2570972"></a>
-<a class="indexterm" name="id2570982"></a>
-<a class="indexterm" name="id2570989"></a>
-<a class="indexterm" name="id2570996"></a>
-<a class="indexterm" name="id2571002"></a>
-<a class="indexterm" name="id2571009"></a>
-<a class="indexterm" name="id2571016"></a>
-<a class="indexterm" name="id2571023"></a>
+<a class="indexterm" name="id2570968"></a>
+<a class="indexterm" name="id2570978"></a>
+<a class="indexterm" name="id2570985"></a>
+<a class="indexterm" name="id2570991"></a>
+<a class="indexterm" name="id2570998"></a>
+<a class="indexterm" name="id2571005"></a>
+<a class="indexterm" name="id2571012"></a>
+<a class="indexterm" name="id2571018"></a>
 Of course it should be clear that the authentication backend itself could be
 from any distributed directory architecture server that is supported by Samba.
 This can be LDAP (from OpenLDAP), or Sun's iPlanet, or Novell e-Directory
 Server, and so on.
 </em></span>
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2571039"></a>
-<a class="indexterm" name="id2571046"></a>
-<a class="indexterm" name="id2571053"></a>
+<a class="indexterm" name="id2571035"></a>
+<a class="indexterm" name="id2571042"></a>
+<a class="indexterm" name="id2571048"></a>
 When Samba is configured to use an LDAP or other identity management and/or
 directory service, it is Samba that continues to perform user and machine
 authentication. It should be noted that the LDAP server does not perform
 authentication handling in place of what Samba is designed to do.
 </p></div><p>
-<a class="indexterm" name="id2571068"></a>
-<a class="indexterm" name="id2571075"></a>
-<a class="indexterm" name="id2571082"></a>
+<a class="indexterm" name="id2571064"></a>
+<a class="indexterm" name="id2571071"></a>
+<a class="indexterm" name="id2571078"></a>
 Please refer to <a class="link" href="samba-pdc.html" title="Chapter 4. Domain Control">Domain Control</a>, for more information regarding
 how to create a domain machine account for a domain member server as well as for
 information on how to enable the Samba domain member machine to join the domain
 and be fully trusted by it.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2571102"></a>Joining an NT4-type Domain with Samba-3</h3></div></div></div><p><a class="link" href="domain-member.html#assumptions" title="Table 6.1. Assumptions">Assumptions</a> lists names that are used in the remainder of this chapter.</p><div class="table"><a name="assumptions"></a><p class="title"><b>Table 6.1. Assumptions</b></p><div class="table-contents"><table summary="Assumptions" border="1"><colgroup><col align="right"><col align="left"></colgroup><tbody><tr><td align="right">Samba DMS NetBIOS name:</td><td align="left">SERV1</td></tr><tr><td align="right">Windows 200x/NT domain name:</td><td align="left">MIDEARTH</td></tr><tr><td align="right">Domain's PDC NetBIOS name:</td><td align="left">DOMPDC</td></tr><tr><td align="right">Domain's BDC NetBIOS names:</td><td align="left">DOMBDC1 and DOMBDC2</td></tr></tbody></table></div></div><br class="table-break"><p>
-<a class="indexterm" name="id2571186"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2571097"></a>Joining an NT4-type Domain with Samba-3</h3></div></div></div><p><a class="link" href="domain-member.html#assumptions" title="Table 6.1. Assumptions">Assumptions</a> lists names that are used in the remainder of this chapter.</p><div class="table"><a name="assumptions"></a><p class="title"><b>Table 6.1. Assumptions</b></p><div class="table-contents"><table summary="Assumptions" border="1"><colgroup><col align="right"><col align="left"></colgroup><tbody><tr><td align="right">Samba DMS NetBIOS name:</td><td align="left">SERV1</td></tr><tr><td align="right">Windows 200x/NT domain name:</td><td align="left">MIDEARTH</td></tr><tr><td align="right">Domain's PDC NetBIOS name:</td><td align="left">DOMPDC</td></tr><tr><td align="right">Domain's BDC NetBIOS names:</td><td align="left">DOMBDC1 and DOMBDC2</td></tr></tbody></table></div></div><br class="table-break"><p>
+<a class="indexterm" name="id2571182"></a>
 First, you must edit your <code class="filename">smb.conf</code> file to tell Samba it should now use domain security.
 </p><p>
-<a class="indexterm" name="id2571202"></a>
-<a class="indexterm" name="id2571209"></a>
-<a class="indexterm" name="id2571216"></a>
-<a class="indexterm" name="id2571223"></a>
+<a class="indexterm" name="id2571198"></a>
+<a class="indexterm" name="id2571205"></a>
+<a class="indexterm" name="id2571212"></a>
+<a class="indexterm" name="id2571219"></a>
 Change (or add) your <a class="link" href="smb.conf.5.html#SECURITY" target="_top">security</a> line in the [global] section 
 of your <code class="filename">smb.conf</code> to read:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2571253"></a><em class="parameter"><code>security = domain</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2571249"></a><em class="parameter"><code>security = domain</code></em></td></tr></table><p>
 Note that if the parameter <em class="parameter"><code>security = user</code></em> is used, this machine would function as a
 standalone server and not as a domain member server. Domain security mode causes Samba to work within the
 domain security context.
 </p><p>
 Next change the <a class="link" href="smb.conf.5.html#WORKGROUP" target="_top">workgroup</a> line in the <em class="parameter"><code>[global]</code></em>
 section to read: 
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2571302"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2571297"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr></table><p>
 This is the name of the domain we are joining.
 </p><p>
-<a class="indexterm" name="id2571317"></a>
-<a class="indexterm" name="id2571324"></a>
+<a class="indexterm" name="id2571313"></a>
+<a class="indexterm" name="id2571320"></a>
 You must also have the parameter <a class="link" href="smb.conf.5.html#ENCRYPTPASSWORDS" target="_top">encrypt passwords</a>
 set to <code class="constant">yes</code> in order for your users to authenticate to the NT PDC.
 This is the default setting if this parameter is not specified. There is no need to specify this
 parameter, but if it is specified in the <code class="filename">smb.conf</code> file, it must be set to <code class="constant">Yes</code>.
 </p><p>
-<a class="indexterm" name="id2571364"></a>
-<a class="indexterm" name="id2571370"></a>
-<a class="indexterm" name="id2571377"></a>
-<a class="indexterm" name="id2571384"></a>
+<a class="indexterm" name="id2571359"></a>
+<a class="indexterm" name="id2571366"></a>
+<a class="indexterm" name="id2571372"></a>
+<a class="indexterm" name="id2571379"></a>
 Finally, add (or modify) a <a class="link" href="smb.conf.5.html#PASSWORDSERVER" target="_top">password server</a> line in the [global]
 section to read: 
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2571408"></a><em class="parameter"><code>password server = DOMPDC DOMBDC1 DOMBDC2</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2571404"></a><em class="parameter"><code>password server = DOMPDC DOMBDC1 DOMBDC2</code></em></td></tr></table><p>
 These are the PDC and BDCs Samba 
 will attempt to contact in order to authenticate users. Samba will 
 try to contact each of these servers in order, so you may want to 
 rearrange this list in order to spread out the authentication load 
 among Domain Controllers.
 </p><p>
-<a class="indexterm" name="id2571428"></a>
-<a class="indexterm" name="id2571435"></a>
-<a class="indexterm" name="id2571442"></a>
-<a class="indexterm" name="id2571449"></a>
+<a class="indexterm" name="id2571423"></a>
+<a class="indexterm" name="id2571430"></a>
+<a class="indexterm" name="id2571437"></a>
+<a class="indexterm" name="id2571444"></a>
 Alternatively, if you want smbd to determine automatically the list of domain controllers to use for
 authentication, you may set this line to be:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2571464"></a><em class="parameter"><code>password server = *</code></em></td></tr></table><p>
-<a class="indexterm" name="id2571475"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2571459"></a><em class="parameter"><code>password server = *</code></em></td></tr></table><p>
+<a class="indexterm" name="id2571471"></a>
 This method allows Samba to use exactly the same mechanism that NT does. The 
 method either uses broadcast-based name resolution, performs a WINS database
 lookup in order to find a domain controller against which to authenticate,
 or locates the domain controller using DNS name resolution.
 </p><p>
 To join the domain, run this command:
-<a class="indexterm" name="id2571491"></a>
+<a class="indexterm" name="id2571487"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>net rpc join -S DOMPDC -U<em class="replaceable"><code>Administrator%password</code></em></code></strong>
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2571524"></a>
-<a class="indexterm" name="id2571531"></a>
-<a class="indexterm" name="id2571538"></a>
-<a class="indexterm" name="id2571545"></a>
+<a class="indexterm" name="id2571520"></a>
+<a class="indexterm" name="id2571527"></a>
+<a class="indexterm" name="id2571534"></a>
+<a class="indexterm" name="id2571540"></a>
 If the <code class="option">-S DOMPDC</code> argument is not given, the domain name will be obtained from <code class="filename">smb.conf</code> and
 the NetBIOS name of the PDC will be obtained either using a WINS lookup or via NetBIOS broadcast based name
 look up.
 </p><p>
-<a class="indexterm" name="id2571568"></a>
-<a class="indexterm" name="id2571574"></a>
-<a class="indexterm" name="id2571581"></a>
-<a class="indexterm" name="id2571588"></a>
+<a class="indexterm" name="id2571563"></a>
+<a class="indexterm" name="id2571570"></a>
+<a class="indexterm" name="id2571577"></a>
+<a class="indexterm" name="id2571584"></a>
 The machine is joining the domain DOM, and the PDC for that domain (the only machine
 that has write access to the domain SAM database) is DOMPDC; therefore, use the <code class="option">-S</code>
 option. The <em class="replaceable"><code>Administrator%password</code></em> is the login name and
@@ -497,9 +497,9 @@
 <code class="computeroutput">Joined domain DOM.</code>
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2571625"></a>
-<a class="indexterm" name="id2571636"></a>
-<a class="indexterm" name="id2571643"></a>
+<a class="indexterm" name="id2571620"></a>
+<a class="indexterm" name="id2571632"></a>
+<a class="indexterm" name="id2571638"></a>
 Where Active Directory is used, the command used to join the ADS domain is:
 </p><pre class="screen">
 <code class="prompt">root# </code> net ads join -U<em class="replaceable"><code>Administrator%password</code></em>
@@ -512,64 +512,64 @@
 Refer to the <code class="literal">net</code> man page and to <a class="link" href="NetCommand.html" title="Chapter 13. Remote and Local Management: The Net Command">the chapter on remote
 administration</a> for further information.
 </p><p>
-<a class="indexterm" name="id2571700"></a>
-<a class="indexterm" name="id2571707"></a>
-<a class="indexterm" name="id2571714"></a>
+<a class="indexterm" name="id2571696"></a>
+<a class="indexterm" name="id2571702"></a>
+<a class="indexterm" name="id2571710"></a>
 This process joins the server to the domain without separately having to create the machine
 trust account on the PDC beforehand.
 </p><p>
-<a class="indexterm" name="id2571726"></a>
-<a class="indexterm" name="id2571736"></a>
-<a class="indexterm" name="id2571743"></a>
-<a class="indexterm" name="id2571750"></a>
+<a class="indexterm" name="id2571722"></a>
+<a class="indexterm" name="id2571731"></a>
+<a class="indexterm" name="id2571738"></a>
+<a class="indexterm" name="id2571746"></a>
 This command goes through the machine account password change protocol, then writes the new (random) machine
 account password for this Samba server into a file in the same directory in which a smbpasswd file would be
 normally stored. The trust account information that is needed by the DMS is written into the file
 <code class="filename">/usr/local/samba/private/secrets.tdb</code> or <code class="filename">/etc/samba/secrets.tdb</code>.
 </p><p>
-<a class="indexterm" name="id2571778"></a>
-<a class="indexterm" name="id2571785"></a>
+<a class="indexterm" name="id2571774"></a>
+<a class="indexterm" name="id2571781"></a>
 This file is created and owned by root and is not readable by any other user. It is
 the key to the domain-level security for your system and should be treated as carefully 
 as a shadow password file.
 </p><p>
-<a class="indexterm" name="id2571799"></a>
-<a class="indexterm" name="id2571806"></a>
-<a class="indexterm" name="id2571813"></a>
+<a class="indexterm" name="id2571795"></a>
+<a class="indexterm" name="id2571802"></a>
+<a class="indexterm" name="id2571809"></a>
 Finally, restart your Samba daemons and get ready for clients to begin using domain
 security. The way you can restart your Samba daemons depends on your distribution,
 but in most cases the following will suffice:
 </p><pre class="screen">
 <code class="prompt">root# </code>/etc/init.d/samba restart
 </pre><p>
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2571838"></a>Why Is This Better Than <em class="parameter"><code>security = server</code></em>?</h3></div></div></div><p>
-<a class="indexterm" name="id2571852"></a>
-<a class="indexterm" name="id2571858"></a>
-<a class="indexterm" name="id2571865"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2571833"></a>Why Is This Better Than <em class="parameter"><code>security = server</code></em>?</h3></div></div></div><p>
+<a class="indexterm" name="id2571847"></a>
+<a class="indexterm" name="id2571854"></a>
+<a class="indexterm" name="id2571861"></a>
 Currently, domain security in Samba does not free you from having to create local UNIX users to represent the
 users attaching to your server. This means that if domain user <code class="constant">DOM\fred</code> attaches to your
 domain security Samba server, there needs to be a local UNIX user fred to represent that user in the UNIX file
 system. This is similar to the older Samba security mode <a class="link" href="smb.conf.5.html#SECURITY" target="_top">security = server</a>, where Samba would pass through the authentication request to a Windows
 NT server in the same way as a Windows 95 or Windows 98 server would.
 </p><p>
-<a class="indexterm" name="id2571900"></a>
-<a class="indexterm" name="id2571906"></a>
-<a class="indexterm" name="id2571913"></a>
+<a class="indexterm" name="id2571896"></a>
+<a class="indexterm" name="id2571902"></a>
+<a class="indexterm" name="id2571908"></a>
 Please refer to <a class="link" href="winbind.html" title="Chapter 24. Winbind: Use of Domain Accounts">Winbind: Use of Domain Accounts</a>, for information on a system
 to automatically assign UNIX UIDs and GIDs to Windows NT domain users and groups.
 </p><p>
-<a class="indexterm" name="id2571932"></a>
-<a class="indexterm" name="id2571939"></a>
-<a class="indexterm" name="id2571946"></a>
+<a class="indexterm" name="id2571928"></a>
+<a class="indexterm" name="id2571934"></a>
+<a class="indexterm" name="id2571941"></a>
 The advantage of domain-level security is that the authentication in domain-level security is passed down the
 authenticated RPC channel in exactly the same way that an NT server would do it. This means Samba servers now
 participate in domain trust relationships in exactly the same way NT servers do (i.e., you can add Samba
 servers into a resource domain and have the authentication passed on from a resource domain PDC to an account
 domain PDC).
 </p><p>
-<a class="indexterm" name="id2571963"></a>
-<a class="indexterm" name="id2571970"></a>
-<a class="indexterm" name="id2571976"></a>
+<a class="indexterm" name="id2571959"></a>
+<a class="indexterm" name="id2571966"></a>
+<a class="indexterm" name="id2571972"></a>
 In addition, with <a class="link" href="smb.conf.5.html#SECURITY" target="_top">security = server</a>, every Samba daemon on a server has to
 keep a connection open to the authenticating server for as long as that daemon lasts. This can drain the
 connection resources on a Microsoft NT server and cause it to run out of available connections. With
@@ -577,10 +577,10 @@
 only for as long as is necessary to authenticate the user and then drop the connection, thus conserving PDC
 connection resources.
 </p><p>
-<a class="indexterm" name="id2572017"></a>
-<a class="indexterm" name="id2572023"></a>
-<a class="indexterm" name="id2572030"></a>
-<a class="indexterm" name="id2572036"></a>
+<a class="indexterm" name="id2572012"></a>
+<a class="indexterm" name="id2572019"></a>
+<a class="indexterm" name="id2572026"></a>
+<a class="indexterm" name="id2572032"></a>
 Finally, acting in the same manner as an NT server authenticating to a PDC means that as part of the
 authentication reply, the Samba server gets the user identification information such as the user SID, the list
 of NT groups the user belongs to, and so on.
@@ -589,58 +589,58 @@
 <a class="ulink" href="http://www.linuxworld.com" target="_top"><span class="emphasis"><em>LinuxWorld</em></span></a> as the article <a class="ulink" href="http://www.linuxworld.com/linuxworld/lw-1998-10/lw-10-samba.html" target="_top">http://www.linuxworld.com/linuxworld/lw-1998-10/lw-10-samba.html</a>
 <span class="emphasis"><em>Doing the NIS/NT Samba</em></span>.
 </p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="ads-member"></a>Samba ADS Domain Membership</h2></div></div></div><p>
-<a class="indexterm" name="id2572086"></a>
-<a class="indexterm" name="id2572093"></a>
-<a class="indexterm" name="id2572102"></a>
-<a class="indexterm" name="id2572109"></a>
+<a class="indexterm" name="id2572082"></a>
+<a class="indexterm" name="id2572089"></a>
+<a class="indexterm" name="id2572098"></a>
+<a class="indexterm" name="id2572105"></a>
 This is a rough guide to setting up Samba-3 with Kerberos authentication against a
 Windows 200x KDC. A familiarity with Kerberos is assumed.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2572120"></a>Configure <code class="filename">smb.conf</code></h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2572115"></a>Configure <code class="filename">smb.conf</code></h3></div></div></div><p>
 You must use at least the following three options in <code class="filename">smb.conf</code>:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2572145"></a><em class="parameter"><code>realm = your.kerberos.REALM</code></em></td></tr><tr><td><a class="indexterm" name="id2572157"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td># The following parameter need only be specified if present.</td></tr><tr><td># The default setting if not present is Yes.</td></tr><tr><td><a class="indexterm" name="id2572177"></a><em class="parameter"><code>encrypt passwords = yes</code></em></td></tr></table><p>
-<a class="indexterm" name="id2572191"></a>
-<a class="indexterm" name="id2572198"></a>
-<a class="indexterm" name="id2572204"></a>
-<a class="indexterm" name="id2572211"></a>
-<a class="indexterm" name="id2572218"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2572141"></a><em class="parameter"><code>realm = your.kerberos.REALM</code></em></td></tr><tr><td><a class="indexterm" name="id2572153"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td># The following parameter need only be specified if present.</td></tr><tr><td># The default setting if not present is Yes.</td></tr><tr><td><a class="indexterm" name="id2572173"></a><em class="parameter"><code>encrypt passwords = yes</code></em></td></tr></table><p>
+<a class="indexterm" name="id2572187"></a>
+<a class="indexterm" name="id2572193"></a>
+<a class="indexterm" name="id2572200"></a>
+<a class="indexterm" name="id2572207"></a>
+<a class="indexterm" name="id2572214"></a>
 In case samba cannot correctly identify the appropriate ADS server using the realm name, use the 
 <a class="link" href="smb.conf.5.html#PASSWORDSERVER" target="_top">password server</a> option in <code class="filename">smb.conf</code>:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2572249"></a><em class="parameter"><code>password server = your.kerberos.server</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2572245"></a><em class="parameter"><code>password server = your.kerberos.server</code></em></td></tr></table><p>
 The most common reason for which Samba may not be able to locate the ADS domain controller is a consequence of
 sites maintaining some DNS servers on UNIX systems without regard for the DNS requirements of the ADS
 infrastructure. There is no harm in specifying a preferred ADS domain controller using the <em class="parameter"><code>password
 server</code></em>.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2572276"></a>
-<a class="indexterm" name="id2572283"></a>
+<a class="indexterm" name="id2572272"></a>
+<a class="indexterm" name="id2572278"></a>
 You do <span class="emphasis"><em>not</em></span> need an smbpasswd file, and older clients will be authenticated as 
 if <a class="link" href="smb.conf.5.html#SECURITY" target="_top">security = domain</a>, although it will not do any harm and 
 allows you to have local users not in the domain.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2572310"></a>Configure <code class="filename">/etc/krb5.conf</code></h3></div></div></div><p>
-<a class="indexterm" name="id2572322"></a>
-<a class="indexterm" name="id2572329"></a>
-<a class="indexterm" name="id2572338"></a>
-<a class="indexterm" name="id2572345"></a>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2572306"></a>Configure <code class="filename">/etc/krb5.conf</code></h3></div></div></div><p>
+<a class="indexterm" name="id2572318"></a>
+<a class="indexterm" name="id2572325"></a>
+<a class="indexterm" name="id2572334"></a>
+<a class="indexterm" name="id2572341"></a>
 With both MIT and Heimdal Kerberos, it is unnecessary to configure the <code class="filename">/etc/krb5.conf</code>,
 and it may be detrimental.
 </p><p>
-<a class="indexterm" name="id2572363"></a>
-<a class="indexterm" name="id2572370"></a>
-<a class="indexterm" name="id2572377"></a>
-<a class="indexterm" name="id2572383"></a>
-<a class="indexterm" name="id2572390"></a>
+<a class="indexterm" name="id2572359"></a>
+<a class="indexterm" name="id2572366"></a>
+<a class="indexterm" name="id2572372"></a>
+<a class="indexterm" name="id2572379"></a>
+<a class="indexterm" name="id2572386"></a>
 Microsoft ADS automatically create SRV records in the DNS zone 
 <em class="parameter"><code>_kerberos._tcp.REALM.NAME</code></em> for each KDC in the realm. This is part
 of the installation and configuration process used to create an Active Directory domain.
 A KDC is a Kerberos Key Distribution Center and forms an integral part of the Microsoft
 active directory infrastructure.
 </p><p>
-<a class="indexterm" name="id2572412"></a>
-<a class="indexterm" name="id2572418"></a>
-<a class="indexterm" name="id2572425"></a>
-<a class="indexterm" name="id2572432"></a>
-<a class="indexterm" name="id2572439"></a>
-<a class="indexterm" name="id2572446"></a>
+<a class="indexterm" name="id2572407"></a>
+<a class="indexterm" name="id2572414"></a>
+<a class="indexterm" name="id2572421"></a>
+<a class="indexterm" name="id2572428"></a>
+<a class="indexterm" name="id2572435"></a>
+<a class="indexterm" name="id2572442"></a>
 UNIX systems can use kinit and the DES-CBC-MD5 or DES-CBC-CRC encryption types to authenticate to the Windows
 2000 KDC. For further information regarding Windows 2000 ADS kerberos interoperability please refer to the
 Microsoft Windows 2000 Kerberos <a class="ulink" href="http://www.microsoft.com/windows2000/techinfo/planning/security/kerbsteps.asp" target="_top">Interoperability</a>
@@ -648,18 +648,18 @@
 interoperability is <a class="ulink" href="http://www.ietf.org/rfc/rfc1510.txt?number=1510" target="_top">RFC1510</a>. This RFC
 explains much of the magic behind the operation of Kerberos.
 </p><p>
-<a class="indexterm" name="id2572477"></a>
-<a class="indexterm" name="id2572484"></a>
-<a class="indexterm" name="id2572491"></a>
-<a class="indexterm" name="id2572497"></a>
-<a class="indexterm" name="id2572504"></a>
-<a class="indexterm" name="id2572511"></a>
+<a class="indexterm" name="id2572473"></a>
+<a class="indexterm" name="id2572480"></a>
+<a class="indexterm" name="id2572486"></a>
+<a class="indexterm" name="id2572493"></a>
+<a class="indexterm" name="id2572500"></a>
+<a class="indexterm" name="id2572507"></a>
 MIT's, as well as Heimdal's, recent KRB5 libraries default to checking for SRV records, so they will 
 automatically find the KDCs. In addition, <code class="filename">krb5.conf</code> only allows specifying 
 a single KDC, even there if there may be more than one. Using the DNS lookup allows the KRB5 
 libraries to use whichever KDCs are available.
 </p><p>
-<a class="indexterm" name="id2572532"></a>
+<a class="indexterm" name="id2572528"></a>
 When manually configuring <code class="filename">krb5.conf</code>, the minimal configuration is:
 </p><pre class="screen">
 [libdefaults]
@@ -674,7 +674,7 @@
 	.kerberos.server = YOUR.KERBEROS.REALM
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2572558"></a>
+<a class="indexterm" name="id2572554"></a>
 When using Heimdal versions before 0.6, use the following configuration settings:
 </p><pre class="screen">
 [libdefaults]
@@ -691,16 +691,16 @@
         .kerberos.server = YOUR.KERBEROS.REALM
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2572580"></a>
-<a class="indexterm" name="id2572586"></a>
+<a class="indexterm" name="id2572576"></a>
+<a class="indexterm" name="id2572582"></a>
 Test your config by doing a <strong class="userinput"><code>kinit
 <em class="replaceable"><code>USERNAME</code></em>@<em class="replaceable"><code>REALM</code></em></code></strong> and
 making sure that your password is accepted by the Win2000 KDC.
 </p><p>
-<a class="indexterm" name="id2572610"></a>
-<a class="indexterm" name="id2572617"></a>
-<a class="indexterm" name="id2572623"></a>
-<a class="indexterm" name="id2572630"></a>
+<a class="indexterm" name="id2572606"></a>
+<a class="indexterm" name="id2572613"></a>
+<a class="indexterm" name="id2572619"></a>
+<a class="indexterm" name="id2572626"></a>
 With Heimdal versions earlier than 0.6.x you can use only newly created accounts
 in ADS or accounts that have had the password changed once after migration, or
 in case of <code class="constant">Administrator</code> after installation. At the
@@ -708,50 +708,50 @@
 (and no default etypes in krb5.conf). Unfortunately, this whole area is still
 in a state of flux.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2572651"></a>
-<a class="indexterm" name="id2572658"></a>
-<a class="indexterm" name="id2572665"></a>
+<a class="indexterm" name="id2572647"></a>
+<a class="indexterm" name="id2572654"></a>
+<a class="indexterm" name="id2572661"></a>
 The realm must be in uppercase or you will get a &#8220;<span class="quote"><span class="errorname">Cannot find KDC for
 requested realm while getting initial credentials</span></span>&#8221; error (Kerberos
 is case-sensitive!).
 </p></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2572682"></a>
-<a class="indexterm" name="id2572689"></a>
-<a class="indexterm" name="id2572696"></a>
-<a class="indexterm" name="id2572703"></a>
+<a class="indexterm" name="id2572678"></a>
+<a class="indexterm" name="id2572685"></a>
+<a class="indexterm" name="id2572692"></a>
+<a class="indexterm" name="id2572699"></a>
 Time between the two servers must be synchronized. You will get a &#8220;<span class="quote"><span class="errorname">kinit(v5): Clock skew too
 great while getting initial credentials</span></span>&#8221; if the time difference (clock skew) is more than five minutes.
 </p></div><p>
-<a class="indexterm" name="id2572721"></a>
-<a class="indexterm" name="id2572728"></a>
+<a class="indexterm" name="id2572716"></a>
+<a class="indexterm" name="id2572723"></a>
 Clock skew limits are configurable in the Kerberos protocols. The default setting is five minutes.
 </p><p>
-<a class="indexterm" name="id2572739"></a>
-<a class="indexterm" name="id2572746"></a>
-<a class="indexterm" name="id2572752"></a>
-<a class="indexterm" name="id2572759"></a>
+<a class="indexterm" name="id2572735"></a>
+<a class="indexterm" name="id2572742"></a>
+<a class="indexterm" name="id2572748"></a>
+<a class="indexterm" name="id2572755"></a>
 You also must ensure that you can do a reverse DNS lookup on the IP address of your KDC. Also, the name that
 this reverse lookup maps to must either be the NetBIOS name of the KDC (i.e., the hostname with no domain
 attached) or it can be the NetBIOS name followed by the realm.
 </p><p>
-<a class="indexterm" name="id2572774"></a>
-<a class="indexterm" name="id2572781"></a>
-<a class="indexterm" name="id2572787"></a>
+<a class="indexterm" name="id2572770"></a>
+<a class="indexterm" name="id2572777"></a>
+<a class="indexterm" name="id2572783"></a>
 The easiest way to ensure you get this right is to add a <code class="filename">/etc/hosts</code> entry mapping the IP
 address of your KDC to its NetBIOS name. If you do not get this correct, then you will get a <span class="errorname">local
 error</span> when you try to join the realm.
 </p><p>
-<a class="indexterm" name="id2572810"></a>
-<a class="indexterm" name="id2572817"></a>
-<a class="indexterm" name="id2572824"></a>
-<a class="indexterm" name="id2572831"></a>
+<a class="indexterm" name="id2572806"></a>
+<a class="indexterm" name="id2572813"></a>
+<a class="indexterm" name="id2572820"></a>
+<a class="indexterm" name="id2572827"></a>
 If all you want is Kerberos support in <span class="application">smbclient</span>, then you can skip directly to <a class="link" href="domain-member.html#ads-test-smbclient" title="Testing with smbclient">Testing with <span class="application">smbclient</span></a> now.  <a class="link" href="domain-member.html#ads-create-machine-account" title="Create the Computer Account">Create the Computer Account</a> and <a class="link" href="domain-member.html#ads-test-server" title="Testing Server Setup">Testing Server Setup</a> are needed only if you want Kerberos support for <span class="application">smbd</span>
 and <span class="application">winbindd</span>.
 </p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="ads-create-machine-account"></a>Create the Computer Account</h3></div></div></div><p>
-<a class="indexterm" name="id2572902"></a>
-<a class="indexterm" name="id2572908"></a>
-<a class="indexterm" name="id2572915"></a>
-<a class="indexterm" name="id2572922"></a>
+<a class="indexterm" name="id2572898"></a>
+<a class="indexterm" name="id2572904"></a>
+<a class="indexterm" name="id2572911"></a>
+<a class="indexterm" name="id2572918"></a>
 As a user who has write permission on the Samba private directory (usually root), run:
 </p><pre class="screen">
 <code class="prompt">root# </code> <strong class="userinput"><code>net ads join -U Administrator%password</code></strong>
@@ -760,12 +760,12 @@
 permission to add machines to the ADS domain. It is, of course, a good idea to use an account other than Administrator.
 On the UNIX/Linux system, this command must be executed by an account that has UID=0 (root).
 </p><p>
-<a class="indexterm" name="id2572957"></a>
-<a class="indexterm" name="id2572964"></a>
-<a class="indexterm" name="id2572971"></a>
-<a class="indexterm" name="id2572978"></a>
-<a class="indexterm" name="id2572984"></a>
-<a class="indexterm" name="id2572991"></a>
+<a class="indexterm" name="id2572953"></a>
+<a class="indexterm" name="id2572959"></a>
+<a class="indexterm" name="id2572966"></a>
+<a class="indexterm" name="id2572973"></a>
+<a class="indexterm" name="id2572980"></a>
+<a class="indexterm" name="id2572987"></a>
 When making a Windows client a member of an ADS domain within a complex organization, you
 may want to create the machine trust account within a particular organizational unit. Samba-3 permits
 this to be done using the following syntax:
@@ -775,10 +775,10 @@
 </pre><p>
 Your ADS manager will be able to advise what should be specified for the "organizational_unit" parameter.
 </p><p>
-<a class="indexterm" name="id2573041"></a>
-<a class="indexterm" name="id2573048"></a>
-<a class="indexterm" name="id2573055"></a>
-<a class="indexterm" name="id2573062"></a>
+<a class="indexterm" name="id2573037"></a>
+<a class="indexterm" name="id2573044"></a>
+<a class="indexterm" name="id2573051"></a>
+<a class="indexterm" name="id2573058"></a>
 For example, you may want to create the machine trust account in a container called &#8220;<span class="quote">Servers</span>&#8221;
 under the organizational directory &#8220;<span class="quote">Computers/BusinessUnit/Department,</span>&#8221; like this:
 </p><pre class="screen">
@@ -789,90 +789,90 @@
 before executing this command.  Please note that forward slashes must be used, because backslashes are both
 valid characters in an OU name and used as escapes for other characters.  If you need a backslash in an OU 
 name, it may need to be quadrupled to pass through the shell escape and ldap escape.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2573111"></a>Possible Errors</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2573107"></a>Possible Errors</h4></div></div></div><p>
 </p><div class="variablelist"><dl><dt><span class="term"><span class="errorname">ADS support not compiled in</span></span></dt><dd><p>
-	<a class="indexterm" name="id2573130"></a>
-	<a class="indexterm" name="id2573137"></a>
-	<a class="indexterm" name="id2573144"></a>
+	<a class="indexterm" name="id2573126"></a>
+	<a class="indexterm" name="id2573133"></a>
+	<a class="indexterm" name="id2573140"></a>
 	Samba must be reconfigured (remove config.cache) and recompiled (make clean all install) after the
 	Kerberos libraries and headers files are installed.
 	</p></dd><dt><span class="term"><span class="errorname">net ads join prompts for user name</span></span></dt><dd><p>
-	<a class="indexterm" name="id2573164"></a>
-	<a class="indexterm" name="id2573171"></a>
+	<a class="indexterm" name="id2573160"></a>
+	<a class="indexterm" name="id2573167"></a>
 	You need to log in to the domain using <strong class="userinput"><code>kinit
 	<em class="replaceable"><code>USERNAME</code></em>@<em class="replaceable"><code>REALM</code></em></code></strong>.
 	<em class="replaceable"><code>USERNAME</code></em> must be a user who has rights to add a machine to the domain.
 	</p></dd><dt><span class="term">Unsupported encryption/or checksum types</span></dt><dd><p>
-	<a class="indexterm" name="id2573204"></a>
-	<a class="indexterm" name="id2573211"></a>
-	<a class="indexterm" name="id2573218"></a>
+	<a class="indexterm" name="id2573200"></a>
+	<a class="indexterm" name="id2573207"></a>
+	<a class="indexterm" name="id2573214"></a>
 	Make sure that the <code class="filename">/etc/krb5.conf</code> is correctly configured
 	for the type and version of Kerberos installed on the system.
 	</p></dd></dl></div><p>
 </p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="ads-test-server"></a>Testing Server Setup</h3></div></div></div><p>
-<a class="indexterm" name="id2573250"></a>
-<a class="indexterm" name="id2573256"></a>
-<a class="indexterm" name="id2573263"></a>
+<a class="indexterm" name="id2573246"></a>
+<a class="indexterm" name="id2573252"></a>
+<a class="indexterm" name="id2573259"></a>
 If the join was successful, you will see a new computer account with the
 NetBIOS name of your Samba server in Active Directory (in the &#8220;<span class="quote">Computers</span>&#8221;
 folder under Users and Computers.
 </p><p>
-<a class="indexterm" name="id2573280"></a>
-<a class="indexterm" name="id2573287"></a>
-<a class="indexterm" name="id2573296"></a>
+<a class="indexterm" name="id2573275"></a>
+<a class="indexterm" name="id2573282"></a>
+<a class="indexterm" name="id2573291"></a>
 On a Windows 2000 client, try <strong class="userinput"><code>net use * \\server\share</code></strong>. You should
 be logged in with Kerberos without needing to know a password. If this fails, then run
 <strong class="userinput"><code>klist tickets</code></strong>. Did you get a ticket for the server? Does it have
 an encryption type of DES-CBC-MD5? 
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2573323"></a>
-<a class="indexterm" name="id2573330"></a>
-<a class="indexterm" name="id2573336"></a>
+<a class="indexterm" name="id2573318"></a>
+<a class="indexterm" name="id2573325"></a>
+<a class="indexterm" name="id2573332"></a>
 Samba can use both DES-CBC-MD5 encryption as well as ARCFOUR-HMAC-MD5 encoding.
 </p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="ads-test-smbclient"></a>Testing with <span class="application">smbclient</span></h3></div></div></div><p>
-<a class="indexterm" name="id2573363"></a>
-<a class="indexterm" name="id2573370"></a>
-<a class="indexterm" name="id2573377"></a>
+<a class="indexterm" name="id2573359"></a>
+<a class="indexterm" name="id2573366"></a>
+<a class="indexterm" name="id2573373"></a>
 On your Samba server try to log in to a Windows 2000 server or your Samba
 server using <span class="application">smbclient</span> and Kerberos. Use <span class="application">smbclient</span> as usual, but
 specify the <code class="option">-k</code> option to choose Kerberos authentication.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2573404"></a>Notes</h3></div></div></div><p>
-<a class="indexterm" name="id2573412"></a>
-<a class="indexterm" name="id2573419"></a>
-<a class="indexterm" name="id2573426"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2573400"></a>Notes</h3></div></div></div><p>
+<a class="indexterm" name="id2573408"></a>
+<a class="indexterm" name="id2573415"></a>
+<a class="indexterm" name="id2573422"></a>
 You must change the administrator password at least once after installing a domain controller, 
 to create the right encryption types.
 </p><p>
-<a class="indexterm" name="id2573439"></a>
-<a class="indexterm" name="id2573446"></a>
-<a class="indexterm" name="id2573452"></a>
+<a class="indexterm" name="id2573434"></a>
+<a class="indexterm" name="id2573441"></a>
+<a class="indexterm" name="id2573448"></a>
 Windows 200x does not seem to create the <em class="parameter"><code>_kerberos._udp</code></em> and
 <em class="parameter"><code>_ldap._tcp</code></em> in the default DNS setup. Perhaps this will be fixed later in service packs.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2573477"></a>Sharing User ID Mappings between Samba Domain Members</h2></div></div></div><p>
-<a class="indexterm" name="id2573485"></a>
-<a class="indexterm" name="id2573492"></a>
-<a class="indexterm" name="id2573499"></a>
-<a class="indexterm" name="id2573505"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2573472"></a>Sharing User ID Mappings between Samba Domain Members</h2></div></div></div><p>
+<a class="indexterm" name="id2573481"></a>
+<a class="indexterm" name="id2573488"></a>
+<a class="indexterm" name="id2573495"></a>
+<a class="indexterm" name="id2573501"></a>
 Samba maps UNIX users and groups (identified by UIDs and GIDs) to Windows users and groups (identified by SIDs).
 These mappings are done by the <em class="parameter"><code>idmap</code></em> subsystem of Samba.
 </p><p>
-<a class="indexterm" name="id2573524"></a>
-<a class="indexterm" name="id2573531"></a>
-<a class="indexterm" name="id2573538"></a>
+<a class="indexterm" name="id2573520"></a>
+<a class="indexterm" name="id2573526"></a>
+<a class="indexterm" name="id2573533"></a>
 In some cases it is useful to share these mappings between Samba domain members,
 so <span class="emphasis"><em>name-&gt;id</em></span> mapping is identical on all machines.
 This may be needed in particular when sharing files over both CIFS and NFS.
 </p><p>
-<a class="indexterm" name="id2573555"></a>
-<a class="indexterm" name="id2573562"></a>
+<a class="indexterm" name="id2573551"></a>
+<a class="indexterm" name="id2573557"></a>
 To use the <span class="emphasis"><em>LDAP</em></span> <em class="parameter"><code>ldap idmap suffix</code></em>, set:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2573585"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2573581"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr></table><p>
 See the <code class="filename">smb.conf</code> man page entry for the <a class="link" href="smb.conf.5.html#LDAPIDMAPSUFFIX" target="_top">ldap idmap suffix</a>
 parameter for further information.
 </p><p>
-<a class="indexterm" name="id2573622"></a>
-<a class="indexterm" name="id2573628"></a>
-<a class="indexterm" name="id2573635"></a>
+<a class="indexterm" name="id2573617"></a>
+<a class="indexterm" name="id2573624"></a>
+<a class="indexterm" name="id2573631"></a>
 Do not forget to specify also the <a class="link" href="smb.conf.5.html#LDAPADMINDN" target="_top">ldap admin dn</a>
 and to make certain to set the LDAP administrative password into the <code class="filename">secrets.tdb</code> using:
 </p><pre class="screen">
@@ -880,9 +880,9 @@
 </pre><p>
 In place of <code class="literal">ldap-admin-password</code>, substitute the LDAP administration password for your
 system.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2573683"></a>Common Errors</h2></div></div></div><p>
-<a class="indexterm" name="id2573691"></a>
-<a class="indexterm" name="id2573698"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2573679"></a>Common Errors</h2></div></div></div><p>
+<a class="indexterm" name="id2573687"></a>
+<a class="indexterm" name="id2573694"></a>
 In the process of adding/deleting/re-adding domain member machine trust accounts, there are
 many traps for the unwary player and many &#8220;<span class="quote">little</span>&#8221; things that can go wrong.
 It is particularly interesting how often subscribers on the Samba mailing list have concluded
@@ -890,16 +890,16 @@
 MS Windows on the machine. In truth, it is seldom necessary to reinstall because of this type
 of problem. The real solution is often quite simple, and with an understanding of how MS Windows
 networking functions, it is easy to overcome.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2573723"></a>Cannot Add Machine Back to Domain</h3></div></div></div><p>
-<a class="indexterm" name="id2573731"></a>
-<a class="indexterm" name="id2573738"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2573719"></a>Cannot Add Machine Back to Domain</h3></div></div></div><p>
+<a class="indexterm" name="id2573727"></a>
+<a class="indexterm" name="id2573734"></a>
 &#8220;<span class="quote">A Windows workstation was reinstalled. The original domain machine trust
 account was deleted and added immediately. The workstation will not join the domain if I use 
 the same machine name. Attempts to add the machine fail with a message that the machine already
 exists on the network  I know it does not. Why is this failing?</span>&#8221;
 </p><p>
-<a class="indexterm" name="id2573759"></a>
-<a class="indexterm" name="id2573766"></a>
+<a class="indexterm" name="id2573755"></a>
+<a class="indexterm" name="id2573761"></a>
 The original name is still in the NetBIOS name cache and must expire after machine account
 deletion before adding that same name as a domain member again. The best advice is to delete
 the old account and then add the machine with a new name. Alternately, the name cache can be flushed and
@@ -907,14 +907,14 @@
 </p><pre class="screen">
 <code class="prompt">C:\&gt; </code> nbtstat -R
 </pre><p>
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2573798"></a>Adding Machine to Domain Fails</h3></div></div></div><p>
-<a class="indexterm" name="id2573806"></a>
-<a class="indexterm" name="id2573813"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2573794"></a>Adding Machine to Domain Fails</h3></div></div></div><p>
+<a class="indexterm" name="id2573802"></a>
+<a class="indexterm" name="id2573809"></a>
 &#8220;<span class="quote">Adding a Windows 200x or XP Professional machine to the Samba PDC Domain fails with a
 message that says, <span class="errorname">"The machine could not be added at this time, there is a network problem.
 Please try again later."</span> Why?</span>&#8221;
 </p><p>
-<a class="indexterm" name="id2573833"></a>
+<a class="indexterm" name="id2573829"></a>
 You should check that there is an <a class="link" href="smb.conf.5.html#ADDMACHINESCRIPT" target="_top">add machine script</a> in your <code class="filename">smb.conf</code>
 file. If there is not, please add one that is appropriate for your OS platform. If a script
 has been defined, you will need to debug its operation. Increase the <a class="link" href="smb.conf.5.html#LOGLEVEL" target="_top">log level</a>
@@ -923,38 +923,38 @@
 </p><p>
 Possible causes include:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2573891"></a>
-<a class="indexterm" name="id2573898"></a>
+<a class="indexterm" name="id2573887"></a>
+<a class="indexterm" name="id2573894"></a>
 	The script does not actually exist, or could not be located in the path specified.
 	</p><p>
-<a class="indexterm" name="id2573910"></a>
-<a class="indexterm" name="id2573917"></a>
+<a class="indexterm" name="id2573906"></a>
+<a class="indexterm" name="id2573912"></a>
 	<span class="emphasis"><em>Corrective action:</em></span> Fix it. Make sure when run manually
 	that the script will add both the UNIX system account and the Samba SAM account.
 	</p></li><li><p>
-<a class="indexterm" name="id2573934"></a>
-<a class="indexterm" name="id2573941"></a>
+<a class="indexterm" name="id2573929"></a>
+<a class="indexterm" name="id2573936"></a>
 	The machine could not be added to the UNIX system accounts file <code class="filename">/etc/passwd</code>.
 	</p><p>
-<a class="indexterm" name="id2573958"></a>
-<a class="indexterm" name="id2573965"></a>
+<a class="indexterm" name="id2573953"></a>
+<a class="indexterm" name="id2573960"></a>
 	<span class="emphasis"><em>Corrective action:</em></span> Check that the machine name is a legal UNIX
 	system account name. If the UNIX utility <code class="literal">useradd</code> is called,
 	then make sure that the machine name you are trying to add can be added using this
 	tool. <code class="literal">Useradd</code> on some systems will not allow any uppercase characters
 	nor will it allow spaces in the name.
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2573996"></a>
-<a class="indexterm" name="id2574003"></a>
-<a class="indexterm" name="id2574010"></a>
+<a class="indexterm" name="id2573992"></a>
+<a class="indexterm" name="id2573999"></a>
+<a class="indexterm" name="id2574006"></a>
 The <a class="link" href="smb.conf.5.html#ADDMACHINESCRIPT" target="_top">add machine script</a> does not create the
 machine account in the Samba backend database; it is there only to create a UNIX system
 account to which the Samba backend database account can be mapped.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2574034"></a>I Can't Join a Windows 2003 PDC</h3></div></div></div><p>
-<a class="indexterm" name="id2574042"></a>
-<a class="indexterm" name="id2574049"></a>
-<a class="indexterm" name="id2574055"></a>
-<a class="indexterm" name="id2574062"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2574030"></a>I Can't Join a Windows 2003 PDC</h3></div></div></div><p>
+<a class="indexterm" name="id2574038"></a>
+<a class="indexterm" name="id2574044"></a>
+<a class="indexterm" name="id2574051"></a>
+<a class="indexterm" name="id2574058"></a>
 	Windows 2003 requires SMB signing. Client-side SMB signing has been implemented in Samba-3.0.
 	Set <a class="link" href="smb.conf.5.html#CLIENTUSESPNEGO" target="_top">client use spnego = yes</a> when communicating 
 	with a Windows 2003 server. This will not interfere with other Windows clients that do not

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/go01.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/go01.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/go01.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Glossary</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="prev" href="apa.html" title="Appendix A.  GNU General Public License version 3"><link rel="next" href="ix01.html" title="Index"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Glossary</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="apa.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="ix01.html">Next</a></td></tr></table><hr></div><div class="glossary"><div class="titlepage"><div><div><h2 class="title"><a name="id2694926"></a>Glossary</h2></div></div></div><dl><dt>Access Control List</dt><dd><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Glossary</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="prev" href="apa.html" title="Appendix A.  GNU General Public License version 3"><link rel="next" href="ix01.html" title="Index"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Glossary</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="apa.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="ix01.html">Next</a></td></tr></table><hr></div><div class="glossary"><div class="titlepage"><div><div><h2 class="title"><a name="id2694945"></a>Glossary</h2></div></div></div><dl><dt>Access Control List</dt><dd><p>
 		A detailed list of permissions granted to users or groups with respect to file and network resource access.
 		 See <a class="link" href="AccessControls.html" title="Chapter 16. File, Directory, and Share Access Controls">&#8220;File, Directory, and Share Access Controls&#8221;</a>, 
 		for details.</p></dd><dt>Active Directory Service</dt><dd><p>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/groupmapping.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/groupmapping.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/groupmapping.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,38 +1,38 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 12. Group Mapping: MS Windows and UNIX</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="passdb.html" title="Chapter 11. Account Information Databases"><link rel="next" href="NetCommand.html" title="Chapter 13. Remote and Local Management: The Net Command"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 12. Group Mapping: MS Windows and UNIX</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="passdb.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="NetCommand.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="groupmapping"></a>Chapter 12. Group Mapping: MS Windows and UNIX</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jean François</span> <span class="surname">Micouleau</span></h3></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="groupmapping.html#id2595884">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="groupmapping.html#id2596300">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2596637">Warning: User Private Group Problems</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2597270">Important Administrative Information</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2597511">Default Users, Groups, and Relative Identifiers</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2598136">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2598213">Configuration Scripts</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2598224">Sample smb.conf Add Group Script</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2598396">Script to Configure Group Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2598523">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2598536">Adding Groups Fails</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2598628">Adding Domain Users to the Workstation Power Users Group</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2595758"></a>
-<a class="indexterm" name="id2595767"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 12. Group Mapping: MS Windows and UNIX</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="passdb.html" title="Chapter 11. Account Information Databases"><link rel="next" href="NetCommand.html" title="Chapter 13. Remote and Local Management: The Net Command"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 12. Group Mapping: MS Windows and UNIX</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="passdb.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="NetCommand.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="groupmapping"></a>Chapter 12. Group Mapping: MS Windows and UNIX</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jean François</span> <span class="surname">Micouleau</span></h3></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="groupmapping.html#id2595891">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="groupmapping.html#id2596307">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2596644">Warning: User Private Group Problems</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2597277">Important Administrative Information</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2597518">Default Users, Groups, and Relative Identifiers</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2598143">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2598220">Configuration Scripts</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2598231">Sample smb.conf Add Group Script</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2598403">Script to Configure Group Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2598530">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2598543">Adding Groups Fails</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2598630">Adding Domain Users to the Workstation Power Users Group</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2595765"></a>
 <a class="indexterm" name="id2595774"></a>
 <a class="indexterm" name="id2595781"></a>
-<a class="indexterm" name="id2595787"></a>
+<a class="indexterm" name="id2595788"></a>
 <a class="indexterm" name="id2595794"></a>
+<a class="indexterm" name="id2595801"></a>
 	Starting with Samba-3, new group mapping functionality is available to create associations
 	between Windows group SIDs and UNIX group GIDs. The <code class="literal">groupmap</code> subcommand
 	included with the <span class="application">net</span> tool can be used to manage these associations.
 	</p><p>
-<a class="indexterm" name="id2595819"></a>
 <a class="indexterm" name="id2595826"></a>
+<a class="indexterm" name="id2595833"></a>
 	The new facility for mapping NT groups to UNIX system groups allows the administrator to decide
 	which NT domain groups are to be exposed to MS Windows clients. Only those NT groups that map
 	to a UNIX group that has a value other than the default (<code class="constant">-1</code>) will be exposed
 	in group selection lists in tools that access domain users and groups.
 	</p><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
-	<a class="indexterm" name="id2595848"></a>
-<a class="indexterm" name="id2595855"></a>
+	<a class="indexterm" name="id2595855"></a>
+<a class="indexterm" name="id2595862"></a>
 	The <em class="parameter"><code>domain admin group</code></em> parameter has been removed in Samba-3 and should no longer
 	be specified in <code class="filename">smb.conf</code>. In Samba-2.2.x, this parameter was used to give the listed users membership in the
 	<code class="constant">Domain Admins</code> Windows group, which gave local admin rights on their workstations
 	(in default configurations).
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2595884"></a>Features and Benefits</h2></div></div></div><p>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2595891"></a>Features and Benefits</h2></div></div></div><p>
 	Samba allows the administrator to create MS Windows NT4/200x group accounts and to
 	arbitrarily associate them with UNIX/Linux group accounts.
 	</p><p>
-	<a class="indexterm" name="id2595898"></a>
-	<a class="indexterm" name="id2595904"></a>
+	<a class="indexterm" name="id2595905"></a>
 	<a class="indexterm" name="id2595911"></a>
-<a class="indexterm" name="id2595918"></a>
-<a class="indexterm" name="id2595924"></a>
+	<a class="indexterm" name="id2595918"></a>
+<a class="indexterm" name="id2595925"></a>
 <a class="indexterm" name="id2595931"></a>
 <a class="indexterm" name="id2595938"></a>
+<a class="indexterm" name="id2595945"></a>
 	Group accounts can be managed using the MS Windows NT4 or MS Windows 200x/XP Professional MMC tools.
 	Appropriate interface scripts should be provided in <code class="filename">smb.conf</code> if it is desired that UNIX/Linux system
 	accounts should be automatically created when these tools are used. In the absence of these scripts, and
@@ -41,19 +41,19 @@
 	<a class="link" href="smb.conf.5.html#IDMAPUID" target="_top">idmap uid</a>/<a class="link" href="smb.conf.5.html#IDMAPGID" target="_top">idmap gid</a>
 	parameters in the <code class="filename">smb.conf</code> file.
 	</p><div class="figure"><a name="idmap-sid2gid"></a><p class="title"><b>Figure 12.1. IDMAP: Group SID-to-GID Resolution.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/idmap-sid2gid.png" width="270" alt="IDMAP: Group SID-to-GID Resolution."></div></div></div><br class="figure-break"><div class="figure"><a name="idmap-gid2sid"></a><p class="title"><b>Figure 12.2. IDMAP: GID Resolution to Matching SID.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/idmap-gid2sid.png" width="270" alt="IDMAP: GID Resolution to Matching SID."></div></div></div><br class="figure-break"><p>
-	<a class="indexterm" name="id2596081"></a>
-<a class="indexterm" name="id2596088"></a>
-<a class="indexterm" name="id2596094"></a>
-<a class="indexterm" name="id2596103"></a>
+	<a class="indexterm" name="id2596088"></a>
+<a class="indexterm" name="id2596095"></a>
+<a class="indexterm" name="id2596101"></a>
+<a class="indexterm" name="id2596110"></a>
 	In both cases, when winbindd is not running, only locally resolvable groups can be recognized. Please refer to
 	<a class="link" href="groupmapping.html#idmap-sid2gid" title="Figure 12.1. IDMAP: Group SID-to-GID Resolution.">IDMAP: Group SID-to-GID Resolution</a> and <a class="link" href="groupmapping.html#idmap-gid2sid" title="Figure 12.2. IDMAP: GID Resolution to Matching SID.">IDMAP: GID Resolution to Matching SID</a>.  The <code class="literal">net groupmap</code> is
 	used to establish UNIX group to NT SID mappings as shown in <a class="link" href="groupmapping.html#idmap-store-gid2sid" title="Figure 12.3. IDMAP Storing Group Mappings.">IDMAP: storing
 	group mappings</a>.
 	</p><div class="figure"><a name="idmap-store-gid2sid"></a><p class="title"><b>Figure 12.3. IDMAP Storing Group Mappings.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/idmap-store-gid2sid.png" width="270" alt="IDMAP Storing Group Mappings."></div></div></div><br class="figure-break"><p>
-	<a class="indexterm" name="id2596190"></a>
 	<a class="indexterm" name="id2596196"></a>
-<a class="indexterm" name="id2596203"></a>
+	<a class="indexterm" name="id2596203"></a>
 <a class="indexterm" name="id2596210"></a>
+<a class="indexterm" name="id2596217"></a>
 	Administrators should be aware that where <code class="filename">smb.conf</code> group interface scripts make
 	direct calls to the UNIX/Linux system tools (the shadow utilities, <code class="literal">groupadd</code>,
 	<code class="literal">groupdel</code>, and <code class="literal">groupmod</code>), the resulting UNIX/Linux group names will be subject
@@ -62,48 +62,48 @@
 	<code class="literal">Engineering Managers</code> will attempt to create an identically named
 	UNIX/Linux group, an attempt that will of course fail.
 	</p><p>
-	<a class="indexterm" name="id2596258"></a>
-	<a class="indexterm" name="id2596264"></a>
+	<a class="indexterm" name="id2596265"></a>
+	<a class="indexterm" name="id2596271"></a>
 	There are several possible workarounds for the operating system tools limitation. One
 	method is to use a script that generates a name for the UNIX/Linux system group that
 	fits the operating system limits and that then just passes the UNIX/Linux group ID (GID)
 	back to the calling Samba interface. This will provide a dynamic workaround solution.
 	</p><p>
-<a class="indexterm" name="id2596280"></a>
+<a class="indexterm" name="id2596287"></a>
 	Another workaround is to manually create a UNIX/Linux group, then manually create the
 	MS Windows NT4/200x group on the Samba server, and then use the <code class="literal">net groupmap</code>
 	tool to connect the two to each other.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2596300"></a>Discussion</h2></div></div></div><p>
-<a class="indexterm" name="id2596308"></a>
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2596307"></a>Discussion</h2></div></div></div><p>
 <a class="indexterm" name="id2596315"></a>
+<a class="indexterm" name="id2596322"></a>
 	When you install <span class="application">MS Windows NT4/200x</span> on a computer, the installation
 	program creates default users and groups, notably the <code class="constant">Administrators</code> group,
 	and gives that group privileges necessary to perform essential system tasks,
 	such as the ability to change the date and time or to kill (or close) any process running on the
 	local machine.
 	</p><p>
-	<a class="indexterm" name="id2596340"></a>
+	<a class="indexterm" name="id2596347"></a>
 	The <code class="constant">Administrator</code> user is a member of the <code class="constant">Administrators</code> group, and thus inherits
 	<code class="constant">Administrators</code> group privileges. If a <code class="constant">joe</code> user is created to be a member of the
 	<code class="constant">Administrators</code> group, <code class="constant">joe</code> has exactly the same rights as the user
 	<code class="constant">Administrator</code>.
 	</p><p>
-<a class="indexterm" name="id2596379"></a>
 <a class="indexterm" name="id2596386"></a>
 <a class="indexterm" name="id2596393"></a>
 <a class="indexterm" name="id2596400"></a>
+<a class="indexterm" name="id2596406"></a>
 	When an MS Windows NT4/200x/XP machine is made a domain member, the &#8220;<span class="quote">Domain Admins</span>&#8221; group of the
 	PDC is added to the local <code class="constant">Administrators</code> group of the workstation. Every member of the
 	<code class="constant">Domain Admins</code> group inherits the rights of the local <code class="constant">Administrators</code> group when
 	logging on the workstation.
 	</p><p>
-<a class="indexterm" name="id2596428"></a>
 <a class="indexterm" name="id2596435"></a>
+<a class="indexterm" name="id2596442"></a>
 	The following steps describe how to make Samba PDC users members of the <code class="constant">Domain Admins</code> group.
 	</p><div class="orderedlist"><ol type="1"><li><p>
 		Create a UNIX group (usually in <code class="filename">/etc/group</code>); let's call it <code class="constant">domadm</code>.
 		</p></li><li><p>
-<a class="indexterm" name="id2596473"></a>
+<a class="indexterm" name="id2596480"></a>
 		Add to this group the users that must be &#8220;<span class="quote">Administrators</span>&#8221;. For example,
 		if you want <code class="constant">joe, john</code>, and <code class="constant">mary</code> to be administrators,
 		your entry in <code class="filename">/etc/group</code> will look like this:
@@ -117,13 +117,13 @@
 <code class="prompt">root# </code><strong class="userinput"><code>net groupmap add ntgroup="Domain Admins" unixgroup=domadm rid=512 type=d</code></strong>
 </pre><p>
 		</p><p>
-		<a class="indexterm" name="id2596540"></a>
+		<a class="indexterm" name="id2596547"></a>
 		The quotes around &#8220;<span class="quote">Domain Admins</span>&#8221; are necessary due to the space in the group name.
 		Also make sure to leave no white space surrounding the equal character (=).
 		</p></li></ol></div><p>
 	Now <code class="constant">joe, john</code>, and <code class="constant">mary</code> are domain administrators.
 	</p><p>
-	<a class="indexterm" name="id2596569"></a>
+	<a class="indexterm" name="id2596576"></a>
 	It is possible to map any arbitrary UNIX group to any Windows NT4/200x group as well as
 	to make any UNIX group a Windows domain group. For example, if you wanted to include a
 	UNIX group (e.g., acct) in an ACL on a local file or printer on a Domain Member machine,
@@ -135,54 +135,54 @@
 	The <code class="literal">ntgroup</code> value must be in quotes if it contains space characters to prevent
 	the space from being interpreted as a command delimiter.
 	</p><p>
-<a class="indexterm" name="id2596616"></a>
 <a class="indexterm" name="id2596623"></a>
+<a class="indexterm" name="id2596630"></a>
 	Be aware that the RID parameter is an unsigned 32-bit integer that should
 	normally start at 1000. However, this RID must not overlap with any RID assigned
 	to a user. Verification for this is done differently depending on the passdb backend
 	you are using. Future versions of the tools may perform the verification automatically,
 	but for now the burden is on you.
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2596637"></a>Warning: User Private Group Problems</h3></div></div></div><p>
-<a class="indexterm" name="id2596645"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2596644"></a>Warning: User Private Group Problems</h3></div></div></div><p>
 <a class="indexterm" name="id2596652"></a>
 <a class="indexterm" name="id2596659"></a>
+<a class="indexterm" name="id2596666"></a>
 	Windows does not permit user and group accounts to have the same name.
 	This has serious implications for all sites that use private group accounts.
 	A private group account is an administrative practice whereby users are each
 	given their own group account. Red Hat Linux, as well as several free distributions
 	of Linux, by default create private groups.
 	</p><p>
-<a class="indexterm" name="id2596675"></a>
 <a class="indexterm" name="id2596682"></a>
+<a class="indexterm" name="id2596689"></a>
 	When mapping a UNIX/Linux group to a Windows group account, all conflict can
 	be avoided by assuring that the Windows domain group name does not overlap
 	with any user account name.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2596694"></a>Nested Groups: Adding Windows Domain Groups to Windows Local Groups</h3></div></div></div><a class="indexterm" name="id2596701"></a><p>
-<a class="indexterm" name="id2596712"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2596701"></a>Nested Groups: Adding Windows Domain Groups to Windows Local Groups</h3></div></div></div><a class="indexterm" name="id2596708"></a><p>
+<a class="indexterm" name="id2596719"></a>
 	This functionality is known as <code class="constant">nested groups</code> and was first added to
 	Samba-3.0.3.
 	</p><p>
-<a class="indexterm" name="id2596728"></a>
+<a class="indexterm" name="id2596734"></a>
 	All MS Windows products since the release of Windows NT 3.10 support the use of nested groups.
 	Many Windows network administrators depend on this capability because it greatly simplifies security
 	administration.
 	</p><p>
-<a class="indexterm" name="id2596741"></a>
 <a class="indexterm" name="id2596748"></a>
 <a class="indexterm" name="id2596755"></a>
 <a class="indexterm" name="id2596762"></a>
 <a class="indexterm" name="id2596769"></a>
 <a class="indexterm" name="id2596776"></a>
 <a class="indexterm" name="id2596783"></a>
+<a class="indexterm" name="id2596790"></a>
 	The nested group architecture was designed with the premise that day-to-day user and group membership
 	management should be performed on the domain security database. The application of group security
 	should be implemented on domain member servers using only local groups. On the domain member server,
 	all file system security controls are then limited to use of the local groups, which will contain
 	domain global groups and domain global users.
 	</p><p>
-<a class="indexterm" name="id2596801"></a>
 <a class="indexterm" name="id2596808"></a>
 <a class="indexterm" name="id2596815"></a>
+<a class="indexterm" name="id2596822"></a>
 	You may ask, What are the benefits of this arrangement? The answer is obvious to those who have plumbed
 	the dark depths of Windows networking architecture. Consider for a moment a server on which are stored
 	200,000 files, each with individual domain user and domain group settings. The company that owns the
@@ -190,10 +190,10 @@
 	it is made a member of a different domain. Who would you think now owns all the files and directories?
 	Answer: Account Unknown.
 	</p><p>
-<a class="indexterm" name="id2596835"></a>
 <a class="indexterm" name="id2596842"></a>
 <a class="indexterm" name="id2596849"></a>
-<a class="indexterm" name="id2596855"></a>
+<a class="indexterm" name="id2596856"></a>
+<a class="indexterm" name="id2596862"></a>
 	Unraveling the file ownership mess is an unenviable administrative task that can be avoided simply
 	by using local groups to control all file and directory access control. In this case, only the members
 	of the local groups will have been lost. The files and directories in the storage subsystem will still
@@ -201,7 +201,6 @@
 	to delete the <code class="constant">Account Unknown</code> membership entries inside local groups with appropriate
 	entries for domain global groups in the new domain that the server has been made a member of.
 	</p><p>
-<a class="indexterm" name="id2596879"></a>
 <a class="indexterm" name="id2596886"></a>
 <a class="indexterm" name="id2596893"></a>
 <a class="indexterm" name="id2596900"></a>
@@ -209,6 +208,7 @@
 <a class="indexterm" name="id2596914"></a>
 <a class="indexterm" name="id2596921"></a>
 <a class="indexterm" name="id2596928"></a>
+<a class="indexterm" name="id2596935"></a>
 	Another prominent example of the use of nested groups involves implementation of administrative privileges
 	on domain member workstations and servers. Administrative privileges are given to all members of the
 	built-in local group <code class="constant">Administrators</code> on each domain member machine. To ensure that all domain
@@ -217,10 +217,10 @@
 	logged into the domain as a member of the Domain Admins group is also granted local administrative
 	privileges on each domain member.
 	</p><p>
-<a class="indexterm" name="id2596956"></a>
 <a class="indexterm" name="id2596963"></a>
 <a class="indexterm" name="id2596970"></a>
 <a class="indexterm" name="id2596976"></a>
+<a class="indexterm" name="id2596983"></a>
 	UNIX/Linux has no concept of support for nested groups, and thus Samba has for a long time not supported
 	them either. The problem is that you would have to enter UNIX groups as auxiliary members of a group in
 	<code class="filename">/etc/group</code>. This does not work because it was not a design requirement at the time
@@ -228,11 +228,11 @@
 	<code class="filename">/etc/group</code> entries on demand by obtaining user and group information from the domain
 	controller that the Samba server is a member of.
 	</p><p>
-<a class="indexterm" name="id2597007"></a>
 <a class="indexterm" name="id2597014"></a>
 <a class="indexterm" name="id2597021"></a>
 <a class="indexterm" name="id2597028"></a>
 <a class="indexterm" name="id2597034"></a>
+<a class="indexterm" name="id2597041"></a>
 	In effect, Samba supplements the <code class="filename">/etc/group</code> data via the dynamic
 	<code class="literal">libnss_winbind</code> mechanism. Beginning with Samba-3.0.3, this facility is used to provide
 	local groups in the same manner as Windows. It works by expanding the local groups on the
@@ -242,13 +242,13 @@
 	group. By definition, it can only contain user objects, which can then be faked to be member of the
 	UNIX/Linux group <code class="constant">demo</code>.
 	</p><p>
-<a class="indexterm" name="id2597081"></a>
 <a class="indexterm" name="id2597088"></a>
-<a class="indexterm" name="id2597094"></a>
+<a class="indexterm" name="id2597095"></a>
 <a class="indexterm" name="id2597101"></a>
 <a class="indexterm" name="id2597108"></a>
 <a class="indexterm" name="id2597115"></a>
 <a class="indexterm" name="id2597122"></a>
+<a class="indexterm" name="id2597129"></a>
 	To enable the use of nested groups, <code class="literal">winbindd</code> must be used with NSS winbind.
 	Creation and administration of the local groups is done best via the Windows Domain User Manager or its
 	Samba equivalent, the utility <code class="literal">net rpc group</code>. Creating the local group
@@ -256,8 +256,8 @@
 	</p><pre class="screen">
 	<code class="prompt">root# </code> net rpc group add demo -L -Uroot%not24get
 	</pre><p>
-<a class="indexterm" name="id2597165"></a>
 <a class="indexterm" name="id2597172"></a>
+<a class="indexterm" name="id2597179"></a>
 	Here the -L switch means that you want to create a local group. It may be necessary to add -S and -U
 	switches for accessing the correct host with appropriate user or root privileges. Adding and removing
 	group members can be done via the <code class="constant">addmem</code> and <code class="constant">delmem</code> subcommands of
@@ -266,10 +266,10 @@
 	</p><pre class="screen">
 	net rpc group addmem demo "DOM\Domain Users"
 	</pre><p>
-<a class="indexterm" name="id2597212"></a>
 <a class="indexterm" name="id2597219"></a>
 <a class="indexterm" name="id2597226"></a>
 <a class="indexterm" name="id2597232"></a>
+<a class="indexterm" name="id2597239"></a>
 	Having completed these two steps, the execution of <code class="literal">getent group demo</code> will show demo
 	members of the global <code class="constant">Domain Users</code> group as members of  the group
 	<code class="constant">demo</code>.  This also works with any local or domain user. In case the domain DOM trusts
@@ -277,46 +277,46 @@
 	<code class="constant">demo</code>. The users from the foreign domain who are members of the group that has been
 	added to the <code class="constant">demo</code> group now have the same local access permissions as local domain
 	users have. 
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2597270"></a>Important Administrative Information</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2597277"></a>Important Administrative Information</h3></div></div></div><p>
 	Administrative rights are necessary in two specific forms:
 	</p><div class="orderedlist"><ol type="1"><li><p>For Samba-3 domain controllers and domain member servers/clients.</p></li><li><p>To manage domain member Windows workstations.</p></li></ol></div><p>
-<a class="indexterm" name="id2597302"></a>
-<a class="indexterm" name="id2597309"></a>
+<a class="indexterm" name="id2597308"></a>
 <a class="indexterm" name="id2597316"></a>
+<a class="indexterm" name="id2597323"></a>
 	Versions of Samba up to and including 3.0.10 do not provide a means for assigning rights and privileges
 	that are necessary for system administration tasks from a Windows domain member client machine, so
 	domain administration tasks such as adding, deleting, and changing user and group account information, and
 	managing workstation domain membership accounts, can be handled by any account other than root.
 	</p><p>
-<a class="indexterm" name="id2597333"></a>
 <a class="indexterm" name="id2597340"></a>
 <a class="indexterm" name="id2597347"></a>
+<a class="indexterm" name="id2597354"></a>
 	Samba-3.0.11 introduced a new privilege management interface (see <a class="link" href="rights.html" title="Chapter 15. User Rights and Privileges">User Rights and Privileges</a>)
 	that permits these tasks to be delegated to non-root (i.e., accounts other than the equivalent of the
 	MS Windows Administrator) accounts.
 	</p><p>
-<a class="indexterm" name="id2597368"></a>
-<a class="indexterm" name="id2597374"></a>
+<a class="indexterm" name="id2597375"></a>
+<a class="indexterm" name="id2597381"></a>
 	Administrative tasks on a Windows domain member workstation can be done by anyone who is a member of the
 	<code class="constant">Domain Admins</code> group. This group can be mapped to any convenient UNIX group.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2597389"></a>Applicable Only to Versions Earlier than 3.0.11</h4></div></div></div><p>
-<a class="indexterm" name="id2597398"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2597396"></a>Applicable Only to Versions Earlier than 3.0.11</h4></div></div></div><p>
+<a class="indexterm" name="id2597405"></a>
 	Administrative tasks on UNIX/Linux systems, such as adding users or groups, requires
 	<code class="constant">root</code>-level privilege. The addition of a Windows client to a Samba domain involves the
 	addition of a user account for the Windows client.
 	</p><p>
-<a class="indexterm" name="id2597415"></a>
 <a class="indexterm" name="id2597422"></a>
+<a class="indexterm" name="id2597429"></a>
 	Many UNIX administrators continue to request that the Samba Team make it possible to add Windows workstations, or 
 	the ability to add, delete, or modify user accounts, without requiring <code class="constant">root</code> privileges. 
 	Such a request violates every understanding of basic UNIX system security.
 	</p><p>
-<a class="indexterm" name="id2597440"></a>
 <a class="indexterm" name="id2597447"></a>
 <a class="indexterm" name="id2597454"></a>
 <a class="indexterm" name="id2597461"></a>
 <a class="indexterm" name="id2597468"></a>
 <a class="indexterm" name="id2597475"></a>
+<a class="indexterm" name="id2597482"></a>
 	There is no safe way to provide access on a UNIX/Linux system without providing
 	<code class="constant">root</code>-level privileges. Provision of <code class="constant">root</code> privileges can be done
 	either by logging on to the Domain as the user <code class="constant">root</code> or by permitting particular users to
@@ -324,15 +324,15 @@
 	can use tools like the NT4 Domain User Manager and the NT4 Domain Server Manager to manage user and group
 	accounts as well as domain member server and client accounts. This level of privilege is also needed to manage
 	share-level ACLs.
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2597511"></a>Default Users, Groups, and Relative Identifiers</h3></div></div></div><p>
-	<a class="indexterm" name="id2597519"></a>
-	<a class="indexterm" name="id2597528"></a>
-<a class="indexterm" name="id2597535"></a>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2597518"></a>Default Users, Groups, and Relative Identifiers</h3></div></div></div><p>
+	<a class="indexterm" name="id2597526"></a>
+	<a class="indexterm" name="id2597535"></a>
 <a class="indexterm" name="id2597542"></a>
 <a class="indexterm" name="id2597549"></a>
 <a class="indexterm" name="id2597556"></a>
 <a class="indexterm" name="id2597563"></a>
-<a class="indexterm" name="id2597569"></a>
+<a class="indexterm" name="id2597570"></a>
+<a class="indexterm" name="id2597576"></a>
 	When first installed, Windows NT4/200x/XP are preconfigured with certain user, group, and
 	alias entities. Each has a well-known RID. These must be preserved for continued
 	integrity of operation. Samba must be provisioned with certain essential domain groups that require
@@ -340,23 +340,23 @@
 	domain groups are automatically created. It is the LDAP administrator's responsibility to create
 	(provision) the default NT groups.
 	</p><p>
-<a class="indexterm" name="id2597591"></a>
 <a class="indexterm" name="id2597598"></a>
 <a class="indexterm" name="id2597605"></a>
 <a class="indexterm" name="id2597612"></a>
+<a class="indexterm" name="id2597619"></a>
 	Each essential domain group must be assigned its respective well-known RID. The default users, groups,
 	aliases, and RIDs are shown in <a class="link" href="groupmapping.html#WKURIDS" title="Table 12.1. Well-Known User Default RIDs">Well-Known User Default RIDs</a>.
 	</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2597634"></a>
 <a class="indexterm" name="id2597640"></a>
 <a class="indexterm" name="id2597647"></a>
 <a class="indexterm" name="id2597654"></a>
 <a class="indexterm" name="id2597661"></a>
+<a class="indexterm" name="id2597668"></a>
 	It is the administrator's responsibility to create the essential domain groups and to assign each
 	its default RID.
 	</p></div><p>
-<a class="indexterm" name="id2597673"></a>
 <a class="indexterm" name="id2597680"></a>
+<a class="indexterm" name="id2597686"></a>
 	It is permissible to create any domain group that may be necessary; just make certain that the essential
 	domain groups (well known) have been created and assigned their default RIDs. Other groups you create may
 	be assigned any arbitrary RID you care to use.
@@ -365,12 +365,12 @@
 	will be available for use as an NT domain group.
 	</p><p>
 	</p><div class="table"><a name="WKURIDS"></a><p class="title"><b>Table 12.1. Well-Known User Default RIDs</b></p><div class="table-contents"><table summary="Well-Known User Default RIDs" border="1"><colgroup><col align="left"><col align="left"><col align="left"><col align="center"></colgroup><thead><tr><th align="left">Well-Known Entity</th><th align="left">RID</th><th align="left">Type</th><th align="center">Essential</th></tr></thead><tbody><tr><td align="left">Domain Administrator</td><td align="left">500</td><td align="left">User</td><td align="center">No</td></tr><tr><td align="left">Domain Guest</td><td align="left">501</td><td align="left">User</td><td align="center">No</td></tr><tr><td align="left">Domain KRBTGT</td><td align="left">502</td><td align="left">User</td><td align="center">No</td></tr><tr><td align="left">Domain Admins</td><td align="left">512</td><td align="left">Group</td><td align="center">Yes</td></tr><tr><td align="left">Domain Users</td><td align="left">513</td><td align="left">Group</td><td align="center">Yes</td></tr><tr><td align="left">Domain Guests</td><td align="left">514</td><td align="left">Group</td><td align="center">Yes</td></tr><tr><td align="left">Domain Computers</td><td align="left">515</td><td align="left">Group</td><td align="center">No</td></tr><tr><td align="left">Domain Controllers</td><td align="left">516</td><td align="left">Group</td><td align="center">No</td></tr><tr><td align="left">Domain Certificate Admins</td><td align="left">517</td><td align="left">Group</td><td align="center">No</td></tr><tr><td align="left">Domain Schema Admins</td><td align="left">518</td><td align="left">Group</td><td align="center">No</td></tr><tr><td align="left">Domain Enterprise Admins</td><td align="left">519</td><td align="left">Group</td><td align="center">No</td></tr><tr><td align="left">Domain Policy Admins</td><td align="left">520</td><td align="left">Group</td><td align="center">No</td></tr><tr><td align="left">Builtin Admins</td><td align="left">544</td><td align="left">Alias</td><td align="center">No</td></tr><tr><td align="left">Builtin users</td><td align="left">545</td><td align="left">Alias</td><td align="center">No</td></tr><tr><td align="left">Builtin Guests</td><td align="left">546</td><td align="left">Alias</td><td align="center">No</td></tr><tr><td align="left">Builtin Power Users</td><td align="left">547</td><td align="left">Alias</td><td align="center">No</td></tr><tr><td align="left">Builtin Account Operators</td><td align="left">548</td><td align="left">Alias</td><td align="center">No</td></tr><tr><td align="left">Builtin System Operators</td><td align="left">549</td><td align="left">Alias</td><td align="center">No</td></tr><tr><td align="left">Builtin Print Operators</td><td align="left">550</td><td align="left">Alias</td><td align="center">No</td></tr><tr><td align="left">Builtin Backup Operators</td><td align="left">551</td><td align="left">Alias</td><td align="center">No</td></tr><tr><td align="left">Builtin Replicator</td><td align="left">552</td><td align="left">Alias</td><td align="center">No</td></tr><tr><td align="left">Builtin RAS Servers</td><td align="left">553</td><td align="left">Alias</td><td align="center">No</td></tr></tbody></table></div></div><p><br class="table-break">
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2598136"></a>Example Configuration</h3></div></div></div><p>
-<a class="indexterm" name="id2598144"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2598143"></a>Example Configuration</h3></div></div></div><p>
+<a class="indexterm" name="id2598151"></a>
 		You can list the various groups in the mapping database by executing
 		<code class="literal">net groupmap list</code>. Here is an example:
 		</p><p>
-<a class="indexterm" name="id2598166"></a>
+<a class="indexterm" name="id2598173"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> <strong class="userinput"><code>net groupmap list</code></strong>
 Domain Admins (S-1-5-21-2547222302-1596225915-2414751004-512) -&gt; domadmin
@@ -379,15 +379,15 @@
 </pre><p>
 		</p><p>
 		For complete details on <code class="literal">net groupmap</code>, refer to the net(8) man page.
-		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2598213"></a>Configuration Scripts</h2></div></div></div><p>
+		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2598220"></a>Configuration Scripts</h2></div></div></div><p>
 	Everyone needs tools. Some of us like to create our own, others prefer to use canned tools
 	(i.e., prepared by someone else for general use). 
-	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2598224"></a>Sample <code class="filename">smb.conf</code> Add Group Script</h3></div></div></div><p>
-		<a class="indexterm" name="id2598238"></a>
+	</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2598231"></a>Sample <code class="filename">smb.conf</code> Add Group Script</h3></div></div></div><p>
 		<a class="indexterm" name="id2598245"></a>
 		<a class="indexterm" name="id2598252"></a>
-<a class="indexterm" name="id2598259"></a>
+		<a class="indexterm" name="id2598259"></a>
 <a class="indexterm" name="id2598266"></a>
+<a class="indexterm" name="id2598273"></a>
 		A script to create complying group names for use by the Samba group interfaces
 		is provided in <a class="link" href="groupmapping.html#smbgrpadd.sh" title="Example 12.1. smbgrpadd.sh">smbgrpadd.sh</a>. This script
 		adds a temporary entry in the <code class="filename">/etc/group</code> file and then renames
@@ -415,15 +415,15 @@
 		The <code class="filename">smb.conf</code> entry for the above script shown in <a class="link" href="groupmapping.html#smbgrpadd" title="Example 12.2. Configuration of smb.conf for the add group Script">the configuration of
 		<code class="filename">smb.conf</code> for the add group Script</a> demonstrates how it may be used.
 
-</p><div class="example"><a name="smbgrpadd"></a><p class="title"><b>Example 12.2. Configuration of <code class="filename">smb.conf</code> for the add group Script</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2598381"></a><em class="parameter"><code>add group script = /path_to_tool/smbgrpadd.sh "%g"</code></em></td></tr></table></div></div><p><br class="example-break">
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2598396"></a>Script to Configure Group Mapping</h3></div></div></div><p>
-<a class="indexterm" name="id2598404"></a>
+</p><div class="example"><a name="smbgrpadd"></a><p class="title"><b>Example 12.2. Configuration of <code class="filename">smb.conf</code> for the add group Script</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2598388"></a><em class="parameter"><code>add group script = /path_to_tool/smbgrpadd.sh "%g"</code></em></td></tr></table></div></div><p><br class="example-break">
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2598403"></a>Script to Configure Group Mapping</h3></div></div></div><p>
+<a class="indexterm" name="id2598411"></a>
 	In our example we have created a UNIX/Linux group called <code class="literal">ntadmin</code>.
 	Our script will create the additional groups <code class="literal">Orks</code>, <code class="literal">Elves</code>, and <code class="literal">Gnomes</code>.
 	It is a good idea to save this shell script for later use just in case you ever need to rebuild your mapping database.
 	For the sake of convenience we elect to save this script as a file called <code class="filename">initGroups.sh</code>.
 	This script is given in <a class="link" href="groupmapping.html#set-group-map" title="Example 12.3. Script to Set Group Mapping">intGroups.sh</a>.
-<a class="indexterm" name="id2598454"></a>
+<a class="indexterm" name="id2598461"></a>
 </p><div class="example"><a name="set-group-map"></a><p class="title"><b>Example 12.3. Script to Set Group Mapping</b></p><div class="example-contents"><pre class="programlisting">
 #!/bin/bash
 
@@ -450,32 +450,32 @@
 	trouble. Commencing with Samba-3.0.23 this annomaly has been fixed - thus all Windows groups
 	must now be manually and explicitly created and mapped to a valid UNIX GID by the Samba 
 	administrator.
-	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2598523"></a>Common Errors</h2></div></div></div><p>
+	</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2598530"></a>Common Errors</h2></div></div></div><p>
 At this time there are many little surprises for the unwary administrator. In a real sense
 it is imperative that every step of automated control scripts be carefully tested
 manually before putting it into active service.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2598536"></a>Adding Groups Fails</h3></div></div></div><p>
-<a class="indexterm" name="id2598544"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2598543"></a>Adding Groups Fails</h3></div></div></div><p>
+<a class="indexterm" name="id2598551"></a>
 		This is a common problem when the <code class="literal">groupadd</code> is called directly
 		by the Samba interface script for the <a class="link" href="smb.conf.5.html#ADDGROUPSCRIPT" target="_top">add group script</a> in
 		the <code class="filename">smb.conf</code> file.
 		</p><p>
-<a class="indexterm" name="id2598581"></a>
 <a class="indexterm" name="id2598588"></a>
+<a class="indexterm" name="id2598595"></a>
 		The most common cause of failure is an attempt to add an MS Windows group account
 		that has an uppercase character and/or a space character in it.
 		</p><p>
-<a class="indexterm" name="id2598601"></a>
+<a class="indexterm" name="id2598608"></a>
 		There are three possible workarounds. First, use only group names that comply
 		with the limitations of the UNIX/Linux <code class="literal">groupadd</code> system tool.
 		Second, it involves the use of the script mentioned earlier in this chapter, and
 		third is the option is to manually create a UNIX/Linux group account that can substitute
 		for the MS Windows group name, then use the procedure listed above to map that group
 		to the MS Windows group.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2598628"></a>Adding Domain Users to the Workstation Power Users Group</h3></div></div></div><p>&#8220;<span class="quote">
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2598630"></a>Adding Domain Users to the Workstation Power Users Group</h3></div></div></div><p>&#8220;<span class="quote">
 		What must I do to add domain users to the Power Users group?
 		</span>&#8221;</p><p>
-<a class="indexterm" name="id2598642"></a>
+<a class="indexterm" name="id2598644"></a>
 		The Power Users group is a group that is local to each Windows 200x/XP Professional workstation.
 		You cannot add the Domain Users group to the Power Users group automatically, it must be done on
 		each workstation by logging in as the local workstation <span class="emphasis"><em>administrator</em></span> and

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/idmapper.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/idmapper.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/idmapper.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,11 +1,11 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 14. Identity Mapping (IDMAP)</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="NetCommand.html" title="Chapter 13. Remote and Local Management: The Net Command"><link rel="next" href="rights.html" title="Chapter 15. User Rights and Privileges"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 14. Identity Mapping (IDMAP)</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="NetCommand.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="rights.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="idmapper"></a>Chapter 14. Identity Mapping (IDMAP)</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="idmapper.html#id2604477">Samba Server Deployment Types and IDMAP</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2604502">Standalone Samba Server</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2605516">Primary Domain Controller</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2605750">Backup Domain Controller</a></span></dt></dl></dd><dt><span class="sect1"><a href="idmapper.html#id2605822">Examples of IDMAP Backend Usage</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2605885">Default Winbind TDB</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2606608">IDMAP_RID with Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2607198">IDMAP Storage in LDAP Using Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2607783">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2604203"></a>
-<a class="indexterm" name="id2604209"></a>
-<a class="indexterm" name="id2604216"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 14. Identity Mapping (IDMAP)</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="NetCommand.html" title="Chapter 13. Remote and Local Management: The Net Command"><link rel="next" href="rights.html" title="Chapter 15. User Rights and Privileges"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 14. Identity Mapping (IDMAP)</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="NetCommand.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="rights.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="idmapper"></a>Chapter 14. Identity Mapping (IDMAP)</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="idmapper.html#id2604468">Samba Server Deployment Types and IDMAP</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2604493">Standalone Samba Server</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2605507">Primary Domain Controller</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2605741">Backup Domain Controller</a></span></dt></dl></dd><dt><span class="sect1"><a href="idmapper.html#id2605813">Examples of IDMAP Backend Usage</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2605876">Default Winbind TDB</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2606598">IDMAP_RID with Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2607188">IDMAP Storage in LDAP Using Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2607774">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2604193"></a>
+<a class="indexterm" name="id2604200"></a>
+<a class="indexterm" name="id2604207"></a>
+<a class="indexterm" name="id2604214"></a>
 <a class="indexterm" name="id2604223"></a>
-<a class="indexterm" name="id2604232"></a>
-<a class="indexterm" name="id2604239"></a>
-<a class="indexterm" name="id2604246"></a>
+<a class="indexterm" name="id2604230"></a>
+<a class="indexterm" name="id2604236"></a>
 The Microsoft Windows operating system has a number of features that impose specific challenges
 to interoperability with the operating systems on which Samba is implemented. This chapter deals
 explicitly with the mechanisms Samba-3 (version 3.0.8 and later) uses to overcome one of the
@@ -16,24 +16,24 @@
 To ensure sufficient coverage, each possible Samba deployment type is discussed.
 This is followed by an overview of how the IDMAP facility may be implemented.
 </p><p>
-<a class="indexterm" name="id2604270"></a>
-<a class="indexterm" name="id2604277"></a>
-<a class="indexterm" name="id2604283"></a>
-<a class="indexterm" name="id2604290"></a>
+<a class="indexterm" name="id2604260"></a>
+<a class="indexterm" name="id2604267"></a>
+<a class="indexterm" name="id2604274"></a>
+<a class="indexterm" name="id2604281"></a>
 The IDMAP facility is of concern where more than one Samba server (or Samba network client)
 is installed in a domain. Where there is a single Samba server, do not be too concerned regarding
 the IDMAP infrastructure  the default behavior of Samba is nearly always sufficient.
 Where mulitple Samba servers are used it is often necessary to move data off one server and onto
 another, and that is where the fun begins!
 </p><p>
-<a class="indexterm" name="id2604311"></a>
-<a class="indexterm" name="id2604317"></a>
-<a class="indexterm" name="id2604323"></a>
-<a class="indexterm" name="id2604330"></a>
-<a class="indexterm" name="id2604337"></a>
-<a class="indexterm" name="id2604344"></a>
-<a class="indexterm" name="id2604350"></a>
-<a class="indexterm" name="id2604357"></a>
+<a class="indexterm" name="id2604302"></a>
+<a class="indexterm" name="id2604308"></a>
+<a class="indexterm" name="id2604314"></a>
+<a class="indexterm" name="id2604321"></a>
+<a class="indexterm" name="id2604327"></a>
+<a class="indexterm" name="id2604334"></a>
+<a class="indexterm" name="id2604341"></a>
+<a class="indexterm" name="id2604348"></a>
 Where user and group account information is stored in an LDAP directory every server can have the same
 consistent UID and GID for users and groups. This is achieved using NSS and the nss_ldap tool. Samba
 can be configured to use only local accounts, in which case the scope of the IDMAP problem is somewhat
@@ -41,75 +41,75 @@
 are not needed. On the other hand, if the Samba servers are NT4 domain members, or ADS  domain members,
 or if there is a need to keep the security name-space separate (i.e., the user
 <code class="literal">DOMINICUS\FJones</code> must not be given access to the account resources of the user 
-<code class="literal">FRANCISCUS\FJones</code><sup>[<a name="id2604386" href="#ftn.id2604386" class="footnote">4</a>]</sup> free from inadvertent cross-over, close attention should be given
+<code class="literal">FRANCISCUS\FJones</code><sup>[<a name="id2604377" href="#ftn.id2604377" class="footnote">4</a>]</sup> free from inadvertent cross-over, close attention should be given
 to the way that the IDMAP facility is configured.
 </p><p>
-<a class="indexterm" name="id2604414"></a>
-<a class="indexterm" name="id2604421"></a>
-<a class="indexterm" name="id2604428"></a>
-<a class="indexterm" name="id2604434"></a>
-<a class="indexterm" name="id2604441"></a>
-<a class="indexterm" name="id2604447"></a>
+<a class="indexterm" name="id2604404"></a>
+<a class="indexterm" name="id2604411"></a>
+<a class="indexterm" name="id2604418"></a>
+<a class="indexterm" name="id2604425"></a>
+<a class="indexterm" name="id2604431"></a>
+<a class="indexterm" name="id2604438"></a>
 The use of IDMAP is important where the Samba server will be accessed by workstations or servers from
 more than one domain, in which case it is important to run winbind so it can handle the resolution (ID mapping)
 of foreign SIDs to local UNIX UIDs and GIDs.
 </p><p>
-<a class="indexterm" name="id2604462"></a>
+<a class="indexterm" name="id2604452"></a>
 The use of the IDMAP facility requires the execution of the <code class="literal">winbindd</code> upon Samba startup.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2604477"></a>Samba Server Deployment Types and IDMAP</h2></div></div></div><p>
-<a class="indexterm" name="id2604485"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2604468"></a>Samba Server Deployment Types and IDMAP</h2></div></div></div><p>
+<a class="indexterm" name="id2604476"></a>
 There are four basic server deployment types, as documented in <a class="link" href="ServerType.html" title="Chapter 3. Server Types and Security Modes">the chapter
 on Server Types and Security Modes</a>.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2604502"></a>Standalone Samba Server</h3></div></div></div><p>
-	<a class="indexterm" name="id2604510"></a>
-	<a class="indexterm" name="id2604517"></a>
-	<a class="indexterm" name="id2604524"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2604493"></a>Standalone Samba Server</h3></div></div></div><p>
+	<a class="indexterm" name="id2604501"></a>
+	<a class="indexterm" name="id2604507"></a>
+	<a class="indexterm" name="id2604514"></a>
 	A standalone Samba server is an implementation that is not a member of a Windows NT4 domain,
 	a Windows 200X Active Directory domain, or a Samba domain.
 	</p><p>
-	<a class="indexterm" name="id2604536"></a>
-	<a class="indexterm" name="id2604543"></a>
-	<a class="indexterm" name="id2604550"></a>
+	<a class="indexterm" name="id2604527"></a>
+	<a class="indexterm" name="id2604534"></a>
+	<a class="indexterm" name="id2604541"></a>
 	By definition, this means that users and groups will be created and controlled locally, and
 	the identity of a network user must match a local UNIX/Linux user login. The IDMAP facility
 	is therefore of little to no interest, winbind will not be necessary, and the IDMAP facility
 	will not be relevant or of interest.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2604564"></a>Domain Member Server or Domain Member Client</h3></div></div></div><p>
-	<a class="indexterm" name="id2604573"></a>
-	<a class="indexterm" name="id2604579"></a>
-	<a class="indexterm" name="id2604586"></a>
-	<a class="indexterm" name="id2604593"></a>
-	<a class="indexterm" name="id2604599"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2604555"></a>Domain Member Server or Domain Member Client</h3></div></div></div><p>
+	<a class="indexterm" name="id2604564"></a>
+	<a class="indexterm" name="id2604570"></a>
+	<a class="indexterm" name="id2604577"></a>
+	<a class="indexterm" name="id2604584"></a>
+	<a class="indexterm" name="id2604590"></a>
 	Samba-3 can act as a Windows NT4 PDC or BDC, thereby providing domain control protocols that
 	are compatible with Windows NT4. Samba-3 file and print sharing protocols are compatible with
 	all versions of MS Windows products. Windows NT4, as with MS Active Directory,
 	extensively makes use of Windows SIDs.
 	</p><p>
-	<a class="indexterm" name="id2604615"></a>
-	<a class="indexterm" name="id2604622"></a>
-	<a class="indexterm" name="id2604628"></a>
+	<a class="indexterm" name="id2604606"></a>
+	<a class="indexterm" name="id2604612"></a>
+	<a class="indexterm" name="id2604619"></a>
 	Samba-3 domain member servers and clients must interact correctly with MS Windows SIDs. Incoming
 	Windows SIDs must be translated to local UNIX UIDs and GIDs. Outgoing information from the Samba
 	server must provide to MS Windows clients and servers appropriate SIDs.
 	</p><p>
-	<a class="indexterm" name="id2604643"></a>
-	<a class="indexterm" name="id2604649"></a>
+	<a class="indexterm" name="id2604633"></a>
+	<a class="indexterm" name="id2604640"></a>
 	A Samba member of a Windows networking domain (NT4-style or ADS) can be configured to handle 
 	identity mapping in a variety of ways. The mechanism it uses depends on whether or not
 	the <code class="literal">winbindd</code> daemon is used and how the winbind functionality is configured.
 	The configuration options are briefly described here:
 	</p><div class="variablelist"><dl><dt><span class="term">Winbind is not used; users and groups are local: </span></dt><dd><p>
-				<a class="indexterm" name="id2604680"></a>
-				<a class="indexterm" name="id2604687"></a>
-				<a class="indexterm" name="id2604694"></a>
-				<a class="indexterm" name="id2604700"></a>
-				<a class="indexterm" name="id2604707"></a>
-				<a class="indexterm" name="id2604714"></a>
-				<a class="indexterm" name="id2604721"></a>
-				<a class="indexterm" name="id2604728"></a>
-				<a class="indexterm" name="id2604734"></a>
-				<a class="indexterm" name="id2604741"></a>
-				<a class="indexterm" name="id2604748"></a>
+				<a class="indexterm" name="id2604671"></a>
+				<a class="indexterm" name="id2604677"></a>
+				<a class="indexterm" name="id2604684"></a>
+				<a class="indexterm" name="id2604691"></a>
+				<a class="indexterm" name="id2604698"></a>
+				<a class="indexterm" name="id2604705"></a>
+				<a class="indexterm" name="id2604712"></a>
+				<a class="indexterm" name="id2604718"></a>
+				<a class="indexterm" name="id2604725"></a>
+				<a class="indexterm" name="id2604732"></a>
+				<a class="indexterm" name="id2604739"></a>
 				Where <code class="literal">winbindd</code> is not used Samba (<code class="literal">smbd</code>)
 				uses the underlying UNIX/Linux mechanisms to resolve the identity of incoming
 				network traffic. This is done using the LoginID (account name) in the
@@ -119,51 +119,51 @@
 				we are implying that they are stored only on the local system, in the
 				<code class="filename">/etc/passwd</code> and <code class="filename">/etc/group</code> respectively.
 				</p><p>
-				<a class="indexterm" name="id2604790"></a>
-				<a class="indexterm" name="id2604797"></a>
+				<a class="indexterm" name="id2604781"></a>
+				<a class="indexterm" name="id2604788"></a>
 				For example, when the user <code class="literal">BERYLIUM\WambatW</code> tries to open a
 				connection to a Samba server the incoming SessionSetupAndX request will make a 
 				system call to look up the user <code class="literal">WambatW</code> in the
 				<code class="filename">/etc/passwd</code> file.
 				</p><p>
-				<a class="indexterm" name="id2604828"></a>
-				<a class="indexterm" name="id2604835"></a>
-				<a class="indexterm" name="id2604842"></a>
-				<a class="indexterm" name="id2604849"></a>
-				<a class="indexterm" name="id2604855"></a>
-				<a class="indexterm" name="id2604862"></a>
-				<a class="indexterm" name="id2604869"></a>
-				<a class="indexterm" name="id2604875"></a>
+				<a class="indexterm" name="id2604819"></a>
+				<a class="indexterm" name="id2604826"></a>
+				<a class="indexterm" name="id2604833"></a>
+				<a class="indexterm" name="id2604839"></a>
+				<a class="indexterm" name="id2604846"></a>
+				<a class="indexterm" name="id2604852"></a>
+				<a class="indexterm" name="id2604859"></a>
+				<a class="indexterm" name="id2604866"></a>
 				This configuration may be used with standalone Samba servers, domain member
 				servers (NT4 or ADS), and for a PDC that uses either an smbpasswd
 				or a tdbsam-based Samba passdb backend.
 				</p></dd><dt><span class="term">Winbind is not used; users and groups resolved via NSS: </span></dt><dd><p>
-				<a class="indexterm" name="id2604899"></a>
-				<a class="indexterm" name="id2604906"></a>
-				<a class="indexterm" name="id2604912"></a>
-				<a class="indexterm" name="id2604919"></a>
-				<a class="indexterm" name="id2604926"></a>
-				<a class="indexterm" name="id2604933"></a>
+				<a class="indexterm" name="id2604889"></a>
+				<a class="indexterm" name="id2604896"></a>
+				<a class="indexterm" name="id2604903"></a>
+				<a class="indexterm" name="id2604910"></a>
+				<a class="indexterm" name="id2604917"></a>
+				<a class="indexterm" name="id2604923"></a>
 				In this situation user and group accounts are treated as if they are local
 				accounts. The only way in which this differs from having local accounts is
 				that the accounts are stored in a repository that can be shared. In practice
 				this means that they will reside in either an NIS-type database or else in LDAP.
 				</p><p>
-				<a class="indexterm" name="id2604948"></a>
-				<a class="indexterm" name="id2604955"></a>
-				<a class="indexterm" name="id2604962"></a>
-				<a class="indexterm" name="id2604969"></a>
-				<a class="indexterm" name="id2604975"></a>
-				<a class="indexterm" name="id2604982"></a>
-				<a class="indexterm" name="id2604989"></a>
+				<a class="indexterm" name="id2604939"></a>
+				<a class="indexterm" name="id2604946"></a>
+				<a class="indexterm" name="id2604953"></a>
+				<a class="indexterm" name="id2604959"></a>
+				<a class="indexterm" name="id2604966"></a>
+				<a class="indexterm" name="id2604972"></a>
+				<a class="indexterm" name="id2604979"></a>
 				This configuration may be used with standalone Samba servers, domain member
 				servers (NT4 or ADS), and for a PDC that uses either an smbpasswd
 				or a tdbsam-based Samba passdb backend.
 				</p></dd><dt><span class="term">Winbind/NSS with the default local IDMAP table: </span></dt><dd><p>
-				<a class="indexterm" name="id2605012"></a>
-				<a class="indexterm" name="id2605018"></a>
-				<a class="indexterm" name="id2605025"></a>
-				<a class="indexterm" name="id2605032"></a>
+				<a class="indexterm" name="id2605002"></a>
+				<a class="indexterm" name="id2605009"></a>
+				<a class="indexterm" name="id2605016"></a>
+				<a class="indexterm" name="id2605023"></a>
 				There are many sites that require only a simple Samba server or a single Samba
 				server that is a member of a Windows NT4 domain or an ADS domain. A typical example
 				is an appliance like file server on which no local accounts are configured and
@@ -171,21 +171,21 @@
 				domain. The domain control can be provided by Samba-3, MS Windows NT4, or MS Windows
 				Active Directory.
 				</p><p>
-				<a class="indexterm" name="id2605050"></a>
-				<a class="indexterm" name="id2605057"></a>
-				<a class="indexterm" name="id2605063"></a>
-				<a class="indexterm" name="id2605070"></a>
-				<a class="indexterm" name="id2605077"></a>
+				<a class="indexterm" name="id2605040"></a>
+				<a class="indexterm" name="id2605047"></a>
+				<a class="indexterm" name="id2605054"></a>
+				<a class="indexterm" name="id2605061"></a>
+				<a class="indexterm" name="id2605068"></a>
 				Winbind is a great convenience in this situation. All that is needed is a range of
 				UID numbers and GID numbers that can be defined in the <code class="filename">smb.conf</code> file. The
 				<code class="filename">/etc/nsswitch.conf</code> file is configured to use <code class="literal">winbind</code>,
 				which does all the difficult work of mapping incoming SIDs to appropriate UIDs and GIDs.
 				The SIDs are allocated a UID/GID in the order in which winbind receives them.
 				</p><p>
-				<a class="indexterm" name="id2605111"></a>
-				<a class="indexterm" name="id2605117"></a>
-				<a class="indexterm" name="id2605124"></a>
-				<a class="indexterm" name="id2605131"></a>
+				<a class="indexterm" name="id2605102"></a>
+				<a class="indexterm" name="id2605108"></a>
+				<a class="indexterm" name="id2605115"></a>
+				<a class="indexterm" name="id2605121"></a>
 				This configuration is not convenient or practical in sites that have more than one
 				Samba server and that require the same UID or GID for the same user or group across
 				all servers. One of the hazards of this method is that in the event that the winbind
@@ -194,10 +194,10 @@
 				result that MS Windows files that are stored on the Samba server may now not belong to
 				the rightful owners.
 				</p></dd><dt><span class="term">Winbind/NSS uses RID based IDMAP: </span></dt><dd><p>
-				<a class="indexterm" name="id2605160"></a>
-				<a class="indexterm" name="id2605166"></a>
-				<a class="indexterm" name="id2605173"></a>
-				<a class="indexterm" name="id2605179"></a>
+				<a class="indexterm" name="id2605150"></a>
+				<a class="indexterm" name="id2605157"></a>
+				<a class="indexterm" name="id2605164"></a>
+				<a class="indexterm" name="id2605170"></a>
 				The IDMAP_RID facility is new to Samba version 3.0.8. It was added to make life easier
 				for a number of sites that are committed to use of MS ADS, that do not apply
 				an ADS schema extension, and that do not have an installed an LDAP directory server just for
@@ -205,14 +205,14 @@
 				domains, and not multiple domain trees) and you want a simple cookie-cutter solution to the
 				IDMAP table problem, then IDMAP_RID is an obvious choice.
 				</p><p>
-				<a class="indexterm" name="id2605198"></a>
-				<a class="indexterm" name="id2605205"></a>
-				<a class="indexterm" name="id2605212"></a>
-				<a class="indexterm" name="id2605219"></a>
-				<a class="indexterm" name="id2605225"></a>
-				<a class="indexterm" name="id2605232"></a>
-				<a class="indexterm" name="id2605238"></a>
-				<a class="indexterm" name="id2605245"></a>
+				<a class="indexterm" name="id2605189"></a>
+				<a class="indexterm" name="id2605196"></a>
+				<a class="indexterm" name="id2605203"></a>
+				<a class="indexterm" name="id2605209"></a>
+				<a class="indexterm" name="id2605216"></a>
+				<a class="indexterm" name="id2605222"></a>
+				<a class="indexterm" name="id2605229"></a>
+				<a class="indexterm" name="id2605236"></a>
 				This facility requires the allocation of the <em class="parameter"><code>idmap uid</code></em> and the
 				<em class="parameter"><code>idmap gid</code></em> ranges, and within the <em class="parameter"><code>idmap uid</code></em>
 				it is possible to allocate a subset of this range for automatic mapping of the relative
@@ -222,23 +222,23 @@
 				a SID is encountered that has the value <code class="constant">S-1-5-21-34567898-12529001-32973135-1234</code>,
 				the resulting UID will be <code class="constant">1000 + 1234 = 2234</code>.
 				</p></dd><dt><span class="term">Winbind with an NSS/LDAP backend-based IDMAP facility: </span></dt><dd><p>
-				<a class="indexterm" name="id2605314"></a>
-				<a class="indexterm" name="id2605320"></a>
-				<a class="indexterm" name="id2605327"></a>
-				<a class="indexterm" name="id2605334"></a>
-				<a class="indexterm" name="id2605340"></a>
-				<a class="indexterm" name="id2605347"></a>
-				<a class="indexterm" name="id2605354"></a>
-				<a class="indexterm" name="id2605360"></a>
+				<a class="indexterm" name="id2605304"></a>
+				<a class="indexterm" name="id2605311"></a>
+				<a class="indexterm" name="id2605318"></a>
+				<a class="indexterm" name="id2605324"></a>
+				<a class="indexterm" name="id2605331"></a>
+				<a class="indexterm" name="id2605338"></a>
+				<a class="indexterm" name="id2605344"></a>
+				<a class="indexterm" name="id2605351"></a>
 				In this configuration <code class="literal">winbind</code> resolved SIDs to UIDs and GIDs from
 				the <em class="parameter"><code>idmap uid</code></em> and <em class="parameter"><code>idmap gid</code></em> ranges specified
 				in the <code class="filename">smb.conf</code> file, but instead of using a local winbind IDMAP table, it is stored
 				in an LDAP directory so that all domain member machines (clients and servers) can share
 				a common IDMAP table.
 				</p><p>
-				<a class="indexterm" name="id2605399"></a>
-				<a class="indexterm" name="id2605406"></a>
-				<a class="indexterm" name="id2605413"></a>
+				<a class="indexterm" name="id2605390"></a>
+				<a class="indexterm" name="id2605397"></a>
+				<a class="indexterm" name="id2605404"></a>
 				It is important that all LDAP IDMAP clients use only the master LDAP server because the
 				<em class="parameter"><code>idmap backend</code></em> facility in the <code class="filename">smb.conf</code> file does not correctly
 				handle LDAP redirects.
@@ -247,17 +247,17 @@
 				domain member servers. It is a neat method for assuring that UIDs, GIDs, and the matching
 				SIDs are consistent across all servers.
 				</p><p>
-				<a class="indexterm" name="id2605454"></a>
-				<a class="indexterm" name="id2605461"></a>
+				<a class="indexterm" name="id2605445"></a>
+				<a class="indexterm" name="id2605452"></a>
 				The use of the LDAP-based passdb backend requires use of the PADL nss_ldap utility or
 				an equivalent. In this situation winbind is used to handle foreign SIDs, that is, SIDs from
 				standalone Windows clients (i.e., not a member of our domain) as well as SIDs from 
 				another domain. The foreign UID/GID is mapped from allocated ranges (idmap uid and idmap gid)
 				in precisely the same manner as when using winbind with a local IDMAP table.
 				</p><p>
-				<a class="indexterm" name="id2605479"></a>
-				<a class="indexterm" name="id2605486"></a>
-				<a class="indexterm" name="id2605493"></a>
+				<a class="indexterm" name="id2605470"></a>
+				<a class="indexterm" name="id2605476"></a>
+				<a class="indexterm" name="id2605483"></a>
 				The nss_ldap tool set can be used to access UIDs and GIDs via LDAP as well as via Active
 				Directory. In order to use Active Directory, it is necessary to modify the ADS schema by
 				installing either the AD4UNIX schema extension or using the Microsoft Services for UNIX
@@ -266,11 +266,11 @@
 				installed to permit the UNIX credentials to be set and managed from the ADS User and Computer
 				Management tool. Each account must be separately UNIX-enabled before the UID and GID data can
 				be used by Samba.
-				</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2605516"></a>Primary Domain Controller</h3></div></div></div><p>
-	<a class="indexterm" name="id2605524"></a>
-	<a class="indexterm" name="id2605531"></a>
-	<a class="indexterm" name="id2605538"></a>
-	<a class="indexterm" name="id2605544"></a>
+				</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2605507"></a>Primary Domain Controller</h3></div></div></div><p>
+	<a class="indexterm" name="id2605515"></a>
+	<a class="indexterm" name="id2605522"></a>
+	<a class="indexterm" name="id2605528"></a>
+	<a class="indexterm" name="id2605535"></a>
 	Microsoft Windows domain security systems generate the user and group SID as part
 	of the process of creation of an account. Windows does not have a concept of the UNIX UID or a GID; rather,
 	it has its own type of security descriptor. When Samba is used as a domain controller, it provides a method
@@ -278,50 +278,50 @@
 	adds an RID that is calculated algorithmically from a base value that can be specified
 	in the <code class="filename">smb.conf</code> file, plus twice (2x) the UID or GID. This method is called &#8220;<span class="quote">algorithmic mapping</span>&#8221;.
 	</p><p>
-	<a class="indexterm" name="id2605573"></a>
+	<a class="indexterm" name="id2605564"></a>
 	For example, if a user has a UID of 4321, and the algorithmic RID base has a value of 1000, the RID will
 	be <code class="literal">1000 + (2 x 4321) = 9642</code>. Thus, if the domain SID is
 	<code class="literal">S-1-5-21-89238497-92787123-12341112</code>, the resulting SID is
 	<code class="literal">S-1-5-21-89238497-92787123-12341112-9642</code>.
 	</p><p>
-	<a class="indexterm" name="id2605605"></a>
-	<a class="indexterm" name="id2605612"></a>
-	<a class="indexterm" name="id2605618"></a>
-	<a class="indexterm" name="id2605625"></a>
+	<a class="indexterm" name="id2605596"></a>
+	<a class="indexterm" name="id2605602"></a>
+	<a class="indexterm" name="id2605609"></a>
+	<a class="indexterm" name="id2605616"></a>
 	The foregoing type of SID is produced by Samba as an automatic function and is either produced on the fly
 	(as is the case when using a <em class="parameter"><code>passdb backend = [tdbsam | smbpasswd]</code></em>), or may be stored
 	as a permanent part of an account in an LDAP-based ldapsam.
 	</p><p>
-	<a class="indexterm" name="id2605645"></a>
-	<a class="indexterm" name="id2605652"></a>
-	<a class="indexterm" name="id2605659"></a>
-	<a class="indexterm" name="id2605666"></a>
-	<a class="indexterm" name="id2605672"></a>
-	<a class="indexterm" name="id2605679"></a>
-	<a class="indexterm" name="id2605686"></a>
-	<a class="indexterm" name="id2605692"></a>
-	<a class="indexterm" name="id2605699"></a>
+	<a class="indexterm" name="id2605636"></a>
+	<a class="indexterm" name="id2605643"></a>
+	<a class="indexterm" name="id2605649"></a>
+	<a class="indexterm" name="id2605656"></a>
+	<a class="indexterm" name="id2605663"></a>
+	<a class="indexterm" name="id2605670"></a>
+	<a class="indexterm" name="id2605676"></a>
+	<a class="indexterm" name="id2605683"></a>
+	<a class="indexterm" name="id2605690"></a>
 	ADS uses a directory schema that can be extended to accommodate additional
 	account attributes such as UIDs and GIDs. The installation of Microsoft Service for UNIX 3.5 will expand
 	the normal ADS schema to include UNIX account attributes. These must of course be managed separately
 	through a snap-in module to the normal ADS account management MMC interface.
 	</p><p>
-	<a class="indexterm" name="id2605715"></a>
-	<a class="indexterm" name="id2605722"></a>
-	<a class="indexterm" name="id2605729"></a>
-	<a class="indexterm" name="id2605735"></a>
+	<a class="indexterm" name="id2605706"></a>
+	<a class="indexterm" name="id2605712"></a>
+	<a class="indexterm" name="id2605719"></a>
+	<a class="indexterm" name="id2605726"></a>
 	Security identifiers used within a domain must be managed to avoid conflict and to preserve itegrity.
 	In an NT4 domain context, the PDC manages the distribution of all security credentials to the backup
 	domain controllers (BDCs). At this time the only passdb backend for a Samba domain controller that is suitable
 	for such information is an LDAP backend.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2605750"></a>Backup Domain Controller</h3></div></div></div><p>
-	<a class="indexterm" name="id2605758"></a>
-	<a class="indexterm" name="id2605765"></a>
-	<a class="indexterm" name="id2605772"></a>
-	<a class="indexterm" name="id2605779"></a>
-	<a class="indexterm" name="id2605786"></a>
-	<a class="indexterm" name="id2605793"></a>
-	<a class="indexterm" name="id2605800"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2605741"></a>Backup Domain Controller</h3></div></div></div><p>
+	<a class="indexterm" name="id2605749"></a>
+	<a class="indexterm" name="id2605756"></a>
+	<a class="indexterm" name="id2605763"></a>
+	<a class="indexterm" name="id2605770"></a>
+	<a class="indexterm" name="id2605776"></a>
+	<a class="indexterm" name="id2605783"></a>
+	<a class="indexterm" name="id2605790"></a>
 	BDCs have read-only access to security credentials that are stored in LDAP.
 	Changes in user or group account information are passed by the BDC to the PDC. Only the PDC can write
 	changes to the directory.
@@ -330,27 +330,27 @@
 	have access to the master (writable) LDAP server. Samba-3 at this time does not handle LDAP redirects
 	in the IDMAP backend. This means that it is is unsafe to use a slave (replicate) LDAP server with
 	the IDMAP facility.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2605822"></a>Examples of IDMAP Backend Usage</h2></div></div></div><p>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2605813"></a>Examples of IDMAP Backend Usage</h2></div></div></div><p>
+<a class="indexterm" name="id2605821"></a>
 <a class="indexterm" name="id2605830"></a>
-<a class="indexterm" name="id2605839"></a>
-<a class="indexterm" name="id2605849"></a>
-<a class="indexterm" name="id2605855"></a>
-<a class="indexterm" name="id2605862"></a>
+<a class="indexterm" name="id2605840"></a>
+<a class="indexterm" name="id2605846"></a>
+<a class="indexterm" name="id2605853"></a>
 Anyone who wishes to use <code class="literal">winbind</code> will find the following example configurations helpful.
 Remember that in the majority of cases <code class="literal">winbind</code> is of primary interest for use with
 domain member servers (DMSs) and domain member clients (DMCs).
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2605885"></a>Default Winbind TDB</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2605876"></a>Default Winbind TDB</h3></div></div></div><p>
 	Two common configurations are used:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
 		Networks that have an NT4 PDC (with or without BDCs) or a Samba PDC (with or without BDCs).
 		</p></li><li><p>
 		Networks that use MS Windows 200x ADS.
-		</p></li></ul></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2605910"></a>NT4-Style Domains (Includes Samba Domains)</h4></div></div></div><p>
+		</p></li></ul></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2605900"></a>NT4-Style Domains (Includes Samba Domains)</h4></div></div></div><p>
 	<a class="link" href="idmapper.html#idmapnt4dms" title="Example 14.1. NT4 Domain Member Server smb.conf">NT4 Domain Member Server smb.con</a> is a simple example of an NT4 DMS
 	<code class="filename">smb.conf</code> file that shows only the global section.
-	</p><div class="example"><a name="idmapnt4dms"></a><p class="title"><b>Example 14.1. NT4 Domain Member Server smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2605962"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2605974"></a><em class="parameter"><code>security = DOMAIN</code></em></td></tr><tr><td><a class="indexterm" name="id2605986"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2605997"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2606009"></a><em class="parameter"><code>template primary group = "Domain Users"</code></em></td></tr><tr><td><a class="indexterm" name="id2606021"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr></table></div></div><br class="example-break"><p>
-	<a class="indexterm" name="id2606036"></a>
-	<a class="indexterm" name="id2606043"></a>
+	</p><div class="example"><a name="idmapnt4dms"></a><p class="title"><b>Example 14.1. NT4 Domain Member Server smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2605953"></a><em class="parameter"><code>workgroup = MEGANET2</code></em></td></tr><tr><td><a class="indexterm" name="id2605965"></a><em class="parameter"><code>security = DOMAIN</code></em></td></tr><tr><td><a class="indexterm" name="id2605976"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2605988"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2606000"></a><em class="parameter"><code>template primary group = "Domain Users"</code></em></td></tr><tr><td><a class="indexterm" name="id2606012"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr></table></div></div><br class="example-break"><p>
+	<a class="indexterm" name="id2606027"></a>
+	<a class="indexterm" name="id2606034"></a>
 	The use of <code class="literal">winbind</code> requires configuration of NSS. Edit the <code class="filename">/etc/nsswitch.conf</code>
 	so it includes the following entries:
 </p><pre class="screen">
@@ -373,37 +373,37 @@
 <code class="prompt">root# </code> net rpc join -UAdministrator%password
 Joined domain MEGANET2.
 </pre><p>
-	<a class="indexterm" name="id2606112"></a>
+	<a class="indexterm" name="id2606103"></a>
 	The success of the join can be confirmed with the following command:
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc testjoin
 Join to 'MIDEARTH' is OK
 </pre><p>
 		A failed join would report an error message like the following:
-		<a class="indexterm" name="id2606134"></a>
+		<a class="indexterm" name="id2606124"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc testjoin
 [2004/11/05 16:34:12, 0] utils/net_rpc_join.c:net_rpc_join_ok(66)
 Join to domain 'MEGANET2' is not valid
 </pre><p>
 		</p></li><li><p>
-		<a class="indexterm" name="id2606161"></a>
-		<a class="indexterm" name="id2606167"></a>
-		<a class="indexterm" name="id2606174"></a>
+		<a class="indexterm" name="id2606151"></a>
+		<a class="indexterm" name="id2606158"></a>
+		<a class="indexterm" name="id2606165"></a>
 		Start the <code class="literal">nmbd, winbind,</code> and <code class="literal">smbd</code> daemons in the order shown.
-		</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2606197"></a>ADS Domains</h4></div></div></div><p>
-	<a class="indexterm" name="id2606205"></a>
-	<a class="indexterm" name="id2606212"></a>
+		</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2606188"></a>ADS Domains</h4></div></div></div><p>
+	<a class="indexterm" name="id2606196"></a>
+	<a class="indexterm" name="id2606202"></a>
 	The procedure for joining an ADS domain is similar to the NT4 domain join, except the <code class="filename">smb.conf</code> file
 	will have the contents shown in <a class="link" href="idmapper.html#idmapadsdms" title="Example 14.2. ADS Domain Member Server smb.conf">ADS Domain Member Server smb.conf</a>
-	</p><div class="example"><a name="idmapadsdms"></a><p class="title"><b>Example 14.2. ADS Domain Member Server smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2606263"></a><em class="parameter"><code>workgroup = BUTTERNET</code></em></td></tr><tr><td><a class="indexterm" name="id2606275"></a><em class="parameter"><code>netbios name = GARGOYLE</code></em></td></tr><tr><td><a class="indexterm" name="id2606287"></a><em class="parameter"><code>realm = BUTTERNET.BIZ</code></em></td></tr><tr><td><a class="indexterm" name="id2606299"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2606310"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2606322"></a><em class="parameter"><code>idmap uid = 500-10000000</code></em></td></tr><tr><td><a class="indexterm" name="id2606334"></a><em class="parameter"><code>idmap gid = 500-10000000</code></em></td></tr><tr><td><a class="indexterm" name="id2606346"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2606358"></a><em class="parameter"><code>winbind nested groups = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2606370"></a><em class="parameter"><code>printer admin = "BUTTERNET\Domain Admins"</code></em></td></tr></table></div></div><br class="example-break"><p>
-	<a class="indexterm" name="id2606385"></a>
-	<a class="indexterm" name="id2606392"></a>
-	<a class="indexterm" name="id2606399"></a>
-	<a class="indexterm" name="id2606406"></a>
-	<a class="indexterm" name="id2606412"></a>
-	<a class="indexterm" name="id2606419"></a>
-	<a class="indexterm" name="id2606426"></a>
+	</p><div class="example"><a name="idmapadsdms"></a><p class="title"><b>Example 14.2. ADS Domain Member Server smb.conf</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2606254"></a><em class="parameter"><code>workgroup = BUTTERNET</code></em></td></tr><tr><td><a class="indexterm" name="id2606266"></a><em class="parameter"><code>netbios name = GARGOYLE</code></em></td></tr><tr><td><a class="indexterm" name="id2606278"></a><em class="parameter"><code>realm = BUTTERNET.BIZ</code></em></td></tr><tr><td><a class="indexterm" name="id2606289"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2606301"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2606313"></a><em class="parameter"><code>idmap uid = 500-10000000</code></em></td></tr><tr><td><a class="indexterm" name="id2606324"></a><em class="parameter"><code>idmap gid = 500-10000000</code></em></td></tr><tr><td><a class="indexterm" name="id2606336"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2606348"></a><em class="parameter"><code>winbind nested groups = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2606360"></a><em class="parameter"><code>printer admin = "BUTTERNET\Domain Admins"</code></em></td></tr></table></div></div><br class="example-break"><p>
+	<a class="indexterm" name="id2606376"></a>
+	<a class="indexterm" name="id2606383"></a>
+	<a class="indexterm" name="id2606389"></a>
+	<a class="indexterm" name="id2606396"></a>
+	<a class="indexterm" name="id2606403"></a>
+	<a class="indexterm" name="id2606410"></a>
+	<a class="indexterm" name="id2606417"></a>
 	ADS DMS operation requires use of kerberos (KRB). For this to work, the <code class="filename">krb5.conf</code>
 	must be configured. The exact requirements depends on which version of MIT or Heimdal Kerberos is being
 	used. It is sound advice to use only the latest version, which at this time are MIT Kerberos version
@@ -416,7 +416,7 @@
 		Edit the <code class="filename">/etc/nsswitch.conf</code> file as shown above.
 		</p></li><li><p>
 		Execute:
-		<a class="indexterm" name="id2606484"></a>
+		<a class="indexterm" name="id2606475"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net ads join -UAdministrator%password
 Joined domain BUTTERNET.
@@ -436,30 +436,30 @@
   ads_connect: No results returned
 Join to domain is not valid
 </pre><p>
-		<a class="indexterm" name="id2606541"></a>
-		<a class="indexterm" name="id2606548"></a>
-		<a class="indexterm" name="id2606554"></a>
-		<a class="indexterm" name="id2606561"></a>
+		<a class="indexterm" name="id2606531"></a>
+		<a class="indexterm" name="id2606538"></a>
+		<a class="indexterm" name="id2606545"></a>
+		<a class="indexterm" name="id2606552"></a>
 		The specific error message may differ from the above because it depends on the type of failure that
 		may have occurred. Increase the <em class="parameter"><code>log level</code></em> to 10, repeat the test,
 		and then examine the log files produced to identify the nature of the failure.
 		</p></li><li><p>
 		Start the <code class="literal">nmbd</code>, <code class="literal">winbind</code>, and <code class="literal">smbd</code> daemons in the order shown.
-		</p></li></ol></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2606608"></a>IDMAP_RID with Winbind</h3></div></div></div><p>
-	<a class="indexterm" name="id2606616"></a>
-	<a class="indexterm" name="id2606622"></a>
-	<a class="indexterm" name="id2606629"></a>
-	<a class="indexterm" name="id2606635"></a>
+		</p></li></ol></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2606598"></a>IDMAP_RID with Winbind</h3></div></div></div><p>
+	<a class="indexterm" name="id2606606"></a>
+	<a class="indexterm" name="id2606613"></a>
+	<a class="indexterm" name="id2606620"></a>
+	<a class="indexterm" name="id2606626"></a>
 	The <code class="literal">idmap_rid</code> facility is a new tool that, unlike native winbind, creates a
 	predictable mapping of MS Windows SIDs to UNIX UIDs and GIDs. The key benefit of this method
 	of implementing the Samba IDMAP facility is that it eliminates the need to store the IDMAP data
 	in a central place. The downside is that it can be used only within a single ADS domain and
 	is not compatible with trusted domain implementations.
 	</p><p>
-	<a class="indexterm" name="id2606658"></a>
-	<a class="indexterm" name="id2606665"></a>
-	<a class="indexterm" name="id2606672"></a>
-	<a class="indexterm" name="id2606679"></a>
+	<a class="indexterm" name="id2606649"></a>
+	<a class="indexterm" name="id2606656"></a>
+	<a class="indexterm" name="id2606663"></a>
+	<a class="indexterm" name="id2606669"></a>
 	This alternate method of SID to UID/GID  mapping can be achieved using the idmap_rid
         plug-in. This plug-in uses the RID of the user SID to derive the UID and GID by adding the
         RID to a base value specified. This utility requires that the parameter
@@ -467,19 +467,19 @@
         with multiple domain environments. The <em class="parameter"><code>idmap uid</code></em> and 
 	<em class="parameter"><code>idmap gid</code></em> ranges must be specified.
 	</p><p>
-	<a class="indexterm" name="id2606711"></a>
-	<a class="indexterm" name="id2606718"></a>
+	<a class="indexterm" name="id2606702"></a>
+	<a class="indexterm" name="id2606709"></a>
 	The idmap_rid facility can be used both for NT4/Samba-style domains and Active Directory.
 	To use this with an NT4 domain, do not include the <em class="parameter"><code>realm</code></em> parameter; additionally, the
 	method used to join the domain uses the <code class="constant">net rpc join</code> process.
 	</p><p>
 	An example <code class="filename">smb.conf</code> file for and ADS domain environment is shown in <a class="link" href="idmapper.html#idmapadsridDMS" title="Example 14.3. ADS Domain Member smb.conf using idmap_rid">ADS
 	Domain Member smb.conf using idmap_rid</a>.
-	</p><div class="example"><a name="idmapadsridDMS"></a><p class="title"><b>Example 14.3. ADS Domain Member smb.conf using idmap_rid</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2606785"></a><em class="parameter"><code>workgroup = KPAK</code></em></td></tr><tr><td><a class="indexterm" name="id2606797"></a><em class="parameter"><code>netbios name = BIGJOE</code></em></td></tr><tr><td><a class="indexterm" name="id2606809"></a><em class="parameter"><code>realm = CORP.KPAK.COM</code></em></td></tr><tr><td><a class="indexterm" name="id2606821"></a><em class="parameter"><code>server string = Office Server</code></em></td></tr><tr><td><a class="indexterm" name="id2606833"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2606844"></a><em class="parameter"><code>allow trusted domains = No</code></em></td></tr><tr><td><a class="indexterm" name="id2606856"></a><em class="parameter"><code>idmap backend = idmap_rid:KPAK=500-100000000</code></em></td></tr><tr><td><a class="indexterm" name="id2606868"></a><em class="parameter"><code>idmap uid = 500-100000000</code></em></td></tr><tr><td><a class="indexterm" name="id2606880"></a><em class="parameter"><code>idmap gid = 500-100000000</code></em></td></tr><tr><td><a class="indexterm" name="id2606892"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2606904"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2606916"></a><em class="parameter"><code>winbind enum users = No</code></em></td></tr><tr><td><a class="indexterm" name="id2606928"></a><em class="parameter"><code>winbind enum groups = No</code></em></td></tr><tr><td><a class="indexterm" name="id2606940"></a><em class="parameter"><code>winbind nested groups = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2606952"></a><em class="parameter"><code>printer admin = "Domain Admins"</code></em></td></tr></table></div></div><br class="example-break"><p>
-	<a class="indexterm" name="id2606967"></a>
-	<a class="indexterm" name="id2606974"></a>
-	<a class="indexterm" name="id2606981"></a>
-	<a class="indexterm" name="id2606988"></a>
+	</p><div class="example"><a name="idmapadsridDMS"></a><p class="title"><b>Example 14.3. ADS Domain Member smb.conf using idmap_rid</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2606776"></a><em class="parameter"><code>workgroup = KPAK</code></em></td></tr><tr><td><a class="indexterm" name="id2606788"></a><em class="parameter"><code>netbios name = BIGJOE</code></em></td></tr><tr><td><a class="indexterm" name="id2606800"></a><em class="parameter"><code>realm = CORP.KPAK.COM</code></em></td></tr><tr><td><a class="indexterm" name="id2606811"></a><em class="parameter"><code>server string = Office Server</code></em></td></tr><tr><td><a class="indexterm" name="id2606823"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2606835"></a><em class="parameter"><code>allow trusted domains = No</code></em></td></tr><tr><td><a class="indexterm" name="id2606847"></a><em class="parameter"><code>idmap backend = idmap_rid:KPAK=500-100000000</code></em></td></tr><tr><td><a class="indexterm" name="id2606859"></a><em class="parameter"><code>idmap uid = 500-100000000</code></em></td></tr><tr><td><a class="indexterm" name="id2606871"></a><em class="parameter"><code>idmap gid = 500-100000000</code></em></td></tr><tr><td><a class="indexterm" name="id2606883"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2606894"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2606907"></a><em class="parameter"><code>winbind enum users = No</code></em></td></tr><tr><td><a class="indexterm" name="id2606918"></a><em class="parameter"><code>winbind enum groups = No</code></em></td></tr><tr><td><a class="indexterm" name="id2606930"></a><em class="parameter"><code>winbind nested groups = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2606942"></a><em class="parameter"><code>printer admin = "Domain Admins"</code></em></td></tr></table></div></div><br class="example-break"><p>
+	<a class="indexterm" name="id2606958"></a>
+	<a class="indexterm" name="id2606964"></a>
+	<a class="indexterm" name="id2606971"></a>
+	<a class="indexterm" name="id2606978"></a>
 	In a large domain with many users it is imperative to disable enumeration of users and groups.
 	For example, at a site that has 22,000 users in Active Directory the winbind-based user and
 	group resolution is unavailable for nearly 12 minutes following first startup of 
@@ -488,8 +488,8 @@
 	or groups using the <code class="literal">getent passwd</code> and <code class="literal">getent group</code>
 	commands. It will be possible to perform the lookup for individual users, as shown in the following procedure.
 	</p><p>
-	<a class="indexterm" name="id2607025"></a>
-	<a class="indexterm" name="id2607032"></a>
+	<a class="indexterm" name="id2607016"></a>
+	<a class="indexterm" name="id2607022"></a>
 	The use of this tool requires configuration of NSS as per the native use of winbind. Edit the
 	<code class="filename">/etc/nsswitch.conf</code> so it has the following parameters:
 </p><pre class="screen">
@@ -515,7 +515,7 @@
 Joined 'BIGJOE' to realm 'CORP.KPAK.COM'
 </pre><p>
 		</p><p>
-		<a class="indexterm" name="id2607111"></a>
+		<a class="indexterm" name="id2607102"></a>
 		An invalid or failed join can be detected by executing:
 </p><pre class="screen">
 <code class="prompt">root# </code> net ads testjoin
@@ -531,14 +531,14 @@
 		Start the <code class="literal">nmbd</code>, <code class="literal">winbind</code>, and <code class="literal">smbd</code> daemons in the order shown.
 		</p></li><li><p>
 		Validate the operation of this configuration by executing:
-		<a class="indexterm" name="id2607176"></a>
+		<a class="indexterm" name="id2607167"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> getent passwd administrator
 administrator:x:1000:1013:Administrator:/home/BE/administrator:/bin/bash
 </pre><p>
-		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2607198"></a>IDMAP Storage in LDAP Using Winbind</h3></div></div></div><p>
-	<a class="indexterm" name="id2607206"></a>
-	<a class="indexterm" name="id2607213"></a>
+		</p></li></ol></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2607188"></a>IDMAP Storage in LDAP Using Winbind</h3></div></div></div><p>
+	<a class="indexterm" name="id2607197"></a>
+	<a class="indexterm" name="id2607203"></a>
 	The storage of IDMAP information in LDAP can be used with both NT4/Samba-3-style domains and
 	ADS domains. OpenLDAP is a commonly used LDAP server for this purpose, although any
 	standards-complying LDAP server can be used. It is therefore possible to deploy this IDMAP
@@ -547,15 +547,15 @@
 	</p><p>
 	An example is for an ADS domain is shown in <a class="link" href="idmapper.html#idmapldapDMS" title="Example 14.4. ADS Domain Member Server using LDAP">ADS Domain Member Server using
 	LDAP</a>.
-	</p><div class="example"><a name="idmapldapDMS"></a><p class="title"><b>Example 14.4. ADS Domain Member Server using LDAP</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2607267"></a><em class="parameter"><code>workgroup = SNOWSHOW</code></em></td></tr><tr><td><a class="indexterm" name="id2607278"></a><em class="parameter"><code>netbios name = GOODELF</code></em></td></tr><tr><td><a class="indexterm" name="id2607290"></a><em class="parameter"><code>realm = SNOWSHOW.COM</code></em></td></tr><tr><td><a class="indexterm" name="id2607302"></a><em class="parameter"><code>server string = Samba Server</code></em></td></tr><tr><td><a class="indexterm" name="id2607314"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2607326"></a><em class="parameter"><code>log level = 1 ads:10 auth:10 sam:10 rpc:10</code></em></td></tr><tr><td><a class="indexterm" name="id2607338"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=SNOWSHOW,dc=COM</code></em></td></tr><tr><td><a class="indexterm" name="id2607350"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2607362"></a><em class="parameter"><code>ldap suffix = dc=SNOWSHOW,dc=COM</code></em></td></tr><tr><td><a class="indexterm" name="id2607374"></a><em class="parameter"><code>idmap backend = ldap:ldap://ldap.snowshow.com</code></em></td></tr><tr><td><a class="indexterm" name="id2607386"></a><em class="parameter"><code>idmap uid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2607398"></a><em class="parameter"><code>idmap gid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2607409"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2607421"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
-	<a class="indexterm" name="id2607437"></a>
+	</p><div class="example"><a name="idmapldapDMS"></a><p class="title"><b>Example 14.4. ADS Domain Member Server using LDAP</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2607257"></a><em class="parameter"><code>workgroup = SNOWSHOW</code></em></td></tr><tr><td><a class="indexterm" name="id2607269"></a><em class="parameter"><code>netbios name = GOODELF</code></em></td></tr><tr><td><a class="indexterm" name="id2607281"></a><em class="parameter"><code>realm = SNOWSHOW.COM</code></em></td></tr><tr><td><a class="indexterm" name="id2607293"></a><em class="parameter"><code>server string = Samba Server</code></em></td></tr><tr><td><a class="indexterm" name="id2607305"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2607316"></a><em class="parameter"><code>log level = 1 ads:10 auth:10 sam:10 rpc:10</code></em></td></tr><tr><td><a class="indexterm" name="id2607328"></a><em class="parameter"><code>ldap admin dn = cn=Manager,dc=SNOWSHOW,dc=COM</code></em></td></tr><tr><td><a class="indexterm" name="id2607340"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2607352"></a><em class="parameter"><code>ldap suffix = dc=SNOWSHOW,dc=COM</code></em></td></tr><tr><td><a class="indexterm" name="id2607364"></a><em class="parameter"><code>idmap backend = ldap:ldap://ldap.snowshow.com</code></em></td></tr><tr><td><a class="indexterm" name="id2607377"></a><em class="parameter"><code>idmap uid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2607388"></a><em class="parameter"><code>idmap gid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2607400"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2607412"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
+	<a class="indexterm" name="id2607427"></a>
 	In the case of an NT4 or Samba-3-style domain the <em class="parameter"><code>realm</code></em> is not used, and the
 	command used to join the domain is <code class="literal">net rpc join</code>. The above example also demonstrates
 	advanced error-reporting techniques that are documented in <a class="link" href="bugreport.html#dbglvl" title="Debug Levels">Reporting Bugs</a>.
 	</p><p>
-	<a class="indexterm" name="id2607471"></a>
-	<a class="indexterm" name="id2607477"></a>
-	<a class="indexterm" name="id2607484"></a>
+	<a class="indexterm" name="id2607461"></a>
+	<a class="indexterm" name="id2607468"></a>
+	<a class="indexterm" name="id2607475"></a>
 	Where MIT kerberos is installed (version 1.3.4 or later), edit the <code class="filename">/etc/krb5.conf</code> 
 	file so it has the following contents:
 </p><pre class="screen">
@@ -610,8 +610,8 @@
 ...
 </pre><p>
 	</p><p>
-	<a class="indexterm" name="id2607568"></a>
-	<a class="indexterm" name="id2607574"></a>
+	<a class="indexterm" name="id2607558"></a>
+	<a class="indexterm" name="id2607565"></a>
 	You will need the <a class="ulink" href="http://www.padl.com" target="_top">PADL</a> <code class="literal">nss_ldap</code> 
 	tool set for this solution. Configure the <code class="filename">/etc/ldap.conf</code> file so it has 
 	the information needed. The following is an example of a working file:
@@ -674,21 +674,21 @@
 		</p></li><li><p>
 		Start the <code class="literal">nmbd</code>, <code class="literal">winbind</code>, and <code class="literal">smbd</code> daemons in the order shown.
 		</p></li></ol></div><p>
-	<a class="indexterm" name="id2607770"></a>
+	<a class="indexterm" name="id2607761"></a>
 	Follow the diagnositic procedures shown earlier in this chapter to identify success or failure of the join.
 	In many cases a failure is indicated by a silent return to the command prompt with no indication of the
 	reason for failure.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2607783"></a>IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</h3></div></div></div><p>
-	<a class="indexterm" name="id2607792"></a>
-	<a class="indexterm" name="id2607799"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2607774"></a>IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</h3></div></div></div><p>
+	<a class="indexterm" name="id2607782"></a>
+	<a class="indexterm" name="id2607789"></a>
 	The use of this method is messy. The information provided in the following is for guidance only
 	and is very definitely not complete. This method does work; it is used in a number of large sites
 	and has an acceptable level of performance.
 	</p><p>
 	An example <code class="filename">smb.conf</code> file is shown in <a class="link" href="idmapper.html#idmaprfc2307" title="Example 14.5. ADS Domain Member Server using RFC2307bis Schema Extension Date via NSS">ADS Domain Member Server using
 RFC2307bis Schema Extension Date via NSS</a>.
-	</p><div class="example"><a name="idmaprfc2307"></a><p class="title"><b>Example 14.5. ADS Domain Member Server using RFC2307bis Schema Extension Date via NSS</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2607858"></a><em class="parameter"><code>workgroup = BOBBY</code></em></td></tr><tr><td><a class="indexterm" name="id2607870"></a><em class="parameter"><code>realm = BOBBY.COM</code></em></td></tr><tr><td><a class="indexterm" name="id2607882"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2607893"></a><em class="parameter"><code>idmap uid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2607905"></a><em class="parameter"><code>idmap gid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2607917"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2607928"></a><em class="parameter"><code>winbind cache time = 5</code></em></td></tr><tr><td><a class="indexterm" name="id2607940"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2607952"></a><em class="parameter"><code>winbind trusted domains only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2607965"></a><em class="parameter"><code>winbind nested groups = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
-	<a class="indexterm" name="id2607980"></a>
+	</p><div class="example"><a name="idmaprfc2307"></a><p class="title"><b>Example 14.5. ADS Domain Member Server using RFC2307bis Schema Extension Date via NSS</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td># Global parameters</td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2607849"></a><em class="parameter"><code>workgroup = BOBBY</code></em></td></tr><tr><td><a class="indexterm" name="id2607861"></a><em class="parameter"><code>realm = BOBBY.COM</code></em></td></tr><tr><td><a class="indexterm" name="id2607872"></a><em class="parameter"><code>security = ADS</code></em></td></tr><tr><td><a class="indexterm" name="id2607884"></a><em class="parameter"><code>idmap uid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2607896"></a><em class="parameter"><code>idmap gid = 150000-550000</code></em></td></tr><tr><td><a class="indexterm" name="id2607907"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr><tr><td><a class="indexterm" name="id2607919"></a><em class="parameter"><code>winbind cache time = 5</code></em></td></tr><tr><td><a class="indexterm" name="id2607931"></a><em class="parameter"><code>winbind use default domain = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2607943"></a><em class="parameter"><code>winbind trusted domains only = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2607955"></a><em class="parameter"><code>winbind nested groups = Yes</code></em></td></tr></table></div></div><br class="example-break"><p>
+	<a class="indexterm" name="id2607971"></a>
 	The DMS must be joined to the domain using the usual procedure. Additionally, it is necessary
 	to build and install the PADL nss_ldap tool set. Be sure to build this tool set with the
 	following:
@@ -697,7 +697,7 @@
 make install
 </pre><p> 
 	</p><p>
-	<a class="indexterm" name="id2608000"></a>
+	<a class="indexterm" name="id2607991"></a>
 	The following <code class="filename">/etc/nsswitch.conf</code> file contents are required:
 </p><pre class="screen">
 ...
@@ -709,21 +709,21 @@
 ...
 </pre><p>
 	</p><p>
-	<a class="indexterm" name="id2608025"></a>
-	<a class="indexterm" name="id2608032"></a>
+	<a class="indexterm" name="id2608015"></a>
+	<a class="indexterm" name="id2608022"></a>
 	The <code class="filename">/etc/ldap.conf</code> file must be configured also. Refer to the PADL documentation
 	and source code for nss_ldap to specific instructions.
 	</p><p>
 	The next step involves preparation of the ADS schema. This is briefly discussed in the remaining
 	part of this chapter.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2608053"></a>IDMAP, Active Directory, and MS Services for UNIX 3.5</h4></div></div></div><p>
-		<a class="indexterm" name="id2608062"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2608044"></a>IDMAP, Active Directory, and MS Services for UNIX 3.5</h4></div></div></div><p>
+		<a class="indexterm" name="id2608052"></a>
 		The Microsoft Windows Service for UNIX (SFU) version 3.5 is available for free 
 		<a class="ulink" href="http://www.microsoft.com/windows/sfu/" target="_top">download</a>
 		from the Microsoft Web site. You will need to download this tool and install it following
 		Microsoft instructions.
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2608081"></a>IDMAP, Active Directory and AD4UNIX</h4></div></div></div><p>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2608071"></a>IDMAP, Active Directory and AD4UNIX</h4></div></div></div><p>
 		Instructions for obtaining and installing the AD4UNIX tool set can be found from the
 		<a class="ulink" href="http://www.geekcomix.com/cgi-bin/classnotes/wiki.pl?LDAP01/An_Alternative_Approach" target="_top">
 		Geekcomix</a> Web site.
-		</p></div></div></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><code class="literal"><sup>[<a name="ftn.id2604386" href="#id2604386" class="literal">4</a>] </sup>DOMINICUS\FJones</code><code class="literal">FRANCISCUS\FJones</code><code class="literal">FJones</code></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="NetCommand.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="rights.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 13. Remote and Local Management: The Net Command </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 15. User Rights and Privileges</td></tr></table></div></body></html>
+		</p></div></div></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><code class="literal"><sup>[<a name="ftn.id2604377" href="#id2604377" class="literal">4</a>] </sup>DOMINICUS\FJones</code><code class="literal">FRANCISCUS\FJones</code><code class="literal">FJones</code></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="NetCommand.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="rights.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 13. Remote and Local Management: The Net Command </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 15. User Rights and Privileges</td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/index.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/index.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/index.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,50 +1,50 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>The Official Samba 3.4.x HOWTO and Reference Guide</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="next" href="pr01.html" title="About the Cover Artwork"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">The Official Samba 3.4.x HOWTO and Reference Guide</th></tr><tr><td width="20%" align="left"> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="pr01.html">Next</a></td></tr></table><hr></div><div class="book" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="Samba-HOWTO-Collection"></a>The Official Samba 3.4.x HOWTO and Reference Guide</h1></div><div><div class="authorgroup"><div class="editor"><h4 class="editedby">Edited by</h4><h3 class="editor"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div><div class="editor"><h4 class="editedby">Edited by</h4><h3 class="editor"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div><div class="editor"><h4 class="editedby">Edited by</h4><h3 class="editor"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div></div><div><p class="pubdate"></p></div></div><hr></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="preface"><a href="pr01.html">About the Cover Artwork</a></span></dt><dt><span class="preface"><a href="pr02.html">Attribution</a></span></dt><dt><span class="preface"><a href="pr03.html">Foreword</a></span></dt><dt><span class="preface"><a href="TOSHpreface.html">Preface</a></span></dt><dd><dl><dt><span class="sect1"><a href="TOSHpreface.html#id2551195">Conventions Used</a></span></dt></dl></dd><dt><span class="preface"><a href="IntroSMB.html">Introduction</a></span></dt><dd><dl><dt><span class="sect1"><a href="IntroSMB.html#id2551378">What Is Samba?</a></span></dt><dt><span class="sect1"><a href="IntroSMB.html#id2498886">Why This Book?</a></span></dt><dt><span class="sect1"><a href="IntroSMB.html#id2551674">Book Structure and Layout</a></span></dt></dl></dd><dt><span class="part"><a href="introduction.html">I. General Installation</a></span></dt><dd><dl><dt><span class="chapter"><a href="install.html">1. How to Install and Test SAMBA</a></span></dt><dd><dl><dt><span class="sect1"><a href="install.html#id2551936">Obtaining and Installing Samba</a></span></dt><dt><span class="sect1"><a href="install.html#id2551976">Configuring Samba (smb.conf)</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2552018">Configuration File Syntax</a></span></dt><dt><span class="sect2"><a href="install.html#tdbdocs">TDB Database File Information</a></span></dt><dt><span class="sect2"><a href="install.html#id2552921">Starting Samba</a></span></dt><dt><span class="sect2"><a href="install.html#id2553100">Example Configuration</a></span></dt><dt><span class="sect2"><a href="install.html#id2553503">SWAT</a></span></dt></dl></dd><dt><span class="sect1"><a href="install.html#id2553562">List Shares Available on the Server</a></span></dt><dt><span class="sect1"><a href="install.html#id2553614">Connect with a UNIX Client</a></span></dt><dt><span class="sect1"><a href="install.html#id2553705">Connect from a Remote SMB Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2553786">What If Things Don't Work?</a></span></dt><dt><span class="sect2"><a href="install.html#id2553827">Still Stuck?</a></span></dt></dl></dd><dt><span class="sect1"><a href="install.html#id2553859">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2553870">Large Number of smbd Processes</a></span></dt><dt><span class="sect2"><a href="install.html#id2553957">Error Message: open_oplock_ipc</a></span></dt><dt><span class="sect2"><a href="install.html#id2553989">The network name cannot be found</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="FastStart.html">2. Fast Start: Cure for Impatience</a></span></dt><dd><dl><dt><span class="sect1"><a href="FastStart.html#id2554132">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="FastStart.html#id2554155">Description of Example Sites</a></span></dt><dt><span class="sect1"><a href="FastStart.html#id2554224">Worked Examples</a></span></dt><dd><dl><dt><span class="sect2"><a href="FastStart.html#id2554243">Standalone Server</a></span></dt><dt><span class="sect2"><a href="FastStart.html#id2555984">Domain Member Server</a></span></dt><dt><span class="sect2"><a href="FastStart.html#id2556827">Domain Controller</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="part"><a href="type.html">II. Server Configuration Basics</a></span></dt><dd><dl><dt><span class="chapter"><a href="ServerType.html">3. Server Types and Security Modes</a></span></dt><dd><dl><dt><span class="sect1"><a href="ServerType.html#id2558830">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2558990">Server Types</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2559134">Samba Security Modes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2559296">User Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2559459">Share-Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560147">ADS Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560290">Server Security (User Level Security)</a></span></dt></dl></dd><dt><span class="sect1"><a href="ServerType.html#id2560564">Password Checking</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2560751">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2560774">What Makes Samba a Server?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560807">What Makes Samba a Domain Controller?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560844">What Makes Samba a Domain Member?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560871">Constantly Losing Connections to Password Server</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560929">Stand-alone Server is converted to Domain Controller  Now User accounts don't work</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="samba-pdc.html">4. Domain Control</a></span></dt><dd><dl><dt><span class="sect1"><a href="samba-pdc.html#id2561254">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2562489">Basics of Domain Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2562509">Domain Controller Types</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2563014">Preparing for Domain Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2564267">Samba ADS Domain Control</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2564320">Domain and Network Logon Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2564339">Domain Network Logon Service</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2564930">Security Mode and Master Browsers</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2565210">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2565216">$ Cannot Be Included in Machine Name</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565317">Joining Domain Fails Because of Existing Machine Account</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565381">The System Cannot Log You On (C000019B)</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565458">The Machine Trust Account Is Not Accessible</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565577">Account Disabled</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565604">Domain Controller Unavailable</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565623">Cannot Log onto Domain Member Workstation After Joining Domain</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="samba-bdc.html">5. Backup Domain Control</a></span></dt><dd><dl><dt><span class="sect1"><a href="samba-bdc.html#id2565807">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-bdc.html#id2566213">Essential Background Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2566970">LDAP Configuration Notes</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2567336">Active Directory Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2567394">What Qualifies a Domain Controller on the Network?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2567485">How Does a Workstation find its Domain Controller?</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2568167">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2568624">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2568668">Machine Accounts Keep Expiring</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2568723">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2568778">How Do I Replicate the smbpasswd File?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2568883">Can I Do This All with LDAP?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="domain-member.html">6. Domain Membership</a></span></dt><dd><dl><dt><span class="sect1"><a href="domain-member.html#id2569127">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2570250">Managing Domain Machine Accounts using NT4 Server Manager</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2570531">On-the-Fly Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2570637">Making an MS Windows Workstation or Server a Domain Member</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#domain-member-server">Domain Member Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2571838">Why Is This Better Than security = server?</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#ads-member">Samba ADS Domain Membership</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2572120">Configure smb.conf</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2572310">Configure /etc/krb5.conf</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-server">Testing Server Setup</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-smbclient">Testing with smbclient</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2573404">Notes</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#id2573477">Sharing User ID Mappings between Samba Domain Members</a></span></dt><dt><span class="sect1"><a href="domain-member.html#id2573683">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2573723">Cannot Add Machine Back to Domain</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2573798">Adding Machine to Domain Fails</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2574034">I Can't Join a Windows 2003 PDC</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="StandAloneServer.html">7. Standalone Servers</a></span></dt><dd><dl><dt><span class="sect1"><a href="StandAloneServer.html#id2574161">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2574255">Background</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2574457">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></span></dt><dt><span class="sect2"><a href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></span></dt></dl></dd><dt><span class="sect1"><a href="StandAloneServer.html#id2575440">Common Errors</a></span></dt></dl></dd><dt><span class="chapter"><a href="ClientConfig.html">8. MS Windows Network Configuration Guide</a></span></dt><dd><dl><dt><span class="sect1"><a href="ClientConfig.html#id2575507">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ClientConfig.html#id2575567">Technical Details</a></span></dt><dd><dl><dt><span class="sect2"><a href="ClientConfig.html#id2575611">TCP/IP Configuration</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2577383">Joining a Domain: Windows 2000/XP Professional</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a></span></dt></dl></dd><dt><span class="sect1"><a href="ClientConfig.html#id2578352">Common Errors</a></span></dt></dl></dd></dl></dd><dt><span class="part"><a href="optional.html">III. Advanced Configuration</a></span></dt><dd><dl><dt><span class="chapter"><a href="ChangeNotes.html">9. Important and Critical Change Notes for the Samba 3.x Series</a></span></dt><dd><dl><dt><span class="sect1"><a href="ChangeNotes.html#id2578590">Important Samba-3.2.x Change Notes</a></span></dt><dt><span class="sect1"><a href="ChangeNotes.html#id2578601">Important Samba-3.0.x Change Notes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ChangeNotes.html#id2578661">User and Group Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2578972">Essential Group Mappings</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2579094">Passdb Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2579154">Group Mapping Changes in Samba-3.0.23</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2579274">LDAP Changes in Samba-3.0.23</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NetworkBrowsing.html">10. Network Browsing</a></span></dt><dd><dl><dt><span class="sect1"><a href="NetworkBrowsing.html#id2579537">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#id2579721">What Is Browsing?</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#netdiscuss">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2580797">TCP/IP without NetBIOS</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2581356">How Browsing Functions</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2582303">Domain Browsing Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2582904">Making Samba the Domain Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583144">Note about Broadcast Addresses</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583165">Multiple Interfaces</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583352">Use of the Remote Announce Parameter</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583492">Use of the Remote Browse Sync Parameter</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2583584">WINS: The Windows Internetworking Name Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583856">WINS Server Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584177">WINS Replication</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584230">Static WINS Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2584461">Helpful Hints</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584472">Windows Networking Protocols</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584614">Name Resolution Order</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2584817">Technical Overview of Browsing</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584904">Browsing Support in Samba</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2585100">Problem Resolution</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2585352">Cross-Subnet Browsing</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2586365">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586391">Flushing the Samba NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586464">Server Resources Cannot Be Listed</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586513">I Get an "Unable to browse the network" Error</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586560">Browsing of Shares and Directories is Very Slow</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586759">Invalid Cached Share References Affects Network Browsing</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="passdb.html">11. Account Information Databases</a></span></dt><dd><dl><dt><span class="sect1"><a href="passdb.html#id2587243">Features and Benefits</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2587279">Backward Compatibility Account Storage Systems</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2587470">New Account Storage Systems</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#passdbtech">Technical Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2588038">Important Notes About Security</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2588558">Mapping User Identifiers between MS Windows and UNIX</a></span></dt><dt><span class="sect2"><a href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2589106">Comments Regarding LDAP</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#acctmgmttools">Account Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2589965">The smbpasswd Tool</a></span></dt><dt><span class="sect2"><a href="passdb.html#pdbeditthing">The pdbedit Tool</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2592512">Password Backends</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2592565">Plaintext</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2592908">tdbsam</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2593065">ldapsam</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2595590">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2595595">Users Cannot Logon</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2595633">Configuration of auth methods</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="groupmapping.html">12. Group Mapping: MS Windows and UNIX</a></span></dt><dd><dl><dt><span class="sect1"><a href="groupmapping.html#id2595884">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="groupmapping.html#id2596300">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2596637">Warning: User Private Group Problems</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2597270">Important Administrative Information</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2597511">Default Users, Groups, and Relative Identifiers</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2598136">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2598213">Configuration Scripts</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2598224">Sample smb.conf Add Group Script</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2598396">Script to Configure Group Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2598523">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2598536">Adding Groups Fails</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2598628">Adding Domain Users to the Workstation Power Users Group</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NetCommand.html">13. Remote and Local Management: The Net Command</a></span></dt><dd><dl><dt><span class="sect1"><a href="NetCommand.html#id2599022">Overview</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2599317">Administrative Tasks and Methods</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2599398">UNIX and Windows Group Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2599556">Adding, Renaming, or Deletion of Group Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#nestedgrpmgmgt">Nested Group Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2600926">UNIX and Windows User Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2601137">Deletion of User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2601185">Managing User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2601254">User Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2601337">Administering User Rights and Privileges</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2601682">Managing Trust Relationships</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2601697">Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2602066">Interdomain Trusts</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2602305">Managing Security Identifiers (SIDS)</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2602533">Share Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2602578">Creating, Editing, and Removing Shares</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2602766">Creating and Changing Share ACLs</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2602797">Share, Directory, and File Migration</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2603420">Printer Migration</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2603670">Controlling Open Files</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603689">Session and Connection Management</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603755">Printers and ADS</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603871">Manipulating the Samba Cache</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603888">Managing IDMAP UID/SID Mappings</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2603932">Creating an IDMAP Database Dump File</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2603968">Restoring the IDMAP Database Dump File</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></span></dt></dl></dd><dt><span class="chapter"><a href="idmapper.html">14. Identity Mapping (IDMAP)</a></span></dt><dd><dl><dt><span class="sect1"><a href="idmapper.html#id2604477">Samba Server Deployment Types and IDMAP</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2604502">Standalone Samba Server</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2605516">Primary Domain Controller</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2605750">Backup Domain Controller</a></span></dt></dl></dd><dt><span class="sect1"><a href="idmapper.html#id2605822">Examples of IDMAP Backend Usage</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2605885">Default Winbind TDB</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2606608">IDMAP_RID with Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2607198">IDMAP Storage in LDAP Using Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2607783">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="rights.html">15. User Rights and Privileges</a></span></dt><dd><dl><dt><span class="sect1"><a href="rights.html#id2608460">Rights Management Capabilities</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2608736">Using the net rpc rights Utility</a></span></dt><dt><span class="sect2"><a href="rights.html#id2609081">Description of Privileges</a></span></dt><dt><span class="sect2"><a href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></span></dt></dl></dd><dt><span class="sect1"><a href="rights.html#id2609879">The Administrator Domain SID</a></span></dt><dt><span class="sect1"><a href="rights.html#id2610056">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="AccessControls.html">16. File, Directory, and Share Access Controls</a></span></dt><dd><dl><dt><span class="sect1"><a href="AccessControls.html#id2610559">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AccessControls.html#id2610746">File System Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2610760">MS Windows NTFS Comparison with UNIX File Systems</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2611102">Managing Directories</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2611226">File and Directory Access Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2611892">Share Definition Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2611925">User- and Group-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2612293">File and Directory Permissions-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2612630">Miscellaneous Controls</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2612968">Access Controls on Shares</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2613116">Share Permissions Management</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2613463">MS Windows Access Control Lists and UNIX Interoperability</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2613469">Managing UNIX Permissions Using NT Security Dialogs</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613516">Viewing File Security on a Samba Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613587">Viewing File Ownership</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613731">Viewing File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613946">Modifying File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2614103">Interaction with the Standard Samba create mask Parameters</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2614472">Interaction with the Standard Samba File Attribute Mapping</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2614545">Windows NT/200X ACLs and POSIX ACLs Limitations</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2614958">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2614970">Users Cannot Write to a Public Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2615292">File Operations Done as root with force user Set</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2615338">MS Word with Samba Changes Owner of File</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="locking.html">17. File and Record Locking</a></span></dt><dd><dl><dt><span class="sect1"><a href="locking.html#id2615565">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="locking.html#id2615662">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2615920">Opportunistic Locking Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2616906">Samba Oplocks Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2617000">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2617414">MS Windows Oplocks and Caching Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2617601">Workstation Service Entries</a></span></dt><dt><span class="sect2"><a href="locking.html#id2617623">Server Service Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2617689">Persistent Data Corruption</a></span></dt><dt><span class="sect1"><a href="locking.html#id2617714">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2617782">locking.tdb Error Messages</a></span></dt><dt><span class="sect2"><a href="locking.html#id2617812">Problems Saving Files in MS Office on Windows XP</a></span></dt><dt><span class="sect2"><a href="locking.html#id2617837">Long Delays Deleting Files over Network with XP SP1</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2617868">Additional Reading</a></span></dt></dl></dd><dt><span class="chapter"><a href="securing-samba.html">18. Securing Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="securing-samba.html#id2618043">Introduction</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2618141">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2618288">Technical Discussion of Protective Measures and Issues</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2618304">Using Host-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2618458">User-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2618517">Using Interface Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#firewallports">Using a Firewall</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2618868">Using IPC$ Share-Based Denials </a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2619012">NTLMv2 Security</a></span></dt></dl></dd><dt><span class="sect1"><a href="securing-samba.html#id2619066">Upgrading Samba</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2619110">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2619126">Smbclient Works on Localhost, but the Network Is Dead</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2619154">Why Can Users Access Other Users' Home Directories?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="InterdomainTrusts.html">19. Interdomain Trust Relationships</a></span></dt><dd><dl><dt><span class="sect1"><a href="InterdomainTrusts.html#id2619715">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2620065">Native MS Windows NT4 Trusts Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620101">Creating an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620198">Completing an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620283">Interdomain Trust Facilities</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2620492">Configuring Samba NT-Style Domain Trusts</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620833">Samba as the Trusting Domain</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2621030">NT4-Style Domain Trusts with Windows 2000</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2621179">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2621192">Browsing of Trusted Domain Fails</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2621238">Problems with LDAP ldapsam and Older Versions of smbldap-tools</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="msdfs.html">20. Hosting a Microsoft Distributed File System Tree</a></span></dt><dd><dl><dt><span class="sect1"><a href="msdfs.html#id2621416">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="msdfs.html#id2621835">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="msdfs.html#id2621868">MSDFS UNIX Path Is Case-Critical</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="classicalprinting.html">21. Classical Printing Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="classicalprinting.html#id2622066">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2622290">Technical Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2622441">Client to Samba Print Job Processing</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2622500">Printing-Related Configuration Parameters</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2622601">Simple Print Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2622885">Verifying Configuration with testparm</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623082">Rapid Configuration Validation</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2623482">Extended Printing Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2623937">Detailed Explanation Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2626653">Point'n'Print Client Drivers on Samba Servers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2626822">The Obsoleted [printer$] Section</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2626944">Creating the [print$] Share</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2627160">[print$] Stanza Parameters</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2627481">The [print$] Share Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2627623">Installing Drivers into [print$]</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2627716">Add Printer Wizard Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#inst-rpc">Installing Print Drivers Using rpcclient</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2629649">Client Driver Installation Procedure</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2629666">First Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2630236">Additional Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2630355">Always Make First Client Connection as root or printer admin</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2630528">Other Gotchas</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2630549">Setting Default Print Options for Client Drivers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2630916">Supporting Large Numbers of Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631173">Adding New Printers with the Windows NT APW</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631433">Error Message: Cannot connect under a different Name</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631546">Take Care When Assembling Driver Files</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631856">Samba and Printer Ports</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631965">Avoiding Common Client Driver Misconfiguration</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2632002">The Imprints Toolset</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2632048">What Is Imprints?</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632082">Creating Printer Driver Packages</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632098">The Imprints Server</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632115">The Installation Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2632249">Adding Network Printers without User Interaction</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632528">The addprinter Command</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632566">Migration of Classical Printing to Samba</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632715">Publishing Printer Information in Active Directory or LDAP</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632744">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2632750">I Give My Root Password but I Do Not Get Access</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632791">My Print Jobs Get Spooled into the Spooling Directory, but Then Get Lost</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="CUPS-printing.html">22. CUPS Printing Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="CUPS-printing.html#id2632939">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2632944">Features and Benefits</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633004">Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633123">Basic CUPS Support Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633239">Linking smbd with libcups.so</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633487">Simple smb.conf Settings for CUPS</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633732">More Complex CUPS smb.conf Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2634109">Advanced Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2634126">Central Spooling vs. Peer-to-Peer Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634177">Raw Print Serving: Vendor Drivers on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634412">Installation of Windows Client Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634699">Driver Upload Methods</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2634820">Advanced Intelligent Printing with PostScript Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635012">Windows Drivers, GDI, and EMF</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635191">UNIX Printfile Conversion and GUI Basics</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635555">Ghostscript: The Software RIP for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635709">PostScript Printer Description (PPD) Specification</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635792">Using Windows-Formatted Vendor PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635912">CUPS Also Uses PPDs for Non-PostScript Printers</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2635951">The CUPS Filtering Architecture</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636615">MIME Type Conversion Rules</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636823">Filtering  Overview</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636981">Prefilters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637169">pstops</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637336">pstoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637606">imagetops and imagetoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637690">rasterto [printers specific]</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637910">CUPS Backends</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638483">The Complete Picture</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638496">mime.convs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638565">Raw Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638673">application/octet-stream Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638952">PostScript Printer Descriptions for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2639235">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2639572">Examples for Filtering Chains</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640000">Sources of CUPS Drivers/PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640123">Printing with Interface Scripts</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640218">Network Printing (Purely Windows)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640235">From Windows Clients to an NT Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640297">Driver Execution on the Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640368">Driver Execution on the Server</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640473">Network Printing (Windows Clients and UNIX/Samba Print
-Servers)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640491">From Windows Clients to a CUPS/Samba Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640682">Samba Receiving Job-Files and Passing Them to CUPS</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640761">Network PostScript RIP</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640851">PPDs for Non-PS Printers on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640896">PPDs for Non-PS Printers on Windows</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640964">Windows Terminal Servers (WTS) as CUPS Clients</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640978">Printer Drivers Running in Kernel Mode Cause Many
-Problems</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641017">Workarounds Impose Heavy Limitations</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641034">CUPS: A Magical Stone?</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641077">PostScript Drivers with No Major Problems, Even in Kernel
-Mode</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2641165">Configuring CUPS for Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641187">cupsaddsmb: The Unknown Utility</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641285">Prepare Your smb.conf for cupsaddsmb</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641566">CUPS PostScript Driver for Windows NT/200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641806">Recognizing Different Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641924">Acquiring the Adobe Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641950">ESP Print Pro PostScript Driver for Windows NT/200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642012">Caveats to Be Considered</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642312">Windows CUPS PostScript Driver Versus Adobe Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642530">Run cupsaddsmb (Quiet Mode)</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642670">Run cupsaddsmb with Verbose Output</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642862">Understanding cupsaddsmb</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643006">How to Recognize If cupsaddsmb Completed Successfully</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643128">cupsaddsmb with a Samba PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643209">cupsaddsmb Flowchart</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643290">Installing the PostScript Driver on a Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-avoidps1">Avoiding Critical PostScript Driver Settings on the Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2643525">Installing PostScript Driver Files Manually Using rpcclient</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2643703">A Check of the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643875">Understanding the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643980">Producing an Example by Querying a Windows Box</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2644112">Requirements for adddriver and setdriver to Succeed</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2644336">Manual Driver Installation in 15 Steps</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645295">Troubleshooting Revisited</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2645438">The Printing *.tdb Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2645641">Trivial Database Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645708">Binary Format</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645775">Losing *.tdb Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645825">Using tdbbackup</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2645945">CUPS Print Drivers from Linuxprinting.org</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2646121">foomatic-rip and Foomatic Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2646948">foomatic-rip and Foomatic PPD Download and Installation</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2647421">Page Accounting with CUPS</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2647456">Setting Up Quotas</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647510">Correct and Incorrect Accounting</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647551">Adobe and CUPS PostScript Drivers for Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647692">The page_log File Syntax</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647837">Possible Shortcomings</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647903">Future Developments</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647942">Other Accounting Tools</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2647957">Additional Material</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2648174">Autodeletion or Preservation of CUPS Spool Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2648250">CUPS Configuration Settings Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2648335">Preconditions</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2648473">Manual Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2648521">Printing from CUPS to Windows-Attached Printers</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2648817">More CUPS Filtering Chains</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2648929">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2648934">Windows 9x/Me Client Can't Install Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#root-ask-loop">cupsaddsmb Keeps Asking for Root Password in Never-ending Loop</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649011">cupsaddsmb or rpcclient addriver Emit Error</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649049">cupsaddsmb Errors</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649123">Client Can't Connect to Samba Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649147">New Account Reconnection from Windows 200x/XP Troubles</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649239">Avoid Being Connected to the Samba Server as the Wrong User</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649290">Upgrading to CUPS Drivers from Adobe Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649327">Can't Use cupsaddsmb on Samba Server, Which Is a PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649363">Deleted Windows 200x Printer Driver Is Still Shown</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649398">Windows 200x/XP Local Security Policies</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649431">Administrator Cannot Install Printers for All Local Users</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649472">Print Change, Notify Functions on NT Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649498">Windows XP SP1</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649544">Print Options for All Users Can't Be Set on Windows 200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649827">Most Common Blunders in Driver Settings on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649883">cupsaddsmb Does Not Work with Newly Installed Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649932">Permissions on /var/spool/samba/ Get Reset After Each Reboot</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2650031">Print Queue Called lp Mishandles Print Jobs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2650100">Location of Adobe PostScript Driver Files for cupsaddsmb</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2650154">Overview of the CUPS Printing Processes</a></span></dt></dl></dd><dt><span class="chapter"><a href="VFS.html">23. Stackable VFS modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="VFS.html#id2650342">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2650380">Discussion</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2650775">Included Modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2650781">audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2650822">default_quota</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651039">extd_audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#fakeperms">fake_perms</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651366">recycle</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651762">netatalk</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651813">shadow_copy</a></span></dt></dl></dd><dt><span class="sect1"><a href="VFS.html#id2652715">VFS Modules Available Elsewhere</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2652740">DatabaseFS</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2652800">vscan</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2652839">vscan-clamav</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="winbind.html">24. Winbind: Use of Domain Accounts</a></span></dt><dd><dl><dt><span class="sect1"><a href="winbind.html#id2653103">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2653447">Introduction</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2653536">What Winbind Provides</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2653690">Target Uses</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2653735">Handling of Foreign SIDs</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2653861">How Winbind Works</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2653911">Microsoft Remote Procedure Calls</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654004">Microsoft Active Directory Services</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654052">Name Service Switch</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654284">Pluggable Authentication Modules</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654439">User and Group ID Allocation</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654515">Result Caching</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2654572">Installation and Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2654578">Introduction</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654692">Requirements</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654844">Testing Things Out</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2657303">Conclusion</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2657352">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2657393">NSCD Problem Warning</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2657430">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="AdvancedNetworkManagement.html">25. Advanced Network Management</a></span></dt><dd><dl><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2657619">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2657646">Remote Server Administration</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2657789">Remote Desktop Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2658193">Remote Management with ThinLinc</a></span></dt></dl></dd><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2658378">Network Logon Script Magic</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2658604">Adding Printers without User Intervention</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2658647">Limiting Logon Connections</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="PolicyMgmt.html">26. System and Account Policies</a></span></dt><dd><dl><dt><span class="sect1"><a href="PolicyMgmt.html#id2658790">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2658895">Creating and Managing System Policies</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2659084">Windows 9x/ME Policies</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2659221">Windows NT4-Style Policy Files</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2659443">MS Windows 200x/XP Professional Policies</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2659892">Managing Account/User Policies</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2660119">Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2660131">Samba Editreg Toolset</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2660213">Windows NT4/200x</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2660254">Samba PDC</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2660318">System Startup and Logon Processing Overview</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2660476">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2660488">Policy Does Not Work</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="ProfileMgmt.html">27. Desktop Profile Management</a></span></dt><dd><dl><dt><span class="sect1"><a href="ProfileMgmt.html#id2660573">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2660622">Roaming Profiles</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2660676">Samba Configuration for Profile Handling</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2661282">Windows Client Profile Configuration Information</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2662626">User Profile Hive Cleanup Service</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2662660">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2662758">Profile Migration from Windows NT4/200x Server to Samba</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2663110">Mandatory Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2663250">Creating and Managing Group Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2663329">Default Profile for Windows Users</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2663359">MS Windows 9x/Me</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2663511">MS Windows NT4 Workstation</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664073">MS Windows 200x/XP</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2664578">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2664589">Configuring Roaming Profiles for a Few Users or Groups</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664650">Cannot Use Roaming Profiles</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664821">Changing the Default Profile</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664985">Debugging Roaming Profiles and NT4-style Domain Policies</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="pam.html">28. PAM-Based Distributed Authentication</a></span></dt><dd><dl><dt><span class="sect1"><a href="pam.html#id2665161">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="pam.html#id2665792">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2665845">PAM Configuration Syntax</a></span></dt><dt><span class="sect2"><a href="pam.html#id2666850">Example System Configurations</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667156">smb.conf PAM Configuration</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667237">Remote CIFS Authentication Using winbindd.so</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667340">Password Synchronization Using pam_smbpass.so</a></span></dt></dl></dd><dt><span class="sect1"><a href="pam.html#id2667734">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2667745">pam_winbind Problem</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667843">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="integrate-ms-networks.html">29. Integrating MS Windows Networks with Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668066">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668086">Background Information</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668215">Name Resolution in a Pure UNIX/Linux World</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668288">/etc/hosts</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668477">/etc/resolv.conf</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668513">/etc/host.conf</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668564">/etc/nsswitch.conf</a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668688">Name Resolution as Used within MS Windows Networking</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669123">The NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669209">The LMHOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669384">HOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669412">DNS Lookup</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669439">WINS Lookup</a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2669577">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669590">Pinging Works Only One Way</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669621">Very Slow Network Connections</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669663">Samba Server Name-Change Problem</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="unicode.html">30. Unicode/Charsets</a></span></dt><dd><dl><dt><span class="sect1"><a href="unicode.html#id2669868">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2669920">What Are Charsets and Unicode?</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2670053">Samba and Charsets</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2670189">Conversion from Old Names</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2670220">Japanese Charsets</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2670360">Basic Parameter Setting</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2671008">Individual Implementations</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2671131">Migration from Samba-2.2 Series</a></span></dt></dl></dd><dt><span class="sect1"><a href="unicode.html#id2671278">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2671284">CP850.so Can't Be Found</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Backup.html">31. Backup Techniques</a></span></dt><dd><dl><dt><span class="sect1"><a href="Backup.html#id2671391">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="Backup.html#id2671435">Discussion of Backup Solutions</a></span></dt><dd><dl><dt><span class="sect2"><a href="Backup.html#id2671532">BackupPC</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2671704">Rsync</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2671873">Amanda</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2671922">BOBS: Browseable Online Backup System</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="SambaHA.html">32. High Availability</a></span></dt><dd><dl><dt><span class="sect1"><a href="SambaHA.html#id2672017">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SambaHA.html#id2672138">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="SambaHA.html#id2672172">The Ultimate Goal</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2672302">Why Is This So Hard?</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673015">A Simple Solution</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673096">High-Availability Server Products</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673236">MS-DFS: The Poor Man's Cluster</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673273">Conclusions</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="largefile.html">33. Handling Large Directories</a></span></dt><dt><span class="chapter"><a href="cfgsmarts.html">34. Advanced Configuration Techniques</a></span></dt><dd><dl><dt><span class="sect1"><a href="cfgsmarts.html#id2673904">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2675324">Multiple Virtual Server Hosting</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="part"><a href="migration.html">IV. Migration and Updating</a></span></dt><dd><dl><dt><span class="chapter"><a href="upgrading-to-3.0.html">35. Updating and Upgrading Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2676219">Key Update Requirements</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676256">Upgrading from Samba-3.0.x to Samba-3.2.0</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676305">Quick Migration Guide</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2676456">New Featuers in Samba-3.x Series</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676465">New Features in Samba-3.2.x Series</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2677676">New Functionality</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NT4Migration.html">36. Migration from NT4 PDC to Samba-3 PDC</a></span></dt><dd><dl><dt><span class="sect1"><a href="NT4Migration.html#id2679072">Planning and Getting Started</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2679106">Objectives</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2680052">Steps in Migration Process</a></span></dt></dl></dd><dt><span class="sect1"><a href="NT4Migration.html#id2680287">Migration Options</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2680374">Planning for Success</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2680607">Samba-3 Implementation Choices</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="SWAT.html">37. SWAT: The Samba Web Administration Tool</a></span></dt><dd><dl><dt><span class="sect1"><a href="SWAT.html#id2681096">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SWAT.html#id2681221">Guidelines and Technical Tips</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2681240">Validate SWAT Installation</a></span></dt><dt><span class="sect2"><a href="SWAT.html#xinetd">Enabling SWAT for Use</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2681878">Securing SWAT through SSL</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682030">Enabling SWAT Internationalization Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="SWAT.html#id2682228">Overview and Quick Tour</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2682241">The SWAT Home Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682302">Global Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682404">Share Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682460">Printers Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682516">The SWAT Wizard</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682579">The Status Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682623">The View Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682642">The Password Change Page</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="part"><a href="troubleshooting.html">V. Troubleshooting</a></span></dt><dd><dl><dt><span class="chapter"><a href="diagnosis.html">38. The Samba Checklist</a></span></dt><dd><dl><dt><span class="sect1"><a href="diagnosis.html#id2682777">Introduction</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2682816">Assumptions</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2683108">The Tests</a></span></dt></dl></dd><dt><span class="chapter"><a href="problems.html">39. Analyzing and Solving Samba Problems</a></span></dt><dd><dl><dt><span class="sect1"><a href="problems.html#id2684856">Diagnostics Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="problems.html#id2684908">Debugging with Samba Itself</a></span></dt><dt><span class="sect2"><a href="problems.html#id2685164">Tcpdump</a></span></dt><dt><span class="sect2"><a href="problems.html#id2685214">Ethereal</a></span></dt><dt><span class="sect2"><a href="problems.html#id2685357">The Windows Network Monitor</a></span></dt></dl></dd><dt><span class="sect1"><a href="problems.html#id2685683">Useful URLs</a></span></dt><dt><span class="sect1"><a href="problems.html#id2685720">Getting Mailing List Help</a></span></dt><dt><span class="sect1"><a href="problems.html#id2685895">How to Get Off the Mailing Lists</a></span></dt></dl></dd><dt><span class="chapter"><a href="bugreport.html">40. Reporting Bugs</a></span></dt><dd><dl><dt><span class="sect1"><a href="bugreport.html#id2686026">Introduction</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2686116">General Information</a></span></dt><dt><span class="sect1"><a href="bugreport.html#dbglvl">Debug Levels</a></span></dt><dd><dl><dt><span class="sect2"><a href="bugreport.html#id2686351">Debugging-Specific Operations</a></span></dt></dl></dd><dt><span class="sect1"><a href="bugreport.html#id2686554">Internal Errors</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2686687">Attaching to a Running Process</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2686812">Patches</a></span></dt></dl></dd><dt><span class="chapter"><a href="tdb.html">41. Managing TDB Files</a></span></dt><dd><dl><dt><span class="sect1"><a href="tdb.html#id2686895">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="tdb.html#id2687357">Managing TDB Files</a></span></dt></dl></dd></dl></dd><dt><span class="part"><a href="Appendix.html">VI. Reference Section</a></span></dt><dd><dl><dt><span class="chapter"><a href="compiling.html">42. How to Compile Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="compiling.html#id2687547">Access Samba Source Code via Subversion</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2687554">Introduction</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2687595">Subversion Access to samba.org</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#id2687786">Accessing the Samba Sources via rsync and ftp</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2687861">Verifying Samba's PGP Signature</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2687999">Building the Binaries</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2688236">Compiling Samba with Active Directory Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#startingSamba">Starting the smbd nmbd and winbindd</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2688507">Starting from inetd.conf</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2688727">Alternative: Starting smbd as a Daemon</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Portability.html">43. Portability</a></span></dt><dd><dl><dt><span class="sect1"><a href="Portability.html#id2689111">HPUX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689215">SCO UNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689254">DNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689396">Red Hat Linux</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689439">AIX: Sequential Read Ahead</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689501">Solaris</a></span></dt><dd><dl><dt><span class="sect2"><a href="Portability.html#id2689506">Locking Improvements</a></span></dt><dt><span class="sect2"><a href="Portability.html#winbind-solaris9">Winbind on Solaris 9</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Other-Clients.html">44. Samba and Other CIFS Clients</a></span></dt><dd><dl><dt><span class="sect1"><a href="Other-Clients.html#id2689682">Macintosh Clients</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2689766">OS2 Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2689772">Configuring OS/2 Warp Connect or OS/2 Warp 4</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2689892">Configuring Other Versions of OS/2</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2689948">Printer Driver Download for OS/2 Clients</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2690041">Windows for Workgroups</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2690047">Latest TCP/IP Stack from Microsoft</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690130">Delete .pwl Files After Password Change</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690156">Configuring Windows for Workgroups Password Handling</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690215">Password Case Sensitivity</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690246">Use TCP/IP as Default Protocol</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#speedimpr">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2690304">Windows 95/98</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2690373">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2690393">Windows 2000 Service Pack 2</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2690590">Windows NT 3.1</a></span></dt></dl></dd><dt><span class="chapter"><a href="speed.html">45. Samba Performance Tuning</a></span></dt><dd><dl><dt><span class="sect1"><a href="speed.html#id2690697">Comparisons</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690735">Socket Options</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690832">Read Size</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690877">Max Xmit</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690924">Log Level</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690949">Read Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691016">Write Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691068">Slow Logins</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691091">Client Tuning</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691112">Samba Performance Problem Due to Changing Linux Kernel</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691204">Corrupt tdb Files</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691299">Samba Performance is Very Slow</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch-ldap-tls.html">46. LDAP and Transport Layer Security</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-config-ldap-tls">Configuring</a></span></dt><dd><dl><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-certs">Generating the Certificate Authority</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-server">Generating the Server Certificate</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-install">Installing the Certificates</a></span></dt></dl></dd><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-test-ldap-tls">Testing</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-int-ldap-tls">Troubleshooting</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch47.html">47. Samba Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch47.html#id2692490">Free Support</a></span></dt><dt><span class="sect1"><a href="ch47.html#id2692709">Commercial Support</a></span></dt></dl></dd><dt><span class="chapter"><a href="DNSDHCP.html">48. DNS and DHCP Configuration Guide</a></span></dt><dd><dl><dt><span class="sect1"><a href="DNSDHCP.html#id2692868">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="DNSDHCP.html#id2693046">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="DNSDHCP.html#id2693137">Dynamic DNS</a></span></dt><dt><span class="sect2"><a href="DNSDHCP.html#DHCP">DHCP Server</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="appendix"><a href="apa.html">A. 
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>The Official Samba 3.4.x HOWTO and Reference Guide</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="next" href="pr01.html" title="About the Cover Artwork"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">The Official Samba 3.4.x HOWTO and Reference Guide</th></tr><tr><td width="20%" align="left"> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="pr01.html">Next</a></td></tr></table><hr></div><div class="book" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="Samba-HOWTO-Collection"></a>The Official Samba 3.4.x HOWTO and Reference Guide</h1></div><div><div class="authorgroup"><div class="editor"><h4 class="editedby">Edited by</h4><h3 class="editor"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div><div class="editor"><h4 class="editedby">Edited by</h4><h3 class="editor"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div><div class="editor"><h4 class="editedby">Edited by</h4><h3 class="editor"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div></div><div><p class="pubdate"></p></div></div><hr></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="preface"><a href="pr01.html">About the Cover Artwork</a></span></dt><dt><span class="preface"><a href="pr02.html">Attribution</a></span></dt><dt><span class="preface"><a href="pr03.html">Foreword</a></span></dt><dt><span class="preface"><a href="TOSHpreface.html">Preface</a></span></dt><dd><dl><dt><span class="sect1"><a href="TOSHpreface.html#id2551195">Conventions Used</a></span></dt></dl></dd><dt><span class="preface"><a href="IntroSMB.html">Introduction</a></span></dt><dd><dl><dt><span class="sect1"><a href="IntroSMB.html#id2551378">What Is Samba?</a></span></dt><dt><span class="sect1"><a href="IntroSMB.html#id2498886">Why This Book?</a></span></dt><dt><span class="sect1"><a href="IntroSMB.html#id2551674">Book Structure and Layout</a></span></dt></dl></dd><dt><span class="part"><a href="introduction.html">I. General Installation</a></span></dt><dd><dl><dt><span class="chapter"><a href="install.html">1. How to Install and Test SAMBA</a></span></dt><dd><dl><dt><span class="sect1"><a href="install.html#id2551936">Obtaining and Installing Samba</a></span></dt><dt><span class="sect1"><a href="install.html#id2551976">Configuring Samba (smb.conf)</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2552018">Configuration File Syntax</a></span></dt><dt><span class="sect2"><a href="install.html#tdbdocs">TDB Database File Information</a></span></dt><dt><span class="sect2"><a href="install.html#id2552921">Starting Samba</a></span></dt><dt><span class="sect2"><a href="install.html#id2553100">Example Configuration</a></span></dt><dt><span class="sect2"><a href="install.html#id2553503">SWAT</a></span></dt></dl></dd><dt><span class="sect1"><a href="install.html#id2553562">List Shares Available on the Server</a></span></dt><dt><span class="sect1"><a href="install.html#id2553614">Connect with a UNIX Client</a></span></dt><dt><span class="sect1"><a href="install.html#id2553705">Connect from a Remote SMB Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2553786">What If Things Don't Work?</a></span></dt><dt><span class="sect2"><a href="install.html#id2553827">Still Stuck?</a></span></dt></dl></dd><dt><span class="sect1"><a href="install.html#id2553859">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="install.html#id2553870">Large Number of smbd Processes</a></span></dt><dt><span class="sect2"><a href="install.html#id2553957">Error Message: open_oplock_ipc</a></span></dt><dt><span class="sect2"><a href="install.html#id2553989">The network name cannot be found</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="FastStart.html">2. Fast Start: Cure for Impatience</a></span></dt><dd><dl><dt><span class="sect1"><a href="FastStart.html#id2554132">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="FastStart.html#id2554155">Description of Example Sites</a></span></dt><dt><span class="sect1"><a href="FastStart.html#id2554224">Worked Examples</a></span></dt><dd><dl><dt><span class="sect2"><a href="FastStart.html#id2554243">Standalone Server</a></span></dt><dt><span class="sect2"><a href="FastStart.html#id2555984">Domain Member Server</a></span></dt><dt><span class="sect2"><a href="FastStart.html#id2556827">Domain Controller</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="part"><a href="type.html">II. Server Configuration Basics</a></span></dt><dd><dl><dt><span class="chapter"><a href="ServerType.html">3. Server Types and Security Modes</a></span></dt><dd><dl><dt><span class="sect1"><a href="ServerType.html#id2558832">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2558991">Server Types</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2559136">Samba Security Modes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2559298">User Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2559461">Share-Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560148">ADS Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560291">Server Security (User Level Security)</a></span></dt></dl></dd><dt><span class="sect1"><a href="ServerType.html#id2560566">Password Checking</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2560753">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2560783">What Makes Samba a Server?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560815">What Makes Samba a Domain Controller?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560852">What Makes Samba a Domain Member?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560879">Constantly Losing Connections to Password Server</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560937">Stand-alone Server is converted to Domain Controller  Now User accounts don't work</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="samba-pdc.html">4. Domain Control</a></span></dt><dd><dl><dt><span class="sect1"><a href="samba-pdc.html#id2561262">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2562485">Basics of Domain Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2562505">Domain Controller Types</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2563009">Preparing for Domain Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2564263">Samba ADS Domain Control</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2564316">Domain and Network Logon Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2564335">Domain Network Logon Service</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2564926">Security Mode and Master Browsers</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2565206">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2565212">$ Cannot Be Included in Machine Name</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565312">Joining Domain Fails Because of Existing Machine Account</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565377">The System Cannot Log You On (C000019B)</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565454">The Machine Trust Account Is Not Accessible</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565573">Account Disabled</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565600">Domain Controller Unavailable</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565619">Cannot Log onto Domain Member Workstation After Joining Domain</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="samba-bdc.html">5. Backup Domain Control</a></span></dt><dd><dl><dt><span class="sect1"><a href="samba-bdc.html#id2565803">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-bdc.html#id2566209">Essential Background Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2566966">LDAP Configuration Notes</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2567331">Active Directory Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2567390">What Qualifies a Domain Controller on the Network?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2567481">How Does a Workstation find its Domain Controller?</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2568163">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2568620">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2568664">Machine Accounts Keep Expiring</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2568719">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2568774">How Do I Replicate the smbpasswd File?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2568879">Can I Do This All with LDAP?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="domain-member.html">6. Domain Membership</a></span></dt><dd><dl><dt><span class="sect1"><a href="domain-member.html#id2569122">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2570246">Managing Domain Machine Accounts using NT4 Server Manager</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2570526">On-the-Fly Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2570632">Making an MS Windows Workstation or Server a Domain Member</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#domain-member-server">Domain Member Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2571833">Why Is This Better Than security = server?</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#ads-member">Samba ADS Domain Membership</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2572115">Configure smb.conf</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2572306">Configure /etc/krb5.conf</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-server">Testing Server Setup</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-smbclient">Testing with smbclient</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2573400">Notes</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#id2573472">Sharing User ID Mappings between Samba Domain Members</a></span></dt><dt><span class="sect1"><a href="domain-member.html#id2573679">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2573719">Cannot Add Machine Back to Domain</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2573794">Adding Machine to Domain Fails</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2574030">I Can't Join a Windows 2003 PDC</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="StandAloneServer.html">7. Standalone Servers</a></span></dt><dd><dl><dt><span class="sect1"><a href="StandAloneServer.html#id2574163">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2574257">Background</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2574458">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></span></dt><dt><span class="sect2"><a href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></span></dt></dl></dd><dt><span class="sect1"><a href="StandAloneServer.html#id2575441">Common Errors</a></span></dt></dl></dd><dt><span class="chapter"><a href="ClientConfig.html">8. MS Windows Network Configuration Guide</a></span></dt><dd><dl><dt><span class="sect1"><a href="ClientConfig.html#id2575509">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ClientConfig.html#id2575569">Technical Details</a></span></dt><dd><dl><dt><span class="sect2"><a href="ClientConfig.html#id2575613">TCP/IP Configuration</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2577384">Joining a Domain: Windows 2000/XP Professional</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a></span></dt></dl></dd><dt><span class="sect1"><a href="ClientConfig.html#id2578354">Common Errors</a></span></dt></dl></dd></dl></dd><dt><span class="part"><a href="optional.html">III. Advanced Configuration</a></span></dt><dd><dl><dt><span class="chapter"><a href="ChangeNotes.html">9. Important and Critical Change Notes for the Samba 3.x Series</a></span></dt><dd><dl><dt><span class="sect1"><a href="ChangeNotes.html#id2578591">Important Samba-3.2.x Change Notes</a></span></dt><dt><span class="sect1"><a href="ChangeNotes.html#id2578603">Important Samba-3.0.x Change Notes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ChangeNotes.html#id2578662">User and Group Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2578974">Essential Group Mappings</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2579095">Passdb Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2579156">Group Mapping Changes in Samba-3.0.23</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2579276">LDAP Changes in Samba-3.0.23</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NetworkBrowsing.html">10. Network Browsing</a></span></dt><dd><dl><dt><span class="sect1"><a href="NetworkBrowsing.html#id2579539">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#id2579722">What Is Browsing?</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#netdiscuss">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2580799">TCP/IP without NetBIOS</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2581358">How Browsing Functions</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2582305">Domain Browsing Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2582905">Making Samba the Domain Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583145">Note about Broadcast Addresses</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583167">Multiple Interfaces</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583353">Use of the Remote Announce Parameter</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583493">Use of the Remote Browse Sync Parameter</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2583586">WINS: The Windows Internetworking Name Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583857">WINS Server Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584178">WINS Replication</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584231">Static WINS Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2584463">Helpful Hints</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584474">Windows Networking Protocols</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584615">Name Resolution Order</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2584818">Technical Overview of Browsing</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584905">Browsing Support in Samba</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2585102">Problem Resolution</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2585353">Cross-Subnet Browsing</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2586371">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586397">Flushing the Samba NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586470">Server Resources Cannot Be Listed</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586519">I Get an "Unable to browse the network" Error</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586566">Browsing of Shares and Directories is Very Slow</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586765">Invalid Cached Share References Affects Network Browsing</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="passdb.html">11. Account Information Databases</a></span></dt><dd><dl><dt><span class="sect1"><a href="passdb.html#id2587249">Features and Benefits</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2587285">Backward Compatibility Account Storage Systems</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2587476">New Account Storage Systems</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#passdbtech">Technical Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2588044">Important Notes About Security</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2588564">Mapping User Identifiers between MS Windows and UNIX</a></span></dt><dt><span class="sect2"><a href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2589112">Comments Regarding LDAP</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#acctmgmttools">Account Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2589966">The smbpasswd Tool</a></span></dt><dt><span class="sect2"><a href="passdb.html#pdbeditthing">The pdbedit Tool</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2592519">Password Backends</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2592572">Plaintext</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2592914">tdbsam</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2593072">ldapsam</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2595597">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2595602">Users Cannot Logon</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2595640">Configuration of auth methods</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="groupmapping.html">12. Group Mapping: MS Windows and UNIX</a></span></dt><dd><dl><dt><span class="sect1"><a href="groupmapping.html#id2595891">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="groupmapping.html#id2596307">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2596644">Warning: User Private Group Problems</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2597277">Important Administrative Information</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2597518">Default Users, Groups, and Relative Identifiers</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2598143">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2598220">Configuration Scripts</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2598231">Sample smb.conf Add Group Script</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2598403">Script to Configure Group Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2598530">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2598543">Adding Groups Fails</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2598630">Adding Domain Users to the Workstation Power Users Group</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NetCommand.html">13. Remote and Local Management: The Net Command</a></span></dt><dd><dl><dt><span class="sect1"><a href="NetCommand.html#id2599024">Overview</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2599318">Administrative Tasks and Methods</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2599400">UNIX and Windows Group Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2599558">Adding, Renaming, or Deletion of Group Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#nestedgrpmgmgt">Nested Group Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2600927">UNIX and Windows User Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2601139">Deletion of User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2601187">Managing User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2601256">User Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2601339">Administering User Rights and Privileges</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2601684">Managing Trust Relationships</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2601699">Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2602068">Interdomain Trusts</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2602302">Managing Security Identifiers (SIDS)</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2602524">Share Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2602569">Creating, Editing, and Removing Shares</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2602757">Creating and Changing Share ACLs</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2602787">Share, Directory, and File Migration</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2603410">Printer Migration</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2603661">Controlling Open Files</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603680">Session and Connection Management</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603746">Printers and ADS</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603861">Manipulating the Samba Cache</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603879">Managing IDMAP UID/SID Mappings</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2603923">Creating an IDMAP Database Dump File</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2603958">Restoring the IDMAP Database Dump File</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></span></dt></dl></dd><dt><span class="chapter"><a href="idmapper.html">14. Identity Mapping (IDMAP)</a></span></dt><dd><dl><dt><span class="sect1"><a href="idmapper.html#id2604468">Samba Server Deployment Types and IDMAP</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2604493">Standalone Samba Server</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2605507">Primary Domain Controller</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2605741">Backup Domain Controller</a></span></dt></dl></dd><dt><span class="sect1"><a href="idmapper.html#id2605813">Examples of IDMAP Backend Usage</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2605876">Default Winbind TDB</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2606598">IDMAP_RID with Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2607188">IDMAP Storage in LDAP Using Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2607774">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="rights.html">15. User Rights and Privileges</a></span></dt><dd><dl><dt><span class="sect1"><a href="rights.html#id2608451">Rights Management Capabilities</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2608726">Using the net rpc rights Utility</a></span></dt><dt><span class="sect2"><a href="rights.html#id2609072">Description of Privileges</a></span></dt><dt><span class="sect2"><a href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></span></dt></dl></dd><dt><span class="sect1"><a href="rights.html#id2609893">The Administrator Domain SID</a></span></dt><dt><span class="sect1"><a href="rights.html#id2610070">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="AccessControls.html">16. File, Directory, and Share Access Controls</a></span></dt><dd><dl><dt><span class="sect1"><a href="AccessControls.html#id2610573">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AccessControls.html#id2610759">File System Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2610774">MS Windows NTFS Comparison with UNIX File Systems</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2611116">Managing Directories</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2611240">File and Directory Access Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2611906">Share Definition Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2611939">User- and Group-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2612307">File and Directory Permissions-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2612644">Miscellaneous Controls</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2612982">Access Controls on Shares</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2613130">Share Permissions Management</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2613477">MS Windows Access Control Lists and UNIX Interoperability</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2613483">Managing UNIX Permissions Using NT Security Dialogs</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613530">Viewing File Security on a Samba Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613601">Viewing File Ownership</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613744">Viewing File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613960">Modifying File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2614117">Interaction with the Standard Samba create mask Parameters</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2614486">Interaction with the Standard Samba File Attribute Mapping</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2614559">Windows NT/200X ACLs and POSIX ACLs Limitations</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2614978">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2614989">Users Cannot Write to a Public Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2615312">File Operations Done as root with force user Set</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2615358">MS Word with Samba Changes Owner of File</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="locking.html">17. File and Record Locking</a></span></dt><dd><dl><dt><span class="sect1"><a href="locking.html#id2615585">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="locking.html#id2615682">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2615940">Opportunistic Locking Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2616938">Samba Oplocks Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2617033">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2617446">MS Windows Oplocks and Caching Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2617633">Workstation Service Entries</a></span></dt><dt><span class="sect2"><a href="locking.html#id2617655">Server Service Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2617721">Persistent Data Corruption</a></span></dt><dt><span class="sect1"><a href="locking.html#id2617747">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2617814">locking.tdb Error Messages</a></span></dt><dt><span class="sect2"><a href="locking.html#id2617844">Problems Saving Files in MS Office on Windows XP</a></span></dt><dt><span class="sect2"><a href="locking.html#id2617869">Long Delays Deleting Files over Network with XP SP1</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2617901">Additional Reading</a></span></dt></dl></dd><dt><span class="chapter"><a href="securing-samba.html">18. Securing Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="securing-samba.html#id2618075">Introduction</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2618174">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2618320">Technical Discussion of Protective Measures and Issues</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2618336">Using Host-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2618490">User-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2618550">Using Interface Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#firewallports">Using a Firewall</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2618900">Using IPC$ Share-Based Denials </a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2619044">NTLMv2 Security</a></span></dt></dl></dd><dt><span class="sect1"><a href="securing-samba.html#id2619099">Upgrading Samba</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2619142">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2619158">Smbclient Works on Localhost, but the Network Is Dead</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2619187">Why Can Users Access Other Users' Home Directories?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="InterdomainTrusts.html">19. Interdomain Trust Relationships</a></span></dt><dd><dl><dt><span class="sect1"><a href="InterdomainTrusts.html#id2619747">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2620105">Native MS Windows NT4 Trusts Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620141">Creating an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620238">Completing an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620323">Interdomain Trust Facilities</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2620532">Configuring Samba NT-Style Domain Trusts</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620873">Samba as the Trusting Domain</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2621070">NT4-Style Domain Trusts with Windows 2000</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2621219">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2621231">Browsing of Trusted Domain Fails</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2621277">Problems with LDAP ldapsam and Older Versions of smbldap-tools</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="msdfs.html">20. Hosting a Microsoft Distributed File System Tree</a></span></dt><dd><dl><dt><span class="sect1"><a href="msdfs.html#id2621456">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="msdfs.html#id2621875">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="msdfs.html#id2621908">MSDFS UNIX Path Is Case-Critical</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="classicalprinting.html">21. Classical Printing Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="classicalprinting.html#id2622106">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2622329">Technical Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2622481">Client to Samba Print Job Processing</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2622540">Printing-Related Configuration Parameters</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2622641">Simple Print Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2622925">Verifying Configuration with testparm</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623122">Rapid Configuration Validation</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2623522">Extended Printing Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2623977">Detailed Explanation Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2626693">Point'n'Print Client Drivers on Samba Servers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2626862">The Obsoleted [printer$] Section</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2626983">Creating the [print$] Share</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2627200">[print$] Stanza Parameters</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2627521">The [print$] Share Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2627663">Installing Drivers into [print$]</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2627756">Add Printer Wizard Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#inst-rpc">Installing Print Drivers Using rpcclient</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2629689">Client Driver Installation Procedure</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2629706">First Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2630271">Additional Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2630389">Always Make First Client Connection as root or printer admin</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2630563">Other Gotchas</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2630583">Setting Default Print Options for Client Drivers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2630951">Supporting Large Numbers of Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631207">Adding New Printers with the Windows NT APW</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631467">Error Message: Cannot connect under a different Name</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631580">Take Care When Assembling Driver Files</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631890">Samba and Printer Ports</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631999">Avoiding Common Client Driver Misconfiguration</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2632036">The Imprints Toolset</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2632082">What Is Imprints?</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632116">Creating Printer Driver Packages</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632132">The Imprints Server</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632150">The Installation Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2632283">Adding Network Printers without User Interaction</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632557">The addprinter Command</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632596">Migration of Classical Printing to Samba</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632744">Publishing Printer Information in Active Directory or LDAP</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632774">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2632779">I Give My Root Password but I Do Not Get Access</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632821">My Print Jobs Get Spooled into the Spooling Directory, but Then Get Lost</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="CUPS-printing.html">22. CUPS Printing Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="CUPS-printing.html#id2632968">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2632974">Features and Benefits</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633034">Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633153">Basic CUPS Support Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633268">Linking smbd with libcups.so</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633517">Simple smb.conf Settings for CUPS</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633762">More Complex CUPS smb.conf Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2634138">Advanced Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2634155">Central Spooling vs. Peer-to-Peer Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634206">Raw Print Serving: Vendor Drivers on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634441">Installation of Windows Client Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634728">Driver Upload Methods</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2634849">Advanced Intelligent Printing with PostScript Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635042">Windows Drivers, GDI, and EMF</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635220">UNIX Printfile Conversion and GUI Basics</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635579">Ghostscript: The Software RIP for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635733">PostScript Printer Description (PPD) Specification</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635816">Using Windows-Formatted Vendor PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635936">CUPS Also Uses PPDs for Non-PostScript Printers</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2635975">The CUPS Filtering Architecture</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636640">MIME Type Conversion Rules</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636848">Filtering  Overview</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637005">Prefilters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637193">pstops</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637361">pstoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637630">imagetops and imagetoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637715">rasterto [printers specific]</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637934">CUPS Backends</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638508">The Complete Picture</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638521">mime.convs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638589">Raw Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638697">application/octet-stream Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638977">PostScript Printer Descriptions for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2639260">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2639597">Examples for Filtering Chains</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640025">Sources of CUPS Drivers/PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640148">Printing with Interface Scripts</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640242">Network Printing (Purely Windows)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640259">From Windows Clients to an NT Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640321">Driver Execution on the Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640392">Driver Execution on the Server</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640498">Network Printing (Windows Clients and UNIX/Samba Print
+Servers)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640516">From Windows Clients to a CUPS/Samba Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640706">Samba Receiving Job-Files and Passing Them to CUPS</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640785">Network PostScript RIP</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640876">PPDs for Non-PS Printers on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640920">PPDs for Non-PS Printers on Windows</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640988">Windows Terminal Servers (WTS) as CUPS Clients</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641002">Printer Drivers Running in Kernel Mode Cause Many
+Problems</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641041">Workarounds Impose Heavy Limitations</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641059">CUPS: A Magical Stone?</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641102">PostScript Drivers with No Major Problems, Even in Kernel
+Mode</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2641189">Configuring CUPS for Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641211">cupsaddsmb: The Unknown Utility</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641309">Prepare Your smb.conf for cupsaddsmb</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641591">CUPS PostScript Driver for Windows NT/200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641830">Recognizing Different Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641949">Acquiring the Adobe Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641974">ESP Print Pro PostScript Driver for Windows NT/200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642036">Caveats to Be Considered</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642336">Windows CUPS PostScript Driver Versus Adobe Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642554">Run cupsaddsmb (Quiet Mode)</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642694">Run cupsaddsmb with Verbose Output</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642886">Understanding cupsaddsmb</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643030">How to Recognize If cupsaddsmb Completed Successfully</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643152">cupsaddsmb with a Samba PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643233">cupsaddsmb Flowchart</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643314">Installing the PostScript Driver on a Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-avoidps1">Avoiding Critical PostScript Driver Settings on the Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2643549">Installing PostScript Driver Files Manually Using rpcclient</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2643723">A Check of the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643895">Understanding the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2644000">Producing an Example by Querying a Windows Box</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2644132">Requirements for adddriver and setdriver to Succeed</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2644356">Manual Driver Installation in 15 Steps</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645315">Troubleshooting Revisited</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2645458">The Printing *.tdb Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2645661">Trivial Database Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645728">Binary Format</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645795">Losing *.tdb Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645845">Using tdbbackup</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2645965">CUPS Print Drivers from Linuxprinting.org</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2646141">foomatic-rip and Foomatic Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2646962">foomatic-rip and Foomatic PPD Download and Installation</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2647435">Page Accounting with CUPS</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2647471">Setting Up Quotas</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647525">Correct and Incorrect Accounting</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647565">Adobe and CUPS PostScript Drivers for Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647706">The page_log File Syntax</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647851">Possible Shortcomings</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647917">Future Developments</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647957">Other Accounting Tools</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2647971">Additional Material</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2648188">Autodeletion or Preservation of CUPS Spool Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2648264">CUPS Configuration Settings Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2648349">Preconditions</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2648488">Manual Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2648535">Printing from CUPS to Windows-Attached Printers</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2648831">More CUPS Filtering Chains</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2648943">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2648948">Windows 9x/Me Client Can't Install Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#root-ask-loop">cupsaddsmb Keeps Asking for Root Password in Never-ending Loop</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649025">cupsaddsmb or rpcclient addriver Emit Error</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649063">cupsaddsmb Errors</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649137">Client Can't Connect to Samba Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649162">New Account Reconnection from Windows 200x/XP Troubles</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649253">Avoid Being Connected to the Samba Server as the Wrong User</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649304">Upgrading to CUPS Drivers from Adobe Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649342">Can't Use cupsaddsmb on Samba Server, Which Is a PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649377">Deleted Windows 200x Printer Driver Is Still Shown</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649412">Windows 200x/XP Local Security Policies</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649445">Administrator Cannot Install Printers for All Local Users</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649486">Print Change, Notify Functions on NT Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649512">Windows XP SP1</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649558">Print Options for All Users Can't Be Set on Windows 200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649841">Most Common Blunders in Driver Settings on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649897">cupsaddsmb Does Not Work with Newly Installed Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649946">Permissions on /var/spool/samba/ Get Reset After Each Reboot</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2650045">Print Queue Called lp Mishandles Print Jobs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2650114">Location of Adobe PostScript Driver Files for cupsaddsmb</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2650168">Overview of the CUPS Printing Processes</a></span></dt></dl></dd><dt><span class="chapter"><a href="VFS.html">23. Stackable VFS modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="VFS.html#id2650356">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2650394">Discussion</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2650789">Included Modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2650795">audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2650836">default_quota</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651053">extd_audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#fakeperms">fake_perms</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651380">recycle</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651777">netatalk</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651827">shadow_copy</a></span></dt></dl></dd><dt><span class="sect1"><a href="VFS.html#id2652729">VFS Modules Available Elsewhere</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2652754">DatabaseFS</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2652814">vscan</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2652853">vscan-clamav</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="winbind.html">24. Winbind: Use of Domain Accounts</a></span></dt><dd><dl><dt><span class="sect1"><a href="winbind.html#id2653117">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2653461">Introduction</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2653550">What Winbind Provides</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2653704">Target Uses</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2653749">Handling of Foreign SIDs</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2653875">How Winbind Works</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2653925">Microsoft Remote Procedure Calls</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654018">Microsoft Active Directory Services</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654066">Name Service Switch</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654298">Pluggable Authentication Modules</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654453">User and Group ID Allocation</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654529">Result Caching</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2654586">Installation and Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2654592">Introduction</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654706">Requirements</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654858">Testing Things Out</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2657317">Conclusion</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2657366">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2657408">NSCD Problem Warning</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2657444">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="AdvancedNetworkManagement.html">25. Advanced Network Management</a></span></dt><dd><dl><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2657633">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2657660">Remote Server Administration</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2657803">Remote Desktop Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2658207">Remote Management with ThinLinc</a></span></dt></dl></dd><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2658392">Network Logon Script Magic</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2658618">Adding Printers without User Intervention</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2658661">Limiting Logon Connections</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="PolicyMgmt.html">26. System and Account Policies</a></span></dt><dd><dl><dt><span class="sect1"><a href="PolicyMgmt.html#id2658804">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2658909">Creating and Managing System Policies</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2659098">Windows 9x/ME Policies</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2659235">Windows NT4-Style Policy Files</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2659457">MS Windows 200x/XP Professional Policies</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2659906">Managing Account/User Policies</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2660133">Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2660145">Samba Editreg Toolset</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2660228">Windows NT4/200x</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2660268">Samba PDC</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2660332">System Startup and Logon Processing Overview</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2660490">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2660502">Policy Does Not Work</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="ProfileMgmt.html">27. Desktop Profile Management</a></span></dt><dd><dl><dt><span class="sect1"><a href="ProfileMgmt.html#id2660587">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2660636">Roaming Profiles</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2660690">Samba Configuration for Profile Handling</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2661296">Windows Client Profile Configuration Information</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2662640">User Profile Hive Cleanup Service</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2662674">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2662773">Profile Migration from Windows NT4/200x Server to Samba</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2663124">Mandatory Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2663264">Creating and Managing Group Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2663343">Default Profile for Windows Users</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2663373">MS Windows 9x/Me</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2663525">MS Windows NT4 Workstation</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664087">MS Windows 200x/XP</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2664592">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2664603">Configuring Roaming Profiles for a Few Users or Groups</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664664">Cannot Use Roaming Profiles</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664836">Changing the Default Profile</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664999">Debugging Roaming Profiles and NT4-style Domain Policies</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="pam.html">28. PAM-Based Distributed Authentication</a></span></dt><dd><dl><dt><span class="sect1"><a href="pam.html#id2665175">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="pam.html#id2665806">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2665859">PAM Configuration Syntax</a></span></dt><dt><span class="sect2"><a href="pam.html#id2666871">Example System Configurations</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667177">smb.conf PAM Configuration</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667258">Remote CIFS Authentication Using winbindd.so</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667361">Password Synchronization Using pam_smbpass.so</a></span></dt></dl></dd><dt><span class="sect1"><a href="pam.html#id2667755">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2667766">pam_winbind Problem</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667864">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="integrate-ms-networks.html">29. Integrating MS Windows Networks with Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668086">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668107">Background Information</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668236">Name Resolution in a Pure UNIX/Linux World</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668309">/etc/hosts</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668497">/etc/resolv.conf</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668533">/etc/host.conf</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668585">/etc/nsswitch.conf</a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668709">Name Resolution as Used within MS Windows Networking</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669143">The NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669230">The LMHOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669405">HOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669433">DNS Lookup</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669461">WINS Lookup</a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2669598">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669612">Pinging Works Only One Way</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669643">Very Slow Network Connections</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669685">Samba Server Name-Change Problem</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="unicode.html">30. Unicode/Charsets</a></span></dt><dd><dl><dt><span class="sect1"><a href="unicode.html#id2669890">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2669941">What Are Charsets and Unicode?</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2670075">Samba and Charsets</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2670211">Conversion from Old Names</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2670242">Japanese Charsets</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2670382">Basic Parameter Setting</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2671022">Individual Implementations</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2671146">Migration from Samba-2.2 Series</a></span></dt></dl></dd><dt><span class="sect1"><a href="unicode.html#id2671292">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2671298">CP850.so Can't Be Found</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Backup.html">31. Backup Techniques</a></span></dt><dd><dl><dt><span class="sect1"><a href="Backup.html#id2671405">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="Backup.html#id2671449">Discussion of Backup Solutions</a></span></dt><dd><dl><dt><span class="sect2"><a href="Backup.html#id2671547">BackupPC</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2671718">Rsync</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2671888">Amanda</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2671936">BOBS: Browseable Online Backup System</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="SambaHA.html">32. High Availability</a></span></dt><dd><dl><dt><span class="sect1"><a href="SambaHA.html#id2672032">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SambaHA.html#id2672152">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="SambaHA.html#id2672186">The Ultimate Goal</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2672316">Why Is This So Hard?</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673029">A Simple Solution</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673110">High-Availability Server Products</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673250">MS-DFS: The Poor Man's Cluster</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673287">Conclusions</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="largefile.html">33. Handling Large Directories</a></span></dt><dt><span class="chapter"><a href="cfgsmarts.html">34. Advanced Configuration Techniques</a></span></dt><dd><dl><dt><span class="sect1"><a href="cfgsmarts.html#id2673918">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2675338">Multiple Virtual Server Hosting</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="part"><a href="migration.html">IV. Migration and Updating</a></span></dt><dd><dl><dt><span class="chapter"><a href="upgrading-to-3.0.html">35. Updating and Upgrading Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2676234">Key Update Requirements</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676270">Upgrading from Samba-3.0.x to Samba-3.2.0</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676319">Quick Migration Guide</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2676470">New Featuers in Samba-3.x Series</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676480">New Features in Samba-3.2.x Series</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2677690">New Functionality</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NT4Migration.html">36. Migration from NT4 PDC to Samba-3 PDC</a></span></dt><dd><dl><dt><span class="sect1"><a href="NT4Migration.html#id2679086">Planning and Getting Started</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2679120">Objectives</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2680066">Steps in Migration Process</a></span></dt></dl></dd><dt><span class="sect1"><a href="NT4Migration.html#id2680301">Migration Options</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2680388">Planning for Success</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2680621">Samba-3 Implementation Choices</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="SWAT.html">37. SWAT: The Samba Web Administration Tool</a></span></dt><dd><dl><dt><span class="sect1"><a href="SWAT.html#id2681110">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SWAT.html#id2681240">Guidelines and Technical Tips</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2681260">Validate SWAT Installation</a></span></dt><dt><span class="sect2"><a href="SWAT.html#xinetd">Enabling SWAT for Use</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2681897">Securing SWAT through SSL</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682049">Enabling SWAT Internationalization Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="SWAT.html#id2682247">Overview and Quick Tour</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2682260">The SWAT Home Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682321">Global Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682423">Share Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682479">Printers Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682535">The SWAT Wizard</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682598">The Status Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682642">The View Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682661">The Password Change Page</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="part"><a href="troubleshooting.html">V. Troubleshooting</a></span></dt><dd><dl><dt><span class="chapter"><a href="diagnosis.html">38. The Samba Checklist</a></span></dt><dd><dl><dt><span class="sect1"><a href="diagnosis.html#id2682796">Introduction</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2682835">Assumptions</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2683127">The Tests</a></span></dt></dl></dd><dt><span class="chapter"><a href="problems.html">39. Analyzing and Solving Samba Problems</a></span></dt><dd><dl><dt><span class="sect1"><a href="problems.html#id2684875">Diagnostics Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="problems.html#id2684927">Debugging with Samba Itself</a></span></dt><dt><span class="sect2"><a href="problems.html#id2685183">Tcpdump</a></span></dt><dt><span class="sect2"><a href="problems.html#id2685233">Ethereal</a></span></dt><dt><span class="sect2"><a href="problems.html#id2685377">The Windows Network Monitor</a></span></dt></dl></dd><dt><span class="sect1"><a href="problems.html#id2685702">Useful URLs</a></span></dt><dt><span class="sect1"><a href="problems.html#id2685740">Getting Mailing List Help</a></span></dt><dt><span class="sect1"><a href="problems.html#id2685914">How to Get Off the Mailing Lists</a></span></dt></dl></dd><dt><span class="chapter"><a href="bugreport.html">40. Reporting Bugs</a></span></dt><dd><dl><dt><span class="sect1"><a href="bugreport.html#id2686046">Introduction</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2686135">General Information</a></span></dt><dt><span class="sect1"><a href="bugreport.html#dbglvl">Debug Levels</a></span></dt><dd><dl><dt><span class="sect2"><a href="bugreport.html#id2686371">Debugging-Specific Operations</a></span></dt></dl></dd><dt><span class="sect1"><a href="bugreport.html#id2686573">Internal Errors</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2686706">Attaching to a Running Process</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2686831">Patches</a></span></dt></dl></dd><dt><span class="chapter"><a href="tdb.html">41. Managing TDB Files</a></span></dt><dd><dl><dt><span class="sect1"><a href="tdb.html#id2686915">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="tdb.html#id2687376">Managing TDB Files</a></span></dt></dl></dd></dl></dd><dt><span class="part"><a href="Appendix.html">VI. Reference Section</a></span></dt><dd><dl><dt><span class="chapter"><a href="compiling.html">42. How to Compile Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="compiling.html#id2687567">Access Samba Source Code via Subversion</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2687573">Introduction</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2687614">Subversion Access to samba.org</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#id2687805">Accessing the Samba Sources via rsync and ftp</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2687880">Verifying Samba's PGP Signature</a></span></dt><dt><span class="sect1"><a href="compiling.html#id2688018">Building the Binaries</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2688255">Compiling Samba with Active Directory Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="compiling.html#startingSamba">Starting the smbd nmbd and winbindd</a></span></dt><dd><dl><dt><span class="sect2"><a href="compiling.html#id2688526">Starting from inetd.conf</a></span></dt><dt><span class="sect2"><a href="compiling.html#id2688746">Alternative: Starting smbd as a Daemon</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Portability.html">43. Portability</a></span></dt><dd><dl><dt><span class="sect1"><a href="Portability.html#id2689131">HPUX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689234">SCO UNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689274">DNIX</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689415">Red Hat Linux</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689458">AIX: Sequential Read Ahead</a></span></dt><dt><span class="sect1"><a href="Portability.html#id2689520">Solaris</a></span></dt><dd><dl><dt><span class="sect2"><a href="Portability.html#id2689526">Locking Improvements</a></span></dt><dt><span class="sect2"><a href="Portability.html#winbind-solaris9">Winbind on Solaris 9</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Other-Clients.html">44. Samba and Other CIFS Clients</a></span></dt><dd><dl><dt><span class="sect1"><a href="Other-Clients.html#id2689701">Macintosh Clients</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2689786">OS2 Client</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2689791">Configuring OS/2 Warp Connect or OS/2 Warp 4</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2689911">Configuring Other Versions of OS/2</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2689967">Printer Driver Download for OS/2 Clients</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2690060">Windows for Workgroups</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2690066">Latest TCP/IP Stack from Microsoft</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690149">Delete .pwl Files After Password Change</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690176">Configuring Windows for Workgroups Password Handling</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690234">Password Case Sensitivity</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#id2690265">Use TCP/IP as Default Protocol</a></span></dt><dt><span class="sect2"><a href="Other-Clients.html#speedimpr">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2690323">Windows 95/98</a></span></dt><dd><dl><dt><span class="sect2"><a href="Other-Clients.html#id2690392">Speed Improvement</a></span></dt></dl></dd><dt><span class="sect1"><a href="Other-Clients.html#id2690412">Windows 2000 Service Pack 2</a></span></dt><dt><span class="sect1"><a href="Other-Clients.html#id2690609">Windows NT 3.1</a></span></dt></dl></dd><dt><span class="chapter"><a href="speed.html">45. Samba Performance Tuning</a></span></dt><dd><dl><dt><span class="sect1"><a href="speed.html#id2690716">Comparisons</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690754">Socket Options</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690851">Read Size</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690896">Max Xmit</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690943">Log Level</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690968">Read Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691035">Write Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691087">Slow Logins</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691110">Client Tuning</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691131">Samba Performance Problem Due to Changing Linux Kernel</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691223">Corrupt tdb Files</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691318">Samba Performance is Very Slow</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch-ldap-tls.html">46. LDAP and Transport Layer Security</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-config-ldap-tls">Configuring</a></span></dt><dd><dl><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-certs">Generating the Certificate Authority</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-server">Generating the Server Certificate</a></span></dt><dt><span class="sect2"><a href="ch-ldap-tls.html#s1-config-ldap-tls-install">Installing the Certificates</a></span></dt></dl></dd><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-test-ldap-tls">Testing</a></span></dt><dt><span class="sect1"><a href="ch-ldap-tls.html#s1-int-ldap-tls">Troubleshooting</a></span></dt></dl></dd><dt><span class="chapter"><a href="ch47.html">47. Samba Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="ch47.html#id2692509">Free Support</a></span></dt><dt><span class="sect1"><a href="ch47.html#id2692728">Commercial Support</a></span></dt></dl></dd><dt><span class="chapter"><a href="DNSDHCP.html">48. DNS and DHCP Configuration Guide</a></span></dt><dd><dl><dt><span class="sect1"><a href="DNSDHCP.html#id2692887">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="DNSDHCP.html#id2693066">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="DNSDHCP.html#id2693157">Dynamic DNS</a></span></dt><dt><span class="sect2"><a href="DNSDHCP.html#DHCP">DHCP Server</a></span></dt></dl></dd></dl></dd></dl></dd><dt><span class="appendix"><a href="apa.html">A. 
     GNU General Public License version 3
-  </a></span></dt><dd><dl><dt><span class="bridgehead"><a href="apa.html#id2693436">A. 
+  </a></span></dt><dd><dl><dt><span class="bridgehead"><a href="apa.html#id2693455">A. 
     Preamble
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693581">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693600">A. 
     TERMS AND CONDITIONS
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693585">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693604">A. 
     0. Definitions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693677">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693696">A. 
     1. Source Code.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693776">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693795">A. 
     2. Basic Permissions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693814">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693833">A. 
     3. Protecting Users&#8217; Legal Rights From Anti-Circumvention Law.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693850">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693869">A. 
     4. Conveying Verbatim Copies.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693877">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693896">A. 
     5. Conveying Modified Source Versions.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693973">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2693992">A. 
     6. Conveying Non-Source Forms.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694162">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694181">A. 
      7. Additional Terms.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694298">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694317">A. 
      8. Termination.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694341">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694360">A. 
      9. Acceptance Not Required for Having Copies.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694361">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694380">A. 
      10. Automatic Licensing of Downstream Recipients.
-   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694413">A. 
+   </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694432">A. 
     11. Patents.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694558">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694578">A. 
     12. No Surrender of Others&#8217; Freedom.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694580">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694600">A. 
     13. Use with the ???TITLE??? Affero General Public License.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694609">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694628">A. 
     14. Revised Versions of this License.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694672">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694691">A. 
     15. Disclaimer of Warranty.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694698">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694717">A. 
     16. Limitation of Liability.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694718">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694737">A. 
     17. Interpretation of Sections 15 and 16.
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694734">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694754">A. 
     END OF TERMS AND CONDITIONS
-  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694738">A. 
+  </a></span></dt><dt><span class="bridgehead"><a href="apa.html#id2694758">A. 
     How to Apply These Terms to Your New Programs
   </a></span></dt></dl></dd><dt><span class="glossary"><a href="go01.html">Glossary</a></span></dt><dt><span class="index"><a href="ix01.html">Index</a></span></dt></dl></div><div class="list-of-figures"><p><b>List of Figures</b></p><dl><dt>4.1. <a href="samba-pdc.html#domain-example">An Example Domain.</a></dt><dt>8.1. <a href="ClientConfig.html#WXPP002">Network Bridge Configuration.</a></dt><dt>8.2. <a href="ClientConfig.html#WXPP003">Internet Protocol (TCP/IP) Properties.</a></dt><dt>8.3. <a href="ClientConfig.html#WXPP005">Advanced Network Settings</a></dt><dt>8.4. <a href="ClientConfig.html#WXPP014">DNS Configuration.</a></dt><dt>8.5. <a href="ClientConfig.html#WXPP009">WINS Configuration</a></dt><dt>8.6. <a href="ClientConfig.html#w2kp001">Local Area Connection Properties.</a></dt><dt>8.7. <a href="ClientConfig.html#w2kp002">Internet Protocol (TCP/IP) Properties.</a></dt><dt>8.8. <a href="ClientConfig.html#w2kp003">Advanced Network Settings.</a></dt><dt>8.9. <a href="ClientConfig.html#w2kp004">DNS Configuration.</a></dt><dt>8.10. <a href="ClientConfig.html#w2kp005">WINS Configuration.</a></dt><dt>8.11. <a href="ClientConfig.html#WME001">The Windows Me Network Configuration Panel.</a></dt><dt>8.12. <a href="ClientConfig.html#WME002">IP Address.</a></dt><dt>8.13. <a href="ClientConfig.html#WME005">DNS Configuration.</a></dt><dt>8.14. <a href="ClientConfig.html#WME003">WINS Configuration.</a></dt><dt>8.15. <a href="ClientConfig.html#wxpp001">The General Panel.</a></dt><dt>8.16. <a href="ClientConfig.html#wxpp004">The Computer Name Panel.</a></dt><dt>8.17. <a href="ClientConfig.html#wxpp006">The Computer Name Changes Panel.</a></dt><dt>8.18. <a href="ClientConfig.html#wxpp007">The Computer Name Changes Panel  Domain MIDEARTH.</a></dt><dt>8.19. <a href="ClientConfig.html#wxpp008">Computer Name Changes  Username and Password Panel.</a></dt><dt>8.20. <a href="ClientConfig.html#WME009">The Network Panel.</a></dt><dt>8.21. <a href="ClientConfig.html#WME010">Client for Microsoft Networks Properties Panel.</a></dt><dt>8.22. <a href="ClientConfig.html#WME013">Identification Panel.</a></dt><dt>8.23. <a href="ClientConfig.html#WME014">Access Control Panel.</a></dt><dt>10.1. <a href="NetworkBrowsing.html#browsing1">Cross-Subnet Browsing Example.</a></dt><dt>11.1. <a href="passdb.html#idmap-sid2uid">IDMAP: Resolution of SIDs to UIDs.</a></dt><dt>11.2. <a href="passdb.html#idmap-uid2sid">IDMAP: Resolution of UIDs to SIDs.</a></dt><dt>12.1. <a href="groupmapping.html#idmap-sid2gid">IDMAP: Group SID-to-GID Resolution.</a></dt><dt>12.2. <a href="groupmapping.html#idmap-gid2sid">IDMAP: GID Resolution to Matching SID.</a></dt><dt>12.3. <a href="groupmapping.html#idmap-store-gid2sid">IDMAP Storing Group Mappings.</a></dt><dt>16.1. <a href="AccessControls.html#access1">Overview of UNIX permissions field.</a></dt><dt>19.1. <a href="InterdomainTrusts.html#trusts1">Trusts overview.</a></dt><dt>22.1. <a href="CUPS-printing.html#1small">Windows Printing to a Local Printer.</a></dt><dt>22.2. <a href="CUPS-printing.html#2small">Printing to a PostScript Printer.</a></dt><dt>22.3. <a href="CUPS-printing.html#3small">Ghostscript as a RIP for Non-PostScript Printers.</a></dt><dt>22.4. <a href="CUPS-printing.html#4small">Prefiltering in CUPS to Form PostScript.</a></dt><dt>22.5. <a href="CUPS-printing.html#5small">Adding Device-Specific Print Options.</a></dt><dt>22.6. <a href="CUPS-printing.html#cups-raster">PostScript to Intermediate Raster Format.</a></dt><dt>22.7. <a href="CUPS-printing.html#cups-raster2">CUPS-Raster Production Using Ghostscript.</a></dt><dt>22.8. <a href="CUPS-printing.html#small8">Image Format to CUPS-Raster Format Conversion.</a></dt><dt>22.9. <a href="CUPS-printing.html#small9">Raster to Printer-Specific Formats.</a></dt><dt>22.10. <a href="CUPS-printing.html#cupsomatic-dia">cupsomatic/foomatic Processing Versus Native CUPS.</a></dt><dt>22.11. <a href="CUPS-printing.html#pdftosocket">PDF to Socket Chain.</a></dt><dt>22.12. <a href="CUPS-printing.html#pdftoepsonusb">PDF to USB Chain.</a></dt><dt>22.13. <a href="CUPS-printing.html#small11">Print Driver Execution on the Client.</a></dt><dt>22.14. <a href="CUPS-printing.html#small12">Print Driver Execution on the Server.</a></dt><dt>22.15. <a href="CUPS-printing.html#13small">Printing via CUPS/Samba Server.</a></dt><dt>22.16. <a href="CUPS-printing.html#small14">cupsaddsmb Flowchart.</a></dt><dt>22.17. <a href="CUPS-printing.html#cups1">Filtering Chain 1.</a></dt><dt>22.18. <a href="CUPS-printing.html#cups2">Filtering Chain with cupsomatic</a></dt><dt>22.19. <a href="CUPS-printing.html#a_small">CUPS Printing Overview.</a></dt><dt>24.1. <a href="winbind.html#winbind_idmap">Winbind Idmap</a></dt><dt>39.1. <a href="problems.html#ethereal1">Starting a Capture.</a></dt><dt>39.2. <a href="problems.html#ethereal2">Main Ethereal Data Window.</a></dt></dl></div><div class="list-of-tables"><p><b>List of Tables</b></p><dl><dt>1.1. <a href="install.html#tdbpermfiledesc">Persistent TDB File Descriptions</a></dt><dt>1.2. <a href="install.html#tdbtempfiledesc">Temporary TDB File Descriptions</a></dt><dt>5.1. <a href="samba-bdc.html#pdc-bdc-table">Domain Backend Account Distribution Options</a></dt><dt>6.1. <a href="domain-member.html#assumptions">Assumptions</a></dt><dt>9.1. <a href="ChangeNotes.html#TOSH-domgroups">Essential Domain Group Mappings</a></dt><dt>10.1. <a href="NetworkBrowsing.html#browsubnet">Browse Subnet Example 1</a></dt><dt>10.2. <a href="NetworkBrowsing.html#brsbex">Browse Subnet Example 2</a></dt><dt>10.3. <a href="NetworkBrowsing.html#brsex2">Browse Subnet Example 3</a></dt><dt>10.4. <a href="NetworkBrowsing.html#brsex3">Browse Subnet Example 4</a></dt><dt>11.1. <a href="passdb.html#policycontrols">NT4 Domain v's Samba Policy Controls</a></dt><dt>11.2. <a href="passdb.html#accountflags">Samba SAM Account Control Block Flags</a></dt><dt>11.3. <a href="passdb.html#attribobjclPartA">Attributes in the sambaSamAccount ObjectClass (LDAP), Part A</a></dt><dt>11.4. <a href="passdb.html#attribobjclPartB">Attributes in the sambaSamAccount ObjectClass (LDAP), Part B</a></dt><dt>11.5. <a href="passdb.html#ldappwsync">Possible ldap passwd sync Values</a></dt><dt>12.1. <a href="groupmapping.html#WKURIDS">Well-Known User Default RIDs</a></dt><dt>15.1. <a href="rights.html#rp-privs">Current Privilege Capabilities</a></dt><dt>16.1. <a href="AccessControls.html#TOSH-Accesstbl">Managing Directories with UNIX and Windows</a></dt><dt>16.2. <a href="AccessControls.html#ugbc">User- and Group-Based Controls</a></dt><dt>16.3. <a href="AccessControls.html#fdpbc">File and Directory Permission-Based Controls</a></dt><dt>16.4. <a href="AccessControls.html#mcoc">Other Controls</a></dt><dt>16.5. <a href="AccessControls.html#fdsacls">How Windows File ACLs Map to UNIX POSIX File ACLs</a></dt><dt>21.1. <a href="classicalprinting.html#printOptions">Default Printing Settings</a></dt><dt>22.1. <a href="CUPS-printing.html#cups-ppds">PPDs Shipped with CUPS</a></dt><dt>23.1. <a href="VFS.html#xtdaudit">Extended Auditing Log Information</a></dt><dt>27.1. <a href="ProfileMgmt.html#ProfileLocs">User Shell Folder Registry Keys Default Values</a></dt><dt>27.2. <a href="ProfileMgmt.html#regkeys">Defaults of Profile Settings Registry Keys</a></dt><dt>27.3. <a href="ProfileMgmt.html#defregpthkeys">Defaults of Default User Profile Paths Registry Keys</a></dt><dt>28.1. <a href="pam.html#smbpassoptions">Options recognized by pam_smbpass</a></dt><dt>29.1. <a href="integrate-ms-networks.html#uniqnetbiosnames">Unique NetBIOS Names</a></dt><dt>29.2. <a href="integrate-ms-networks.html#netbiosnamesgrp">Group Names</a></dt><dt>30.1. <a href="unicode.html#japancharsets">Japanese Character Sets in Samba-2.2 and Samba-3</a></dt><dt>35.1. <a href="upgrading-to-3.0.html#oldtdbfiledesc">Samba-2.2.x TDB File Descriptions</a></dt><dt>36.1. <a href="NT4Migration.html#majtypes">The Three Major Site Types</a></dt><dt>36.2. <a href="NT4Migration.html#natconchoices">Nature of the Conversion Choices</a></dt><dt>40.1. <a href="bugreport.html#dbgclass">Debuggable Functions</a></dt><dt>41.1. <a href="tdb.html#TOSH-TDB">Samba's Trivial Database Files</a></dt></dl></div><div class="list-of-examples"><p><b>List of Examples</b></p><dl><dt>1.1. <a href="install.html#smbconfminimal">A minimal smb.conf</a></dt><dt>1.2. <a href="install.html#simple-example">Another simple smb.conf File</a></dt><dt>2.1. <a href="FastStart.html#anon-example">Anonymous Read-Only Server Configuration</a></dt><dt>2.2. <a href="FastStart.html#anon-rw">Modified Anonymous Read-Write smb.conf</a></dt><dt>2.3. <a href="FastStart.html#anon-print">Anonymous Print Server smb.conf</a></dt><dt>2.4. <a href="FastStart.html#OfficeServer">Secure Office Server smb.conf</a></dt><dt>2.5. <a href="FastStart.html#fast-member-server">Member Server smb.conf (Globals)</a></dt><dt>2.6. <a href="FastStart.html#fast-memberserver-shares">Member Server smb.conf (Shares and Services)</a></dt><dt>2.7. <a href="FastStart.html#fast-engoffice-global">Engineering Office smb.conf (globals)</a></dt><dt>2.8. <a href="FastStart.html#fast-engoffice-shares">Engineering Office smb.conf (shares and services)</a></dt><dt>2.9. <a href="FastStart.html#fast-ldap">LDAP backend smb.conf for PDC</a></dt><dt>2.10. <a href="FastStart.html#fast-bdc">Remote LDAP BDC smb.conf</a></dt><dt>4.1. <a href="samba-pdc.html#pdc-example">smb.conf for being a PDC</a></dt><dt>4.2. <a href="samba-pdc.html#PDC-config">smb.conf for being a PDC</a></dt><dt>5.1. <a href="samba-bdc.html#minimalPDC">Minimal smb.conf for a PDC in Use with a BDC  LDAP Server on PDC</a></dt><dt>5.2. <a href="samba-bdc.html#mulitldapcfg">Multiple LDAP Servers in smb.conf</a></dt><dt>5.3. <a href="samba-bdc.html#minim-bdc">Minimal Setup for Being a BDC</a></dt><dt>7.1. <a href="StandAloneServer.html#simplynice">smb.conf for Reference Documentation Server</a></dt><dt>7.2. <a href="StandAloneServer.html#AnonPtrSvr">smb.conf for Anonymous Printing</a></dt><dt>10.1. <a href="NetworkBrowsing.html#dmbexample">Domain Master Browser smb.conf</a></dt><dt>10.2. <a href="NetworkBrowsing.html#lmbexample">Local master browser smb.conf</a></dt><dt>10.3. <a href="NetworkBrowsing.html#nombexample">smb.conf for Not Being a Master Browser</a></dt><dt>10.4. <a href="NetworkBrowsing.html#remsmb">Local Master Browser smb.conf</a></dt><dt>10.5. <a href="NetworkBrowsing.html#xremmb">smb.conf for Not Being a master browser</a></dt><dt>11.1. <a href="passdb.html#idmapbackendexample">Example Configuration with the LDAP idmap Backend</a></dt><dt>11.2. <a href="passdb.html#confldapex">Configuration with LDAP</a></dt><dt>12.1. <a href="groupmapping.html#smbgrpadd.sh">smbgrpadd.sh</a></dt><dt>12.2. <a href="groupmapping.html#smbgrpadd">Configuration of smb.conf for the add group Script</a></dt><dt>12.3. <a href="groupmapping.html#set-group-map">Script to Set Group Mapping</a></dt><dt>13.1. <a href="NetCommand.html#autopoweruserscript">Script to Auto-add Domain Users to Workstation Power Users Group</a></dt><dt>13.2. <a href="NetCommand.html#magicnetlogon">A Magic Netlogon Share</a></dt><dt>14.1. <a href="idmapper.html#idmapnt4dms">NT4 Domain Member Server smb.conf</a></dt><dt>14.2. <a href="idmapper.html#idmapadsdms">ADS Domain Member Server smb.conf</a></dt><dt>14.3. <a href="idmapper.html#idmapadsridDMS">ADS Domain Member smb.conf using idmap_rid</a></dt><dt>14.4. <a href="idmapper.html#idmapldapDMS">ADS Domain Member Server using LDAP</a></dt><dt>14.5. <a href="idmapper.html#idmaprfc2307">ADS Domain Member Server using RFC2307bis Schema Extension Date via NSS</a></dt><dt>16.1. <a href="AccessControls.html#access2">Example File</a></dt><dt>17.1. <a href="locking.html#far1">Share with Some Files Oplocked</a></dt><dt>17.2. <a href="locking.html#far3">Configuration with Oplock Break Contention Limit</a></dt><dt>20.1. <a href="msdfs.html#dfscfg">smb.conf with DFS Configured</a></dt><dt>21.1. <a href="classicalprinting.html#simpleprc">Simple Configuration with BSD Printing</a></dt><dt>21.2. <a href="classicalprinting.html#extbsdpr">Extended BSD Printing Configuration</a></dt><dt>21.3. <a href="classicalprinting.html#prtdollar">[print$] Example</a></dt><dt>22.1. <a href="CUPS-printing.html#cups-exam-simple">Simplest Printing-Related smb.conf</a></dt><dt>22.2. <a href="CUPS-printing.html#overridesettings">Overriding Global CUPS Settings for One Printer</a></dt><dt>22.3. <a href="CUPS-printing.html#cupsadd-ex">smb.conf for cupsaddsmb Usage</a></dt><dt>23.1. <a href="VFS.html#vfsrecyc">smb.conf with VFS modules</a></dt><dt>23.2. <a href="VFS.html#multimodule">smb.conf with multiple VFS modules</a></dt><dt>23.3. <a href="VFS.html#vfsshadow">Share With shadow_copy VFS</a></dt><dt>24.1. <a href="winbind.html#winbindcfg">smb.conf for Winbind Setup</a></dt><dt>25.1. <a href="AdvancedNetworkManagement.html#Tpees">Script to Enforce Single Resource Logon</a></dt><dt>30.1. <a href="unicode.html#vfscap-intl">VFS CAP</a></dt><dt>34.1. <a href="cfgsmarts.html#elastic">Elastic smb.conf File</a></dt><dt>34.2. <a href="cfgsmarts.html#cdserver">CDROM Server smb-cdserver.conf file</a></dt><dt>34.3. <a href="cfgsmarts.html#mastersmbc">Master smb.conf File Global Section</a></dt><dt>34.4. <a href="cfgsmarts.html#merlinsmbc">MERLIN smb-merlin.conf File Share Section</a></dt><dt>34.5. <a href="cfgsmarts.html#sauronsmbc">SAURON smb-sauron.conf File Share Section</a></dt><dt>38.1. <a href="diagnosis.html#tmpshare">smb.conf with [tmp] Share</a></dt><dt>38.2. <a href="diagnosis.html#modif1">Configuration for Allowing Connections Only from a Certain Subnet</a></dt><dt>38.3. <a href="diagnosis.html#modif2">Configuration for Allowing Connections from a Certain Subnet and localhost</a></dt><dt>44.1. <a href="Other-Clients.html#minimalprofile">Minimal Profile Share</a></dt></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="pr01.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top"> </td><td width="20%" align="center"> </td><td width="40%" align="right" valign="top"> About the Cover Artwork</td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/integrate-ms-networks.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/integrate-ms-networks.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/integrate-ms-networks.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,18 +1,18 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 29. Integrating MS Windows Networks with Samba</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="pam.html" title="Chapter 28. PAM-Based Distributed Authentication"><link rel="next" href="unicode.html" title="Chapter 30. Unicode/Charsets"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 29. Integrating MS Windows Networks with Samba</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pam.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="unicode.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="integrate-ms-networks"></a>Chapter 29. Integrating MS Windows Networks with Samba</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> (Jan 01 2001) </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668066">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668086">Background Information</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668215">Name Resolution in a Pure UNIX/Linux World</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668288">/etc/hosts</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668477">/etc/resolv.conf</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668513">/etc/host.conf</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668564">/etc/nsswitch.conf</a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668688">Name Resolution as Used within MS Windows Networking</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669123">The NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669209">The LMHOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669384">HOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669412">DNS Lookup</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669439">WINS Lookup</a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2669577">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669590">Pinging Works Only One Way</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669621">Very Slow Network Connections</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669663">Samba Server Name-Change Problem</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2668024"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 29. Integrating MS Windows Networks with Samba</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="pam.html" title="Chapter 28. PAM-Based Distributed Authentication"><link rel="next" href="unicode.html" title="Chapter 30. Unicode/Charsets"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 29. Integrating MS Windows Networks with Samba</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="pam.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="unicode.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="integrate-ms-networks"></a>Chapter 29. Integrating MS Windows Networks with Samba</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate"> (Jan 01 2001) </p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668086">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668107">Background Information</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668236">Name Resolution in a Pure UNIX/Linux World</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668309">/etc/hosts</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668497">/etc/resolv.conf</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668533">/etc/host.conf</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668585">/etc/nsswitch.conf</a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668709">Name Resolution as Used within MS Windows Networking</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669143">The NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669230">The LMHOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669405">HOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669433">DNS Lookup</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669461">WINS Lookup</a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2669598">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669612">Pinging Works Only One Way</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669643">Very Slow Network Connections</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669685">Samba Server Name-Change Problem</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2668044"></a>
 This chapter deals with NetBIOS over TCP/IP name to IP address resolution. If
 your MS Windows clients are not configured to use NetBIOS over TCP/IP, then this
 section does not apply to your installation. If your installation involves the use of
 NetBIOS over TCP/IP, then this chapter may help you to resolve networking problems.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2668041"></a>
-<a class="indexterm" name="id2668048"></a>
+<a class="indexterm" name="id2668062"></a>
+<a class="indexterm" name="id2668069"></a>
 NetBIOS over TCP/IP has nothing to do with NetBEUI. NetBEUI is NetBIOS
 over Logical Link Control (LLC). On modern networks it is highly advised
 to not run NetBEUI at all. Note also that there is no such thing as
 NetBEUI over TCP/IP  the existence of such a protocol is a complete
 and utter misapprehension.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2668066"></a>Features and Benefits</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2668086"></a>Features and Benefits</h2></div></div></div><p>
 Many MS Windows network administrators have never been exposed to basic TCP/IP
 networking as it is implemented in a UNIX/Linux operating system. Likewise, many UNIX and
 Linux administrators have not been exposed to the intricacies of MS Windows TCP/IP-based
@@ -20,12 +20,12 @@
 </p><p>
 This chapter gives a short introduction to the basics of how a name can be resolved to 
 its IP address for each operating system environment.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2668086"></a>Background Information</h2></div></div></div><p>
-<a class="indexterm" name="id2668094"></a>
-<a class="indexterm" name="id2668101"></a>
-<a class="indexterm" name="id2668108"></a>
-<a class="indexterm" name="id2668115"></a>
-<a class="indexterm" name="id2668122"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2668107"></a>Background Information</h2></div></div></div><p>
+<a class="indexterm" name="id2668114"></a>
+<a class="indexterm" name="id2668121"></a>
+<a class="indexterm" name="id2668128"></a>
+<a class="indexterm" name="id2668135"></a>
+<a class="indexterm" name="id2668142"></a>
 Since the introduction of MS Windows 2000, it is possible to run MS Windows networking
 without the use of NetBIOS over TCP/IP. NetBIOS over TCP/IP uses UDP port 137 for NetBIOS
 name resolution and uses TCP port 139 for NetBIOS session services. When NetBIOS over
@@ -36,43 +36,43 @@
 the client will use UDP port 137 (NetBIOS Name Service, also known as the Windows Internet
 Name Service, or WINS), TCP port 139, and TCP port 445 (for actual file and print traffic).
 </p></div><p>
-<a class="indexterm" name="id2668150"></a>
-<a class="indexterm" name="id2668156"></a>
-<a class="indexterm" name="id2668163"></a>
 <a class="indexterm" name="id2668170"></a>
-<a class="indexterm" name="id2668176"></a>
+<a class="indexterm" name="id2668177"></a>
 <a class="indexterm" name="id2668183"></a>
+<a class="indexterm" name="id2668190"></a>
+<a class="indexterm" name="id2668197"></a>
+<a class="indexterm" name="id2668204"></a>
 When NetBIOS over TCP/IP is disabled, the use of DNS is essential. Most installations that disable NetBIOS
 over TCP/IP today use MS Active Directory Service (ADS). ADS requires
-<a class="indexterm" name="id2668193"></a> dynamic DNS with Service Resource
-Records (SRV RR) and with Incremental Zone Transfers (IXFR).  <a class="indexterm" name="id2668204"></a>
+<a class="indexterm" name="id2668214"></a> dynamic DNS with Service Resource
+Records (SRV RR) and with Incremental Zone Transfers (IXFR).  <a class="indexterm" name="id2668224"></a>
 Use of DHCP with ADS is recommended as a further means of maintaining central control over the client
 workstation network configuration.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2668215"></a>Name Resolution in a Pure UNIX/Linux World</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2668236"></a>Name Resolution in a Pure UNIX/Linux World</h2></div></div></div><p>
 The key configuration files covered in this section are:
-</p><a class="indexterm" name="id2668225"></a><a class="indexterm" name="id2668232"></a><a class="indexterm" name="id2668239"></a><a class="indexterm" name="id2668246"></a><div class="itemizedlist"><ul type="disc"><li><p><code class="filename">/etc/hosts</code></p></li><li><p><code class="filename">/etc/resolv.conf</code></p></li><li><p><code class="filename">/etc/host.conf</code></p></li><li><p><code class="filename">/etc/nsswitch.conf</code></p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2668288"></a><code class="filename">/etc/hosts</code></h3></div></div></div><p>
+</p><a class="indexterm" name="id2668246"></a><a class="indexterm" name="id2668253"></a><a class="indexterm" name="id2668260"></a><a class="indexterm" name="id2668267"></a><div class="itemizedlist"><ul type="disc"><li><p><code class="filename">/etc/hosts</code></p></li><li><p><code class="filename">/etc/resolv.conf</code></p></li><li><p><code class="filename">/etc/host.conf</code></p></li><li><p><code class="filename">/etc/nsswitch.conf</code></p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2668309"></a><code class="filename">/etc/hosts</code></h3></div></div></div><p>
 This file contains a static list of IP addresses and names.
 </p><pre class="programlisting">
 127.0.0.1	localhost localhost.localdomain
 192.168.1.1	bigbox.quenya.org	bigbox	alias4box
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2668311"></a>
-<a class="indexterm" name="id2668318"></a>
+<a class="indexterm" name="id2668331"></a>
+<a class="indexterm" name="id2668338"></a>
 The purpose of <code class="filename">/etc/hosts</code> is to provide a 
 name resolution mechanism so users do not need to remember 
 IP addresses.
 </p><p>
-<a class="indexterm" name="id2668336"></a>
-<a class="indexterm" name="id2668343"></a>
-<a class="indexterm" name="id2668350"></a>
+<a class="indexterm" name="id2668356"></a>
+<a class="indexterm" name="id2668363"></a>
+<a class="indexterm" name="id2668370"></a>
 Network packets that are sent over the physical network transport 
 layer communicate not via IP addresses but rather using the Media 
 Access Control address, or MAC address. IP addresses are currently 
 32 bits in length and are typically presented as four decimal 
 numbers that are separated by a dot (or period)  for example, 168.192.1.1.
 </p><p>
-<a class="indexterm" name="id2668368"></a>
+<a class="indexterm" name="id2668389"></a>
 MAC addresses use 48 bits (or 6 bytes) and are typically represented 
 as two-digit hexadecimal numbers separated by colons: 40:8e:0a:12:34:56.
 </p><p>
@@ -84,14 +84,14 @@
 address can be assigned per MAC address. One address must be the primary IP address  this is the
 address that will be returned in the Address Resolution Protocol (ARP) reply.
 </p><p>
-<a class="indexterm" name="id2668399"></a>
+<a class="indexterm" name="id2668420"></a>
 When a user or a process wants to communicate with another machine, 
 the protocol implementation ensures that the &#8220;<span class="quote">machine name</span>&#8221; or &#8220;<span class="quote">host 
 name</span>&#8221; is resolved to an IP address in a manner that is controlled 
 by the TCP/IP configuration control files. The file 
 <code class="filename">/etc/hosts</code> is one such file.
 </p><p>
-<a class="indexterm" name="id2668426"></a>
+<a class="indexterm" name="id2668447"></a>
 When the IP address of the destination interface has been determined, a protocol called ARP/RARP is used to
 identify the MAC address of the target interface. ARP is a broadcast-oriented method that uses User Datagram
 Protocol (UDP) to send a request to all interfaces on the local network segment using the all 1s MAC address.
@@ -99,7 +99,7 @@
 address ff:ff:ff:ff:ff:ff. The reply packet from an ARP request will contain the MAC address and the primary
 IP address for each interface.
 </p><p>
-<a class="indexterm" name="id2668455"></a>
+<a class="indexterm" name="id2668476"></a>
 The <code class="filename">/etc/hosts</code> file is foundational to all 
 UNIX/Linux TCP/IP installations and as a minimum will contain 
 the localhost and local network interface IP addresses and the 
@@ -107,7 +107,7 @@
 This file helps to prime the pump so a basic level of name 
 resolution can exist before any other method of name resolution 
 becomes available.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2668477"></a><code class="filename">/etc/resolv.conf</code></h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2668497"></a><code class="filename">/etc/resolv.conf</code></h3></div></div></div><p>
 This file tells the name resolution libraries:
 </p><div class="itemizedlist"><ul type="disc"><li><p>The name of the domain to which the machine 
 	belongs.
@@ -117,8 +117,8 @@
 	</p></li><li><p>The name or IP address of available domain 
 	name servers that may be asked to perform name-to-address 
 	translation lookups.
-	</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2668513"></a><code class="filename">/etc/host.conf</code></h3></div></div></div><p>
-<a class="indexterm" name="id2668524"></a>
+	</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2668533"></a><code class="filename">/etc/host.conf</code></h3></div></div></div><p>
+<a class="indexterm" name="id2668544"></a>
 <code class="filename">/etc/host.conf</code> is the primary means by which the setting in
 <code class="filename">/etc/resolv.conf</code> may be effected. It is a critical configuration file. This file controls
 the order by which name resolution may proceed. The typical structure is:
@@ -127,8 +127,8 @@
 multi on
 </pre><p>Both addresses should be returned. Please refer to the 
 man page for <code class="filename">host.conf</code> for further details.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2668564"></a><code class="filename">/etc/nsswitch.conf</code></h3></div></div></div><p>
-<a class="indexterm" name="id2668575"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2668585"></a><code class="filename">/etc/nsswitch.conf</code></h3></div></div></div><p>
+<a class="indexterm" name="id2668596"></a>
 This file controls the actual name resolution targets. The 
 file typically has resolver object specifications as follows:
 </p><pre class="programlisting">
@@ -160,11 +160,11 @@
 sent, TCP/IP networks are silent. All TCP/IP communications assume a 
 principal of speaking only when necessary.
 </p><p>
-<a class="indexterm" name="id2668611"></a>
-<a class="indexterm" name="id2668618"></a>
-<a class="indexterm" name="id2668625"></a>
 <a class="indexterm" name="id2668632"></a>
 <a class="indexterm" name="id2668639"></a>
+<a class="indexterm" name="id2668646"></a>
+<a class="indexterm" name="id2668653"></a>
+<a class="indexterm" name="id2668660"></a>
 Starting with version 2.2.0, Samba has Linux support for extensions to 
 the name service switch infrastructure so Linux clients will 
 be able to obtain resolution of MS Windows NetBIOS names to IP 
@@ -177,11 +177,11 @@
 will be possible to ping any MS Windows machine by its NetBIOS 
 machine name, as long as that machine is within the workgroup to 
 which both the Samba machine and the MS Windows machine belong.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2668688"></a>Name Resolution as Used within MS Windows Networking</h2></div></div></div><p>
-<a class="indexterm" name="id2668696"></a>
-<a class="indexterm" name="id2668703"></a>
-<a class="indexterm" name="id2668710"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2668709"></a>Name Resolution as Used within MS Windows Networking</h2></div></div></div><p>
 <a class="indexterm" name="id2668717"></a>
+<a class="indexterm" name="id2668724"></a>
+<a class="indexterm" name="id2668731"></a>
+<a class="indexterm" name="id2668738"></a>
 MS Windows networking is predicated on the name each machine is given. This name is known variously (and
 inconsistently) as the &#8220;<span class="quote">computer name,</span>&#8221; &#8220;<span class="quote">machine name,</span>&#8221; &#8220;<span class="quote">networking
 name,</span>&#8221; &#8220;<span class="quote">NetBIOS name,</span>&#8221; or &#8220;<span class="quote">SMB name.</span>&#8221; All terms mean the same thing with the
@@ -195,16 +195,16 @@
 <a class="link" href="integrate-ms-networks.html#uniqnetbiosnames" title="Table 29.1. Unique NetBIOS Names">Unique NetBIOS names</a> and <a class="link" href="integrate-ms-networks.html#netbiosnamesgrp" title="Table 29.2. Group Names">group names</a> tables 
 list typical NetBIOS name/service type registrations.
 </p><div class="table"><a name="uniqnetbiosnames"></a><p class="title"><b>Table 29.1. Unique NetBIOS Names</b></p><div class="table-contents"><table summary="Unique NetBIOS Names" border="1"><colgroup><col align="left"><col align="justify"></colgroup><tbody><tr><td align="left">MACHINENAME&lt;00&gt;</td><td align="justify">Server Service is running on MACHINENAME</td></tr><tr><td align="left">MACHINENAME&lt;03&gt;</td><td align="justify">Generic machine name (NetBIOS name)</td></tr><tr><td align="left">MACHINENAME&lt;20&gt;</td><td align="justify">LanMan server service is running on MACHINENAME</td></tr><tr><td align="left">WORKGROUP&lt;1b&gt;</td><td align="justify">Domain master browser</td></tr></tbody></table></div></div><br class="table-break"><div class="table"><a name="netbiosnamesgrp"></a><p class="title"><b>Table 29.2. Group Names</b></p><div class="table-contents"><table summary="Group Names" border="1"><colgroup><col align="left"><col align="justify"></colgroup><tbody><tr><td align="left">WORKGROUP&lt;03&gt;</td><td align="justify">Generic name registered by all members of WORKGROUP</td></tr><tr><td align="left">WORKGROUP&lt;1c&gt;</td><td align="justify">Domain cntrollers/netlogon servers</td></tr><tr><td align="left">WORKGROUP&lt;1d&gt;</td><td align="justify">Local master browsers</td></tr><tr><td align="left">WORKGROUP&lt;1e&gt;</td><td align="justify">Browser election service</td></tr></tbody></table></div></div><br class="table-break"><p>
-<a class="indexterm" name="id2668914"></a>
+<a class="indexterm" name="id2668934"></a>
 It should be noted that all NetBIOS machines register their own 
 names as per <a class="link" href="integrate-ms-networks.html#uniqnetbiosnames" title="Table 29.1. Unique NetBIOS Names">Unique NetBIOS names</a> and <a class="link" href="integrate-ms-networks.html#netbiosnamesgrp" title="Table 29.2. Group Names">group names</a>. This is in vast contrast to TCP/IP 
 installations where the system administrator traditionally 
 determines in the <code class="filename">/etc/hosts</code> or in the DNS database what names 
 are associated with each IP address.
 </p><p>
-<a class="indexterm" name="id2668949"></a>
-<a class="indexterm" name="id2668956"></a>
-<a class="indexterm" name="id2668962"></a>
+<a class="indexterm" name="id2668969"></a>
+<a class="indexterm" name="id2668976"></a>
+<a class="indexterm" name="id2668983"></a>
 One further point of clarification should be noted. The <code class="filename">/etc/hosts</code> 
 file and the DNS records do not provide the NetBIOS name information 
 that MS Windows clients depend on to locate the type of service that may 
@@ -216,8 +216,8 @@
 IP address that is returned in the enumerated list of IP addresses.
 Whichever machine first replies, it then ends up providing the logon services.
 </p><p>
-<a class="indexterm" name="id2668994"></a>
-<a class="indexterm" name="id2669001"></a>
+<a class="indexterm" name="id2669015"></a>
+<a class="indexterm" name="id2669021"></a>
 The name &#8220;<span class="quote">workgroup</span>&#8221; or &#8220;<span class="quote">domain</span>&#8221; really can be confusing, since these 
 have the added significance of indicating what is the security 
 architecture of the MS Windows network. The term &#8220;<span class="quote">workgroup</span>&#8221; indicates 
@@ -230,14 +230,14 @@
 user-level security in a workgroup environment, thus requiring the use 
 of a username and a matching password.
 </p><p>
-<a class="indexterm" name="id2669034"></a>
-<a class="indexterm" name="id2669040"></a>
-<a class="indexterm" name="id2669050"></a>
-<a class="indexterm" name="id2669059"></a>
-<a class="indexterm" name="id2669069"></a>
-<a class="indexterm" name="id2669078"></a>
-<a class="indexterm" name="id2669085"></a>
-<a class="indexterm" name="id2669092"></a>
+<a class="indexterm" name="id2669054"></a>
+<a class="indexterm" name="id2669061"></a>
+<a class="indexterm" name="id2669070"></a>
+<a class="indexterm" name="id2669080"></a>
+<a class="indexterm" name="id2669089"></a>
+<a class="indexterm" name="id2669099"></a>
+<a class="indexterm" name="id2669105"></a>
+<a class="indexterm" name="id2669112"></a>
 MS Windows networking is thus predetermined to use machine names 
 for all local and remote machine message passing. The protocol used is 
 called Server Message Block (SMB), and this is implemented using 
@@ -252,10 +252,10 @@
 MS Windows machines use a complex array of name resolution mechanisms. 
 Since we are primarily concerned with TCP/IP, this demonstration is 
 limited to this area.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669123"></a>The NetBIOS Name Cache</h3></div></div></div><p>
-<a class="indexterm" name="id2669130"></a>
-<a class="indexterm" name="id2669137"></a>
-<a class="indexterm" name="id2669144"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669143"></a>The NetBIOS Name Cache</h3></div></div></div><p>
+<a class="indexterm" name="id2669151"></a>
+<a class="indexterm" name="id2669158"></a>
+<a class="indexterm" name="id2669164"></a>
 All MS Windows machines employ an in-memory buffer in which is 
 stored the NetBIOS names and IP addresses for all external 
 machines that machine has communicated with over the 
@@ -263,7 +263,7 @@
 for a machine from the local cache than it is to go through all the 
 configured name resolution mechanisms.
 </p><p>
-<a class="indexterm" name="id2669158"></a>
+<a class="indexterm" name="id2669179"></a>
 If a machine whose name is in the local name cache is shut 
 down before the name is expired and flushed from the cache, then 
 an attempt to exchange a message with that machine will be subject 
@@ -271,14 +271,14 @@
 lookup will succeed, but the machine cannot respond. This can be 
 frustrating for users but is a characteristic of the protocol.
 </p><p>
-<a class="indexterm" name="id2669175"></a>
-<a class="indexterm" name="id2669182"></a>
-<a class="indexterm" name="id2669189"></a>
+<a class="indexterm" name="id2669196"></a>
+<a class="indexterm" name="id2669203"></a>
+<a class="indexterm" name="id2669209"></a>
 The MS Windows utility that allows examination of the NetBIOS 
 name cache is called &#8220;<span class="quote">nbtstat.</span>&#8221; The Samba equivalent
 is called <code class="literal">nmblookup</code>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669209"></a>The LMHOSTS File</h3></div></div></div><p>
-<a class="indexterm" name="id2669217"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669230"></a>The LMHOSTS File</h3></div></div></div><p>
+<a class="indexterm" name="id2669238"></a>
 This file is usually located in MS Windows NT 4.0 or Windows 200x/XP in the directory
 <code class="filename">%SystemRoot%\SYSTEM32\DRIVERS\ETC</code> and contains the IP address
 and the machine name in matched pairs. The <code class="filename">LMHOSTS</code> file
@@ -363,15 +363,15 @@
 # so keeping the number of comments to a minimum will improve performance.
 # Therefore it is not advisable to simply add lmhosts file entries onto the
 # end of this file.
-</pre></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669384"></a>HOSTS File</h3></div></div></div><p>
+</pre></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669405"></a>HOSTS File</h3></div></div></div><p>
 This file is usually located in MS Windows NT 4.0 or Windows 200x/XP in 
 the directory <code class="filename">%SystemRoot%\SYSTEM32\DRIVERS\ETC</code> and contains 
 the IP address and the IP hostname in matched pairs. It can be 
 used by the name resolution infrastructure in MS Windows, depending 
 on how the TCP/IP environment is configured. This file is in 
 every way the equivalent of the UNIX/Linux <code class="filename">/etc/hosts</code> file.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669412"></a>DNS Lookup</h3></div></div></div><p>
-<a class="indexterm" name="id2669419"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669433"></a>DNS Lookup</h3></div></div></div><p>
+<a class="indexterm" name="id2669441"></a>
 This capability is configured in the TCP/IP setup area in the network 
 configuration facility. If enabled, an elaborate name resolution sequence 
 is followed, the precise nature of which is dependent on how the NetBIOS 
@@ -382,10 +382,10 @@
 Node Type 8, then a NetBIOS Unicast (over UDP Unicast) is sent to the 
 WINS server to obtain a lookup before DNS, HOSTS, LMHOSTS, or broadcast 
 lookup is used.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669439"></a>WINS Lookup</h3></div></div></div><p>
-<a class="indexterm" name="id2669447"></a>
-<a class="indexterm" name="id2669454"></a>
-<a class="indexterm" name="id2669463"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669461"></a>WINS Lookup</h3></div></div></div><p>
+<a class="indexterm" name="id2669468"></a>
+<a class="indexterm" name="id2669475"></a>
+<a class="indexterm" name="id2669485"></a>
 A WINS (Windows Internet Name Server) service is the equivalent of the 
 rfc1001/1002 specified NBNS (NetBIOS Name Server). A WINS server stores 
 the names and IP addresses that are registered by a Windows client 
@@ -393,19 +393,19 @@
 </p><p>
 To configure Samba to be a WINS server, the following parameter needs 
 to be added to the <code class="filename">smb.conf</code> file:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2669496"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr></table><p>
-<a class="indexterm" name="id2669510"></a>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2669518"></a><em class="parameter"><code>wins support = Yes</code></em></td></tr></table><p>
+<a class="indexterm" name="id2669531"></a>
 To configure Samba to use a WINS server, the following parameters are 
 needed in the <code class="filename">smb.conf</code> file:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2669532"></a><em class="parameter"><code>wins support = No</code></em></td></tr><tr><td><a class="indexterm" name="id2669543"></a><em class="parameter"><code>wins server = xxx.xxx.xxx.xxx</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2669553"></a><em class="parameter"><code>wins support = No</code></em></td></tr><tr><td><a class="indexterm" name="id2669565"></a><em class="parameter"><code>wins server = xxx.xxx.xxx.xxx</code></em></td></tr></table><p>
 where <em class="replaceable"><code>xxx.xxx.xxx.xxx</code></em> is the IP address 
 of the WINS server.
 </p><p>For information about setting up Samba as a WINS server, read 
-<a class="link" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing">Network Browsing</a>.</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2669577"></a>Common Errors</h2></div></div></div><p>
+<a class="link" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing">Network Browsing</a>.</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2669598"></a>Common Errors</h2></div></div></div><p>
 TCP/IP network configuration problems find every network administrator sooner or later.
 The cause can be anything from keyboard mishaps to forgetfulness to simple mistakes to
 carelessness. Of course, no one is ever deliberately careless!
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669590"></a>Pinging Works Only One Way</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669612"></a>Pinging Works Only One Way</h3></div></div></div><p>
 	&#8220;<span class="quote">I can ping my Samba server from Windows, but I cannot ping my Windows
 	machine from the Samba server.</span>&#8221;
 	</p><p>
@@ -415,10 +415,10 @@
 	</p><p>
 	Due to inconsistent netmasks, the Windows machine was on network 192.168.1.0/24, while
 	the Samba server was on network 192.168.1.128/25  logically a different network.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669621"></a>Very Slow Network Connections</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669643"></a>Very Slow Network Connections</h3></div></div></div><p>
 	A common cause of slow network response includes:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>Client is configured to use DNS and the DNS server is down.</p></li><li><p>Client is configured to use remote DNS server, but the
-		remote connection is down.</p></li><li><p>Client is configured to use a WINS server, but there is no WINS server.</p></li><li><p>Client is not configured to use a WINS server, but there is a WINS server.</p></li><li><p>Firewall is filtering out DNS or WINS traffic.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669663"></a>Samba Server Name-Change Problem</h3></div></div></div><p>
+		remote connection is down.</p></li><li><p>Client is configured to use a WINS server, but there is no WINS server.</p></li><li><p>Client is not configured to use a WINS server, but there is a WINS server.</p></li><li><p>Firewall is filtering out DNS or WINS traffic.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2669685"></a>Samba Server Name-Change Problem</h3></div></div></div><p>
 	&#8220;<span class="quote">The name of the Samba server was changed, Samba was restarted, and now the Samba server cannot be
 	pinged by its new name from an MS Windows NT4 workstation, but it does still respond to pinging using
 	the old name. Why?</span>&#8221;

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ix01.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ix01.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/ix01.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,9 +1,9 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Index</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="prev" href="go01.html" title="Glossary"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Index</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="go01.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> </td></tr></table><hr></div><div class="index"><div class="titlepage"><div><div><h2 class="title"><a name="id2695462"></a>Index</h2></div></div></div><div class="index"><div class="indexdiv"><h3>Symbols</h3><dl><dt>"Printers" folder, <a class="indexterm" href="CUPS-printing.html#id2642012">Caveats to Be Considered</a>, <a class="indexterm" href="CUPS-printing.html#id2643290">Installing the PostScript Driver on a Client</a>, <a class="indexterm" href="CUPS-printing.html#id2644336">Manual Driver Installation in 15 Steps</a></dt><dt>$, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a></dt><dt>%i macro, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>%L, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>%PDF, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>%SystemRoot%\System32\config, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a></dt><dt>../source/nsswitch, <a class="indexterm" href="winbind.html#id2656633">Configure Winbind and PAM</a></dt><dt>.ai, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>.AppleDouble, <a class="indexterm" href="VFS.html#id2651762">netatalk</a></dt><dt>.eps, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>.pdf, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>.PDS extension, <a class="indexterm" href="ProfileMgmt.html#id2661985">Windows NT4 Workstation</a></dt><dt>.profiles, <a class="indexterm" href="ProfileMgmt.html#id2660826">Windows 9x/Me User Profiles</a></dt><dt>.ps, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>.recycle, <a class="indexterm" href="VFS.html#id2651366">recycle</a></dt><dt>/bin/false, <a class="indexterm" href="ServerType.html#id2559867">Example Configuration</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>/dev/null, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>/dev/shadowvol, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>/etc/cups/, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>/etc/cups/mime.convs, <a class="indexterm" href="CUPS-printing.html#id2634177">Raw Print Serving: Vendor Drivers on Windows Clients</a>, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a>, <a class="indexterm" href="CUPS-printing.html#id2636615">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2638673">application/octet-stream Printing</a></dt><dt>/etc/cups/mime.types, <a class="indexterm" href="CUPS-printing.html#id2634177">Raw Print Serving: Vendor Drivers on Windows Clients</a>, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a>, <a class="indexterm" href="CUPS-printing.html#id2638673">application/octet-stream Printing</a></dt><dt>/etc/fstab, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>/etc/group, <a class="indexterm" href="ServerType.html#id2559459">Share-Level Security</a>, <a class="indexterm" href="groupmapping.html#id2596300">Discussion</a>, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="groupmapping.html#id2598224">Sample smb.conf Add Group Script</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a>, <a class="indexterm" href="Portability.html#id2689111">HPUX</a></dt><dt>/etc/groups, <a class="indexterm" href="pam.html#id2665924">Anatomy of /etc/pam.d Entries</a></dt><dt>/etc/host.conf, <a class="indexterm" href="integrate-ms-networks.html#id2668215">Name Resolution in a Pure UNIX/Linux World</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668513">/etc/host.conf</a></dt><dt>/etc/hosts, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668215">Name Resolution in a Pure UNIX/Linux World</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668288">/etc/hosts</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668688">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>/etc/hosts&gt;, <a class="indexterm" href="integrate-ms-networks.html#id2668288">/etc/hosts</a></dt><dt>/etc/inetd.conf, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="compiling.html#id2688507">Starting from inetd.conf</a></dt><dt>/etc/init.d/samba, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="winbind.html#id2656238">Linux</a></dt><dt>/etc/init.d/samba.server, <a class="indexterm" href="winbind.html#id2656444">Solaris</a></dt><dt>/etc/init.d/smb, <a class="indexterm" href="winbind.html#id2656238">Linux</a></dt><dt>/etc/krb5.conf, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2573111">Possible Errors</a>, <a class="indexterm" href="idmapper.html#id2606197">ADS Domains</a>, <a class="indexterm" href="idmapper.html#id2607198">IDMAP Storage in LDAP Using Winbind</a></dt><dt>/etc/ldap.conf, <a class="indexterm" href="idmapper.html#id2607198">IDMAP Storage in LDAP Using Winbind</a>, <a class="indexterm" href="idmapper.html#id2607783">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></dt><dt>/etc/logingroup, <a class="indexterm" href="Portability.html#id2689111">HPUX</a></dt><dt>/etc/mime.conv, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>/etc/mime.types, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>/etc/nsswitch.conf, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605910">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="idmapper.html#id2606608">IDMAP_RID with Winbind</a>, <a class="indexterm" href="idmapper.html#id2607783">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a>, <a class="indexterm" href="winbind.html#id2654052">Name Service Switch</a>, <a class="indexterm" href="winbind.html#id2654931">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668215">Name Resolution in a Pure UNIX/Linux World</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668564">/etc/nsswitch.conf</a></dt><dt>/etc/openldap/slapd.conf, <a class="indexterm" href="FastStart.html#id2557721">The Primary Domain Controller</a></dt><dt>/etc/openldap/sldap.conf, <a class="indexterm" href="passdb.html#id2594476">Accounts and Groups Management</a></dt><dt>/etc/pam.conf, <a class="indexterm" href="winbind.html#id2657146">Solaris-Specific Configuration</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a>, <a class="indexterm" href="pam.html#id2665792">Technical Discussion</a>, <a class="indexterm" href="pam.html#id2665924">Anatomy of /etc/pam.d Entries</a></dt><dt>/etc/pam.d, <a class="indexterm" href="winbind.html#id2654692">Requirements</a>, <a class="indexterm" href="winbind.html#id2654844">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2656633">Configure Winbind and PAM</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>/etc/pam.d/, <a class="indexterm" href="winbind.html#id2654284">Pluggable Authentication Modules</a>, <a class="indexterm" href="pam.html#id2665792">Technical Discussion</a></dt><dt>/etc/pam.d/ftp, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/etc/pam.d/login, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/etc/pam.d/samba, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/etc/passwd, <a class="indexterm" href="ServerType.html#id2559459">Share-Level Security</a>, <a class="indexterm" href="ServerType.html#id2559867">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2565216">$ Cannot Be Included in Machine Name</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2570647">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="domain-member.html#id2573798">Adding Machine to Domain Fails</a>, <a class="indexterm" href="StandAloneServer.html#id2574255">Background</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="passdb.html#id2587279">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2592565">Plaintext</a>, <a class="indexterm" href="passdb.html#id2593368">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="groupmapping.html#id2597389">Applicable Only to Versions Earlier than 3.0.11</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2655877">Starting and Testing the winbindd Daemon</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>/etc/printcap, <a class="indexterm" href="CUPS-printing.html#id2633123">Basic CUPS Support Configuration</a></dt><dt>/etc/resolv.conf, <a class="indexterm" href="integrate-ms-networks.html#id2668215">Name Resolution in a Pure UNIX/Linux World</a>, <a class="indexterm" href="diagnosis.html#id2682816">Assumptions</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>/etc/samba, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a>, <a class="indexterm" href="cfgsmarts.html#id2675324">Multiple Virtual Server Hosting</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>/etc/samba/scripts, <a class="indexterm" href="NetCommand.html#id2600627">Managing Nest Groups on Workstations from the Samba Server</a></dt><dt>/etc/samba/secrets.tdb, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>/etc/samba/smb.conf, <a class="indexterm" href="install.html#id2551976">Configuring Samba (smb.conf)</a></dt><dt>/etc/samba/smbpasswd, <a class="indexterm" href="passdb.html#id2592565">Plaintext</a></dt><dt>/etc/samba/smbusers, <a class="indexterm" href="NetCommand.html#id2601254">User Mapping</a></dt><dt>/etc/shadow, <a class="indexterm" href="StandAloneServer.html#id2574255">Background</a>, <a class="indexterm" href="passdb.html#id2587279">Backward Compatibility Account Storage Systems</a></dt><dt>/etc/smbpasswd, <a class="indexterm" href="passdb.html#id2592565">Plaintext</a></dt><dt>/etc/ssl/certs/slapd.pem, <a class="indexterm" href="samba-bdc.html#id2566970">LDAP Configuration Notes</a></dt><dt>/etc/xinetd.d, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/etc/xinetd.d/telnet, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/export, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>/lib/libnss_example.so, <a class="indexterm" href="winbind.html#id2654052">Name Service Switch</a></dt><dt>/lib/libnss_files.so, <a class="indexterm" href="winbind.html#id2654052">Name Service Switch</a></dt><dt>/lib/security, <a class="indexterm" href="winbind.html#id2656633">Configure Winbind and PAM</a>, <a class="indexterm" href="pam.html#id2665845">PAM Configuration Syntax</a></dt><dt>/lib/security/, <a class="indexterm" href="winbind.html#id2654284">Pluggable Authentication Modules</a></dt><dt>/opt/samba/bin, <a class="indexterm" href="SWAT.html#id2681311">Locating the SWAT File</a></dt><dt>/tmp, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a></dt><dt>/usr/bin/openssl, <a class="indexterm" href="SWAT.html#id2681878">Securing SWAT through SSL</a></dt><dt>/usr/lib/samba/vfs, <a class="indexterm" href="VFS.html#id2650380">Discussion</a></dt><dt>/usr/lib/security, <a class="indexterm" href="winbind.html#id2655329">NSS Winbind on AIX</a>, <a class="indexterm" href="winbind.html#id2656633">Configure Winbind and PAM</a></dt><dt>/usr/lib/security/methods.cfg, <a class="indexterm" href="winbind.html#id2655329">NSS Winbind on AIX</a></dt><dt>/usr/local/lib, <a class="indexterm" href="winbind.html#id2654931">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>/usr/local/samba, <a class="indexterm" href="winbind.html#id2655877">Starting and Testing the winbindd Daemon</a></dt><dt>/usr/local/samba/bin, <a class="indexterm" href="winbind.html#id2656238">Linux</a>, <a class="indexterm" href="winbind.html#id2656444">Solaris</a>, <a class="indexterm" href="SWAT.html#id2681311">Locating the SWAT File</a></dt><dt>/usr/local/samba/lib, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>/usr/local/samba/lib/vfs, <a class="indexterm" href="VFS.html#id2650380">Discussion</a></dt><dt>/usr/local/samba/private/secrets.tdb, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>/usr/local/samba/swat, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>/usr/local/samba/var, <a class="indexterm" href="AccessControls.html#id2612968">Access Controls on Shares</a>, <a class="indexterm" href="diagnosis.html#id2682816">Assumptions</a></dt><dt>/usr/local/samba/var/locks, <a class="indexterm" href="NetworkBrowsing.html#id2584230">Static WINS Entries</a></dt><dt>/usr/sbin, <a class="indexterm" href="SWAT.html#id2681311">Locating the SWAT File</a>, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>/usr/share/samba/swat, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>/var/locks/*.tdb, <a class="indexterm" href="speed.html#id2691204">Corrupt tdb Files</a></dt><dt>/var/log/samba, <a class="indexterm" href="diagnosis.html#id2682816">Assumptions</a></dt><dt>/var/run/samba, <a class="indexterm" href="NetworkBrowsing.html#id2584230">Static WINS Entries</a></dt><dt>/var/spool/cups/, <a class="indexterm" href="CUPS-printing.html#id2648174">Autodeletion or Preservation of CUPS Spool Files</a></dt><dt>/var/spool/samba, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="CUPS-printing.html#id2648174">Autodeletion or Preservation of CUPS Spool Files</a></dt><dt>250-user limit, <a class="indexterm" href="passdb.html#id2592908">tdbsam</a></dt><dt>3.0.11, <a class="indexterm" href="rights.html#id2609879">The Administrator Domain SID</a></dt><dt>4,500 user accounts, <a class="indexterm" href="passdb.html#id2592908">tdbsam</a></dt><dt>4294967295, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>8.3 file names, <a class="indexterm" href="AccessControls.html#id2610760">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>&gt;Domain User Manager, <a class="indexterm" href="InterdomainTrusts.html#id2620101">Creating an NT4 Domain Trust</a></dt><dt>\\%L\%U\.profiles, <a class="indexterm" href="ProfileMgmt.html#id2660826">Windows 9x/Me User Profiles</a></dt><dt>\\SERVER, <a class="indexterm" href="NetworkBrowsing.html#id2585100">Problem Resolution</a></dt><dt>_kerberos.REALM.NAME, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a></dt><dt>_kerberos._udp, <a class="indexterm" href="domain-member.html#id2573404">Notes</a></dt><dt>_ldap._tcp, <a class="indexterm" href="domain-member.html#id2573404">Notes</a></dt><dt>_ldap._tcp.pdc._msdcs.quenya.org, <a class="indexterm" href="samba-bdc.html#id2567607">NetBIOS Over TCP/IP Disabled</a></dt></dl></div><div class="indexdiv"><h3></h3><dl><dt>, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a>, <a class="indexterm" href="install.html#id2553100">Example Configuration</a>, <a class="indexterm" href="FastStart.html#anon-ro">Anonymous Read-Only Document Server</a>, <a class="indexterm" href="FastStart.html#id2554659">Anonymous Read-Write Document Server</a>, <a class="indexterm" href="FastStart.html#id2554870">Anonymous Print Server</a>, <a class="indexterm" href="FastStart.html#id2555235">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2556059">Example Configuration</a>, <a class="indexterm" href="FastStart.html#id2556907">Example: Engineering Office</a>, <a class="indexterm" href="FastStart.html#id2557721">The Primary Domain Controller</a>, <a class="indexterm" href="FastStart.html#id2558337">Backup Domain Controller</a>, <a class="indexterm" href="ServerType.html#id2559422">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2559617">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2559867">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2560219">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2560467">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2560564">Password Checking</a>, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2564386">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2566719">Example PDC Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2566970">LDAP Configuration Notes</a>, <a class="indexterm" href="samba-bdc.html#id2568167">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2570531">On-the-Fly Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2570894">Samba Client</a>, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2572120">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2573477">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582303">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583165">Multiple Interfaces</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583352">Use of the Remote Announce Parameter</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583492">Use of the Remote Browse Sync Parameter</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583856">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584614">Name Resolution Order</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2594052">Configuring Samba</a>, <a class="indexterm" href="groupmapping.html#id2598224">Sample smb.conf Add Group Script</a>, <a class="indexterm" href="NetCommand.html#id2600627">Managing Nest Groups on Workstations from the Samba Server</a>, <a class="indexterm" href="idmapper.html#id2605910">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="idmapper.html#id2606197">ADS Domains</a>, <a class="indexterm" href="idmapper.html#id2606608">IDMAP_RID with Winbind</a>, <a class="indexterm" href="idmapper.html#id2607198">IDMAP Storage in LDAP Using Winbind</a>, <a class="indexterm" href="idmapper.html#id2607783">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a>, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a>, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="AccessControls.html#id2614103">Interaction with the Standard Samba create mask Parameters</a>, <a class="indexterm" href="AccessControls.html#id2614970">Users Cannot Write to a Public Share</a>, <a class="indexterm" href="AccessControls.html#id2615338">MS Word with Samba Changes Owner of File</a>, <a class="indexterm" href="locking.html#id2617011">Disabling Oplocks</a>, <a class="indexterm" href="locking.html#id2617106">Disabling Kernel Oplocks</a>, <a class="indexterm" href="securing-samba.html#id2618141">Features and Benefits</a>, <a class="indexterm" href="securing-samba.html#id2618304">Using Host-Based Protection</a>, <a class="indexterm" href="securing-samba.html#id2618458">User-Based Protection</a>, <a class="indexterm" href="securing-samba.html#id2618517">Using Interface Protection</a>, <a class="indexterm" href="securing-samba.html#id2618868">Using IPC$ Share-Based Denials </a>, <a class="indexterm" href="securing-samba.html#id2619154">Why Can Users Access Other Users' Home Directories?</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="msdfs.html#id2621416">Features and Benefits</a>, <a class="indexterm" href="msdfs.html#id2621868">MSDFS UNIX Path Is Case-Critical</a>, <a class="indexterm" href="classicalprinting.html#id2622601">Simple Print Configuration</a>, <a class="indexterm" href="classicalprinting.html#id2623082">Rapid Configuration Validation</a>, <a class="indexterm" href="classicalprinting.html#id2623482">Extended Printing Configuration</a>, <a class="indexterm" href="classicalprinting.html#id2625983">Custom Print Commands</a>, <a class="indexterm" href="classicalprinting.html#id2626944">Creating the [print$] Share</a>, <a class="indexterm" href="classicalprinting.html#id2627992">Identifying Driver Files</a>, <a class="indexterm" href="CUPS-printing.html#id2633487">Simple smb.conf Settings for CUPS</a>, <a class="indexterm" href="CUPS-printing.html#id2633732">More Complex CUPS smb.conf Settings</a>, <a class="indexterm" href="CUPS-printing.html#id2640491">From Windows Clients to a CUPS/Samba Print Server</a>, <a class="indexterm" href="CUPS-printing.html#id2641285">Prepare Your smb.conf for cupsaddsmb</a>, <a class="indexterm" href="VFS.html#id2650380">Discussion</a>, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2655442">Configure smb.conf</a>, <a class="indexterm" href="winbind.html#id2656238">Linux</a>, <a class="indexterm" href="winbind.html#id2657146">Solaris-Specific Configuration</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a>, <a class="indexterm" href="ProfileMgmt.html#id2660687">NT4/200x User Profiles</a>, <a class="indexterm" href="ProfileMgmt.html#id2660826">Windows 9x/Me User Profiles</a>, <a class="indexterm" href="ProfileMgmt.html#id2660984">Mixed Windows Windows 9x/Me and NT4/200x User Profiles</a>, <a class="indexterm" href="ProfileMgmt.html#id2664821">Changing the Default Profile</a>, <a class="indexterm" href="integrate-ms-networks.html#id2669123">The NetBIOS Name Cache</a>, <a class="indexterm" href="integrate-ms-networks.html#id2669439">WINS Lookup</a>, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a>, <a class="indexterm" href="unicode.html#id2671008">Individual Implementations</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a>, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a>, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a>, <a class="indexterm" href="cfgsmarts.html#id2675324">Multiple Virtual Server Hosting</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678904">IdMap LDAP Support</a>, <a class="indexterm" href="diagnosis.html#id2682816">Assumptions</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a>, <a class="indexterm" href="bugreport.html#dbglvl">Debug Levels</a>, <a class="indexterm" href="bugreport.html#id2686351">Debugging-Specific Operations</a>, <a class="indexterm" href="Other-Clients.html#id2690393">Windows 2000 Service Pack 2</a> (see SSO)</dt><dd><dl><dt>backend, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a></dt><dt>logon</dt><dd><dl><dt>service, <a class="indexterm" href="samba-bdc.html#id2566213">Essential Background Information</a></dt></dl></dd></dl></dd></dl></div><div class="indexdiv"><h3>A</h3><dl><dt>abbreviated keystrokes, <a class="indexterm" href="ClientConfig.html#id2575611">TCP/IP Configuration</a></dt><dt>aborting shutdown, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a></dt><dt>accept connections, <a class="indexterm" href="securing-samba.html#id2618517">Using Interface Protection</a></dt><dt>access, <a class="indexterm" href="ChangeNotes.html#id2578661">User and Group Changes</a></dt><dt>Access, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>access authentication, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>access control, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a>, <a class="indexterm" href="StandAloneServer.html#id2574255">Background</a>, <a class="indexterm" href="AccessControls.html#id2612968">Access Controls on Shares</a>, <a class="indexterm" href="AdvancedNetworkManagement.html">Advanced Network Management</a></dt><dt>Access Control, <a class="indexterm" href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Access Control Entries (see ACE)</dt><dt>Access Control List, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>access control needs, <a class="indexterm" href="NT4Migration.html#id2679717">Server Share and Directory Layout</a></dt><dt>access controls, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="NetCommand.html#id2599800">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="AccessControls.html#id2610559">Features and Benefits</a>, <a class="indexterm" href="AccessControls.html#id2611638">Protecting Directories and Files from Deletion</a></dt><dt>Access Controls, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>access denied, <a class="indexterm" href="securing-samba.html#id2618868">Using IPC$ Share-Based Denials </a></dt><dt>access policies, <a class="indexterm" href="passdb.html#id2592225">Domain Account Policy Managment</a></dt><dt>access rights, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></dt><dt>account, <a class="indexterm" href="install.html#id2553100">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2570647">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="pam.html#id2665924">Anatomy of /etc/pam.d Entries</a></dt><dd><dl><dt>backend, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a></dt><dt>database, <a class="indexterm" href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a></dt><dd><dl><dt>backends, <a class="indexterm" href="ServerType.html#id2558830">Features and Benefits</a></dt></dl></dd></dl></dd><dt>account access controls, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a></dt><dt>account attributes, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a></dt><dt>account backends, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>account containers, <a class="indexterm" href="passdb.html#id2593866">Initialize the LDAP Database</a></dt><dt>account control block (see ACB)</dt><dt>account control flags, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>account controls, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Account Controls, <a class="indexterm" href="PolicyMgmt.html#id2659892">Managing Account/User Policies</a></dt><dt>account database, <a class="indexterm" href="passdb.html#id2592512">Password Backends</a></dt><dt>account deleted, <a class="indexterm" href="passdb.html#id2591474">Deleting Accounts</a></dt><dt>account encode_bits, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>account flag order, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>Account Flags, <a class="indexterm" href="passdb.html#id2591151">Listing User and Machine Accounts</a></dt><dt>account flags, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>account import/export, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2592387">Account Import/Export</a></dt><dt>account information, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html#id2593368">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="NetCommand.html#id2600926">UNIX and Windows User Management</a></dt><dt>account information database, <a class="indexterm" href="passdb.html#id2588558">Mapping User Identifiers between MS Windows and UNIX</a></dt><dt>account management, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a></dt><dt>account name, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>account policies, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a></dt><dt>account policy, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>account restrictions, <a class="indexterm" href="PolicyMgmt.html#id2659892">Managing Account/User Policies</a></dt><dt>account security, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>account storage backends, <a class="indexterm" href="upgrading-to-3.0.html#id2678151">Passdb Backends and Authentication</a></dt><dt>account storage mechanisms, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>account storage system, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>Account Unknown, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>accountability, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>accounts, <a class="indexterm" href="winbind.html#id2654578">Introduction</a></dt><dt>ACL, <a class="indexterm" href="ChangeNotes.html#id2578661">User and Group Changes</a>, <a class="indexterm" href="passdb.html#id2594589">Security and sambaSamAccount</a>, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a>, <a class="indexterm" href="securing-samba.html#id2618141">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>ACLs, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="classicalprinting.html#id2626822">The Obsoleted [printer$] Section</a></dt><dd><dl><dt>File System, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a></dt><dt>POSIX, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="AccessControls.html#id2610559">Features and Benefits</a></dt><dt>share, <a class="indexterm" href="AccessControls.html#id2610559">Features and Benefits</a></dt><dt>Windows, <a class="indexterm" href="AccessControls.html#id2610559">Features and Benefits</a></dt></dl></dd><dt>ACLs on share, <a class="indexterm" href="AccessControls.html#id2613233">Windows 200x/XP</a></dt><dt>ACLs on shares, <a class="indexterm" href="AccessControls.html#id2610559">Features and Benefits</a></dt><dt>across network segments, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>active directory, <a class="indexterm" href="ServerType.html#id2558830">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2564267">Samba ADS Domain Control</a></dt><dt>Active Directory, <a class="indexterm" href="samba-bdc.html#id2567336">Active Directory Domain Control</a>, <a class="indexterm" href="domain-member.html#ads-member">Samba ADS Domain Membership</a>, <a class="indexterm" href="NetCommand.html#id2599398">UNIX and Windows Group Management</a>, <a class="indexterm" href="idmapper.html#id2604502">Standalone Samba Server</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2606608">IDMAP_RID with Winbind</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>Active Directory Server, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>AD4UNIX, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></dt><dt>ADAM, <a class="indexterm" href="idmapper.html#id2607198">IDMAP Storage in LDAP Using Winbind</a></dt><dt>add a user account, <a class="indexterm" href="passdb.html#id2591386">Adding User Accounts</a></dt><dt>add client machines, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>add domain users and groups to a local group, <a class="indexterm" href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>add drivers, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>add machine script, <a class="indexterm" href="domain-member.html#id2570531">On-the-Fly Creation of Machine Trust Accounts</a>, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678054">Changes in Behavior</a></dt><dt>Add Printer Wizard, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>add printer wizard, <a class="indexterm" href="CUPS-printing.html#id2634699">Driver Upload Methods</a></dt><dt>add user script, <a class="indexterm" href="passdb.html#id2591035">User Account Management</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678054">Changes in Behavior</a></dt><dt>add/delete/change share, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a></dt><dt>adddriver, <a class="indexterm" href="classicalprinting.html#id2628545">Installing Driver Files into [print$]</a>, <a class="indexterm" href="classicalprinting.html#id2628901">Running rpcclient with adddriver</a>, <a class="indexterm" href="classicalprinting.html#id2629394">Specific Driver Name Flexibility</a>, <a class="indexterm" href="CUPS-printing.html#id2643703">A Check of the rpcclient man Page</a>, <a class="indexterm" href="CUPS-printing.html#id2645295">Troubleshooting Revisited</a></dt><dt>additional driver, <a class="indexterm" href="classicalprinting.html#id2630236">Additional Client Driver Installation</a></dt><dt>additional privileges, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a></dt><dt>addmem, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>AddPrinterDriver(), <a class="indexterm" href="CUPS-printing.html#id2643703">A Check of the rpcclient man Page</a></dt><dt>admincfg.exe, <a class="indexterm" href="Other-Clients.html#id2690156">Configuring Windows for Workgroups Password Handling</a></dt><dt>administrative actions, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>administrative duties, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a></dt><dt>administrative privileges, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="winbind.html#id2655640">Join the Samba Server to the PDC Domain</a></dt><dt>administrative responsibilities, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></dt><dt>administrative rights, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a>, <a class="indexterm" href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>administrative rights and privileges, <a class="indexterm" href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>Administrative Templates, <a class="indexterm" href="PolicyMgmt.html#id2659443">MS Windows 200x/XP Professional Policies</a></dt><dt>Administrator, <a class="indexterm" href="groupmapping.html#id2596300">Discussion</a>, <a class="indexterm" href="groupmapping.html#id2597270">Important Administrative Information</a>, <a class="indexterm" href="winbind.html#id2655640">Join the Samba Server to the PDC Domain</a></dt><dt>administrator account, <a class="indexterm" href="domain-member.html#id2570647">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="domain-member.html#id2570810">Windows NT4 Client</a></dt><dt>Administrator account, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>administrator password, <a class="indexterm" href="domain-member.html#id2573404">Notes</a></dt><dt>Administrator%password, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>Adobe, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2641077">PostScript Drivers with No Major Problems, Even in Kernel
-Mode</a>, <a class="indexterm" href="CUPS-printing.html#id2646505">The Grand Unification Achieved</a></dt><dt>Adobe driver, <a class="indexterm" href="CUPS-printing.html#id2642312">Windows CUPS PostScript Driver Versus Adobe Driver</a></dt><dt>Adobe driver files, <a class="indexterm" href="CUPS-printing.html#id2641806">Recognizing Different Driver Files</a></dt><dt>Adobe PostScript, <a class="indexterm" href="CUPS-printing.html#id2642012">Caveats to Be Considered</a>, <a class="indexterm" href="CUPS-printing.html#id2647551">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>Adobe PostScript driver, <a class="indexterm" href="CUPS-printing.html#id2643290">Installing the PostScript Driver on a Client</a></dt><dt>Adobe PPD, <a class="indexterm" href="CUPS-printing.html#id2645945">CUPS Print Drivers from Linuxprinting.org</a></dt><dt>Adobe specifications, <a class="indexterm" href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a></dt><dt>ADS, <a class="indexterm" href="ServerType.html#id2560147">ADS Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a>, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2572120">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a>, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a>, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580797">TCP/IP without NetBIOS</a>, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585352">Cross-Subnet Browsing</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#id2594476">Accounts and Groups Management</a>, <a class="indexterm" href="NetCommand.html#id2599317">Administrative Tasks and Methods</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a>, <a class="indexterm" href="idmapper.html#id2607198">IDMAP Storage in LDAP Using Winbind</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619715">Features and Benefits</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2621030">NT4-Style Domain Trusts with Windows 2000</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2654515">Result Caching</a>, <a class="indexterm" href="PolicyMgmt.html#id2658790">Features and Benefits</a>, <a class="indexterm" href="PolicyMgmt.html#id2659443">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659892">Managing Account/User Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2660318">System Startup and Logon Processing Overview</a>, <a class="indexterm" href="ProfileMgmt.html#id2664073">MS Windows 200x/XP</a>, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668086">Background Information</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678151">Passdb Backends and Authentication</a>, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a>, <a class="indexterm" href="DNSDHCP.html#id2692868">Features and Benefits</a> (see Active Directory)</dt><dt>ADS DC, <a class="indexterm" href="domain-member.html#id2572120">Configure smb.conf</a></dt><dt>ADS domain, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2606197">ADS Domains</a></dt><dt>ADS domain members, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>ADS manager, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>ADS schema, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a></dt><dt>Advanced TCP/IP configuration, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a></dt><dt>advantages, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>affect users, <a class="indexterm" href="PolicyMgmt.html#id2658895">Creating and Managing System Policies</a></dt><dt>affordable power, <a class="indexterm" href="SambaHA.html#id2672172">The Ultimate Goal</a></dt><dt>AFPL, <a class="indexterm" href="CUPS-printing.html#id2635555">Ghostscript: The Software RIP for Non-PostScript Printers</a></dt><dt>AFPL Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2637336">pstoraster</a></dt><dt>AFS, <a class="indexterm" href="SambaHA.html#id2672621">The Distributed File System Challenge</a></dt><dt>AIX, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a>, <a class="indexterm" href="winbind.html#id2655329">NSS Winbind on AIX</a></dt><dt>algorithmic mapping, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a></dt><dt>alias group, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>allow access, <a class="indexterm" href="securing-samba.html#id2618304">Using Host-Based Protection</a></dt><dt>allow trusted domains, <a class="indexterm" href="idmapper.html#id2606608">IDMAP_RID with Winbind</a></dt><dt>already exists, <a class="indexterm" href="domain-member.html#id2573723">Cannot Add Machine Back to Domain</a></dt><dt>alternative solution, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>Amanda, <a class="indexterm" href="Backup.html#id2671873">Amanda</a></dt><dt>analyzes data, <a class="indexterm" href="problems.html#id2684856">Diagnostics Tools</a></dt><dt>anonymous, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dd><dl><dt>print server, <a class="indexterm" href="FastStart.html#id2554870">Anonymous Print Server</a></dt><dt>read-write server, <a class="indexterm" href="FastStart.html#id2554659">Anonymous Read-Write Document Server</a></dt></dl></dd><dt>anonymous access, <a class="indexterm" href="NetworkBrowsing.html#id2585100">Problem Resolution</a></dt><dt>anonymous file server, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>anonymous server, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>ANSI compiler, <a class="indexterm" href="Portability.html#id2689111">HPUX</a></dt><dt>anticipate failure, <a class="indexterm" href="SambaHA.html#id2672017">Features and Benefits</a></dt><dt>API, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a></dt><dt>Appliances, <a class="indexterm" href="winbind.html#id2653690">Target Uses</a></dt><dt>application servers, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a></dt><dt>application/cups.vnd-postscript, <a class="indexterm" href="CUPS-printing.html#id2642312">Windows CUPS PostScript Driver Versus Adobe Driver</a></dt><dt>application/octet-stream, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a>, <a class="indexterm" href="CUPS-printing.html#id2636615">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2638673">application/octet-stream Printing</a></dt><dt>application/pdf, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2636615">MIME Type Conversion Rules</a></dt><dt>application/postscript, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2636615">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2636981">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2637169">pstops</a>, <a class="indexterm" href="CUPS-printing.html#id2642312">Windows CUPS PostScript Driver Versus Adobe Driver</a></dt><dt>application/vnd.cups-postscript, <a class="indexterm" href="CUPS-printing.html#id2636981">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2637169">pstops</a></dt><dt>application/vnd.cups-raster, <a class="indexterm" href="CUPS-printing.html#id2638952">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dt>application/vnd.cups-raw, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a></dt><dt>application/x-shell, <a class="indexterm" href="CUPS-printing.html#id2636615">MIME Type Conversion Rules</a></dt><dt>apt-get, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>ARCFOUR-HMAC-MD5, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>architecture, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt><dt>ARP/RARP, <a class="indexterm" href="integrate-ms-networks.html#id2668288">/etc/hosts</a></dt><dt>ASCII, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a>, <a class="indexterm" href="unicode.html#id2669920">What Are Charsets and Unicode?</a>, <a class="indexterm" href="unicode.html#id2670220">Japanese Charsets</a></dt><dt>ASCII text, <a class="indexterm" href="CUPS-printing.html#id2636981">Prefilters</a></dt><dt>assign rights, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>assigned RID, <a class="indexterm" href="groupmapping.html#id2596300">Discussion</a></dt><dt>assistance, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>associations, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>attach gdb, <a class="indexterm" href="problems.html#id2684908">Debugging with Samba Itself</a></dt><dt>attribute, <a class="indexterm" href="passdb.html#id2593594">OpenLDAP Configuration</a></dt><dt>attributes, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>audit file access, <a class="indexterm" href="VFS.html#id2650781">audit</a></dt><dt>audit module, <a class="indexterm" href="VFS.html#id2651039">extd_audit</a></dt><dt>auth, <a class="indexterm" href="pam.html#id2665924">Anatomy of /etc/pam.d Entries</a></dt><dt>authenticate, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>authenticate users, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>authenticated, <a class="indexterm" href="domain-member.html#id2572120">Configure smb.conf</a></dt><dt>authenticating server, <a class="indexterm" href="ProfileMgmt.html#id2663511">MS Windows NT4 Workstation</a></dt><dt>authentication, <a class="indexterm" href="ServerType.html#id2558830">Features and Benefits</a>, <a class="indexterm" href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a>, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="domain-member.html#id2571838">Why Is This Better Than security = server?</a>, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a>, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#id2592387">Account Import/Export</a>, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a>, <a class="indexterm" href="winbind.html#id2656633">Configure Winbind and PAM</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dd><dl><dt>backend, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt></dl></dd><dt>authentication agents, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>authentication architecture, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>authentication backend, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a></dt><dt>authentication control, <a class="indexterm" href="winbind.html#id2654578">Introduction</a></dt><dt>authentication database, <a class="indexterm" href="InterdomainTrusts.html#id2619715">Features and Benefits</a></dt><dt>authentication management, <a class="indexterm" href="winbind.html#id2654284">Pluggable Authentication Modules</a></dt><dt>authentication mechanisms, <a class="indexterm" href="winbind.html#id2654578">Introduction</a></dt><dt>authentication methods, <a class="indexterm" href="winbind.html#id2654284">Pluggable Authentication Modules</a></dt><dt>authentication module API, <a class="indexterm" href="winbind.html#id2655329">NSS Winbind on AIX</a></dt><dt>authentication regime, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>authentication reply, <a class="indexterm" href="domain-member.html#id2571838">Why Is This Better Than security = server?</a></dt><dt>authentication server, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a></dt><dt>authentication service, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>authentication system, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>authenticatior, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a></dt><dt>authoritative, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a></dt><dt>authoritive, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a></dt><dt>authorization, <a class="indexterm" href="winbind.html#id2654284">Pluggable Authentication Modules</a></dt><dt>auto-reconnect, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a></dt><dt>autogen.sh, <a class="indexterm" href="compiling.html#id2687999">Building the Binaries</a></dt><dt>autogenerated printcap, <a class="indexterm" href="classicalprinting.html#id2625439">Default UNIX System Printing Commands</a></dt><dt>automatic account creation, <a class="indexterm" href="domain-member.html#id2570250">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>automatic mapping, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></dt><dt>automatic reconnects, <a class="indexterm" href="passdb.html#id2588353">Advantages of Encrypted Passwords</a></dt><dt>automatic redundancy, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>autopoweruser.sh, <a class="indexterm" href="NetCommand.html#id2600627">Managing Nest Groups on Workstations from the Samba Server</a></dt><dt>autotyping, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>AUXILIARY, <a class="indexterm" href="passdb.html#id2593368">Schema and Relationship to the RFC 2307 posixAccount</a></dt><dt>auxiliary members, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>availability, <a class="indexterm" href="SambaHA.html#id2672017">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>available, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>available port, <a class="indexterm" href="classicalprinting.html#id2631856">Samba and Printer Ports</a></dt><dt>available printerd, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>available rights, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>average print run, <a class="indexterm" href="CUPS-printing.html#id2634820">Advanced Intelligent Printing with PostScript Driver Download</a></dt></dl></div><div class="indexdiv"><h3>B</h3><dl><dt>b-node, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>back up, <a class="indexterm" href="winbind.html#id2654692">Requirements</a></dt><dt>backed up, <a class="indexterm" href="NT4Migration.html#id2679717">Server Share and Directory Layout</a></dt><dt>backend, <a class="indexterm" href="SambaHA.html#id2672621">The Distributed File System Challenge</a></dt><dt>backend authentication, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>backend database, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2573798">Adding Machine to Domain Fails</a></dt><dt>backend failures, <a class="indexterm" href="SambaHA.html#id2673096">High-Availability Server Products</a></dt><dt>backend file system pool, <a class="indexterm" href="SambaHA.html#id2672748">Restrictive Constraints on Distributed File Systems</a></dt><dt>backends, <a class="indexterm" href="ChangeNotes.html#id2579094">Passdb Changes</a>, <a class="indexterm" href="CUPS-printing.html#id2648521">Printing from CUPS to Windows-Attached Printers</a></dt><dt>backup, <a class="indexterm" href="Backup.html#id2671391">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2679717">Server Share and Directory Layout</a>, <a class="indexterm" href="tdb.html#id2686895">Features and Benefits</a></dt><dt>backup domain controller, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a></dt><dt>backup solution, <a class="indexterm" href="Backup.html#id2671435">Discussion of Backup Solutions</a></dt><dt>BackupPC, <a class="indexterm" href="Backup.html#id2671532">BackupPC</a></dt><dt>bad hardware, <a class="indexterm" href="NetworkBrowsing.html#id2586560">Browsing of Shares and Directories is Very Slow</a></dt><dt>bad logon attempts, <a class="indexterm" href="passdb.html#id2591558">Changing User Accounts</a></dt><dt>Bad networking hardware, <a class="indexterm" href="NetworkBrowsing.html#id2586560">Browsing of Shares and Directories is Very Slow</a></dt><dt>bad password, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>banner pages, <a class="indexterm" href="CUPS-printing.html#id2642312">Windows CUPS PostScript Driver Versus Adobe Driver</a>, <a class="indexterm" href="CUPS-printing.html#id2642530">Run cupsaddsmb (Quiet Mode)</a></dt><dt>barriers, <a class="indexterm" href="securing-samba.html#id2618043">Introduction</a></dt><dt>Batch Oplock, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>BDC, <a class="indexterm" href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="ServerType.html#id2559867">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2565807">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2566970">LDAP Configuration Notes</a>, <a class="indexterm" href="samba-bdc.html#id2567336">Active Directory Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568167">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568723">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a>, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2571838">Why Is This Better Than security = server?</a>, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2588353">Advantages of Encrypted Passwords</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2592908">tdbsam</a>, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a>, <a class="indexterm" href="idmapper.html#id2605750">Backup Domain Controller</a>, <a class="indexterm" href="winbind.html#id2655640">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a>, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a>, <a class="indexterm" href="NT4Migration.html#id2680052">Steps in Migration Process</a></dt><dt>BDCs, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a></dt><dt>behavior approximately same, <a class="indexterm" href="upgrading-to-3.0.html#id2676305">Quick Migration Guide</a></dt><dt>between domains, <a class="indexterm" href="InterdomainTrusts.html#id2620492">Configuring Samba NT-Style Domain Trusts</a></dt><dt>bias, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>binary format TDB, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a></dt><dt>BIND, <a class="indexterm" href="DNSDHCP.html#id2693137">Dynamic DNS</a></dt><dt>bind interfaces only, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></dt><dt>BIND9, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></dt><dt>BIND9.NET, <a class="indexterm" href="DNSDHCP.html#id2692868">Features and Benefits</a></dt><dt>bindery-enabled, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>block device, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a></dt><dt>block incoming packets, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>BOBS, <a class="indexterm" href="Backup.html#id2671922">BOBS: Browseable Online Backup System</a></dt><dt>bogus, <a class="indexterm" href="ServerType.html#id2560467">Example Configuration</a></dt><dt>boot disk`, <a class="indexterm" href="winbind.html#id2654692">Requirements</a></dt><dt>bridge, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>bridges networks, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a></dt><dt>brlock.tdb, <a class="indexterm" href="CUPS-printing.html#id2645438">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>broadcast, <a class="indexterm" href="samba-bdc.html#id2567394">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>broadcast address, <a class="indexterm" href="NetworkBrowsing.html#id2585100">Problem Resolution</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>broadcast isolated subnet, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>broadcast messages, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>broadcast messaging, <a class="indexterm" href="samba-bdc.html#id2567485">How Does a Workstation find its Domain Controller?</a></dt><dt>Broadcast node, <a class="indexterm" href="NetworkBrowsing.html#id2584230">Static WINS Entries</a></dt><dt>broadcast request, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a></dt><dt>broadcast traffic, <a class="indexterm" href="NetworkBrowsing.html#id2585352">Cross-Subnet Browsing</a></dt><dt>broadcast-based, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>broadcast-based name resolution, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>broadcasts, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a></dt><dt>browse across subnet, <a class="indexterm" href="NetworkBrowsing.html#id2585352">Cross-Subnet Browsing</a></dt><dt>browse list, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583584">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a></dt><dt>browse list handling, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a></dt><dt>browse list maintainers, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a></dt><dt>browse list management, <a class="indexterm" href="samba-pdc.html#id2564930">Security Mode and Master Browsers</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579721">What Is Browsing?</a></dt><dt>browse lists, <a class="indexterm" href="NetworkBrowsing.html#id2582904">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585352">Cross-Subnet Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a></dt><dt>browse resources, <a class="indexterm" href="NetworkBrowsing.html#id2585100">Problem Resolution</a></dt><dt>browse server resources, <a class="indexterm" href="NetworkBrowsing.html#id2585100">Problem Resolution</a></dt><dt>browse shares, <a class="indexterm" href="securing-samba.html#id2618868">Using IPC$ Share-Based Denials </a></dt><dt>browse.dat, <a class="indexterm" href="NetworkBrowsing.html#id2585100">Problem Resolution</a></dt><dt>browseable, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a></dt><dt>browser election, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>browser elections, <a class="indexterm" href="NetworkBrowsing.html#id2582303">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>BrowseShortNames, <a class="indexterm" href="CUPS-printing.html#id2650031">Print Queue Called lp Mishandles Print Jobs</a></dt><dt>browsing, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579721">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582904">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584904">Browsing Support in Samba</a></dt><dt>browsing across subnets, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585352">Cross-Subnet Browsing</a></dt><dt>browsing another subnet, <a class="indexterm" href="NetworkBrowsing.html#id2584904">Browsing Support in Samba</a></dt><dt>browsing intrinsics, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a></dt><dt>browsing problems, <a class="indexterm" href="NetworkBrowsing.html#id2584472">Windows Networking Protocols</a>, <a class="indexterm" href="NetworkBrowsing.html#id2586365">Common Errors</a>, <a class="indexterm" href="NetworkBrowsing.html#id2586513">I Get an "Unable to browse the network" Error</a></dt><dt>BSD, <a class="indexterm" href="samba-pdc.html#id2565216">$ Cannot Be Included in Machine Name</a>, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a></dt><dt>BSD Printing, <a class="indexterm" href="classicalprinting.html#id2622601">Simple Print Configuration</a></dt><dt>BSD-style printing, <a class="indexterm" href="classicalprinting.html#id2623482">Extended Printing Configuration</a></dt><dt>bug report, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>bug reports, <a class="indexterm" href="bugreport.html#id2686026">Introduction</a></dt><dt>Bugzilla, <a class="indexterm" href="bugreport.html#id2686026">Introduction</a></dt><dt>built-in commands, <a class="indexterm" href="classicalprinting.html#id2625983">Custom Print Commands</a></dt><dt>bypasses privilege, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>byte ranges, <a class="indexterm" href="locking.html#id2615662">Discussion</a></dt><dt>byte-range lock, <a class="indexterm" href="locking.html#id2615662">Discussion</a></dt><dt>byte-range locking, <a class="indexterm" href="locking.html#id2615662">Discussion</a>, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt></dl></div><div class="indexdiv"><h3>C</h3><dl><dt>c:\winnt\inf, <a class="indexterm" href="PolicyMgmt.html#id2659221">Windows NT4-Style Policy Files</a></dt><dt>C:\WinNT\System32\config, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a></dt><dt>cached</dt><dd><dl><dt>password, <a class="indexterm" href="ServerType.html#id2560564">Password Checking</a></dt></dl></dd><dt>cached encrypted password, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a></dt><dt>cached in memory, <a class="indexterm" href="passdb.html#id2588494">Advantages of Non-Encrypted Passwords</a></dt><dt>cached local file, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>cached locally, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>cached references, <a class="indexterm" href="NetworkBrowsing.html#id2586759">Invalid Cached Share References Affects Network Browsing</a></dt><dt>caching, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>caching reads, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>caching scheme, <a class="indexterm" href="winbind.html#id2654515">Result Caching</a></dt><dt>caching writes, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>called name, <a class="indexterm" href="securing-samba.html#id2618304">Using Host-Based Protection</a></dt><dt>cannot join domain, <a class="indexterm" href="ClientConfig.html#id2578352">Common Errors</a></dt><dt>canonicalize files, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>CAP, <a class="indexterm" href="unicode.html#id2670220">Japanese Charsets</a>, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a>, <a class="indexterm" href="Other-Clients.html#id2689682">Macintosh Clients</a></dt><dt>cap-share, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>capability to delete, <a class="indexterm" href="AccessControls.html#id2611638">Protecting Directories and Files from Deletion</a></dt><dt>CAP_LINUX_IMMUTABLE, <a class="indexterm" href="AccessControls.html#id2611638">Protecting Directories and Files from Deletion</a></dt><dt>case options, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>case sensitivity, <a class="indexterm" href="pam.html#id2665845">PAM Configuration Syntax</a></dt><dt>case-insensitive, <a class="indexterm" href="ServerType.html#id2559296">User Level Security</a>, <a class="indexterm" href="classicalprinting.html#id2622601">Simple Print Configuration</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>case-preserving, <a class="indexterm" href="ServerType.html#id2559296">User Level Security</a></dt><dt>central environment, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt><dt>centralized</dt><dd><dl><dt>authentication, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt></dl></dd><dt>centralized identity management, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>centrally managed, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>certificate, <a class="indexterm" href="SWAT.html#id2681878">Securing SWAT through SSL</a></dt><dt>Certificate Authority (see CA)</dt><dt>cfdisk, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>challenge/response mechanis, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a></dt><dt>change capabilities, <a class="indexterm" href="passdb.html#id2589965">The smbpasswd Tool</a></dt><dt>change motivations, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>change password, <a class="indexterm" href="domain-member.html#id2573404">Notes</a></dt><dt>change passwords, <a class="indexterm" href="passdb.html#id2589965">The smbpasswd Tool</a></dt><dt>changed parameters, <a class="indexterm" href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></dt><dt>changes password, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a></dt><dt>character device, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a></dt><dt>character set, <a class="indexterm" href="unicode.html#id2669920">What Are Charsets and Unicode?</a></dt><dt>character sets, <a class="indexterm" href="unicode.html#id2670053">Samba and Charsets</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>charset, <a class="indexterm" href="unicode.html#id2669920">What Are Charsets and Unicode?</a></dt><dt>charset conversion, <a class="indexterm" href="unicode.html#id2670189">Conversion from Old Names</a></dt><dt>chattr, <a class="indexterm" href="AccessControls.html#id2611638">Protecting Directories and Files from Deletion</a></dt><dt>check for locks, <a class="indexterm" href="locking.html#id2615662">Discussion</a></dt><dt>check logs, <a class="indexterm" href="domain-member.html#id2573798">Adding Machine to Domain Fails</a></dt><dt>checksum-search, <a class="indexterm" href="Backup.html#id2671704">Rsync</a></dt><dt>chmod, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>chown, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="AccessControls.html#id2613587">Viewing File Ownership</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>chpass, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a></dt><dt>CIFS, <a class="indexterm" href="domain-member.html#id2573477">Sharing User ID Mappings between Samba Domain Members</a></dt><dt>CIFS function calls, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>CIFS/SMB, <a class="indexterm" href="SambaHA.html#id2672017">Features and Benefits</a>, <a class="indexterm" href="SambaHA.html#id2672302">Why Is This So Hard?</a></dt><dt>Citrix, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658193">Remote Management with ThinLinc</a></dt><dt>clear purpose preferred, <a class="indexterm" href="Backup.html#id2671435">Discussion of Backup Solutions</a></dt><dt>clear-text, <a class="indexterm" href="ServerType.html#id2560564">Password Checking</a>, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a>, <a class="indexterm" href="passdb.html#id2594589">Security and sambaSamAccount</a></dt><dt>clear-text passwords, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a></dt><dt>client client instructions, <a class="indexterm" href="ClientConfig.html#id2575507">Features and Benefits</a></dt><dt>Client for Microsoft Networks, <a class="indexterm" href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Client for Novell Networks, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>client-server mode, <a class="indexterm" href="passdb.html#id2589965">The smbpasswd Tool</a></dt><dt>client-side caching, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>client-side data caching, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a>, <a class="indexterm" href="locking.html#id2616615">PDM Data Shares</a></dt><dt>clock skew, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a></dt><dt>cluster servers, <a class="indexterm" href="SambaHA.html#id2672421">The Front-End Challenge</a></dt><dt>clustered file server, <a class="indexterm" href="SambaHA.html#id2672172">The Ultimate Goal</a></dt><dt>Clustered smbds, <a class="indexterm" href="SambaHA.html#id2672817">Server Pool Communications</a></dt><dt>clustering technologies, <a class="indexterm" href="SambaHA.html#id2672172">The Ultimate Goal</a></dt><dt>cluttering, <a class="indexterm" href="bugreport.html#id2686351">Debugging-Specific Operations</a></dt><dt>cmd, <a class="indexterm" href="NetworkBrowsing.html#id2586560">Browsing of Shares and Directories is Very Slow</a>, <a class="indexterm" href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>cmd shell, <a class="indexterm" href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>CN, <a class="indexterm" href="samba-bdc.html#id2566970">LDAP Configuration Notes</a>, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>code maintainer, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>codepages, <a class="indexterm" href="unicode.html#id2669868">Features and Benefits</a></dt><dt>collating, <a class="indexterm" href="NetworkBrowsing.html#id2582904">Making Samba the Domain Master</a></dt><dt>collisions, <a class="indexterm" href="speed.html#id2691112">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>color, <a class="indexterm" href="CUPS-printing.html#id2635191">UNIX Printfile Conversion and GUI Basics</a></dt><dt>COM1:, <a class="indexterm" href="classicalprinting.html#id2631856">Samba and Printer Ports</a></dt><dt>command-line, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a></dt><dt>command-line utility, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>commenting out setting, <a class="indexterm" href="classicalprinting.html#id2623082">Rapid Configuration Validation</a></dt><dt>commercial Linux products, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>commercial support, <a class="indexterm" href="ch47.html">Samba Support</a>, <a class="indexterm" href="ch47.html#id2692709">Commercial Support</a></dt><dt>commit the settings, <a class="indexterm" href="ClientConfig.html#id2576330">MS Windows 2000</a></dt><dt>Common Internet Filesystem (see CIFS)</dt><dt>Common restrictions, <a class="indexterm" href="PolicyMgmt.html#id2659892">Managing Account/User Policies</a></dt><dt>Common UNIX Printing System (see CUPS)</dt><dt>common.adm, <a class="indexterm" href="PolicyMgmt.html#id2659221">Windows NT4-Style Policy Files</a></dt><dt>comp.protocols.smb, <a class="indexterm" href="bugreport.html#id2686026">Introduction</a></dt><dt>compatible, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a>, <a class="indexterm" href="Portability.html">Portability</a></dt><dt>compile, <a class="indexterm" href="install.html#id2551936">Obtaining and Installing Samba</a></dt><dt>compile-time options, <a class="indexterm" href="classicalprinting.html#id2623082">Rapid Configuration Validation</a></dt><dt>complex file name space, <a class="indexterm" href="SambaHA.html#id2673015">A Simple Solution</a></dt><dt>complex organization, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a></dt><dt>complexity, <a class="indexterm" href="StandAloneServer.html#id2574457">Example Configuration</a></dt><dt>compliance, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>complicated, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a></dt><dt>complicated problem, <a class="indexterm" href="SambaHA.html#id2672515">Demultiplexing SMB Requests</a></dt><dt>comprehensive documentation, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></dt><dt>Computer Account, <a class="indexterm" href="domain-member.html#id2570810">Windows NT4 Client</a></dt><dt>computer account, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>computer accounts, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>Computer Management, <a class="indexterm" href="AccessControls.html#id2612968">Access Controls on Shares</a>, <a class="indexterm" href="AccessControls.html#id2613233">Windows 200x/XP</a></dt><dt>Computer Name, <a class="indexterm" href="ClientConfig.html#id2577383">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>computer name, <a class="indexterm" href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668688">Name Resolution as Used within MS Windows Networking</a></dt><dt>concurrent access, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>Conectiva, <a class="indexterm" href="CUPS-printing.html#id2646738">Forums, Downloads, Tutorials, Howtos (Also for Mac OS X and Commercial UNIX)</a></dt><dt>config.cache, <a class="indexterm" href="domain-member.html#id2573111">Possible Errors</a></dt><dt>CONFIG.POL, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a></dt><dt>Config.POL, <a class="indexterm" href="PolicyMgmt.html#id2658895">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659084">Windows 9x/ME Policies</a></dt><dt>configuration</dt><dd><dl><dt>documentation, <a class="indexterm" href="install.html#id2553334">Test Your Config File with testparm</a></dt></dl></dd><dt>configuration files, <a class="indexterm" href="SWAT.html#id2681096">Features and Benefits</a></dt><dt>configuration problem, <a class="indexterm" href="bugreport.html#id2686026">Introduction</a></dt><dt>configuration syntax, <a class="indexterm" href="classicalprinting.html#id2622601">Simple Print Configuration</a></dt><dt>configuration techniques, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>configuration too complex, <a class="indexterm" href="StandAloneServer.html#id2575440">Common Errors</a></dt><dt>configuration tool, <a class="indexterm" href="SWAT.html">SWAT: The Samba Web Administration Tool</a></dt><dt>configuration wizard, <a class="indexterm" href="ClientConfig.html#id2577383">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>configure, <a class="indexterm" href="compiling.html#id2687999">Building the Binaries</a></dt><dt>configuring a firewall, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>confirm address, <a class="indexterm" href="securing-samba.html#id2618517">Using Interface Protection</a></dt><dt>confirm the password, <a class="indexterm" href="InterdomainTrusts.html#id2620833">Samba as the Trusting Domain</a></dt><dt>confirm the trust, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>connect transparently, <a class="indexterm" href="SambaHA.html#id2672172">The Ultimate Goal</a></dt><dt>connection resources, <a class="indexterm" href="domain-member.html#id2571838">Why Is This Better Than security = server?</a></dt><dt>connections, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt><dt>connections.tdb, <a class="indexterm" href="CUPS-printing.html#id2645438">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>consistent case, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>console, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>consumer expects, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>container, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>continuity of service, <a class="indexterm" href="SambaHA.html#id2673096">High-Availability Server Products</a></dt><dt>contribute, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></dt><dt>Control Panel, <a class="indexterm" href="ClientConfig.html#id2577383">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>convert</dt><dd><dl><dt>domain member server, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a></dt></dl></dd><dt>converted, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>copy'n'paste, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>core files, <a class="indexterm" href="bugreport.html#id2686554">Internal Errors</a></dt><dt>core graphic engine, <a class="indexterm" href="CUPS-printing.html#id2635012">Windows Drivers, GDI, and EMF</a></dt><dt>core values, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>corrupted file, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></dt><dt>cosine.schema, <a class="indexterm" href="passdb.html#id2593594">OpenLDAP Configuration</a></dt><dt>country of origin, <a class="indexterm" href="ch47.html#id2692709">Commercial Support</a></dt><dt>CP850, <a class="indexterm" href="unicode.html#id2670053">Samba and Charsets</a></dt><dt>CP932, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>cracker, <a class="indexterm" href="securing-samba.html#id2618517">Using Interface Protection</a></dt><dt>create, <a class="indexterm" href="AccessControls.html#id2611102">Managing Directories</a></dt><dt>Create a Computer Account, <a class="indexterm" href="domain-member.html#id2570810">Windows NT4 Client</a></dt><dt>create a domain machine account, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>create domain member, <a class="indexterm" href="domain-member.html#id2570647">Windows 200x/XP Professional Client</a></dt><dt>create machine trust account, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>create partition, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>Create the Computer Account, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a></dt><dt>create user accounts, <a class="indexterm" href="StandAloneServer.html#id2574255">Background</a></dt><dt>create volume, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>credentials, <a class="indexterm" href="ServerType.html#id2559296">User Level Security</a>, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-bdc.html#id2566970">LDAP Configuration Notes</a>, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="ClientConfig.html#id2577383">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>credentials validation, <a class="indexterm" href="samba-bdc.html#id2567541">NetBIOS Over TCP/IP Enabled</a></dt><dt>critical aspects of configuration, <a class="indexterm" href="ClientConfig.html#id2575507">Features and Benefits</a></dt><dt>crle, <a class="indexterm" href="winbind.html#id2654931">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>cron, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a></dt><dt>cross post, <a class="indexterm" href="problems.html#id2685720">Getting Mailing List Help</a></dt><dt>cross-segment browsing, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>cross-subnet browsing, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583856">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a></dt><dt>CUPS, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#id2622290">Technical Introduction</a>, <a class="indexterm" href="classicalprinting.html#id2623482">Extended Printing Configuration</a>, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a>, <a class="indexterm" href="CUPS-printing.html#id2632944">Features and Benefits</a>, <a class="indexterm" href="CUPS-printing.html#id2633004">Overview</a>, <a class="indexterm" href="CUPS-printing.html#id2633123">Basic CUPS Support Configuration</a>, <a class="indexterm" href="CUPS-printing.html#id2635792">Using Windows-Formatted Vendor PPDs</a></dt><dd><dl><dt>Page Accounting, <a class="indexterm" href="CUPS-printing.html#id2647421">Page Accounting with CUPS</a></dt><dt>quotas, <a class="indexterm" href="CUPS-printing.html#id2647456">Setting Up Quotas</a></dt></dl></dd><dt>CUPS API, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a>, <a class="indexterm" href="classicalprinting.html#id2625439">Default UNIX System Printing Commands</a></dt><dt>CUPS backends, <a class="indexterm" href="CUPS-printing.html#id2637910">CUPS Backends</a></dt><dt>CUPS filtering, <a class="indexterm" href="CUPS-printing.html#id2635912">CUPS Also Uses PPDs for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2635951">The CUPS Filtering Architecture</a></dt><dt>CUPS filtering chain, <a class="indexterm" href="CUPS-printing.html#id2637910">CUPS Backends</a></dt><dt>CUPS libarary API, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>CUPS PostScript, <a class="indexterm" href="CUPS-printing.html#id2642012">Caveats to Be Considered</a></dt><dt>CUPS PostScript driver, <a class="indexterm" href="CUPS-printing.html#id2642312">Windows CUPS PostScript Driver Versus Adobe Driver</a></dt><dt>CUPS print filters, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>CUPS raster, <a class="indexterm" href="CUPS-printing.html#id2635951">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2637336">pstoraster</a></dt><dt>CUPS-PPD, <a class="indexterm" href="CUPS-printing.html#id2646350">cupsomatic, pdqomatic, lpdomatic, directomatic</a></dt><dt>cups.hlp, <a class="indexterm" href="CUPS-printing.html#id2642012">Caveats to Be Considered</a></dt><dt>cupsaddsmb, <a class="indexterm" href="CUPS-printing.html#id2634699">Driver Upload Methods</a>, <a class="indexterm" href="CUPS-printing.html#id2641187">cupsaddsmb: The Unknown Utility</a>, <a class="indexterm" href="CUPS-printing.html#id2642012">Caveats to Be Considered</a>, <a class="indexterm" href="CUPS-printing.html#id2642530">Run cupsaddsmb (Quiet Mode)</a>, <a class="indexterm" href="CUPS-printing.html#id2642670">Run cupsaddsmb with Verbose Output</a>, <a class="indexterm" href="CUPS-printing.html#id2642862">Understanding cupsaddsmb</a>, <a class="indexterm" href="CUPS-printing.html#id2643128">cupsaddsmb with a Samba PDC</a>, <a class="indexterm" href="CUPS-printing.html#id2643209">cupsaddsmb Flowchart</a>, <a class="indexterm" href="CUPS-printing.html#id2643290">Installing the PostScript Driver on a Client</a>, <a class="indexterm" href="CUPS-printing.html#id2644112">Requirements for adddriver and setdriver to Succeed</a></dt><dt>cupsd.conf, <a class="indexterm" href="classicalprinting.html#id2625439">Default UNIX System Printing Commands</a>, <a class="indexterm" href="CUPS-printing.html#id2633123">Basic CUPS Support Configuration</a>, <a class="indexterm" href="CUPS-printing.html#id2638496">mime.convs</a>, <a class="indexterm" href="CUPS-printing.html#id2648174">Autodeletion or Preservation of CUPS Spool Files</a></dt><dt>cupsomatic, <a class="indexterm" href="CUPS-printing.html#id2635792">Using Windows-Formatted Vendor PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2635951">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2639235">cupsomatic/foomatic-rip Versus Native CUPS Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2645945">CUPS Print Drivers from Linuxprinting.org</a>, <a class="indexterm" href="CUPS-printing.html#id2646350">cupsomatic, pdqomatic, lpdomatic, directomatic</a></dt><dt>currupted, <a class="indexterm" href="tdb.html#id2686895">Features and Benefits</a></dt><dt>custom scripts, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a></dt><dt>customer expected, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>customers, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>customized print commands, <a class="indexterm" href="classicalprinting.html#id2625983">Custom Print Commands</a></dt></dl></div><div class="indexdiv"><h3>D</h3><dl><dt>daemon, <a class="indexterm" href="install.html#id2552921">Starting Samba</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="winbind.html#id2654692">Requirements</a>, <a class="indexterm" href="compiling.html#id2688727">Alternative: Starting smbd as a Daemon</a></dt><dt>daemon running, <a class="indexterm" href="winbind.html#id2655877">Starting and Testing the winbindd Daemon</a></dt><dt>daemons, <a class="indexterm" href="winbind.html#id2656588">Restarting</a></dt><dt>damaged data, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>data caching, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>data corruption, <a class="indexterm" href="NetworkBrowsing.html#id2586560">Browsing of Shares and Directories is Very Slow</a>, <a class="indexterm" href="locking.html#id2616491">UNIX or NFS Client-Accessed Files</a></dt><dt>data interchange, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>data stream, <a class="indexterm" href="classicalprinting.html#id2622290">Technical Introduction</a></dt><dt>database, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676305">Quick Migration Guide</a></dt><dt>DatabaseFS, <a class="indexterm" href="VFS.html#id2652740">DatabaseFS</a></dt><dt>DAVE, <a class="indexterm" href="Other-Clients.html#id2689682">Macintosh Clients</a></dt><dt>dbx, <a class="indexterm" href="bugreport.html#id2686554">Internal Errors</a></dt><dt>DCE RPC, <a class="indexterm" href="winbind.html#id2655640">Join the Samba Server to the PDC Domain</a></dt><dt>DDK, <a class="indexterm" href="CUPS-printing.html#id2641077">PostScript Drivers with No Major Problems, Even in Kernel
-Mode</a>, <a class="indexterm" href="CUPS-printing.html#id2641566">CUPS PostScript Driver for Windows NT/200x/XP</a></dt><dt>DDNS, <a class="indexterm" href="NetworkBrowsing.html#id2580797">TCP/IP without NetBIOS</a>, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668086">Background Information</a></dt><dt>de-multiplex, <a class="indexterm" href="SambaHA.html#id2672421">The Front-End Challenge</a></dt><dt>de-multiplexing, <a class="indexterm" href="SambaHA.html#id2672515">Demultiplexing SMB Requests</a></dt><dt>Debian, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>Debian Sarge, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>debug, <a class="indexterm" href="bugreport.html#id2686554">Internal Errors</a></dt><dt>debug level, <a class="indexterm" href="problems.html#id2684908">Debugging with Samba Itself</a>, <a class="indexterm" href="bugreport.html#dbglvl">Debug Levels</a></dt><dt>debugging, <a class="indexterm" href="problems.html#id2684908">Debugging with Samba Itself</a>, <a class="indexterm" href="bugreport.html#id2686351">Debugging-Specific Operations</a></dt><dt>debugging passwords, <a class="indexterm" href="problems.html#id2684908">Debugging with Samba Itself</a></dt><dt>debugging problems, <a class="indexterm" href="problems.html#id2684908">Debugging with Samba Itself</a></dt><dt>dedicated heartbeat, <a class="indexterm" href="SambaHA.html#id2673096">High-Availability Server Products</a></dt><dt>dedicated print server, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a></dt><dt>default accounts, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a></dt><dt>default aliases, <a class="indexterm" href="groupmapping.html#id2597511">Default Users, Groups, and Relative Identifiers</a></dt><dt>default behavior, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>default devmode, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></dt><dt>default DNS setup, <a class="indexterm" href="domain-member.html#id2573404">Notes</a></dt><dt>default gateways, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a></dt><dt>default groups, <a class="indexterm" href="groupmapping.html#id2597511">Default Users, Groups, and Relative Identifiers</a></dt><dt>default mapping, <a class="indexterm" href="ChangeNotes.html#id2579154">Group Mapping Changes in Samba-3.0.23</a></dt><dt>default mappings, <a class="indexterm" href="NetCommand.html#id2599800">Mapping Windows Groups to UNIX Groups</a></dt><dt>default print command, <a class="indexterm" href="classicalprinting.html#id2625439">Default UNIX System Printing Commands</a></dt><dt>default print commands, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>default printer, <a class="indexterm" href="classicalprinting.html#id2625983">Custom Print Commands</a></dt><dt>default printing, <a class="indexterm" href="CUPS-printing.html#id2632944">Features and Benefits</a></dt><dt>default profile, <a class="indexterm" href="ProfileMgmt.html#id2663329">Default Profile for Windows Users</a>, <a class="indexterm" href="ProfileMgmt.html#id2664821">Changing the Default Profile</a></dt><dt>default settings, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>default shells, <a class="indexterm" href="winbind.html#id2655877">Starting and Testing the winbindd Daemon</a></dt><dt>Default User, <a class="indexterm" href="ProfileMgmt.html#id2664073">MS Windows 200x/XP</a></dt><dt>default users, <a class="indexterm" href="groupmapping.html#id2597511">Default Users, Groups, and Relative Identifiers</a></dt><dt>defective hardware, <a class="indexterm" href="NetworkBrowsing.html#id2586560">Browsing of Shares and Directories is Very Slow</a></dt><dt>deferred open, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>defined shares, <a class="indexterm" href="securing-samba.html#id2619154">Why Can Users Access Other Users' Home Directories?</a></dt><dt>delegate administrative privileges, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a></dt><dt>delegated, <a class="indexterm" href="groupmapping.html#id2597270">Important Administrative Information</a></dt><dt>delegation, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></dt><dt>delete, <a class="indexterm" href="AccessControls.html#id2611102">Managing Directories</a></dt><dt>delete a file, <a class="indexterm" href="AccessControls.html#id2611638">Protecting Directories and Files from Deletion</a></dt><dt>delete roaming profiles, <a class="indexterm" href="ProfileMgmt.html#id2664073">MS Windows 200x/XP</a></dt><dt>delete user script, <a class="indexterm" href="passdb.html#id2591474">Deleting Accounts</a></dt><dt>deleted files, <a class="indexterm" href="VFS.html#id2651366">recycle</a></dt><dt>deleted parameters, <a class="indexterm" href="upgrading-to-3.0.html#id2676804">Removed Parameters</a></dt><dt>delmem, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>demote, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a></dt><dt>demoted, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a></dt><dt>denial of service, <a class="indexterm" href="securing-samba.html#id2618517">Using Interface Protection</a></dt><dt>deny, <a class="indexterm" href="securing-samba.html#id2618868">Using IPC$ Share-Based Denials </a></dt><dt>deny access, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>deny modes, <a class="indexterm" href="locking.html#id2615662">Discussion</a></dt><dt>deny-none, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>DENY_ALL, <a class="indexterm" href="locking.html#id2615662">Discussion</a></dt><dt>DENY_DOS, <a class="indexterm" href="locking.html#id2615662">Discussion</a></dt><dt>DENY_FCB, <a class="indexterm" href="locking.html#id2615662">Discussion</a></dt><dt>DENY_NONE, <a class="indexterm" href="locking.html#id2615662">Discussion</a></dt><dt>DENY_READ, <a class="indexterm" href="locking.html#id2615662">Discussion</a></dt><dt>DENY_WRITE, <a class="indexterm" href="locking.html#id2615662">Discussion</a></dt><dt>deployment, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>deployment guidelines, <a class="indexterm" href="passdb.html#id2589382">Caution Regarding LDAP and Samba</a></dt><dt>DES-CBC-CRC, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a></dt><dt>DES-CBC-MD5, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>desirable solution, <a class="indexterm" href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>desktop cache, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>desktop profile, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a></dt><dt>desktop profiles, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2602305">Managing Security Identifiers (SIDS)</a></dt><dt>deterents, <a class="indexterm" href="securing-samba.html#id2618043">Introduction</a></dt><dt>development libraries, <a class="indexterm" href="winbind.html#id2654692">Requirements</a></dt><dt>devfsd package, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>device mode, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></dt><dt>device-specific commands, <a class="indexterm" href="CUPS-printing.html#id2638952">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dt>DFS, <a class="indexterm" href="msdfs.html#id2621416">Features and Benefits</a> (see MS-DFS, Distributed File Systems)</dt><dt>DFS junction, <a class="indexterm" href="msdfs.html#id2621416">Features and Benefits</a></dt><dt>DFS links, <a class="indexterm" href="msdfs.html#id2621416">Features and Benefits</a></dt><dt>DFS root, <a class="indexterm" href="msdfs.html#id2621416">Features and Benefits</a></dt><dt>DFS server, <a class="indexterm" href="msdfs.html#id2621416">Features and Benefits</a></dt><dt>DFS tree, <a class="indexterm" href="msdfs.html#id2621416">Features and Benefits</a></dt><dt>DFS-aware, <a class="indexterm" href="msdfs.html#id2621416">Features and Benefits</a></dt><dt>DFS-aware clients, <a class="indexterm" href="msdfs.html#id2621416">Features and Benefits</a></dt><dt>DHCP, <a class="indexterm" href="ClientConfig.html#id2575611">TCP/IP Configuration</a>, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576330">MS Windows 2000</a>, <a class="indexterm" href="ClientConfig.html#id2576876">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585352">Cross-Subnet Browsing</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668086">Background Information</a>, <a class="indexterm" href="DNSDHCP.html#id2692868">Features and Benefits</a></dt><dt>DHCP servers, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt><dt>DHCP-enabled, <a class="indexterm" href="ClientConfig.html#id2576330">MS Windows 2000</a></dt><dt>DHCP-enabled operation, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a></dt><dt>diagnostic, <a class="indexterm" href="idmapper.html#id2607198">IDMAP Storage in LDAP Using Winbind</a></dt><dt>diagnostic tools, <a class="indexterm" href="problems.html#id2684908">Debugging with Samba Itself</a></dt><dt>diff, <a class="indexterm" href="bugreport.html#id2686812">Patches</a></dt><dt>differences, <a class="indexterm" href="Backup.html#id2671704">Rsync</a></dt><dt>different resources, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>differently encrypted passwords, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>differing protocol, <a class="indexterm" href="upgrading-to-3.0.html#id2676305">Quick Migration Guide</a></dt><dt>dir, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>direct internet access, <a class="indexterm" href="securing-samba.html#id2618043">Introduction</a></dt><dt>directory, <a class="indexterm" href="samba-bdc.html#id2567336">Active Directory Domain Control</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="idmapper.html#id2605750">Backup Domain Controller</a></dt><dt>directory access control, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>directory access permissions, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>directory controls, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>Directory Information Tree (see DIT)</dt><dt>directory permissions, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="AccessControls.html#id2611638">Protecting Directories and Files from Deletion</a></dt><dt>directory schema, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a></dt><dt>Directory Separators, <a class="indexterm" href="AccessControls.html#id2610760">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>directory server, <a class="indexterm" href="passdb.html#id2593065">ldapsam</a></dt><dt>directory_mode, <a class="indexterm" href="VFS.html#id2651366">recycle</a></dt><dt>disable LMB, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>disable locking, <a class="indexterm" href="locking.html#id2615565">Features and Benefits</a></dt><dt>disable roaming profiles, <a class="indexterm" href="ProfileMgmt.html#id2661062">Disabling Roaming Profile Support</a></dt><dt>disabling oplocks, <a class="indexterm" href="locking.html#id2616615">PDM Data Shares</a></dt><dt>disass, <a class="indexterm" href="bugreport.html#id2686554">Internal Errors</a></dt><dt>disaster recovery, <a class="indexterm" href="NT4Migration.html#id2679717">Server Share and Directory Layout</a></dt><dt>disconnect a connection, <a class="indexterm" href="ProfileMgmt.html#id2660687">NT4/200x User Profiles</a></dt><dt>disk, <a class="indexterm" href="passdb.html#id2588353">Advantages of Encrypted Passwords</a></dt><dt>disk space, <a class="indexterm" href="NT4Migration.html#id2679717">Server Share and Directory Layout</a></dt><dt>disparate information systems, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>display PostScript, <a class="indexterm" href="CUPS-printing.html#id2635191">UNIX Printfile Conversion and GUI Basics</a></dt><dt>displayName, <a class="indexterm" href="passdb.html#id2593594">OpenLDAP Configuration</a></dt><dt>distort, <a class="indexterm" href="CUPS-printing.html#id2635191">UNIX Printfile Conversion and GUI Basics</a></dt><dt>distribute authentication systems, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>distributed, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a></dt><dt>distributed account, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a></dt><dt>Distributed Computing Environment (see DCE)</dt><dt>distributed directory, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>distributed file system, <a class="indexterm" href="SambaHA.html#id2672172">The Ultimate Goal</a> (see DFS)</dt><dt>Distributed File Systems, <a class="indexterm" href="SambaHA.html#id2672621">The Distributed File System Challenge</a></dt><dt>distributed file systems, <a class="indexterm" href="SambaHA.html#id2672621">The Distributed File System Challenge</a></dt><dt>distributed locking protocol, <a class="indexterm" href="SambaHA.html#id2673015">A Simple Solution</a></dt><dt>distribution, <a class="indexterm" href="install.html#id2553100">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>dithering algorithm, <a class="indexterm" href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a></dt><dt>DMB, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2564930">Security Mode and Master Browsers</a>, <a class="indexterm" href="samba-bdc.html#id2567394">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582303">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582904">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583584">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584472">Windows Networking Protocols</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a></dt><dt>DMB for a workgroup, <a class="indexterm" href="NetworkBrowsing.html#id2584904">Browsing Support in Samba</a></dt><dt>DMC, <a class="indexterm" href="idmapper.html#id2605822">Examples of IDMAP Backend Usage</a></dt><dt>DMS, <a class="indexterm" href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a>, <a class="indexterm" href="idmapper.html#id2605822">Examples of IDMAP Backend Usage</a>, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>DN, <a class="indexterm" href="samba-bdc.html#id2566970">LDAP Configuration Notes</a>, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>DNS, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2567485">How Does a Workstation find its Domain Controller?</a>, <a class="indexterm" href="samba-bdc.html#id2567607">NetBIOS Over TCP/IP Disabled</a>, <a class="indexterm" href="domain-member.html#id2572120">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576330">MS Windows 2000</a>, <a class="indexterm" href="ClientConfig.html#id2576876">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579537">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580797">TCP/IP without NetBIOS</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585352">Cross-Subnet Browsing</a>, <a class="indexterm" href="passdb.html#id2593866">Initialize the LDAP Database</a>, <a class="indexterm" href="winbind.html#id2654052">Name Service Switch</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668086">Background Information</a>, <a class="indexterm" href="integrate-ms-networks.html#id2669412">DNS Lookup</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a>, <a class="indexterm" href="DNSDHCP.html#id2692868">Features and Benefits</a>, <a class="indexterm" href="DNSDHCP.html#id2693046">Example Configuration</a></dt><dd><dl><dt>Active Directory, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></dt><dt>Dynamic, <a class="indexterm" href="integrate-ms-networks.html#id2668086">Background Information</a>, <a class="indexterm" href="DNSDHCP.html#id2693137">Dynamic DNS</a></dt><dt>SRV records, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></dt></dl></dd><dt>DNS Configuration, <a class="indexterm" href="NetworkBrowsing.html#id2586560">Browsing of Shares and Directories is Very Slow</a></dt><dt>DNS lookup, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a></dt><dt>DNS name resolution, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>dns proxy, <a class="indexterm" href="diagnosis.html#id2682816">Assumptions</a></dt><dt>DNS server, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a></dt><dt>DNS server access, <a class="indexterm" href="diagnosis.html#id2682816">Assumptions</a></dt><dt>DNS server settings, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576330">MS Windows 2000</a></dt><dt>DNS servers, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt><dt>DNS zon, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a></dt><dt>DNS/LDAP/ADS, <a class="indexterm" href="NetworkBrowsing.html#id2584817">Technical Overview of Browsing</a></dt><dt>document design, <a class="indexterm" href="NT4Migration.html#id2679717">Server Share and Directory Layout</a></dt><dt>documentation, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="SWAT.html#id2681096">Features and Benefits</a>, <a class="indexterm" href="problems.html">Analyzing and Solving Samba Problems</a></dt><dt>domain, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="passdb.html#id2591386">Adding User Accounts</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668688">Name Resolution as Used within MS Windows Networking</a></dt><dd><dl><dt>control, <a class="indexterm" href="ServerType.html#id2558990">Server Types</a></dt><dd><dl><dt>role, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a></dt></dl></dd><dt>controller, <a class="indexterm" href="ServerType.html#id2558830">Features and Benefits</a>, <a class="indexterm" href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html">Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a></dt><dd><dl><dt>convert, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a></dt><dt>hierarchy, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a></dt></dl></dd><dt>controllers, <a class="indexterm" href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a></dt><dt>groups, <a class="indexterm" href="NetCommand.html#id2599398">UNIX and Windows Group Management</a></dt><dt>master</dt><dd><dl><dt>browser, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a></dt></dl></dd><dt>member, <a class="indexterm" href="ServerType.html#id2558990">Server Types</a>, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a></dt><dd><dl><dt>server, <a class="indexterm" href="samba-bdc.html#id2565807">Features and Benefits</a></dt></dl></dd><dt>member server, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a></dt><dt>security, <a class="indexterm" href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a></dt><dd><dl><dt>protocols, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a></dt></dl></dd><dt>trust account, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a></dt></dl></dd><dt>domain access, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>domain account access policies, <a class="indexterm" href="passdb.html#id2592225">Domain Account Policy Managment</a></dt><dt>domain admin group, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>domain Administrator, <a class="indexterm" href="rights.html#id2609879">The Administrator Domain SID</a></dt><dt>Domain Admins, <a class="indexterm" href="ChangeNotes.html#id2579154">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="groupmapping.html#id2596300">Discussion</a>, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="groupmapping.html#id2597270">Important Administrative Information</a>, <a class="indexterm" href="NetCommand.html#id2599800">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>Domain Admins group, <a class="indexterm" href="groupmapping.html#id2596300">Discussion</a></dt><dt>domain authentication, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a></dt><dt>domain context, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a></dt><dt>domain control, <a class="indexterm" href="samba-pdc.html#id2562489">Basics of Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2564930">Security Mode and Master Browsers</a>, <a class="indexterm" href="samba-bdc.html#id2568624">Common Errors</a>, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="NT4Migration.html">Migration from NT4 PDC to Samba-3 PDC</a></dt><dd><dl><dt>backup, <a class="indexterm" href="ServerType.html#id2558990">Server Types</a></dt><dt>primary, <a class="indexterm" href="ServerType.html#id2558990">Server Types</a></dt></dl></dd><dt>domain control database (see SAM)</dt><dt>domain controller, <a class="indexterm" href="samba-pdc.html#id2564930">Security Mode and Master Browsers</a>, <a class="indexterm" href="samba-bdc.html#id2566213">Essential Background Information</a>, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2567336">Active Directory Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2567541">NetBIOS Over TCP/IP Enabled</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="winbind.html#id2653536">What Winbind Provides</a>, <a class="indexterm" href="winbind.html#id2655640">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="PolicyMgmt.html#id2658895">Creating and Managing System Policies</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a>, <a class="indexterm" href="NT4Migration.html#id2680052">Steps in Migration Process</a></dt><dt>Domain Controller, <a class="indexterm" href="CUPS-printing.html#id2642012">Caveats to Be Considered</a></dt><dt>domain controllers, <a class="indexterm" href="samba-pdc.html#id2564267">Samba ADS Domain Control</a>, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="PolicyMgmt.html#id2659443">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>domain environment, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a></dt><dt>domain global, <a class="indexterm" href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>domain global group, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a>, <a class="indexterm" href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>domain global groups, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>domain global user, <a class="indexterm" href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>domain global users, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>domain group, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a></dt><dt>domain group settings, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>domain groups, <a class="indexterm" href="ChangeNotes.html#id2579154">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2597511">Default Users, Groups, and Relative Identifiers</a></dt><dt>Domain Groups, <a class="indexterm" href="passdb.html#id2594476">Accounts and Groups Management</a></dt><dt>Domain Guests, <a class="indexterm" href="NetCommand.html#id2599800">Mapping Windows Groups to UNIX Groups</a></dt><dt>domain information, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>domain join, <a class="indexterm" href="idmapper.html#id2606197">ADS Domains</a>, <a class="indexterm" href="winbind.html#id2655640">Join the Samba Server to the PDC Domain</a></dt><dt>domain joining, <a class="indexterm" href="ClientConfig.html#id2577383">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>domain logon, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2564320">Domain and Network Logon Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2564339">Domain Network Logon Service</a>, <a class="indexterm" href="samba-bdc.html#id2566719">Example PDC Configuration</a>, <a class="indexterm" href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>domain logon server, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>domain logons, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584904">Browsing Support in Samba</a>, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a></dt><dt>domain management tools, <a class="indexterm" href="domain-member.html#id2570250">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>domain master, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584904">Browsing Support in Samba</a></dt><dt>domain member, <a class="indexterm" href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a>, <a class="indexterm" href="domain-member.html">Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2570647">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="domain-member.html#id2573683">Common Errors</a>, <a class="indexterm" href="ClientConfig.html#id2577383">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a>, <a class="indexterm" href="groupmapping.html#id2596300">Discussion</a>, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a>, <a class="indexterm" href="winbind.html#id2653735">Handling of Foreign SIDs</a>, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a></dt><dt>Domain Member, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></dt><dd><dl><dt>joining, <a class="indexterm" href="ServerType.html#id2559867">Example Configuration</a></dt></dl></dd><dt>domain member client, <a class="indexterm" href="groupmapping.html#id2597270">Important Administrative Information</a></dt><dt>Domain Member Client (see DMC)</dt><dt>domain member server, <a class="indexterm" href="samba-bdc.html#id2568167">Example Configuration</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580797">TCP/IP without NetBIOS</a>, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a></dt><dt>Domain Member Server (see DMS)</dt><dt>domain member servers, <a class="indexterm" href="samba-bdc.html#id2568167">Example Configuration</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>domain member workstations, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>domain members, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582303">Domain Browsing Configuration</a>, <a class="indexterm" href="winbind.html#id2654578">Introduction</a></dt><dt>domain membership, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a>, <a class="indexterm" href="domain-member.html">Domain Membership</a></dt><dt>domain name, <a class="indexterm" href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Domain Name System (see DNS)</dt><dt>domain non-member, <a class="indexterm" href="winbind.html#id2653735">Handling of Foreign SIDs</a></dt><dt>domain policies, <a class="indexterm" href="PolicyMgmt.html#id2659221">Windows NT4-Style Policy Files</a></dt><dt>domain radio button, <a class="indexterm" href="ClientConfig.html#id2577383">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>domain security, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="domain-member.html">Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2571838">Why Is This Better Than security = server?</a>, <a class="indexterm" href="ClientConfig.html#id2577383">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a>, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a>, <a class="indexterm" href="winbind.html#id2655640">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="ProfileMgmt.html#id2664073">MS Windows 200x/XP</a></dt><dt>domain security account, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Domain Server Manager, <a class="indexterm" href="groupmapping.html#id2597389">Applicable Only to Versions Earlier than 3.0.11</a></dt><dt>domain SID, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="NetCommand.html#id2602305">Managing Security Identifiers (SIDS)</a></dt><dt>domain trust, <a class="indexterm" href="samba-bdc.html#id2565807">Features and Benefits</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620101">Creating an NT4 Domain Trust</a></dt><dt>domain user, <a class="indexterm" href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2653536">What Winbind Provides</a></dt><dt>domain user accounts, <a class="indexterm" href="NetCommand.html#id2599398">UNIX and Windows Group Management</a></dt><dt>domain user manager, <a class="indexterm" href="passdb.html#id2591035">User Account Management</a></dt><dt>Domain User Manager, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="groupmapping.html#id2597389">Applicable Only to Versions Earlier than 3.0.11</a>, <a class="indexterm" href="PolicyMgmt.html#id2659892">Managing Account/User Policies</a></dt><dt>Domain Users, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="NetCommand.html#id2599800">Mapping Windows Groups to UNIX Groups</a></dt><dt>domain users, <a class="indexterm" href="winbind.html#id2654692">Requirements</a>, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="winbind.html#id2657303">Conclusion</a></dt><dt>Domain Users group, <a class="indexterm" href="groupmapping.html#id2598628">Adding Domain Users to the Workstation Power Users Group</a></dt><dt>domain-level, <a class="indexterm" href="domain-member.html#id2571838">Why Is This Better Than security = server?</a></dt><dt>domain-level security, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>domain-wide browse list, <a class="indexterm" href="NetworkBrowsing.html#id2582904">Making Samba the Domain Master</a></dt><dt>DOMAIN&lt;1B&gt;, <a class="indexterm" href="samba-pdc.html#id2564930">Security Mode and Master Browsers</a></dt><dt>DOMAIN&lt;1C&gt;, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="samba-pdc.html#id2564930">Security Mode and Master Browsers</a></dt><dt>DOMAIN&lt;1D&gt;, <a class="indexterm" href="samba-pdc.html#id2564930">Security Mode and Master Browsers</a></dt><dt>draft, <a class="indexterm" href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a></dt><dt>Drive Identification, <a class="indexterm" href="AccessControls.html#id2610760">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>driver, <a class="indexterm" href="classicalprinting.html#id2622885">Verifying Configuration with testparm</a></dt><dt>driver CDROM, <a class="indexterm" href="classicalprinting.html#id2627992">Identifying Driver Files</a></dt><dt>driver download, <a class="indexterm" href="classicalprinting.html#id2627160">[print$] Stanza Parameters</a></dt><dt>Driver File, <a class="indexterm" href="classicalprinting.html#id2627992">Identifying Driver Files</a></dt><dt>driver files, <a class="indexterm" href="classicalprinting.html#id2627992">Identifying Driver Files</a></dt><dt>Driver Path, <a class="indexterm" href="classicalprinting.html#id2627992">Identifying Driver Files</a></dt><dt>dual-daemon winbindd, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>due diligence, <a class="indexterm" href="Backup.html#id2671435">Discussion of Backup Solutions</a></dt><dt>duplex, <a class="indexterm" href="CUPS-printing.html#id2639572">Examples for Filtering Chains</a></dt><dt>duplex printing, <a class="indexterm" href="CUPS-printing.html#id2639572">Examples for Filtering Chains</a></dt><dt>duplicate, <a class="indexterm" href="samba-bdc.html#id2566970">LDAP Configuration Notes</a></dt><dt>duplication of information, <a class="indexterm" href="winbind.html#id2653447">Introduction</a></dt><dt>DVI, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2636981">Prefilters</a></dt><dt>Dynamic DNS (see DDNS)</dt><dt>Dynamic Host Configuration Protocol (see DHCP)</dt><dt>dynamic link loader, <a class="indexterm" href="winbind.html#id2654931">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>dynamic registration files, <a class="indexterm" href="DNSDHCP.html#id2693137">Dynamic DNS</a></dt><dt>Dynamic SMB servers, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>dynamically loadable library modules, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt></dl></div><div class="indexdiv"><h3>E</h3><dl><dt>e-Directory, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>EAs, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a></dt><dt>economically wise, <a class="indexterm" href="SambaHA.html#id2672017">Features and Benefits</a></dt><dt>eDirectory, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt><dt>editreg, <a class="indexterm" href="PolicyMgmt.html#id2660131">Samba Editreg Toolset</a></dt><dt>efficient authentication, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>election, <a class="indexterm" href="samba-pdc.html#id2564930">Security Mode and Master Browsers</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582303">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>election criteria, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a></dt><dt>election packet, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>election process, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>EMF, <a class="indexterm" href="CUPS-printing.html#id2635012">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2640235">From Windows Clients to an NT Print Server</a>, <a class="indexterm" href="CUPS-printing.html#id2640368">Driver Execution on the Server</a></dt><dt>enables clients to print, <a class="indexterm" href="classicalprinting.html#id2622601">Simple Print Configuration</a></dt><dt>enables NetBIOS over TCP/IP, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>encapsulating, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>encoding, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>encryped password, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a></dt><dt>encrypted, <a class="indexterm" href="ServerType.html#id2558830">Features and Benefits</a>, <a class="indexterm" href="ServerType.html#id2560564">Password Checking</a>, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a></dt><dt>encrypted password, <a class="indexterm" href="passdb.html#id2588353">Advantages of Encrypted Passwords</a></dt><dt>encrypted passwords, <a class="indexterm" href="ServerType.html#id2560564">Password Checking</a>, <a class="indexterm" href="passdb.html#id2587243">Features and Benefits</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a>, <a class="indexterm" href="passdb.html#id2588353">Advantages of Encrypted Passwords</a>, <a class="indexterm" href="ProfileMgmt.html#id2662758">Profile Migration from Windows NT4/200x Server to Samba</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678151">Passdb Backends and Authentication</a></dt><dt>encrypted session, <a class="indexterm" href="passdb.html#id2594589">Security and sambaSamAccount</a></dt><dt>encryption, <a class="indexterm" href="ServerType.html#id2560290">Server Security (User Level Security)</a></dt><dt>encryption key, <a class="indexterm" href="domain-member.html#id2570647">Windows 200x/XP Professional Client</a></dt><dt>encryption types, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2573404">Notes</a></dt><dt>enforcing, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>English, <a class="indexterm" href="unicode.html#id2670220">Japanese Charsets</a>, <a class="indexterm" href="SWAT.html#id2682030">Enabling SWAT Internationalization Support</a></dt><dt>Enhanced MetaFile (see EMF)</dt><dt>enterprise, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a></dt><dt>enumdrivers, <a class="indexterm" href="classicalprinting.html#id2627992">Identifying Driver Files</a>, <a class="indexterm" href="CUPS-printing.html#id2643703">A Check of the rpcclient man Page</a></dt><dt>enumerate domain groups, <a class="indexterm" href="winbind.html#id2653911">Microsoft Remote Procedure Calls</a></dt><dt>enumerate domain users, <a class="indexterm" href="winbind.html#id2653911">Microsoft Remote Procedure Calls</a></dt><dt>EnumJobs(), <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>enumprinters, <a class="indexterm" href="CUPS-printing.html#id2643703">A Check of the rpcclient man Page</a></dt><dt>environment variables, <a class="indexterm" href="classicalprinting.html#id2625983">Custom Print Commands</a></dt><dt>EPM (see ESP meta packager)</dt><dt>Epson Stylus, <a class="indexterm" href="CUPS-printing.html#id2639572">Examples for Filtering Chains</a></dt><dt>Epson Stylus inkjet, <a class="indexterm" href="CUPS-printing.html#id2646821">Foomatic Database-Generated PPDs</a></dt><dt>equivalence, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>equivalent rights and privileges, <a class="indexterm" href="rights.html#id2609879">The Administrator Domain SID</a></dt><dt>error message, <a class="indexterm" href="idmapper.html#id2606197">ADS Domains</a>, <a class="indexterm" href="classicalprinting.html#id2628901">Running rpcclient with adddriver</a></dt><dt>error messages, <a class="indexterm" href="diagnosis.html#id2682816">Assumptions</a></dt><dt>errors that can afflict, <a class="indexterm" href="ClientConfig.html#id2578352">Common Errors</a></dt><dt>ESC/P, <a class="indexterm" href="CUPS-printing.html#id2640368">Driver Execution on the Server</a></dt><dt>ESP, <a class="indexterm" href="CUPS-printing.html#id2635555">Ghostscript: The Software RIP for Non-PostScript Printers</a></dt><dd><dl><dt>Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2635951">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2639235">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>meta packager, <a class="indexterm" href="CUPS-printing.html#id2641566">CUPS PostScript Driver for Windows NT/200x/XP</a></dt><dt>Print Pro, <a class="indexterm" href="CUPS-printing.html#id2640000">Sources of CUPS Drivers/PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2641950">ESP Print Pro PostScript Driver for Windows NT/200x/XP</a></dt></dl></dd><dt>ESP Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2635951">The CUPS Filtering Architecture</a></dt><dt>established, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>ethereal, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a>, <a class="indexterm" href="problems.html#id2685164">Tcpdump</a>, <a class="indexterm" href="problems.html#id2685214">Ethereal</a>, <a class="indexterm" href="problems.html#id2685357">The Windows Network Monitor</a></dt><dt>Ethernet adapters, <a class="indexterm" href="securing-samba.html#id2618517">Using Interface Protection</a></dt><dt>EUC-JP, <a class="indexterm" href="unicode.html#id2670220">Japanese Charsets</a>, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>eucJP-ms locale, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>Event Viewer, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657646">Remote Server Administration</a></dt><dt>Everyone - Full Control, <a class="indexterm" href="AccessControls.html#id2612968">Access Controls on Shares</a></dt><dt>Everyone group, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>EVMS, <a class="indexterm" href="VFS.html#id2651813">shadow_copy</a></dt><dt>examples, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt><dt>examples/LDAP, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a></dt><dt>execute, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a></dt><dt>existing LDAP DIT, <a class="indexterm" href="passdb.html#id2589382">Caution Regarding LDAP and Samba</a></dt><dt>expands control abilities, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a></dt><dt>expired password, <a class="indexterm" href="passdb.html#id2591558">Changing User Accounts</a></dt><dt>explicit trust, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></dt><dt>explicitly set, <a class="indexterm" href="classicalprinting.html#id2623082">Rapid Configuration Validation</a></dt><dt>exploit opportunities, <a class="indexterm" href="PolicyMgmt.html#id2658790">Features and Benefits</a></dt><dt>exploitation, <a class="indexterm" href="securing-samba.html#id2618517">Using Interface Protection</a></dt><dt>exported file system, <a class="indexterm" href="SambaHA.html#id2673015">A Simple Solution</a></dt><dt>exposed, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>extd_audit module, <a class="indexterm" href="VFS.html#id2651039">extd_audit</a></dt><dt>Extended Attributes, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>extended attributes, <a class="indexterm" href="AccessControls.html#id2611638">Protecting Directories and Files from Deletion</a></dt><dt>Extended BSD Printing, <a class="indexterm" href="classicalprinting.html#id2623482">Extended Printing Configuration</a></dt><dt>extended characters, <a class="indexterm" href="unicode.html#id2669920">What Are Charsets and Unicode?</a></dt><dt>extended protocol, <a class="indexterm" href="NetworkBrowsing.html#id2584472">Windows Networking Protocols</a></dt><dt>extended SAM, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a></dt><dt>extra machine, <a class="indexterm" href="cfgsmarts.html#id2675324">Multiple Virtual Server Hosting</a></dt></dl></div><div class="indexdiv"><h3>F</h3><dl><dt>fail, <a class="indexterm" href="SambaHA.html#id2672017">Features and Benefits</a></dt><dt>failed join, <a class="indexterm" href="idmapper.html#id2605910">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="idmapper.html#id2606608">IDMAP_RID with Winbind</a></dt><dt>failed logins, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a></dt><dt>failover communication, <a class="indexterm" href="SambaHA.html#id2673096">High-Availability Server Products</a></dt><dt>failover process, <a class="indexterm" href="SambaHA.html#id2673096">High-Availability Server Products</a></dt><dt>failover servers, <a class="indexterm" href="SambaHA.html#id2673015">A Simple Solution</a></dt><dt>fails, <a class="indexterm" href="domain-member.html#id2573798">Adding Machine to Domain Fails</a></dt><dt>failure, <a class="indexterm" href="idmapper.html#id2606197">ADS Domains</a></dt><dt>failure semantics, <a class="indexterm" href="SambaHA.html#id2672958">Required Modifications to Samba</a></dt><dt>fake-permissions module, <a class="indexterm" href="ProfileMgmt.html#id2663110">Mandatory Profiles</a></dt><dt>fake_permissions, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a></dt><dt>fake_perms, <a class="indexterm" href="VFS.html#fakeperms">fake_perms</a>, <a class="indexterm" href="ProfileMgmt.html#id2663110">Mandatory Profiles</a></dt><dt>fdisk, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>Federated Identity Management (see FIM)</dt><dt>federated organizations, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>federated-identity, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>Fiber Channel, <a class="indexterm" href="SambaHA.html#id2673096">High-Availability Server Products</a></dt><dt>fickle, <a class="indexterm" href="NetworkBrowsing.html#id2579537">Features and Benefits</a></dt><dt>fid, <a class="indexterm" href="SambaHA.html#id2672515">Demultiplexing SMB Requests</a></dt><dt>file access permissions, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>File Naming Conventions, <a class="indexterm" href="AccessControls.html#id2610760">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>file ownership, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a></dt><dt>file serving, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a></dt><dt>File System, <a class="indexterm" href="AccessControls.html#id2610760">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dd><dl><dt>case sensitivity, <a class="indexterm" href="AccessControls.html#id2610760">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>feature comparison, <a class="indexterm" href="AccessControls.html#id2610760">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>UNIX, <a class="indexterm" href="AccessControls.html#id2610760">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>Windows, <a class="indexterm" href="AccessControls.html#id2610760">MS Windows NTFS Comparison with UNIX File Systems</a></dt></dl></dd><dt>file system capabilities, <a class="indexterm" href="AccessControls.html#id2611638">Protecting Directories and Files from Deletion</a></dt><dt>FILE:, <a class="indexterm" href="classicalprinting.html#id2631856">Samba and Printer Ports</a></dt><dt>filemanager, <a class="indexterm" href="NetworkBrowsing.html#id2585100">Problem Resolution</a></dt><dt>filename mangling, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>filter, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>Filter Oplock, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>FilterLimit, <a class="indexterm" href="CUPS-printing.html#id2638496">mime.convs</a></dt><dt>filters, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>FIM, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a>, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt><dt>firewall, <a class="indexterm" href="securing-samba.html#id2618043">Introduction</a>, <a class="indexterm" href="securing-samba.html#id2618517">Using Interface Protection</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>firewall active, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>firewall setups, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>fixed IP address, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576330">MS Windows 2000</a></dt><dt>fixed IP addresses, <a class="indexterm" href="ClientConfig.html#id2575611">TCP/IP Configuration</a></dt><dt>flush local locks, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>flush name cache, <a class="indexterm" href="NetworkBrowsing.html#id2586391">Flushing the Samba NetBIOS Name Cache</a></dt><dt>foomatic, <a class="indexterm" href="CUPS-printing.html#id2635792">Using Windows-Formatted Vendor PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2635951">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2639235">cupsomatic/foomatic-rip Versus Native CUPS Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2646121">foomatic-rip and Foomatic Explained</a>, <a class="indexterm" href="CUPS-printing.html#id2646269">Foomatic's Strange Name</a></dt><dt>Foomatic database, <a class="indexterm" href="CUPS-printing.html#id2646821">Foomatic Database-Generated PPDs</a></dt><dt>Foomatic Printer, <a class="indexterm" href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a></dt><dt>Foomatic tutorial, <a class="indexterm" href="CUPS-printing.html#id2646505">The Grand Unification Achieved</a></dt><dt>foomatic-rip, <a class="indexterm" href="CUPS-printing.html#id2635951">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2639235">cupsomatic/foomatic-rip Versus Native CUPS Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2645945">CUPS Print Drivers from Linuxprinting.org</a>, <a class="indexterm" href="CUPS-printing.html#id2646121">foomatic-rip and Foomatic Explained</a>, <a class="indexterm" href="CUPS-printing.html#id2646505">The Grand Unification Achieved</a></dt><dt>Foomatic/cupsomatic, <a class="indexterm" href="CUPS-printing.html#id2639235">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>force an election, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>force election, <a class="indexterm" href="NetworkBrowsing.html#id2582904">Making Samba the Domain Master</a></dt><dt>forced synchronization, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a></dt><dt>foreign domain, <a class="indexterm" href="passdb.html#id2588558">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>foreign SID, <a class="indexterm" href="winbind.html#id2653735">Handling of Foreign SIDs</a></dt><dt>foreign user, <a class="indexterm" href="winbind.html#id2653735">Handling of Foreign SIDs</a></dt><dt>FQDN, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>framing error, <a class="indexterm" href="speed.html#id2691112">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>free support, <a class="indexterm" href="ch47.html">Samba Support</a>, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>FreeBSD, <a class="indexterm" href="samba-pdc.html#id2565216">$ Cannot Be Included in Machine Name</a>, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>freezing, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>French, <a class="indexterm" href="SWAT.html#id2682030">Enabling SWAT Internationalization Support</a></dt><dt>front-end virtual server, <a class="indexterm" href="SambaHA.html#id2672421">The Front-End Challenge</a>, <a class="indexterm" href="SambaHA.html#id2672515">Demultiplexing SMB Requests</a></dt><dt>frustrating experience, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a></dt><dt>FTP, <a class="indexterm" href="passdb.html#id2588494">Advantages of Non-Encrypted Passwords</a></dt><dt>ftp, <a class="indexterm" href="Backup.html#id2671704">Rsync</a>, <a class="indexterm" href="compiling.html#id2687786">Accessing the Samba Sources via rsync and ftp</a></dt><dt>ftp access, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>ftp service, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>ftp services, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>ftpd, <a class="indexterm" href="pam.html#id2665924">Anatomy of /etc/pam.d Entries</a></dt><dt>full rights, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>functional components, <a class="indexterm" href="bugreport.html#id2686351">Debugging-Specific Operations</a></dt><dt>functionality, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt></dl></div><div class="indexdiv"><h3>G</h3><dl><dt>gateway address, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a></dt><dt>gcc, <a class="indexterm" href="problems.html#id2684908">Debugging with Samba Itself</a>, <a class="indexterm" href="Portability.html#id2689111">HPUX</a></dt><dt>gdb, <a class="indexterm" href="problems.html#id2684908">Debugging with Samba Itself</a>, <a class="indexterm" href="bugreport.html#id2686554">Internal Errors</a>, <a class="indexterm" href="bugreport.html#id2686687">Attaching to a Running Process</a></dt><dt>GDI, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2635012">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2640235">From Windows Clients to an NT Print Server</a>, <a class="indexterm" href="CUPS-printing.html#id2640368">Driver Execution on the Server</a></dt><dt>general security service application programming interface (see GSSAPI)</dt><dt>generic PostScript, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>generic raster, <a class="indexterm" href="CUPS-printing.html#id2637336">pstoraster</a></dt><dt>generic raster format, <a class="indexterm" href="CUPS-printing.html#id2635951">The CUPS Filtering Architecture</a></dt><dt>genlogon.pl, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658378">Network Logon Script Magic</a></dt><dt>Gentoo, <a class="indexterm" href="speed.html#id2691112">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>Germany, <a class="indexterm" href="SambaHA.html#id2672138">Technical Discussion</a></dt><dt>get, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>getdriver, <a class="indexterm" href="classicalprinting.html#id2627992">Identifying Driver Files</a>, <a class="indexterm" href="classicalprinting.html#id2628545">Installing Driver Files into [print$]</a></dt><dt>getdriverdir, <a class="indexterm" href="CUPS-printing.html#id2643703">A Check of the rpcclient man Page</a></dt><dt>getent, <a class="indexterm" href="NetCommand.html#id2599598">Adding or Creating a New Group</a>, <a class="indexterm" href="idmapper.html#id2606608">IDMAP_RID with Winbind</a>, <a class="indexterm" href="winbind.html#id2655877">Starting and Testing the winbindd Daemon</a></dt><dt>getent group demo, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>gethostbyname() function call, <a class="indexterm" href="NetworkBrowsing.html#id2584614">Name Resolution Order</a></dt><dt>getpwnam, <a class="indexterm" href="passdb.html#id2593368">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></dt><dt>getpwnam() call, <a class="indexterm" href="upgrading-to-3.0.html#id2678054">Changes in Behavior</a></dt><dt>GetSID.exe, <a class="indexterm" href="ProfileMgmt.html#id2663045">Get SID</a></dt><dt>GhostScript, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a>, <a class="indexterm" href="CUPS-printing.html#id2635555">Ghostscript: The Software RIP for Non-PostScript Printers</a></dt><dd><dl><dt>(see also PostScript)</dt></dl></dd><dt>Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2635951">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2638952">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dd><dl><dt>ESP (see ESP
-	GhostScript)</dt></dl></dd><dt>GID, <a class="indexterm" href="samba-bdc.html#id2568167">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2571838">Why Is This Better Than security = server?</a>, <a class="indexterm" href="domain-member.html#id2573477">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="ChangeNotes.html#id2578661">User and Group Changes</a>, <a class="indexterm" href="ChangeNotes.html#id2579094">Passdb Changes</a>, <a class="indexterm" href="ChangeNotes.html#id2579154">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="groupmapping.html#id2595884">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a>, <a class="indexterm" href="NetCommand.html#id2599800">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2653735">Handling of Foreign SIDs</a>, <a class="indexterm" href="winbind.html#id2655877">Starting and Testing the winbindd Daemon</a></dt><dt>GID numbers, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></dt><dt>GID range, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>GIF, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>global print command, <a class="indexterm" href="classicalprinting.html#id2625983">Custom Print Commands</a></dt><dt>global right, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a></dt><dt>global section, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>Global support, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>global-level, <a class="indexterm" href="classicalprinting.html#id2622500">Printing-Related Configuration Parameters</a></dt><dt>GNOME, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>GNU Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2635951">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2637336">pstoraster</a></dt><dt>GNU GPL, <a class="indexterm" href="Backup.html#id2671532">BackupPC</a></dt><dt>GNU tar, <a class="indexterm" href="Backup.html#id2671873">Amanda</a></dt><dt>GNU/Linux, <a class="indexterm" href="VFS.html#id2650380">Discussion</a></dt><dt>GPG, <a class="indexterm" href="compiling.html#id2687861">Verifying Samba's PGP Signature</a></dt><dt>GPL, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>gpolmig.exe, <a class="indexterm" href="PolicyMgmt.html#id2659646">Administration of Windows 200x/XP Policies</a></dt><dt>GPOs, <a class="indexterm" href="PolicyMgmt.html#id2658790">Features and Benefits</a>, <a class="indexterm" href="PolicyMgmt.html#id2659443">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659646">Administration of Windows 200x/XP Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659892">Managing Account/User Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2660318">System Startup and Logon Processing Overview</a>, <a class="indexterm" href="ProfileMgmt.html#id2664073">MS Windows 200x/XP</a></dt><dt>grace time, <a class="indexterm" href="passdb.html#id2591558">Changing User Accounts</a></dt><dt>grant rights, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>graphical objects, <a class="indexterm" href="CUPS-printing.html#id2635191">UNIX Printfile Conversion and GUI Basics</a></dt><dt>graphically illustrated client configuration, <a class="indexterm" href="ClientConfig.html#id2575507">Features and Benefits</a></dt><dt>grayscale, <a class="indexterm" href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a></dt><dt>greater scalability, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a></dt><dt>greatest mistake, <a class="indexterm" href="StandAloneServer.html#id2575440">Common Errors</a></dt><dt>grep, <a class="indexterm" href="winbind.html#id2654931">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>group, <a class="indexterm" href="samba-bdc.html#id2568167">Example Configuration</a>, <a class="indexterm" href="ChangeNotes.html#id2578661">User and Group Changes</a>, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a></dt><dd><dl><dt>account, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a></dt><dt>mapping, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a></dt></dl></dd><dt>group account, <a class="indexterm" href="groupmapping.html#id2597270">Important Administrative Information</a>, <a class="indexterm" href="idmapper.html#id2605750">Backup Domain Controller</a></dt><dt>group accounts, <a class="indexterm" href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="passdb.html#id2589382">Caution Regarding LDAP and Samba</a>, <a class="indexterm" href="groupmapping.html#id2595884">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2596637">Warning: User Private Group Problems</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></dt><dt>group management, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a>, <a class="indexterm" href="NetCommand.html#id2599398">UNIX and Windows Group Management</a></dt><dt>group mapping, <a class="indexterm" href="ChangeNotes.html#id2578661">User and Group Changes</a>, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>group mappings, <a class="indexterm" href="ChangeNotes.html#id2579154">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="groupmapping.html#id2595884">Features and Benefits</a></dt><dt>group membership, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>group ownership, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a></dt><dt>group permissions, <a class="indexterm" href="ChangeNotes.html#id2578661">User and Group Changes</a>, <a class="indexterm" href="NT4Migration.html#id2679717">Server Share and Directory Layout</a></dt><dt>Group Policies, <a class="indexterm" href="PolicyMgmt.html#id2658790">Features and Benefits</a></dt><dt>group policies, <a class="indexterm" href="PolicyMgmt.html#id2658790">Features and Benefits</a></dt><dt>group policy, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a></dt><dt>Group Policy, <a class="indexterm" href="PolicyMgmt.html#id2659084">Windows 9x/ME Policies</a></dt><dt>Group Policy Container (see GPC)</dt><dt>Group Policy Editor, <a class="indexterm" href="PolicyMgmt.html#id2659084">Windows 9x/ME Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2660213">Windows NT4/200x</a>, <a class="indexterm" href="NT4Migration.html#id2680607">Samba-3 Implementation Choices</a></dt><dt>Group Policy Objects, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a> (see GPO)</dt><dt>group policy objects (see GPOs)</dt><dt>Group Policy Template (see GPT)</dt><dt>group privileges, <a class="indexterm" href="groupmapping.html#id2596300">Discussion</a></dt><dt>group profiles, <a class="indexterm" href="ProfileMgmt.html#id2663250">Creating and Managing Group Profiles</a></dt><dt>group SID, <a class="indexterm" href="NetCommand.html#id2602305">Managing Security Identifiers (SIDS)</a></dt><dt>groupadd, <a class="indexterm" href="groupmapping.html#id2595884">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2598224">Sample smb.conf Add Group Script</a>, <a class="indexterm" href="groupmapping.html#id2598536">Adding Groups Fails</a></dt><dt>groupadd limitations, <a class="indexterm" href="groupmapping.html#id2598224">Sample smb.conf Add Group Script</a></dt><dt>groupdel, <a class="indexterm" href="groupmapping.html#id2595884">Features and Benefits</a></dt><dt>groupmap, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>groupmod, <a class="indexterm" href="groupmapping.html#id2595884">Features and Benefits</a></dt><dt>grouppol.inf, <a class="indexterm" href="PolicyMgmt.html#id2659084">Windows 9x/ME Policies</a></dt><dt>groups, <a class="indexterm" href="NetCommand.html#id2599398">UNIX and Windows Group Management</a>, <a class="indexterm" href="PolicyMgmt.html#id2658790">Features and Benefits</a></dt><dd><dl><dt>domain, <a class="indexterm" href="groupmapping.html#id2596300">Discussion</a></dt><dt>mapping, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>nested, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt></dl></dd><dt>groups of users, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a></dt><dt>growing, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>GSSAPI, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>gtklp, <a class="indexterm" href="CUPS-printing.html#id2646821">Foomatic Database-Generated PPDs</a></dt><dt>guest, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>guest account, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585100">Problem Resolution</a>, <a class="indexterm" href="classicalprinting.html#id2625983">Custom Print Commands</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>GUI, <a class="indexterm" href="CUPS-printing.html#id2633004">Overview</a></dt><dt>Gutenprint, <a class="indexterm" href="CUPS-printing.html#id2637690">rasterto [printers specific]</a>, <a class="indexterm" href="CUPS-printing.html#id2646634">Driver Development Outside</a></dt></dl></div><div class="indexdiv"><h3>H</h3><dl><dt>h-node, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>harvesting password hashes, <a class="indexterm" href="passdb.html#id2594589">Security and sambaSamAccount</a></dt><dt>hashed password equivalent, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a></dt><dt>headers files, <a class="indexterm" href="domain-member.html#id2573111">Possible Errors</a></dt><dt>Heimdal, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="idmapper.html#id2606197">ADS Domains</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>Heimdal kerberos, <a class="indexterm" href="idmapper.html#id2606197">ADS Domains</a>, <a class="indexterm" href="idmapper.html#id2607198">IDMAP Storage in LDAP Using Winbind</a></dt><dt>help, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>help command, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>heterogeneous computing, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a></dt><dt>HEX, <a class="indexterm" href="unicode.html#id2670220">Japanese Charsets</a></dt><dt>hi-res photo, <a class="indexterm" href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a></dt><dt>high availability, <a class="indexterm" href="SambaHA.html#id2672017">Features and Benefits</a></dt><dt>high order ports, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>high-availability, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>high-availability services, <a class="indexterm" href="SambaHA.html#id2673096">High-Availability Server Products</a></dt><dt>high-speed server interconnect, <a class="indexterm" href="SambaHA.html#id2673015">A Simple Solution</a></dt><dt>higher availability, <a class="indexterm" href="msdfs.html#id2621416">Features and Benefits</a></dt><dt>HKEY_CURRENT_USER, <a class="indexterm" href="ProfileMgmt.html#id2663511">MS Windows NT4 Workstation</a></dt><dt>HKEY_LOCAL_MACHINE, <a class="indexterm" href="PolicyMgmt.html#id2659403">Registry Spoiling</a></dt><dt>holy grail, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a></dt><dt>home directories, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a>, <a class="indexterm" href="winbind.html#id2655877">Starting and Testing the winbindd Daemon</a></dt><dt>home directory, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a></dt><dt>home directory template, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>home drive, <a class="indexterm" href="samba-bdc.html#id2566719">Example PDC Configuration</a></dt><dt>host multiple servers, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>host security, <a class="indexterm" href="securing-samba.html#id2618141">Features and Benefits</a></dt><dt>host-based protection, <a class="indexterm" href="securing-samba.html#id2618141">Features and Benefits</a></dt><dt>hostname, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a></dt><dt>hosts allow, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>hosts deny, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>house-keeping, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a></dt><dt>HOWTO documents, <a class="indexterm" href="passdb.html#id2589382">Caution Regarding LDAP and Samba</a></dt><dt>HP JetDirect, <a class="indexterm" href="CUPS-printing.html#id2639572">Examples for Filtering Chains</a></dt><dt>HP Photosmart, <a class="indexterm" href="CUPS-printing.html#id2646821">Foomatic Database-Generated PPDs</a></dt><dt>HP-GL, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>HP-GL., <a class="indexterm" href="CUPS-printing.html#id2636981">Prefilters</a></dt><dt>hpgltops, <a class="indexterm" href="CUPS-printing.html#id2636615">MIME Type Conversion Rules</a></dt><dt>HPIJS, <a class="indexterm" href="CUPS-printing.html#id2646634">Driver Development Outside</a></dt><dt>HPUX, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>http, <a class="indexterm" href="Backup.html#id2671704">Rsync</a></dt><dt>hybrid, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>Hybrid node, <a class="indexterm" href="NetworkBrowsing.html#id2584230">Static WINS Entries</a></dt></dl></div><div class="indexdiv"><h3>I</h3><dl><dt>IANA, <a class="indexterm" href="CUPS-printing.html#id2637336">pstoraster</a></dt><dt>ID mapping, <a class="indexterm" href="samba-bdc.html#id2568167">Example Configuration</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>ID mapping database, <a class="indexterm" href="winbind.html#id2654439">User and Group ID Allocation</a></dt><dt>ID range, <a class="indexterm" href="groupmapping.html#id2595884">Features and Benefits</a></dt><dt>IDEALX, <a class="indexterm" href="passdb.html#id2593065">ldapsam</a></dt><dt>Identification, <a class="indexterm" href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>identify, <a class="indexterm" href="idmapper.html#id2606197">ADS Domains</a></dt><dt>identity, <a class="indexterm" href="idmapper.html#id2604502">Standalone Samba Server</a></dt><dt>identity information, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>identity management, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dd><dl><dt>centralized, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt></dl></dd><dt>identity resolution, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a></dt><dt>IDMAP, <a class="indexterm" href="ChangeNotes.html#id2579154">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="groupmapping.html#id2595884">Features and Benefits</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2604502">Standalone Samba Server</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2606608">IDMAP_RID with Winbind</a></dt><dt>idmap, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>idmap backend, <a class="indexterm" href="samba-bdc.html#id2568167">Example Configuration</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678904">IdMap LDAP Support</a></dt><dt>IDMAP backend, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>idmap gid, <a class="indexterm" href="passdb.html#id2588558">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2606608">IDMAP_RID with Winbind</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a></dt><dt>idmap GID, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>IDMAP infrastructure, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>idmap uid, <a class="indexterm" href="passdb.html#id2588558">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2595884">Features and Benefits</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2606608">IDMAP_RID with Winbind</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a></dt><dt>idmap UID, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>idmap_ad, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>idmap_ldap module, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>idmap_rid, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2606608">IDMAP_RID with Winbind</a></dt><dt>IETF, <a class="indexterm" href="CUPS-printing.html#id2633004">Overview</a></dt><dt>ifconfig, <a class="indexterm" href="compiling.html#id2688507">Starting from inetd.conf</a>, <a class="indexterm" href="speed.html#id2691112">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>ignore connection, <a class="indexterm" href="securing-samba.html#id2618517">Using Interface Protection</a></dt><dt>imagetoraster, <a class="indexterm" href="CUPS-printing.html#id2637606">imagetops and imagetoraster</a></dt><dt>immutible, <a class="indexterm" href="AccessControls.html#id2611638">Protecting Directories and Files from Deletion</a></dt><dt>impersonate, <a class="indexterm" href="passdb.html#id2594589">Security and sambaSamAccount</a></dt><dt>implementing oplocks, <a class="indexterm" href="locking.html#id2616760">Advanced Samba Oplocks Parameters</a></dt><dt>Implicit Classes, <a class="indexterm" href="CUPS-printing.html#id2650031">Print Queue Called lp Mishandles Print Jobs</a></dt><dt>important announcements, <a class="indexterm" href="securing-samba.html#id2619066">Upgrading Samba</a></dt><dt>Imprints, <a class="indexterm" href="classicalprinting.html#id2632002">The Imprints Toolset</a></dt><dt>imprints, <a class="indexterm" href="CUPS-printing.html#id2634699">Driver Upload Methods</a></dt><dt>include, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>independent, <a class="indexterm" href="StandAloneServer.html#id2574255">Background</a>, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></dt><dt>individual domain user, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>individual section, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>inetd, <a class="indexterm" href="SWAT.html#id2681240">Validate SWAT Installation</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a>, <a class="indexterm" href="compiling.html#startingSamba">Starting the smbd nmbd and winbindd</a>, <a class="indexterm" href="compiling.html#id2688507">Starting from inetd.conf</a></dt><dt>inetd.conf, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>inetorgperson.schema, <a class="indexterm" href="passdb.html#id2593594">OpenLDAP Configuration</a></dt><dt>inf file, <a class="indexterm" href="classicalprinting.html#id2627992">Identifying Driver Files</a></dt><dt>infrastructure, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a>, <a class="indexterm" href="winbind.html#id2653690">Target Uses</a></dt><dt>inheritance, <a class="indexterm" href="AccessControls.html#id2611638">Protecting Directories and Files from Deletion</a></dt><dt>inherits rights, <a class="indexterm" href="groupmapping.html#id2596300">Discussion</a></dt><dt>initdb.ldif, <a class="indexterm" href="FastStart.html#id2557721">The Primary Domain Controller</a></dt><dt>initGroups.sh, <a class="indexterm" href="FastStart.html#id2556907">Example: Engineering Office</a>, <a class="indexterm" href="groupmapping.html#id2598396">Script to Configure Group Mapping</a>, <a class="indexterm" href="NT4Migration.html#id2680052">Steps in Migration Process</a></dt><dt>inktype, <a class="indexterm" href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a></dt><dt>insecure, <a class="indexterm" href="StandAloneServer.html#id2574161">Features and Benefits</a>, <a class="indexterm" href="securing-samba.html#id2618304">Using Host-Based Protection</a></dt><dt>inspire simplicity, <a class="indexterm" href="StandAloneServer.html#id2574457">Example Configuration</a></dt><dt>inspired structure, <a class="indexterm" href="SambaHA.html#id2672138">Technical Discussion</a></dt><dt>install drivers, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#id2626653">Point'n'Print Client Drivers on Samba Servers</a></dt><dt>interactive help, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>interdomain</dt><dd><dl><dt>trust</dt><dd><dl><dt>account, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a></dt></dl></dd><dt>trustrs, <a class="indexterm" href="ServerType.html#id2558830">Features and Benefits</a></dt></dl></dd><dt>interdomain connection, <a class="indexterm" href="InterdomainTrusts.html#id2620833">Samba as the Trusting Domain</a></dt><dt>interdomain trust, <a class="indexterm" href="InterdomainTrusts.html#id2620492">Configuring Samba NT-Style Domain Trusts</a>, <a class="indexterm" href="InterdomainTrusts.html#id2621030">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>interdomain trust accounts, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2589382">Caution Regarding LDAP and Samba</a></dt><dt>interdomain trusts, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619715">Features and Benefits</a></dt><dt>Interdomain Trusts, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dd><dl><dt>Completing, <a class="indexterm" href="InterdomainTrusts.html#id2620198">Completing an NT4 Domain Trust</a></dt><dt>creating, <a class="indexterm" href="InterdomainTrusts.html#id2620065">Native MS Windows NT4 Trusts Configuration</a></dt><dt>Facilities, <a class="indexterm" href="InterdomainTrusts.html#id2620283">Interdomain Trust Facilities</a></dt></dl></dd><dt>interface, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a></dt><dt>interface scripts, <a class="indexterm" href="passdb.html#id2591035">User Account Management</a></dt><dt>interface-based exclusion, <a class="indexterm" href="securing-samba.html#id2618141">Features and Benefits</a></dt><dt>interfaces, <a class="indexterm" href="securing-samba.html#id2618517">Using Interface Protection</a>, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></dt><dt>intermediate information, <a class="indexterm" href="passdb.html#id2589382">Caution Regarding LDAP and Samba</a></dt><dt>intermediate tools, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt><dt>internal ordering, <a class="indexterm" href="SWAT.html#id2681096">Features and Benefits</a></dt><dt>internationalization support, <a class="indexterm" href="SWAT.html#id2681221">Guidelines and Technical Tips</a></dt><dt>Internet, <a class="indexterm" href="securing-samba.html#id2618304">Using Host-Based Protection</a>, <a class="indexterm" href="securing-samba.html#id2618517">Using Interface Protection</a></dt><dt>Internet Engineering Task Force (see IETF)</dt><dt>Internet Printing Protocol (see IPP)</dt><dt>Internet Protocol TCP/IP, <a class="indexterm" href="ClientConfig.html#id2576876">MS Windows Me</a></dt><dt>Internetworking Packet Exchange (see IPX)</dt><dt>internetworking super daemon, <a class="indexterm" href="SWAT.html#id2681096">Features and Benefits</a></dt><dt>interoperability, <a class="indexterm" href="ServerType.html#id2558830">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a>, <a class="indexterm" href="SambaHA.html#id2672748">Restrictive Constraints on Distributed File Systems</a></dt><dt>intolerance, <a class="indexterm" href="SambaHA.html#id2672017">Features and Benefits</a></dt><dt>invalid shell, <a class="indexterm" href="ServerType.html#id2559867">Example Configuration</a></dt><dt>invalid users, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>IP address, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>IP address automatically, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576330">MS Windows 2000</a></dt><dt>IP addresses, <a class="indexterm" href="integrate-ms-networks.html#id2668288">/etc/hosts</a></dt><dt>IP aliases, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a></dt><dt>IPC$, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585100">Problem Resolution</a>, <a class="indexterm" href="securing-samba.html#id2618868">Using IPC$ Share-Based Denials </a></dt><dt>IPC$ connections, <a class="indexterm" href="SambaHA.html#id2672421">The Front-End Challenge</a></dt><dt>ipchains, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>ipconfig, <a class="indexterm" href="NetworkBrowsing.html#id2580797">TCP/IP without NetBIOS</a></dt><dt>iPlanet, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>IPP, <a class="indexterm" href="CUPS-printing.html#id2642862">Understanding cupsaddsmb</a></dt><dt>IPP client, <a class="indexterm" href="CUPS-printing.html#id2649431">Administrator Cannot Install Printers for All Local Users</a></dt><dt>iptables, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>IPX, <a class="indexterm" href="NetworkBrowsing.html#id2584472">Windows Networking Protocols</a></dt><dt>IRC, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>IRIX, <a class="indexterm" href="VFS.html#id2650380">Discussion</a>, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>ISC</dt><dd><dl><dt>DHCP, <a class="indexterm" href="DNSDHCP.html#id2692868">Features and Benefits</a></dt><dt>DNS, <a class="indexterm" href="DNSDHCP.html#id2692868">Features and Benefits</a></dt></dl></dd><dt>ISC DHCP server, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576876">MS Windows Me</a></dt><dt>isolated workgroup, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>IXFR, <a class="indexterm" href="integrate-ms-networks.html#id2668086">Background Information</a></dt></dl></div><div class="indexdiv"><h3>J</h3><dl><dt>Japanese, <a class="indexterm" href="unicode.html#id2670220">Japanese Charsets</a>, <a class="indexterm" href="SWAT.html#id2682030">Enabling SWAT Internationalization Support</a></dt><dt>Japanese locale, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>Japanese UNIX, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>Java, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658193">Remote Management with ThinLinc</a>, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>JIS X 0208, <a class="indexterm" href="unicode.html#id2670220">Japanese Charsets</a></dt><dt>join, <a class="indexterm" href="idmapper.html#id2605910">NT4-Style Domains (Includes Samba Domains)</a></dt><dt>join client, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a></dt><dt>join domain, <a class="indexterm" href="samba-pdc.html#id2565317">Joining Domain Fails Because of Existing Machine Account</a></dt><dt>join the ADS domain, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>join the domain, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>join the machine, <a class="indexterm" href="domain-member.html#id2570810">Windows NT4 Client</a></dt><dt>joined client, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Joined domain, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>joining domain, <a class="indexterm" href="winbind.html#id2655640">Join the Samba Server to the PDC Domain</a></dt><dt>joining the domain, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>JPEG, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt></dl></div><div class="indexdiv"><h3>K</h3><dl><dt>KB 129202, <a class="indexterm" href="locking.html#id2617868">Additional Reading</a></dt><dt>KB 224992, <a class="indexterm" href="locking.html#id2617868">Additional Reading</a></dt><dt>KB 296264, <a class="indexterm" href="locking.html#id2617868">Additional Reading</a></dt><dt>KB 811492, <a class="indexterm" href="locking.html#id2617837">Long Delays Deleting Files over Network with XP SP1</a></dt><dt>KB 812937, <a class="indexterm" href="locking.html#id2617812">Problems Saving Files in MS Office on Windows XP</a></dt><dt>KDC, <a class="indexterm" href="domain-member.html#ads-member">Samba ADS Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a></dt><dt>KDE, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>KDE konqueror, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>KDE session, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>KDEPrint, <a class="indexterm" href="CUPS-printing.html#id2633004">Overview</a></dt><dt>kerberos, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="idmapper.html#id2606197">ADS Domains</a></dt><dt>Kerberos, <a class="indexterm" href="domain-member.html#ads-member">Samba ADS Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2573111">Possible Errors</a>, <a class="indexterm" href="domain-member.html#ads-test-smbclient">Testing with smbclient</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a>, <a class="indexterm" href="winbind.html#id2654004">Microsoft Active Directory Services</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678151">Passdb Backends and Authentication</a></dt><dd><dl><dt>/etc/krb5.conf, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a></dt></dl></dd><dt>Kerberos authentication, <a class="indexterm" href="domain-member.html#ads-test-smbclient">Testing with smbclient</a></dt><dt>killall, <a class="indexterm" href="compiling.html#id2688507">Starting from inetd.conf</a></dt><dt>kinit, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a>, <a class="indexterm" href="domain-member.html#id2573111">Possible Errors</a></dt><dt>kixstart, <a class="indexterm" href="NT4Migration.html#id2679892">Logon Scripts</a></dt><dt>kprinter, <a class="indexterm" href="CUPS-printing.html#id2646821">Foomatic Database-Generated PPDs</a></dt><dt>KRB, <a class="indexterm" href="idmapper.html#id2606197">ADS Domains</a></dt><dt>KRB5, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a></dt><dt>krb5.conf, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a></dt></dl></div><div class="indexdiv"><h3>L</h3><dl><dt>LAN, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658193">Remote Management with ThinLinc</a>, <a class="indexterm" href="SambaHA.html#id2673096">High-Availability Server Products</a>, <a class="indexterm" href="problems.html#id2684856">Diagnostics Tools</a></dt><dt>LanMan, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2566213">Essential Background Information</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>LanMan logon service, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a></dt><dt>LanMan passwords, <a class="indexterm" href="passdb.html#id2587279">Backward Compatibility Account Storage Systems</a></dt><dt>LanManager, <a class="indexterm" href="ServerType.html#id2559296">User Level Security</a>, <a class="indexterm" href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>LanManager-compatible, <a class="indexterm" href="NetworkBrowsing.html#id2583584">WINS: The Windows Internetworking Name Server</a></dt><dt>LanManger password, <a class="indexterm" href="passdb.html#id2591151">Listing User and Machine Accounts</a></dt><dt>laptops, <a class="indexterm" href="Backup.html#id2671532">BackupPC</a></dt><dt>large directory, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>large domain, <a class="indexterm" href="idmapper.html#id2606608">IDMAP_RID with Winbind</a></dt><dt>large numbers of files, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>large organizations, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></dt><dt>last change time, <a class="indexterm" href="passdb.html#id2591151">Listing User and Machine Accounts</a></dt><dt>latency, <a class="indexterm" href="locking.html#id2616526">Slow and/or Unreliable Networks</a></dt><dt>laws, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>LCT (see last change time)</dt><dt>LDAP, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2566970">LDAP Configuration Notes</a>, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568778">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="samba-bdc.html#id2568883">Can I Do This All with LDAP?</a>, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2573477">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#id2589382">Caution Regarding LDAP and Samba</a>, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2593065">ldapsam</a>, <a class="indexterm" href="passdb.html#id2593313">Supported LDAP Servers</a>, <a class="indexterm" href="passdb.html#id2593368">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2593866">Initialize the LDAP Database</a>, <a class="indexterm" href="passdb.html#id2594052">Configuring Samba</a>, <a class="indexterm" href="groupmapping.html#id2597511">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605750">Backup Domain Controller</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619715">Features and Benefits</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="winbind.html#id2654004">Microsoft Active Directory Services</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678151">Passdb Backends and Authentication</a>, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a></dt><dd><dl><dt>directories, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt><dt>master, <a class="indexterm" href="samba-bdc.html#id2566970">LDAP Configuration Notes</a></dt><dt>server, <a class="indexterm" href="samba-bdc.html#id2566970">LDAP Configuration Notes</a></dt><dt>slave, <a class="indexterm" href="samba-bdc.html#id2565807">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2566970">LDAP Configuration Notes</a></dt></dl></dd><dt>LDAP administration password, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a></dt><dt>LDAP administrative password, <a class="indexterm" href="domain-member.html#id2573477">Sharing User ID Mappings between Samba Domain Members</a></dt><dt>LDAP backend, <a class="indexterm" href="StandAloneServer.html#id2574255">Background</a>, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676305">Quick Migration Guide</a></dt><dt>LDAP backends, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>LDAP database, <a class="indexterm" href="samba-bdc.html#id2568167">Example Configuration</a>, <a class="indexterm" href="passdb.html#id2593866">Initialize the LDAP Database</a>, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a></dt><dt>LDAP deployment, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt><dt>LDAP directory, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="passdb.html#id2593065">ldapsam</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>ldap group suffix, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678738">New Suffix for Searching</a></dt><dt>LDAP idmap Backend, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>ldap idmap suffix, <a class="indexterm" href="domain-member.html#id2573477">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678738">New Suffix for Searching</a></dt><dt>ldap machine suffix, <a class="indexterm" href="upgrading-to-3.0.html#id2678738">New Suffix for Searching</a></dt><dt>LDAP queries, <a class="indexterm" href="upgrading-to-3.0.html#id2678738">New Suffix for Searching</a></dt><dt>LDAP redirects, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></dt><dt>LDAP schema, <a class="indexterm" href="ChangeNotes.html#id2579274">LDAP Changes in Samba-3.0.23</a></dt><dt>LDAP server, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></dt><dt>ldap suffix, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678738">New Suffix for Searching</a></dt><dt>ldap user suffix, <a class="indexterm" href="upgrading-to-3.0.html#id2678738">New Suffix for Searching</a></dt><dt>LDAP-based, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>LDAP., <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a></dt><dt>LDAP/Kerberos, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>LDAPS, <a class="indexterm" href="passdb.html#id2594589">Security and sambaSamAccount</a></dt><dt>ldapsam, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2593065">ldapsam</a>, <a class="indexterm" href="passdb.html#id2593313">Supported LDAP Servers</a>, <a class="indexterm" href="groupmapping.html#id2597511">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a>, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>ldapsam_compat, <a class="indexterm" href="passdb.html#id2587279">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>ldapsearch, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>LDAPv3, <a class="indexterm" href="passdb.html#id2594589">Security and sambaSamAccount</a></dt><dt>ldconfig, <a class="indexterm" href="winbind.html#id2654931">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>ldd, <a class="indexterm" href="CUPS-printing.html#id2633239">Linking smbd with libcups.so</a></dt><dt>LDIF, <a class="indexterm" href="passdb.html#id2593866">Initialize the LDAP Database</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>LDIF file, <a class="indexterm" href="passdb.html#id2593866">Initialize the LDAP Database</a></dt><dt>legacy systems, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>legal UNIX system account name, <a class="indexterm" href="domain-member.html#id2573798">Adding Machine to Domain Fails</a></dt><dt>Level1 Oplock, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>Level1 oplock, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>Level2 Oplock, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>LGPL, <a class="indexterm" href="passdb.html#id2593065">ldapsam</a></dt><dt>libcups, <a class="indexterm" href="classicalprinting.html#id2625439">Default UNIX System Printing Commands</a>, <a class="indexterm" href="CUPS-printing.html#id2633239">Linking smbd with libcups.so</a></dt><dt>libcups.so, <a class="indexterm" href="CUPS-printing.html#id2633239">Linking smbd with libcups.so</a></dt><dt>libcups.so.2, <a class="indexterm" href="CUPS-printing.html#id2633239">Linking smbd with libcups.so</a></dt><dt>Liberty Alliance, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>libiconv, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>libnss_winbind, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="winbind.html#id2654931">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>libnss_winbind.so, <a class="indexterm" href="winbind.html#id2654052">Name Service Switch</a>, <a class="indexterm" href="winbind.html#id2654931">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>libnss_wins.so, <a class="indexterm" href="integrate-ms-networks.html#id2668564">/etc/nsswitch.conf</a></dt><dt>libraries, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a></dt><dt>licensing, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>limitations, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></dt><dt>linewidth, <a class="indexterm" href="CUPS-printing.html#id2635191">UNIX Printfile Conversion and GUI Basics</a></dt><dt>link loader configuration, <a class="indexterm" href="winbind.html#id2654931">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>Links</dt><dd><dl><dt>hard, <a class="indexterm" href="AccessControls.html#id2610760">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>soft, <a class="indexterm" href="AccessControls.html#id2610760">MS Windows NTFS Comparison with UNIX File Systems</a></dt></dl></dd><dt>Linux, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658193">Remote Management with ThinLinc</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a>, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>Linux High Availability project, <a class="indexterm" href="SambaHA.html#id2673096">High-Availability Server Products</a></dt><dt>Linux LVM, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>Linux LVM partition, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>LinuxKongress2002, <a class="indexterm" href="CUPS-printing.html#id2646505">The Grand Unification Achieved</a></dt><dt>Linuxprinting.org, <a class="indexterm" href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2645945">CUPS Print Drivers from Linuxprinting.org</a>, <a class="indexterm" href="CUPS-printing.html#id2646634">Driver Development Outside</a></dt><dt>list of domain controllers, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>listen for connections, <a class="indexterm" href="securing-samba.html#id2618517">Using Interface Protection</a></dt><dt>listen own socket, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></dt><dt>LLC, <a class="indexterm" href="integrate-ms-networks.html">Integrating MS Windows Networks with Samba</a></dt><dt>LM/NT password hashes, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2594589">Security and sambaSamAccount</a></dt><dt>LMB, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582303">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582904">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583492">Use of the Remote Browse Sync Parameter</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583584">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584472">Windows Networking Protocols</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584904">Browsing Support in Samba</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a> (see Local Master Browser)</dt><dt>LMHOSTS, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a>, <a class="indexterm" href="integrate-ms-networks.html#id2669209">The LMHOSTS File</a></dt><dt>lmhosts, <a class="indexterm" href="NetworkBrowsing.html#id2583584">WINS: The Windows Internetworking Name Server</a></dt><dt>load balancing, <a class="indexterm" href="msdfs.html#id2621416">Features and Benefits</a></dt><dt>loaded modules, <a class="indexterm" href="VFS.html#id2650342">Features and Benefits</a></dt><dt>loading printer drivers, <a class="indexterm" href="classicalprinting.html#id2625068">Any [my_printer_name] Section</a></dt><dt>local</dt><dd><dl><dt>groups, <a class="indexterm" href="NetCommand.html#id2599398">UNIX and Windows Group Management</a></dt><dt>master</dt><dd><dl><dt>browser, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a></dt></dl></dd></dl></dd><dt>local access permissions, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>local accounts, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></dt><dt>local administrative privileges, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>Local Area Connection, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a></dt><dt>Local Area Connection Properties, <a class="indexterm" href="ClientConfig.html#id2576330">MS Windows 2000</a></dt><dt>local authentication, <a class="indexterm" href="StandAloneServer.html#id2574255">Background</a></dt><dt>local authentication database, <a class="indexterm" href="StandAloneServer.html#id2574255">Background</a></dt><dt>local cache, <a class="indexterm" href="integrate-ms-networks.html#id2669123">The NetBIOS Name Cache</a></dt><dt>local disk, <a class="indexterm" href="Backup.html#id2671532">BackupPC</a></dt><dt>local domain, <a class="indexterm" href="winbind.html#id2653735">Handling of Foreign SIDs</a></dt><dt>local group, <a class="indexterm" href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>local groups, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2654052">Name Service Switch</a></dt><dt>Local Machine Trust Account, <a class="indexterm" href="samba-bdc.html#id2568668">Machine Accounts Keep Expiring</a></dt><dt>Local Master Browser, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582303">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583352">Use of the Remote Announce Parameter</a></dt><dt>local master browser (see LMB)</dt><dt>local names, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>local print driver, <a class="indexterm" href="classicalprinting.html#id2627160">[print$] Stanza Parameters</a></dt><dt>local profile, <a class="indexterm" href="ProfileMgmt.html#id2661062">Disabling Roaming Profile Support</a>, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>local profiles, <a class="indexterm" href="ProfileMgmt.html#id2660573">Features and Benefits</a></dt><dt>local registry values, <a class="indexterm" href="PolicyMgmt.html#id2659443">MS Windows 200x/XP Professional Policies</a></dt><dt>Local security policies, <a class="indexterm" href="CUPS-printing.html#id2649398">Windows 200x/XP Local Security Policies</a></dt><dt>local smbpasswd file, <a class="indexterm" href="StandAloneServer.html#id2574255">Background</a></dt><dt>local spool area, <a class="indexterm" href="classicalprinting.html#id2622290">Technical Introduction</a></dt><dt>local subnet, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>local system printing, <a class="indexterm" href="classicalprinting.html#id2622290">Technical Introduction</a></dt><dt>local UNIX groups, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a></dt><dt>local user, <a class="indexterm" href="idmapper.html#id2604502">Standalone Samba Server</a>, <a class="indexterm" href="winbind.html#id2656588">Restarting</a></dt><dt>local user account, <a class="indexterm" href="passdb.html#id2588558">Mapping User Identifiers between MS Windows and UNIX</a></dt><dt>local users, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2654052">Name Service Switch</a></dt><dt>locale, <a class="indexterm" href="SWAT.html#id2682030">Enabling SWAT Internationalization Support</a></dt><dt>localhost, <a class="indexterm" href="securing-samba.html#id2618304">Using Host-Based Protection</a></dt><dt>locally known UID, <a class="indexterm" href="NetCommand.html#id2599800">Mapping Windows Groups to UNIX Groups</a></dt><dt>locate domain controller, <a class="indexterm" href="samba-bdc.html#id2567485">How Does a Workstation find its Domain Controller?</a></dt><dt>Lock caching, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>lock directory, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></dt><dt>lock password, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>lock the account, <a class="indexterm" href="passdb.html#id2591558">Changing User Accounts</a></dt><dt>locking, <a class="indexterm" href="locking.html">File and Record Locking</a>, <a class="indexterm" href="locking.html#id2615565">Features and Benefits</a>, <a class="indexterm" href="locking.html#id2615662">Discussion</a>, <a class="indexterm" href="SambaHA.html#id2672621">The Distributed File System Challenge</a></dt><dt>locking protocol, <a class="indexterm" href="locking.html#id2615565">Features and Benefits</a></dt><dt>locking semantics, <a class="indexterm" href="locking.html#id2615565">Features and Benefits</a>, <a class="indexterm" href="locking.html#id2615662">Discussion</a></dt><dt>locking.tdb, <a class="indexterm" href="CUPS-printing.html#id2645438">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>lockout, <a class="indexterm" href="ServerType.html#id2560467">Example Configuration</a></dt><dt>log files, <a class="indexterm" href="diagnosis.html#id2682816">Assumptions</a></dt><dd><dl><dt>monitoring, <a class="indexterm" href="diagnosis.html#id2682816">Assumptions</a></dt></dl></dd><dt>log level, <a class="indexterm" href="idmapper.html#id2606197">ADS Domains</a>, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a>, <a class="indexterm" href="problems.html#id2684908">Debugging with Samba Itself</a>, <a class="indexterm" href="bugreport.html#dbglvl">Debug Levels</a></dt><dt>log.nmbd, <a class="indexterm" href="NetworkBrowsing.html#id2585100">Problem Resolution</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>logging, <a class="indexterm" href="VFS.html#id2651196">Configuration of Auditing</a>, <a class="indexterm" href="bugreport.html#id2686351">Debugging-Specific Operations</a></dt><dt>logical directories, <a class="indexterm" href="msdfs.html#id2621416">Features and Benefits</a></dt><dt>Logical Link Control (see LLC)</dt><dt>logical volume, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>Logical Volume Manager (see LVM)</dt><dt>Login, <a class="indexterm" href="passdb.html#id2588494">Advantages of Non-Encrypted Passwords</a></dt><dt>login, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>login id, <a class="indexterm" href="passdb.html#id2591151">Listing User and Machine Accounts</a></dt><dt>login name, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt><dt>login shells, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt><dt>LoginID, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></dt><dt>logon, <a class="indexterm" href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a></dt><dt>logon authentication, <a class="indexterm" href="samba-bdc.html#id2567607">NetBIOS Over TCP/IP Disabled</a></dt><dt>logon drive, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a></dt><dt>logon home, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a>, <a class="indexterm" href="ProfileMgmt.html#id2660826">Windows 9x/Me User Profiles</a></dt><dt>logon name, <a class="indexterm" href="NetCommand.html#id2601254">User Mapping</a></dt><dt>logon path, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a></dt><dt>logon processing, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a></dt><dt>logon requests, <a class="indexterm" href="samba-bdc.html#id2566213">Essential Background Information</a>, <a class="indexterm" href="samba-bdc.html#id2567541">NetBIOS Over TCP/IP Enabled</a>, <a class="indexterm" href="samba-bdc.html#id2568723">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a></dt><dt>logon script, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a></dt><dt>Logon Scripts, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>Logon scripts, <a class="indexterm" href="NT4Migration.html#id2679892">Logon Scripts</a></dt><dt>logon server, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="ProfileMgmt.html#id2663511">MS Windows NT4 Workstation</a></dt><dt>logons, <a class="indexterm" href="ProfileMgmt.html#id2660687">NT4/200x User Profiles</a></dt><dt>lookups, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a></dt><dt>loopback adapter, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>loopback interface, <a class="indexterm" href="securing-samba.html#id2618517">Using Interface Protection</a>, <a class="indexterm" href="Portability.html#id2689396">Red Hat Linux</a></dt><dt>lower-case, <a class="indexterm" href="ServerType.html#id2559296">User Level Security</a></dt><dt>lowercase filenames, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>lp, <a class="indexterm" href="classicalprinting.html#id2622885">Verifying Configuration with testparm</a>, <a class="indexterm" href="CUPS-printing.html#id2650031">Print Queue Called lp Mishandles Print Jobs</a></dt><dt>lpadmin, <a class="indexterm" href="CUPS-printing.html#id2638565">Raw Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2640123">Printing with Interface Scripts</a>, <a class="indexterm" href="CUPS-printing.html#id2645945">CUPS Print Drivers from Linuxprinting.org</a>, <a class="indexterm" href="CUPS-printing.html#id2647456">Setting Up Quotas</a></dt><dt>LPD, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>lpinfo, <a class="indexterm" href="CUPS-printing.html#id2637910">CUPS Backends</a></dt><dt>lpq cache time, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>lpq command, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>LPRNG, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>lpstat, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a>, <a class="indexterm" href="CUPS-printing.html#id2645295">Troubleshooting Revisited</a></dt><dt>LPT1:, <a class="indexterm" href="classicalprinting.html#id2631856">Samba and Printer Ports</a></dt><dt>LsaEnumTrustedDomains, <a class="indexterm" href="problems.html#id2684908">Debugging with Samba Itself</a></dt><dt>LTSP, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>Lustre, <a class="indexterm" href="SambaHA.html#id2672621">The Distributed File System Challenge</a></dt><dt>lvcreate, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>LVM, <a class="indexterm" href="VFS.html#id2651813">shadow_copy</a>, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>LVM snapshots, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>LVM volume, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>lvm10 package, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt></dl></div><div class="indexdiv"><h3>M</h3><dl><dt>m-node, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>MAC address, <a class="indexterm" href="integrate-ms-networks.html#id2668288">/etc/hosts</a></dt><dt>MAC Addresses, <a class="indexterm" href="integrate-ms-networks.html#id2668288">/etc/hosts</a></dt><dt>Mac OS X , <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>machine, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a></dt><dd><dl><dt>account, <a class="indexterm" href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a></dt></dl></dd><dt>machine account, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2566970">LDAP Configuration Notes</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="passdb.html#id2592908">tdbsam</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>machine account password</dt><dd><dl><dt>change protocol, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt></dl></dd><dt>machine accounts, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>machine accounts database, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a></dt><dt>machine authentication, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>machine name, <a class="indexterm" href="integrate-ms-networks.html#id2668288">/etc/hosts</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668688">Name Resolution as Used within MS Windows Networking</a></dt><dt>Machine Policy Objects, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>machine SID, <a class="indexterm" href="NetCommand.html#id2602305">Managing Security Identifiers (SIDS)</a></dt><dt>machine trust account, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="domain-member.html">Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2570647">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a>, <a class="indexterm" href="domain-member.html#id2573723">Cannot Add Machine Back to Domain</a></dt><dd><dl><dt>create privilege, <a class="indexterm" href="domain-member.html#id2570647">Windows 200x/XP Professional Client</a></dt><dt>creation, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>password, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt></dl></dd><dt>Machine Trust Account, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2570810">Windows NT4 Client</a></dt><dd><dl><dt>creation, <a class="indexterm" href="domain-member.html#id2570531">On-the-Fly Creation of Machine Trust Accounts</a></dt><dt>password, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a></dt><dt>UNIX account, <a class="indexterm" href="domain-member.html#id2570531">On-the-Fly Creation of Machine Trust Accounts</a></dt></dl></dd><dt>Machine Trust Accounts, <a class="indexterm" href="samba-bdc.html#id2568668">Machine Accounts Keep Expiring</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dd><dl><dt>creating, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt></dl></dd><dt>machine trust accounts, <a class="indexterm" href="samba-bdc.html#id2568778">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="domain-member.html#id2570250">Managing Domain Machine Accounts using NT4 Server Manager</a>, <a class="indexterm" href="domain-member.html#id2573683">Common Errors</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2589382">Caution Regarding LDAP and Samba</a></dt><dt>machine_name, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a></dt><dt>machine_nickname, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a></dt><dt>Macintosh, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>macros, <a class="indexterm" href="classicalprinting.html#id2625983">Custom Print Commands</a></dt><dt>mail, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt><dt>mailing list, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>mailing lists, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>maintaining ids, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>major changes, <a class="indexterm" href="upgrading-to-3.0.html#id2677676">New Functionality</a></dt><dt>make, <a class="indexterm" href="integrate-ms-networks.html#id2668564">/etc/nsswitch.conf</a>, <a class="indexterm" href="compiling.html#id2687999">Building the Binaries</a></dt><dt>man, <a class="indexterm" href="SWAT.html#id2681096">Features and Benefits</a></dt><dt>man page, <a class="indexterm" href="winbind.html#id2655442">Configure smb.conf</a></dt><dt>man pages, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a></dt><dt>man-in-the-middle, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>manage accounts, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>manage drivers, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a></dt><dt>manage groups, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a></dt><dt>manage printers, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a></dt><dt>manage privileges, <a class="indexterm" href="rights.html#id2608460">Rights Management Capabilities</a></dt><dt>manage roaming profiles, <a class="indexterm" href="ProfileMgmt.html#id2660573">Features and Benefits</a></dt><dt>manage share permissions, <a class="indexterm" href="AccessControls.html#id2613127">Windows NT4 Workstation/Server</a></dt><dt>manage share-level ACL, <a class="indexterm" href="groupmapping.html#id2597389">Applicable Only to Versions Earlier than 3.0.11</a></dt><dt>manage shares, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a></dt><dt>manage users, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a></dt><dt>manageability, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>Manageability, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>managed by humans, <a class="indexterm" href="SambaHA.html#id2672017">Features and Benefits</a></dt><dt>management bottleneck, <a class="indexterm" href="locking.html#id2616574">Multiuser Databases</a></dt><dt>management costs, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt><dt>management overheads, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>management procedures, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>management tools, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a></dt><dt>managing rights, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>mandatory profiles, <a class="indexterm" href="ProfileMgmt.html#id2663110">Mandatory Profiles</a></dt><dt>Mandrake, <a class="indexterm" href="CUPS-printing.html#id2646738">Forums, Downloads, Tutorials, Howtos (Also for Mac OS X and Commercial UNIX)</a></dt><dt>Mandriva, <a class="indexterm" href="CUPS-printing.html#id2646738">Forums, Downloads, Tutorials, Howtos (Also for Mac OS X and Commercial UNIX)</a></dt><dt>manual UNIX account creation, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>manual WINS server entries, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576330">MS Windows 2000</a></dt><dt>manually configured, <a class="indexterm" href="ClientConfig.html#id2576876">MS Windows Me</a></dt><dt>manually configured DNS settings, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a></dt><dt>map, <a class="indexterm" href="domain-member.html#id2570647">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="NT4Migration.html#id2680003">User and Group Accounts</a></dt><dt>mapped, <a class="indexterm" href="groupmapping.html#id2597270">Important Administrative Information</a>, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a>, <a class="indexterm" href="NetCommand.html#id2599800">Mapping Windows Groups to UNIX Groups</a></dt><dt>mapping, <a class="indexterm" href="passdb.html#id2588558">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="NetCommand.html#id2599800">Mapping Windows Groups to UNIX Groups</a></dt><dt>mapping home directory, <a class="indexterm" href="securing-samba.html#id2619154">Why Can Users Access Other Users' Home Directories?</a></dt><dt>mapping printer driver, <a class="indexterm" href="classicalprinting.html#id2629508">Running rpcclient with setdriver</a></dt><dt>mappings, <a class="indexterm" href="domain-member.html#id2573477">Sharing User ID Mappings between Samba Domain Members</a></dt><dt>maps UNIX users and groups, <a class="indexterm" href="domain-member.html#id2573477">Sharing User ID Mappings between Samba Domain Members</a></dt><dt>master browser, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>master browsers, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a></dt><dt>master server, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a></dt><dt>master smb.conf, <a class="indexterm" href="cfgsmarts.html#id2675324">Multiple Virtual Server Hosting</a></dt><dt>MasterAnnouncement, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a></dt><dt>match case, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>maximum value, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>mbd kept spawning, <a class="indexterm" href="speed.html#id2691204">Corrupt tdb Files</a></dt><dt>Meccano set, <a class="indexterm" href="Backup.html#id2671435">Discussion of Backup Solutions</a></dt><dt>mechanism, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>media type, <a class="indexterm" href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a></dt><dt>member, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a>, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>member machine, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>memory, <a class="indexterm" href="passdb.html#id2588353">Advantages of Encrypted Passwords</a></dt><dt>messages.tdb, <a class="indexterm" href="CUPS-printing.html#id2645438">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>messaging systems, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt><dt>Meta node, <a class="indexterm" href="NetworkBrowsing.html#id2584230">Static WINS Entries</a></dt><dt>meta-directory, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>meta-service, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a></dt><dt>meta-services, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>Microsoft Active Directory, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>Microsoft Developer Network CDs, <a class="indexterm" href="problems.html#id2685357">The Windows Network Monitor</a></dt><dt>Microsoft driver, <a class="indexterm" href="CUPS-printing.html#id2641077">PostScript Drivers with No Major Problems, Even in Kernel
-Mode</a></dt><dt>Microsoft management console (see MMC)</dt><dt>Microsoft Remote Procedure Call (see MSRPC)</dt><dt>Microsoft Windows 9x/Me, <a class="indexterm" href="domain-member.html#id2570250">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>Microsoft Wolfpack, <a class="indexterm" href="SambaHA.html#id2673096">High-Availability Server Products</a></dt><dt>middle-ware, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt><dt>migrate, <a class="indexterm" href="ServerType.html">Server Types and Security Modes</a>, <a class="indexterm" href="NT4Migration.html">Migration from NT4 PDC to Samba-3 PDC</a></dt><dt>migrate account settings, <a class="indexterm" href="NT4Migration.html#id2680003">User and Group Accounts</a></dt><dt>migrate group, <a class="indexterm" href="NT4Migration.html#id2680003">User and Group Accounts</a></dt><dt>migrate user, <a class="indexterm" href="NT4Migration.html#id2680003">User and Group Accounts</a></dt><dt>migrating, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>migration, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>migration plan, <a class="indexterm" href="NT4Migration.html#id2679072">Planning and Getting Started</a></dt><dt>migration process, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>MIME, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2636615">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2636823">Filtering  Overview</a>, <a class="indexterm" href="CUPS-printing.html#id2638673">application/octet-stream Printing</a></dt><dd><dl><dt>filters, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>raw, <a class="indexterm" href="FastStart.html#id2554870">Anonymous Print Server</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a></dt></dl></dd><dt>MIME conversion rules, <a class="indexterm" href="CUPS-printing.html#id2635951">The CUPS Filtering Architecture</a></dt><dt>MIME recognition, <a class="indexterm" href="CUPS-printing.html#id2635951">The CUPS Filtering Architecture</a></dt><dt>MIME type, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a>, <a class="indexterm" href="CUPS-printing.html#id2635951">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2636981">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2638673">application/octet-stream Printing</a></dt><dt>mime.types, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>minimal</dt><dd><dl><dt>configuration, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a></dt></dl></dd><dt>minimal configuration, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a></dt><dt>minimum security control, <a class="indexterm" href="StandAloneServer.html">Standalone Servers</a></dt><dt>misconfigurations, <a class="indexterm" href="install.html#id2553334">Test Your Config File with testparm</a></dt><dt>misconfigured settings, <a class="indexterm" href="classicalprinting.html#id2622601">Simple Print Configuration</a></dt><dt>misinformation, <a class="indexterm" href="domain-member.html">Domain Membership</a></dt><dt>mission-critical, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a>, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a></dt><dt>MIT, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="idmapper.html#id2606197">ADS Domains</a></dt><dt>MIT kerberos, <a class="indexterm" href="idmapper.html#id2606197">ADS Domains</a>, <a class="indexterm" href="idmapper.html#id2607198">IDMAP Storage in LDAP Using Winbind</a></dt><dt>MIT Kerberos, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>mixed mode, <a class="indexterm" href="ServerType.html#id2560147">ADS Security Mode (User-Level Security)</a>, <a class="indexterm" href="InterdomainTrusts.html#id2621030">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>mixed profile, <a class="indexterm" href="ProfileMgmt.html#id2660984">Mixed Windows Windows 9x/Me and NT4/200x User Profiles</a></dt><dt>mkdir, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>mkfs.xfs, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>MMC, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2595884">Features and Benefits</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a>, <a class="indexterm" href="AccessControls.html#id2612968">Access Controls on Shares</a>, <a class="indexterm" href="AccessControls.html#id2613233">Windows 200x/XP</a>, <a class="indexterm" href="PolicyMgmt.html#id2658895">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2660213">Windows NT4/200x</a>, <a class="indexterm" href="ProfileMgmt.html#id2661062">Disabling Roaming Profile Support</a></dt><dt>MMC snap-in, <a class="indexterm" href="PolicyMgmt.html#id2659646">Administration of Windows 200x/XP Policies</a></dt><dt>modem/ISDN, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>moderately secure, <a class="indexterm" href="securing-samba.html#id2618141">Features and Benefits</a></dt><dt>modprobe, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>module, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>modules, <a class="indexterm" href="VFS.html#id2650342">Features and Benefits</a>, <a class="indexterm" href="VFS.html#id2650380">Discussion</a></dt><dt>more than one protocol, <a class="indexterm" href="NetworkBrowsing.html#id2584472">Windows Networking Protocols</a></dt><dt>mount, <a class="indexterm" href="ServerType.html#id2559459">Share-Level Security</a>, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>mouse-over, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>moveuser.exe, <a class="indexterm" href="ProfileMgmt.html#id2663004">moveuser.exe</a></dt><dt>MS DCE RPC, <a class="indexterm" href="winbind.html#id2655640">Join the Samba Server to the PDC Domain</a></dt><dt>MS Windows 2000, <a class="indexterm" href="samba-bdc.html#id2567336">Active Directory Domain Control</a></dt><dt>MS Windows NT4/200x, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a></dt><dt>MS Windows SID, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></dt><dt>MS WINS, <a class="indexterm" href="NetworkBrowsing.html#id2579537">Features and Benefits</a></dt><dt>MS-DFS, <a class="indexterm" href="SambaHA.html#id2673236">MS-DFS: The Poor Man's Cluster</a></dt><dt>MS-RPC, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>MS-WINS replication, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>msdfs links, <a class="indexterm" href="msdfs.html#id2621416">Features and Benefits</a></dt><dt>msg, <a class="indexterm" href="SWAT.html#id2682030">Enabling SWAT Internationalization Support</a></dt><dt>msg file, <a class="indexterm" href="SWAT.html#id2682030">Enabling SWAT Internationalization Support</a></dt><dt>MSRPC, <a class="indexterm" href="winbind.html#id2653911">Microsoft Remote Procedure Calls</a>, <a class="indexterm" href="winbind.html#id2654052">Name Service Switch</a></dt><dt>multibyte character sets, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>multibyte charsets, <a class="indexterm" href="unicode.html#id2669920">What Are Charsets and Unicode?</a></dt><dt>multiple backends, <a class="indexterm" href="passdb.html#id2592512">Password Backends</a></dt><dt>multiple domains, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a></dt><dt>multiple hosting, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>multiple modules, <a class="indexterm" href="VFS.html#id2650380">Discussion</a></dt><dt>multiple network interfaces, <a class="indexterm" href="NetworkBrowsing.html#id2583165">Multiple Interfaces</a></dt><dt>multiple network segments, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a></dt><dt>multiple personality, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>multiple server hosting, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></dt><dt>multiple server personalities, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>multiple servers, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a>, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></dt><dt>multiple universal naming convention provider (see MUP)</dt><dt>multiple VFS, <a class="indexterm" href="VFS.html#id2650380">Discussion</a></dt><dt>multiple virtual servers, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>multiple Windows workgroups or domains, <a class="indexterm" href="ClientConfig.html#id2576876">MS Windows Me</a></dt><dt>multiple WINS servers, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>Multiuser databases, <a class="indexterm" href="locking.html#id2616574">Multiuser Databases</a></dt><dt>mutual assistance, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>mutually exclusive options, <a class="indexterm" href="NetworkBrowsing.html#id2579721">What Is Browsing?</a></dt><dt>My Network Places, <a class="indexterm" href="ClientConfig.html#id2576876">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585100">Problem Resolution</a></dt><dt>Myrinet, <a class="indexterm" href="SambaHA.html#id2672903">Server Pool Communications Demands</a></dt></dl></div><div class="indexdiv"><h3>N</h3><dl><dt>n security context, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a></dt><dt>n-memory buffer, <a class="indexterm" href="integrate-ms-networks.html#id2669123">The NetBIOS Name Cache</a></dt><dt>name conflict, <a class="indexterm" href="classicalprinting.html#id2625068">Any [my_printer_name] Section</a></dt><dt>name lookup, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a>, <a class="indexterm" href="integrate-ms-networks.html#id2669123">The NetBIOS Name Cache</a></dt><dt>name lookups, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a></dt><dt>name registration, <a class="indexterm" href="samba-bdc.html#id2567394">What Qualifies a Domain Controller on the Network?</a></dt><dt>name resolution, <a class="indexterm" href="NetworkBrowsing.html#id2579721">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584817">Technical Overview of Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2586365">Common Errors</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668288">/etc/hosts</a>, <a class="indexterm" href="diagnosis.html#id2682816">Assumptions</a></dt><dt>name resolution across routed networks, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a></dt><dt>name resolve order, <a class="indexterm" href="NetworkBrowsing.html#id2584614">Name Resolution Order</a></dt><dt>name service switch (see NSS)</dt><dt>name-to-address, <a class="indexterm" href="NetworkBrowsing.html#id2583584">WINS: The Windows Internetworking Name Server</a></dt><dt>nameserv.h, <a class="indexterm" href="NetworkBrowsing.html#id2584230">Static WINS Entries</a></dt><dt>name_type, <a class="indexterm" href="NetworkBrowsing.html#id2583584">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584614">Name Resolution Order</a></dt><dt>native ACLs, <a class="indexterm" href="AccessControls.html#id2610559">Features and Benefits</a></dt><dt>native dump, <a class="indexterm" href="Backup.html#id2671873">Amanda</a></dt><dt>native member, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a>, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a></dt><dt>native mode, <a class="indexterm" href="ServerType.html#id2560147">ADS Security Mode (User-Level Security)</a>, <a class="indexterm" href="winbind.html#id2654004">Microsoft Active Directory Services</a></dt><dt>NBT, <a class="indexterm" href="integrate-ms-networks.html#id2668688">Name Resolution as Used within MS Windows Networking</a></dt><dt>nbtstat, <a class="indexterm" href="domain-member.html#id2573723">Cannot Add Machine Back to Domain</a>, <a class="indexterm" href="integrate-ms-networks.html#id2669123">The NetBIOS Name Cache</a></dt><dt>necessary rights, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>negotiate, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a></dt><dt>negotiating the charset, <a class="indexterm" href="unicode.html#id2669920">What Are Charsets and Unicode?</a></dt><dt>nested group, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>Nested Group Support, <a class="indexterm" href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>nested groups, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>net, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a>, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a>, <a class="indexterm" href="NetCommand.html#id2599317">Administrative Tasks and Methods</a>, <a class="indexterm" href="NetCommand.html#id2599398">UNIX and Windows Group Management</a>, <a class="indexterm" href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dd><dl><dt>ads, <a class="indexterm" href="NetCommand.html#id2599398">UNIX and Windows Group Management</a></dt><dd><dl><dt>join, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a>, <a class="indexterm" href="NetCommand.html#id2601697">Machine Trust Accounts</a>, <a class="indexterm" href="idmapper.html#id2606197">ADS Domains</a></dt><dt>leave, <a class="indexterm" href="NetCommand.html#id2601697">Machine Trust Accounts</a></dt><dt>printer info, <a class="indexterm" href="NetCommand.html#id2603755">Printers and ADS</a></dt><dt>printer publish, <a class="indexterm" href="NetCommand.html#id2603755">Printers and ADS</a></dt><dt>printer remove, <a class="indexterm" href="NetCommand.html#id2603755">Printers and ADS</a></dt><dt>printer search, <a class="indexterm" href="NetCommand.html#id2603755">Printers and ADS</a></dt><dt>status, <a class="indexterm" href="NetCommand.html#id2601697">Machine Trust Accounts</a></dt><dt>testjoin, <a class="indexterm" href="NetCommand.html#id2601697">Machine Trust Accounts</a></dt></dl></dd><dt>getlocalsid, <a class="indexterm" href="ChangeNotes.html#id2578661">User and Group Changes</a>, <a class="indexterm" href="NetCommand.html#id2602305">Managing Security Identifiers (SIDS)</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>groupmap, <a class="indexterm" href="FastStart.html#id2556907">Example: Engineering Office</a>, <a class="indexterm" href="ChangeNotes.html#id2578661">User and Group Changes</a>, <a class="indexterm" href="groupmapping.html#id2595884">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2598136">Example Configuration</a>, <a class="indexterm" href="NT4Migration.html#id2680052">Steps in Migration Process</a></dt><dd><dl><dt>add, <a class="indexterm" href="NetCommand.html#id2599800">Mapping Windows Groups to UNIX Groups</a></dt><dt>delete, <a class="indexterm" href="NetCommand.html#id2599800">Mapping Windows Groups to UNIX Groups</a></dt><dt>list, <a class="indexterm" href="groupmapping.html#id2598136">Example Configuration</a>, <a class="indexterm" href="NetCommand.html#id2599598">Adding or Creating a New Group</a></dt><dt>modify, <a class="indexterm" href="NetCommand.html#id2599800">Mapping Windows Groups to UNIX Groups</a></dt></dl></dd><dt>localgroup, <a class="indexterm" href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>rap, <a class="indexterm" href="NetCommand.html#id2599398">UNIX and Windows Group Management</a></dt><dd><dl><dt>session, <a class="indexterm" href="NetCommand.html#id2603689">Session and Connection Management</a></dt></dl></dd><dt>rpc, <a class="indexterm" href="FastStart.html#id2556059">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2559867">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2565807">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2599398">UNIX and Windows Group Management</a></dt><dd><dl><dt>getsid, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="NetCommand.html#id2602305">Managing Security Identifiers (SIDS)</a></dt><dt>group, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="NetCommand.html#id2599598">Adding or Creating a New Group</a></dt><dt>group add, <a class="indexterm" href="NetCommand.html#id2599598">Adding or Creating a New Group</a></dt><dt>group addmem, <a class="indexterm" href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a>, <a class="indexterm" href="NetCommand.html#id2600627">Managing Nest Groups on Workstations from the Samba Server</a></dt><dt>group delete, <a class="indexterm" href="NetCommand.html#id2600108">Deleting a Group Account</a></dt><dt>group delmem, <a class="indexterm" href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></dt><dt>group list, <a class="indexterm" href="NetCommand.html#id2599598">Adding or Creating a New Group</a></dt><dt>group members, <a class="indexterm" href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></dt><dt>group rename, <a class="indexterm" href="NetCommand.html#id2600148">Rename Group Accounts</a></dt><dt>info, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a>, <a class="indexterm" href="ProfileMgmt.html#id2662953">Side Bar Notes</a></dt><dt>join, <a class="indexterm" href="ServerType.html#id2559867">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="NetCommand.html#id2601697">Machine Trust Accounts</a>, <a class="indexterm" href="winbind.html#id2655640">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="NT4Migration.html#id2680052">Steps in Migration Process</a></dt><dt>join bdc, <a class="indexterm" href="NetCommand.html#id2601697">Machine Trust Accounts</a></dt><dt>join member, <a class="indexterm" href="NetCommand.html#id2601697">Machine Trust Accounts</a></dt><dt>list, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>printer migrate drivers, <a class="indexterm" href="NetCommand.html#id2603420">Printer Migration</a></dt><dt>printer migrate forms, <a class="indexterm" href="NetCommand.html#id2603420">Printer Migration</a></dt><dt>printer migrate printers, <a class="indexterm" href="NetCommand.html#id2603420">Printer Migration</a></dt><dt>printer migrate security, <a class="indexterm" href="NetCommand.html#id2603420">Printer Migration</a></dt><dt>printer migrate settings, <a class="indexterm" href="NetCommand.html#id2603420">Printer Migration</a></dt><dt>right list accounts, <a class="indexterm" href="NetCommand.html#id2602906">Share Migration</a></dt><dt>rights grant, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>rights list, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a></dt><dt>rights list accounts, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a></dt><dt>share add, <a class="indexterm" href="NetCommand.html#id2602578">Creating, Editing, and Removing Shares</a></dt><dt>share delete, <a class="indexterm" href="NetCommand.html#id2602578">Creating, Editing, and Removing Shares</a></dt><dt>share migrate, <a class="indexterm" href="NetCommand.html#id2602906">Share Migration</a></dt><dt>share migrate all, <a class="indexterm" href="NetCommand.html#id2603361">Simultaneous Share and File Migration</a></dt><dt>share migrate files, <a class="indexterm" href="NetCommand.html#id2603103">File and Directory Migration</a></dt><dt>share migrate security, <a class="indexterm" href="NetCommand.html#id2603318">Share-ACL Migration</a></dt><dt>testjoin, <a class="indexterm" href="NetCommand.html#id2601697">Machine Trust Accounts</a></dt><dt>trustdom add, <a class="indexterm" href="NetCommand.html#id2602066">Interdomain Trusts</a></dt><dt>trustdom establish, <a class="indexterm" href="NetCommand.html#id2602066">Interdomain Trusts</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620833">Samba as the Trusting Domain</a></dt><dt>trustdom list, <a class="indexterm" href="NetCommand.html#id2602066">Interdomain Trusts</a></dt><dt>trustdom revoke, <a class="indexterm" href="NetCommand.html#id2602066">Interdomain Trusts</a></dt><dt>user add, <a class="indexterm" href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></dt><dt>user delete, <a class="indexterm" href="NetCommand.html#id2601137">Deletion of User Accounts</a>, <a class="indexterm" href="NetCommand.html#id2601697">Machine Trust Accounts</a></dt><dt>user info, <a class="indexterm" href="NetCommand.html#id2601185">Managing User Accounts</a></dt><dt>user password, <a class="indexterm" href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></dt><dt>user rename, <a class="indexterm" href="NetCommand.html#id2601185">Managing User Accounts</a></dt><dt>vampire, <a class="indexterm" href="ChangeNotes.html#id2578661">User and Group Changes</a>, <a class="indexterm" href="NetCommand.html#id2602797">Share, Directory, and File Migration</a>, <a class="indexterm" href="NT4Migration.html#id2680052">Steps in Migration Process</a></dt></dl></dd><dt>setlocalsid, <a class="indexterm" href="NetCommand.html#id2602305">Managing Security Identifiers (SIDS)</a></dt><dt>time, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></dt><dd><dl><dt>set, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></dt><dt>system, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></dt><dt>zone, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></dt></dl></dd><dt>use, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt></dl></dd><dt>NET, <a class="indexterm" href="PolicyMgmt.html#id2660254">Samba PDC</a></dt><dt>net command, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>net getlocalsid, <a class="indexterm" href="rights.html#id2609879">The Administrator Domain SID</a></dt><dt>net groupmap, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>net rpc user add, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a></dt><dt>net tool, <a class="indexterm" href="upgrading-to-3.0.html#id2678151">Passdb Backends and Authentication</a></dt><dt>net use, <a class="indexterm" href="classicalprinting.html#id2631433">Error Message: Cannot connect under a different Name</a></dt><dt>net use /home, <a class="indexterm" href="ProfileMgmt.html#id2660826">Windows 9x/Me User Profiles</a></dt><dt>net use lpt1:, <a class="indexterm" href="CUPS-printing.html#id2643290">Installing the PostScript Driver on a Client</a></dt><dt>net view, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>netatalk, <a class="indexterm" href="VFS.html#id2651762">netatalk</a></dt><dt>NetAtalk, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>Netatalk, <a class="indexterm" href="Other-Clients.html#id2689682">Macintosh Clients</a></dt><dt>NetBEUI, <a class="indexterm" href="integrate-ms-networks.html">Integrating MS Windows Networks with Samba</a></dt><dt>NetBIOS, <a class="indexterm" href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2567394">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="samba-bdc.html#id2567485">How Does a Workstation find its Domain Controller?</a>, <a class="indexterm" href="samba-bdc.html#id2568167">Example Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579537">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#netdiscuss">Discussion</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580797">TCP/IP without NetBIOS</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584817">Technical Overview of Browsing</a>, <a class="indexterm" href="integrate-ms-networks.html">Integrating MS Windows Networks with Samba</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668688">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="integrate-ms-networks.html#id2669123">The NetBIOS Name Cache</a></dt><dd><dl><dt>brooadcast, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a></dt><dt>name, <a class="indexterm" href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a></dt></dl></dd><dt>netbios alias, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>netbios aliases, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>NetBIOS broadcast, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>NetBIOS disabled, <a class="indexterm" href="NetworkBrowsing.html#id2579537">Features and Benefits</a></dt><dt>NetBIOS flags, <a class="indexterm" href="NetworkBrowsing.html#id2584230">Static WINS Entries</a></dt><dt>NetBIOS name, <a class="indexterm" href="samba-pdc.html#id2564930">Security Mode and Master Browsers</a>, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668688">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>netbios name, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></dt><dt>NetBIOS name cache, <a class="indexterm" href="domain-member.html#id2573723">Cannot Add Machine Back to Domain</a>, <a class="indexterm" href="NetworkBrowsing.html#id2586391">Flushing the Samba NetBIOS Name Cache</a></dt><dt>NetBIOS name length, <a class="indexterm" href="NetworkBrowsing.html#id2583584">WINS: The Windows Internetworking Name Server</a></dt><dt>NetBIOS name resolution, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a></dt><dt>NetBIOS Name Server (see NBNS)</dt><dt>NetBIOS name type, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a></dt><dt>NetBIOS names, <a class="indexterm" href="NetworkBrowsing.html#id2584614">Name Resolution Order</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668564">/etc/nsswitch.conf</a></dt><dt>NetBIOS network interface, <a class="indexterm" href="NetworkBrowsing.html#id2584472">Windows Networking Protocols</a></dt><dt>NetBIOS networking, <a class="indexterm" href="NetworkBrowsing.html#id2579537">Features and Benefits</a></dt><dt>NetBIOS over TCP/IP, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579537">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584817">Technical Overview of Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585352">Cross-Subnet Browsing</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668086">Background Information</a></dt><dt>NetBIOS over TCP/IP disabled, <a class="indexterm" href="NetworkBrowsing.html#id2586560">Browsing of Shares and Directories is Very Slow</a></dt><dt>NetBIOS-less, <a class="indexterm" href="NetworkBrowsing.html#id2580797">TCP/IP without NetBIOS</a>, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>NetBIOS-less SMB, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>NetBIOSless SMB over TCP/IP, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>NetBT, <a class="indexterm" href="integrate-ms-networks.html#id2668688">Name Resolution as Used within MS Windows Networking</a></dt><dt>netlogon, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a></dt><dt>NETLOGON, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a>, <a class="indexterm" href="PolicyMgmt.html#id2658895">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659443">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659892">Managing Account/User Policies</a>, <a class="indexterm" href="ProfileMgmt.html#id2663511">MS Windows NT4 Workstation</a>, <a class="indexterm" href="ProfileMgmt.html#id2664073">MS Windows 200x/XP</a></dt><dt>Netlogon, <a class="indexterm" href="samba-bdc.html#id2566213">Essential Background Information</a></dt><dt>NetLogon service, <a class="indexterm" href="NetworkBrowsing.html#id2583584">WINS: The Windows Internetworking Name Server</a></dt><dt>netlogon share, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="NT4Migration.html#id2680052">Steps in Migration Process</a></dt><dt>Netmon, <a class="indexterm" href="problems.html#id2685357">The Windows Network Monitor</a></dt><dt>Netmon., <a class="indexterm" href="problems.html#id2685417">Installing Network Monitor on an NT Workstation</a></dt><dt>netmon.exe, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>NetSAMLogon, <a class="indexterm" href="ProfileMgmt.html#id2660622">Roaming Profiles</a></dt><dt>Netscape's Directory Server, <a class="indexterm" href="passdb.html#id2593313">Supported LDAP Servers</a></dt><dt>NetServerEnum2, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a></dt><dt>NetUserGetInfo, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="ProfileMgmt.html#id2660622">Roaming Profiles</a></dt><dt>NetWare, <a class="indexterm" href="integrate-ms-networks.html#id2668688">Name Resolution as Used within MS Windows Networking</a></dt><dt>NetWare Bindery, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>NetWare Core Protocol-based server, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>NetWkstaUserLogon, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a></dt><dt>network</dt><dd><dl><dt>browsing, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a></dt><dt>logon, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a></dt><dd><dl><dt>service, <a class="indexterm" href="samba-pdc.html#id2564930">Security Mode and Master Browsers</a></dt></dl></dd><dt>performance, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a></dt><dt>wide-area, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a></dt></dl></dd><dt>network access controls, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>network access profile, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a></dt><dt>network administrator, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>network administrator's toolbox, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a></dt><dt>network administrators, <a class="indexterm" href="NT4Migration.html#id2679717">Server Share and Directory Layout</a></dt><dt>network analyzer, <a class="indexterm" href="problems.html#id2684856">Diagnostics Tools</a></dt><dt>network bandwidth, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a></dt><dt>Network Basic Extended User Interface (see NetBEUI)</dt><dt>Network Basic Input/Output System (see NetBIOS)</dt><dt>Network Bridge, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a></dt><dt>Network Bridge Configuration, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a></dt><dt>network browsing problems, <a class="indexterm" href="NetworkBrowsing.html#id2582904">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2586560">Browsing of Shares and Directories is Very Slow</a></dt><dt>network client, <a class="indexterm" href="ClientConfig.html#id2575507">Features and Benefits</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>network clients, <a class="indexterm" href="ClientConfig.html#id2576330">MS Windows 2000</a></dt><dt>network configuration problems, <a class="indexterm" href="ClientConfig.html#id2575611">TCP/IP Configuration</a></dt><dt>network difficulty, <a class="indexterm" href="ClientConfig.html#id2575507">Features and Benefits</a></dt><dt>network environment, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657789">Remote Desktop Management</a></dt><dt>Network ID, <a class="indexterm" href="ClientConfig.html#id2577383">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>network interface, <a class="indexterm" href="securing-samba.html#id2618517">Using Interface Protection</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>network logon, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a>, <a class="indexterm" href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>network logon services, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a></dt><dt>network membership, <a class="indexterm" href="ClientConfig.html#id2575567">Technical Details</a></dt><dt>Network Monitor, <a class="indexterm" href="problems.html#id2685357">The Windows Network Monitor</a></dt><dt>Network Monitor Tools and Agent, <a class="indexterm" href="problems.html#id2685417">Installing Network Monitor on an NT Workstation</a></dt><dt>Network Neighborhood, <a class="indexterm" href="NetworkBrowsing.html#id2579721">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585100">Problem Resolution</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a>, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a>, <a class="indexterm" href="classicalprinting.html#id2629166">Check Samba for Driver Recognition</a></dt><dt>network neighborhood, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a></dt><dt>network policies, <a class="indexterm" href="PolicyMgmt.html#id2658895">Creating and Managing System Policies</a></dt><dt>network security, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a></dt><dt>network segment, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a>, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a></dt><dt>Network settings, <a class="indexterm" href="NetworkBrowsing.html#id2585352">Cross-Subnet Browsing</a></dt><dt>network sniffer, <a class="indexterm" href="passdb.html#id2588353">Advantages of Encrypted Passwords</a></dt><dt>network storage, <a class="indexterm" href="Backup.html#id2671532">BackupPC</a></dt><dt>network traffic, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></dt><dt>networked workstation, <a class="indexterm" href="winbind.html#id2654052">Name Service Switch</a></dt><dt>networking advocates, <a class="indexterm" href="Backup.html#id2671435">Discussion of Backup Solutions</a></dt><dt>networking environment, <a class="indexterm" href="passdb.html#id2589382">Caution Regarding LDAP and Samba</a></dt><dt>networking systems, <a class="indexterm" href="ClientConfig.html#id2578352">Common Errors</a></dt><dt>networks access, <a class="indexterm" href="speed.html#id2691299">Samba Performance is Very Slow</a></dt><dt>Networks Properties, <a class="indexterm" href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>new account, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>new parameters, <a class="indexterm" href="upgrading-to-3.0.html#id2676975">New Parameters</a></dt><dt>newsgroup, <a class="indexterm" href="bugreport.html#id2686026">Introduction</a></dt><dt>Nexus toolkit, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Nexus.exe, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2570250">Managing Domain Machine Accounts using NT4 Server Manager</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657646">Remote Server Administration</a></dt><dt>NFS, <a class="indexterm" href="domain-member.html#id2573477">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658193">Remote Management with ThinLinc</a>, <a class="indexterm" href="SambaHA.html#id2672621">The Distributed File System Challenge</a>, <a class="indexterm" href="SambaHA.html#id2672748">Restrictive Constraints on Distributed File Systems</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678904">IdMap LDAP Support</a></dt><dt>NFS clients, <a class="indexterm" href="locking.html#id2616491">UNIX or NFS Client-Accessed Files</a></dt><dt>NIS, <a class="indexterm" href="ServerType.html#id2559459">Share-Level Security</a>, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#id2593368">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2654052">Name Service Switch</a></dt><dt>NIS database, <a class="indexterm" href="winbind.html#id2654284">Pluggable Authentication Modules</a></dt><dt>nmbd, <a class="indexterm" href="install.html#id2552921">Starting Samba</a>, <a class="indexterm" href="install.html#id2553334">Test Your Config File with testparm</a>, <a class="indexterm" href="FastStart.html#id2555235">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2556059">Example Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579721">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584904">Browsing Support in Samba</a>, <a class="indexterm" href="NetworkBrowsing.html#id2586391">Flushing the Samba NetBIOS Name Cache</a>, <a class="indexterm" href="idmapper.html#id2605910">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="winbind.html#id2654844">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2656238">Linux</a>, <a class="indexterm" href="winbind.html#id2656444">Solaris</a>, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a>, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a>, <a class="indexterm" href="problems.html#id2684908">Debugging with Samba Itself</a>, <a class="indexterm" href="speed.html#id2691204">Corrupt tdb Files</a></dt><dt>nmblookup, <a class="indexterm" href="integrate-ms-networks.html#id2669123">The NetBIOS Name Cache</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>No NetBIOS layer, <a class="indexterm" href="NetworkBrowsing.html#id2580797">TCP/IP without NetBIOS</a></dt><dt>no network logon service, <a class="indexterm" href="StandAloneServer.html#id2574255">Background</a></dt><dt>no printcap file, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>nobody, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>nobody account, <a class="indexterm" href="classicalprinting.html#id2625983">Custom Print Commands</a>, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>node-type, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>NoMachine, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>NoMachine.Com, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>non-authentication-based account management, <a class="indexterm" href="pam.html#id2665924">Anatomy of /etc/pam.d Entries</a></dt><dt>non-authoritative, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a></dt><dt>non-LDAP</dt><dd><dl><dt>backend, <a class="indexterm" href="samba-bdc.html#id2565807">Features and Benefits</a></dt></dl></dd><dt>non-member Windows client, <a class="indexterm" href="passdb.html#id2588558">Mapping User Identifiers between MS Windows and UNIX</a></dt><dt>non-PostScript, <a class="indexterm" href="CUPS-printing.html#id2635912">CUPS Also Uses PPDs for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2638952">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dt>non-PostScript printers, <a class="indexterm" href="CUPS-printing.html#id2636981">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2646821">Foomatic Database-Generated PPDs</a></dt><dt>nonhierarchical, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></dt><dt>nontransitive, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></dt><dt>normal color, <a class="indexterm" href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a></dt><dt>normal user, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a></dt><dt>not domain member, <a class="indexterm" href="StandAloneServer.html#id2574255">Background</a></dt><dt>not domain members, <a class="indexterm" href="StandAloneServer.html">Standalone Servers</a></dt><dt>not part of domain, <a class="indexterm" href="NetworkBrowsing.html#id2583856">WINS Server Configuration</a></dt><dt>not stored anywhere, <a class="indexterm" href="passdb.html#id2588353">Advantages of Encrypted Passwords</a></dt><dt>not transitive, <a class="indexterm" href="InterdomainTrusts.html#id2621030">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>Novell, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>Novell eDirectory server, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>NSS, <a class="indexterm" href="StandAloneServer.html#id2574255">Background</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2593065">ldapsam</a>, <a class="indexterm" href="passdb.html#id2593368">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2594476">Accounts and Groups Management</a>, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2606608">IDMAP_RID with Winbind</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2653536">What Winbind Provides</a>, <a class="indexterm" href="winbind.html#id2653861">How Winbind Works</a>, <a class="indexterm" href="winbind.html#id2654052">Name Service Switch</a>, <a class="indexterm" href="winbind.html#id2656633">Configure Winbind and PAM</a>, <a class="indexterm" href="winbind.html#id2657303">Conclusion</a></dt><dt>nsswitch.conf, <a class="indexterm" href="ServerType.html#id2559459">Share-Level Security</a></dt><dt>nss_ldap, <a class="indexterm" href="samba-bdc.html#id2568167">Example Configuration</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2607783">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></dt><dt>nss_winbind.so.1, <a class="indexterm" href="winbind.html#id2654931">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>NT domain, <a class="indexterm" href="winbind.html#id2653536">What Winbind Provides</a></dt><dt>NT groups, <a class="indexterm" href="domain-member.html#id2571838">Why Is This Better Than security = server?</a>, <a class="indexterm" href="groupmapping.html#id2597511">Default Users, Groups, and Relative Identifiers</a></dt><dt>NT migration scripts, <a class="indexterm" href="passdb.html#id2593065">ldapsam</a></dt><dt>NT password, <a class="indexterm" href="passdb.html#id2591151">Listing User and Machine Accounts</a></dt><dt>NT Server Manager, <a class="indexterm" href="AccessControls.html#id2613127">Windows NT4 Workstation/Server</a></dt><dt>NT-controlled domain, <a class="indexterm" href="InterdomainTrusts.html#id2620833">Samba as the Trusting Domain</a></dt><dt>NT-encrypted password, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>NT-encrypted passwords, <a class="indexterm" href="passdb.html#id2587279">Backward Compatibility Account Storage Systems</a></dt><dt>NT4, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></dt><dt>NT4 Domain, <a class="indexterm" href="idmapper.html#id2604502">Standalone Samba Server</a></dt><dt>NT4 domain, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a></dt><dt>NT4 domain members, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>NT4 style policy updates, <a class="indexterm" href="PolicyMgmt.html#id2659892">Managing Account/User Policies</a></dt><dt>NT4 User Manager for Domains, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>NT4-style, <a class="indexterm" href="InterdomainTrusts.html#id2621030">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>NT4-style domain, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>NT4-style domains, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></dt><dt>Nt4sp6ai.exe, <a class="indexterm" href="PolicyMgmt.html#id2659221">Windows NT4-Style Policy Files</a></dt><dt>NTConfig.POL, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a>, <a class="indexterm" href="PolicyMgmt.html#id2659084">Windows 9x/ME Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659403">Registry Spoiling</a>, <a class="indexterm" href="PolicyMgmt.html#id2659443">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659646">Administration of Windows 200x/XP Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659892">Managing Account/User Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2660131">Samba Editreg Toolset</a>, <a class="indexterm" href="ProfileMgmt.html#id2663511">MS Windows NT4 Workstation</a>, <a class="indexterm" href="NT4Migration.html#id2680607">Samba-3 Implementation Choices</a></dt><dt>ntconfig.pol, <a class="indexterm" href="PolicyMgmt.html#id2659221">Windows NT4-Style Policy Files</a></dt><dt>ntdrivers.tdb, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2645438">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>ntforms.tdb, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2645438">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>NTFS, <a class="indexterm" href="ChangeNotes.html#id2578661">User and Group Changes</a>, <a class="indexterm" href="AccessControls.html#id2610760">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>NTLMv2, <a class="indexterm" href="securing-samba.html#id2619012">NTLMv2 Security</a></dt><dt>ntlm_auth, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>ntprinters.tdb, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2645438">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>NTUser.DAT, <a class="indexterm" href="PolicyMgmt.html#id2660131">Samba Editreg Toolset</a>, <a class="indexterm" href="ProfileMgmt.html#id2663110">Mandatory Profiles</a>, <a class="indexterm" href="NT4Migration.html#id2680607">Samba-3 Implementation Choices</a></dt><dt>NTuser.DAT, <a class="indexterm" href="ProfileMgmt.html#id2661985">Windows NT4 Workstation</a>, <a class="indexterm" href="ProfileMgmt.html#id2662660">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a>, <a class="indexterm" href="NT4Migration.html#id2679958">Profile Migration/Creation</a></dt><dt>NTuser.MAN, <a class="indexterm" href="ProfileMgmt.html#id2661985">Windows NT4 Workstation</a></dt><dt>NTUser.MAN, <a class="indexterm" href="ProfileMgmt.html#id2663110">Mandatory Profiles</a></dt><dt>NT_STATUS_LOGON_FAILURE, <a class="indexterm" href="upgrading-to-3.0.html#id2678054">Changes in Behavior</a></dt><dt>NT_STATUS_UNSUCCESSFUL, <a class="indexterm" href="classicalprinting.html#id2628901">Running rpcclient with adddriver</a></dt><dt>null shell, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a></dt><dt>NX, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt></dl></div><div class="indexdiv"><h3>O</h3><dl><dt>object class, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>object class declaration, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>object module dependencies, <a class="indexterm" href="winbind.html#id2654931">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>ObjectClass, <a class="indexterm" href="passdb.html#id2593368">Schema and Relationship to the RFC 2307 posixAccount</a></dt><dt>ObjectClasses, <a class="indexterm" href="passdb.html#id2593368">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2593594">OpenLDAP Configuration</a></dt><dt>obtuse complexity, <a class="indexterm" href="NT4Migration.html#id2679717">Server Share and Directory Layout</a></dt><dt>office server, <a class="indexterm" href="FastStart.html#id2555235">Secure Read-Write File and Print Server</a></dt><dt>OID, <a class="indexterm" href="passdb.html#id2593368">Schema and Relationship to the RFC 2307 posixAccount</a></dt><dt>old sambaAccount, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>Omni, <a class="indexterm" href="CUPS-printing.html#id2646634">Driver Development Outside</a></dt><dt>on the fly, <a class="indexterm" href="domain-member.html#id2570810">Windows NT4 Client</a></dt><dt>on-the-fly, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a></dt><dt>on-the-fly logon scripts, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>on-the-fly policy files, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>one direction, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></dt><dt>one domain, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>one-way trust, <a class="indexterm" href="InterdomainTrusts.html#id2620283">Interdomain Trust Facilities</a></dt><dt>only one WINS server, <a class="indexterm" href="NetworkBrowsing.html#id2583856">WINS Server Configuration</a></dt><dt>OpenGFS, <a class="indexterm" href="SambaHA.html#id2672621">The Distributed File System Challenge</a></dt><dt>OpenLDAP, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-bdc.html#id2566970">LDAP Configuration Notes</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="ChangeNotes.html#id2579274">LDAP Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2593313">Supported LDAP Servers</a>, <a class="indexterm" href="passdb.html#id2593368">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2593594">OpenLDAP Configuration</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>OpenLDAP backend, <a class="indexterm" href="passdb.html#id2587279">Backward Compatibility Account Storage Systems</a></dt><dt>OpenSSL, <a class="indexterm" href="SWAT.html#id2681878">Securing SWAT through SSL</a>, <a class="indexterm" href="ch-ldap-tls.html#s1-config-ldap-tls-certs">Generating the Certificate Authority</a></dt><dt>operating costs, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>operating system search path, <a class="indexterm" href="SWAT.html#id2681311">Locating the SWAT File</a></dt><dt>oplock, <a class="indexterm" href="SambaHA.html#id2672621">The Distributed File System Challenge</a></dt><dt>oplock break, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a>, <a class="indexterm" href="locking.html#id2616672">Beware of Force User</a></dt><dt>oplock handling, <a class="indexterm" href="SambaHA.html#id2672748">Restrictive Constraints on Distributed File Systems</a></dt><dt>oplock mechanism, <a class="indexterm" href="locking.html#id2616760">Advanced Samba Oplocks Parameters</a></dt><dt>oplock messages, <a class="indexterm" href="SambaHA.html#id2672958">Required Modifications to Samba</a></dt><dt>oplock parameters, <a class="indexterm" href="locking.html#id2616760">Advanced Samba Oplocks Parameters</a></dt><dt>oplocks, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>oplocks disabled, <a class="indexterm" href="locking.html#id2616574">Multiuser Databases</a></dt><dt>oplocks management, <a class="indexterm" href="locking.html#id2616615">PDM Data Shares</a></dt><dt>opportunistic locking, <a class="indexterm" href="locking.html#id2615565">Features and Benefits</a>, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>Opportunistic locking, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>optional, <a class="indexterm" href="pam.html#id2665924">Anatomy of /etc/pam.d Entries</a></dt><dt>ordinary connection, <a class="indexterm" href="InterdomainTrusts.html#id2620833">Samba as the Trusting Domain</a></dt><dt>Organization for the Advancement of Structured Information Standards (see OASIS)</dt><dt>organizational directory, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>organizational unit, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a> (see OU)</dt><dt>os level, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a></dt><dt>OSS/Free Software, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>other, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a></dt><dt>output duplexing, <a class="indexterm" href="CUPS-printing.html#id2637169">pstops</a></dt><dt>outside threat, <a class="indexterm" href="securing-samba.html#id2618304">Using Host-Based Protection</a></dt><dt>own home directory, <a class="indexterm" href="securing-samba.html#id2619154">Why Can Users Access Other Users' Home Directories?</a></dt><dt>ownership, <a class="indexterm" href="AccessControls.html#id2613587">Viewing File Ownership</a></dt><dt>ownership cost, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>ownership rights, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt></dl></div><div class="indexdiv"><h3>P</h3><dl><dt>p-node, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>package, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt><dt>packages, <a class="indexterm" href="install.html#id2551936">Obtaining and Installing Samba</a></dt><dt>packet sniffer, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>packet trace, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>PADL, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2607198">IDMAP Storage in LDAP Using Winbind</a></dt><dt>PADL Software, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>page description languages (see PDL)</dt><dt>pager program, <a class="indexterm" href="classicalprinting.html#id2622601">Simple Print Configuration</a></dt><dt>page_log, <a class="indexterm" href="CUPS-printing.html#id2647692">The page_log File Syntax</a></dt><dt>paid-for support, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>PAM, <a class="indexterm" href="StandAloneServer.html#id2574255">Background</a>, <a class="indexterm" href="passdb.html#id2587279">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2592565">Plaintext</a>, <a class="indexterm" href="passdb.html#id2593065">ldapsam</a>, <a class="indexterm" href="winbind.html#id2653861">How Winbind Works</a>, <a class="indexterm" href="winbind.html#id2654284">Pluggable Authentication Modules</a>, <a class="indexterm" href="winbind.html#id2654692">Requirements</a>, <a class="indexterm" href="winbind.html#id2654844">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2654931">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a>, <a class="indexterm" href="winbind.html#id2656633">Configure Winbind and PAM</a>, <a class="indexterm" href="winbind.html#id2657303">Conclusion</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a>, <a class="indexterm" href="pam.html#id2665792">Technical Discussion</a></dt><dt>PAM authentication module, <a class="indexterm" href="pam.html#id2665845">PAM Configuration Syntax</a></dt><dt>PAM configuration, <a class="indexterm" href="winbind.html#id2654692">Requirements</a></dt><dt>PAM management, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a></dt><dt>PAM module, <a class="indexterm" href="winbind.html#id2655329">NSS Winbind on AIX</a></dt><dt>PAM modules, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>PAM-capable, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>pam-devel, <a class="indexterm" href="winbind.html#id2654931">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>PAM-enabled, <a class="indexterm" href="winbind.html#id2653536">What Winbind Provides</a>, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>PAM-specific tokens, <a class="indexterm" href="pam.html#id2665845">PAM Configuration Syntax</a></dt><dt>pam_krb5.so, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>pam_ldap, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>pam_ldap.so, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>pam_mkhomedir, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>pam_ncp_auth.so, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>pam_pwdb.so, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>pam_securetty.so, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>pam_smbpass.so, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>pam_smbpasswd.so, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>pam_smb_auth.so, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>pam_unix.so, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>pam_unix2.so, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>pam_userdb.so, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>pam_winbind.so, <a class="indexterm" href="winbind.html#id2654284">Pluggable Authentication Modules</a>, <a class="indexterm" href="winbind.html#id2656633">Configure Winbind and PAM</a>, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>parameters, <a class="indexterm" href="classicalprinting.html#id2623082">Rapid Configuration Validation</a></dt><dt>paranoid, <a class="indexterm" href="winbind.html#id2655877">Starting and Testing the winbindd Daemon</a></dt><dt>passdb, <a class="indexterm" href="samba-bdc.html#id2568668">Machine Accounts Keep Expiring</a></dt><dt>passdb backend, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a>, <a class="indexterm" href="ChangeNotes.html#id2579154">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#id2589965">The smbpasswd Tool</a>, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2591474">Deleting Accounts</a>, <a class="indexterm" href="passdb.html#id2592908">tdbsam</a>, <a class="indexterm" href="groupmapping.html#id2597511">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a>, <a class="indexterm" href="rights.html#id2609879">The Administrator Domain SID</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678738">New Suffix for Searching</a></dt><dt>passdb backends, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>passed across the network, <a class="indexterm" href="passdb.html#id2588353">Advantages of Encrypted Passwords</a></dt><dt>passwd, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2589965">The smbpasswd Tool</a>, <a class="indexterm" href="winbind.html#id2654052">Name Service Switch</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>password, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620833">Samba as the Trusting Domain</a>, <a class="indexterm" href="pam.html#id2665924">Anatomy of /etc/pam.d Entries</a></dt><dd><dl><dt>plaintext, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a></dt></dl></dd><dt>password aging, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a></dt><dt>password assigned, <a class="indexterm" href="InterdomainTrusts.html#id2620198">Completing an NT4 Domain Trust</a></dt><dt>password backend, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a>, <a class="indexterm" href="passdb.html#id2591151">Listing User and Machine Accounts</a></dt><dt>password backends, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>password change facility, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>password database, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>password encryption, <a class="indexterm" href="passdb.html#id2592565">Plaintext</a></dt><dt>password expiration, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a></dt><dt>password expired, <a class="indexterm" href="passdb.html#id2591558">Changing User Accounts</a></dt><dt>password history, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>password management, <a class="indexterm" href="winbind.html#id2654284">Pluggable Authentication Modules</a></dt><dt>password prompt, <a class="indexterm" href="passdb.html#id2588353">Advantages of Encrypted Passwords</a></dt><dt>password scheme, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a></dt><dt>password server, <a class="indexterm" href="ServerType.html#id2560290">Server Security (User Level Security)</a>, <a class="indexterm" href="domain-member.html#id2572120">Configure smb.conf</a></dt><dt>password uniqueness, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>passwords, <a class="indexterm" href="winbind.html#id2653447">Introduction</a></dt><dt>patch, <a class="indexterm" href="bugreport.html#id2686812">Patches</a></dt><dt>path specified, <a class="indexterm" href="domain-member.html#id2573798">Adding Machine to Domain Fails</a></dt><dt>pauses, <a class="indexterm" href="speed.html#id2691299">Samba Performance is Very Slow</a></dt><dt>PBM, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>PCL, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2635012">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2635191">UNIX Printfile Conversion and GUI Basics</a>, <a class="indexterm" href="CUPS-printing.html#id2640123">Printing with Interface Scripts</a>, <a class="indexterm" href="CUPS-printing.html#id2640368">Driver Execution on the Server</a>, <a class="indexterm" href="CUPS-printing.html#id2640761">Network PostScript RIP</a></dt><dt>pdbedit, <a class="indexterm" href="FastStart.html#id2556907">Example: Engineering Office</a>, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2591035">User Account Management</a>, <a class="indexterm" href="passdb.html#id2591151">Listing User and Machine Accounts</a>, <a class="indexterm" href="passdb.html#id2591386">Adding User Accounts</a>, <a class="indexterm" href="passdb.html#id2591474">Deleting Accounts</a>, <a class="indexterm" href="passdb.html#id2591558">Changing User Accounts</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="passdb.html#id2592387">Account Import/Export</a>, <a class="indexterm" href="rights.html#id2609879">The Administrator Domain SID</a>, <a class="indexterm" href="PolicyMgmt.html#id2660254">Samba PDC</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676305">Quick Migration Guide</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678151">Passdb Backends and Authentication</a>, <a class="indexterm" href="NT4Migration.html#id2680052">Steps in Migration Process</a>, <a class="indexterm" href="NT4Migration.html#id2680607">Samba-3 Implementation Choices</a></dt><dt>pdb_ldap, <a class="indexterm" href="samba-bdc.html#id2568883">Can I Do This All with LDAP?</a></dt><dt>PDC, <a class="indexterm" href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="ServerType.html#id2559867">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a>, <a class="indexterm" href="samba-pdc.html#id2564930">Security Mode and Master Browsers</a>, <a class="indexterm" href="samba-bdc.html#id2565807">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2566719">Example PDC Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2566970">LDAP Configuration Notes</a>, <a class="indexterm" href="samba-bdc.html#id2567394">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568167">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568723">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2571838">Why Is This Better Than security = server?</a>, <a class="indexterm" href="domain-member.html#id2573798">Adding Machine to Domain Fails</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582303">Domain Browsing Configuration</a>, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2588353">Advantages of Encrypted Passwords</a>, <a class="indexterm" href="passdb.html#id2592908">tdbsam</a>, <a class="indexterm" href="passdb.html#id2594825">LDAP Special Attributes for sambaSamAccounts</a>, <a class="indexterm" href="groupmapping.html#id2596300">Discussion</a>, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620833">Samba as the Trusting Domain</a>, <a class="indexterm" href="CUPS-printing.html#id2643128">cupsaddsmb with a Samba PDC</a>, <a class="indexterm" href="winbind.html#id2653735">Handling of Foreign SIDs</a>, <a class="indexterm" href="winbind.html#id2653911">Microsoft Remote Procedure Calls</a>, <a class="indexterm" href="winbind.html#id2654284">Pluggable Authentication Modules</a>, <a class="indexterm" href="winbind.html#id2654515">Result Caching</a>, <a class="indexterm" href="winbind.html#id2654578">Introduction</a>, <a class="indexterm" href="winbind.html#id2655640">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="winbind.html#id2655877">Starting and Testing the winbindd Daemon</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a>, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a>, <a class="indexterm" href="problems.html#id2685720">Getting Mailing List Help</a>, <a class="indexterm" href="speed.html#id2691204">Corrupt tdb Files</a></dt><dt>PDF, <a class="indexterm" href="CUPS-printing.html#id2633487">Simple smb.conf Settings for CUPS</a>, <a class="indexterm" href="CUPS-printing.html#id2635012">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2635709">PostScript Printer Description (PPD) Specification</a>, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2636981">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2639572">Examples for Filtering Chains</a></dt><dt>pdf, <a class="indexterm" href="CUPS-printing.html#id2636615">MIME Type Conversion Rules</a></dt><dt>PDF distilling, <a class="indexterm" href="CUPS-printing.html#id2635709">PostScript Printer Description (PPD) Specification</a></dt><dt>PDF filter, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>pdftops, <a class="indexterm" href="CUPS-printing.html#id2636615">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2639572">Examples for Filtering Chains</a></dt><dt>pdftosocket, <a class="indexterm" href="CUPS-printing.html#id2639572">Examples for Filtering Chains</a></dt><dt>PDL, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a>, <a class="indexterm" href="CUPS-printing.html#id2635709">PostScript Printer Description (PPD) Specification</a></dt><dt>PDM, <a class="indexterm" href="locking.html#id2616615">PDM Data Shares</a></dt><dt>peer domain, <a class="indexterm" href="InterdomainTrusts.html#id2620492">Configuring Samba NT-Style Domain Trusts</a></dt><dt>Peer node, <a class="indexterm" href="NetworkBrowsing.html#id2584230">Static WINS Entries</a></dt><dt>per-share access control, <a class="indexterm" href="AccessControls.html#id2612968">Access Controls on Shares</a></dt><dt>performance, <a class="indexterm" href="largefile.html">Handling Large Directories</a>, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>performance advantage, <a class="indexterm" href="locking.html#id2615565">Features and Benefits</a></dt><dt>performance degradation, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>performance enhancement, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>performance improvement, <a class="indexterm" href="locking.html#id2616526">Slow and/or Unreliable Networks</a></dt><dt>performance-based, <a class="indexterm" href="passdb.html#id2592908">tdbsam</a></dt><dt>performed as root, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>perimeter firewall, <a class="indexterm" href="securing-samba.html#id2618141">Features and Benefits</a></dt><dt>permanent changes, <a class="indexterm" href="NT4Migration.html#id2680607">Samba-3 Implementation Choices</a></dt><dt>Permanent name, <a class="indexterm" href="NetworkBrowsing.html#id2584230">Static WINS Entries</a></dt><dt>permissions, <a class="indexterm" href="securing-samba.html#id2619154">Why Can Users Access Other Users' Home Directories?</a>, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dd><dl><dt>file/directory ACLs, <a class="indexterm" href="AccessControls.html#id2613469">Managing UNIX Permissions Using NT Security Dialogs</a></dt><dt>share, <a class="indexterm" href="AccessControls.html#id2611892">Share Definition Access Controls</a></dt><dt>share ACLs, <a class="indexterm" href="AccessControls.html#id2612968">Access Controls on Shares</a></dt><dt>UNIX file and directory, <a class="indexterm" href="AccessControls.html#id2610559">Features and Benefits</a></dt></dl></dd><dt>Permissions, <a class="indexterm" href="AccessControls.html#id2613233">Windows 200x/XP</a></dt><dt>permissions and controls, <a class="indexterm" href="AccessControls.html#id2610559">Features and Benefits</a></dt><dt>PGP, <a class="indexterm" href="compiling.html#id2687861">Verifying Samba's PGP Signature</a></dt><dt>phasing out NetBIOS, <a class="indexterm" href="NetworkBrowsing.html#netdiscuss">Discussion</a></dt><dt>Photo-CD, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>physical locations, <a class="indexterm" href="msdfs.html#id2621416">Features and Benefits</a></dt><dt>physical network transport layer, <a class="indexterm" href="integrate-ms-networks.html#id2668288">/etc/hosts</a></dt><dt>PID, <a class="indexterm" href="bugreport.html#id2686687">Attaching to a Running Process</a></dt><dt>pid directory, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></dt><dt>ping, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>pipe device, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a></dt><dt>PJL, <a class="indexterm" href="CUPS-printing.html#id2640761">Network PostScript RIP</a>, <a class="indexterm" href="CUPS-printing.html#id2642312">Windows CUPS PostScript Driver Versus Adobe Driver</a>, <a class="indexterm" href="CUPS-printing.html#id2647551">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>PJL-header, <a class="indexterm" href="CUPS-printing.html#id2647551">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>plague network users, <a class="indexterm" href="ClientConfig.html#id2575611">TCP/IP Configuration</a></dt><dt>plain-text</dt><dd><dl><dt>passwords, <a class="indexterm" href="ServerType.html#id2560564">Password Checking</a></dt></dl></dd><dt>plaintext, <a class="indexterm" href="passdb.html#id2587279">Backward Compatibility Account Storage Systems</a></dt><dt>plaintext authentication, <a class="indexterm" href="passdb.html#id2587279">Backward Compatibility Account Storage Systems</a></dt><dt>plaintext password, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="samba-bdc.html#id2568778">How Do I Replicate the smbpasswd File?</a></dt><dt>plaintext passwords, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a></dt><dt>platforms, <a class="indexterm" href="Portability.html">Portability</a></dt><dt>PLP, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>Pluggable Authentication Modules (see PAM)</dt><dt>PNG, <a class="indexterm" href="CUPS-printing.html#id2635555">Ghostscript: The Software RIP for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>PNM, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>point 'n' print, <a class="indexterm" href="CUPS-printing.html#id2634412">Installation of Windows Client Drivers</a>, <a class="indexterm" href="CUPS-printing.html#id2642530">Run cupsaddsmb (Quiet Mode)</a>, <a class="indexterm" href="CUPS-printing.html#id2644336">Manual Driver Installation in 15 Steps</a></dt><dt>Point'n'Print, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="classicalprinting.html#id2626653">Point'n'Print Client Drivers on Samba Servers</a>, <a class="indexterm" href="classicalprinting.html#id2628764">smbclient to Confirm Driver Installation</a></dt><dt>point'n'print, <a class="indexterm" href="CUPS-printing.html#id2634699">Driver Upload Methods</a>, <a class="indexterm" href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2643290">Installing the PostScript Driver on a Client</a></dt><dt>Poledit, <a class="indexterm" href="PolicyMgmt.html#id2659646">Administration of Windows 200x/XP Policies</a></dt><dt>poledit.exe, <a class="indexterm" href="PolicyMgmt.html#id2658895">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659221">Windows NT4-Style Policy Files</a>, <a class="indexterm" href="PolicyMgmt.html#id2659646">Administration of Windows 200x/XP Policies</a></dt><dt>Policies, <a class="indexterm" href="PolicyMgmt.html#id2658895">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659892">Managing Account/User Policies</a></dt><dt>policies, <a class="indexterm" href="NT4Migration.html#id2680607">Samba-3 Implementation Choices</a></dt><dt>policy editor, <a class="indexterm" href="PolicyMgmt.html#id2658895">Creating and Managing System Policies</a></dt><dt>Policy Editor, <a class="indexterm" href="PolicyMgmt.html#id2659221">Windows NT4-Style Policy Files</a></dt><dt>policy file , <a class="indexterm" href="PolicyMgmt.html#id2659892">Managing Account/User Policies</a></dt><dt>policy files, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a></dt><dt>policy settings, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>port 135, <a class="indexterm" href="NetworkBrowsing.html#id2583165">Multiple Interfaces</a></dt><dt>Port 135/TCP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>port 137, <a class="indexterm" href="NetworkBrowsing.html#id2583165">Multiple Interfaces</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>Port 137/UDP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>port 138, <a class="indexterm" href="NetworkBrowsing.html#id2583165">Multiple Interfaces</a></dt><dt>Port 138/UDP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>port 139, <a class="indexterm" href="NetworkBrowsing.html#id2583165">Multiple Interfaces</a></dt><dt>Port 139/TCP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>port 445, <a class="indexterm" href="NetworkBrowsing.html#id2583165">Multiple Interfaces</a></dt><dt>Port 445/TCP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>ports, <a class="indexterm" href="classicalprinting.html#id2622885">Verifying Configuration with testparm</a>, <a class="indexterm" href="problems.html#id2685214">Ethereal</a></dt><dt>POSIX, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2594476">Accounts and Groups Management</a>, <a class="indexterm" href="NetCommand.html#id2599598">Adding or Creating a New Group</a></dt><dt>POSIX account, <a class="indexterm" href="passdb.html#id2591035">User Account Management</a>, <a class="indexterm" href="NetCommand.html#id2600926">UNIX and Windows User Management</a></dt><dt>POSIX ACLs, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a>, <a class="indexterm" href="AccessControls.html#id2611638">Protecting Directories and Files from Deletion</a></dt><dt>POSIX ACLS, <a class="indexterm" href="NT4Migration.html#id2680607">Samba-3 Implementation Choices</a></dt><dt>POSIX identity, <a class="indexterm" href="passdb.html#id2589382">Caution Regarding LDAP and Samba</a></dt><dt>POSIX locks, <a class="indexterm" href="SambaHA.html#id2672817">Server Pool Communications</a></dt><dt>POSIX semantics, <a class="indexterm" href="SambaHA.html#id2672817">Server Pool Communications</a></dt><dt>POSIX user accounts, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>posixAccount, <a class="indexterm" href="passdb.html#id2593368">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2593594">OpenLDAP Configuration</a></dt><dt>posixGroup, <a class="indexterm" href="passdb.html#id2593594">OpenLDAP Configuration</a>, <a class="indexterm" href="passdb.html#id2594476">Accounts and Groups Management</a></dt><dt>PostScript, <a class="indexterm" href="CUPS-printing.html#id2633487">Simple smb.conf Settings for CUPS</a>, <a class="indexterm" href="CUPS-printing.html#id2634820">Advanced Intelligent Printing with PostScript Driver Download</a>, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2635012">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2635191">UNIX Printfile Conversion and GUI Basics</a>, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a>, <a class="indexterm" href="CUPS-printing.html#id2635709">PostScript Printer Description (PPD) Specification</a>, <a class="indexterm" href="CUPS-printing.html#id2635792">Using Windows-Formatted Vendor PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2636981">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2637169">pstops</a>, <a class="indexterm" href="CUPS-printing.html#id2638952">PostScript Printer Descriptions for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2639572">Examples for Filtering Chains</a>, <a class="indexterm" href="CUPS-printing.html#id2640368">Driver Execution on the Server</a>, <a class="indexterm" href="CUPS-printing.html#id2640761">Network PostScript RIP</a>, <a class="indexterm" href="CUPS-printing.html#id2641034">CUPS: A Magical Stone?</a>, <a class="indexterm" href="CUPS-printing.html#id2641077">PostScript Drivers with No Major Problems, Even in Kernel
-Mode</a>, <a class="indexterm" href="CUPS-printing.html#id2641566">CUPS PostScript Driver for Windows NT/200x/XP</a></dt><dd><dl><dt>(see also Ghostscript)</dt><dt>RIP, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></dt></dl></dd><dt>PostScript driver, <a class="indexterm" href="classicalprinting.html#id2628545">Installing Driver Files into [print$]</a></dt><dt>PostScript interpreter, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></dt><dt>PostScript Printer Description (see PPD)</dt><dt>PostScript printers, <a class="indexterm" href="CUPS-printing.html#id2648521">Printing from CUPS to Windows-Attached Printers</a></dt><dt>potential master browsers, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>potential printer, <a class="indexterm" href="classicalprinting.html#id2627160">[print$] Stanza Parameters</a></dt><dt>Power Users, <a class="indexterm" href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>powerful, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a></dt><dt>PPD, <a class="indexterm" href="classicalprinting.html#id2628545">Installing Driver Files into [print$]</a>, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a>, <a class="indexterm" href="CUPS-printing.html#id2635709">PostScript Printer Description (PPD) Specification</a>, <a class="indexterm" href="CUPS-printing.html#id2635912">CUPS Also Uses PPDs for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2638565">Raw Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2638952">PostScript Printer Descriptions for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2640851">PPDs for Non-PS Printers on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2640896">PPDs for Non-PS Printers on Windows</a>, <a class="indexterm" href="CUPS-printing.html#id2641034">CUPS: A Magical Stone?</a>, <a class="indexterm" href="CUPS-printing.html#id2643290">Installing the PostScript Driver on a Client</a>, <a class="indexterm" href="CUPS-printing.html#id2647551">Adobe and CUPS PostScript Drivers for Windows Clients</a>, <a class="indexterm" href="CUPS-printing.html#id2648521">Printing from CUPS to Windows-Attached Printers</a></dt><dd><dl><dt>CUPS (see CUPS-PPD)</dt></dl></dd><dt>PPD-aware, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></dt><dt>PPDs, <a class="indexterm" href="CUPS-printing.html#id2635792">Using Windows-Formatted Vendor PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2646505">The Grand Unification Achieved</a></dt><dt>PPP, <a class="indexterm" href="securing-samba.html#id2618517">Using Interface Protection</a></dt><dt>precedence, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>preferred master, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a></dt><dt>prefilter, <a class="indexterm" href="CUPS-printing.html#id2637606">imagetops and imagetoraster</a></dt><dt>prefilters, <a class="indexterm" href="CUPS-printing.html#id2636981">Prefilters</a></dt><dt>primary domain controller, <a class="indexterm" href="cfgsmarts.html#id2675324">Multiple Virtual Server Hosting</a></dt><dt>primary group, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a></dt><dt>Primary Logon, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>Primary WINS Server, <a class="indexterm" href="NetworkBrowsing.html#id2583856">WINS Server Configuration</a></dt><dt>print, <a class="indexterm" href="classicalprinting.html#id2622885">Verifying Configuration with testparm</a></dt><dd><dl><dt>queue, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a></dt><dt>spooler, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a></dt></dl></dd><dt>print accounting, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a></dt><dt>print command, <a class="indexterm" href="classicalprinting.html#id2625363">Print Commands</a></dt><dt>print commands, <a class="indexterm" href="classicalprinting.html#id2625983">Custom Print Commands</a></dt><dt>print configuration, <a class="indexterm" href="classicalprinting.html#id2622290">Technical Introduction</a>, <a class="indexterm" href="classicalprinting.html#id2622885">Verifying Configuration with testparm</a></dt><dt>print environment, <a class="indexterm" href="classicalprinting.html#id2622601">Simple Print Configuration</a></dt><dt>print filtering, <a class="indexterm" href="classicalprinting.html#id2622290">Technical Introduction</a></dt><dt>print job, <a class="indexterm" href="classicalprinting.html#id2625983">Custom Print Commands</a></dt><dt>print jobs, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>print processing, <a class="indexterm" href="classicalprinting.html#id2622290">Technical Introduction</a></dt><dt>print queue, <a class="indexterm" href="classicalprinting.html#id2626653">Point'n'Print Client Drivers on Samba Servers</a>, <a class="indexterm" href="classicalprinting.html#id2628764">smbclient to Confirm Driver Installation</a>, <a class="indexterm" href="classicalprinting.html#id2629394">Specific Driver Name Flexibility</a>, <a class="indexterm" href="CUPS-printing.html#id2637910">CUPS Backends</a></dt><dt>print quota, <a class="indexterm" href="CUPS-printing.html#id2634820">Advanced Intelligent Printing with PostScript Driver Download</a></dt><dt>print server, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a></dt><dt>print service, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a></dt><dt>print spooling, <a class="indexterm" href="winbind.html#id2653911">Microsoft Remote Procedure Calls</a></dt><dt>print spooling system, <a class="indexterm" href="CUPS-printing.html#id2633004">Overview</a></dt><dt>print statistics, <a class="indexterm" href="CUPS-printing.html#id2634820">Advanced Intelligent Printing with PostScript Driver Download</a></dt><dt>print subsystem, <a class="indexterm" href="classicalprinting.html#id2622290">Technical Introduction</a>, <a class="indexterm" href="classicalprinting.html#id2625363">Print Commands</a></dt><dt>print test page, <a class="indexterm" href="classicalprinting.html#id2629666">First Client Driver Installation</a></dt><dt>printcap, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a>, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a>, <a class="indexterm" href="classicalprinting.html#ptrsect">The [printers] Section</a></dt><dt>Printcap, <a class="indexterm" href="CUPS-printing.html#id2633123">Basic CUPS Support Configuration</a></dt><dt>printcap name, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>PrintcapFormat, <a class="indexterm" href="CUPS-printing.html#id2633123">Basic CUPS Support Configuration</a></dt><dt>printer attributes publishing, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>printer default permissions, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>printer driver, <a class="indexterm" href="classicalprinting.html#id2626822">The Obsoleted [printer$] Section</a>, <a class="indexterm" href="classicalprinting.html#id2626944">Creating the [print$] Share</a>, <a class="indexterm" href="CUPS-printing.html#id2633487">Simple smb.conf Settings for CUPS</a></dt><dt>printer driver data, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></dt><dt>printer driver file, <a class="indexterm" href="classicalprinting.html#id2626822">The Obsoleted [printer$] Section</a></dt><dt>printer driver files, <a class="indexterm" href="classicalprinting.html#id2628764">smbclient to Confirm Driver Installation</a></dt><dt>printer drivers, <a class="indexterm" href="classicalprinting.html#id2626653">Point'n'Print Client Drivers on Samba Servers</a>, <a class="indexterm" href="CUPS-printing.html#id2646505">The Grand Unification Achieved</a></dt><dt>printer icon, <a class="indexterm" href="classicalprinting.html#id2629166">Check Samba for Driver Recognition</a></dt><dt>printer management, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a></dt><dt>printer management system, <a class="indexterm" href="CUPS-printing.html#id2633004">Overview</a></dt><dt>printer migration, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a></dt><dt>printer monitor, <a class="indexterm" href="speed.html#id2691299">Samba Performance is Very Slow</a></dt><dt>printer objects, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>Printer Pooling, <a class="indexterm" href="classicalprinting.html#id2631856">Samba and Printer Ports</a></dt><dt>printer queue, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>printer share, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>printer shares , <a class="indexterm" href="classicalprinting.html#id2622885">Verifying Configuration with testparm</a>, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>printer$ share, <a class="indexterm" href="classicalprinting.html#id2626822">The Obsoleted [printer$] Section</a></dt><dt>printers, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a>, <a class="indexterm" href="StandAloneServer.html#id2574161">Features and Benefits</a></dt><dt>Printers, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>printers admin, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a></dt><dt>Printers and Faxes, <a class="indexterm" href="classicalprinting.html#id2629166">Check Samba for Driver Recognition</a></dt><dt>printers available, <a class="indexterm" href="NetworkBrowsing.html#id2579721">What Is Browsing?</a></dt><dt>printers section, <a class="indexterm" href="classicalprinting.html#ptrsect">The [printers] Section</a></dt><dt>printing, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>printing behavior, <a class="indexterm" href="classicalprinting.html#id2622500">Printing-Related Configuration Parameters</a></dt><dt>printing calls, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>printing now, <a class="indexterm" href="speed.html#id2691299">Samba Performance is Very Slow</a></dt><dt>printing support, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#id2622290">Technical Introduction</a></dt><dt>printing system, <a class="indexterm" href="classicalprinting.html#id2622290">Technical Introduction</a></dt><dt>printing systems, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt><dt>printing-related settings, <a class="indexterm" href="classicalprinting.html#id2622885">Verifying Configuration with testparm</a></dt><dt>printing.tdb, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2645438">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>PrintPro (see ESP Print Pro)</dt><dt>private dir, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></dt><dt>private groups, <a class="indexterm" href="groupmapping.html#id2596637">Warning: User Private Group Problems</a></dt><dt>private key, <a class="indexterm" href="SWAT.html#id2681878">Securing SWAT through SSL</a></dt><dt>private network, <a class="indexterm" href="securing-samba.html#id2618043">Introduction</a></dt><dt>private networks, <a class="indexterm" href="securing-samba.html#id2618304">Using Host-Based Protection</a></dt><dt>private/MACHINE.SID, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a></dt><dt>private/secrets.tdb, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a></dt><dt>privilege, <a class="indexterm" href="groupmapping.html#id2597389">Applicable Only to Versions Earlier than 3.0.11</a>, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a></dt><dt>privilege management, <a class="indexterm" href="groupmapping.html#id2597270">Important Administrative Information</a>, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a></dt><dt>privilege model, <a class="indexterm" href="rights.html#id2608460">Rights Management Capabilities</a></dt><dt>privilege-granting applications, <a class="indexterm" href="pam.html#id2665792">Technical Discussion</a></dt><dt>privileged accounts, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>privileges, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a>, <a class="indexterm" href="domain-member.html#id2570647">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="groupmapping.html#id2597389">Applicable Only to Versions Earlier than 3.0.11</a>, <a class="indexterm" href="rights.html#id2608460">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>privileges assigned, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>problem report, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>problem resolution, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>problematic print, <a class="indexterm" href="classicalprinting.html#id2622290">Technical Introduction</a></dt><dt>Process data management, <a class="indexterm" href="locking.html#id2616615">PDM Data Shares</a></dt><dt>professional support, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>profile, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>profile access rights, <a class="indexterm" href="ProfileMgmt.html#id2663250">Creating and Managing Group Profiles</a></dt><dt>profile contents, <a class="indexterm" href="ProfileMgmt.html#id2662660">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></dt><dt>profile directory, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>profile migration tool, <a class="indexterm" href="ProfileMgmt.html#id2663250">Creating and Managing Group Profiles</a></dt><dt>profile path, <a class="indexterm" href="samba-bdc.html#id2566719">Example PDC Configuration</a>, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a>, <a class="indexterm" href="ProfileMgmt.html#id2661985">Windows NT4 Workstation</a></dt><dt>profile sharing, <a class="indexterm" href="ProfileMgmt.html#id2662660">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></dt><dt>Profile Type, <a class="indexterm" href="ProfileMgmt.html#id2661062">Disabling Roaming Profile Support</a></dt><dt>ProfilePath, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>profiles, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a></dt><dt>Profiles, <a class="indexterm" href="PolicyMgmt.html#id2658895">Creating and Managing System Policies</a></dt><dt>project, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>promiscuous mode, <a class="indexterm" href="problems.html#id2685357">The Windows Network Monitor</a></dt><dt>promote, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a></dt><dt>promoted, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a></dt><dt>propagate, <a class="indexterm" href="samba-bdc.html#id2565807">Features and Benefits</a></dt><dt>Properties, <a class="indexterm" href="ClientConfig.html#id2576876">MS Windows Me</a>, <a class="indexterm" href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>protect directories, <a class="indexterm" href="AccessControls.html#id2611638">Protecting Directories and Files from Deletion</a></dt><dt>protect files, <a class="indexterm" href="AccessControls.html#id2611638">Protecting Directories and Files from Deletion</a></dt><dt>protection against attackers, <a class="indexterm" href="securing-samba.html#id2618868">Using IPC$ Share-Based Denials </a></dt><dt>protocol stack settings, <a class="indexterm" href="ClientConfig.html#id2576330">MS Windows 2000</a></dt><dt>provided services, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>provisioned, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>pstops, <a class="indexterm" href="CUPS-printing.html#id2636981">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2637169">pstops</a>, <a class="indexterm" href="CUPS-printing.html#id2639572">Examples for Filtering Chains</a>, <a class="indexterm" href="CUPS-printing.html#id2647551">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>pstoraster, <a class="indexterm" href="CUPS-printing.html#id2637336">pstoraster</a>, <a class="indexterm" href="CUPS-printing.html#id2639235">cupsomatic/foomatic-rip Versus Native CUPS Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2647551">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>publish printers, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>publishing printers, <a class="indexterm" href="classicalprinting.html#id2623082">Rapid Configuration Validation</a></dt><dt>PulseAudio, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658193">Remote Management with ThinLinc</a></dt><dt>punching, <a class="indexterm" href="CUPS-printing.html#id2637169">pstops</a></dt><dt>purchase support, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>put, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>pvcreate, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt></dl></div><div class="indexdiv"><h3>Q</h3><dl><dt>QNX, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>qualified problem, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>queue control, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>quota controls, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt></dl></div><div class="indexdiv"><h3>R</h3><dl><dt>RAID, <a class="indexterm" href="Backup.html#id2671532">BackupPC</a></dt><dt>random machine account password, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>range, <a class="indexterm" href="NetCommand.html#id2600926">UNIX and Windows User Management</a></dt><dt>range of hosts, <a class="indexterm" href="securing-samba.html#id2618304">Using Host-Based Protection</a></dt><dt>RAP, <a class="indexterm" href="NetCommand.html#id2599398">UNIX and Windows Group Management</a></dt><dt>raster, <a class="indexterm" href="CUPS-printing.html#id2636981">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2646821">Foomatic Database-Generated PPDs</a></dt><dt>raster driver, <a class="indexterm" href="CUPS-printing.html#id2635951">The CUPS Filtering Architecture</a></dt><dt>raster drivers, <a class="indexterm" href="CUPS-printing.html#id2637336">pstoraster</a></dt><dt>raster image processor (see RIP)</dt><dt>raster images, <a class="indexterm" href="CUPS-printing.html#id2635191">UNIX Printfile Conversion and GUI Basics</a></dt><dt>rasterization, <a class="indexterm" href="CUPS-printing.html#id2637336">pstoraster</a>, <a class="indexterm" href="CUPS-printing.html#id2639235">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>rastertoalps, <a class="indexterm" href="CUPS-printing.html#id2637690">rasterto [printers specific]</a></dt><dt>rastertobj, <a class="indexterm" href="CUPS-printing.html#id2637690">rasterto [printers specific]</a></dt><dt>rastertoepson, <a class="indexterm" href="CUPS-printing.html#id2637690">rasterto [printers specific]</a>, <a class="indexterm" href="CUPS-printing.html#id2639572">Examples for Filtering Chains</a></dt><dt>rastertoescp, <a class="indexterm" href="CUPS-printing.html#id2637690">rasterto [printers specific]</a></dt><dt>rastertohp, <a class="indexterm" href="CUPS-printing.html#id2637690">rasterto [printers specific]</a></dt><dt>rastertopcl, <a class="indexterm" href="CUPS-printing.html#id2637690">rasterto [printers specific]</a></dt><dt>rastertoprinter, <a class="indexterm" href="CUPS-printing.html#id2637690">rasterto [printers specific]</a></dt><dt>rastertosomething, <a class="indexterm" href="CUPS-printing.html#id2639235">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>rastertoturboprint, <a class="indexterm" href="CUPS-printing.html#id2637690">rasterto [printers specific]</a></dt><dt>raw mode, <a class="indexterm" href="CUPS-printing.html#id2638673">application/octet-stream Printing</a></dt><dt>raw print, <a class="indexterm" href="CUPS-printing.html#id2643209">cupsaddsmb Flowchart</a></dt><dt>raw printers, <a class="indexterm" href="CUPS-printing.html#id2633004">Overview</a></dt><dt>raw printing, <a class="indexterm" href="FastStart.html#id2554870">Anonymous Print Server</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="CUPS-printing.html#id2634177">Raw Print Serving: Vendor Drivers on Windows Clients</a>, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a></dt><dt>raw SMB, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a></dt><dt>raw SMB over TCP/IP, <a class="indexterm" href="NetworkBrowsing.html#id2580797">TCP/IP without NetBIOS</a></dt><dt>rawprinter, <a class="indexterm" href="CUPS-printing.html#id2638565">Raw Printing</a></dt><dt>rcp, <a class="indexterm" href="Backup.html#id2671704">Rsync</a></dt><dt>rdesktop, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>rdesktop/RDP, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>read, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a></dt><dt>read directory into memory, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>read only, <a class="indexterm" href="VFS.html#fakeperms">fake_perms</a></dt><dd><dl><dt>server, <a class="indexterm" href="FastStart.html#anon-ro">Anonymous Read-Only Document Server</a></dt></dl></dd><dt>Read-ahead, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>read-only, <a class="indexterm" href="StandAloneServer.html#id2574161">Features and Benefits</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>read-only access, <a class="indexterm" href="idmapper.html#id2605750">Backup Domain Controller</a>, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>read-only files, <a class="indexterm" href="StandAloneServer.html#id2574161">Features and Benefits</a></dt><dt>read-write access, <a class="indexterm" href="classicalprinting.html#id2626822">The Obsoleted [printer$] Section</a></dt><dt>realm, <a class="indexterm" href="ServerType.html#id2560147">ADS Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-bdc.html#id2567607">NetBIOS Over TCP/IP Disabled</a>, <a class="indexterm" href="domain-member.html#id2572120">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="idmapper.html#id2606608">IDMAP_RID with Winbind</a>, <a class="indexterm" href="idmapper.html#id2607198">IDMAP Storage in LDAP Using Winbind</a></dt><dt>rebooted, <a class="indexterm" href="ClientConfig.html#id2577383">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>rebooting server, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a></dt><dt>recompiling, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></dt><dt>reconfiguration, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a></dt><dt>record locking, <a class="indexterm" href="locking.html#id2615662">Discussion</a></dt><dt>recycle, <a class="indexterm" href="VFS.html#id2651366">recycle</a></dt><dt>recycle bin, <a class="indexterm" href="VFS.html#id2650380">Discussion</a></dt><dt>recycle directory, <a class="indexterm" href="VFS.html#id2651366">recycle</a></dt><dt>recycle:exclude, <a class="indexterm" href="VFS.html#id2651366">recycle</a></dt><dt>recycle:exclude_dir, <a class="indexterm" href="VFS.html#id2651366">recycle</a></dt><dt>recycle:keeptree, <a class="indexterm" href="VFS.html#id2651366">recycle</a></dt><dt>recycle:maxsize, <a class="indexterm" href="VFS.html#id2651366">recycle</a></dt><dt>recycle:noversions, <a class="indexterm" href="VFS.html#id2651366">recycle</a></dt><dt>recycle:repository, <a class="indexterm" href="VFS.html#id2651366">recycle</a></dt><dt>recycle:subdir_mode, <a class="indexterm" href="VFS.html#id2651366">recycle</a></dt><dt>recycle:touch, <a class="indexterm" href="VFS.html#id2651366">recycle</a></dt><dt>recycle:versions, <a class="indexterm" href="VFS.html#id2651366">recycle</a></dt><dt>Red Hat Cluster Manager, <a class="indexterm" href="SambaHA.html#id2673096">High-Availability Server Products</a></dt><dt>Red Hat Linux, <a class="indexterm" href="samba-bdc.html#id2566970">LDAP Configuration Notes</a>, <a class="indexterm" href="domain-member.html#id2570531">On-the-Fly Creation of Machine Trust Accounts</a>, <a class="indexterm" href="groupmapping.html#id2596637">Warning: User Private Group Problems</a></dt><dt>redirect, <a class="indexterm" href="samba-bdc.html#id2568167">Example Configuration</a></dt><dt>redirection, <a class="indexterm" href="winbind.html#id2653536">What Winbind Provides</a></dt><dt>redirector, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>redundancy, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>reference documents, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>refusing connection, <a class="indexterm" href="securing-samba.html#id2618517">Using Interface Protection</a></dt><dt>regedit.exe, <a class="indexterm" href="ProfileMgmt.html#id2663359">MS Windows 9x/Me</a></dt><dt>regedt32, <a class="indexterm" href="ProfileMgmt.html#id2663511">MS Windows NT4 Workstation</a></dt><dt>regedt32.exe, <a class="indexterm" href="PolicyMgmt.html#id2660213">Windows NT4/200x</a></dt><dt>register driver files, <a class="indexterm" href="classicalprinting.html#id2628901">Running rpcclient with adddriver</a></dt><dt>register NetBIOS names, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a></dt><dt>registered, <a class="indexterm" href="NetworkBrowsing.html#id2583584">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="classicalprinting.html#id2629166">Check Samba for Driver Recognition</a></dt><dt>registers, <a class="indexterm" href="NetworkBrowsing.html#id2582303">Domain Browsing Configuration</a></dt><dt>registry, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="locking.html#id2615565">Features and Benefits</a>, <a class="indexterm" href="PolicyMgmt.html#id2658895">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659084">Windows 9x/ME Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659443">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="ProfileMgmt.html#id2663359">MS Windows 9x/Me</a></dt><dt>registry change, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a></dt><dt>registry keys, <a class="indexterm" href="ProfileMgmt.html#id2663329">Default Profile for Windows Users</a></dt><dt>registry settings, <a class="indexterm" href="PolicyMgmt.html#id2659892">Managing Account/User Policies</a></dt><dt>regulations, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>rejoin, <a class="indexterm" href="NetCommand.html#id2602305">Managing Security Identifiers (SIDS)</a></dt><dt>relationship password, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>relative identifier, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a> (see RID)</dt><dt>Relative Identifier (see RID)</dt><dt>Relative Identifiers (see RID)</dt><dt>reliability, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>Remote Access Dial-In User Service (see RADIUS)</dt><dt>remote announce, <a class="indexterm" href="NetworkBrowsing.html#id2585352">Cross-Subnet Browsing</a></dt><dt>remote browse sync, <a class="indexterm" href="NetworkBrowsing.html#id2585352">Cross-Subnet Browsing</a></dt><dt>remote desktop capabilities, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>remote desktop management, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657789">Remote Desktop Management</a></dt><dt>remote domain, <a class="indexterm" href="InterdomainTrusts.html#id2620101">Creating an NT4 Domain Trust</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620198">Completing an NT4 Domain Trust</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>remote login, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>remote management, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a>, <a class="indexterm" href="winbind.html#id2653911">Microsoft Remote Procedure Calls</a></dt><dt>Remote Procedure Call (see RPC)</dt><dt>Remote Procedure Call System Service (see RPCSS)</dt><dt>remote profile, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>remote segment, <a class="indexterm" href="NetworkBrowsing.html#id2583492">Use of the Remote Browse Sync Parameter</a>, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a></dt><dt>Remote X, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>Remote X protocol, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>remote-update protocol, <a class="indexterm" href="Backup.html#id2671704">Rsync</a></dt><dt>rename, <a class="indexterm" href="AccessControls.html#id2611102">Managing Directories</a></dt><dt>render, <a class="indexterm" href="CUPS-printing.html#id2634177">Raw Print Serving: Vendor Drivers on Windows Clients</a></dt><dt>rendering, <a class="indexterm" href="CUPS-printing.html#id2639235">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>repeated intervals, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>replicate, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a></dt><dt>replicated, <a class="indexterm" href="ServerType.html#id2558830">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2567336">Active Directory Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="PolicyMgmt.html#id2659443">MS Windows 200x/XP Professional Policies</a></dt><dt>replicated SYSVOL, <a class="indexterm" href="PolicyMgmt.html#id2659443">MS Windows 200x/XP Professional Policies</a></dt><dt>replication, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2566970">LDAP Configuration Notes</a></dt><dd><dl><dt>browse lists, <a class="indexterm" href="NetworkBrowsing.html#id2585352">Cross-Subnet Browsing</a></dt><dt>SAM, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2565807">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568723">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a>, <a class="indexterm" href="samba-bdc.html#id2568778">How Do I Replicate the smbpasswd File?</a></dt><dt>WINS, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583856">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584177">WINS Replication</a></dt></dl></dd><dt>replication protocols, <a class="indexterm" href="NetworkBrowsing.html#id2583856">WINS Server Configuration</a></dt><dt>repository, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></dt><dt>requesting payment, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>required, <a class="indexterm" href="pam.html#id2665924">Anatomy of /etc/pam.d Entries</a></dt><dt>requisite, <a class="indexterm" href="pam.html#id2665924">Anatomy of /etc/pam.d Entries</a></dt><dt>research, <a class="indexterm" href="Backup.html#id2671435">Discussion of Backup Solutions</a></dt><dt>resizing, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>resolution, <a class="indexterm" href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a></dt><dt>resolution of NetBIOS names, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a></dt><dt>resolve NetBIOS names, <a class="indexterm" href="NetworkBrowsing.html#id2582904">Making Samba the Domain Master</a></dt><dt>resolver functions, <a class="indexterm" href="winbind.html#id2654052">Name Service Switch</a></dt><dt>resource failover, <a class="indexterm" href="SambaHA.html#id2673096">High-Availability Server Products</a></dt><dt>resource kit, <a class="indexterm" href="PolicyMgmt.html#id2659646">Administration of Windows 200x/XP Policies</a>, <a class="indexterm" href="ProfileMgmt.html#profilemigrn">Windows NT4 Profile Management Tools</a></dt><dt>resource-based exclusion, <a class="indexterm" href="securing-samba.html#id2618141">Features and Benefits</a></dt><dt>response, <a class="indexterm" href="idmapper.html#id2606608">IDMAP_RID with Winbind</a></dt><dt>restore, <a class="indexterm" href="tdb.html#id2686895">Features and Benefits</a></dt><dt>restrict DNS, <a class="indexterm" href="NetworkBrowsing.html#id2584614">Name Resolution Order</a></dt><dt>reviewers, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>revoke privileges, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>RFC 1001, <a class="indexterm" href="DNSDHCP.html#id2693046">Example Configuration</a></dt><dt>RFC 1002, <a class="indexterm" href="DNSDHCP.html#id2693046">Example Configuration</a></dt><dt>RFC 1179, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>RFC 2307, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>RFC 2307., <a class="indexterm" href="passdb.html#id2593368">Schema and Relationship to the RFC 2307 posixAccount</a></dt><dt>RFC 2830, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>rfc2307bis, <a class="indexterm" href="idmapper.html#id2607783">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></dt><dt>RFC2830, <a class="indexterm" href="samba-bdc.html#id2566970">LDAP Configuration Notes</a></dt><dt>RFCs, <a class="indexterm" href="problems.html">Analyzing and Solving Samba Problems</a></dt><dt>rich database backend, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a></dt><dt>rich directory backend, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a></dt><dt>RID, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="ChangeNotes.html#id2578661">User and Group Changes</a>, <a class="indexterm" href="groupmapping.html#id2596300">Discussion</a>, <a class="indexterm" href="groupmapping.html#id2597511">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a>, <a class="indexterm" href="idmapper.html#id2606608">IDMAP_RID with Winbind</a>, <a class="indexterm" href="rights.html#id2609879">The Administrator Domain SID</a>, <a class="indexterm" href="winbind.html#id2654439">User and Group ID Allocation</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>RID 500, <a class="indexterm" href="rights.html#id2609879">The Administrator Domain SID</a></dt><dt>RID base, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a></dt><dt>right to join domain, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a></dt><dt>rights, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="domain-member.html#id2573111">Possible Errors</a>, <a class="indexterm" href="rights.html#id2608460">Rights Management Capabilities</a></dt><dt>rights and privilege, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a></dt><dt>rights and privileges, <a class="indexterm" href="groupmapping.html#id2597270">Important Administrative Information</a>, <a class="indexterm" href="rights.html#id2609879">The Administrator Domain SID</a></dt><dt>rights assigned, <a class="indexterm" href="rights.html#id2608460">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>RIP, <a class="indexterm" href="CUPS-printing.html#id2638952">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dt>rlogind, <a class="indexterm" href="pam.html#id2665924">Anatomy of /etc/pam.d Entries</a></dt><dt>Roaming Profile, <a class="indexterm" href="VFS.html#fakeperms">fake_perms</a></dt><dt>roaming profiles, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a>, <a class="indexterm" href="ProfileMgmt.html#id2660573">Features and Benefits</a>, <a class="indexterm" href="ProfileMgmt.html#id2661062">Disabling Roaming Profile Support</a>, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>rogue machine, <a class="indexterm" href="NetworkBrowsing.html#id2586391">Flushing the Samba NetBIOS Name Cache</a></dt><dt>rogue user, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>root, <a class="indexterm" href="domain-member.html#id2570647">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="ClientConfig.html#id2577383">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>root account, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2609879">The Administrator Domain SID</a></dt><dt>root user, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>rotate, <a class="indexterm" href="CUPS-printing.html#id2635191">UNIX Printfile Conversion and GUI Basics</a></dt><dt>RPC, <a class="indexterm" href="domain-member.html#id2571838">Why Is This Better Than security = server?</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2655640">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="ProfileMgmt.html#id2660622">Roaming Profiles</a></dt><dt>RPC calls, <a class="indexterm" href="winbind.html#id2657303">Conclusion</a>, <a class="indexterm" href="SambaHA.html#id2672421">The Front-End Challenge</a></dt><dt>RPC modules, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>rpc.lockd, <a class="indexterm" href="locking.html#id2615662">Discussion</a></dt><dt>rpcclient, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a>, <a class="indexterm" href="classicalprinting.html#id2627992">Identifying Driver Files</a>, <a class="indexterm" href="classicalprinting.html#id2629394">Specific Driver Name Flexibility</a>, <a class="indexterm" href="CUPS-printing.html#id2645295">Troubleshooting Revisited</a>, <a class="indexterm" href="PolicyMgmt.html#id2660254">Samba PDC</a></dt><dd><dl><dt>adddriver, <a class="indexterm" href="CUPS-printing.html#id2642670">Run cupsaddsmb with Verbose Output</a>, <a class="indexterm" href="CUPS-printing.html#id2642862">Understanding cupsaddsmb</a>, <a class="indexterm" href="CUPS-printing.html#id2643525">Installing PostScript Driver Files Manually Using rpcclient</a>, <a class="indexterm" href="CUPS-printing.html#id2643875">Understanding the rpcclient man Page</a>, <a class="indexterm" href="CUPS-printing.html#id2644112">Requirements for adddriver and setdriver to Succeed</a>, <a class="indexterm" href="CUPS-printing.html#id2644336">Manual Driver Installation in 15 Steps</a></dt><dt>enumdrivers, <a class="indexterm" href="CUPS-printing.html#id2643525">Installing PostScript Driver Files Manually Using rpcclient</a>, <a class="indexterm" href="CUPS-printing.html#id2644336">Manual Driver Installation in 15 Steps</a></dt><dt>enumports, <a class="indexterm" href="CUPS-printing.html#id2643525">Installing PostScript Driver Files Manually Using rpcclient</a></dt><dt>enumprinters, <a class="indexterm" href="CUPS-printing.html#id2643525">Installing PostScript Driver Files Manually Using rpcclient</a>, <a class="indexterm" href="CUPS-printing.html#id2644112">Requirements for adddriver and setdriver to Succeed</a>, <a class="indexterm" href="CUPS-printing.html#id2644336">Manual Driver Installation in 15 Steps</a>, <a class="indexterm" href="CUPS-printing.html#id2645295">Troubleshooting Revisited</a></dt><dt>getdriver, <a class="indexterm" href="CUPS-printing.html#id2643980">Producing an Example by Querying a Windows Box</a>, <a class="indexterm" href="CUPS-printing.html#id2644336">Manual Driver Installation in 15 Steps</a></dt><dt>getprinter, <a class="indexterm" href="CUPS-printing.html#id2643980">Producing an Example by Querying a Windows Box</a>, <a class="indexterm" href="CUPS-printing.html#id2644336">Manual Driver Installation in 15 Steps</a>, <a class="indexterm" href="CUPS-printing.html#id2645295">Troubleshooting Revisited</a></dt><dt>setdriver, <a class="indexterm" href="CUPS-printing.html#id2642012">Caveats to Be Considered</a>, <a class="indexterm" href="CUPS-printing.html#id2642670">Run cupsaddsmb with Verbose Output</a>, <a class="indexterm" href="CUPS-printing.html#id2642862">Understanding cupsaddsmb</a>, <a class="indexterm" href="CUPS-printing.html#id2643525">Installing PostScript Driver Files Manually Using rpcclient</a>, <a class="indexterm" href="CUPS-printing.html#id2644112">Requirements for adddriver and setdriver to Succeed</a>, <a class="indexterm" href="CUPS-printing.html#id2644336">Manual Driver Installation in 15 Steps</a></dt></dl></dd><dt>rsh, <a class="indexterm" href="Backup.html#id2671532">BackupPC</a></dt><dt>rsync, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568778">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="Backup.html#id2671532">BackupPC</a>, <a class="indexterm" href="Backup.html#id2671704">Rsync</a>, <a class="indexterm" href="compiling.html#id2687786">Accessing the Samba Sources via rsync and ftp</a></dt><dt>rsyncd, <a class="indexterm" href="Backup.html#id2671532">BackupPC</a></dt><dt>runas, <a class="indexterm" href="classicalprinting.html#id2630355">Always Make First Client Connection as root or printer admin</a></dt><dt>rundll32, <a class="indexterm" href="classicalprinting.html#id2630236">Additional Client Driver Installation</a>, <a class="indexterm" href="classicalprinting.html#id2630549">Setting Default Print Options for Client Drivers</a>, <a class="indexterm" href="CUPS-printing.html#id2644336">Manual Driver Installation in 15 Steps</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658604">Adding Printers without User Intervention</a></dt></dl></div><div class="indexdiv"><h3>S</h3><dl><dt>SAM, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2568668">Machine Accounts Keep Expiring</a>, <a class="indexterm" href="samba-bdc.html#id2568723">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a>, <a class="indexterm" href="samba-bdc.html#id2568778">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a>, <a class="indexterm" href="ChangeNotes.html#id2578661">User and Group Changes</a>, <a class="indexterm" href="passdb.html#id2587279">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2588558">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="winbind.html#id2654515">Result Caching</a></dt><dd><dl><dt>delta file, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a></dt><dt>replication, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a></dt></dl></dd><dt>SAM backend, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt><dd><dl><dt>LDAP, <a class="indexterm" href="samba-bdc.html#id2565807">Features and Benefits</a></dt><dt>ldapsam, <a class="indexterm" href="samba-bdc.html#id2565807">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2593065">ldapsam</a></dt><dt>ldapsam_compat, <a class="indexterm" href="passdb.html#id2587243">Features and Benefits</a></dt><dt>non-LDAP, <a class="indexterm" href="samba-bdc.html#id2565807">Features and Benefits</a></dt><dt>smbpasswd, <a class="indexterm" href="passdb.html#id2587243">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a></dt><dt>tdbsam, <a class="indexterm" href="samba-bdc.html#id2565807">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2592908">tdbsam</a></dt></dl></dd><dt>Samba 1.9.17, <a class="indexterm" href="NetworkBrowsing.html#id2583856">WINS Server Configuration</a></dt><dt>Samba account, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a></dt><dt>Samba administrator, <a class="indexterm" href="winbind.html#id2654578">Introduction</a></dt><dt>Samba backend database, <a class="indexterm" href="domain-member.html#id2573798">Adding Machine to Domain Fails</a></dt><dt>Samba daemons, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>Samba differences, <a class="indexterm" href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></dt><dt>Samba mailing lists, <a class="indexterm" href="Backup.html#id2671391">Features and Benefits</a></dt><dt>Samba private directory, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>Samba SAM, <a class="indexterm" href="passdb.html#id2588558">Mapping User Identifiers between MS Windows and UNIX</a></dt><dt>Samba SAM account, <a class="indexterm" href="domain-member.html#id2573798">Adding Machine to Domain Fails</a></dt><dt>Samba SAM account flags, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>Samba schema, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a></dt><dt>Samba security, <a class="indexterm" href="securing-samba.html#id2618141">Features and Benefits</a></dt><dt>Samba-2.2.x LDAP schema, <a class="indexterm" href="passdb.html#id2587279">Backward Compatibility Account Storage Systems</a></dt><dt>Samba-3-compatible LDAP backend, <a class="indexterm" href="upgrading-to-3.0.html#id2676305">Quick Migration Guide</a></dt><dt>Samba-PDC-LDAP-HOWTO, <a class="indexterm" href="passdb.html#id2593065">ldapsam</a></dt><dt>samba-to-samba trusts, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>samba-vscan, <a class="indexterm" href="VFS.html#id2652800">vscan</a></dt><dt>samba.schema, <a class="indexterm" href="passdb.html#id2593368">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2593594">OpenLDAP Configuration</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>sambaDomain, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>sambaGroupMapping, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>sambaHomeDrive, <a class="indexterm" href="passdb.html#id2594825">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>sambaHomePath, <a class="indexterm" href="passdb.html#id2594825">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>sambaIdmapEntry, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>sambaLogonScript, <a class="indexterm" href="passdb.html#id2594825">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>SambaNTPassword, <a class="indexterm" href="passdb.html#id2594589">Security and sambaSamAccount</a></dt><dt>sambaProfilePath, <a class="indexterm" href="passdb.html#id2594825">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>SambaSAMAccount, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="passdb.html#id2591386">Adding User Accounts</a>, <a class="indexterm" href="passdb.html#id2591474">Deleting Accounts</a>, <a class="indexterm" href="passdb.html#id2591558">Changing User Accounts</a>, <a class="indexterm" href="passdb.html#id2592908">tdbsam</a></dt><dt>sambaSamAccount, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2593368">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2593594">OpenLDAP Configuration</a>, <a class="indexterm" href="passdb.html#id2594476">Accounts and Groups Management</a>, <a class="indexterm" href="passdb.html#id2594825">LDAP Special Attributes for sambaSamAccounts</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>sambaSAMAccount, <a class="indexterm" href="passdb.html#id2594589">Security and sambaSamAccount</a></dt><dt>sambaSID, <a class="indexterm" href="ChangeNotes.html#id2579274">LDAP Changes in Samba-3.0.23</a></dt><dt>sambaUNIXIdPool, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>SambaXP conference, <a class="indexterm" href="SambaHA.html#id2672138">Technical Discussion</a></dt><dt>samdb interface, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a></dt><dt>same domain/workgroup, <a class="indexterm" href="cfgsmarts.html#id2675324">Multiple Virtual Server Hosting</a></dt><dt>Sarbanes-Oxley, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>scalability, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2565807">Features and Benefits</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2592908">tdbsam</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619715">Features and Benefits</a></dt><dt>scalable, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt><dt>scalable backend, <a class="indexterm" href="InterdomainTrusts.html#id2619715">Features and Benefits</a></dt><dt>scalable coherent interface (see SCI)</dt><dt>scale, <a class="indexterm" href="CUPS-printing.html#id2635191">UNIX Printfile Conversion and GUI Basics</a></dt><dt>scanner module, <a class="indexterm" href="VFS.html#id2650380">Discussion</a></dt><dt>schannel, <a class="indexterm" href="samba-pdc.html#id2565623">Cannot Log onto Domain Member Workstation After Joining Domain</a></dt><dt>schema, <a class="indexterm" href="idmapper.html#id2607783">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></dt><dt>schema file, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a></dt><dt>scp, <a class="indexterm" href="Backup.html#id2671704">Rsync</a></dt><dt>script, <a class="indexterm" href="domain-member.html#id2573798">Adding Machine to Domain Fails</a></dt><dt>scripted control, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a></dt><dt>scripts, <a class="indexterm" href="NetworkBrowsing.html#id2584904">Browsing Support in Samba</a>, <a class="indexterm" href="passdb.html#id2589382">Caution Regarding LDAP and Samba</a></dt><dt>SCSI, <a class="indexterm" href="SambaHA.html#id2673096">High-Availability Server Products</a></dt><dt>SeAddUsersPrivilege, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2608460">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a></dt><dt>SeAssignPrimaryTokenPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeAuditPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeBackupPrivilege, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeChangeNotifyPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>Seclib, <a class="indexterm" href="AccessControls.html#id2613587">Viewing File Ownership</a></dt><dt>secondary controller, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a></dt><dt>SeCreateGlobalPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeCreatePagefilePrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeCreatePermanentPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeCreateTokenPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>secret, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a></dt><dt>secrets.tdb, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="domain-member.html#id2573477">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="passdb.html#id2593866">Initialize the LDAP Database</a>, <a class="indexterm" href="CUPS-printing.html#id2645438">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>section name, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a></dt><dt>secure, <a class="indexterm" href="StandAloneServer.html#id2574161">Features and Benefits</a></dt><dt>secure access, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>secure authentication, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>secure communications, <a class="indexterm" href="passdb.html#id2594589">Security and sambaSamAccount</a></dt><dt>secured networks, <a class="indexterm" href="securing-samba.html#id2618043">Introduction</a></dt><dt>security, <a class="indexterm" href="ServerType.html#id2559134">Samba Security Modes</a>, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a>, <a class="indexterm" href="securing-samba.html#id2618043">Introduction</a>, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dd><dl><dt>controllers, <a class="indexterm" href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a></dt><dt>modes, <a class="indexterm" href="ServerType.html#id2558830">Features and Benefits</a></dt><dt>settings, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt></dl></dd><dt>security = user, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>security account, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a></dt><dt>Security Account Manager (see SAM)</dt><dt>Security Assertion Markup Language (see SAML)</dt><dt>security context, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>security contexts, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></dt><dt>security credentials, <a class="indexterm" href="idmapper.html#id2605750">Backup Domain Controller</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620065">Native MS Windows NT4 Trusts Configuration</a></dt><dt>security domain, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></dt><dt>security domains, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></dt><dt>security flaw, <a class="indexterm" href="securing-samba.html#id2619154">Why Can Users Access Other Users' Home Directories?</a></dt><dt>security hole, <a class="indexterm" href="securing-samba.html#id2618868">Using IPC$ Share-Based Denials </a></dt><dt>security identifier, <a class="indexterm" href="NetCommand.html#id2602305">Managing Security Identifiers (SIDS)</a> (see SID)</dt><dt>security level, <a class="indexterm" href="ServerType.html#id2560290">Server Security (User Level Security)</a></dt><dt>security levels, <a class="indexterm" href="ServerType.html#id2559134">Samba Security Modes</a></dt><dt>security mode, <a class="indexterm" href="ServerType.html">Server Types and Security Modes</a>, <a class="indexterm" href="samba-pdc.html#id2564930">Security Mode and Master Browsers</a></dt><dt>Security Mode, <a class="indexterm" href="ServerType.html#id2559134">Samba Security Modes</a></dt><dt>security modes, <a class="indexterm" href="ServerType.html#id2559134">Samba Security Modes</a></dt><dt>security name-space, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>security policies, <a class="indexterm" href="securing-samba.html#id2619154">Why Can Users Access Other Users' Home Directories?</a></dt><dt>security settings, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>security structure, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></dt><dt>security vulnerability, <a class="indexterm" href="securing-samba.html#id2619066">Upgrading Samba</a></dt><dt>security-aware, <a class="indexterm" href="CUPS-printing.html#id2638673">application/octet-stream Printing</a></dt><dt>SeDebugPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeDiskOperatorPrivilege, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2608460">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a></dt><dt>SeEnableDelegationPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeImpersonatePrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeIncreaseBasePriorityPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeIncreaseQuotaPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeLoadDriverPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeLockMemoryPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeMachineAccountPrivilege, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2608460">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a>, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeManageVolumePrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>separate instances, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></dt><dt>separate servers, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>separate shares, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>separate workgroups, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>SePrintOperatorPrivilege, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2608460">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a></dt><dt>SeProfileSingleProcessPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeRemoteShutdownPrivilege, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2608460">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a>, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeRestorePrivilege, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>server failure, <a class="indexterm" href="SambaHA.html#id2672302">Why Is This So Hard?</a></dt><dt>Server Manager, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2570250">Managing Domain Machine Accounts using NT4 Server Manager</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657646">Remote Server Administration</a></dt><dt>Server Manager for Domains, <a class="indexterm" href="domain-member.html#id2570250">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>Server Message Block (see SMB)</dt><dt>server pool, <a class="indexterm" href="SambaHA.html#id2672621">The Distributed File System Challenge</a>, <a class="indexterm" href="SambaHA.html#id2672748">Restrictive Constraints on Distributed File Systems</a></dt><dt>Server Type, <a class="indexterm" href="ServerType.html#id2558990">Server Types</a></dt><dd><dl><dt>Domain Controller, <a class="indexterm" href="FastStart.html#id2556827">Domain Controller</a></dt><dt>Domain Member, <a class="indexterm" href="FastStart.html#id2555984">Domain Member Server</a>, <a class="indexterm" href="samba-bdc.html#id2568167">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a></dt><dt>Stand-alone, <a class="indexterm" href="FastStart.html#id2554243">Standalone Server</a></dt></dl></dd><dt>server type, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a></dt><dd><dl><dt>domain member, <a class="indexterm" href="ServerType.html#id2559867">Example Configuration</a></dt></dl></dd><dt>Server Types, <a class="indexterm" href="idmapper.html#id2604477">Samba Server Deployment Types and IDMAP</a></dt><dt>server-mode, <a class="indexterm" href="ServerType.html#id2560807">What Makes Samba a Domain Controller?</a></dt><dt>service name, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt><dt>service-level, <a class="indexterm" href="classicalprinting.html#id2622500">Printing-Related Configuration Parameters</a>, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>services provided, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>SeSecurityPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeShutdownPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>session, <a class="indexterm" href="pam.html#id2665924">Anatomy of /etc/pam.d Entries</a></dt><dt>session services, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a></dt><dt>session setup, <a class="indexterm" href="ServerType.html#id2559296">User Level Security</a>, <a class="indexterm" href="ServerType.html#id2560290">Server Security (User Level Security)</a></dt><dt>sessionid.tdb, <a class="indexterm" href="CUPS-printing.html#id2645438">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>SessionSetupAndX, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></dt><dt>SeSyncAgentPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeSystemEnvironmentPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeSystemProfilePrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeSystemtimePrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>set a password, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>set group id (see SGID)</dt><dt>set printer properties, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>set user id (see SUID)</dt><dt>SeTakeOwnershipPrivilege, <a class="indexterm" href="NetCommand.html#id2601337">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2608460">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a>, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeTcbPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>setdriver, <a class="indexterm" href="CUPS-printing.html#id2643703">A Check of the rpcclient man Page</a>, <a class="indexterm" href="CUPS-printing.html#id2644112">Requirements for adddriver and setdriver to Succeed</a></dt><dt>SetPrinter(), <a class="indexterm" href="CUPS-printing.html#id2643703">A Check of the rpcclient man Page</a></dt><dt>setting up directories, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a></dt><dt>SeUndockPrivilege, <a class="indexterm" href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>severely impaired, <a class="indexterm" href="NetworkBrowsing.html#id2580797">TCP/IP without NetBIOS</a></dt><dt>SFU, <a class="indexterm" href="idmapper.html#id2608053">IDMAP, Active Directory, and MS Services for UNIX 3.5</a></dt><dt>SFU 3.5, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a></dt><dt>SGI-RGB, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>SGID, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a></dt><dt>shadow, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a></dt><dt>shadow copies, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>shadow password file, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>shadow utilities, <a class="indexterm" href="groupmapping.html#id2595884">Features and Benefits</a></dt><dt>shadow_copy, <a class="indexterm" href="VFS.html#id2651813">shadow_copy</a>, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>shadow_copy module, <a class="indexterm" href="VFS.html#id2651813">shadow_copy</a></dt><dt>share, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a>, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>share access, <a class="indexterm" href="AccessControls.html#id2612968">Access Controls on Shares</a></dt><dt>share ACLs, <a class="indexterm" href="NT4Migration.html#id2680607">Samba-3 Implementation Choices</a></dt><dt>share management, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a></dt><dt>share modes, <a class="indexterm" href="SambaHA.html#id2672621">The Distributed File System Challenge</a></dt><dt>share permissions, <a class="indexterm" href="AccessControls.html#id2613127">Windows NT4 Workstation/Server</a></dt><dt>Share Permissions, <a class="indexterm" href="AccessControls.html#id2613233">Windows 200x/XP</a></dt><dt>share settings, <a class="indexterm" href="AccessControls.html#id2610559">Features and Benefits</a></dt><dt>share stanza controls, <a class="indexterm" href="NT4Migration.html#id2680607">Samba-3 Implementation Choices</a></dt><dt>share-level, <a class="indexterm" href="ServerType.html#id2559134">Samba Security Modes</a>, <a class="indexterm" href="ServerType.html#id2559459">Share-Level Security</a>, <a class="indexterm" href="msdfs.html#id2621416">Features and Benefits</a></dt><dt>share-level ACLs, <a class="indexterm" href="groupmapping.html#id2597389">Applicable Only to Versions Earlier than 3.0.11</a></dt><dt>share-mode, <a class="indexterm" href="StandAloneServer.html#id2574161">Features and Benefits</a></dt><dt>share-mode security, <a class="indexterm" href="samba-pdc.html#id2564930">Security Mode and Master Browsers</a></dt><dt>share-mode server, <a class="indexterm" href="StandAloneServer.html#id2574161">Features and Benefits</a></dt><dt>shared secret, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>shares, <a class="indexterm" href="NetworkBrowsing.html#id2579721">What Is Browsing?</a></dt><dt>shares and files, <a class="indexterm" href="winbind.html#id2654692">Requirements</a></dt><dt>share_info.tdb, <a class="indexterm" href="AccessControls.html#id2612968">Access Controls on Shares</a>, <a class="indexterm" href="CUPS-printing.html#id2645438">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>Sharing, <a class="indexterm" href="AccessControls.html#id2613233">Windows 200x/XP</a></dt><dt>shell scripts, <a class="indexterm" href="classicalprinting.html#id2625363">Print Commands</a></dt><dt>shift, <a class="indexterm" href="CUPS-printing.html#id2635191">UNIX Printfile Conversion and GUI Basics</a></dt><dt>Shift_JIS, <a class="indexterm" href="unicode.html#id2670220">Japanese Charsets</a>, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>shortcuts, <a class="indexterm" href="ClientConfig.html#id2575611">TCP/IP Configuration</a>, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>Shortcuts, <a class="indexterm" href="AccessControls.html#id2610760">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>show-stopper-type, <a class="indexterm" href="NT4Migration.html#id2679072">Planning and Getting Started</a></dt><dt>SID, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2565381">The System Cannot Log You On (C000019B)</a>, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568167">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2571838">Why Is This Better Than security = server?</a>, <a class="indexterm" href="domain-member.html#id2573477">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="ChangeNotes.html#id2578661">User and Group Changes</a>, <a class="indexterm" href="ChangeNotes.html#id2579154">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2588558">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2595884">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2602305">Managing Security Identifiers (SIDS)</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a>, <a class="indexterm" href="idmapper.html#id2606608">IDMAP_RID with Winbind</a>, <a class="indexterm" href="rights.html#id2608460">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2609879">The Administrator Domain SID</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2653735">Handling of Foreign SIDs</a>, <a class="indexterm" href="ProfileMgmt.html#id2662953">Side Bar Notes</a>, <a class="indexterm" href="ProfileMgmt.html#id2663045">Get SID</a>, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a>, <a class="indexterm" href="NT4Migration.html#id2679958">Profile Migration/Creation</a></dt><dt>SID management, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a></dt><dt>SID-to-GID, <a class="indexterm" href="groupmapping.html#id2595884">Features and Benefits</a></dt><dt>SIDs, <a class="indexterm" href="NT4Migration.html#id2680607">Samba-3 Implementation Choices</a></dt><dt>signing, <a class="indexterm" href="samba-pdc.html#id2565623">Cannot Log onto Domain Member Workstation After Joining Domain</a></dt><dt>simple access controls, <a class="indexterm" href="NT4Migration.html#id2679717">Server Share and Directory Layout</a></dt><dt>simple configuration, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt><dt>simple guide, <a class="indexterm" href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></dt><dt>Simple Object Access Protocol (see SOAP)</dt><dt>simple operation, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a></dt><dt>simple print server, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>simple printing, <a class="indexterm" href="classicalprinting.html#id2622601">Simple Print Configuration</a></dt><dt>simplest</dt><dd><dl><dt>configuration, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt></dl></dd><dt>simplicity, <a class="indexterm" href="StandAloneServer.html#id2574161">Features and Benefits</a></dt><dt>Simplicity is king, <a class="indexterm" href="NT4Migration.html#id2679717">Server Share and Directory Layout</a></dt><dt>single DHCP server, <a class="indexterm" href="ClientConfig.html#id2576876">MS Windows Me</a></dt><dt>single repository, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>single server, <a class="indexterm" href="SambaHA.html#id2672421">The Front-End Challenge</a></dt><dt>single sign-on, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a> (see SSO)</dt><dt>Single Sign-On, <a class="indexterm" href="CUPS-printing.html#id2642012">Caveats to Be Considered</a></dt><dt>single-byte charsets, <a class="indexterm" href="unicode.html#id2669920">What Are Charsets and Unicode?</a></dt><dt>single-logon, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a></dt><dt>single-sign-on, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>single-user mode, <a class="indexterm" href="winbind.html#id2654692">Requirements</a></dt><dt>slapadd, <a class="indexterm" href="passdb.html#id2593866">Initialize the LDAP Database</a></dt><dt>slapd, <a class="indexterm" href="passdb.html#id2593594">OpenLDAP Configuration</a></dt><dt>slapd.conf, <a class="indexterm" href="ChangeNotes.html#id2579274">LDAP Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#id2593594">OpenLDAP Configuration</a>, <a class="indexterm" href="passdb.html#id2594589">Security and sambaSamAccount</a></dt><dt>slapd.pem, <a class="indexterm" href="samba-bdc.html#id2566970">LDAP Configuration Notes</a></dt><dt>slapindex, <a class="indexterm" href="ChangeNotes.html#id2579274">LDAP Changes in Samba-3.0.23</a></dt><dt>slappasswd, <a class="indexterm" href="passdb.html#id2593866">Initialize the LDAP Database</a></dt><dt>slave servers, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a></dt><dt>slow browsing, <a class="indexterm" href="NetworkBrowsing.html#id2586560">Browsing of Shares and Directories is Very Slow</a></dt><dt>slow network, <a class="indexterm" href="speed.html#id2691112">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>slow network browsing, <a class="indexterm" href="NetworkBrowsing.html#id2586759">Invalid Cached Share References Affects Network Browsing</a></dt><dt>slow performance, <a class="indexterm" href="speed.html#id2691299">Samba Performance is Very Slow</a></dt><dt>smart printers, <a class="indexterm" href="CUPS-printing.html#id2633004">Overview</a></dt><dt>SMB, <a class="indexterm" href="ServerType.html#id2560290">Server Security (User Level Security)</a>, <a class="indexterm" href="domain-member.html#id2574034">I Can't Join a Windows 2003 PDC</a>, <a class="indexterm" href="StandAloneServer.html#id2574255">Background</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579537">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584817">Technical Overview of Browsing</a>, <a class="indexterm" href="securing-samba.html#id2618517">Using Interface Protection</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668688">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="Backup.html#id2671532">BackupPC</a>, <a class="indexterm" href="SambaHA.html#id2672421">The Front-End Challenge</a>, <a class="indexterm" href="SambaHA.html#id2672817">Server Pool Communications</a>, <a class="indexterm" href="problems.html">Analyzing and Solving Samba Problems</a></dt><dt>SMB encryption, <a class="indexterm" href="passdb.html#id2588353">Advantages of Encrypted Passwords</a></dt><dt>SMB locks, <a class="indexterm" href="SambaHA.html#id2672817">Server Pool Communications</a></dt><dt>SMB name, <a class="indexterm" href="integrate-ms-networks.html#id2668688">Name Resolution as Used within MS Windows Networking</a></dt><dt>SMB networking, <a class="indexterm" href="problems.html#id2684856">Diagnostics Tools</a></dt><dt>SMB password, <a class="indexterm" href="passdb.html#id2589965">The smbpasswd Tool</a></dt><dt>SMB Password, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>SMB password encryption, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a></dt><dt>smb ports, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>SMB printers, <a class="indexterm" href="CUPS-printing.html#id2649431">Administrator Cannot Install Printers for All Local Users</a></dt><dt>SMB requests, <a class="indexterm" href="SambaHA.html#id2672515">Demultiplexing SMB Requests</a></dt><dt>SMB semantics, <a class="indexterm" href="SambaHA.html#id2672621">The Distributed File System Challenge</a></dt><dt>SMB server, <a class="indexterm" href="passdb.html#id2588353">Advantages of Encrypted Passwords</a></dt><dt>SMB Server, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>SMB services, <a class="indexterm" href="SambaHA.html#id2672748">Restrictive Constraints on Distributed File Systems</a></dt><dt>SMB signing, <a class="indexterm" href="domain-member.html#id2574034">I Can't Join a Windows 2003 PDC</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>SMB state information, <a class="indexterm" href="SambaHA.html#id2672515">Demultiplexing SMB Requests</a></dt><dt>SMB-based messaging, <a class="indexterm" href="NetworkBrowsing.html#netdiscuss">Discussion</a></dt><dt>smb-cdserver.conf, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>smb.conf, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>SMB/CIFS, <a class="indexterm" href="samba-bdc.html#id2567394">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="domain-member.html#id2574034">I Can't Join a Windows 2003 PDC</a>, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a>, <a class="indexterm" href="unicode.html#id2669920">What Are Charsets and Unicode?</a></dt><dt>SMB/CIFS server, <a class="indexterm" href="passdb.html#id2592512">Password Backends</a></dt><dt>smbclient, <a class="indexterm" href="domain-member.html#ads-test-smbclient">Testing with smbclient</a>, <a class="indexterm" href="classicalprinting.html#id2628545">Installing Driver Files into [print$]</a>, <a class="indexterm" href="classicalprinting.html#id2628764">smbclient to Confirm Driver Installation</a>, <a class="indexterm" href="Backup.html#id2671532">BackupPC</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a>, <a class="indexterm" href="problems.html#id2684908">Debugging with Samba Itself</a></dt><dt>smbd, <a class="indexterm" href="install.html#id2552921">Starting Samba</a>, <a class="indexterm" href="install.html#id2553100">Example Configuration</a>, <a class="indexterm" href="install.html#id2553334">Test Your Config File with testparm</a>, <a class="indexterm" href="FastStart.html#id2555235">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2556059">Example Configuration</a>, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2593368">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2594052">Configuring Samba</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605910">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a>, <a class="indexterm" href="classicalprinting.html#id2622885">Verifying Configuration with testparm</a>, <a class="indexterm" href="classicalprinting.html#id2623082">Rapid Configuration Validation</a>, <a class="indexterm" href="VFS.html#id2651039">extd_audit</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2654844">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2655640">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="winbind.html#id2656238">Linux</a>, <a class="indexterm" href="winbind.html#id2656444">Solaris</a>, <a class="indexterm" href="SambaHA.html#id2672817">Server Pool Communications</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a>, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a>, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a>, <a class="indexterm" href="problems.html#id2684908">Debugging with Samba Itself</a></dt><dt>smbgroupedit, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a></dt><dt>smbgrpadd.sh, <a class="indexterm" href="groupmapping.html#id2598224">Sample smb.conf Add Group Script</a></dt><dt>smbHome, <a class="indexterm" href="passdb.html#id2594825">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>smbldap-groupadd, <a class="indexterm" href="NetCommand.html#id2599598">Adding or Creating a New Group</a></dt><dt>smbldap-tools, <a class="indexterm" href="passdb.html#id2593065">ldapsam</a></dt><dt>smbpasswd, <a class="indexterm" href="ServerType.html#id2559867">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568778">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2572120">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2573477">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="ChangeNotes.html#id2579154">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2587279">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="passdb.html#id2589965">The smbpasswd Tool</a>, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2591035">User Account Management</a>, <a class="indexterm" href="passdb.html#id2592387">Account Import/Export</a>, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2593065">ldapsam</a>, <a class="indexterm" href="passdb.html#id2593368">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2593866">Initialize the LDAP Database</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="PolicyMgmt.html#id2660254">Samba PDC</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678151">Passdb Backends and Authentication</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678345">New Schema</a></dt><dt>smbpasswd format, <a class="indexterm" href="passdb.html#id2591151">Listing User and Machine Accounts</a></dt><dt>smbpasswd plaintext database, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a></dt><dt>SMBsessetupX, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a></dt><dt>smbspool, <a class="indexterm" href="CUPS-printing.html#id2648521">Printing from CUPS to Windows-Attached Printers</a></dt><dt>smbstatus, <a class="indexterm" href="CUPS-printing.html#id2649239">Avoid Being Connected to the Samba Server as the Wrong User</a>, <a class="indexterm" href="bugreport.html#id2686687">Attaching to a Running Process</a></dt><dt>SMBtconX, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a></dt><dt>smbusers, <a class="indexterm" href="securing-samba.html#id2618458">User-Based Protection</a></dt><dt>SMS, <a class="indexterm" href="problems.html#id2685357">The Windows Network Monitor</a></dt><dt>Snapshots, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>sniffer, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="problems.html#id2684856">Diagnostics Tools</a></dt><dt>socket, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></dt><dt>socket address, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></dt><dt>SOFTQ printing system, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>Solaris, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="winbind.html#id2656633">Configure Winbind and PAM</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658193">Remote Management with ThinLinc</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a>, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>Solaris 9, <a class="indexterm" href="winbind.html#id2656444">Solaris</a></dt><dt>source code, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt><dt>space character, <a class="indexterm" href="groupmapping.html#id2598536">Adding Groups Fails</a></dt><dt>special account, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>special section, <a class="indexterm" href="classicalprinting.html#id2627160">[print$] Stanza Parameters</a></dt><dt>special sections, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>special stanza, <a class="indexterm" href="classicalprinting.html#id2627160">[print$] Stanza Parameters</a></dt><dt>specific restrictions, <a class="indexterm" href="AccessControls.html#id2612968">Access Controls on Shares</a></dt><dt>Specify an IP address, <a class="indexterm" href="ClientConfig.html#id2576876">MS Windows Me</a></dt><dt>spinning process, <a class="indexterm" href="bugreport.html#id2686687">Attaching to a Running Process</a></dt><dt>spool, <a class="indexterm" href="classicalprinting.html#id2622885">Verifying Configuration with testparm</a></dt><dd><dl><dt>directory, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a></dt></dl></dd><dt>spool files, <a class="indexterm" href="classicalprinting.html#id2625983">Custom Print Commands</a></dt><dt>spooled file, <a class="indexterm" href="classicalprinting.html#id2622290">Technical Introduction</a></dt><dt>spooler., <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a></dt><dt>spooling, <a class="indexterm" href="classicalprinting.html#id2625983">Custom Print Commands</a>, <a class="indexterm" href="CUPS-printing.html#id2634126">Central Spooling vs. Peer-to-Peer Printing</a></dt><dd><dl><dt>central, <a class="indexterm" href="CUPS-printing.html#id2634126">Central Spooling vs. Peer-to-Peer Printing</a></dt><dt>peer-to-peer, <a class="indexterm" href="CUPS-printing.html#id2634126">Central Spooling vs. Peer-to-Peer Printing</a></dt></dl></dd><dt>spooling path, <a class="indexterm" href="classicalprinting.html#id2622885">Verifying Configuration with testparm</a></dt><dt>spooling-only, <a class="indexterm" href="CUPS-printing.html#id2634177">Raw Print Serving: Vendor Drivers on Windows Clients</a></dt><dt>SPOOLSS, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>SQL, <a class="indexterm" href="ChangeNotes.html#id2579094">Passdb Changes</a></dt><dt>SQUID, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>SRV records, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></dt><dt>SRV RR, <a class="indexterm" href="integrate-ms-networks.html#id2668086">Background Information</a></dt><dt>SrvMgr.exe, <a class="indexterm" href="domain-member.html#id2570250">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>srvmgr.exe, <a class="indexterm" href="domain-member.html#id2570250">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>SRVTOOLS.EXE, <a class="indexterm" href="domain-member.html#id2570250">Managing Domain Machine Accounts using NT4 Server Manager</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657646">Remote Server Administration</a></dt><dt>ssh, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568778">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="Backup.html#id2671532">BackupPC</a></dt><dt>SSH, <a class="indexterm" href="classicalprinting.html#id2628764">smbclient to Confirm Driver Installation</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658193">Remote Management with ThinLinc</a></dt><dt>SSL, <a class="indexterm" href="SWAT.html#id2681878">Securing SWAT through SSL</a></dt><dt>SSO, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a>, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2589106">Comments Regarding LDAP</a></dt><dt>stability, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>stack trace, <a class="indexterm" href="bugreport.html#id2686554">Internal Errors</a></dt><dt>stale network links, <a class="indexterm" href="NetworkBrowsing.html#id2586759">Invalid Cached Share References Affects Network Browsing</a></dt><dt>stand-alone server, <a class="indexterm" href="idmapper.html#id2604502">Standalone Samba Server</a></dt><dt>standalone, <a class="indexterm" href="ServerType.html#id2558990">Server Types</a>, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a>, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></dt><dt>standalone filter, <a class="indexterm" href="CUPS-printing.html#id2637336">pstoraster</a></dt><dt>standalone server, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="StandAloneServer.html">Standalone Servers</a>, <a class="indexterm" href="StandAloneServer.html#id2574161">Features and Benefits</a>, <a class="indexterm" href="StandAloneServer.html#id2574255">Background</a>, <a class="indexterm" href="passdb.html#id2591386">Adding User Accounts</a>, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2679516">Domain Layout</a></dt><dt>standard confirmation, <a class="indexterm" href="InterdomainTrusts.html#id2620101">Creating an NT4 Domain Trust</a></dt><dt>stanza, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>stapling, <a class="indexterm" href="CUPS-printing.html#id2637169">pstops</a></dt><dt>StartDocPrinter, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>starting samba</dt><dd><dl><dt>nmbd, <a class="indexterm" href="install.html#id2552921">Starting Samba</a>, <a class="indexterm" href="FastStart.html#id2555235">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2556059">Example Configuration</a></dt><dt>smbd, <a class="indexterm" href="install.html#id2552921">Starting Samba</a>, <a class="indexterm" href="FastStart.html#id2555235">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2556059">Example Configuration</a></dt><dt>winbindd, <a class="indexterm" href="install.html#id2552921">Starting Samba</a>, <a class="indexterm" href="FastStart.html#id2556059">Example Configuration</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a></dt></dl></dd><dt>startsmb, <a class="indexterm" href="compiling.html#id2688727">Alternative: Starting smbd as a Daemon</a></dt><dt>StartTLS, <a class="indexterm" href="passdb.html#id2594589">Security and sambaSamAccount</a></dt><dt>startup</dt><dd><dl><dt>process, <a class="indexterm" href="install.html#id2552921">Starting Samba</a></dt></dl></dd><dt>startup script, <a class="indexterm" href="winbind.html#id2655877">Starting and Testing the winbindd Daemon</a></dt><dt>state, <a class="indexterm" href="SambaHA.html#id2672302">Why Is This So Hard?</a></dt><dt>state information, <a class="indexterm" href="SambaHA.html#id2672302">Why Is This So Hard?</a></dt><dt>state of knowledge, <a class="indexterm" href="SambaHA.html#id2672017">Features and Benefits</a></dt><dt>static WINS entries, <a class="indexterm" href="NetworkBrowsing.html#id2584230">Static WINS Entries</a></dt><dt>status32 codes, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>sticky bit, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a>, <a class="indexterm" href="NT4Migration.html#id2679717">Server Share and Directory Layout</a></dt><dt>storage mechanism, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a></dt><dt>storage methods, <a class="indexterm" href="passdb.html#id2589965">The smbpasswd Tool</a></dt><dt>stphoto2.ppd, <a class="indexterm" href="CUPS-printing.html#id2639572">Examples for Filtering Chains</a></dt><dt>strange delete semantics, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>stripped of comments, <a class="indexterm" href="SWAT.html#id2681096">Features and Benefits</a></dt><dt>strptime, <a class="indexterm" href="passdb.html#id2591558">Changing User Accounts</a></dt><dt>stunnel, <a class="indexterm" href="SWAT.html#id2681878">Securing SWAT through SSL</a></dt><dt>su, <a class="indexterm" href="pam.html#id2665924">Anatomy of /etc/pam.d Entries</a></dt><dt>subnet mask, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576876">MS Windows Me</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>subnets, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>subscription, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>subsuffix parameters, <a class="indexterm" href="upgrading-to-3.0.html#id2678738">New Suffix for Searching</a></dt><dt>Subversion, <a class="indexterm" href="compiling.html#id2687554">Introduction</a>, <a class="indexterm" href="compiling.html#id2687644">Access via Subversion</a></dt><dt>successful join, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>successful migration, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>sufficient, <a class="indexterm" href="pam.html#id2665924">Anatomy of /etc/pam.d Entries</a></dt><dt>suffixes, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>SUID, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a></dt><dt>Sun, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>Sun ONE iDentity server, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>Sun Solaris, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>SUN-Raster, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>support, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>support exposure, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>SVN</dt><dd><dl><dt>web, <a class="indexterm" href="compiling.html#id2687608">Access via ViewCVS</a></dt></dl></dd><dt>SVRTOOLS.EXE, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a></dt><dt>SWAT, <a class="indexterm" href="install.html#id2551976">Configuring Samba (smb.conf)</a>, <a class="indexterm" href="SWAT.html">SWAT: The Samba Web Administration Tool</a></dt><dt>swat, <a class="indexterm" href="install.html#id2553503">SWAT</a>, <a class="indexterm" href="SWAT.html#id2681240">Validate SWAT Installation</a>, <a class="indexterm" href="SWAT.html#id2681311">Locating the SWAT File</a>, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dd><dl><dt>enable, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>security, <a class="indexterm" href="SWAT.html#id2681878">Securing SWAT through SSL</a></dt></dl></dd><dt>SWAT binary support, <a class="indexterm" href="SWAT.html#id2681240">Validate SWAT Installation</a></dt><dt>swat command-line options, <a class="indexterm" href="SWAT.html#id2681311">Locating the SWAT File</a></dt><dt>SWAT permission allowed, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>symbolic links, <a class="indexterm" href="msdfs.html#id2621416">Features and Benefits</a></dt><dt>synchronization, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a>, <a class="indexterm" href="samba-pdc.html#id2564930">Security Mode and Master Browsers</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583584">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a></dt><dt>synchronization problems, <a class="indexterm" href="winbind.html#id2653447">Introduction</a></dt><dt>synchronize, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583492">Use of the Remote Browse Sync Parameter</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a></dt><dt>synchronized, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a></dt><dt>syntax tolerates spelling errors, <a class="indexterm" href="classicalprinting.html#id2622601">Simple Print Configuration</a></dt><dt>system access controls, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a></dt><dt>system accounts, <a class="indexterm" href="passdb.html#id2591035">User Account Management</a></dt><dt>system administrator, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>system groups, <a class="indexterm" href="NetCommand.html#id2599800">Mapping Windows Groups to UNIX Groups</a></dt><dt>system interface scripts, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>system policies, <a class="indexterm" href="PolicyMgmt.html#id2658895">Creating and Managing System Policies</a></dt><dt>System Policy Editor, <a class="indexterm" href="PolicyMgmt.html#id2658895">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659646">Administration of Windows 200x/XP Policies</a>, <a class="indexterm" href="ProfileMgmt.html#id2663359">MS Windows 9x/Me</a></dt><dt>system security, <a class="indexterm" href="groupmapping.html#id2597389">Applicable Only to Versions Earlier than 3.0.11</a></dt><dt>system tools, <a class="indexterm" href="Backup.html#id2671391">Features and Benefits</a></dt><dt>SYSV, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>SYSVOL, <a class="indexterm" href="PolicyMgmt.html#id2659443">MS Windows 200x/XP Professional Policies</a></dt></dl></div><div class="indexdiv"><h3>T</h3><dl><dt>tail, <a class="indexterm" href="diagnosis.html#id2682816">Assumptions</a></dt><dt>take ownership, <a class="indexterm" href="rights.html#id2609081">Description of Privileges</a></dt><dt>Take Ownership, <a class="indexterm" href="AccessControls.html#id2613587">Viewing File Ownership</a></dt><dt>tape, <a class="indexterm" href="NT4Migration.html#id2679717">Server Share and Directory Layout</a></dt><dt>tar, <a class="indexterm" href="Backup.html#id2671532">BackupPC</a></dt><dt>tarball, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt><dt>tattoo effect, <a class="indexterm" href="NT4Migration.html#id2680607">Samba-3 Implementation Choices</a></dt><dt>TCP, <a class="indexterm" href="NetworkBrowsing.html#id2583165">Multiple Interfaces</a>, <a class="indexterm" href="SambaHA.html#id2672302">Why Is This So Hard?</a></dt><dt>TCP data streams, <a class="indexterm" href="SambaHA.html#id2672421">The Front-End Challenge</a></dt><dt>TCP failover, <a class="indexterm" href="SambaHA.html#id2672302">Why Is This So Hard?</a></dt><dt>TCP port, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a></dt><dt>TCP port 139, <a class="indexterm" href="integrate-ms-networks.html#id2668086">Background Information</a>, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>TCP port 445, <a class="indexterm" href="integrate-ms-networks.html#id2668086">Background Information</a>, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dt>tcp ports, <a class="indexterm" href="winbind.html#id2655640">Join the Samba Server to the PDC Domain</a></dt><dt>TCP/IP, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576876">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579537">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584472">Windows Networking Protocols</a></dt><dt>TCP/IP configuration, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576876">MS Windows Me</a></dt><dt>TCP/IP configuration panel, <a class="indexterm" href="ClientConfig.html#id2576330">MS Windows 2000</a></dt><dt>TCP/IP protocol configuration, <a class="indexterm" href="ClientConfig.html#id2575567">Technical Details</a></dt><dt>TCP/IP protocol settings, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576330">MS Windows 2000</a></dt><dt>TCP/IP protocol stack, <a class="indexterm" href="NetworkBrowsing.html#id2583584">WINS: The Windows Internetworking Name Server</a></dt><dt>TCP/IP-only, <a class="indexterm" href="NetworkBrowsing.html#id2584472">Windows Networking Protocols</a></dt><dt>tcpdump, <a class="indexterm" href="problems.html#id2685164">Tcpdump</a></dt><dt>TDB, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a>, <a class="indexterm" href="classicalprinting.html#id2629508">Running rpcclient with setdriver</a>, <a class="indexterm" href="CUPS-printing.html#id2645438">The Printing *.tdb Files</a>, <a class="indexterm" href="CUPS-printing.html#id2645641">Trivial Database Files</a>, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></dt><dd><dl><dt>backing up (see tdbbackup)</dt></dl></dd><dt>tdb, <a class="indexterm" href="winbind.html#id2654439">User and Group ID Allocation</a>, <a class="indexterm" href="SambaHA.html#id2672817">Server Pool Communications</a>, <a class="indexterm" href="tdb.html#id2686895">Features and Benefits</a></dt><dt>tdb data files, <a class="indexterm" href="upgrading-to-3.0.html#id2677702">TDB Data Files</a></dt><dt>TDB database, <a class="indexterm" href="classicalprinting.html#id2628901">Running rpcclient with adddriver</a></dt><dt>TDB database files, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></dt><dt>tdb file backup, <a class="indexterm" href="upgrading-to-3.0.html#id2677702">TDB Data Files</a></dt><dt>tdb file descriptions, <a class="indexterm" href="install.html#tdbdocs">TDB Database File Information</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2677702">TDB Data Files</a></dt><dt>tdb file locations, <a class="indexterm" href="install.html#tdbdocs">TDB Database File Information</a></dt><dt>tdb files, <a class="indexterm" href="AccessControls.html#id2612968">Access Controls on Shares</a></dt><dt>tdbbackup, <a class="indexterm" href="CUPS-printing.html#id2645825">Using tdbbackup</a>, <a class="indexterm" href="speed.html#id2691204">Corrupt tdb Files</a></dt><dt>tdbdump, <a class="indexterm" href="AccessControls.html#id2612968">Access Controls on Shares</a></dt><dt>tdbsam, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a>, <a class="indexterm" href="ChangeNotes.html#id2579154">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2591151">Listing User and Machine Accounts</a>, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2592908">tdbsam</a>, <a class="indexterm" href="groupmapping.html#id2597511">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>tdbsam databases, <a class="indexterm" href="passdb.html#id2592512">Password Backends</a></dt><dt>technical reviewers, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>Telnet, <a class="indexterm" href="passdb.html#id2588494">Advantages of Non-Encrypted Passwords</a></dt><dt>telnet logins, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>template, <a class="indexterm" href="ProfileMgmt.html#id2663250">Creating and Managing Group Profiles</a></dt><dt>temporary location, <a class="indexterm" href="classicalprinting.html#id2625363">Print Commands</a></dt><dt>terminal server, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658193">Remote Management with ThinLinc</a></dt><dt>Terminal Server, <a class="indexterm" href="SambaHA.html#id2672515">Demultiplexing SMB Requests</a></dt><dt>Testing Server Setup, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a></dt><dt>testparm, <a class="indexterm" href="install.html#id2553334">Test Your Config File with testparm</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="classicalprinting.html#id2622601">Simple Print Configuration</a>, <a class="indexterm" href="classicalprinting.html#id2622885">Verifying Configuration with testparm</a>, <a class="indexterm" href="classicalprinting.html#id2623082">Rapid Configuration Validation</a>, <a class="indexterm" href="classicalprinting.html#id2623482">Extended Printing Configuration</a>, <a class="indexterm" href="diagnosis.html#id2682816">Assumptions</a>, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a>, <a class="indexterm" href="problems.html#id2684908">Debugging with Samba Itself</a></dt><dt>tethereal, <a class="indexterm" href="problems.html#id2685164">Tcpdump</a></dt><dt>text/plain, <a class="indexterm" href="CUPS-printing.html#id2636615">MIME Type Conversion Rules</a></dt><dt>texttops, <a class="indexterm" href="CUPS-printing.html#id2636615">MIME Type Conversion Rules</a></dt><dt>thin client, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658193">Remote Management with ThinLinc</a></dt><dt>ThinLinc, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658193">Remote Management with ThinLinc</a></dt><dt>tid, <a class="indexterm" href="SambaHA.html#id2672515">Demultiplexing SMB Requests</a></dt><dt>TIFF, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>TightVNC, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658193">Remote Management with ThinLinc</a></dt><dt>time difference, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a></dt><dt>time format, <a class="indexterm" href="passdb.html#id2591558">Changing User Accounts</a></dt><dt>time-to-live (see TTL)</dt><dt>tool, <a class="indexterm" href="AccessControls.html#id2613233">Windows 200x/XP</a></dt><dt>tools, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="passdb.html#id2589382">Caution Regarding LDAP and Samba</a></dt><dt>tools\reskit\netadmin\poledit, <a class="indexterm" href="PolicyMgmt.html#id2659084">Windows 9x/ME Policies</a></dt><dt>traditional printing, <a class="indexterm" href="classicalprinting.html#id2625983">Custom Print Commands</a></dt><dt>training course, <a class="indexterm" href="Backup.html#id2671435">Discussion of Backup Solutions</a></dt><dt>transfer differences, <a class="indexterm" href="Backup.html#id2671704">Rsync</a></dt><dt>transformation, <a class="indexterm" href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></dt><dt>transitive, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></dt><dt>transparent access, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a></dt><dt>transparently reconnected, <a class="indexterm" href="SambaHA.html#id2672172">The Ultimate Goal</a></dt><dt>transport connection loss, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>Transport Layer Seccurity, TLS</dt><dd><dl><dt>Configuring, <a class="indexterm" href="ch-ldap-tls.html#s1-config-ldap-tls">Configuring</a></dt><dt>Introduction, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt></dl></dd><dt>transport layer security (see TLS)</dt><dt>Transport Layer Security, TLS</dt><dd><dl><dt>Testing, <a class="indexterm" href="ch-ldap-tls.html#s1-test-ldap-tls">Testing</a></dt><dt>Troubleshooting, <a class="indexterm" href="ch-ldap-tls.html#s1-int-ldap-tls">Troubleshooting</a></dt></dl></dd><dt>trigger, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a></dt><dt>trivial database, <a class="indexterm" href="passdb.html#id2587470">New Account Storage Systems</a> (see TDB)</dt><dt>Trivial Database, <a class="indexterm" href="tdb.html#id2686895">Features and Benefits</a></dt><dt>troubleshoot, <a class="indexterm" href="classicalprinting.html#id2623082">Rapid Configuration Validation</a></dt><dt>troubleshooting, <a class="indexterm" href="CUPS-printing.html#id2648521">Printing from CUPS to Windows-Attached Printers</a></dt><dt>Tru64 UNIX, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>trust, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a></dt><dd><dl><dt>account, <a class="indexterm" href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a></dt></dl></dd><dt>trust account, <a class="indexterm" href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="InterdomainTrusts.html#id2621030">NT4-Style Domain Trusts with Windows 2000</a></dt><dd><dl><dt>interdomain, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a></dt><dt>machine, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a></dt></dl></dd><dt>trust account password, <a class="indexterm" href="samba-bdc.html#id2565807">Features and Benefits</a></dt><dt>trust accounts, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a></dt><dt>trust established, <a class="indexterm" href="InterdomainTrusts.html#id2620283">Interdomain Trust Facilities</a></dt><dt>trust relationship, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620198">Completing an NT4 Domain Trust</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620283">Interdomain Trust Facilities</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620492">Configuring Samba NT-Style Domain Trusts</a>, <a class="indexterm" href="InterdomainTrusts.html#id2621030">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>trust relationships, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619715">Features and Benefits</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620101">Creating an NT4 Domain Trust</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>trusted, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>trusted domain, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620198">Completing an NT4 Domain Trust</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620833">Samba as the Trusting Domain</a>, <a class="indexterm" href="winbind.html#id2654052">Name Service Switch</a></dt><dt>trusted domain name, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>trusted party, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>trusting domain, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620198">Completing an NT4 Domain Trust</a></dt><dt>trusting party, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>trusts, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></dt><dt>TTL, <a class="indexterm" href="NetworkBrowsing.html#id2584230">Static WINS Entries</a></dt><dt>turn oplocks off, <a class="indexterm" href="locking.html#id2616760">Advanced Samba Oplocks Parameters</a></dt><dt>turnkey solution, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a></dt><dt>two-up, <a class="indexterm" href="CUPS-printing.html#id2639572">Examples for Filtering Chains</a></dt><dt>two-way</dt><dd><dl><dt>propagation, <a class="indexterm" href="samba-bdc.html#id2565807">Features and Benefits</a></dt></dl></dd><dt>two-way trust, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620065">Native MS Windows NT4 Trusts Configuration</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620283">Interdomain Trust Facilities</a></dt></dl></div><div class="indexdiv"><h3>U</h3><dl><dt>UCS-2, <a class="indexterm" href="unicode.html#id2670220">Japanese Charsets</a></dt><dt>UDP, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583165">Multiple Interfaces</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585352">Cross-Subnet Browsing</a></dt><dt>UDP port 137, <a class="indexterm" href="integrate-ms-networks.html#id2668086">Background Information</a></dt><dt>udp ports, <a class="indexterm" href="winbind.html#id2655640">Join the Samba Server to the PDC Domain</a></dt><dt>UDP unicast, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a></dt><dt>UID, <a class="indexterm" href="samba-bdc.html#id2568167">Example Configuration</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2571838">Why Is This Better Than security = server?</a>, <a class="indexterm" href="domain-member.html#id2573477">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2588558">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2591151">Listing User and Machine Accounts</a>, <a class="indexterm" href="groupmapping.html#id2595884">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a>, <a class="indexterm" href="NetCommand.html#id2599800">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="NetCommand.html#id2600926">UNIX and Windows User Management</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605516">Primary Domain Controller</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2653735">Handling of Foreign SIDs</a>, <a class="indexterm" href="winbind.html#id2655877">Starting and Testing the winbindd Daemon</a></dt><dt>uid, <a class="indexterm" href="passdb.html#id2593594">OpenLDAP Configuration</a></dt><dt>UID numbers, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></dt><dt>UID range, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>unauthorized, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>unauthorized access, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>UNC notation, <a class="indexterm" href="classicalprinting.html#id2627992">Identifying Driver Files</a></dt><dt>unexpected.tdb, <a class="indexterm" href="CUPS-printing.html#id2645438">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>unicast, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></dt><dt>unicode, <a class="indexterm" href="unicode.html#id2669920">What Are Charsets and Unicode?</a></dt><dt>Unicode, <a class="indexterm" href="unicode.html#id2670053">Samba and Charsets</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>Unicode UTF-8, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>unified logon, <a class="indexterm" href="winbind.html#id2653447">Introduction</a></dt><dt>UNIX, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dd><dl><dt>server, <a class="indexterm" href="ServerType.html#id2558830">Features and Benefits</a></dt></dl></dd><dt>UNIX account, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2570531">On-the-Fly Creation of Machine Trust Accounts</a></dt><dt>unix charset, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>UNIX Domain Socket, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a></dt><dt>UNIX domain socket, <a class="indexterm" href="winbind.html#id2653861">How Winbind Works</a></dt><dt>UNIX file system access controls, <a class="indexterm" href="AccessControls.html#id2610559">Features and Benefits</a></dt><dt>UNIX group, <a class="indexterm" href="NetCommand.html#id2599800">Mapping Windows Groups to UNIX Groups</a></dt><dt>UNIX groups, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="winbind.html#id2653536">What Winbind Provides</a></dt><dt>UNIX home directories, <a class="indexterm" href="securing-samba.html#id2619154">Why Can Users Access Other Users' Home Directories?</a></dt><dt>UNIX host system, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>UNIX ID, <a class="indexterm" href="winbind.html#id2654439">User and Group ID Allocation</a></dt><dt>UNIX locking, <a class="indexterm" href="locking.html#id2615662">Discussion</a></dt><dt>UNIX login ID, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>UNIX permissions, <a class="indexterm" href="NT4Migration.html#id2680607">Samba-3 Implementation Choices</a></dt><dt>UNIX printer, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>UNIX printing, <a class="indexterm" href="classicalprinting.html#id2622290">Technical Introduction</a></dt><dt>UNIX system account, <a class="indexterm" href="domain-member.html#id2573798">Adding Machine to Domain Fails</a></dt><dt>UNIX system accounts, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>UNIX system files, <a class="indexterm" href="Backup.html#id2671391">Features and Benefits</a></dt><dt>UNIX user identifier (see UID)</dt><dt>UNIX users, <a class="indexterm" href="domain-member.html#id2571838">Why Is This Better Than security = server?</a>, <a class="indexterm" href="winbind.html#id2653536">What Winbind Provides</a></dt><dt>UNIX-style encrypted passwords, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>UNIX-user database, <a class="indexterm" href="StandAloneServer.html#id2574255">Background</a></dt><dt>UNIX/Linux group, <a class="indexterm" href="groupmapping.html#id2596637">Warning: User Private Group Problems</a></dt><dt>UNIX/Linux user account, <a class="indexterm" href="NetCommand.html#id2600926">UNIX and Windows User Management</a></dt><dt>unlink calls, <a class="indexterm" href="VFS.html#id2651366">recycle</a></dt><dt>unlinked, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a></dt><dt>unmapped groups, <a class="indexterm" href="ChangeNotes.html#id2578661">User and Group Changes</a></dt><dt>unmapped users, <a class="indexterm" href="ChangeNotes.html#id2578661">User and Group Changes</a></dt><dt>unprivileged account names, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>unsigned drivers, <a class="indexterm" href="CUPS-printing.html#id2649398">Windows 200x/XP Local Security Policies</a></dt><dt>unstoppable services, <a class="indexterm" href="SambaHA.html#id2672172">The Ultimate Goal</a></dt><dt>unsupported encryption, <a class="indexterm" href="domain-member.html#id2573111">Possible Errors</a></dt><dt>unsupported software, <a class="indexterm" href="ch47.html#id2692709">Commercial Support</a></dt><dt>updates, <a class="indexterm" href="securing-samba.html#id2619066">Upgrading Samba</a></dt><dt>upload drivers, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a></dt><dt>uploaded driver, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>uploaded drivers, <a class="indexterm" href="classicalprinting.html#id2626653">Point'n'Print Client Drivers on Samba Servers</a></dt><dt>uploading, <a class="indexterm" href="classicalprinting.html#id2626653">Point'n'Print Client Drivers on Samba Servers</a></dt><dt>upper-case, <a class="indexterm" href="ServerType.html#id2559296">User Level Security</a></dt><dt>uppercase, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2573798">Adding Machine to Domain Fails</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>uppercase character, <a class="indexterm" href="groupmapping.html#id2598536">Adding Groups Fails</a></dt><dt>USB, <a class="indexterm" href="CUPS-printing.html#id2639572">Examples for Filtering Chains</a></dt><dt>use computer anywhere, <a class="indexterm" href="unicode.html#id2669868">Features and Benefits</a></dt><dt>user, <a class="indexterm" href="ChangeNotes.html#id2578661">User and Group Changes</a>, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a></dt><dt>user access management, <a class="indexterm" href="domain-member.html#id2569127">Features and Benefits</a></dt><dt>user account, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2591035">User Account Management</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="NetCommand.html#id2600926">UNIX and Windows User Management</a></dt><dd><dl><dt>Adding/Deleting, <a class="indexterm" href="passdb.html#id2589965">The smbpasswd Tool</a></dt></dl></dd><dt>user account database, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a></dt><dt>user accounts, <a class="indexterm" href="passdb.html#id2589382">Caution Regarding LDAP and Samba</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>User Accounts</dt><dd><dl><dt>Adding/Deleting, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2594476">Accounts and Groups Management</a></dt></dl></dd><dt>user and group, <a class="indexterm" href="winbind.html#id2653536">What Winbind Provides</a></dt><dt>user and trust accounts, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>user attributes, <a class="indexterm" href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a></dt><dt>user authentication, <a class="indexterm" href="winbind.html#id2653911">Microsoft Remote Procedure Calls</a></dt><dt>user database, <a class="indexterm" href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#id2592565">Plaintext</a></dt><dt>user encoded, <a class="indexterm" href="NetCommand.html#id2602305">Managing Security Identifiers (SIDS)</a></dt><dt>user groups, <a class="indexterm" href="ch47.html#id2692490">Free Support</a></dt><dt>user logons, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>user management, <a class="indexterm" href="passdb.html#id2589965">The smbpasswd Tool</a>, <a class="indexterm" href="NetCommand.html#id2599022">Overview</a>, <a class="indexterm" href="NetCommand.html#id2599398">UNIX and Windows Group Management</a></dt><dt>User Management, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2594476">Accounts and Groups Management</a></dt><dt>User Manager, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620833">Samba as the Trusting Domain</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657646">Remote Server Administration</a>, <a class="indexterm" href="ProfileMgmt.html#id2663250">Creating and Managing Group Profiles</a></dt><dt>User Manager for Domains, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657646">Remote Server Administration</a></dt><dt>user or group, <a class="indexterm" href="rights.html#id2608736">Using the net rpc rights Utility</a></dt><dt>user profiles, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>User Rights and Privileges, <a class="indexterm" href="rights.html#id2609879">The Administrator Domain SID</a></dt><dt>user-level, <a class="indexterm" href="ServerType.html#id2559134">Samba Security Modes</a>, <a class="indexterm" href="ServerType.html#id2559296">User Level Security</a></dt><dt>User-level access control, <a class="indexterm" href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>user-level security, <a class="indexterm" href="passdb.html#id2588353">Advantages of Encrypted Passwords</a></dt><dt>user-mode security, <a class="indexterm" href="samba-pdc.html#id2564930">Security Mode and Master Browsers</a></dt><dt>user.DAT, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a>, <a class="indexterm" href="ProfileMgmt.html#id2662660">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></dt><dt>user.MAN, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>User.MAN, <a class="indexterm" href="ProfileMgmt.html#id2663110">Mandatory Profiles</a></dt><dt>useradd, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2570531">On-the-Fly Creation of Machine Trust Accounts</a></dt><dt>username, <a class="indexterm" href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a></dt><dt>username and password, <a class="indexterm" href="ClientConfig.html#id2577383">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>username map, <a class="indexterm" href="NetCommand.html#id2601254">User Mapping</a></dt><dt>userPassword, <a class="indexterm" href="passdb.html#id2593866">Initialize the LDAP Database</a></dt><dt>users, <a class="indexterm" href="PolicyMgmt.html#id2658790">Features and Benefits</a></dt><dt>UsrMgr.exe, <a class="indexterm" href="domain-member.html#id2570250">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>UTF-8, <a class="indexterm" href="unicode.html#id2670053">Samba and Charsets</a>, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>UTF-8 encoding, <a class="indexterm" href="SWAT.html#id2682030">Enabling SWAT Internationalization Support</a></dt></dl></div><div class="indexdiv"><h3>V</h3><dl><dt>valid username/password, <a class="indexterm" href="securing-samba.html#id2618868">Using IPC$ Share-Based Denials </a></dt><dt>valid users, <a class="indexterm" href="diagnosis.html#id2683108">The Tests</a></dt><dt>validate, <a class="indexterm" href="install.html#id2553334">Test Your Config File with testparm</a>, <a class="indexterm" href="diagnosis.html#id2682777">Introduction</a></dt><dt>validate every backup, <a class="indexterm" href="NT4Migration.html#id2679717">Server Share and Directory Layout</a></dt><dt>validation, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a>, <a class="indexterm" href="PolicyMgmt.html">System and Account Policies</a></dt><dt>vendor-provided drivers, <a class="indexterm" href="CUPS-printing.html#id2634177">Raw Print Serving: Vendor Drivers on Windows Clients</a></dt><dt>verifiable, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a></dt><dt>verify, <a class="indexterm" href="classicalprinting.html#id2623082">Rapid Configuration Validation</a></dt><dt>version control, <a class="indexterm" href="VFS.html#id2651813">shadow_copy</a></dt><dt>VFS, <a class="indexterm" href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a>, <a class="indexterm" href="VFS.html#id2650380">Discussion</a></dt><dt>VFS module, <a class="indexterm" href="VFS.html#id2651813">shadow_copy</a>, <a class="indexterm" href="ProfileMgmt.html#id2663110">Mandatory Profiles</a></dt><dt>VFS modules, <a class="indexterm" href="VFS.html#id2650380">Discussion</a>, <a class="indexterm" href="VFS.html#id2652715">VFS Modules Available Elsewhere</a></dt><dt>vgcreate, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>vgdisplay, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>vipw, <a class="indexterm" href="samba-pdc.html#id2565216">$ Cannot Be Included in Machine Name</a>, <a class="indexterm" href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a></dt><dt>Virtual File System (see VFS)</dt><dt>virtual server, <a class="indexterm" href="SambaHA.html#id2672421">The Front-End Challenge</a>, <a class="indexterm" href="SambaHA.html#id2673015">A Simple Solution</a></dt><dt>virus scanner, <a class="indexterm" href="VFS.html#id2650380">Discussion</a></dt><dt>Visual Studio, <a class="indexterm" href="CUPS-printing.html#id2641077">PostScript Drivers with No Major Problems, Even in Kernel
-Mode</a></dt><dt>vital task, <a class="indexterm" href="SambaHA.html#id2672017">Features and Benefits</a></dt><dt>VNC/RFB, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>volume group, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>volunteers, <a class="indexterm" href="problems.html#id2685720">Getting Mailing List Help</a></dt><dt>vscan, <a class="indexterm" href="VFS.html#id2652800">vscan</a></dt><dt>vuid, <a class="indexterm" href="SambaHA.html#id2672515">Demultiplexing SMB Requests</a></dt></dl></div><div class="indexdiv"><h3>W</h3><dl><dt>W32X86, <a class="indexterm" href="classicalprinting.html#id2627992">Identifying Driver Files</a>, <a class="indexterm" href="CUPS-printing.html#id2641077">PostScript Drivers with No Major Problems, Even in Kernel
-Mode</a>, <a class="indexterm" href="CUPS-printing.html#id2642012">Caveats to Be Considered</a></dt><dt>W32X86/2, <a class="indexterm" href="CUPS-printing.html#id2635792">Using Windows-Formatted Vendor PPDs</a></dt><dt>WAN, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="locking.html#id2616526">Slow and/or Unreliable Networks</a></dt><dt>wbinfo, <a class="indexterm" href="winbind.html#id2655877">Starting and Testing the winbindd Daemon</a></dt><dt>Web-based configuration, <a class="indexterm" href="SWAT.html">SWAT: The Samba Web Administration Tool</a></dt><dt>WebClient, <a class="indexterm" href="NetworkBrowsing.html#id2586560">Browsing of Shares and Directories is Very Slow</a></dt><dt>Welcome, <a class="indexterm" href="ClientConfig.html#id2577383">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>well known RID, <a class="indexterm" href="rights.html#id2609879">The Administrator Domain SID</a></dt><dt>well-controlled network, <a class="indexterm" href="NT4Migration.html#id2679717">Server Share and Directory Layout</a></dt><dt>well-known RID, <a class="indexterm" href="groupmapping.html#id2597511">Default Users, Groups, and Relative Identifiers</a></dt><dt>wide-area network bandwidth, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>win election, <a class="indexterm" href="NetworkBrowsing.html#id2582904">Making Samba the Domain Master</a></dt><dt>Win32 printing API, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>WIN40, <a class="indexterm" href="classicalprinting.html#id2627992">Identifying Driver Files</a>, <a class="indexterm" href="classicalprinting.html#id2628399">Obtaining Driver Files from Windows Client [print$] Shares</a>, <a class="indexterm" href="CUPS-printing.html#id2642012">Caveats to Be Considered</a></dt><dt>winbind, <a class="indexterm" href="domain-member.html#id2571838">Why Is This Better Than security = server?</a>, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605822">Examples of IDMAP Backend Usage</a>, <a class="indexterm" href="idmapper.html#id2605910">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2655442">Configure smb.conf</a></dt><dt>Winbind, <a class="indexterm" href="StandAloneServer.html#id2574255">Background</a>, <a class="indexterm" href="winbind.html#id2653690">Target Uses</a>, <a class="indexterm" href="winbind.html#id2654004">Microsoft Active Directory Services</a>, <a class="indexterm" href="winbind.html#id2654284">Pluggable Authentication Modules</a>, <a class="indexterm" href="winbind.html#id2654439">User and Group ID Allocation</a>, <a class="indexterm" href="winbind.html#id2654515">Result Caching</a>, <a class="indexterm" href="winbind.html#id2654578">Introduction</a>, <a class="indexterm" href="winbind.html#id2654931">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a>, <a class="indexterm" href="winbind.html#id2655329">NSS Winbind on AIX</a>, <a class="indexterm" href="winbind.html#id2655877">Starting and Testing the winbindd Daemon</a>, <a class="indexterm" href="winbind.html#id2656799">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="winbind.html#id2657303">Conclusion</a>, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a>, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt><dt>Winbind architecture, <a class="indexterm" href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></dt><dt>Winbind hooks, <a class="indexterm" href="winbind.html#id2653536">What Winbind Provides</a></dt><dt>Winbind services, <a class="indexterm" href="winbind.html#id2655877">Starting and Testing the winbindd Daemon</a></dt><dt>Winbind-based authentication, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a></dt><dt>winbind.so, <a class="indexterm" href="winbind.html#id2657146">Solaris-Specific Configuration</a></dt><dt>winbindd, <a class="indexterm" href="install.html#id2552921">Starting Samba</a>, <a class="indexterm" href="install.html#id2553334">Test Your Config File with testparm</a>, <a class="indexterm" href="FastStart.html#id2556059">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568167">Example Configuration</a>, <a class="indexterm" href="ChangeNotes.html#id2579154">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="groupmapping.html#id2595884">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="NetCommand.html#id2600926">UNIX and Windows User Management</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="winbind.html#id2653103">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2653861">How Winbind Works</a>, <a class="indexterm" href="winbind.html#id2654692">Requirements</a>, <a class="indexterm" href="winbind.html#id2654844">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2654931">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a>, <a class="indexterm" href="winbind.html#id2655442">Configure smb.conf</a>, <a class="indexterm" href="winbind.html#id2655877">Starting and Testing the winbindd Daemon</a>, <a class="indexterm" href="winbind.html#id2656444">Solaris</a>, <a class="indexterm" href="winbind.html#id2656633">Configure Winbind and PAM</a>, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></dt><dt>winbindd daemon, <a class="indexterm" href="winbind.html#id2656238">Linux</a></dt><dt>Windows, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="unicode.html#id2670360">Basic Parameter Setting</a></dt><dt>Windows 2000, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a>, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></dt><dt>Windows 2000 Professional TCP/IP, <a class="indexterm" href="ClientConfig.html#id2576330">MS Windows 2000</a></dt><dt>Windows 2000 server, <a class="indexterm" href="InterdomainTrusts.html#id2621030">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>Windows 2003, <a class="indexterm" href="domain-member.html#id2572310">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2574034">I Can't Join a Windows 2003 PDC</a></dt><dt>Windows 200x/XP, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a>, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a></dt><dt>Windows 9x/Me, <a class="indexterm" href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583856">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584472">Windows Networking Protocols</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657646">Remote Server Administration</a></dt><dt>Windows 9x/Me/XP Home, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Windows account management, <a class="indexterm" href="winbind.html#id2653536">What Winbind Provides</a></dt><dt>Windows client, <a class="indexterm" href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>Windows client failover, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>Windows domain, <a class="indexterm" href="upgrading-to-3.0.html#id2678054">Changes in Behavior</a></dt><dt>Windows Explorer, <a class="indexterm" href="NetworkBrowsing.html#id2585100">Problem Resolution</a>, <a class="indexterm" href="classicalprinting.html#id2627992">Identifying Driver Files</a></dt><dt>Windows group, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2596637">Warning: User Private Group Problems</a>, <a class="indexterm" href="NetCommand.html#id2599800">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>Windows group account, <a class="indexterm" href="rights.html#id2609879">The Administrator Domain SID</a></dt><dt>Windows groups, <a class="indexterm" href="NetCommand.html#id2599800">Mapping Windows Groups to UNIX Groups</a></dt><dt>Windows Internet Name Server (see WINS)</dt><dt>Windows Logon, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>Windows Me TCP/IP, <a class="indexterm" href="ClientConfig.html#id2576876">MS Windows Me</a></dt><dt>Windows Millennium, <a class="indexterm" href="ClientConfig.html#id2576876">MS Windows Me</a></dt><dt>Windows Millennium edition (Me) TCP/IP, <a class="indexterm" href="ClientConfig.html#id2576876">MS Windows Me</a></dt><dt>Windows network clients, <a class="indexterm" href="NetworkBrowsing.html#id2579537">Features and Benefits</a></dt><dt>Windows NT domain name, <a class="indexterm" href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Windows NT PostScript driver, <a class="indexterm" href="CUPS-printing.html#id2648521">Printing from CUPS to Windows-Attached Printers</a></dt><dt>Windows NT Server, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>Windows NT/2000/XP, <a class="indexterm" href="classicalprinting.html#id2629166">Check Samba for Driver Recognition</a></dt><dt>Windows NT/200x, <a class="indexterm" href="NetworkBrowsing.html#id2583856">WINS Server Configuration</a>, <a class="indexterm" href="winbind.html#id2654578">Introduction</a></dt><dt>Windows NT/200x/XP, <a class="indexterm" href="classicalprinting.html#id2623962">The [global] Section</a></dt><dt>Windows NT/200x/XP Professional, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="ClientConfig.html#id2577383">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2578352">Common Errors</a></dt><dt>Windows NT3.10, <a class="indexterm" href="samba-bdc.html#id2566213">Essential Background Information</a></dt><dt>Windows NT4, <a class="indexterm" href="AccessControls.html#id2613127">Windows NT4 Workstation/Server</a>, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a></dt><dt>Windows NT4 domains, <a class="indexterm" href="InterdomainTrusts.html#id2620283">Interdomain Trust Facilities</a></dt><dt>Windows NT4 Server, <a class="indexterm" href="InterdomainTrusts.html#id2620492">Configuring Samba NT-Style Domain Trusts</a></dt><dt>Windows NT4/200X, <a class="indexterm" href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a></dt><dt>Windows NT4/200x, <a class="indexterm" href="groupmapping.html#id2596300">Discussion</a></dt><dt>Windows NT4/200x/XP, <a class="indexterm" href="samba-bdc.html#id2567541">NetBIOS Over TCP/IP Enabled</a>, <a class="indexterm" href="groupmapping.html#id2597511">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="AccessControls.html#id2613233">Windows 200x/XP</a></dt><dt>Windows NT4/2kX/XPPro, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>Windows PPD, <a class="indexterm" href="CUPS-printing.html#id2646190">690 Perfect Printers</a></dt><dt>Windows privilege model, <a class="indexterm" href="rights.html#id2608460">Rights Management Capabilities</a></dt><dt>Windows Registry, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>windows registry settings, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dd><dl><dt>default profile locations, <a class="indexterm" href="ProfileMgmt.html#id2663511">MS Windows NT4 Workstation</a>, <a class="indexterm" href="ProfileMgmt.html#id2664073">MS Windows 200x/XP</a></dt><dt>profile path, <a class="indexterm" href="ProfileMgmt.html#id2661288">Windows 9x/Me Profile Setup</a></dt><dt>roaming profiles, <a class="indexterm" href="ProfileMgmt.html#id2661062">Disabling Roaming Profile Support</a></dt></dl></dd><dt>Windows Resource Kit, <a class="indexterm" href="ProfileMgmt.html#id2661062">Disabling Roaming Profile Support</a></dt><dt>Windows Security Identifiers (see SID)</dt><dt>Windows Terminal server, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></dt><dt>Windows Terminal Server, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658193">Remote Management with ThinLinc</a></dt><dt>Windows user, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>Windows user accounts, <a class="indexterm" href="NetCommand.html#id2600926">UNIX and Windows User Management</a></dt><dt>Windows workstation., <a class="indexterm" href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>Windows XP Home, <a class="indexterm" href="passdb.html#id2588038">Important Notes About Security</a></dt><dt>Windows XP Home edition, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2564497">The Special Case of MS Windows XP Home Edition</a>, <a class="indexterm" href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Windows XP Home Edition, <a class="indexterm" href="ProfileMgmt.html#id2664073">MS Windows 200x/XP</a></dt><dt>Windows XP Professional, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a>, <a class="indexterm" href="classicalprinting.html#id2622066">Features and Benefits</a></dt><dt>Windows XP Professional TCP/IP, <a class="indexterm" href="ClientConfig.html#id2576330">MS Windows 2000</a></dt><dt>Windows XP TCP/IP, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a></dt><dt>Windows95/98/ME, <a class="indexterm" href="classicalprinting.html#id2629166">Check Samba for Driver Recognition</a></dt><dt>winnt.adm, <a class="indexterm" href="PolicyMgmt.html#id2659221">Windows NT4-Style Policy Files</a></dt><dt>WINS, <a class="indexterm" href="samba-pdc.html#id2561254">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2562509">Domain Controller Types</a>, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2567394">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a>, <a class="indexterm" href="ClientConfig.html#id2575687">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576330">MS Windows 2000</a>, <a class="indexterm" href="ClientConfig.html#id2576876">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579537">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579721">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582303">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582904">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583584">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583856">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584817">Technical Overview of Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584904">Browsing Support in Samba</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585352">Cross-Subnet Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585523">Behavior of Cross-Subnet Browsing</a>, <a class="indexterm" href="integrate-ms-networks.html#id2669439">WINS Lookup</a>, <a class="indexterm" href="DNSDHCP.html#id2693046">Example Configuration</a></dt><dt>wins, <a class="indexterm" href="integrate-ms-networks.html#id2668564">/etc/nsswitch.conf</a></dt><dt>WINS Configuration, <a class="indexterm" href="NetworkBrowsing.html#id2586560">Browsing of Shares and Directories is Very Slow</a></dt><dt>WINS lookup, <a class="indexterm" href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></dt><dt>WINS replication, <a class="indexterm" href="NetworkBrowsing.html#id2584177">WINS Replication</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584230">Static WINS Entries</a></dt><dt>WINS Server, <a class="indexterm" href="NetworkBrowsing.html#id2579721">What Is Browsing?</a></dt><dt>WINS server, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582904">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583856">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584904">Browsing Support in Samba</a>, <a class="indexterm" href="NetworkBrowsing.html#id2586560">Browsing of Shares and Directories is Very Slow</a></dt><dt>WINS server address, <a class="indexterm" href="NetworkBrowsing.html#id2581356">How Browsing Functions</a></dt><dt>WINS server settings, <a class="indexterm" href="ClientConfig.html#id2576876">MS Windows Me</a></dt><dt>WINS servers, <a class="indexterm" href="NetworkBrowsing.html#id2583584">WINS: The Windows Internetworking Name Server</a></dt><dt>WINS service, <a class="indexterm" href="NetworkBrowsing.html#id2583856">WINS Server Configuration</a></dt><dt>WINS Support, <a class="indexterm" href="NetworkBrowsing.html#id2579721">What Is Browsing?</a></dt><dt>wins.dat, <a class="indexterm" href="NetworkBrowsing.html#id2584230">Static WINS Entries</a></dt><dt>without Administrator account, <a class="indexterm" href="rights.html#id2609879">The Administrator Domain SID</a></dt><dt>without ADS, <a class="indexterm" href="NT4Migration.html#id2679106">Objectives</a></dt><dt>work-flow protocol, <a class="indexterm" href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></dt><dt>workgroup, <a class="indexterm" href="ServerType.html#id2560290">Server Security (User Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2564536">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582904">Making Samba the Domain Master</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668688">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="cfgsmarts.html#id2673913">Multiple Server Hosting</a>, <a class="indexterm" href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></dt><dd><dl><dt>membership, <a class="indexterm" href="samba-pdc.html#id2563014">Preparing for Domain Control</a></dt></dl></dd><dt>workstations, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>world-writable, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a></dt><dt>write, <a class="indexterm" href="AccessControls.html#id2611226">File and Directory Access Control</a></dt><dt>write access, <a class="indexterm" href="AccessControls.html#id2611638">Protecting Directories and Files from Deletion</a></dt><dt>Write caching, <a class="indexterm" href="locking.html#id2615920">Opportunistic Locking Overview</a></dt><dt>write changes, <a class="indexterm" href="idmapper.html#id2605750">Backup Domain Controller</a></dt><dt>write permission, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>writeable, <a class="indexterm" href="VFS.html#fakeperms">fake_perms</a></dt><dt>WYSIWYG, <a class="indexterm" href="CUPS-printing.html#id2635012">Windows Drivers, GDI, and EMF</a></dt></dl></div><div class="indexdiv"><h3>X</h3><dl><dt>X Window
-	System, <a class="indexterm" href="CUPS-printing.html#id2635012">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2635191">UNIX Printfile Conversion and GUI Basics</a></dt><dt>X.509 certificates, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>XFS file system, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>xfsprogs, <a class="indexterm" href="VFS.html#id2652001">Shadow Copy Setup</a></dt><dt>xinetd, <a class="indexterm" href="SWAT.html#id2681240">Validate SWAT Installation</a>, <a class="indexterm" href="compiling.html#id2688507">Starting from inetd.conf</a> (see inetd)</dt><dt>XML, <a class="indexterm" href="ChangeNotes.html#id2579094">Passdb Changes</a></dt><dt>XML-based datasets, <a class="indexterm" href="CUPS-printing.html#id2646821">Foomatic Database-Generated PPDs</a></dt><dt>xpp, <a class="indexterm" href="CUPS-printing.html#id2646821">Foomatic Database-Generated PPDs</a></dt><dt>Xprint, <a class="indexterm" href="CUPS-printing.html#id2635012">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2635191">UNIX Printfile Conversion and GUI Basics</a></dt><dt>xxxxBSD, <a class="indexterm" href="pam.html#id2665161">Features and Benefits</a></dt></dl></div><div class="indexdiv"><h3>Y</h3><dl><dt>yppasswd, <a class="indexterm" href="passdb.html#id2589965">The smbpasswd Tool</a></dt></dl></div><div class="indexdiv"><h3>Z</h3><dl><dt>Zero Administration Kit, <a class="indexterm" href="PolicyMgmt.html#id2659221">Windows NT4-Style Policy Files</a></dt><dt>zero-based broadcast, <a class="indexterm" href="NetworkBrowsing.html#id2583144">Note about Broadcast Addresses</a></dt></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="go01.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> </td></tr><tr><td width="40%" align="left" valign="top">Glossary </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> </td></tr></table></div></body></html>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Index</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="prev" href="go01.html" title="Glossary"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Index</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="go01.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> </td></tr></table><hr></div><div class="index"><div class="titlepage"><div><div><h2 class="title"><a name="id2695481"></a>Index</h2></div></div></div><div class="index"><div class="indexdiv"><h3>Symbols</h3><dl><dt>"Printers" folder, <a class="indexterm" href="CUPS-printing.html#id2642036">Caveats to Be Considered</a>, <a class="indexterm" href="CUPS-printing.html#id2643314">Installing the PostScript Driver on a Client</a>, <a class="indexterm" href="CUPS-printing.html#id2644356">Manual Driver Installation in 15 Steps</a></dt><dt>$, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a></dt><dt>%i macro, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>%L, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>%PDF, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>%SystemRoot%\System32\config, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a></dt><dt>../source/nsswitch, <a class="indexterm" href="winbind.html#id2656647">Configure Winbind and PAM</a></dt><dt>.ai, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>.AppleDouble, <a class="indexterm" href="VFS.html#id2651777">netatalk</a></dt><dt>.eps, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>.pdf, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>.PDS extension, <a class="indexterm" href="ProfileMgmt.html#id2661999">Windows NT4 Workstation</a></dt><dt>.profiles, <a class="indexterm" href="ProfileMgmt.html#id2660840">Windows 9x/Me User Profiles</a></dt><dt>.ps, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>.recycle, <a class="indexterm" href="VFS.html#id2651380">recycle</a></dt><dt>/bin/false, <a class="indexterm" href="ServerType.html#id2559868">Example Configuration</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>/dev/null, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>/dev/shadowvol, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>/etc/cups/, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>/etc/cups/mime.convs, <a class="indexterm" href="CUPS-printing.html#id2634206">Raw Print Serving: Vendor Drivers on Windows Clients</a>, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a>, <a class="indexterm" href="CUPS-printing.html#id2636640">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2638697">application/octet-stream Printing</a></dt><dt>/etc/cups/mime.types, <a class="indexterm" href="CUPS-printing.html#id2634206">Raw Print Serving: Vendor Drivers on Windows Clients</a>, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a>, <a class="indexterm" href="CUPS-printing.html#id2638697">application/octet-stream Printing</a></dt><dt>/etc/fstab, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>/etc/group, <a class="indexterm" href="ServerType.html#id2559461">Share-Level Security</a>, <a class="indexterm" href="groupmapping.html#id2596307">Discussion</a>, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="groupmapping.html#id2598231">Sample smb.conf Add Group Script</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a>, <a class="indexterm" href="Portability.html#id2689131">HPUX</a></dt><dt>/etc/groups, <a class="indexterm" href="pam.html#id2665938">Anatomy of /etc/pam.d Entries</a></dt><dt>/etc/host.conf, <a class="indexterm" href="integrate-ms-networks.html#id2668236">Name Resolution in a Pure UNIX/Linux World</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668533">/etc/host.conf</a></dt><dt>/etc/hosts, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668236">Name Resolution in a Pure UNIX/Linux World</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668309">/etc/hosts</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668709">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>/etc/hosts&gt;, <a class="indexterm" href="integrate-ms-networks.html#id2668309">/etc/hosts</a></dt><dt>/etc/inetd.conf, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="compiling.html#id2688526">Starting from inetd.conf</a></dt><dt>/etc/init.d/samba, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="winbind.html#id2656253">Linux</a></dt><dt>/etc/init.d/samba.server, <a class="indexterm" href="winbind.html#id2656458">Solaris</a></dt><dt>/etc/init.d/smb, <a class="indexterm" href="winbind.html#id2656253">Linux</a></dt><dt>/etc/krb5.conf, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2573107">Possible Errors</a>, <a class="indexterm" href="idmapper.html#id2606188">ADS Domains</a>, <a class="indexterm" href="idmapper.html#id2607188">IDMAP Storage in LDAP Using Winbind</a></dt><dt>/etc/ldap.conf, <a class="indexterm" href="idmapper.html#id2607188">IDMAP Storage in LDAP Using Winbind</a>, <a class="indexterm" href="idmapper.html#id2607774">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></dt><dt>/etc/logingroup, <a class="indexterm" href="Portability.html#id2689131">HPUX</a></dt><dt>/etc/mime.conv, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>/etc/mime.types, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>/etc/nsswitch.conf, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605900">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="idmapper.html#id2606598">IDMAP_RID with Winbind</a>, <a class="indexterm" href="idmapper.html#id2607774">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a>, <a class="indexterm" href="winbind.html#id2654066">Name Service Switch</a>, <a class="indexterm" href="winbind.html#id2654945">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668236">Name Resolution in a Pure UNIX/Linux World</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668585">/etc/nsswitch.conf</a></dt><dt>/etc/openldap/slapd.conf, <a class="indexterm" href="FastStart.html#id2557721">The Primary Domain Controller</a></dt><dt>/etc/openldap/sldap.conf, <a class="indexterm" href="passdb.html#id2594483">Accounts and Groups Management</a></dt><dt>/etc/pam.conf, <a class="indexterm" href="winbind.html#id2657160">Solaris-Specific Configuration</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a>, <a class="indexterm" href="pam.html#id2665806">Technical Discussion</a>, <a class="indexterm" href="pam.html#id2665938">Anatomy of /etc/pam.d Entries</a></dt><dt>/etc/pam.d, <a class="indexterm" href="winbind.html#id2654706">Requirements</a>, <a class="indexterm" href="winbind.html#id2654858">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2656647">Configure Winbind and PAM</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>/etc/pam.d/, <a class="indexterm" href="winbind.html#id2654298">Pluggable Authentication Modules</a>, <a class="indexterm" href="pam.html#id2665806">Technical Discussion</a></dt><dt>/etc/pam.d/ftp, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/etc/pam.d/login, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/etc/pam.d/samba, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/etc/passwd, <a class="indexterm" href="ServerType.html#id2559461">Share-Level Security</a>, <a class="indexterm" href="ServerType.html#id2559868">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2565212">$ Cannot Be Included in Machine Name</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2570643">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="domain-member.html#id2573794">Adding Machine to Domain Fails</a>, <a class="indexterm" href="StandAloneServer.html#id2574257">Background</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="passdb.html#id2587285">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2592572">Plaintext</a>, <a class="indexterm" href="passdb.html#id2593375">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="groupmapping.html#id2597396">Applicable Only to Versions Earlier than 3.0.11</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2655891">Starting and Testing the winbindd Daemon</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>/etc/printcap, <a class="indexterm" href="CUPS-printing.html#id2633153">Basic CUPS Support Configuration</a></dt><dt>/etc/resolv.conf, <a class="indexterm" href="integrate-ms-networks.html#id2668236">Name Resolution in a Pure UNIX/Linux World</a>, <a class="indexterm" href="diagnosis.html#id2682835">Assumptions</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>/etc/samba, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a>, <a class="indexterm" href="cfgsmarts.html#id2675338">Multiple Virtual Server Hosting</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>/etc/samba/scripts, <a class="indexterm" href="NetCommand.html#id2600628">Managing Nest Groups on Workstations from the Samba Server</a></dt><dt>/etc/samba/secrets.tdb, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>/etc/samba/smb.conf, <a class="indexterm" href="install.html#id2551976">Configuring Samba (smb.conf)</a></dt><dt>/etc/samba/smbpasswd, <a class="indexterm" href="passdb.html#id2592572">Plaintext</a></dt><dt>/etc/samba/smbusers, <a class="indexterm" href="NetCommand.html#id2601256">User Mapping</a></dt><dt>/etc/shadow, <a class="indexterm" href="StandAloneServer.html#id2574257">Background</a>, <a class="indexterm" href="passdb.html#id2587285">Backward Compatibility Account Storage Systems</a></dt><dt>/etc/smbpasswd, <a class="indexterm" href="passdb.html#id2592572">Plaintext</a></dt><dt>/etc/ssl/certs/slapd.pem, <a class="indexterm" href="samba-bdc.html#id2566966">LDAP Configuration Notes</a></dt><dt>/etc/xinetd.d, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/etc/xinetd.d/telnet, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>/export, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>/lib/libnss_example.so, <a class="indexterm" href="winbind.html#id2654066">Name Service Switch</a></dt><dt>/lib/libnss_files.so, <a class="indexterm" href="winbind.html#id2654066">Name Service Switch</a></dt><dt>/lib/security, <a class="indexterm" href="winbind.html#id2656647">Configure Winbind and PAM</a>, <a class="indexterm" href="pam.html#id2665859">PAM Configuration Syntax</a></dt><dt>/lib/security/, <a class="indexterm" href="winbind.html#id2654298">Pluggable Authentication Modules</a></dt><dt>/opt/samba/bin, <a class="indexterm" href="SWAT.html#id2681330">Locating the SWAT File</a></dt><dt>/tmp, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a></dt><dt>/usr/bin/openssl, <a class="indexterm" href="SWAT.html#id2681897">Securing SWAT through SSL</a></dt><dt>/usr/lib/samba/vfs, <a class="indexterm" href="VFS.html#id2650394">Discussion</a></dt><dt>/usr/lib/security, <a class="indexterm" href="winbind.html#id2655343">NSS Winbind on AIX</a>, <a class="indexterm" href="winbind.html#id2656647">Configure Winbind and PAM</a></dt><dt>/usr/lib/security/methods.cfg, <a class="indexterm" href="winbind.html#id2655343">NSS Winbind on AIX</a></dt><dt>/usr/local/lib, <a class="indexterm" href="winbind.html#id2654945">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>/usr/local/samba, <a class="indexterm" href="winbind.html#id2655891">Starting and Testing the winbindd Daemon</a></dt><dt>/usr/local/samba/bin, <a class="indexterm" href="winbind.html#id2656253">Linux</a>, <a class="indexterm" href="winbind.html#id2656458">Solaris</a>, <a class="indexterm" href="SWAT.html#id2681330">Locating the SWAT File</a></dt><dt>/usr/local/samba/lib, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>/usr/local/samba/lib/vfs, <a class="indexterm" href="VFS.html#id2650394">Discussion</a></dt><dt>/usr/local/samba/private/secrets.tdb, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>/usr/local/samba/swat, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>/usr/local/samba/var, <a class="indexterm" href="AccessControls.html#id2612982">Access Controls on Shares</a>, <a class="indexterm" href="diagnosis.html#id2682835">Assumptions</a></dt><dt>/usr/local/samba/var/locks, <a class="indexterm" href="NetworkBrowsing.html#id2584231">Static WINS Entries</a></dt><dt>/usr/sbin, <a class="indexterm" href="SWAT.html#id2681330">Locating the SWAT File</a>, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>/usr/share/samba/swat, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>/var/locks/*.tdb, <a class="indexterm" href="speed.html#id2691223">Corrupt tdb Files</a></dt><dt>/var/log/samba, <a class="indexterm" href="diagnosis.html#id2682835">Assumptions</a></dt><dt>/var/run/samba, <a class="indexterm" href="NetworkBrowsing.html#id2584231">Static WINS Entries</a></dt><dt>/var/spool/cups/, <a class="indexterm" href="CUPS-printing.html#id2648188">Autodeletion or Preservation of CUPS Spool Files</a></dt><dt>/var/spool/samba, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="CUPS-printing.html#id2648188">Autodeletion or Preservation of CUPS Spool Files</a></dt><dt>250-user limit, <a class="indexterm" href="passdb.html#id2592914">tdbsam</a></dt><dt>3.0.11, <a class="indexterm" href="rights.html#id2609893">The Administrator Domain SID</a></dt><dt>4,500 user accounts, <a class="indexterm" href="passdb.html#id2592914">tdbsam</a></dt><dt>4294967295, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>8.3 file names, <a class="indexterm" href="AccessControls.html#id2610774">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>&gt;Domain User Manager, <a class="indexterm" href="InterdomainTrusts.html#id2620141">Creating an NT4 Domain Trust</a></dt><dt>\\%L\%U\.profiles, <a class="indexterm" href="ProfileMgmt.html#id2660840">Windows 9x/Me User Profiles</a></dt><dt>\\SERVER, <a class="indexterm" href="NetworkBrowsing.html#id2585102">Problem Resolution</a></dt><dt>_kerberos.REALM.NAME, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a></dt><dt>_kerberos._udp, <a class="indexterm" href="domain-member.html#id2573400">Notes</a></dt><dt>_ldap._tcp, <a class="indexterm" href="domain-member.html#id2573400">Notes</a></dt><dt>_ldap._tcp.pdc._msdcs.quenya.org, <a class="indexterm" href="samba-bdc.html#id2567603">NetBIOS Over TCP/IP Disabled</a></dt></dl></div><div class="indexdiv"><h3></h3><dl><dt>, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a>, <a class="indexterm" href="install.html#id2553100">Example Configuration</a>, <a class="indexterm" href="FastStart.html#anon-ro">Anonymous Read-Only Document Server</a>, <a class="indexterm" href="FastStart.html#id2554659">Anonymous Read-Write Document Server</a>, <a class="indexterm" href="FastStart.html#id2554870">Anonymous Print Server</a>, <a class="indexterm" href="FastStart.html#id2555235">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2556059">Example Configuration</a>, <a class="indexterm" href="FastStart.html#id2556907">Example: Engineering Office</a>, <a class="indexterm" href="FastStart.html#id2557721">The Primary Domain Controller</a>, <a class="indexterm" href="FastStart.html#id2558338">Backup Domain Controller</a>, <a class="indexterm" href="ServerType.html#id2559423">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2559620">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2559868">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2560220">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2560468">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2560566">Password Checking</a>, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2564382">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2566715">Example PDC Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2566966">LDAP Configuration Notes</a>, <a class="indexterm" href="samba-bdc.html#id2568163">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2570526">On-the-Fly Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2570890">Samba Client</a>, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2572115">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2573472">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582305">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583167">Multiple Interfaces</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583353">Use of the Remote Announce Parameter</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583493">Use of the Remote Browse Sync Parameter</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583857">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584615">Name Resolution Order</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2594059">Configuring Samba</a>, <a class="indexterm" href="groupmapping.html#id2598231">Sample smb.conf Add Group Script</a>, <a class="indexterm" href="NetCommand.html#id2600628">Managing Nest Groups on Workstations from the Samba Server</a>, <a class="indexterm" href="idmapper.html#id2605900">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="idmapper.html#id2606188">ADS Domains</a>, <a class="indexterm" href="idmapper.html#id2606598">IDMAP_RID with Winbind</a>, <a class="indexterm" href="idmapper.html#id2607188">IDMAP Storage in LDAP Using Winbind</a>, <a class="indexterm" href="idmapper.html#id2607774">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a>, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a>, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="AccessControls.html#id2614117">Interaction with the Standard Samba create mask Parameters</a>, <a class="indexterm" href="AccessControls.html#id2614989">Users Cannot Write to a Public Share</a>, <a class="indexterm" href="AccessControls.html#id2615358">MS Word with Samba Changes Owner of File</a>, <a class="indexterm" href="locking.html#id2617043">Disabling Oplocks</a>, <a class="indexterm" href="locking.html#id2617138">Disabling Kernel Oplocks</a>, <a class="indexterm" href="securing-samba.html#id2618174">Features and Benefits</a>, <a class="indexterm" href="securing-samba.html#id2618336">Using Host-Based Protection</a>, <a class="indexterm" href="securing-samba.html#id2618490">User-Based Protection</a>, <a class="indexterm" href="securing-samba.html#id2618550">Using Interface Protection</a>, <a class="indexterm" href="securing-samba.html#id2618900">Using IPC$ Share-Based Denials </a>, <a class="indexterm" href="securing-samba.html#id2619187">Why Can Users Access Other Users' Home Directories?</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="msdfs.html#id2621456">Features and Benefits</a>, <a class="indexterm" href="msdfs.html#id2621908">MSDFS UNIX Path Is Case-Critical</a>, <a class="indexterm" href="classicalprinting.html#id2622641">Simple Print Configuration</a>, <a class="indexterm" href="classicalprinting.html#id2623122">Rapid Configuration Validation</a>, <a class="indexterm" href="classicalprinting.html#id2623522">Extended Printing Configuration</a>, <a class="indexterm" href="classicalprinting.html#id2626023">Custom Print Commands</a>, <a class="indexterm" href="classicalprinting.html#id2626983">Creating the [print$] Share</a>, <a class="indexterm" href="classicalprinting.html#id2628032">Identifying Driver Files</a>, <a class="indexterm" href="CUPS-printing.html#id2633517">Simple smb.conf Settings for CUPS</a>, <a class="indexterm" href="CUPS-printing.html#id2633762">More Complex CUPS smb.conf Settings</a>, <a class="indexterm" href="CUPS-printing.html#id2640516">From Windows Clients to a CUPS/Samba Print Server</a>, <a class="indexterm" href="CUPS-printing.html#id2641309">Prepare Your smb.conf for cupsaddsmb</a>, <a class="indexterm" href="VFS.html#id2650394">Discussion</a>, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2655457">Configure smb.conf</a>, <a class="indexterm" href="winbind.html#id2656253">Linux</a>, <a class="indexterm" href="winbind.html#id2657160">Solaris-Specific Configuration</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a>, <a class="indexterm" href="ProfileMgmt.html#id2660701">NT4/200x User Profiles</a>, <a class="indexterm" href="ProfileMgmt.html#id2660840">Windows 9x/Me User Profiles</a>, <a class="indexterm" href="ProfileMgmt.html#id2660998">Mixed Windows Windows 9x/Me and NT4/200x User Profiles</a>, <a class="indexterm" href="ProfileMgmt.html#id2664836">Changing the Default Profile</a>, <a class="indexterm" href="integrate-ms-networks.html#id2669143">The NetBIOS Name Cache</a>, <a class="indexterm" href="integrate-ms-networks.html#id2669461">WINS Lookup</a>, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a>, <a class="indexterm" href="unicode.html#id2671022">Individual Implementations</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a>, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a>, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a>, <a class="indexterm" href="cfgsmarts.html#id2675338">Multiple Virtual Server Hosting</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678918">IdMap LDAP Support</a>, <a class="indexterm" href="diagnosis.html#id2682835">Assumptions</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a>, <a class="indexterm" href="bugreport.html#dbglvl">Debug Levels</a>, <a class="indexterm" href="bugreport.html#id2686371">Debugging-Specific Operations</a>, <a class="indexterm" href="Other-Clients.html#id2690412">Windows 2000 Service Pack 2</a> (see SSO)</dt><dd><dl><dt>backend, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a></dt><dt>logon</dt><dd><dl><dt>service, <a class="indexterm" href="samba-bdc.html#id2566209">Essential Background Information</a></dt></dl></dd></dl></dd></dl></div><div class="indexdiv"><h3>A</h3><dl><dt>abbreviated keystrokes, <a class="indexterm" href="ClientConfig.html#id2575613">TCP/IP Configuration</a></dt><dt>aborting shutdown, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a></dt><dt>accept connections, <a class="indexterm" href="securing-samba.html#id2618550">Using Interface Protection</a></dt><dt>access, <a class="indexterm" href="ChangeNotes.html#id2578662">User and Group Changes</a></dt><dt>Access, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>access authentication, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>access control, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a>, <a class="indexterm" href="StandAloneServer.html#id2574257">Background</a>, <a class="indexterm" href="AccessControls.html#id2612982">Access Controls on Shares</a>, <a class="indexterm" href="AdvancedNetworkManagement.html">Advanced Network Management</a></dt><dt>Access Control, <a class="indexterm" href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Access Control Entries (see ACE)</dt><dt>Access Control List, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>access control needs, <a class="indexterm" href="NT4Migration.html#id2679731">Server Share and Directory Layout</a></dt><dt>access controls, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="NetCommand.html#id2599802">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="AccessControls.html#id2610573">Features and Benefits</a>, <a class="indexterm" href="AccessControls.html#id2611652">Protecting Directories and Files from Deletion</a></dt><dt>Access Controls, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>access denied, <a class="indexterm" href="securing-samba.html#id2618900">Using IPC$ Share-Based Denials </a></dt><dt>access policies, <a class="indexterm" href="passdb.html#id2592232">Domain Account Policy Managment</a></dt><dt>access rights, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></dt><dt>account, <a class="indexterm" href="install.html#id2553100">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2570643">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="pam.html#id2665938">Anatomy of /etc/pam.d Entries</a></dt><dd><dl><dt>backend, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a></dt><dt>database, <a class="indexterm" href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a></dt><dd><dl><dt>backends, <a class="indexterm" href="ServerType.html#id2558832">Features and Benefits</a></dt></dl></dd></dl></dd><dt>account access controls, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a></dt><dt>account attributes, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a></dt><dt>account backends, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>account containers, <a class="indexterm" href="passdb.html#id2593873">Initialize the LDAP Database</a></dt><dt>account control block (see ACB)</dt><dt>account control flags, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>account controls, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Account Controls, <a class="indexterm" href="PolicyMgmt.html#id2659906">Managing Account/User Policies</a></dt><dt>account database, <a class="indexterm" href="passdb.html#id2592519">Password Backends</a></dt><dt>account deleted, <a class="indexterm" href="passdb.html#id2591481">Deleting Accounts</a></dt><dt>account encode_bits, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>account flag order, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>Account Flags, <a class="indexterm" href="passdb.html#id2591158">Listing User and Machine Accounts</a></dt><dt>account flags, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>account import/export, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2592394">Account Import/Export</a></dt><dt>account information, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html#id2593375">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="NetCommand.html#id2600927">UNIX and Windows User Management</a></dt><dt>account information database, <a class="indexterm" href="passdb.html#id2588564">Mapping User Identifiers between MS Windows and UNIX</a></dt><dt>account management, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a></dt><dt>account name, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>account policies, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a></dt><dt>account policy, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>account restrictions, <a class="indexterm" href="PolicyMgmt.html#id2659906">Managing Account/User Policies</a></dt><dt>account security, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>account storage backends, <a class="indexterm" href="upgrading-to-3.0.html#id2678165">Passdb Backends and Authentication</a></dt><dt>account storage mechanisms, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>account storage system, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>Account Unknown, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>accountability, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>accounts, <a class="indexterm" href="winbind.html#id2654592">Introduction</a></dt><dt>ACL, <a class="indexterm" href="ChangeNotes.html#id2578662">User and Group Changes</a>, <a class="indexterm" href="passdb.html#id2594596">Security and sambaSamAccount</a>, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a>, <a class="indexterm" href="securing-samba.html#id2618174">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>ACLs, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="classicalprinting.html#id2626862">The Obsoleted [printer$] Section</a></dt><dd><dl><dt>File System, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a></dt><dt>POSIX, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="AccessControls.html#id2610573">Features and Benefits</a></dt><dt>share, <a class="indexterm" href="AccessControls.html#id2610573">Features and Benefits</a></dt><dt>Windows, <a class="indexterm" href="AccessControls.html#id2610573">Features and Benefits</a></dt></dl></dd><dt>ACLs on share, <a class="indexterm" href="AccessControls.html#id2613246">Windows 200x/XP</a></dt><dt>ACLs on shares, <a class="indexterm" href="AccessControls.html#id2610573">Features and Benefits</a></dt><dt>across network segments, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>active directory, <a class="indexterm" href="ServerType.html#id2558832">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2564263">Samba ADS Domain Control</a></dt><dt>Active Directory, <a class="indexterm" href="samba-bdc.html#id2567331">Active Directory Domain Control</a>, <a class="indexterm" href="domain-member.html#ads-member">Samba ADS Domain Membership</a>, <a class="indexterm" href="NetCommand.html#id2599400">UNIX and Windows Group Management</a>, <a class="indexterm" href="idmapper.html#id2604493">Standalone Samba Server</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2606598">IDMAP_RID with Winbind</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>Active Directory Server, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>AD4UNIX, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></dt><dt>ADAM, <a class="indexterm" href="idmapper.html#id2607188">IDMAP Storage in LDAP Using Winbind</a></dt><dt>add a user account, <a class="indexterm" href="passdb.html#id2591393">Adding User Accounts</a></dt><dt>add client machines, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>add domain users and groups to a local group, <a class="indexterm" href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>add drivers, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>add machine script, <a class="indexterm" href="domain-member.html#id2570526">On-the-Fly Creation of Machine Trust Accounts</a>, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678068">Changes in Behavior</a></dt><dt>Add Printer Wizard, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>add printer wizard, <a class="indexterm" href="CUPS-printing.html#id2634728">Driver Upload Methods</a></dt><dt>add user script, <a class="indexterm" href="passdb.html#id2591042">User Account Management</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678068">Changes in Behavior</a></dt><dt>add/delete/change share, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a></dt><dt>adddriver, <a class="indexterm" href="classicalprinting.html#id2628585">Installing Driver Files into [print$]</a>, <a class="indexterm" href="classicalprinting.html#id2628940">Running rpcclient with adddriver</a>, <a class="indexterm" href="classicalprinting.html#id2629434">Specific Driver Name Flexibility</a>, <a class="indexterm" href="CUPS-printing.html#id2643723">A Check of the rpcclient man Page</a>, <a class="indexterm" href="CUPS-printing.html#id2645315">Troubleshooting Revisited</a></dt><dt>additional driver, <a class="indexterm" href="classicalprinting.html#id2630271">Additional Client Driver Installation</a></dt><dt>additional privileges, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a></dt><dt>addmem, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>AddPrinterDriver(), <a class="indexterm" href="CUPS-printing.html#id2643723">A Check of the rpcclient man Page</a></dt><dt>admincfg.exe, <a class="indexterm" href="Other-Clients.html#id2690176">Configuring Windows for Workgroups Password Handling</a></dt><dt>administrative actions, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>administrative duties, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a></dt><dt>administrative privileges, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="winbind.html#id2655654">Join the Samba Server to the PDC Domain</a></dt><dt>administrative responsibilities, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></dt><dt>administrative rights, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a>, <a class="indexterm" href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>administrative rights and privileges, <a class="indexterm" href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>Administrative Templates, <a class="indexterm" href="PolicyMgmt.html#id2659457">MS Windows 200x/XP Professional Policies</a></dt><dt>Administrator, <a class="indexterm" href="groupmapping.html#id2596307">Discussion</a>, <a class="indexterm" href="groupmapping.html#id2597277">Important Administrative Information</a>, <a class="indexterm" href="winbind.html#id2655654">Join the Samba Server to the PDC Domain</a></dt><dt>administrator account, <a class="indexterm" href="domain-member.html#id2570643">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="domain-member.html#id2570806">Windows NT4 Client</a></dt><dt>Administrator account, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>administrator password, <a class="indexterm" href="domain-member.html#id2573400">Notes</a></dt><dt>Administrator%password, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>Adobe, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2641102">PostScript Drivers with No Major Problems, Even in Kernel
+Mode</a>, <a class="indexterm" href="CUPS-printing.html#id2646520">The Grand Unification Achieved</a></dt><dt>Adobe driver, <a class="indexterm" href="CUPS-printing.html#id2642336">Windows CUPS PostScript Driver Versus Adobe Driver</a></dt><dt>Adobe driver files, <a class="indexterm" href="CUPS-printing.html#id2641830">Recognizing Different Driver Files</a></dt><dt>Adobe PostScript, <a class="indexterm" href="CUPS-printing.html#id2642036">Caveats to Be Considered</a>, <a class="indexterm" href="CUPS-printing.html#id2647565">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>Adobe PostScript driver, <a class="indexterm" href="CUPS-printing.html#id2643314">Installing the PostScript Driver on a Client</a></dt><dt>Adobe PPD, <a class="indexterm" href="CUPS-printing.html#id2645965">CUPS Print Drivers from Linuxprinting.org</a></dt><dt>Adobe specifications, <a class="indexterm" href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a></dt><dt>ADS, <a class="indexterm" href="ServerType.html#id2560148">ADS Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a>, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2572115">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a>, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a>, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580799">TCP/IP without NetBIOS</a>, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585353">Cross-Subnet Browsing</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#id2594483">Accounts and Groups Management</a>, <a class="indexterm" href="NetCommand.html#id2599318">Administrative Tasks and Methods</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a>, <a class="indexterm" href="idmapper.html#id2607188">IDMAP Storage in LDAP Using Winbind</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619747">Features and Benefits</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2621070">NT4-Style Domain Trusts with Windows 2000</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2654529">Result Caching</a>, <a class="indexterm" href="PolicyMgmt.html#id2658804">Features and Benefits</a>, <a class="indexterm" href="PolicyMgmt.html#id2659457">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659906">Managing Account/User Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2660332">System Startup and Logon Processing Overview</a>, <a class="indexterm" href="ProfileMgmt.html#id2664087">MS Windows 200x/XP</a>, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668107">Background Information</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678165">Passdb Backends and Authentication</a>, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a>, <a class="indexterm" href="DNSDHCP.html#id2692887">Features and Benefits</a> (see Active Directory)</dt><dt>ADS DC, <a class="indexterm" href="domain-member.html#id2572115">Configure smb.conf</a></dt><dt>ADS domain, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2606188">ADS Domains</a></dt><dt>ADS domain members, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>ADS manager, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>ADS schema, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a></dt><dt>Advanced TCP/IP configuration, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a></dt><dt>advantages, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>affect users, <a class="indexterm" href="PolicyMgmt.html#id2658909">Creating and Managing System Policies</a></dt><dt>affordable power, <a class="indexterm" href="SambaHA.html#id2672186">The Ultimate Goal</a></dt><dt>AFPL, <a class="indexterm" href="CUPS-printing.html#id2635579">Ghostscript: The Software RIP for Non-PostScript Printers</a></dt><dt>AFPL Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2637361">pstoraster</a></dt><dt>AFS, <a class="indexterm" href="SambaHA.html#id2672635">The Distributed File System Challenge</a></dt><dt>AIX, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a>, <a class="indexterm" href="winbind.html#id2655343">NSS Winbind on AIX</a></dt><dt>algorithmic mapping, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a></dt><dt>alias group, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>allow access, <a class="indexterm" href="securing-samba.html#id2618336">Using Host-Based Protection</a></dt><dt>allow trusted domains, <a class="indexterm" href="idmapper.html#id2606598">IDMAP_RID with Winbind</a></dt><dt>already exists, <a class="indexterm" href="domain-member.html#id2573719">Cannot Add Machine Back to Domain</a></dt><dt>alternative solution, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>Amanda, <a class="indexterm" href="Backup.html#id2671888">Amanda</a></dt><dt>analyzes data, <a class="indexterm" href="problems.html#id2684875">Diagnostics Tools</a></dt><dt>anonymous, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dd><dl><dt>print server, <a class="indexterm" href="FastStart.html#id2554870">Anonymous Print Server</a></dt><dt>read-write server, <a class="indexterm" href="FastStart.html#id2554659">Anonymous Read-Write Document Server</a></dt></dl></dd><dt>anonymous access, <a class="indexterm" href="NetworkBrowsing.html#id2585102">Problem Resolution</a></dt><dt>anonymous file server, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>anonymous server, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>ANSI compiler, <a class="indexterm" href="Portability.html#id2689131">HPUX</a></dt><dt>anticipate failure, <a class="indexterm" href="SambaHA.html#id2672032">Features and Benefits</a></dt><dt>API, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a></dt><dt>Appliances, <a class="indexterm" href="winbind.html#id2653704">Target Uses</a></dt><dt>application servers, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a></dt><dt>application/cups.vnd-postscript, <a class="indexterm" href="CUPS-printing.html#id2642336">Windows CUPS PostScript Driver Versus Adobe Driver</a></dt><dt>application/octet-stream, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a>, <a class="indexterm" href="CUPS-printing.html#id2636640">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2638697">application/octet-stream Printing</a></dt><dt>application/pdf, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2636640">MIME Type Conversion Rules</a></dt><dt>application/postscript, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2636640">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2637005">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2637193">pstops</a>, <a class="indexterm" href="CUPS-printing.html#id2642336">Windows CUPS PostScript Driver Versus Adobe Driver</a></dt><dt>application/vnd.cups-postscript, <a class="indexterm" href="CUPS-printing.html#id2637005">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2637193">pstops</a></dt><dt>application/vnd.cups-raster, <a class="indexterm" href="CUPS-printing.html#id2638977">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dt>application/vnd.cups-raw, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a></dt><dt>application/x-shell, <a class="indexterm" href="CUPS-printing.html#id2636640">MIME Type Conversion Rules</a></dt><dt>apt-get, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>ARCFOUR-HMAC-MD5, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>architecture, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt><dt>ARP/RARP, <a class="indexterm" href="integrate-ms-networks.html#id2668309">/etc/hosts</a></dt><dt>ASCII, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a>, <a class="indexterm" href="unicode.html#id2669941">What Are Charsets and Unicode?</a>, <a class="indexterm" href="unicode.html#id2670242">Japanese Charsets</a></dt><dt>ASCII text, <a class="indexterm" href="CUPS-printing.html#id2637005">Prefilters</a></dt><dt>assign rights, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>assigned RID, <a class="indexterm" href="groupmapping.html#id2596307">Discussion</a></dt><dt>assistance, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>associations, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>attach gdb, <a class="indexterm" href="problems.html#id2684927">Debugging with Samba Itself</a></dt><dt>attribute, <a class="indexterm" href="passdb.html#id2593601">OpenLDAP Configuration</a></dt><dt>attributes, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>audit file access, <a class="indexterm" href="VFS.html#id2650795">audit</a></dt><dt>audit module, <a class="indexterm" href="VFS.html#id2651053">extd_audit</a></dt><dt>auth, <a class="indexterm" href="pam.html#id2665938">Anatomy of /etc/pam.d Entries</a></dt><dt>authenticate, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>authenticate users, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>authenticated, <a class="indexterm" href="domain-member.html#id2572115">Configure smb.conf</a></dt><dt>authenticating server, <a class="indexterm" href="ProfileMgmt.html#id2663525">MS Windows NT4 Workstation</a></dt><dt>authentication, <a class="indexterm" href="ServerType.html#id2558832">Features and Benefits</a>, <a class="indexterm" href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a>, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="domain-member.html#id2571833">Why Is This Better Than security = server?</a>, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a>, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#id2592394">Account Import/Export</a>, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a>, <a class="indexterm" href="winbind.html#id2656647">Configure Winbind and PAM</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dd><dl><dt>backend, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt></dl></dd><dt>authentication agents, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>authentication architecture, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>authentication backend, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a></dt><dt>authentication control, <a class="indexterm" href="winbind.html#id2654592">Introduction</a></dt><dt>authentication database, <a class="indexterm" href="InterdomainTrusts.html#id2619747">Features and Benefits</a></dt><dt>authentication management, <a class="indexterm" href="winbind.html#id2654298">Pluggable Authentication Modules</a></dt><dt>authentication mechanisms, <a class="indexterm" href="winbind.html#id2654592">Introduction</a></dt><dt>authentication methods, <a class="indexterm" href="winbind.html#id2654298">Pluggable Authentication Modules</a></dt><dt>authentication module API, <a class="indexterm" href="winbind.html#id2655343">NSS Winbind on AIX</a></dt><dt>authentication regime, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>authentication reply, <a class="indexterm" href="domain-member.html#id2571833">Why Is This Better Than security = server?</a></dt><dt>authentication server, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a></dt><dt>authentication service, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>authentication system, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>authenticatior, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a></dt><dt>authoritative, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a></dt><dt>authoritive, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a></dt><dt>authorization, <a class="indexterm" href="winbind.html#id2654298">Pluggable Authentication Modules</a></dt><dt>auto-reconnect, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a></dt><dt>autogen.sh, <a class="indexterm" href="compiling.html#id2688018">Building the Binaries</a></dt><dt>autogenerated printcap, <a class="indexterm" href="classicalprinting.html#id2625479">Default UNIX System Printing Commands</a></dt><dt>automatic account creation, <a class="indexterm" href="domain-member.html#id2570246">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>automatic mapping, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></dt><dt>automatic reconnects, <a class="indexterm" href="passdb.html#id2588360">Advantages of Encrypted Passwords</a></dt><dt>automatic redundancy, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>autopoweruser.sh, <a class="indexterm" href="NetCommand.html#id2600628">Managing Nest Groups on Workstations from the Samba Server</a></dt><dt>autotyping, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>AUXILIARY, <a class="indexterm" href="passdb.html#id2593375">Schema and Relationship to the RFC 2307 posixAccount</a></dt><dt>auxiliary members, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>availability, <a class="indexterm" href="SambaHA.html#id2672032">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>available, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>available port, <a class="indexterm" href="classicalprinting.html#id2631890">Samba and Printer Ports</a></dt><dt>available printerd, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>available rights, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>average print run, <a class="indexterm" href="CUPS-printing.html#id2634849">Advanced Intelligent Printing with PostScript Driver Download</a></dt></dl></div><div class="indexdiv"><h3>B</h3><dl><dt>b-node, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>back up, <a class="indexterm" href="winbind.html#id2654706">Requirements</a></dt><dt>backed up, <a class="indexterm" href="NT4Migration.html#id2679731">Server Share and Directory Layout</a></dt><dt>backend, <a class="indexterm" href="SambaHA.html#id2672635">The Distributed File System Challenge</a></dt><dt>backend authentication, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>backend database, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2573794">Adding Machine to Domain Fails</a></dt><dt>backend failures, <a class="indexterm" href="SambaHA.html#id2673110">High-Availability Server Products</a></dt><dt>backend file system pool, <a class="indexterm" href="SambaHA.html#id2672762">Restrictive Constraints on Distributed File Systems</a></dt><dt>backends, <a class="indexterm" href="ChangeNotes.html#id2579095">Passdb Changes</a>, <a class="indexterm" href="CUPS-printing.html#id2648535">Printing from CUPS to Windows-Attached Printers</a></dt><dt>backup, <a class="indexterm" href="Backup.html#id2671405">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2679731">Server Share and Directory Layout</a>, <a class="indexterm" href="tdb.html#id2686915">Features and Benefits</a></dt><dt>backup domain controller, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a></dt><dt>backup solution, <a class="indexterm" href="Backup.html#id2671449">Discussion of Backup Solutions</a></dt><dt>BackupPC, <a class="indexterm" href="Backup.html#id2671547">BackupPC</a></dt><dt>bad hardware, <a class="indexterm" href="NetworkBrowsing.html#id2586566">Browsing of Shares and Directories is Very Slow</a></dt><dt>bad logon attempts, <a class="indexterm" href="passdb.html#id2591565">Changing User Accounts</a></dt><dt>Bad networking hardware, <a class="indexterm" href="NetworkBrowsing.html#id2586566">Browsing of Shares and Directories is Very Slow</a></dt><dt>bad password, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>banner pages, <a class="indexterm" href="CUPS-printing.html#id2642336">Windows CUPS PostScript Driver Versus Adobe Driver</a>, <a class="indexterm" href="CUPS-printing.html#id2642554">Run cupsaddsmb (Quiet Mode)</a></dt><dt>barriers, <a class="indexterm" href="securing-samba.html#id2618075">Introduction</a></dt><dt>Batch Oplock, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>BDC, <a class="indexterm" href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="ServerType.html#id2559868">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2565803">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2566966">LDAP Configuration Notes</a>, <a class="indexterm" href="samba-bdc.html#id2567331">Active Directory Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568163">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568719">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a>, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2571833">Why Is This Better Than security = server?</a>, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2588360">Advantages of Encrypted Passwords</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2592914">tdbsam</a>, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a>, <a class="indexterm" href="idmapper.html#id2605741">Backup Domain Controller</a>, <a class="indexterm" href="winbind.html#id2655654">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a>, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a>, <a class="indexterm" href="NT4Migration.html#id2680066">Steps in Migration Process</a></dt><dt>BDCs, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a></dt><dt>behavior approximately same, <a class="indexterm" href="upgrading-to-3.0.html#id2676319">Quick Migration Guide</a></dt><dt>between domains, <a class="indexterm" href="InterdomainTrusts.html#id2620532">Configuring Samba NT-Style Domain Trusts</a></dt><dt>bias, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>binary format TDB, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a></dt><dt>BIND, <a class="indexterm" href="DNSDHCP.html#id2693157">Dynamic DNS</a></dt><dt>bind interfaces only, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></dt><dt>BIND9, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></dt><dt>BIND9.NET, <a class="indexterm" href="DNSDHCP.html#id2692887">Features and Benefits</a></dt><dt>bindery-enabled, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>block device, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a></dt><dt>block incoming packets, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>BOBS, <a class="indexterm" href="Backup.html#id2671936">BOBS: Browseable Online Backup System</a></dt><dt>bogus, <a class="indexterm" href="ServerType.html#id2560468">Example Configuration</a></dt><dt>boot disk`, <a class="indexterm" href="winbind.html#id2654706">Requirements</a></dt><dt>bridge, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>bridges networks, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a></dt><dt>brlock.tdb, <a class="indexterm" href="CUPS-printing.html#id2645458">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>broadcast, <a class="indexterm" href="samba-bdc.html#id2567390">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>broadcast address, <a class="indexterm" href="NetworkBrowsing.html#id2585102">Problem Resolution</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>broadcast isolated subnet, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>broadcast messages, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>broadcast messaging, <a class="indexterm" href="samba-bdc.html#id2567481">How Does a Workstation find its Domain Controller?</a></dt><dt>Broadcast node, <a class="indexterm" href="NetworkBrowsing.html#id2584231">Static WINS Entries</a></dt><dt>broadcast request, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a></dt><dt>broadcast traffic, <a class="indexterm" href="NetworkBrowsing.html#id2585353">Cross-Subnet Browsing</a></dt><dt>broadcast-based, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>broadcast-based name resolution, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>broadcasts, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a></dt><dt>browse across subnet, <a class="indexterm" href="NetworkBrowsing.html#id2585353">Cross-Subnet Browsing</a></dt><dt>browse list, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583586">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a></dt><dt>browse list handling, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a></dt><dt>browse list maintainers, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a></dt><dt>browse list management, <a class="indexterm" href="samba-pdc.html#id2564926">Security Mode and Master Browsers</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579722">What Is Browsing?</a></dt><dt>browse lists, <a class="indexterm" href="NetworkBrowsing.html#id2582905">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585353">Cross-Subnet Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a></dt><dt>browse resources, <a class="indexterm" href="NetworkBrowsing.html#id2585102">Problem Resolution</a></dt><dt>browse server resources, <a class="indexterm" href="NetworkBrowsing.html#id2585102">Problem Resolution</a></dt><dt>browse shares, <a class="indexterm" href="securing-samba.html#id2618900">Using IPC$ Share-Based Denials </a></dt><dt>browse.dat, <a class="indexterm" href="NetworkBrowsing.html#id2585102">Problem Resolution</a></dt><dt>browseable, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a></dt><dt>browser election, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>browser elections, <a class="indexterm" href="NetworkBrowsing.html#id2582305">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>BrowseShortNames, <a class="indexterm" href="CUPS-printing.html#id2650045">Print Queue Called lp Mishandles Print Jobs</a></dt><dt>browsing, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579722">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582905">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584905">Browsing Support in Samba</a></dt><dt>browsing across subnets, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585353">Cross-Subnet Browsing</a></dt><dt>browsing another subnet, <a class="indexterm" href="NetworkBrowsing.html#id2584905">Browsing Support in Samba</a></dt><dt>browsing intrinsics, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a></dt><dt>browsing problems, <a class="indexterm" href="NetworkBrowsing.html#id2584474">Windows Networking Protocols</a>, <a class="indexterm" href="NetworkBrowsing.html#id2586371">Common Errors</a>, <a class="indexterm" href="NetworkBrowsing.html#id2586519">I Get an "Unable to browse the network" Error</a></dt><dt>BSD, <a class="indexterm" href="samba-pdc.html#id2565212">$ Cannot Be Included in Machine Name</a>, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a></dt><dt>BSD Printing, <a class="indexterm" href="classicalprinting.html#id2622641">Simple Print Configuration</a></dt><dt>BSD-style printing, <a class="indexterm" href="classicalprinting.html#id2623522">Extended Printing Configuration</a></dt><dt>bug report, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>bug reports, <a class="indexterm" href="bugreport.html#id2686046">Introduction</a></dt><dt>Bugzilla, <a class="indexterm" href="bugreport.html#id2686046">Introduction</a></dt><dt>built-in commands, <a class="indexterm" href="classicalprinting.html#id2626023">Custom Print Commands</a></dt><dt>bypasses privilege, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>byte ranges, <a class="indexterm" href="locking.html#id2615682">Discussion</a></dt><dt>byte-range lock, <a class="indexterm" href="locking.html#id2615682">Discussion</a></dt><dt>byte-range locking, <a class="indexterm" href="locking.html#id2615682">Discussion</a>, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt></dl></div><div class="indexdiv"><h3>C</h3><dl><dt>c:\winnt\inf, <a class="indexterm" href="PolicyMgmt.html#id2659235">Windows NT4-Style Policy Files</a></dt><dt>C:\WinNT\System32\config, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a></dt><dt>cached</dt><dd><dl><dt>password, <a class="indexterm" href="ServerType.html#id2560566">Password Checking</a></dt></dl></dd><dt>cached encrypted password, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a></dt><dt>cached in memory, <a class="indexterm" href="passdb.html#id2588500">Advantages of Non-Encrypted Passwords</a></dt><dt>cached local file, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>cached locally, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>cached references, <a class="indexterm" href="NetworkBrowsing.html#id2586765">Invalid Cached Share References Affects Network Browsing</a></dt><dt>caching, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>caching reads, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>caching scheme, <a class="indexterm" href="winbind.html#id2654529">Result Caching</a></dt><dt>caching writes, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>called name, <a class="indexterm" href="securing-samba.html#id2618336">Using Host-Based Protection</a></dt><dt>cannot join domain, <a class="indexterm" href="ClientConfig.html#id2578354">Common Errors</a></dt><dt>canonicalize files, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>CAP, <a class="indexterm" href="unicode.html#id2670242">Japanese Charsets</a>, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a>, <a class="indexterm" href="Other-Clients.html#id2689701">Macintosh Clients</a></dt><dt>cap-share, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>capability to delete, <a class="indexterm" href="AccessControls.html#id2611652">Protecting Directories and Files from Deletion</a></dt><dt>CAP_LINUX_IMMUTABLE, <a class="indexterm" href="AccessControls.html#id2611652">Protecting Directories and Files from Deletion</a></dt><dt>case options, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>case sensitivity, <a class="indexterm" href="pam.html#id2665859">PAM Configuration Syntax</a></dt><dt>case-insensitive, <a class="indexterm" href="ServerType.html#id2559298">User Level Security</a>, <a class="indexterm" href="classicalprinting.html#id2622641">Simple Print Configuration</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>case-preserving, <a class="indexterm" href="ServerType.html#id2559298">User Level Security</a></dt><dt>central environment, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt><dt>centralized</dt><dd><dl><dt>authentication, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt></dl></dd><dt>centralized identity management, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>centrally managed, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>certificate, <a class="indexterm" href="SWAT.html#id2681897">Securing SWAT through SSL</a></dt><dt>Certificate Authority (see CA)</dt><dt>cfdisk, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>challenge/response mechanis, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a></dt><dt>change capabilities, <a class="indexterm" href="passdb.html#id2589966">The smbpasswd Tool</a></dt><dt>change motivations, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>change password, <a class="indexterm" href="domain-member.html#id2573400">Notes</a></dt><dt>change passwords, <a class="indexterm" href="passdb.html#id2589966">The smbpasswd Tool</a></dt><dt>changed parameters, <a class="indexterm" href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></dt><dt>changes password, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a></dt><dt>character device, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a></dt><dt>character set, <a class="indexterm" href="unicode.html#id2669941">What Are Charsets and Unicode?</a></dt><dt>character sets, <a class="indexterm" href="unicode.html#id2670075">Samba and Charsets</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>charset, <a class="indexterm" href="unicode.html#id2669941">What Are Charsets and Unicode?</a></dt><dt>charset conversion, <a class="indexterm" href="unicode.html#id2670211">Conversion from Old Names</a></dt><dt>chattr, <a class="indexterm" href="AccessControls.html#id2611652">Protecting Directories and Files from Deletion</a></dt><dt>check for locks, <a class="indexterm" href="locking.html#id2615682">Discussion</a></dt><dt>check logs, <a class="indexterm" href="domain-member.html#id2573794">Adding Machine to Domain Fails</a></dt><dt>checksum-search, <a class="indexterm" href="Backup.html#id2671718">Rsync</a></dt><dt>chmod, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>chown, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="AccessControls.html#id2613601">Viewing File Ownership</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>chpass, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a></dt><dt>CIFS, <a class="indexterm" href="domain-member.html#id2573472">Sharing User ID Mappings between Samba Domain Members</a></dt><dt>CIFS function calls, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>CIFS/SMB, <a class="indexterm" href="SambaHA.html#id2672032">Features and Benefits</a>, <a class="indexterm" href="SambaHA.html#id2672316">Why Is This So Hard?</a></dt><dt>Citrix, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658207">Remote Management with ThinLinc</a></dt><dt>clear purpose preferred, <a class="indexterm" href="Backup.html#id2671449">Discussion of Backup Solutions</a></dt><dt>clear-text, <a class="indexterm" href="ServerType.html#id2560566">Password Checking</a>, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a>, <a class="indexterm" href="passdb.html#id2594596">Security and sambaSamAccount</a></dt><dt>clear-text passwords, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a></dt><dt>client client instructions, <a class="indexterm" href="ClientConfig.html#id2575509">Features and Benefits</a></dt><dt>Client for Microsoft Networks, <a class="indexterm" href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Client for Novell Networks, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>client-server mode, <a class="indexterm" href="passdb.html#id2589966">The smbpasswd Tool</a></dt><dt>client-side caching, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>client-side data caching, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a>, <a class="indexterm" href="locking.html#id2616635">PDM Data Shares</a></dt><dt>clock skew, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a></dt><dt>cluster servers, <a class="indexterm" href="SambaHA.html#id2672435">The Front-End Challenge</a></dt><dt>clustered file server, <a class="indexterm" href="SambaHA.html#id2672186">The Ultimate Goal</a></dt><dt>Clustered smbds, <a class="indexterm" href="SambaHA.html#id2672832">Server Pool Communications</a></dt><dt>clustering technologies, <a class="indexterm" href="SambaHA.html#id2672186">The Ultimate Goal</a></dt><dt>cluttering, <a class="indexterm" href="bugreport.html#id2686371">Debugging-Specific Operations</a></dt><dt>cmd, <a class="indexterm" href="NetworkBrowsing.html#id2586566">Browsing of Shares and Directories is Very Slow</a>, <a class="indexterm" href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>cmd shell, <a class="indexterm" href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>CN, <a class="indexterm" href="samba-bdc.html#id2566966">LDAP Configuration Notes</a>, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>code maintainer, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>codepages, <a class="indexterm" href="unicode.html#id2669890">Features and Benefits</a></dt><dt>collating, <a class="indexterm" href="NetworkBrowsing.html#id2582905">Making Samba the Domain Master</a></dt><dt>collisions, <a class="indexterm" href="speed.html#id2691131">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>color, <a class="indexterm" href="CUPS-printing.html#id2635220">UNIX Printfile Conversion and GUI Basics</a></dt><dt>COM1:, <a class="indexterm" href="classicalprinting.html#id2631890">Samba and Printer Ports</a></dt><dt>command-line, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a></dt><dt>command-line utility, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>commenting out setting, <a class="indexterm" href="classicalprinting.html#id2623122">Rapid Configuration Validation</a></dt><dt>commercial Linux products, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>commercial support, <a class="indexterm" href="ch47.html">Samba Support</a>, <a class="indexterm" href="ch47.html#id2692728">Commercial Support</a></dt><dt>commit the settings, <a class="indexterm" href="ClientConfig.html#id2576332">MS Windows 2000</a></dt><dt>Common Internet Filesystem (see CIFS)</dt><dt>Common restrictions, <a class="indexterm" href="PolicyMgmt.html#id2659906">Managing Account/User Policies</a></dt><dt>Common UNIX Printing System (see CUPS)</dt><dt>common.adm, <a class="indexterm" href="PolicyMgmt.html#id2659235">Windows NT4-Style Policy Files</a></dt><dt>comp.protocols.smb, <a class="indexterm" href="bugreport.html#id2686046">Introduction</a></dt><dt>compatible, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a>, <a class="indexterm" href="Portability.html">Portability</a></dt><dt>compile, <a class="indexterm" href="install.html#id2551936">Obtaining and Installing Samba</a></dt><dt>compile-time options, <a class="indexterm" href="classicalprinting.html#id2623122">Rapid Configuration Validation</a></dt><dt>complex file name space, <a class="indexterm" href="SambaHA.html#id2673029">A Simple Solution</a></dt><dt>complex organization, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a></dt><dt>complexity, <a class="indexterm" href="StandAloneServer.html#id2574458">Example Configuration</a></dt><dt>compliance, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>complicated, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a></dt><dt>complicated problem, <a class="indexterm" href="SambaHA.html#id2672530">Demultiplexing SMB Requests</a></dt><dt>comprehensive documentation, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></dt><dt>Computer Account, <a class="indexterm" href="domain-member.html#id2570806">Windows NT4 Client</a></dt><dt>computer account, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>computer accounts, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>Computer Management, <a class="indexterm" href="AccessControls.html#id2612982">Access Controls on Shares</a>, <a class="indexterm" href="AccessControls.html#id2613246">Windows 200x/XP</a></dt><dt>Computer Name, <a class="indexterm" href="ClientConfig.html#id2577384">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>computer name, <a class="indexterm" href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668709">Name Resolution as Used within MS Windows Networking</a></dt><dt>concurrent access, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>Conectiva, <a class="indexterm" href="CUPS-printing.html#id2646752">Forums, Downloads, Tutorials, Howtos (Also for Mac OS X and Commercial UNIX)</a></dt><dt>config.cache, <a class="indexterm" href="domain-member.html#id2573107">Possible Errors</a></dt><dt>CONFIG.POL, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a></dt><dt>Config.POL, <a class="indexterm" href="PolicyMgmt.html#id2658909">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659098">Windows 9x/ME Policies</a></dt><dt>configuration</dt><dd><dl><dt>documentation, <a class="indexterm" href="install.html#id2553334">Test Your Config File with testparm</a></dt></dl></dd><dt>configuration files, <a class="indexterm" href="SWAT.html#id2681110">Features and Benefits</a></dt><dt>configuration problem, <a class="indexterm" href="bugreport.html#id2686046">Introduction</a></dt><dt>configuration syntax, <a class="indexterm" href="classicalprinting.html#id2622641">Simple Print Configuration</a></dt><dt>configuration techniques, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>configuration too complex, <a class="indexterm" href="StandAloneServer.html#id2575441">Common Errors</a></dt><dt>configuration tool, <a class="indexterm" href="SWAT.html">SWAT: The Samba Web Administration Tool</a></dt><dt>configuration wizard, <a class="indexterm" href="ClientConfig.html#id2577384">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>configure, <a class="indexterm" href="compiling.html#id2688018">Building the Binaries</a></dt><dt>configuring a firewall, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>confirm address, <a class="indexterm" href="securing-samba.html#id2618550">Using Interface Protection</a></dt><dt>confirm the password, <a class="indexterm" href="InterdomainTrusts.html#id2620873">Samba as the Trusting Domain</a></dt><dt>confirm the trust, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>connect transparently, <a class="indexterm" href="SambaHA.html#id2672186">The Ultimate Goal</a></dt><dt>connection resources, <a class="indexterm" href="domain-member.html#id2571833">Why Is This Better Than security = server?</a></dt><dt>connections, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt><dt>connections.tdb, <a class="indexterm" href="CUPS-printing.html#id2645458">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>consistent case, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>console, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>consumer expects, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>container, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>continuity of service, <a class="indexterm" href="SambaHA.html#id2673110">High-Availability Server Products</a></dt><dt>contribute, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></dt><dt>Control Panel, <a class="indexterm" href="ClientConfig.html#id2577384">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>convert</dt><dd><dl><dt>domain member server, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a></dt></dl></dd><dt>converted, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>copy'n'paste, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>core files, <a class="indexterm" href="bugreport.html#id2686573">Internal Errors</a></dt><dt>core graphic engine, <a class="indexterm" href="CUPS-printing.html#id2635042">Windows Drivers, GDI, and EMF</a></dt><dt>core values, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>corrupted file, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></dt><dt>cosine.schema, <a class="indexterm" href="passdb.html#id2593601">OpenLDAP Configuration</a></dt><dt>country of origin, <a class="indexterm" href="ch47.html#id2692728">Commercial Support</a></dt><dt>CP850, <a class="indexterm" href="unicode.html#id2670075">Samba and Charsets</a></dt><dt>CP932, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>cracker, <a class="indexterm" href="securing-samba.html#id2618550">Using Interface Protection</a></dt><dt>create, <a class="indexterm" href="AccessControls.html#id2611116">Managing Directories</a></dt><dt>Create a Computer Account, <a class="indexterm" href="domain-member.html#id2570806">Windows NT4 Client</a></dt><dt>create a domain machine account, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>create domain member, <a class="indexterm" href="domain-member.html#id2570643">Windows 200x/XP Professional Client</a></dt><dt>create machine trust account, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>create partition, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>Create the Computer Account, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a></dt><dt>create user accounts, <a class="indexterm" href="StandAloneServer.html#id2574257">Background</a></dt><dt>create volume, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>credentials, <a class="indexterm" href="ServerType.html#id2559298">User Level Security</a>, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-bdc.html#id2566966">LDAP Configuration Notes</a>, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="ClientConfig.html#id2577384">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>credentials validation, <a class="indexterm" href="samba-bdc.html#id2567537">NetBIOS Over TCP/IP Enabled</a></dt><dt>critical aspects of configuration, <a class="indexterm" href="ClientConfig.html#id2575509">Features and Benefits</a></dt><dt>crle, <a class="indexterm" href="winbind.html#id2654945">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>cron, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a></dt><dt>cross post, <a class="indexterm" href="problems.html#id2685740">Getting Mailing List Help</a></dt><dt>cross-segment browsing, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>cross-subnet browsing, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583857">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a></dt><dt>CUPS, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#id2622329">Technical Introduction</a>, <a class="indexterm" href="classicalprinting.html#id2623522">Extended Printing Configuration</a>, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a>, <a class="indexterm" href="CUPS-printing.html#id2632974">Features and Benefits</a>, <a class="indexterm" href="CUPS-printing.html#id2633034">Overview</a>, <a class="indexterm" href="CUPS-printing.html#id2633153">Basic CUPS Support Configuration</a>, <a class="indexterm" href="CUPS-printing.html#id2635816">Using Windows-Formatted Vendor PPDs</a></dt><dd><dl><dt>Page Accounting, <a class="indexterm" href="CUPS-printing.html#id2647435">Page Accounting with CUPS</a></dt><dt>quotas, <a class="indexterm" href="CUPS-printing.html#id2647471">Setting Up Quotas</a></dt></dl></dd><dt>CUPS API, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a>, <a class="indexterm" href="classicalprinting.html#id2625479">Default UNIX System Printing Commands</a></dt><dt>CUPS backends, <a class="indexterm" href="CUPS-printing.html#id2637934">CUPS Backends</a></dt><dt>CUPS filtering, <a class="indexterm" href="CUPS-printing.html#id2635936">CUPS Also Uses PPDs for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2635975">The CUPS Filtering Architecture</a></dt><dt>CUPS filtering chain, <a class="indexterm" href="CUPS-printing.html#id2637934">CUPS Backends</a></dt><dt>CUPS libarary API, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>CUPS PostScript, <a class="indexterm" href="CUPS-printing.html#id2642036">Caveats to Be Considered</a></dt><dt>CUPS PostScript driver, <a class="indexterm" href="CUPS-printing.html#id2642336">Windows CUPS PostScript Driver Versus Adobe Driver</a></dt><dt>CUPS print filters, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>CUPS raster, <a class="indexterm" href="CUPS-printing.html#id2635975">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2637361">pstoraster</a></dt><dt>CUPS-PPD, <a class="indexterm" href="CUPS-printing.html#id2646364">cupsomatic, pdqomatic, lpdomatic, directomatic</a></dt><dt>cups.hlp, <a class="indexterm" href="CUPS-printing.html#id2642036">Caveats to Be Considered</a></dt><dt>cupsaddsmb, <a class="indexterm" href="CUPS-printing.html#id2634728">Driver Upload Methods</a>, <a class="indexterm" href="CUPS-printing.html#id2641211">cupsaddsmb: The Unknown Utility</a>, <a class="indexterm" href="CUPS-printing.html#id2642036">Caveats to Be Considered</a>, <a class="indexterm" href="CUPS-printing.html#id2642554">Run cupsaddsmb (Quiet Mode)</a>, <a class="indexterm" href="CUPS-printing.html#id2642694">Run cupsaddsmb with Verbose Output</a>, <a class="indexterm" href="CUPS-printing.html#id2642886">Understanding cupsaddsmb</a>, <a class="indexterm" href="CUPS-printing.html#id2643152">cupsaddsmb with a Samba PDC</a>, <a class="indexterm" href="CUPS-printing.html#id2643233">cupsaddsmb Flowchart</a>, <a class="indexterm" href="CUPS-printing.html#id2643314">Installing the PostScript Driver on a Client</a>, <a class="indexterm" href="CUPS-printing.html#id2644132">Requirements for adddriver and setdriver to Succeed</a></dt><dt>cupsd.conf, <a class="indexterm" href="classicalprinting.html#id2625479">Default UNIX System Printing Commands</a>, <a class="indexterm" href="CUPS-printing.html#id2633153">Basic CUPS Support Configuration</a>, <a class="indexterm" href="CUPS-printing.html#id2638521">mime.convs</a>, <a class="indexterm" href="CUPS-printing.html#id2648188">Autodeletion or Preservation of CUPS Spool Files</a></dt><dt>cupsomatic, <a class="indexterm" href="CUPS-printing.html#id2635816">Using Windows-Formatted Vendor PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2635975">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2639260">cupsomatic/foomatic-rip Versus Native CUPS Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2645965">CUPS Print Drivers from Linuxprinting.org</a>, <a class="indexterm" href="CUPS-printing.html#id2646364">cupsomatic, pdqomatic, lpdomatic, directomatic</a></dt><dt>currupted, <a class="indexterm" href="tdb.html#id2686915">Features and Benefits</a></dt><dt>custom scripts, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a></dt><dt>customer expected, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>customers, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>customized print commands, <a class="indexterm" href="classicalprinting.html#id2626023">Custom Print Commands</a></dt></dl></div><div class="indexdiv"><h3>D</h3><dl><dt>daemon, <a class="indexterm" href="install.html#id2552921">Starting Samba</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="winbind.html#id2654706">Requirements</a>, <a class="indexterm" href="compiling.html#id2688746">Alternative: Starting smbd as a Daemon</a></dt><dt>daemon running, <a class="indexterm" href="winbind.html#id2655891">Starting and Testing the winbindd Daemon</a></dt><dt>daemons, <a class="indexterm" href="winbind.html#id2656602">Restarting</a></dt><dt>damaged data, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>data caching, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>data corruption, <a class="indexterm" href="NetworkBrowsing.html#id2586566">Browsing of Shares and Directories is Very Slow</a>, <a class="indexterm" href="locking.html#id2616510">UNIX or NFS Client-Accessed Files</a></dt><dt>data interchange, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>data stream, <a class="indexterm" href="classicalprinting.html#id2622329">Technical Introduction</a></dt><dt>database, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676319">Quick Migration Guide</a></dt><dt>DatabaseFS, <a class="indexterm" href="VFS.html#id2652754">DatabaseFS</a></dt><dt>DAVE, <a class="indexterm" href="Other-Clients.html#id2689701">Macintosh Clients</a></dt><dt>dbx, <a class="indexterm" href="bugreport.html#id2686573">Internal Errors</a></dt><dt>DCE RPC, <a class="indexterm" href="winbind.html#id2655654">Join the Samba Server to the PDC Domain</a></dt><dt>DDK, <a class="indexterm" href="CUPS-printing.html#id2641102">PostScript Drivers with No Major Problems, Even in Kernel
+Mode</a>, <a class="indexterm" href="CUPS-printing.html#id2641591">CUPS PostScript Driver for Windows NT/200x/XP</a></dt><dt>DDNS, <a class="indexterm" href="NetworkBrowsing.html#id2580799">TCP/IP without NetBIOS</a>, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668107">Background Information</a></dt><dt>de-multiplex, <a class="indexterm" href="SambaHA.html#id2672435">The Front-End Challenge</a></dt><dt>de-multiplexing, <a class="indexterm" href="SambaHA.html#id2672530">Demultiplexing SMB Requests</a></dt><dt>Debian, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>Debian Sarge, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>debug, <a class="indexterm" href="bugreport.html#id2686573">Internal Errors</a></dt><dt>debug level, <a class="indexterm" href="problems.html#id2684927">Debugging with Samba Itself</a>, <a class="indexterm" href="bugreport.html#dbglvl">Debug Levels</a></dt><dt>debugging, <a class="indexterm" href="problems.html#id2684927">Debugging with Samba Itself</a>, <a class="indexterm" href="bugreport.html#id2686371">Debugging-Specific Operations</a></dt><dt>debugging passwords, <a class="indexterm" href="problems.html#id2684927">Debugging with Samba Itself</a></dt><dt>debugging problems, <a class="indexterm" href="problems.html#id2684927">Debugging with Samba Itself</a></dt><dt>dedicated heartbeat, <a class="indexterm" href="SambaHA.html#id2673110">High-Availability Server Products</a></dt><dt>dedicated print server, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a></dt><dt>default accounts, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a></dt><dt>default aliases, <a class="indexterm" href="groupmapping.html#id2597518">Default Users, Groups, and Relative Identifiers</a></dt><dt>default behavior, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>default devmode, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></dt><dt>default DNS setup, <a class="indexterm" href="domain-member.html#id2573400">Notes</a></dt><dt>default gateways, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a></dt><dt>default groups, <a class="indexterm" href="groupmapping.html#id2597518">Default Users, Groups, and Relative Identifiers</a></dt><dt>default mapping, <a class="indexterm" href="ChangeNotes.html#id2579156">Group Mapping Changes in Samba-3.0.23</a></dt><dt>default mappings, <a class="indexterm" href="NetCommand.html#id2599802">Mapping Windows Groups to UNIX Groups</a></dt><dt>default print command, <a class="indexterm" href="classicalprinting.html#id2625479">Default UNIX System Printing Commands</a></dt><dt>default print commands, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>default printer, <a class="indexterm" href="classicalprinting.html#id2626023">Custom Print Commands</a></dt><dt>default printing, <a class="indexterm" href="CUPS-printing.html#id2632974">Features and Benefits</a></dt><dt>default profile, <a class="indexterm" href="ProfileMgmt.html#id2663343">Default Profile for Windows Users</a>, <a class="indexterm" href="ProfileMgmt.html#id2664836">Changing the Default Profile</a></dt><dt>default settings, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>default shells, <a class="indexterm" href="winbind.html#id2655891">Starting and Testing the winbindd Daemon</a></dt><dt>Default User, <a class="indexterm" href="ProfileMgmt.html#id2664087">MS Windows 200x/XP</a></dt><dt>default users, <a class="indexterm" href="groupmapping.html#id2597518">Default Users, Groups, and Relative Identifiers</a></dt><dt>defective hardware, <a class="indexterm" href="NetworkBrowsing.html#id2586566">Browsing of Shares and Directories is Very Slow</a></dt><dt>deferred open, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>defined shares, <a class="indexterm" href="securing-samba.html#id2619187">Why Can Users Access Other Users' Home Directories?</a></dt><dt>delegate administrative privileges, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a></dt><dt>delegated, <a class="indexterm" href="groupmapping.html#id2597277">Important Administrative Information</a></dt><dt>delegation, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></dt><dt>delete, <a class="indexterm" href="AccessControls.html#id2611116">Managing Directories</a></dt><dt>delete a file, <a class="indexterm" href="AccessControls.html#id2611652">Protecting Directories and Files from Deletion</a></dt><dt>delete roaming profiles, <a class="indexterm" href="ProfileMgmt.html#id2664087">MS Windows 200x/XP</a></dt><dt>delete user script, <a class="indexterm" href="passdb.html#id2591481">Deleting Accounts</a></dt><dt>deleted files, <a class="indexterm" href="VFS.html#id2651380">recycle</a></dt><dt>deleted parameters, <a class="indexterm" href="upgrading-to-3.0.html#id2676818">Removed Parameters</a></dt><dt>delmem, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>demote, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a></dt><dt>demoted, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a></dt><dt>denial of service, <a class="indexterm" href="securing-samba.html#id2618550">Using Interface Protection</a></dt><dt>deny, <a class="indexterm" href="securing-samba.html#id2618900">Using IPC$ Share-Based Denials </a></dt><dt>deny access, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>deny modes, <a class="indexterm" href="locking.html#id2615682">Discussion</a></dt><dt>deny-none, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>DENY_ALL, <a class="indexterm" href="locking.html#id2615682">Discussion</a></dt><dt>DENY_DOS, <a class="indexterm" href="locking.html#id2615682">Discussion</a></dt><dt>DENY_FCB, <a class="indexterm" href="locking.html#id2615682">Discussion</a></dt><dt>DENY_NONE, <a class="indexterm" href="locking.html#id2615682">Discussion</a></dt><dt>DENY_READ, <a class="indexterm" href="locking.html#id2615682">Discussion</a></dt><dt>DENY_WRITE, <a class="indexterm" href="locking.html#id2615682">Discussion</a></dt><dt>deployment, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>deployment guidelines, <a class="indexterm" href="passdb.html#id2589388">Caution Regarding LDAP and Samba</a></dt><dt>DES-CBC-CRC, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a></dt><dt>DES-CBC-MD5, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>desirable solution, <a class="indexterm" href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>desktop cache, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>desktop profile, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a></dt><dt>desktop profiles, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2602302">Managing Security Identifiers (SIDS)</a></dt><dt>deterents, <a class="indexterm" href="securing-samba.html#id2618075">Introduction</a></dt><dt>development libraries, <a class="indexterm" href="winbind.html#id2654706">Requirements</a></dt><dt>devfsd package, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>device mode, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></dt><dt>device-specific commands, <a class="indexterm" href="CUPS-printing.html#id2638977">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dt>DFS, <a class="indexterm" href="msdfs.html#id2621456">Features and Benefits</a> (see MS-DFS, Distributed File Systems)</dt><dt>DFS junction, <a class="indexterm" href="msdfs.html#id2621456">Features and Benefits</a></dt><dt>DFS links, <a class="indexterm" href="msdfs.html#id2621456">Features and Benefits</a></dt><dt>DFS root, <a class="indexterm" href="msdfs.html#id2621456">Features and Benefits</a></dt><dt>DFS server, <a class="indexterm" href="msdfs.html#id2621456">Features and Benefits</a></dt><dt>DFS tree, <a class="indexterm" href="msdfs.html#id2621456">Features and Benefits</a></dt><dt>DFS-aware, <a class="indexterm" href="msdfs.html#id2621456">Features and Benefits</a></dt><dt>DFS-aware clients, <a class="indexterm" href="msdfs.html#id2621456">Features and Benefits</a></dt><dt>DHCP, <a class="indexterm" href="ClientConfig.html#id2575613">TCP/IP Configuration</a>, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576332">MS Windows 2000</a>, <a class="indexterm" href="ClientConfig.html#id2576878">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585353">Cross-Subnet Browsing</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668107">Background Information</a>, <a class="indexterm" href="DNSDHCP.html#id2692887">Features and Benefits</a></dt><dt>DHCP servers, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt><dt>DHCP-enabled, <a class="indexterm" href="ClientConfig.html#id2576332">MS Windows 2000</a></dt><dt>DHCP-enabled operation, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a></dt><dt>diagnostic, <a class="indexterm" href="idmapper.html#id2607188">IDMAP Storage in LDAP Using Winbind</a></dt><dt>diagnostic tools, <a class="indexterm" href="problems.html#id2684927">Debugging with Samba Itself</a></dt><dt>diff, <a class="indexterm" href="bugreport.html#id2686831">Patches</a></dt><dt>differences, <a class="indexterm" href="Backup.html#id2671718">Rsync</a></dt><dt>different resources, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>differently encrypted passwords, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>differing protocol, <a class="indexterm" href="upgrading-to-3.0.html#id2676319">Quick Migration Guide</a></dt><dt>dir, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>direct internet access, <a class="indexterm" href="securing-samba.html#id2618075">Introduction</a></dt><dt>directory, <a class="indexterm" href="samba-bdc.html#id2567331">Active Directory Domain Control</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="idmapper.html#id2605741">Backup Domain Controller</a></dt><dt>directory access control, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>directory access permissions, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>directory controls, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>Directory Information Tree (see DIT)</dt><dt>directory permissions, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="AccessControls.html#id2611652">Protecting Directories and Files from Deletion</a></dt><dt>directory schema, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a></dt><dt>Directory Separators, <a class="indexterm" href="AccessControls.html#id2610774">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>directory server, <a class="indexterm" href="passdb.html#id2593072">ldapsam</a></dt><dt>directory_mode, <a class="indexterm" href="VFS.html#id2651380">recycle</a></dt><dt>disable LMB, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>disable locking, <a class="indexterm" href="locking.html#id2615585">Features and Benefits</a></dt><dt>disable roaming profiles, <a class="indexterm" href="ProfileMgmt.html#id2661076">Disabling Roaming Profile Support</a></dt><dt>disabling oplocks, <a class="indexterm" href="locking.html#id2616635">PDM Data Shares</a></dt><dt>disass, <a class="indexterm" href="bugreport.html#id2686573">Internal Errors</a></dt><dt>disaster recovery, <a class="indexterm" href="NT4Migration.html#id2679731">Server Share and Directory Layout</a></dt><dt>disconnect a connection, <a class="indexterm" href="ProfileMgmt.html#id2660701">NT4/200x User Profiles</a></dt><dt>disk, <a class="indexterm" href="passdb.html#id2588360">Advantages of Encrypted Passwords</a></dt><dt>disk space, <a class="indexterm" href="NT4Migration.html#id2679731">Server Share and Directory Layout</a></dt><dt>disparate information systems, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>display PostScript, <a class="indexterm" href="CUPS-printing.html#id2635220">UNIX Printfile Conversion and GUI Basics</a></dt><dt>displayName, <a class="indexterm" href="passdb.html#id2593601">OpenLDAP Configuration</a></dt><dt>distort, <a class="indexterm" href="CUPS-printing.html#id2635220">UNIX Printfile Conversion and GUI Basics</a></dt><dt>distribute authentication systems, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>distributed, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a></dt><dt>distributed account, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a></dt><dt>Distributed Computing Environment (see DCE)</dt><dt>distributed directory, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>distributed file system, <a class="indexterm" href="SambaHA.html#id2672186">The Ultimate Goal</a> (see DFS)</dt><dt>Distributed File Systems, <a class="indexterm" href="SambaHA.html#id2672635">The Distributed File System Challenge</a></dt><dt>distributed file systems, <a class="indexterm" href="SambaHA.html#id2672635">The Distributed File System Challenge</a></dt><dt>distributed locking protocol, <a class="indexterm" href="SambaHA.html#id2673029">A Simple Solution</a></dt><dt>distribution, <a class="indexterm" href="install.html#id2553100">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>dithering algorithm, <a class="indexterm" href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a></dt><dt>DMB, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2564926">Security Mode and Master Browsers</a>, <a class="indexterm" href="samba-bdc.html#id2567390">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582305">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582905">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583586">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584474">Windows Networking Protocols</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a></dt><dt>DMB for a workgroup, <a class="indexterm" href="NetworkBrowsing.html#id2584905">Browsing Support in Samba</a></dt><dt>DMC, <a class="indexterm" href="idmapper.html#id2605813">Examples of IDMAP Backend Usage</a></dt><dt>DMS, <a class="indexterm" href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a>, <a class="indexterm" href="idmapper.html#id2605813">Examples of IDMAP Backend Usage</a>, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>DN, <a class="indexterm" href="samba-bdc.html#id2566966">LDAP Configuration Notes</a>, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>DNS, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2567481">How Does a Workstation find its Domain Controller?</a>, <a class="indexterm" href="samba-bdc.html#id2567603">NetBIOS Over TCP/IP Disabled</a>, <a class="indexterm" href="domain-member.html#id2572115">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576332">MS Windows 2000</a>, <a class="indexterm" href="ClientConfig.html#id2576878">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579539">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580799">TCP/IP without NetBIOS</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585353">Cross-Subnet Browsing</a>, <a class="indexterm" href="passdb.html#id2593873">Initialize the LDAP Database</a>, <a class="indexterm" href="winbind.html#id2654066">Name Service Switch</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668107">Background Information</a>, <a class="indexterm" href="integrate-ms-networks.html#id2669433">DNS Lookup</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a>, <a class="indexterm" href="DNSDHCP.html#id2692887">Features and Benefits</a>, <a class="indexterm" href="DNSDHCP.html#id2693066">Example Configuration</a></dt><dd><dl><dt>Active Directory, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></dt><dt>Dynamic, <a class="indexterm" href="integrate-ms-networks.html#id2668107">Background Information</a>, <a class="indexterm" href="DNSDHCP.html#id2693157">Dynamic DNS</a></dt><dt>SRV records, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></dt></dl></dd><dt>DNS Configuration, <a class="indexterm" href="NetworkBrowsing.html#id2586566">Browsing of Shares and Directories is Very Slow</a></dt><dt>DNS lookup, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a></dt><dt>DNS name resolution, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>dns proxy, <a class="indexterm" href="diagnosis.html#id2682835">Assumptions</a></dt><dt>DNS server, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a></dt><dt>DNS server access, <a class="indexterm" href="diagnosis.html#id2682835">Assumptions</a></dt><dt>DNS server settings, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576332">MS Windows 2000</a></dt><dt>DNS servers, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt><dt>DNS zon, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a></dt><dt>DNS/LDAP/ADS, <a class="indexterm" href="NetworkBrowsing.html#id2584818">Technical Overview of Browsing</a></dt><dt>document design, <a class="indexterm" href="NT4Migration.html#id2679731">Server Share and Directory Layout</a></dt><dt>documentation, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="SWAT.html#id2681110">Features and Benefits</a>, <a class="indexterm" href="problems.html">Analyzing and Solving Samba Problems</a></dt><dt>domain, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="passdb.html#id2591393">Adding User Accounts</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668709">Name Resolution as Used within MS Windows Networking</a></dt><dd><dl><dt>control, <a class="indexterm" href="ServerType.html#id2558991">Server Types</a></dt><dd><dl><dt>role, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a></dt></dl></dd><dt>controller, <a class="indexterm" href="ServerType.html#id2558832">Features and Benefits</a>, <a class="indexterm" href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html">Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a></dt><dd><dl><dt>convert, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a></dt><dt>hierarchy, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a></dt></dl></dd><dt>controllers, <a class="indexterm" href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a></dt><dt>groups, <a class="indexterm" href="NetCommand.html#id2599400">UNIX and Windows Group Management</a></dt><dt>master</dt><dd><dl><dt>browser, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a></dt></dl></dd><dt>member, <a class="indexterm" href="ServerType.html#id2558991">Server Types</a>, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a></dt><dd><dl><dt>server, <a class="indexterm" href="samba-bdc.html#id2565803">Features and Benefits</a></dt></dl></dd><dt>member server, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a></dt><dt>security, <a class="indexterm" href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a></dt><dd><dl><dt>protocols, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a></dt></dl></dd><dt>trust account, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a></dt></dl></dd><dt>domain access, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>domain account access policies, <a class="indexterm" href="passdb.html#id2592232">Domain Account Policy Managment</a></dt><dt>domain admin group, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>domain Administrator, <a class="indexterm" href="rights.html#id2609893">The Administrator Domain SID</a></dt><dt>Domain Admins, <a class="indexterm" href="ChangeNotes.html#id2579156">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="groupmapping.html#id2596307">Discussion</a>, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="groupmapping.html#id2597277">Important Administrative Information</a>, <a class="indexterm" href="NetCommand.html#id2599802">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>Domain Admins group, <a class="indexterm" href="groupmapping.html#id2596307">Discussion</a></dt><dt>domain authentication, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a></dt><dt>domain context, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a></dt><dt>domain control, <a class="indexterm" href="samba-pdc.html#id2562485">Basics of Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2564926">Security Mode and Master Browsers</a>, <a class="indexterm" href="samba-bdc.html#id2568620">Common Errors</a>, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="NT4Migration.html">Migration from NT4 PDC to Samba-3 PDC</a></dt><dd><dl><dt>backup, <a class="indexterm" href="ServerType.html#id2558991">Server Types</a></dt><dt>primary, <a class="indexterm" href="ServerType.html#id2558991">Server Types</a></dt></dl></dd><dt>domain control database (see SAM)</dt><dt>domain controller, <a class="indexterm" href="samba-pdc.html#id2564926">Security Mode and Master Browsers</a>, <a class="indexterm" href="samba-bdc.html#id2566209">Essential Background Information</a>, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2567331">Active Directory Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2567537">NetBIOS Over TCP/IP Enabled</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="winbind.html#id2653550">What Winbind Provides</a>, <a class="indexterm" href="winbind.html#id2655654">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="PolicyMgmt.html#id2658909">Creating and Managing System Policies</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a>, <a class="indexterm" href="NT4Migration.html#id2680066">Steps in Migration Process</a></dt><dt>Domain Controller, <a class="indexterm" href="CUPS-printing.html#id2642036">Caveats to Be Considered</a></dt><dt>domain controllers, <a class="indexterm" href="samba-pdc.html#id2564263">Samba ADS Domain Control</a>, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="PolicyMgmt.html#id2659457">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>domain environment, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a></dt><dt>domain global, <a class="indexterm" href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>domain global group, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a>, <a class="indexterm" href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>domain global groups, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>domain global user, <a class="indexterm" href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>domain global users, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>domain group, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a></dt><dt>domain group settings, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>domain groups, <a class="indexterm" href="ChangeNotes.html#id2579156">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2597518">Default Users, Groups, and Relative Identifiers</a></dt><dt>Domain Groups, <a class="indexterm" href="passdb.html#id2594483">Accounts and Groups Management</a></dt><dt>Domain Guests, <a class="indexterm" href="NetCommand.html#id2599802">Mapping Windows Groups to UNIX Groups</a></dt><dt>domain information, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>domain join, <a class="indexterm" href="idmapper.html#id2606188">ADS Domains</a>, <a class="indexterm" href="winbind.html#id2655654">Join the Samba Server to the PDC Domain</a></dt><dt>domain joining, <a class="indexterm" href="ClientConfig.html#id2577384">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>domain logon, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2564316">Domain and Network Logon Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2564335">Domain Network Logon Service</a>, <a class="indexterm" href="samba-bdc.html#id2566715">Example PDC Configuration</a>, <a class="indexterm" href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>domain logon server, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>domain logons, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584905">Browsing Support in Samba</a>, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a></dt><dt>domain management tools, <a class="indexterm" href="domain-member.html#id2570246">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>domain master, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584905">Browsing Support in Samba</a></dt><dt>domain member, <a class="indexterm" href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a>, <a class="indexterm" href="domain-member.html">Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2570643">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="domain-member.html#id2573679">Common Errors</a>, <a class="indexterm" href="ClientConfig.html#id2577384">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a>, <a class="indexterm" href="groupmapping.html#id2596307">Discussion</a>, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a>, <a class="indexterm" href="winbind.html#id2653749">Handling of Foreign SIDs</a>, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a></dt><dt>Domain Member, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></dt><dd><dl><dt>joining, <a class="indexterm" href="ServerType.html#id2559868">Example Configuration</a></dt></dl></dd><dt>domain member client, <a class="indexterm" href="groupmapping.html#id2597277">Important Administrative Information</a></dt><dt>Domain Member Client (see DMC)</dt><dt>domain member server, <a class="indexterm" href="samba-bdc.html#id2568163">Example Configuration</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580799">TCP/IP without NetBIOS</a>, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a></dt><dt>Domain Member Server (see DMS)</dt><dt>domain member servers, <a class="indexterm" href="samba-bdc.html#id2568163">Example Configuration</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>domain member workstations, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>domain members, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582305">Domain Browsing Configuration</a>, <a class="indexterm" href="winbind.html#id2654592">Introduction</a></dt><dt>domain membership, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a>, <a class="indexterm" href="domain-member.html">Domain Membership</a></dt><dt>domain name, <a class="indexterm" href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Domain Name System (see DNS)</dt><dt>domain non-member, <a class="indexterm" href="winbind.html#id2653749">Handling of Foreign SIDs</a></dt><dt>domain policies, <a class="indexterm" href="PolicyMgmt.html#id2659235">Windows NT4-Style Policy Files</a></dt><dt>domain radio button, <a class="indexterm" href="ClientConfig.html#id2577384">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>domain security, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="domain-member.html">Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2571833">Why Is This Better Than security = server?</a>, <a class="indexterm" href="ClientConfig.html#id2577384">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a>, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a>, <a class="indexterm" href="winbind.html#id2655654">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="ProfileMgmt.html#id2664087">MS Windows 200x/XP</a></dt><dt>domain security account, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Domain Server Manager, <a class="indexterm" href="groupmapping.html#id2597396">Applicable Only to Versions Earlier than 3.0.11</a></dt><dt>domain SID, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="NetCommand.html#id2602302">Managing Security Identifiers (SIDS)</a></dt><dt>domain trust, <a class="indexterm" href="samba-bdc.html#id2565803">Features and Benefits</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620141">Creating an NT4 Domain Trust</a></dt><dt>domain user, <a class="indexterm" href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2653550">What Winbind Provides</a></dt><dt>domain user accounts, <a class="indexterm" href="NetCommand.html#id2599400">UNIX and Windows Group Management</a></dt><dt>domain user manager, <a class="indexterm" href="passdb.html#id2591042">User Account Management</a></dt><dt>Domain User Manager, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="groupmapping.html#id2597396">Applicable Only to Versions Earlier than 3.0.11</a>, <a class="indexterm" href="PolicyMgmt.html#id2659906">Managing Account/User Policies</a></dt><dt>Domain Users, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="NetCommand.html#id2599802">Mapping Windows Groups to UNIX Groups</a></dt><dt>domain users, <a class="indexterm" href="winbind.html#id2654706">Requirements</a>, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="winbind.html#id2657317">Conclusion</a></dt><dt>Domain Users group, <a class="indexterm" href="groupmapping.html#id2598630">Adding Domain Users to the Workstation Power Users Group</a></dt><dt>domain-level, <a class="indexterm" href="domain-member.html#id2571833">Why Is This Better Than security = server?</a></dt><dt>domain-level security, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>domain-wide browse list, <a class="indexterm" href="NetworkBrowsing.html#id2582905">Making Samba the Domain Master</a></dt><dt>DOMAIN&lt;1B&gt;, <a class="indexterm" href="samba-pdc.html#id2564926">Security Mode and Master Browsers</a></dt><dt>DOMAIN&lt;1C&gt;, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="samba-pdc.html#id2564926">Security Mode and Master Browsers</a></dt><dt>DOMAIN&lt;1D&gt;, <a class="indexterm" href="samba-pdc.html#id2564926">Security Mode and Master Browsers</a></dt><dt>draft, <a class="indexterm" href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a></dt><dt>Drive Identification, <a class="indexterm" href="AccessControls.html#id2610774">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>driver, <a class="indexterm" href="classicalprinting.html#id2622925">Verifying Configuration with testparm</a></dt><dt>driver CDROM, <a class="indexterm" href="classicalprinting.html#id2628032">Identifying Driver Files</a></dt><dt>driver download, <a class="indexterm" href="classicalprinting.html#id2627200">[print$] Stanza Parameters</a></dt><dt>Driver File, <a class="indexterm" href="classicalprinting.html#id2628032">Identifying Driver Files</a></dt><dt>driver files, <a class="indexterm" href="classicalprinting.html#id2628032">Identifying Driver Files</a></dt><dt>Driver Path, <a class="indexterm" href="classicalprinting.html#id2628032">Identifying Driver Files</a></dt><dt>dual-daemon winbindd, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>due diligence, <a class="indexterm" href="Backup.html#id2671449">Discussion of Backup Solutions</a></dt><dt>duplex, <a class="indexterm" href="CUPS-printing.html#id2639597">Examples for Filtering Chains</a></dt><dt>duplex printing, <a class="indexterm" href="CUPS-printing.html#id2639597">Examples for Filtering Chains</a></dt><dt>duplicate, <a class="indexterm" href="samba-bdc.html#id2566966">LDAP Configuration Notes</a></dt><dt>duplication of information, <a class="indexterm" href="winbind.html#id2653461">Introduction</a></dt><dt>DVI, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2637005">Prefilters</a></dt><dt>Dynamic DNS (see DDNS)</dt><dt>Dynamic Host Configuration Protocol (see DHCP)</dt><dt>dynamic link loader, <a class="indexterm" href="winbind.html#id2654945">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>dynamic registration files, <a class="indexterm" href="DNSDHCP.html#id2693157">Dynamic DNS</a></dt><dt>Dynamic SMB servers, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>dynamically loadable library modules, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt></dl></div><div class="indexdiv"><h3>E</h3><dl><dt>e-Directory, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>EAs, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a></dt><dt>economically wise, <a class="indexterm" href="SambaHA.html#id2672032">Features and Benefits</a></dt><dt>eDirectory, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt><dt>editreg, <a class="indexterm" href="PolicyMgmt.html#id2660145">Samba Editreg Toolset</a></dt><dt>efficient authentication, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>election, <a class="indexterm" href="samba-pdc.html#id2564926">Security Mode and Master Browsers</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582305">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>election criteria, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a></dt><dt>election packet, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>election process, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>EMF, <a class="indexterm" href="CUPS-printing.html#id2635042">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2640259">From Windows Clients to an NT Print Server</a>, <a class="indexterm" href="CUPS-printing.html#id2640392">Driver Execution on the Server</a></dt><dt>enables clients to print, <a class="indexterm" href="classicalprinting.html#id2622641">Simple Print Configuration</a></dt><dt>enables NetBIOS over TCP/IP, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>encapsulating, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>encoding, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>encryped password, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a></dt><dt>encrypted, <a class="indexterm" href="ServerType.html#id2558832">Features and Benefits</a>, <a class="indexterm" href="ServerType.html#id2560566">Password Checking</a>, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a></dt><dt>encrypted password, <a class="indexterm" href="passdb.html#id2588360">Advantages of Encrypted Passwords</a></dt><dt>encrypted passwords, <a class="indexterm" href="ServerType.html#id2560566">Password Checking</a>, <a class="indexterm" href="passdb.html#id2587249">Features and Benefits</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a>, <a class="indexterm" href="passdb.html#id2588360">Advantages of Encrypted Passwords</a>, <a class="indexterm" href="ProfileMgmt.html#id2662773">Profile Migration from Windows NT4/200x Server to Samba</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678165">Passdb Backends and Authentication</a></dt><dt>encrypted session, <a class="indexterm" href="passdb.html#id2594596">Security and sambaSamAccount</a></dt><dt>encryption, <a class="indexterm" href="ServerType.html#id2560291">Server Security (User Level Security)</a></dt><dt>encryption key, <a class="indexterm" href="domain-member.html#id2570643">Windows 200x/XP Professional Client</a></dt><dt>encryption types, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2573400">Notes</a></dt><dt>enforcing, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>English, <a class="indexterm" href="unicode.html#id2670242">Japanese Charsets</a>, <a class="indexterm" href="SWAT.html#id2682049">Enabling SWAT Internationalization Support</a></dt><dt>Enhanced MetaFile (see EMF)</dt><dt>enterprise, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a></dt><dt>enumdrivers, <a class="indexterm" href="classicalprinting.html#id2628032">Identifying Driver Files</a>, <a class="indexterm" href="CUPS-printing.html#id2643723">A Check of the rpcclient man Page</a></dt><dt>enumerate domain groups, <a class="indexterm" href="winbind.html#id2653925">Microsoft Remote Procedure Calls</a></dt><dt>enumerate domain users, <a class="indexterm" href="winbind.html#id2653925">Microsoft Remote Procedure Calls</a></dt><dt>EnumJobs(), <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>enumprinters, <a class="indexterm" href="CUPS-printing.html#id2643723">A Check of the rpcclient man Page</a></dt><dt>environment variables, <a class="indexterm" href="classicalprinting.html#id2626023">Custom Print Commands</a></dt><dt>EPM (see ESP meta packager)</dt><dt>Epson Stylus, <a class="indexterm" href="CUPS-printing.html#id2639597">Examples for Filtering Chains</a></dt><dt>Epson Stylus inkjet, <a class="indexterm" href="CUPS-printing.html#id2646835">Foomatic Database-Generated PPDs</a></dt><dt>equivalence, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>equivalent rights and privileges, <a class="indexterm" href="rights.html#id2609893">The Administrator Domain SID</a></dt><dt>error message, <a class="indexterm" href="idmapper.html#id2606188">ADS Domains</a>, <a class="indexterm" href="classicalprinting.html#id2628940">Running rpcclient with adddriver</a></dt><dt>error messages, <a class="indexterm" href="diagnosis.html#id2682835">Assumptions</a></dt><dt>errors that can afflict, <a class="indexterm" href="ClientConfig.html#id2578354">Common Errors</a></dt><dt>ESC/P, <a class="indexterm" href="CUPS-printing.html#id2640392">Driver Execution on the Server</a></dt><dt>ESP, <a class="indexterm" href="CUPS-printing.html#id2635579">Ghostscript: The Software RIP for Non-PostScript Printers</a></dt><dd><dl><dt>Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2635975">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2639260">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>meta packager, <a class="indexterm" href="CUPS-printing.html#id2641591">CUPS PostScript Driver for Windows NT/200x/XP</a></dt><dt>Print Pro, <a class="indexterm" href="CUPS-printing.html#id2640025">Sources of CUPS Drivers/PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2641974">ESP Print Pro PostScript Driver for Windows NT/200x/XP</a></dt></dl></dd><dt>ESP Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2635975">The CUPS Filtering Architecture</a></dt><dt>established, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>ethereal, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a>, <a class="indexterm" href="problems.html#id2685183">Tcpdump</a>, <a class="indexterm" href="problems.html#id2685233">Ethereal</a>, <a class="indexterm" href="problems.html#id2685377">The Windows Network Monitor</a></dt><dt>Ethernet adapters, <a class="indexterm" href="securing-samba.html#id2618550">Using Interface Protection</a></dt><dt>EUC-JP, <a class="indexterm" href="unicode.html#id2670242">Japanese Charsets</a>, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>eucJP-ms locale, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>Event Viewer, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657660">Remote Server Administration</a></dt><dt>Everyone - Full Control, <a class="indexterm" href="AccessControls.html#id2612982">Access Controls on Shares</a></dt><dt>Everyone group, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>EVMS, <a class="indexterm" href="VFS.html#id2651827">shadow_copy</a></dt><dt>examples, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt><dt>examples/LDAP, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a></dt><dt>execute, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a></dt><dt>existing LDAP DIT, <a class="indexterm" href="passdb.html#id2589388">Caution Regarding LDAP and Samba</a></dt><dt>expands control abilities, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a></dt><dt>expired password, <a class="indexterm" href="passdb.html#id2591565">Changing User Accounts</a></dt><dt>explicit trust, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></dt><dt>explicitly set, <a class="indexterm" href="classicalprinting.html#id2623122">Rapid Configuration Validation</a></dt><dt>exploit opportunities, <a class="indexterm" href="PolicyMgmt.html#id2658804">Features and Benefits</a></dt><dt>exploitation, <a class="indexterm" href="securing-samba.html#id2618550">Using Interface Protection</a></dt><dt>exported file system, <a class="indexterm" href="SambaHA.html#id2673029">A Simple Solution</a></dt><dt>exposed, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>extd_audit module, <a class="indexterm" href="VFS.html#id2651053">extd_audit</a></dt><dt>Extended Attributes, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>extended attributes, <a class="indexterm" href="AccessControls.html#id2611652">Protecting Directories and Files from Deletion</a></dt><dt>Extended BSD Printing, <a class="indexterm" href="classicalprinting.html#id2623522">Extended Printing Configuration</a></dt><dt>extended characters, <a class="indexterm" href="unicode.html#id2669941">What Are Charsets and Unicode?</a></dt><dt>extended protocol, <a class="indexterm" href="NetworkBrowsing.html#id2584474">Windows Networking Protocols</a></dt><dt>extended SAM, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a></dt><dt>extra machine, <a class="indexterm" href="cfgsmarts.html#id2675338">Multiple Virtual Server Hosting</a></dt></dl></div><div class="indexdiv"><h3>F</h3><dl><dt>fail, <a class="indexterm" href="SambaHA.html#id2672032">Features and Benefits</a></dt><dt>failed join, <a class="indexterm" href="idmapper.html#id2605900">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="idmapper.html#id2606598">IDMAP_RID with Winbind</a></dt><dt>failed logins, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a></dt><dt>failover communication, <a class="indexterm" href="SambaHA.html#id2673110">High-Availability Server Products</a></dt><dt>failover process, <a class="indexterm" href="SambaHA.html#id2673110">High-Availability Server Products</a></dt><dt>failover servers, <a class="indexterm" href="SambaHA.html#id2673029">A Simple Solution</a></dt><dt>fails, <a class="indexterm" href="domain-member.html#id2573794">Adding Machine to Domain Fails</a></dt><dt>failure, <a class="indexterm" href="idmapper.html#id2606188">ADS Domains</a></dt><dt>failure semantics, <a class="indexterm" href="SambaHA.html#id2672972">Required Modifications to Samba</a></dt><dt>fake-permissions module, <a class="indexterm" href="ProfileMgmt.html#id2663124">Mandatory Profiles</a></dt><dt>fake_permissions, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a></dt><dt>fake_perms, <a class="indexterm" href="VFS.html#fakeperms">fake_perms</a>, <a class="indexterm" href="ProfileMgmt.html#id2663124">Mandatory Profiles</a></dt><dt>fdisk, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>Federated Identity Management (see FIM)</dt><dt>federated organizations, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>federated-identity, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>Fiber Channel, <a class="indexterm" href="SambaHA.html#id2673110">High-Availability Server Products</a></dt><dt>fickle, <a class="indexterm" href="NetworkBrowsing.html#id2579539">Features and Benefits</a></dt><dt>fid, <a class="indexterm" href="SambaHA.html#id2672530">Demultiplexing SMB Requests</a></dt><dt>file access permissions, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>File Naming Conventions, <a class="indexterm" href="AccessControls.html#id2610774">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>file ownership, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a></dt><dt>file serving, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a></dt><dt>File System, <a class="indexterm" href="AccessControls.html#id2610774">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dd><dl><dt>case sensitivity, <a class="indexterm" href="AccessControls.html#id2610774">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>feature comparison, <a class="indexterm" href="AccessControls.html#id2610774">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>UNIX, <a class="indexterm" href="AccessControls.html#id2610774">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>Windows, <a class="indexterm" href="AccessControls.html#id2610774">MS Windows NTFS Comparison with UNIX File Systems</a></dt></dl></dd><dt>file system capabilities, <a class="indexterm" href="AccessControls.html#id2611652">Protecting Directories and Files from Deletion</a></dt><dt>FILE:, <a class="indexterm" href="classicalprinting.html#id2631890">Samba and Printer Ports</a></dt><dt>filemanager, <a class="indexterm" href="NetworkBrowsing.html#id2585102">Problem Resolution</a></dt><dt>filename mangling, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>filter, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>Filter Oplock, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>FilterLimit, <a class="indexterm" href="CUPS-printing.html#id2638521">mime.convs</a></dt><dt>filters, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>FIM, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a>, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt><dt>firewall, <a class="indexterm" href="securing-samba.html#id2618075">Introduction</a>, <a class="indexterm" href="securing-samba.html#id2618550">Using Interface Protection</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>firewall active, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>firewall setups, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>fixed IP address, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576332">MS Windows 2000</a></dt><dt>fixed IP addresses, <a class="indexterm" href="ClientConfig.html#id2575613">TCP/IP Configuration</a></dt><dt>flush local locks, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>flush name cache, <a class="indexterm" href="NetworkBrowsing.html#id2586397">Flushing the Samba NetBIOS Name Cache</a></dt><dt>foomatic, <a class="indexterm" href="CUPS-printing.html#id2635816">Using Windows-Formatted Vendor PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2635975">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2639260">cupsomatic/foomatic-rip Versus Native CUPS Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2646141">foomatic-rip and Foomatic Explained</a>, <a class="indexterm" href="CUPS-printing.html#id2646289">Foomatic's Strange Name</a></dt><dt>Foomatic database, <a class="indexterm" href="CUPS-printing.html#id2646835">Foomatic Database-Generated PPDs</a></dt><dt>Foomatic Printer, <a class="indexterm" href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a></dt><dt>Foomatic tutorial, <a class="indexterm" href="CUPS-printing.html#id2646520">The Grand Unification Achieved</a></dt><dt>foomatic-rip, <a class="indexterm" href="CUPS-printing.html#id2635975">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2639260">cupsomatic/foomatic-rip Versus Native CUPS Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2645965">CUPS Print Drivers from Linuxprinting.org</a>, <a class="indexterm" href="CUPS-printing.html#id2646141">foomatic-rip and Foomatic Explained</a>, <a class="indexterm" href="CUPS-printing.html#id2646520">The Grand Unification Achieved</a></dt><dt>Foomatic/cupsomatic, <a class="indexterm" href="CUPS-printing.html#id2639260">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>force an election, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>force election, <a class="indexterm" href="NetworkBrowsing.html#id2582905">Making Samba the Domain Master</a></dt><dt>forced synchronization, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a></dt><dt>foreign domain, <a class="indexterm" href="passdb.html#id2588564">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>foreign SID, <a class="indexterm" href="winbind.html#id2653749">Handling of Foreign SIDs</a></dt><dt>foreign user, <a class="indexterm" href="winbind.html#id2653749">Handling of Foreign SIDs</a></dt><dt>FQDN, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>framing error, <a class="indexterm" href="speed.html#id2691131">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>free support, <a class="indexterm" href="ch47.html">Samba Support</a>, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>FreeBSD, <a class="indexterm" href="samba-pdc.html#id2565212">$ Cannot Be Included in Machine Name</a>, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>freezing, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>French, <a class="indexterm" href="SWAT.html#id2682049">Enabling SWAT Internationalization Support</a></dt><dt>front-end virtual server, <a class="indexterm" href="SambaHA.html#id2672435">The Front-End Challenge</a>, <a class="indexterm" href="SambaHA.html#id2672530">Demultiplexing SMB Requests</a></dt><dt>frustrating experience, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a></dt><dt>FTP, <a class="indexterm" href="passdb.html#id2588500">Advantages of Non-Encrypted Passwords</a></dt><dt>ftp, <a class="indexterm" href="Backup.html#id2671718">Rsync</a>, <a class="indexterm" href="compiling.html#id2687805">Accessing the Samba Sources via rsync and ftp</a></dt><dt>ftp access, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>ftp service, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>ftp services, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>ftpd, <a class="indexterm" href="pam.html#id2665938">Anatomy of /etc/pam.d Entries</a></dt><dt>full rights, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>functional components, <a class="indexterm" href="bugreport.html#id2686371">Debugging-Specific Operations</a></dt><dt>functionality, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt></dl></div><div class="indexdiv"><h3>G</h3><dl><dt>gateway address, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a></dt><dt>gcc, <a class="indexterm" href="problems.html#id2684927">Debugging with Samba Itself</a>, <a class="indexterm" href="Portability.html#id2689131">HPUX</a></dt><dt>gdb, <a class="indexterm" href="problems.html#id2684927">Debugging with Samba Itself</a>, <a class="indexterm" href="bugreport.html#id2686573">Internal Errors</a>, <a class="indexterm" href="bugreport.html#id2686706">Attaching to a Running Process</a></dt><dt>GDI, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2635042">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2640259">From Windows Clients to an NT Print Server</a>, <a class="indexterm" href="CUPS-printing.html#id2640392">Driver Execution on the Server</a></dt><dt>general security service application programming interface (see GSSAPI)</dt><dt>generic PostScript, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>generic raster, <a class="indexterm" href="CUPS-printing.html#id2637361">pstoraster</a></dt><dt>generic raster format, <a class="indexterm" href="CUPS-printing.html#id2635975">The CUPS Filtering Architecture</a></dt><dt>genlogon.pl, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658392">Network Logon Script Magic</a></dt><dt>Gentoo, <a class="indexterm" href="speed.html#id2691131">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>Germany, <a class="indexterm" href="SambaHA.html#id2672152">Technical Discussion</a></dt><dt>get, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>getdriver, <a class="indexterm" href="classicalprinting.html#id2628032">Identifying Driver Files</a>, <a class="indexterm" href="classicalprinting.html#id2628585">Installing Driver Files into [print$]</a></dt><dt>getdriverdir, <a class="indexterm" href="CUPS-printing.html#id2643723">A Check of the rpcclient man Page</a></dt><dt>getent, <a class="indexterm" href="NetCommand.html#id2599600">Adding or Creating a New Group</a>, <a class="indexterm" href="idmapper.html#id2606598">IDMAP_RID with Winbind</a>, <a class="indexterm" href="winbind.html#id2655891">Starting and Testing the winbindd Daemon</a></dt><dt>getent group demo, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>gethostbyname() function call, <a class="indexterm" href="NetworkBrowsing.html#id2584615">Name Resolution Order</a></dt><dt>getpwnam, <a class="indexterm" href="passdb.html#id2593375">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></dt><dt>getpwnam() call, <a class="indexterm" href="upgrading-to-3.0.html#id2678068">Changes in Behavior</a></dt><dt>GetSID.exe, <a class="indexterm" href="ProfileMgmt.html#id2663059">Get SID</a></dt><dt>GhostScript, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a>, <a class="indexterm" href="CUPS-printing.html#id2635579">Ghostscript: The Software RIP for Non-PostScript Printers</a></dt><dd><dl><dt>(see also PostScript)</dt></dl></dd><dt>Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2635975">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2638977">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dd><dl><dt>ESP (see ESP
+	GhostScript)</dt></dl></dd><dt>GID, <a class="indexterm" href="samba-bdc.html#id2568163">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2571833">Why Is This Better Than security = server?</a>, <a class="indexterm" href="domain-member.html#id2573472">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="ChangeNotes.html#id2578662">User and Group Changes</a>, <a class="indexterm" href="ChangeNotes.html#id2579095">Passdb Changes</a>, <a class="indexterm" href="ChangeNotes.html#id2579156">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="groupmapping.html#id2595891">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a>, <a class="indexterm" href="NetCommand.html#id2599802">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2653749">Handling of Foreign SIDs</a>, <a class="indexterm" href="winbind.html#id2655891">Starting and Testing the winbindd Daemon</a></dt><dt>GID numbers, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></dt><dt>GID range, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>GIF, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>global print command, <a class="indexterm" href="classicalprinting.html#id2626023">Custom Print Commands</a></dt><dt>global right, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a></dt><dt>global section, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>Global support, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>global-level, <a class="indexterm" href="classicalprinting.html#id2622540">Printing-Related Configuration Parameters</a></dt><dt>GNOME, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>GNU Ghostscript, <a class="indexterm" href="CUPS-printing.html#id2635975">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2637361">pstoraster</a></dt><dt>GNU GPL, <a class="indexterm" href="Backup.html#id2671547">BackupPC</a></dt><dt>GNU tar, <a class="indexterm" href="Backup.html#id2671888">Amanda</a></dt><dt>GNU/Linux, <a class="indexterm" href="VFS.html#id2650394">Discussion</a></dt><dt>GPG, <a class="indexterm" href="compiling.html#id2687880">Verifying Samba's PGP Signature</a></dt><dt>GPL, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>gpolmig.exe, <a class="indexterm" href="PolicyMgmt.html#id2659660">Administration of Windows 200x/XP Policies</a></dt><dt>GPOs, <a class="indexterm" href="PolicyMgmt.html#id2658804">Features and Benefits</a>, <a class="indexterm" href="PolicyMgmt.html#id2659457">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659660">Administration of Windows 200x/XP Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659906">Managing Account/User Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2660332">System Startup and Logon Processing Overview</a>, <a class="indexterm" href="ProfileMgmt.html#id2664087">MS Windows 200x/XP</a></dt><dt>grace time, <a class="indexterm" href="passdb.html#id2591565">Changing User Accounts</a></dt><dt>grant rights, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>graphical objects, <a class="indexterm" href="CUPS-printing.html#id2635220">UNIX Printfile Conversion and GUI Basics</a></dt><dt>graphically illustrated client configuration, <a class="indexterm" href="ClientConfig.html#id2575509">Features and Benefits</a></dt><dt>grayscale, <a class="indexterm" href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a></dt><dt>greater scalability, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a></dt><dt>greatest mistake, <a class="indexterm" href="StandAloneServer.html#id2575441">Common Errors</a></dt><dt>grep, <a class="indexterm" href="winbind.html#id2654945">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>group, <a class="indexterm" href="samba-bdc.html#id2568163">Example Configuration</a>, <a class="indexterm" href="ChangeNotes.html#id2578662">User and Group Changes</a>, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a></dt><dd><dl><dt>account, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a></dt><dt>mapping, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a></dt></dl></dd><dt>group account, <a class="indexterm" href="groupmapping.html#id2597277">Important Administrative Information</a>, <a class="indexterm" href="idmapper.html#id2605741">Backup Domain Controller</a></dt><dt>group accounts, <a class="indexterm" href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="passdb.html#id2589388">Caution Regarding LDAP and Samba</a>, <a class="indexterm" href="groupmapping.html#id2595891">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2596644">Warning: User Private Group Problems</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></dt><dt>group management, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a>, <a class="indexterm" href="NetCommand.html#id2599400">UNIX and Windows Group Management</a></dt><dt>group mapping, <a class="indexterm" href="ChangeNotes.html#id2578662">User and Group Changes</a>, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>group mappings, <a class="indexterm" href="ChangeNotes.html#id2579156">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="groupmapping.html#id2595891">Features and Benefits</a></dt><dt>group membership, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>group ownership, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a></dt><dt>group permissions, <a class="indexterm" href="ChangeNotes.html#id2578662">User and Group Changes</a>, <a class="indexterm" href="NT4Migration.html#id2679731">Server Share and Directory Layout</a></dt><dt>Group Policies, <a class="indexterm" href="PolicyMgmt.html#id2658804">Features and Benefits</a></dt><dt>group policies, <a class="indexterm" href="PolicyMgmt.html#id2658804">Features and Benefits</a></dt><dt>group policy, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a></dt><dt>Group Policy, <a class="indexterm" href="PolicyMgmt.html#id2659098">Windows 9x/ME Policies</a></dt><dt>Group Policy Container (see GPC)</dt><dt>Group Policy Editor, <a class="indexterm" href="PolicyMgmt.html#id2659098">Windows 9x/ME Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2660228">Windows NT4/200x</a>, <a class="indexterm" href="NT4Migration.html#id2680621">Samba-3 Implementation Choices</a></dt><dt>Group Policy Objects, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a> (see GPO)</dt><dt>group policy objects (see GPOs)</dt><dt>Group Policy Template (see GPT)</dt><dt>group privileges, <a class="indexterm" href="groupmapping.html#id2596307">Discussion</a></dt><dt>group profiles, <a class="indexterm" href="ProfileMgmt.html#id2663264">Creating and Managing Group Profiles</a></dt><dt>group SID, <a class="indexterm" href="NetCommand.html#id2602302">Managing Security Identifiers (SIDS)</a></dt><dt>groupadd, <a class="indexterm" href="groupmapping.html#id2595891">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2598231">Sample smb.conf Add Group Script</a>, <a class="indexterm" href="groupmapping.html#id2598543">Adding Groups Fails</a></dt><dt>groupadd limitations, <a class="indexterm" href="groupmapping.html#id2598231">Sample smb.conf Add Group Script</a></dt><dt>groupdel, <a class="indexterm" href="groupmapping.html#id2595891">Features and Benefits</a></dt><dt>groupmap, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>groupmod, <a class="indexterm" href="groupmapping.html#id2595891">Features and Benefits</a></dt><dt>grouppol.inf, <a class="indexterm" href="PolicyMgmt.html#id2659098">Windows 9x/ME Policies</a></dt><dt>groups, <a class="indexterm" href="NetCommand.html#id2599400">UNIX and Windows Group Management</a>, <a class="indexterm" href="PolicyMgmt.html#id2658804">Features and Benefits</a></dt><dd><dl><dt>domain, <a class="indexterm" href="groupmapping.html#id2596307">Discussion</a></dt><dt>mapping, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a></dt><dt>nested, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt></dl></dd><dt>groups of users, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a></dt><dt>growing, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>GSSAPI, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>gtklp, <a class="indexterm" href="CUPS-printing.html#id2646835">Foomatic Database-Generated PPDs</a></dt><dt>guest, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>guest account, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585102">Problem Resolution</a>, <a class="indexterm" href="classicalprinting.html#id2626023">Custom Print Commands</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>GUI, <a class="indexterm" href="CUPS-printing.html#id2633034">Overview</a></dt><dt>Gutenprint, <a class="indexterm" href="CUPS-printing.html#id2637715">rasterto [printers specific]</a>, <a class="indexterm" href="CUPS-printing.html#id2646648">Driver Development Outside</a></dt></dl></div><div class="indexdiv"><h3>H</h3><dl><dt>h-node, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>harvesting password hashes, <a class="indexterm" href="passdb.html#id2594596">Security and sambaSamAccount</a></dt><dt>hashed password equivalent, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a></dt><dt>headers files, <a class="indexterm" href="domain-member.html#id2573107">Possible Errors</a></dt><dt>Heimdal, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="idmapper.html#id2606188">ADS Domains</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>Heimdal kerberos, <a class="indexterm" href="idmapper.html#id2606188">ADS Domains</a>, <a class="indexterm" href="idmapper.html#id2607188">IDMAP Storage in LDAP Using Winbind</a></dt><dt>help, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>help command, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>heterogeneous computing, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a></dt><dt>HEX, <a class="indexterm" href="unicode.html#id2670242">Japanese Charsets</a></dt><dt>hi-res photo, <a class="indexterm" href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a></dt><dt>high availability, <a class="indexterm" href="SambaHA.html#id2672032">Features and Benefits</a></dt><dt>high order ports, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>high-availability, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>high-availability services, <a class="indexterm" href="SambaHA.html#id2673110">High-Availability Server Products</a></dt><dt>high-speed server interconnect, <a class="indexterm" href="SambaHA.html#id2673029">A Simple Solution</a></dt><dt>higher availability, <a class="indexterm" href="msdfs.html#id2621456">Features and Benefits</a></dt><dt>HKEY_CURRENT_USER, <a class="indexterm" href="ProfileMgmt.html#id2663525">MS Windows NT4 Workstation</a></dt><dt>HKEY_LOCAL_MACHINE, <a class="indexterm" href="PolicyMgmt.html#id2659417">Registry Spoiling</a></dt><dt>holy grail, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a></dt><dt>home directories, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a>, <a class="indexterm" href="winbind.html#id2655891">Starting and Testing the winbindd Daemon</a></dt><dt>home directory, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a></dt><dt>home directory template, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>home drive, <a class="indexterm" href="samba-bdc.html#id2566715">Example PDC Configuration</a></dt><dt>host multiple servers, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>host security, <a class="indexterm" href="securing-samba.html#id2618174">Features and Benefits</a></dt><dt>host-based protection, <a class="indexterm" href="securing-samba.html#id2618174">Features and Benefits</a></dt><dt>hostname, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a></dt><dt>hosts allow, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>hosts deny, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>house-keeping, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a></dt><dt>HOWTO documents, <a class="indexterm" href="passdb.html#id2589388">Caution Regarding LDAP and Samba</a></dt><dt>HP JetDirect, <a class="indexterm" href="CUPS-printing.html#id2639597">Examples for Filtering Chains</a></dt><dt>HP Photosmart, <a class="indexterm" href="CUPS-printing.html#id2646835">Foomatic Database-Generated PPDs</a></dt><dt>HP-GL, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>HP-GL., <a class="indexterm" href="CUPS-printing.html#id2637005">Prefilters</a></dt><dt>hpgltops, <a class="indexterm" href="CUPS-printing.html#id2636640">MIME Type Conversion Rules</a></dt><dt>HPIJS, <a class="indexterm" href="CUPS-printing.html#id2646648">Driver Development Outside</a></dt><dt>HPUX, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>http, <a class="indexterm" href="Backup.html#id2671718">Rsync</a></dt><dt>hybrid, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>Hybrid node, <a class="indexterm" href="NetworkBrowsing.html#id2584231">Static WINS Entries</a></dt></dl></div><div class="indexdiv"><h3>I</h3><dl><dt>IANA, <a class="indexterm" href="CUPS-printing.html#id2637361">pstoraster</a></dt><dt>ID mapping, <a class="indexterm" href="samba-bdc.html#id2568163">Example Configuration</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>ID mapping database, <a class="indexterm" href="winbind.html#id2654453">User and Group ID Allocation</a></dt><dt>ID range, <a class="indexterm" href="groupmapping.html#id2595891">Features and Benefits</a></dt><dt>IDEALX, <a class="indexterm" href="passdb.html#id2593072">ldapsam</a></dt><dt>Identification, <a class="indexterm" href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>identify, <a class="indexterm" href="idmapper.html#id2606188">ADS Domains</a></dt><dt>identity, <a class="indexterm" href="idmapper.html#id2604493">Standalone Samba Server</a></dt><dt>identity information, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>identity management, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dd><dl><dt>centralized, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt></dl></dd><dt>identity resolution, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a></dt><dt>IDMAP, <a class="indexterm" href="ChangeNotes.html#id2579156">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="groupmapping.html#id2595891">Features and Benefits</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2604493">Standalone Samba Server</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2606598">IDMAP_RID with Winbind</a></dt><dt>idmap, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>idmap backend, <a class="indexterm" href="samba-bdc.html#id2568163">Example Configuration</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678918">IdMap LDAP Support</a></dt><dt>IDMAP backend, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>idmap gid, <a class="indexterm" href="passdb.html#id2588564">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2606598">IDMAP_RID with Winbind</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a></dt><dt>idmap GID, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>IDMAP infrastructure, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>idmap uid, <a class="indexterm" href="passdb.html#id2588564">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2595891">Features and Benefits</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2606598">IDMAP_RID with Winbind</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a></dt><dt>idmap UID, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>idmap_ad, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>idmap_ldap module, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>idmap_rid, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2606598">IDMAP_RID with Winbind</a></dt><dt>IETF, <a class="indexterm" href="CUPS-printing.html#id2633034">Overview</a></dt><dt>ifconfig, <a class="indexterm" href="compiling.html#id2688526">Starting from inetd.conf</a>, <a class="indexterm" href="speed.html#id2691131">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>ignore connection, <a class="indexterm" href="securing-samba.html#id2618550">Using Interface Protection</a></dt><dt>imagetoraster, <a class="indexterm" href="CUPS-printing.html#id2637630">imagetops and imagetoraster</a></dt><dt>immutible, <a class="indexterm" href="AccessControls.html#id2611652">Protecting Directories and Files from Deletion</a></dt><dt>impersonate, <a class="indexterm" href="passdb.html#id2594596">Security and sambaSamAccount</a></dt><dt>implementing oplocks, <a class="indexterm" href="locking.html#id2616792">Advanced Samba Oplocks Parameters</a></dt><dt>Implicit Classes, <a class="indexterm" href="CUPS-printing.html#id2650045">Print Queue Called lp Mishandles Print Jobs</a></dt><dt>important announcements, <a class="indexterm" href="securing-samba.html#id2619099">Upgrading Samba</a></dt><dt>Imprints, <a class="indexterm" href="classicalprinting.html#id2632036">The Imprints Toolset</a></dt><dt>imprints, <a class="indexterm" href="CUPS-printing.html#id2634728">Driver Upload Methods</a></dt><dt>include, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>independent, <a class="indexterm" href="StandAloneServer.html#id2574257">Background</a>, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></dt><dt>individual domain user, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>individual section, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>inetd, <a class="indexterm" href="SWAT.html#id2681260">Validate SWAT Installation</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a>, <a class="indexterm" href="compiling.html#startingSamba">Starting the smbd nmbd and winbindd</a>, <a class="indexterm" href="compiling.html#id2688526">Starting from inetd.conf</a></dt><dt>inetd.conf, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>inetorgperson.schema, <a class="indexterm" href="passdb.html#id2593601">OpenLDAP Configuration</a></dt><dt>inf file, <a class="indexterm" href="classicalprinting.html#id2628032">Identifying Driver Files</a></dt><dt>infrastructure, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a>, <a class="indexterm" href="winbind.html#id2653704">Target Uses</a></dt><dt>inheritance, <a class="indexterm" href="AccessControls.html#id2611652">Protecting Directories and Files from Deletion</a></dt><dt>inherits rights, <a class="indexterm" href="groupmapping.html#id2596307">Discussion</a></dt><dt>initdb.ldif, <a class="indexterm" href="FastStart.html#id2557721">The Primary Domain Controller</a></dt><dt>initGroups.sh, <a class="indexterm" href="FastStart.html#id2556907">Example: Engineering Office</a>, <a class="indexterm" href="groupmapping.html#id2598403">Script to Configure Group Mapping</a>, <a class="indexterm" href="NT4Migration.html#id2680066">Steps in Migration Process</a></dt><dt>inktype, <a class="indexterm" href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a></dt><dt>insecure, <a class="indexterm" href="StandAloneServer.html#id2574163">Features and Benefits</a>, <a class="indexterm" href="securing-samba.html#id2618336">Using Host-Based Protection</a></dt><dt>inspire simplicity, <a class="indexterm" href="StandAloneServer.html#id2574458">Example Configuration</a></dt><dt>inspired structure, <a class="indexterm" href="SambaHA.html#id2672152">Technical Discussion</a></dt><dt>install drivers, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#id2626693">Point'n'Print Client Drivers on Samba Servers</a></dt><dt>interactive help, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>interdomain</dt><dd><dl><dt>trust</dt><dd><dl><dt>account, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a></dt></dl></dd><dt>trustrs, <a class="indexterm" href="ServerType.html#id2558832">Features and Benefits</a></dt></dl></dd><dt>interdomain connection, <a class="indexterm" href="InterdomainTrusts.html#id2620873">Samba as the Trusting Domain</a></dt><dt>interdomain trust, <a class="indexterm" href="InterdomainTrusts.html#id2620532">Configuring Samba NT-Style Domain Trusts</a>, <a class="indexterm" href="InterdomainTrusts.html#id2621070">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>interdomain trust accounts, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2589388">Caution Regarding LDAP and Samba</a></dt><dt>interdomain trusts, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619747">Features and Benefits</a></dt><dt>Interdomain Trusts, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dd><dl><dt>Completing, <a class="indexterm" href="InterdomainTrusts.html#id2620238">Completing an NT4 Domain Trust</a></dt><dt>creating, <a class="indexterm" href="InterdomainTrusts.html#id2620105">Native MS Windows NT4 Trusts Configuration</a></dt><dt>Facilities, <a class="indexterm" href="InterdomainTrusts.html#id2620323">Interdomain Trust Facilities</a></dt></dl></dd><dt>interface, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a></dt><dt>interface scripts, <a class="indexterm" href="passdb.html#id2591042">User Account Management</a></dt><dt>interface-based exclusion, <a class="indexterm" href="securing-samba.html#id2618174">Features and Benefits</a></dt><dt>interfaces, <a class="indexterm" href="securing-samba.html#id2618550">Using Interface Protection</a>, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></dt><dt>intermediate information, <a class="indexterm" href="passdb.html#id2589388">Caution Regarding LDAP and Samba</a></dt><dt>intermediate tools, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt><dt>internal ordering, <a class="indexterm" href="SWAT.html#id2681110">Features and Benefits</a></dt><dt>internationalization support, <a class="indexterm" href="SWAT.html#id2681240">Guidelines and Technical Tips</a></dt><dt>Internet, <a class="indexterm" href="securing-samba.html#id2618336">Using Host-Based Protection</a>, <a class="indexterm" href="securing-samba.html#id2618550">Using Interface Protection</a></dt><dt>Internet Engineering Task Force (see IETF)</dt><dt>Internet Printing Protocol (see IPP)</dt><dt>Internet Protocol TCP/IP, <a class="indexterm" href="ClientConfig.html#id2576878">MS Windows Me</a></dt><dt>Internetworking Packet Exchange (see IPX)</dt><dt>internetworking super daemon, <a class="indexterm" href="SWAT.html#id2681110">Features and Benefits</a></dt><dt>interoperability, <a class="indexterm" href="ServerType.html#id2558832">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a>, <a class="indexterm" href="SambaHA.html#id2672762">Restrictive Constraints on Distributed File Systems</a></dt><dt>intolerance, <a class="indexterm" href="SambaHA.html#id2672032">Features and Benefits</a></dt><dt>invalid shell, <a class="indexterm" href="ServerType.html#id2559868">Example Configuration</a></dt><dt>invalid users, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>IP address, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>IP address automatically, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576332">MS Windows 2000</a></dt><dt>IP addresses, <a class="indexterm" href="integrate-ms-networks.html#id2668309">/etc/hosts</a></dt><dt>IP aliases, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a></dt><dt>IPC$, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585102">Problem Resolution</a>, <a class="indexterm" href="securing-samba.html#id2618900">Using IPC$ Share-Based Denials </a></dt><dt>IPC$ connections, <a class="indexterm" href="SambaHA.html#id2672435">The Front-End Challenge</a></dt><dt>ipchains, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>ipconfig, <a class="indexterm" href="NetworkBrowsing.html#id2580799">TCP/IP without NetBIOS</a></dt><dt>iPlanet, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>IPP, <a class="indexterm" href="CUPS-printing.html#id2642886">Understanding cupsaddsmb</a></dt><dt>IPP client, <a class="indexterm" href="CUPS-printing.html#id2649445">Administrator Cannot Install Printers for All Local Users</a></dt><dt>iptables, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>IPX, <a class="indexterm" href="NetworkBrowsing.html#id2584474">Windows Networking Protocols</a></dt><dt>IRC, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>IRIX, <a class="indexterm" href="VFS.html#id2650394">Discussion</a>, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>ISC</dt><dd><dl><dt>DHCP, <a class="indexterm" href="DNSDHCP.html#id2692887">Features and Benefits</a></dt><dt>DNS, <a class="indexterm" href="DNSDHCP.html#id2692887">Features and Benefits</a></dt></dl></dd><dt>ISC DHCP server, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576878">MS Windows Me</a></dt><dt>isolated workgroup, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>IXFR, <a class="indexterm" href="integrate-ms-networks.html#id2668107">Background Information</a></dt></dl></div><div class="indexdiv"><h3>J</h3><dl><dt>Japanese, <a class="indexterm" href="unicode.html#id2670242">Japanese Charsets</a>, <a class="indexterm" href="SWAT.html#id2682049">Enabling SWAT Internationalization Support</a></dt><dt>Japanese locale, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>Japanese UNIX, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>Java, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658207">Remote Management with ThinLinc</a>, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>JIS X 0208, <a class="indexterm" href="unicode.html#id2670242">Japanese Charsets</a></dt><dt>join, <a class="indexterm" href="idmapper.html#id2605900">NT4-Style Domains (Includes Samba Domains)</a></dt><dt>join client, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a></dt><dt>join domain, <a class="indexterm" href="samba-pdc.html#id2565312">Joining Domain Fails Because of Existing Machine Account</a></dt><dt>join the ADS domain, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>join the domain, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>join the machine, <a class="indexterm" href="domain-member.html#id2570806">Windows NT4 Client</a></dt><dt>joined client, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Joined domain, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>joining domain, <a class="indexterm" href="winbind.html#id2655654">Join the Samba Server to the PDC Domain</a></dt><dt>joining the domain, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>JPEG, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt></dl></div><div class="indexdiv"><h3>K</h3><dl><dt>KB 129202, <a class="indexterm" href="locking.html#id2617901">Additional Reading</a></dt><dt>KB 224992, <a class="indexterm" href="locking.html#id2617901">Additional Reading</a></dt><dt>KB 296264, <a class="indexterm" href="locking.html#id2617901">Additional Reading</a></dt><dt>KB 811492, <a class="indexterm" href="locking.html#id2617869">Long Delays Deleting Files over Network with XP SP1</a></dt><dt>KB 812937, <a class="indexterm" href="locking.html#id2617844">Problems Saving Files in MS Office on Windows XP</a></dt><dt>KDC, <a class="indexterm" href="domain-member.html#ads-member">Samba ADS Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a></dt><dt>KDE, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>KDE konqueror, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>KDE session, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>KDEPrint, <a class="indexterm" href="CUPS-printing.html#id2633034">Overview</a></dt><dt>kerberos, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="idmapper.html#id2606188">ADS Domains</a></dt><dt>Kerberos, <a class="indexterm" href="domain-member.html#ads-member">Samba ADS Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2573107">Possible Errors</a>, <a class="indexterm" href="domain-member.html#ads-test-smbclient">Testing with smbclient</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a>, <a class="indexterm" href="winbind.html#id2654018">Microsoft Active Directory Services</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678165">Passdb Backends and Authentication</a></dt><dd><dl><dt>/etc/krb5.conf, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a></dt></dl></dd><dt>Kerberos authentication, <a class="indexterm" href="domain-member.html#ads-test-smbclient">Testing with smbclient</a></dt><dt>killall, <a class="indexterm" href="compiling.html#id2688526">Starting from inetd.conf</a></dt><dt>kinit, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a>, <a class="indexterm" href="domain-member.html#id2573107">Possible Errors</a></dt><dt>kixstart, <a class="indexterm" href="NT4Migration.html#id2679906">Logon Scripts</a></dt><dt>kprinter, <a class="indexterm" href="CUPS-printing.html#id2646835">Foomatic Database-Generated PPDs</a></dt><dt>KRB, <a class="indexterm" href="idmapper.html#id2606188">ADS Domains</a></dt><dt>KRB5, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a></dt><dt>krb5.conf, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a></dt></dl></div><div class="indexdiv"><h3>L</h3><dl><dt>LAN, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658207">Remote Management with ThinLinc</a>, <a class="indexterm" href="SambaHA.html#id2673110">High-Availability Server Products</a>, <a class="indexterm" href="problems.html#id2684875">Diagnostics Tools</a></dt><dt>LanMan, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2566209">Essential Background Information</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>LanMan logon service, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a></dt><dt>LanMan passwords, <a class="indexterm" href="passdb.html#id2587285">Backward Compatibility Account Storage Systems</a></dt><dt>LanManager, <a class="indexterm" href="ServerType.html#id2559298">User Level Security</a>, <a class="indexterm" href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>LanManager-compatible, <a class="indexterm" href="NetworkBrowsing.html#id2583586">WINS: The Windows Internetworking Name Server</a></dt><dt>LanManger password, <a class="indexterm" href="passdb.html#id2591158">Listing User and Machine Accounts</a></dt><dt>laptops, <a class="indexterm" href="Backup.html#id2671547">BackupPC</a></dt><dt>large directory, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>large domain, <a class="indexterm" href="idmapper.html#id2606598">IDMAP_RID with Winbind</a></dt><dt>large numbers of files, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>large organizations, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></dt><dt>last change time, <a class="indexterm" href="passdb.html#id2591158">Listing User and Machine Accounts</a></dt><dt>latency, <a class="indexterm" href="locking.html#id2616546">Slow and/or Unreliable Networks</a></dt><dt>laws, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>LCT (see last change time)</dt><dt>LDAP, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2566966">LDAP Configuration Notes</a>, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568774">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="samba-bdc.html#id2568879">Can I Do This All with LDAP?</a>, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="domain-member.html#id2573472">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#id2589388">Caution Regarding LDAP and Samba</a>, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2593072">ldapsam</a>, <a class="indexterm" href="passdb.html#id2593320">Supported LDAP Servers</a>, <a class="indexterm" href="passdb.html#id2593375">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2593873">Initialize the LDAP Database</a>, <a class="indexterm" href="passdb.html#id2594059">Configuring Samba</a>, <a class="indexterm" href="groupmapping.html#id2597518">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605741">Backup Domain Controller</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619747">Features and Benefits</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="winbind.html#id2654018">Microsoft Active Directory Services</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678165">Passdb Backends and Authentication</a>, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a></dt><dd><dl><dt>directories, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt><dt>master, <a class="indexterm" href="samba-bdc.html#id2566966">LDAP Configuration Notes</a></dt><dt>server, <a class="indexterm" href="samba-bdc.html#id2566966">LDAP Configuration Notes</a></dt><dt>slave, <a class="indexterm" href="samba-bdc.html#id2565803">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2566966">LDAP Configuration Notes</a></dt></dl></dd><dt>LDAP administration password, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a></dt><dt>LDAP administrative password, <a class="indexterm" href="domain-member.html#id2573472">Sharing User ID Mappings between Samba Domain Members</a></dt><dt>LDAP backend, <a class="indexterm" href="StandAloneServer.html#id2574257">Background</a>, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676319">Quick Migration Guide</a></dt><dt>LDAP backends, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>LDAP database, <a class="indexterm" href="samba-bdc.html#id2568163">Example Configuration</a>, <a class="indexterm" href="passdb.html#id2593873">Initialize the LDAP Database</a>, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a></dt><dt>LDAP deployment, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt><dt>LDAP directory, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="passdb.html#id2593072">ldapsam</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>ldap group suffix, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678752">New Suffix for Searching</a></dt><dt>LDAP idmap Backend, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>ldap idmap suffix, <a class="indexterm" href="domain-member.html#id2573472">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678752">New Suffix for Searching</a></dt><dt>ldap machine suffix, <a class="indexterm" href="upgrading-to-3.0.html#id2678752">New Suffix for Searching</a></dt><dt>LDAP queries, <a class="indexterm" href="upgrading-to-3.0.html#id2678752">New Suffix for Searching</a></dt><dt>LDAP redirects, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></dt><dt>LDAP schema, <a class="indexterm" href="ChangeNotes.html#id2579276">LDAP Changes in Samba-3.0.23</a></dt><dt>LDAP server, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></dt><dt>ldap suffix, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678752">New Suffix for Searching</a></dt><dt>ldap user suffix, <a class="indexterm" href="upgrading-to-3.0.html#id2678752">New Suffix for Searching</a></dt><dt>LDAP-based, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>LDAP., <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a></dt><dt>LDAP/Kerberos, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>LDAPS, <a class="indexterm" href="passdb.html#id2594596">Security and sambaSamAccount</a></dt><dt>ldapsam, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2593072">ldapsam</a>, <a class="indexterm" href="passdb.html#id2593320">Supported LDAP Servers</a>, <a class="indexterm" href="groupmapping.html#id2597518">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a>, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>ldapsam_compat, <a class="indexterm" href="passdb.html#id2587285">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>ldapsearch, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>LDAPv3, <a class="indexterm" href="passdb.html#id2594596">Security and sambaSamAccount</a></dt><dt>ldconfig, <a class="indexterm" href="winbind.html#id2654945">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>ldd, <a class="indexterm" href="CUPS-printing.html#id2633268">Linking smbd with libcups.so</a></dt><dt>LDIF, <a class="indexterm" href="passdb.html#id2593873">Initialize the LDAP Database</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>LDIF file, <a class="indexterm" href="passdb.html#id2593873">Initialize the LDAP Database</a></dt><dt>legacy systems, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>legal UNIX system account name, <a class="indexterm" href="domain-member.html#id2573794">Adding Machine to Domain Fails</a></dt><dt>Level1 Oplock, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>Level1 oplock, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>Level2 Oplock, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>LGPL, <a class="indexterm" href="passdb.html#id2593072">ldapsam</a></dt><dt>libcups, <a class="indexterm" href="classicalprinting.html#id2625479">Default UNIX System Printing Commands</a>, <a class="indexterm" href="CUPS-printing.html#id2633268">Linking smbd with libcups.so</a></dt><dt>libcups.so, <a class="indexterm" href="CUPS-printing.html#id2633268">Linking smbd with libcups.so</a></dt><dt>libcups.so.2, <a class="indexterm" href="CUPS-printing.html#id2633268">Linking smbd with libcups.so</a></dt><dt>Liberty Alliance, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>libiconv, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>libnss_winbind, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="winbind.html#id2654945">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>libnss_winbind.so, <a class="indexterm" href="winbind.html#id2654066">Name Service Switch</a>, <a class="indexterm" href="winbind.html#id2654945">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>libnss_wins.so, <a class="indexterm" href="integrate-ms-networks.html#id2668585">/etc/nsswitch.conf</a></dt><dt>libraries, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a></dt><dt>licensing, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>limitations, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></dt><dt>linewidth, <a class="indexterm" href="CUPS-printing.html#id2635220">UNIX Printfile Conversion and GUI Basics</a></dt><dt>link loader configuration, <a class="indexterm" href="winbind.html#id2654945">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>Links</dt><dd><dl><dt>hard, <a class="indexterm" href="AccessControls.html#id2610774">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>soft, <a class="indexterm" href="AccessControls.html#id2610774">MS Windows NTFS Comparison with UNIX File Systems</a></dt></dl></dd><dt>Linux, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658207">Remote Management with ThinLinc</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a>, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>Linux High Availability project, <a class="indexterm" href="SambaHA.html#id2673110">High-Availability Server Products</a></dt><dt>Linux LVM, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>Linux LVM partition, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>LinuxKongress2002, <a class="indexterm" href="CUPS-printing.html#id2646520">The Grand Unification Achieved</a></dt><dt>Linuxprinting.org, <a class="indexterm" href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2645965">CUPS Print Drivers from Linuxprinting.org</a>, <a class="indexterm" href="CUPS-printing.html#id2646648">Driver Development Outside</a></dt><dt>list of domain controllers, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>listen for connections, <a class="indexterm" href="securing-samba.html#id2618550">Using Interface Protection</a></dt><dt>listen own socket, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></dt><dt>LLC, <a class="indexterm" href="integrate-ms-networks.html">Integrating MS Windows Networks with Samba</a></dt><dt>LM/NT password hashes, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2594596">Security and sambaSamAccount</a></dt><dt>LMB, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582305">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582905">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583493">Use of the Remote Browse Sync Parameter</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583586">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584474">Windows Networking Protocols</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584905">Browsing Support in Samba</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a> (see Local Master Browser)</dt><dt>LMHOSTS, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a>, <a class="indexterm" href="integrate-ms-networks.html#id2669230">The LMHOSTS File</a></dt><dt>lmhosts, <a class="indexterm" href="NetworkBrowsing.html#id2583586">WINS: The Windows Internetworking Name Server</a></dt><dt>load balancing, <a class="indexterm" href="msdfs.html#id2621456">Features and Benefits</a></dt><dt>loaded modules, <a class="indexterm" href="VFS.html#id2650356">Features and Benefits</a></dt><dt>loading printer drivers, <a class="indexterm" href="classicalprinting.html#id2625108">Any [my_printer_name] Section</a></dt><dt>local</dt><dd><dl><dt>groups, <a class="indexterm" href="NetCommand.html#id2599400">UNIX and Windows Group Management</a></dt><dt>master</dt><dd><dl><dt>browser, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a></dt></dl></dd></dl></dd><dt>local access permissions, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>local accounts, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></dt><dt>local administrative privileges, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>Local Area Connection, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a></dt><dt>Local Area Connection Properties, <a class="indexterm" href="ClientConfig.html#id2576332">MS Windows 2000</a></dt><dt>local authentication, <a class="indexterm" href="StandAloneServer.html#id2574257">Background</a></dt><dt>local authentication database, <a class="indexterm" href="StandAloneServer.html#id2574257">Background</a></dt><dt>local cache, <a class="indexterm" href="integrate-ms-networks.html#id2669143">The NetBIOS Name Cache</a></dt><dt>local disk, <a class="indexterm" href="Backup.html#id2671547">BackupPC</a></dt><dt>local domain, <a class="indexterm" href="winbind.html#id2653749">Handling of Foreign SIDs</a></dt><dt>local group, <a class="indexterm" href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>local groups, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2654066">Name Service Switch</a></dt><dt>Local Machine Trust Account, <a class="indexterm" href="samba-bdc.html#id2568664">Machine Accounts Keep Expiring</a></dt><dt>Local Master Browser, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582305">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583353">Use of the Remote Announce Parameter</a></dt><dt>local master browser (see LMB)</dt><dt>local names, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>local print driver, <a class="indexterm" href="classicalprinting.html#id2627200">[print$] Stanza Parameters</a></dt><dt>local profile, <a class="indexterm" href="ProfileMgmt.html#id2661076">Disabling Roaming Profile Support</a>, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>local profiles, <a class="indexterm" href="ProfileMgmt.html#id2660587">Features and Benefits</a></dt><dt>local registry values, <a class="indexterm" href="PolicyMgmt.html#id2659457">MS Windows 200x/XP Professional Policies</a></dt><dt>Local security policies, <a class="indexterm" href="CUPS-printing.html#id2649412">Windows 200x/XP Local Security Policies</a></dt><dt>local smbpasswd file, <a class="indexterm" href="StandAloneServer.html#id2574257">Background</a></dt><dt>local spool area, <a class="indexterm" href="classicalprinting.html#id2622329">Technical Introduction</a></dt><dt>local subnet, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>local system printing, <a class="indexterm" href="classicalprinting.html#id2622329">Technical Introduction</a></dt><dt>local UNIX groups, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a></dt><dt>local user, <a class="indexterm" href="idmapper.html#id2604493">Standalone Samba Server</a>, <a class="indexterm" href="winbind.html#id2656602">Restarting</a></dt><dt>local user account, <a class="indexterm" href="passdb.html#id2588564">Mapping User Identifiers between MS Windows and UNIX</a></dt><dt>local users, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2654066">Name Service Switch</a></dt><dt>locale, <a class="indexterm" href="SWAT.html#id2682049">Enabling SWAT Internationalization Support</a></dt><dt>localhost, <a class="indexterm" href="securing-samba.html#id2618336">Using Host-Based Protection</a></dt><dt>locally known UID, <a class="indexterm" href="NetCommand.html#id2599802">Mapping Windows Groups to UNIX Groups</a></dt><dt>locate domain controller, <a class="indexterm" href="samba-bdc.html#id2567481">How Does a Workstation find its Domain Controller?</a></dt><dt>Lock caching, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>lock directory, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></dt><dt>lock password, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>lock the account, <a class="indexterm" href="passdb.html#id2591565">Changing User Accounts</a></dt><dt>locking, <a class="indexterm" href="locking.html">File and Record Locking</a>, <a class="indexterm" href="locking.html#id2615585">Features and Benefits</a>, <a class="indexterm" href="locking.html#id2615682">Discussion</a>, <a class="indexterm" href="SambaHA.html#id2672635">The Distributed File System Challenge</a></dt><dt>locking protocol, <a class="indexterm" href="locking.html#id2615585">Features and Benefits</a></dt><dt>locking semantics, <a class="indexterm" href="locking.html#id2615585">Features and Benefits</a>, <a class="indexterm" href="locking.html#id2615682">Discussion</a></dt><dt>locking.tdb, <a class="indexterm" href="CUPS-printing.html#id2645458">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>lockout, <a class="indexterm" href="ServerType.html#id2560468">Example Configuration</a></dt><dt>log files, <a class="indexterm" href="diagnosis.html#id2682835">Assumptions</a></dt><dd><dl><dt>monitoring, <a class="indexterm" href="diagnosis.html#id2682835">Assumptions</a></dt></dl></dd><dt>log level, <a class="indexterm" href="idmapper.html#id2606188">ADS Domains</a>, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a>, <a class="indexterm" href="problems.html#id2684927">Debugging with Samba Itself</a>, <a class="indexterm" href="bugreport.html#dbglvl">Debug Levels</a></dt><dt>log.nmbd, <a class="indexterm" href="NetworkBrowsing.html#id2585102">Problem Resolution</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>logging, <a class="indexterm" href="VFS.html#id2651210">Configuration of Auditing</a>, <a class="indexterm" href="bugreport.html#id2686371">Debugging-Specific Operations</a></dt><dt>logical directories, <a class="indexterm" href="msdfs.html#id2621456">Features and Benefits</a></dt><dt>Logical Link Control (see LLC)</dt><dt>logical volume, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>Logical Volume Manager (see LVM)</dt><dt>Login, <a class="indexterm" href="passdb.html#id2588500">Advantages of Non-Encrypted Passwords</a></dt><dt>login, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>login id, <a class="indexterm" href="passdb.html#id2591158">Listing User and Machine Accounts</a></dt><dt>login name, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt><dt>login shells, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt><dt>LoginID, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></dt><dt>logon, <a class="indexterm" href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a></dt><dt>logon authentication, <a class="indexterm" href="samba-bdc.html#id2567603">NetBIOS Over TCP/IP Disabled</a></dt><dt>logon drive, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a></dt><dt>logon home, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a>, <a class="indexterm" href="ProfileMgmt.html#id2660840">Windows 9x/Me User Profiles</a></dt><dt>logon name, <a class="indexterm" href="NetCommand.html#id2601256">User Mapping</a></dt><dt>logon path, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a></dt><dt>logon processing, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a></dt><dt>logon requests, <a class="indexterm" href="samba-bdc.html#id2566209">Essential Background Information</a>, <a class="indexterm" href="samba-bdc.html#id2567537">NetBIOS Over TCP/IP Enabled</a>, <a class="indexterm" href="samba-bdc.html#id2568719">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a></dt><dt>logon script, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a></dt><dt>Logon Scripts, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>Logon scripts, <a class="indexterm" href="NT4Migration.html#id2679906">Logon Scripts</a></dt><dt>logon server, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="ProfileMgmt.html#id2663525">MS Windows NT4 Workstation</a></dt><dt>logons, <a class="indexterm" href="ProfileMgmt.html#id2660701">NT4/200x User Profiles</a></dt><dt>lookups, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a></dt><dt>loopback adapter, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>loopback interface, <a class="indexterm" href="securing-samba.html#id2618550">Using Interface Protection</a>, <a class="indexterm" href="Portability.html#id2689415">Red Hat Linux</a></dt><dt>lower-case, <a class="indexterm" href="ServerType.html#id2559298">User Level Security</a></dt><dt>lowercase filenames, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>lp, <a class="indexterm" href="classicalprinting.html#id2622925">Verifying Configuration with testparm</a>, <a class="indexterm" href="CUPS-printing.html#id2650045">Print Queue Called lp Mishandles Print Jobs</a></dt><dt>lpadmin, <a class="indexterm" href="CUPS-printing.html#id2638589">Raw Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2640148">Printing with Interface Scripts</a>, <a class="indexterm" href="CUPS-printing.html#id2645965">CUPS Print Drivers from Linuxprinting.org</a>, <a class="indexterm" href="CUPS-printing.html#id2647471">Setting Up Quotas</a></dt><dt>LPD, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>lpinfo, <a class="indexterm" href="CUPS-printing.html#id2637934">CUPS Backends</a></dt><dt>lpq cache time, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>lpq command, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>LPRNG, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>lpstat, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a>, <a class="indexterm" href="CUPS-printing.html#id2645315">Troubleshooting Revisited</a></dt><dt>LPT1:, <a class="indexterm" href="classicalprinting.html#id2631890">Samba and Printer Ports</a></dt><dt>LsaEnumTrustedDomains, <a class="indexterm" href="problems.html#id2684927">Debugging with Samba Itself</a></dt><dt>LTSP, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>Lustre, <a class="indexterm" href="SambaHA.html#id2672635">The Distributed File System Challenge</a></dt><dt>lvcreate, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>LVM, <a class="indexterm" href="VFS.html#id2651827">shadow_copy</a>, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>LVM snapshots, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>LVM volume, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>lvm10 package, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt></dl></div><div class="indexdiv"><h3>M</h3><dl><dt>m-node, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>MAC address, <a class="indexterm" href="integrate-ms-networks.html#id2668309">/etc/hosts</a></dt><dt>MAC Addresses, <a class="indexterm" href="integrate-ms-networks.html#id2668309">/etc/hosts</a></dt><dt>Mac OS X , <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>machine, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a></dt><dd><dl><dt>account, <a class="indexterm" href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a></dt></dl></dd><dt>machine account, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2566966">LDAP Configuration Notes</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="passdb.html#id2592914">tdbsam</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>machine account password</dt><dd><dl><dt>change protocol, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt></dl></dd><dt>machine accounts, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>machine accounts database, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a></dt><dt>machine authentication, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>machine name, <a class="indexterm" href="integrate-ms-networks.html#id2668309">/etc/hosts</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668709">Name Resolution as Used within MS Windows Networking</a></dt><dt>Machine Policy Objects, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>machine SID, <a class="indexterm" href="NetCommand.html#id2602302">Managing Security Identifiers (SIDS)</a></dt><dt>machine trust account, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="domain-member.html">Domain Membership</a>, <a class="indexterm" href="domain-member.html#id2570643">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a>, <a class="indexterm" href="domain-member.html#id2573719">Cannot Add Machine Back to Domain</a></dt><dd><dl><dt>create privilege, <a class="indexterm" href="domain-member.html#id2570643">Windows 200x/XP Professional Client</a></dt><dt>creation, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>password, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt></dl></dd><dt>Machine Trust Account, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2570806">Windows NT4 Client</a></dt><dd><dl><dt>creation, <a class="indexterm" href="domain-member.html#id2570526">On-the-Fly Creation of Machine Trust Accounts</a></dt><dt>password, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a></dt><dt>UNIX account, <a class="indexterm" href="domain-member.html#id2570526">On-the-Fly Creation of Machine Trust Accounts</a></dt></dl></dd><dt>Machine Trust Accounts, <a class="indexterm" href="samba-bdc.html#id2568664">Machine Accounts Keep Expiring</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dd><dl><dt>creating, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt></dl></dd><dt>machine trust accounts, <a class="indexterm" href="samba-bdc.html#id2568774">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="domain-member.html#id2570246">Managing Domain Machine Accounts using NT4 Server Manager</a>, <a class="indexterm" href="domain-member.html#id2573679">Common Errors</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2589388">Caution Regarding LDAP and Samba</a></dt><dt>machine_name, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a></dt><dt>machine_nickname, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a></dt><dt>Macintosh, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>macros, <a class="indexterm" href="classicalprinting.html#id2626023">Custom Print Commands</a></dt><dt>mail, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt><dt>mailing list, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>mailing lists, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>maintaining ids, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>major changes, <a class="indexterm" href="upgrading-to-3.0.html#id2677690">New Functionality</a></dt><dt>make, <a class="indexterm" href="integrate-ms-networks.html#id2668585">/etc/nsswitch.conf</a>, <a class="indexterm" href="compiling.html#id2688018">Building the Binaries</a></dt><dt>man, <a class="indexterm" href="SWAT.html#id2681110">Features and Benefits</a></dt><dt>man page, <a class="indexterm" href="winbind.html#id2655457">Configure smb.conf</a></dt><dt>man pages, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a></dt><dt>man-in-the-middle, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>manage accounts, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>manage drivers, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a></dt><dt>manage groups, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a></dt><dt>manage printers, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a></dt><dt>manage privileges, <a class="indexterm" href="rights.html#id2608451">Rights Management Capabilities</a></dt><dt>manage roaming profiles, <a class="indexterm" href="ProfileMgmt.html#id2660587">Features and Benefits</a></dt><dt>manage share permissions, <a class="indexterm" href="AccessControls.html#id2613141">Windows NT4 Workstation/Server</a></dt><dt>manage share-level ACL, <a class="indexterm" href="groupmapping.html#id2597396">Applicable Only to Versions Earlier than 3.0.11</a></dt><dt>manage shares, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a></dt><dt>manage users, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a></dt><dt>manageability, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>Manageability, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>managed by humans, <a class="indexterm" href="SambaHA.html#id2672032">Features and Benefits</a></dt><dt>management bottleneck, <a class="indexterm" href="locking.html#id2616594">Multiuser Databases</a></dt><dt>management costs, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt><dt>management overheads, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>management procedures, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>management tools, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a></dt><dt>managing rights, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>mandatory profiles, <a class="indexterm" href="ProfileMgmt.html#id2663124">Mandatory Profiles</a></dt><dt>Mandrake, <a class="indexterm" href="CUPS-printing.html#id2646752">Forums, Downloads, Tutorials, Howtos (Also for Mac OS X and Commercial UNIX)</a></dt><dt>Mandriva, <a class="indexterm" href="CUPS-printing.html#id2646752">Forums, Downloads, Tutorials, Howtos (Also for Mac OS X and Commercial UNIX)</a></dt><dt>manual UNIX account creation, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>manual WINS server entries, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576332">MS Windows 2000</a></dt><dt>manually configured, <a class="indexterm" href="ClientConfig.html#id2576878">MS Windows Me</a></dt><dt>manually configured DNS settings, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a></dt><dt>map, <a class="indexterm" href="domain-member.html#id2570643">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="NT4Migration.html#id2680017">User and Group Accounts</a></dt><dt>mapped, <a class="indexterm" href="groupmapping.html#id2597277">Important Administrative Information</a>, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a>, <a class="indexterm" href="NetCommand.html#id2599802">Mapping Windows Groups to UNIX Groups</a></dt><dt>mapping, <a class="indexterm" href="passdb.html#id2588564">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="NetCommand.html#id2599802">Mapping Windows Groups to UNIX Groups</a></dt><dt>mapping home directory, <a class="indexterm" href="securing-samba.html#id2619187">Why Can Users Access Other Users' Home Directories?</a></dt><dt>mapping printer driver, <a class="indexterm" href="classicalprinting.html#id2629548">Running rpcclient with setdriver</a></dt><dt>mappings, <a class="indexterm" href="domain-member.html#id2573472">Sharing User ID Mappings between Samba Domain Members</a></dt><dt>maps UNIX users and groups, <a class="indexterm" href="domain-member.html#id2573472">Sharing User ID Mappings between Samba Domain Members</a></dt><dt>master browser, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>master browsers, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a></dt><dt>master server, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a></dt><dt>master smb.conf, <a class="indexterm" href="cfgsmarts.html#id2675338">Multiple Virtual Server Hosting</a></dt><dt>MasterAnnouncement, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a></dt><dt>match case, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>maximum value, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>mbd kept spawning, <a class="indexterm" href="speed.html#id2691223">Corrupt tdb Files</a></dt><dt>Meccano set, <a class="indexterm" href="Backup.html#id2671449">Discussion of Backup Solutions</a></dt><dt>mechanism, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>media type, <a class="indexterm" href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a></dt><dt>member, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a>, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>member machine, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>memory, <a class="indexterm" href="passdb.html#id2588360">Advantages of Encrypted Passwords</a></dt><dt>messages.tdb, <a class="indexterm" href="CUPS-printing.html#id2645458">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>messaging systems, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt><dt>Meta node, <a class="indexterm" href="NetworkBrowsing.html#id2584231">Static WINS Entries</a></dt><dt>meta-directory, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>meta-service, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a></dt><dt>meta-services, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>Microsoft Active Directory, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>Microsoft Developer Network CDs, <a class="indexterm" href="problems.html#id2685377">The Windows Network Monitor</a></dt><dt>Microsoft driver, <a class="indexterm" href="CUPS-printing.html#id2641102">PostScript Drivers with No Major Problems, Even in Kernel
+Mode</a></dt><dt>Microsoft management console (see MMC)</dt><dt>Microsoft Remote Procedure Call (see MSRPC)</dt><dt>Microsoft Windows 9x/Me, <a class="indexterm" href="domain-member.html#id2570246">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>Microsoft Wolfpack, <a class="indexterm" href="SambaHA.html#id2673110">High-Availability Server Products</a></dt><dt>middle-ware, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt><dt>migrate, <a class="indexterm" href="ServerType.html">Server Types and Security Modes</a>, <a class="indexterm" href="NT4Migration.html">Migration from NT4 PDC to Samba-3 PDC</a></dt><dt>migrate account settings, <a class="indexterm" href="NT4Migration.html#id2680017">User and Group Accounts</a></dt><dt>migrate group, <a class="indexterm" href="NT4Migration.html#id2680017">User and Group Accounts</a></dt><dt>migrate user, <a class="indexterm" href="NT4Migration.html#id2680017">User and Group Accounts</a></dt><dt>migrating, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>migration, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>migration plan, <a class="indexterm" href="NT4Migration.html#id2679086">Planning and Getting Started</a></dt><dt>migration process, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>MIME, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2636640">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2636848">Filtering  Overview</a>, <a class="indexterm" href="CUPS-printing.html#id2638697">application/octet-stream Printing</a></dt><dd><dl><dt>filters, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>raw, <a class="indexterm" href="FastStart.html#id2554870">Anonymous Print Server</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a></dt></dl></dd><dt>MIME conversion rules, <a class="indexterm" href="CUPS-printing.html#id2635975">The CUPS Filtering Architecture</a></dt><dt>MIME recognition, <a class="indexterm" href="CUPS-printing.html#id2635975">The CUPS Filtering Architecture</a></dt><dt>MIME type, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a>, <a class="indexterm" href="CUPS-printing.html#id2635975">The CUPS Filtering Architecture</a>, <a class="indexterm" href="CUPS-printing.html#id2637005">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2638697">application/octet-stream Printing</a></dt><dt>mime.types, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>minimal</dt><dd><dl><dt>configuration, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a></dt></dl></dd><dt>minimal configuration, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a></dt><dt>minimum security control, <a class="indexterm" href="StandAloneServer.html">Standalone Servers</a></dt><dt>misconfigurations, <a class="indexterm" href="install.html#id2553334">Test Your Config File with testparm</a></dt><dt>misconfigured settings, <a class="indexterm" href="classicalprinting.html#id2622641">Simple Print Configuration</a></dt><dt>misinformation, <a class="indexterm" href="domain-member.html">Domain Membership</a></dt><dt>mission-critical, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a>, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a></dt><dt>MIT, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="idmapper.html#id2606188">ADS Domains</a></dt><dt>MIT kerberos, <a class="indexterm" href="idmapper.html#id2606188">ADS Domains</a>, <a class="indexterm" href="idmapper.html#id2607188">IDMAP Storage in LDAP Using Winbind</a></dt><dt>MIT Kerberos, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>mixed mode, <a class="indexterm" href="ServerType.html#id2560148">ADS Security Mode (User-Level Security)</a>, <a class="indexterm" href="InterdomainTrusts.html#id2621070">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>mixed profile, <a class="indexterm" href="ProfileMgmt.html#id2660998">Mixed Windows Windows 9x/Me and NT4/200x User Profiles</a></dt><dt>mkdir, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>mkfs.xfs, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>MMC, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2595891">Features and Benefits</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a>, <a class="indexterm" href="AccessControls.html#id2612982">Access Controls on Shares</a>, <a class="indexterm" href="AccessControls.html#id2613246">Windows 200x/XP</a>, <a class="indexterm" href="PolicyMgmt.html#id2658909">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2660228">Windows NT4/200x</a>, <a class="indexterm" href="ProfileMgmt.html#id2661076">Disabling Roaming Profile Support</a></dt><dt>MMC snap-in, <a class="indexterm" href="PolicyMgmt.html#id2659660">Administration of Windows 200x/XP Policies</a></dt><dt>modem/ISDN, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>moderately secure, <a class="indexterm" href="securing-samba.html#id2618174">Features and Benefits</a></dt><dt>modprobe, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>module, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>modules, <a class="indexterm" href="VFS.html#id2650356">Features and Benefits</a>, <a class="indexterm" href="VFS.html#id2650394">Discussion</a></dt><dt>more than one protocol, <a class="indexterm" href="NetworkBrowsing.html#id2584474">Windows Networking Protocols</a></dt><dt>mount, <a class="indexterm" href="ServerType.html#id2559461">Share-Level Security</a>, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>mouse-over, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>moveuser.exe, <a class="indexterm" href="ProfileMgmt.html#id2663018">moveuser.exe</a></dt><dt>MS DCE RPC, <a class="indexterm" href="winbind.html#id2655654">Join the Samba Server to the PDC Domain</a></dt><dt>MS Windows 2000, <a class="indexterm" href="samba-bdc.html#id2567331">Active Directory Domain Control</a></dt><dt>MS Windows NT4/200x, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a></dt><dt>MS Windows SID, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></dt><dt>MS WINS, <a class="indexterm" href="NetworkBrowsing.html#id2579539">Features and Benefits</a></dt><dt>MS-DFS, <a class="indexterm" href="SambaHA.html#id2673250">MS-DFS: The Poor Man's Cluster</a></dt><dt>MS-RPC, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>MS-WINS replication, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>msdfs links, <a class="indexterm" href="msdfs.html#id2621456">Features and Benefits</a></dt><dt>msg, <a class="indexterm" href="SWAT.html#id2682049">Enabling SWAT Internationalization Support</a></dt><dt>msg file, <a class="indexterm" href="SWAT.html#id2682049">Enabling SWAT Internationalization Support</a></dt><dt>MSRPC, <a class="indexterm" href="winbind.html#id2653925">Microsoft Remote Procedure Calls</a>, <a class="indexterm" href="winbind.html#id2654066">Name Service Switch</a></dt><dt>multibyte character sets, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>multibyte charsets, <a class="indexterm" href="unicode.html#id2669941">What Are Charsets and Unicode?</a></dt><dt>multiple backends, <a class="indexterm" href="passdb.html#id2592519">Password Backends</a></dt><dt>multiple domains, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a></dt><dt>multiple hosting, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>multiple modules, <a class="indexterm" href="VFS.html#id2650394">Discussion</a></dt><dt>multiple network interfaces, <a class="indexterm" href="NetworkBrowsing.html#id2583167">Multiple Interfaces</a></dt><dt>multiple network segments, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a></dt><dt>multiple personality, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>multiple server hosting, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></dt><dt>multiple server personalities, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>multiple servers, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a>, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></dt><dt>multiple universal naming convention provider (see MUP)</dt><dt>multiple VFS, <a class="indexterm" href="VFS.html#id2650394">Discussion</a></dt><dt>multiple virtual servers, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>multiple Windows workgroups or domains, <a class="indexterm" href="ClientConfig.html#id2576878">MS Windows Me</a></dt><dt>multiple WINS servers, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>Multiuser databases, <a class="indexterm" href="locking.html#id2616594">Multiuser Databases</a></dt><dt>mutual assistance, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>mutually exclusive options, <a class="indexterm" href="NetworkBrowsing.html#id2579722">What Is Browsing?</a></dt><dt>My Network Places, <a class="indexterm" href="ClientConfig.html#id2576878">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585102">Problem Resolution</a></dt><dt>Myrinet, <a class="indexterm" href="SambaHA.html#id2672917">Server Pool Communications Demands</a></dt></dl></div><div class="indexdiv"><h3>N</h3><dl><dt>n security context, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a></dt><dt>n-memory buffer, <a class="indexterm" href="integrate-ms-networks.html#id2669143">The NetBIOS Name Cache</a></dt><dt>name conflict, <a class="indexterm" href="classicalprinting.html#id2625108">Any [my_printer_name] Section</a></dt><dt>name lookup, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a>, <a class="indexterm" href="integrate-ms-networks.html#id2669143">The NetBIOS Name Cache</a></dt><dt>name lookups, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a></dt><dt>name registration, <a class="indexterm" href="samba-bdc.html#id2567390">What Qualifies a Domain Controller on the Network?</a></dt><dt>name resolution, <a class="indexterm" href="NetworkBrowsing.html#id2579722">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584818">Technical Overview of Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2586371">Common Errors</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668309">/etc/hosts</a>, <a class="indexterm" href="diagnosis.html#id2682835">Assumptions</a></dt><dt>name resolution across routed networks, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a></dt><dt>name resolve order, <a class="indexterm" href="NetworkBrowsing.html#id2584615">Name Resolution Order</a></dt><dt>name service switch (see NSS)</dt><dt>name-to-address, <a class="indexterm" href="NetworkBrowsing.html#id2583586">WINS: The Windows Internetworking Name Server</a></dt><dt>nameserv.h, <a class="indexterm" href="NetworkBrowsing.html#id2584231">Static WINS Entries</a></dt><dt>name_type, <a class="indexterm" href="NetworkBrowsing.html#id2583586">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584615">Name Resolution Order</a></dt><dt>native ACLs, <a class="indexterm" href="AccessControls.html#id2610573">Features and Benefits</a></dt><dt>native dump, <a class="indexterm" href="Backup.html#id2671888">Amanda</a></dt><dt>native member, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a>, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a></dt><dt>native mode, <a class="indexterm" href="ServerType.html#id2560148">ADS Security Mode (User-Level Security)</a>, <a class="indexterm" href="winbind.html#id2654018">Microsoft Active Directory Services</a></dt><dt>NBT, <a class="indexterm" href="integrate-ms-networks.html#id2668709">Name Resolution as Used within MS Windows Networking</a></dt><dt>nbtstat, <a class="indexterm" href="domain-member.html#id2573719">Cannot Add Machine Back to Domain</a>, <a class="indexterm" href="integrate-ms-networks.html#id2669143">The NetBIOS Name Cache</a></dt><dt>necessary rights, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>negotiate, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a></dt><dt>negotiating the charset, <a class="indexterm" href="unicode.html#id2669941">What Are Charsets and Unicode?</a></dt><dt>nested group, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>Nested Group Support, <a class="indexterm" href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>nested groups, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></dt><dt>net, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a>, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a>, <a class="indexterm" href="NetCommand.html#id2599318">Administrative Tasks and Methods</a>, <a class="indexterm" href="NetCommand.html#id2599400">UNIX and Windows Group Management</a>, <a class="indexterm" href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dd><dl><dt>ads, <a class="indexterm" href="NetCommand.html#id2599400">UNIX and Windows Group Management</a></dt><dd><dl><dt>join, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a>, <a class="indexterm" href="NetCommand.html#id2601699">Machine Trust Accounts</a>, <a class="indexterm" href="idmapper.html#id2606188">ADS Domains</a></dt><dt>leave, <a class="indexterm" href="NetCommand.html#id2601699">Machine Trust Accounts</a></dt><dt>printer info, <a class="indexterm" href="NetCommand.html#id2603746">Printers and ADS</a></dt><dt>printer publish, <a class="indexterm" href="NetCommand.html#id2603746">Printers and ADS</a></dt><dt>printer remove, <a class="indexterm" href="NetCommand.html#id2603746">Printers and ADS</a></dt><dt>printer search, <a class="indexterm" href="NetCommand.html#id2603746">Printers and ADS</a></dt><dt>status, <a class="indexterm" href="NetCommand.html#id2601699">Machine Trust Accounts</a></dt><dt>testjoin, <a class="indexterm" href="NetCommand.html#id2601699">Machine Trust Accounts</a></dt></dl></dd><dt>getlocalsid, <a class="indexterm" href="ChangeNotes.html#id2578662">User and Group Changes</a>, <a class="indexterm" href="NetCommand.html#id2602302">Managing Security Identifiers (SIDS)</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>groupmap, <a class="indexterm" href="FastStart.html#id2556907">Example: Engineering Office</a>, <a class="indexterm" href="ChangeNotes.html#id2578662">User and Group Changes</a>, <a class="indexterm" href="groupmapping.html#id2595891">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2598143">Example Configuration</a>, <a class="indexterm" href="NT4Migration.html#id2680066">Steps in Migration Process</a></dt><dd><dl><dt>add, <a class="indexterm" href="NetCommand.html#id2599802">Mapping Windows Groups to UNIX Groups</a></dt><dt>delete, <a class="indexterm" href="NetCommand.html#id2599802">Mapping Windows Groups to UNIX Groups</a></dt><dt>list, <a class="indexterm" href="groupmapping.html#id2598143">Example Configuration</a>, <a class="indexterm" href="NetCommand.html#id2599600">Adding or Creating a New Group</a></dt><dt>modify, <a class="indexterm" href="NetCommand.html#id2599802">Mapping Windows Groups to UNIX Groups</a></dt></dl></dd><dt>localgroup, <a class="indexterm" href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>rap, <a class="indexterm" href="NetCommand.html#id2599400">UNIX and Windows Group Management</a></dt><dd><dl><dt>session, <a class="indexterm" href="NetCommand.html#id2603680">Session and Connection Management</a></dt></dl></dd><dt>rpc, <a class="indexterm" href="FastStart.html#id2556059">Example Configuration</a>, <a class="indexterm" href="ServerType.html#id2559868">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2565803">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2599400">UNIX and Windows Group Management</a></dt><dd><dl><dt>getsid, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="NetCommand.html#id2602302">Managing Security Identifiers (SIDS)</a></dt><dt>group, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="NetCommand.html#id2599600">Adding or Creating a New Group</a></dt><dt>group add, <a class="indexterm" href="NetCommand.html#id2599600">Adding or Creating a New Group</a></dt><dt>group addmem, <a class="indexterm" href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a>, <a class="indexterm" href="NetCommand.html#id2600628">Managing Nest Groups on Workstations from the Samba Server</a></dt><dt>group delete, <a class="indexterm" href="NetCommand.html#id2600109">Deleting a Group Account</a></dt><dt>group delmem, <a class="indexterm" href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></dt><dt>group list, <a class="indexterm" href="NetCommand.html#id2599600">Adding or Creating a New Group</a></dt><dt>group members, <a class="indexterm" href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></dt><dt>group rename, <a class="indexterm" href="NetCommand.html#id2600149">Rename Group Accounts</a></dt><dt>info, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a>, <a class="indexterm" href="ProfileMgmt.html#id2662967">Side Bar Notes</a></dt><dt>join, <a class="indexterm" href="ServerType.html#id2559868">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="NetCommand.html#id2601699">Machine Trust Accounts</a>, <a class="indexterm" href="winbind.html#id2655654">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="NT4Migration.html#id2680066">Steps in Migration Process</a></dt><dt>join bdc, <a class="indexterm" href="NetCommand.html#id2601699">Machine Trust Accounts</a></dt><dt>join member, <a class="indexterm" href="NetCommand.html#id2601699">Machine Trust Accounts</a></dt><dt>list, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>printer migrate drivers, <a class="indexterm" href="NetCommand.html#id2603410">Printer Migration</a></dt><dt>printer migrate forms, <a class="indexterm" href="NetCommand.html#id2603410">Printer Migration</a></dt><dt>printer migrate printers, <a class="indexterm" href="NetCommand.html#id2603410">Printer Migration</a></dt><dt>printer migrate security, <a class="indexterm" href="NetCommand.html#id2603410">Printer Migration</a></dt><dt>printer migrate settings, <a class="indexterm" href="NetCommand.html#id2603410">Printer Migration</a></dt><dt>right list accounts, <a class="indexterm" href="NetCommand.html#id2602897">Share Migration</a></dt><dt>rights grant, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>rights list, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a></dt><dt>rights list accounts, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a></dt><dt>share add, <a class="indexterm" href="NetCommand.html#id2602569">Creating, Editing, and Removing Shares</a></dt><dt>share delete, <a class="indexterm" href="NetCommand.html#id2602569">Creating, Editing, and Removing Shares</a></dt><dt>share migrate, <a class="indexterm" href="NetCommand.html#id2602897">Share Migration</a></dt><dt>share migrate all, <a class="indexterm" href="NetCommand.html#id2603351">Simultaneous Share and File Migration</a></dt><dt>share migrate files, <a class="indexterm" href="NetCommand.html#id2603093">File and Directory Migration</a></dt><dt>share migrate security, <a class="indexterm" href="NetCommand.html#id2603308">Share-ACL Migration</a></dt><dt>testjoin, <a class="indexterm" href="NetCommand.html#id2601699">Machine Trust Accounts</a></dt><dt>trustdom add, <a class="indexterm" href="NetCommand.html#id2602068">Interdomain Trusts</a></dt><dt>trustdom establish, <a class="indexterm" href="NetCommand.html#id2602068">Interdomain Trusts</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620873">Samba as the Trusting Domain</a></dt><dt>trustdom list, <a class="indexterm" href="NetCommand.html#id2602068">Interdomain Trusts</a></dt><dt>trustdom revoke, <a class="indexterm" href="NetCommand.html#id2602068">Interdomain Trusts</a></dt><dt>user add, <a class="indexterm" href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></dt><dt>user delete, <a class="indexterm" href="NetCommand.html#id2601139">Deletion of User Accounts</a>, <a class="indexterm" href="NetCommand.html#id2601699">Machine Trust Accounts</a></dt><dt>user info, <a class="indexterm" href="NetCommand.html#id2601187">Managing User Accounts</a></dt><dt>user password, <a class="indexterm" href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></dt><dt>user rename, <a class="indexterm" href="NetCommand.html#id2601187">Managing User Accounts</a></dt><dt>vampire, <a class="indexterm" href="ChangeNotes.html#id2578662">User and Group Changes</a>, <a class="indexterm" href="NetCommand.html#id2602787">Share, Directory, and File Migration</a>, <a class="indexterm" href="NT4Migration.html#id2680066">Steps in Migration Process</a></dt></dl></dd><dt>setlocalsid, <a class="indexterm" href="NetCommand.html#id2602302">Managing Security Identifiers (SIDS)</a></dt><dt>time, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></dt><dd><dl><dt>set, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></dt><dt>system, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></dt><dt>zone, <a class="indexterm" href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></dt></dl></dd><dt>use, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt></dl></dd><dt>NET, <a class="indexterm" href="PolicyMgmt.html#id2660268">Samba PDC</a></dt><dt>net command, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>net getlocalsid, <a class="indexterm" href="rights.html#id2609893">The Administrator Domain SID</a></dt><dt>net groupmap, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>net rpc user add, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a></dt><dt>net tool, <a class="indexterm" href="upgrading-to-3.0.html#id2678165">Passdb Backends and Authentication</a></dt><dt>net use, <a class="indexterm" href="classicalprinting.html#id2631467">Error Message: Cannot connect under a different Name</a></dt><dt>net use /home, <a class="indexterm" href="ProfileMgmt.html#id2660840">Windows 9x/Me User Profiles</a></dt><dt>net use lpt1:, <a class="indexterm" href="CUPS-printing.html#id2643314">Installing the PostScript Driver on a Client</a></dt><dt>net view, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>netatalk, <a class="indexterm" href="VFS.html#id2651777">netatalk</a></dt><dt>NetAtalk, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>Netatalk, <a class="indexterm" href="Other-Clients.html#id2689701">Macintosh Clients</a></dt><dt>NetBEUI, <a class="indexterm" href="integrate-ms-networks.html">Integrating MS Windows Networks with Samba</a></dt><dt>NetBIOS, <a class="indexterm" href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2567390">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="samba-bdc.html#id2567481">How Does a Workstation find its Domain Controller?</a>, <a class="indexterm" href="samba-bdc.html#id2568163">Example Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579539">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#netdiscuss">Discussion</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580799">TCP/IP without NetBIOS</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584818">Technical Overview of Browsing</a>, <a class="indexterm" href="integrate-ms-networks.html">Integrating MS Windows Networks with Samba</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668709">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="integrate-ms-networks.html#id2669143">The NetBIOS Name Cache</a></dt><dd><dl><dt>brooadcast, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a></dt><dt>name, <a class="indexterm" href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a></dt></dl></dd><dt>netbios alias, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>netbios aliases, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>NetBIOS broadcast, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>NetBIOS disabled, <a class="indexterm" href="NetworkBrowsing.html#id2579539">Features and Benefits</a></dt><dt>NetBIOS flags, <a class="indexterm" href="NetworkBrowsing.html#id2584231">Static WINS Entries</a></dt><dt>NetBIOS name, <a class="indexterm" href="samba-pdc.html#id2564926">Security Mode and Master Browsers</a>, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668709">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>netbios name, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></dt><dt>NetBIOS name cache, <a class="indexterm" href="domain-member.html#id2573719">Cannot Add Machine Back to Domain</a>, <a class="indexterm" href="NetworkBrowsing.html#id2586397">Flushing the Samba NetBIOS Name Cache</a></dt><dt>NetBIOS name length, <a class="indexterm" href="NetworkBrowsing.html#id2583586">WINS: The Windows Internetworking Name Server</a></dt><dt>NetBIOS name resolution, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a></dt><dt>NetBIOS Name Server (see NBNS)</dt><dt>NetBIOS name type, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a></dt><dt>NetBIOS names, <a class="indexterm" href="NetworkBrowsing.html#id2584615">Name Resolution Order</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668585">/etc/nsswitch.conf</a></dt><dt>NetBIOS network interface, <a class="indexterm" href="NetworkBrowsing.html#id2584474">Windows Networking Protocols</a></dt><dt>NetBIOS networking, <a class="indexterm" href="NetworkBrowsing.html#id2579539">Features and Benefits</a></dt><dt>NetBIOS over TCP/IP, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579539">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584818">Technical Overview of Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585353">Cross-Subnet Browsing</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668107">Background Information</a></dt><dt>NetBIOS over TCP/IP disabled, <a class="indexterm" href="NetworkBrowsing.html#id2586566">Browsing of Shares and Directories is Very Slow</a></dt><dt>NetBIOS-less, <a class="indexterm" href="NetworkBrowsing.html#id2580799">TCP/IP without NetBIOS</a>, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>NetBIOS-less SMB, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>NetBIOSless SMB over TCP/IP, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>NetBT, <a class="indexterm" href="integrate-ms-networks.html#id2668709">Name Resolution as Used within MS Windows Networking</a></dt><dt>netlogon, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a></dt><dt>NETLOGON, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a>, <a class="indexterm" href="PolicyMgmt.html#id2658909">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659457">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659906">Managing Account/User Policies</a>, <a class="indexterm" href="ProfileMgmt.html#id2663525">MS Windows NT4 Workstation</a>, <a class="indexterm" href="ProfileMgmt.html#id2664087">MS Windows 200x/XP</a></dt><dt>Netlogon, <a class="indexterm" href="samba-bdc.html#id2566209">Essential Background Information</a></dt><dt>NetLogon service, <a class="indexterm" href="NetworkBrowsing.html#id2583586">WINS: The Windows Internetworking Name Server</a></dt><dt>netlogon share, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="NT4Migration.html#id2680066">Steps in Migration Process</a></dt><dt>Netmon, <a class="indexterm" href="problems.html#id2685377">The Windows Network Monitor</a></dt><dt>Netmon., <a class="indexterm" href="problems.html#id2685436">Installing Network Monitor on an NT Workstation</a></dt><dt>netmon.exe, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>NetSAMLogon, <a class="indexterm" href="ProfileMgmt.html#id2660636">Roaming Profiles</a></dt><dt>Netscape's Directory Server, <a class="indexterm" href="passdb.html#id2593320">Supported LDAP Servers</a></dt><dt>NetServerEnum2, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a></dt><dt>NetUserGetInfo, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="ProfileMgmt.html#id2660636">Roaming Profiles</a></dt><dt>NetWare, <a class="indexterm" href="integrate-ms-networks.html#id2668709">Name Resolution as Used within MS Windows Networking</a></dt><dt>NetWare Bindery, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>NetWare Core Protocol-based server, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>NetWkstaUserLogon, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a></dt><dt>network</dt><dd><dl><dt>browsing, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a></dt><dt>logon, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a></dt><dd><dl><dt>service, <a class="indexterm" href="samba-pdc.html#id2564926">Security Mode and Master Browsers</a></dt></dl></dd><dt>performance, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a></dt><dt>wide-area, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a></dt></dl></dd><dt>network access controls, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>network access profile, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a></dt><dt>network administrator, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>network administrator's toolbox, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a></dt><dt>network administrators, <a class="indexterm" href="NT4Migration.html#id2679731">Server Share and Directory Layout</a></dt><dt>network analyzer, <a class="indexterm" href="problems.html#id2684875">Diagnostics Tools</a></dt><dt>network bandwidth, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a></dt><dt>Network Basic Extended User Interface (see NetBEUI)</dt><dt>Network Basic Input/Output System (see NetBIOS)</dt><dt>Network Bridge, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a></dt><dt>Network Bridge Configuration, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a></dt><dt>network browsing problems, <a class="indexterm" href="NetworkBrowsing.html#id2582905">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2586566">Browsing of Shares and Directories is Very Slow</a></dt><dt>network client, <a class="indexterm" href="ClientConfig.html#id2575509">Features and Benefits</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>network clients, <a class="indexterm" href="ClientConfig.html#id2576332">MS Windows 2000</a></dt><dt>network configuration problems, <a class="indexterm" href="ClientConfig.html#id2575613">TCP/IP Configuration</a></dt><dt>network difficulty, <a class="indexterm" href="ClientConfig.html#id2575509">Features and Benefits</a></dt><dt>network environment, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657803">Remote Desktop Management</a></dt><dt>Network ID, <a class="indexterm" href="ClientConfig.html#id2577384">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>network interface, <a class="indexterm" href="securing-samba.html#id2618550">Using Interface Protection</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>network logon, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a>, <a class="indexterm" href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>network logon services, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a></dt><dt>network membership, <a class="indexterm" href="ClientConfig.html#id2575569">Technical Details</a></dt><dt>Network Monitor, <a class="indexterm" href="problems.html#id2685377">The Windows Network Monitor</a></dt><dt>Network Monitor Tools and Agent, <a class="indexterm" href="problems.html#id2685436">Installing Network Monitor on an NT Workstation</a></dt><dt>Network Neighborhood, <a class="indexterm" href="NetworkBrowsing.html#id2579722">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585102">Problem Resolution</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a>, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a>, <a class="indexterm" href="classicalprinting.html#id2629206">Check Samba for Driver Recognition</a></dt><dt>network neighborhood, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a></dt><dt>network policies, <a class="indexterm" href="PolicyMgmt.html#id2658909">Creating and Managing System Policies</a></dt><dt>network security, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a></dt><dt>network segment, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a>, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a></dt><dt>Network settings, <a class="indexterm" href="NetworkBrowsing.html#id2585353">Cross-Subnet Browsing</a></dt><dt>network sniffer, <a class="indexterm" href="passdb.html#id2588360">Advantages of Encrypted Passwords</a></dt><dt>network storage, <a class="indexterm" href="Backup.html#id2671547">BackupPC</a></dt><dt>network traffic, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></dt><dt>networked workstation, <a class="indexterm" href="winbind.html#id2654066">Name Service Switch</a></dt><dt>networking advocates, <a class="indexterm" href="Backup.html#id2671449">Discussion of Backup Solutions</a></dt><dt>networking environment, <a class="indexterm" href="passdb.html#id2589388">Caution Regarding LDAP and Samba</a></dt><dt>networking systems, <a class="indexterm" href="ClientConfig.html#id2578354">Common Errors</a></dt><dt>networks access, <a class="indexterm" href="speed.html#id2691318">Samba Performance is Very Slow</a></dt><dt>Networks Properties, <a class="indexterm" href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>new account, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>new parameters, <a class="indexterm" href="upgrading-to-3.0.html#id2676989">New Parameters</a></dt><dt>newsgroup, <a class="indexterm" href="bugreport.html#id2686046">Introduction</a></dt><dt>Nexus toolkit, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Nexus.exe, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2570246">Managing Domain Machine Accounts using NT4 Server Manager</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657660">Remote Server Administration</a></dt><dt>NFS, <a class="indexterm" href="domain-member.html#id2573472">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658207">Remote Management with ThinLinc</a>, <a class="indexterm" href="SambaHA.html#id2672635">The Distributed File System Challenge</a>, <a class="indexterm" href="SambaHA.html#id2672762">Restrictive Constraints on Distributed File Systems</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678918">IdMap LDAP Support</a></dt><dt>NFS clients, <a class="indexterm" href="locking.html#id2616510">UNIX or NFS Client-Accessed Files</a></dt><dt>NIS, <a class="indexterm" href="ServerType.html#id2559461">Share-Level Security</a>, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#id2593375">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2654066">Name Service Switch</a></dt><dt>NIS database, <a class="indexterm" href="winbind.html#id2654298">Pluggable Authentication Modules</a></dt><dt>nmbd, <a class="indexterm" href="install.html#id2552921">Starting Samba</a>, <a class="indexterm" href="install.html#id2553334">Test Your Config File with testparm</a>, <a class="indexterm" href="FastStart.html#id2555235">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2556059">Example Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579722">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584905">Browsing Support in Samba</a>, <a class="indexterm" href="NetworkBrowsing.html#id2586397">Flushing the Samba NetBIOS Name Cache</a>, <a class="indexterm" href="idmapper.html#id2605900">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="winbind.html#id2654858">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2656253">Linux</a>, <a class="indexterm" href="winbind.html#id2656458">Solaris</a>, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a>, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a>, <a class="indexterm" href="problems.html#id2684927">Debugging with Samba Itself</a>, <a class="indexterm" href="speed.html#id2691223">Corrupt tdb Files</a></dt><dt>nmblookup, <a class="indexterm" href="integrate-ms-networks.html#id2669143">The NetBIOS Name Cache</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>No NetBIOS layer, <a class="indexterm" href="NetworkBrowsing.html#id2580799">TCP/IP without NetBIOS</a></dt><dt>no network logon service, <a class="indexterm" href="StandAloneServer.html#id2574257">Background</a></dt><dt>no printcap file, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>nobody, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>nobody account, <a class="indexterm" href="classicalprinting.html#id2626023">Custom Print Commands</a>, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>node-type, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>NoMachine, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>NoMachine.Com, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>non-authentication-based account management, <a class="indexterm" href="pam.html#id2665938">Anatomy of /etc/pam.d Entries</a></dt><dt>non-authoritative, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a></dt><dt>non-LDAP</dt><dd><dl><dt>backend, <a class="indexterm" href="samba-bdc.html#id2565803">Features and Benefits</a></dt></dl></dd><dt>non-member Windows client, <a class="indexterm" href="passdb.html#id2588564">Mapping User Identifiers between MS Windows and UNIX</a></dt><dt>non-PostScript, <a class="indexterm" href="CUPS-printing.html#id2635936">CUPS Also Uses PPDs for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2638977">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dt>non-PostScript printers, <a class="indexterm" href="CUPS-printing.html#id2637005">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2646835">Foomatic Database-Generated PPDs</a></dt><dt>nonhierarchical, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></dt><dt>nontransitive, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></dt><dt>normal color, <a class="indexterm" href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a></dt><dt>normal user, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a></dt><dt>not domain member, <a class="indexterm" href="StandAloneServer.html#id2574257">Background</a></dt><dt>not domain members, <a class="indexterm" href="StandAloneServer.html">Standalone Servers</a></dt><dt>not part of domain, <a class="indexterm" href="NetworkBrowsing.html#id2583857">WINS Server Configuration</a></dt><dt>not stored anywhere, <a class="indexterm" href="passdb.html#id2588360">Advantages of Encrypted Passwords</a></dt><dt>not transitive, <a class="indexterm" href="InterdomainTrusts.html#id2621070">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>Novell, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>Novell eDirectory server, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>NSS, <a class="indexterm" href="StandAloneServer.html#id2574257">Background</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2593072">ldapsam</a>, <a class="indexterm" href="passdb.html#id2593375">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2594483">Accounts and Groups Management</a>, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2606598">IDMAP_RID with Winbind</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2653550">What Winbind Provides</a>, <a class="indexterm" href="winbind.html#id2653875">How Winbind Works</a>, <a class="indexterm" href="winbind.html#id2654066">Name Service Switch</a>, <a class="indexterm" href="winbind.html#id2656647">Configure Winbind and PAM</a>, <a class="indexterm" href="winbind.html#id2657317">Conclusion</a></dt><dt>nsswitch.conf, <a class="indexterm" href="ServerType.html#id2559461">Share-Level Security</a></dt><dt>nss_ldap, <a class="indexterm" href="samba-bdc.html#id2568163">Example Configuration</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2607774">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></dt><dt>nss_winbind.so.1, <a class="indexterm" href="winbind.html#id2654945">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>NT domain, <a class="indexterm" href="winbind.html#id2653550">What Winbind Provides</a></dt><dt>NT groups, <a class="indexterm" href="domain-member.html#id2571833">Why Is This Better Than security = server?</a>, <a class="indexterm" href="groupmapping.html#id2597518">Default Users, Groups, and Relative Identifiers</a></dt><dt>NT migration scripts, <a class="indexterm" href="passdb.html#id2593072">ldapsam</a></dt><dt>NT password, <a class="indexterm" href="passdb.html#id2591158">Listing User and Machine Accounts</a></dt><dt>NT Server Manager, <a class="indexterm" href="AccessControls.html#id2613141">Windows NT4 Workstation/Server</a></dt><dt>NT-controlled domain, <a class="indexterm" href="InterdomainTrusts.html#id2620873">Samba as the Trusting Domain</a></dt><dt>NT-encrypted password, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>NT-encrypted passwords, <a class="indexterm" href="passdb.html#id2587285">Backward Compatibility Account Storage Systems</a></dt><dt>NT4, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></dt><dt>NT4 Domain, <a class="indexterm" href="idmapper.html#id2604493">Standalone Samba Server</a></dt><dt>NT4 domain, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a></dt><dt>NT4 domain members, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>NT4 style policy updates, <a class="indexterm" href="PolicyMgmt.html#id2659906">Managing Account/User Policies</a></dt><dt>NT4 User Manager for Domains, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>NT4-style, <a class="indexterm" href="InterdomainTrusts.html#id2621070">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>NT4-style domain, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>NT4-style domains, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></dt><dt>Nt4sp6ai.exe, <a class="indexterm" href="PolicyMgmt.html#id2659235">Windows NT4-Style Policy Files</a></dt><dt>NTConfig.POL, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a>, <a class="indexterm" href="PolicyMgmt.html#id2659098">Windows 9x/ME Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659417">Registry Spoiling</a>, <a class="indexterm" href="PolicyMgmt.html#id2659457">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659660">Administration of Windows 200x/XP Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659906">Managing Account/User Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2660145">Samba Editreg Toolset</a>, <a class="indexterm" href="ProfileMgmt.html#id2663525">MS Windows NT4 Workstation</a>, <a class="indexterm" href="NT4Migration.html#id2680621">Samba-3 Implementation Choices</a></dt><dt>ntconfig.pol, <a class="indexterm" href="PolicyMgmt.html#id2659235">Windows NT4-Style Policy Files</a></dt><dt>ntdrivers.tdb, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2645458">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>ntforms.tdb, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2645458">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>NTFS, <a class="indexterm" href="ChangeNotes.html#id2578662">User and Group Changes</a>, <a class="indexterm" href="AccessControls.html#id2610774">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>NTLMv2, <a class="indexterm" href="securing-samba.html#id2619044">NTLMv2 Security</a></dt><dt>ntlm_auth, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>ntprinters.tdb, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2645458">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>NTUser.DAT, <a class="indexterm" href="PolicyMgmt.html#id2660145">Samba Editreg Toolset</a>, <a class="indexterm" href="ProfileMgmt.html#id2663124">Mandatory Profiles</a>, <a class="indexterm" href="NT4Migration.html#id2680621">Samba-3 Implementation Choices</a></dt><dt>NTuser.DAT, <a class="indexterm" href="ProfileMgmt.html#id2661999">Windows NT4 Workstation</a>, <a class="indexterm" href="ProfileMgmt.html#id2662674">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a>, <a class="indexterm" href="NT4Migration.html#id2679972">Profile Migration/Creation</a></dt><dt>NTuser.MAN, <a class="indexterm" href="ProfileMgmt.html#id2661999">Windows NT4 Workstation</a></dt><dt>NTUser.MAN, <a class="indexterm" href="ProfileMgmt.html#id2663124">Mandatory Profiles</a></dt><dt>NT_STATUS_LOGON_FAILURE, <a class="indexterm" href="upgrading-to-3.0.html#id2678068">Changes in Behavior</a></dt><dt>NT_STATUS_UNSUCCESSFUL, <a class="indexterm" href="classicalprinting.html#id2628940">Running rpcclient with adddriver</a></dt><dt>null shell, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a></dt><dt>NX, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt></dl></div><div class="indexdiv"><h3>O</h3><dl><dt>object class, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>object class declaration, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>object module dependencies, <a class="indexterm" href="winbind.html#id2654945">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>ObjectClass, <a class="indexterm" href="passdb.html#id2593375">Schema and Relationship to the RFC 2307 posixAccount</a></dt><dt>ObjectClasses, <a class="indexterm" href="passdb.html#id2593375">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2593601">OpenLDAP Configuration</a></dt><dt>obtuse complexity, <a class="indexterm" href="NT4Migration.html#id2679731">Server Share and Directory Layout</a></dt><dt>office server, <a class="indexterm" href="FastStart.html#id2555235">Secure Read-Write File and Print Server</a></dt><dt>OID, <a class="indexterm" href="passdb.html#id2593375">Schema and Relationship to the RFC 2307 posixAccount</a></dt><dt>old sambaAccount, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>Omni, <a class="indexterm" href="CUPS-printing.html#id2646648">Driver Development Outside</a></dt><dt>on the fly, <a class="indexterm" href="domain-member.html#id2570806">Windows NT4 Client</a></dt><dt>on-the-fly, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a></dt><dt>on-the-fly logon scripts, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>on-the-fly policy files, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>one direction, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></dt><dt>one domain, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>one-way trust, <a class="indexterm" href="InterdomainTrusts.html#id2620323">Interdomain Trust Facilities</a></dt><dt>only one WINS server, <a class="indexterm" href="NetworkBrowsing.html#id2583857">WINS Server Configuration</a></dt><dt>OpenGFS, <a class="indexterm" href="SambaHA.html#id2672635">The Distributed File System Challenge</a></dt><dt>OpenLDAP, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-bdc.html#id2566966">LDAP Configuration Notes</a>, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a>, <a class="indexterm" href="ChangeNotes.html#id2579276">LDAP Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2593320">Supported LDAP Servers</a>, <a class="indexterm" href="passdb.html#id2593375">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2593601">OpenLDAP Configuration</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>OpenLDAP backend, <a class="indexterm" href="passdb.html#id2587285">Backward Compatibility Account Storage Systems</a></dt><dt>OpenSSL, <a class="indexterm" href="SWAT.html#id2681897">Securing SWAT through SSL</a>, <a class="indexterm" href="ch-ldap-tls.html#s1-config-ldap-tls-certs">Generating the Certificate Authority</a></dt><dt>operating costs, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>operating system search path, <a class="indexterm" href="SWAT.html#id2681330">Locating the SWAT File</a></dt><dt>oplock, <a class="indexterm" href="SambaHA.html#id2672635">The Distributed File System Challenge</a></dt><dt>oplock break, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a>, <a class="indexterm" href="locking.html#id2616704">Beware of Force User</a></dt><dt>oplock handling, <a class="indexterm" href="SambaHA.html#id2672762">Restrictive Constraints on Distributed File Systems</a></dt><dt>oplock mechanism, <a class="indexterm" href="locking.html#id2616792">Advanced Samba Oplocks Parameters</a></dt><dt>oplock messages, <a class="indexterm" href="SambaHA.html#id2672972">Required Modifications to Samba</a></dt><dt>oplock parameters, <a class="indexterm" href="locking.html#id2616792">Advanced Samba Oplocks Parameters</a></dt><dt>oplocks, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>oplocks disabled, <a class="indexterm" href="locking.html#id2616594">Multiuser Databases</a></dt><dt>oplocks management, <a class="indexterm" href="locking.html#id2616635">PDM Data Shares</a></dt><dt>opportunistic locking, <a class="indexterm" href="locking.html#id2615585">Features and Benefits</a>, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>Opportunistic locking, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>optional, <a class="indexterm" href="pam.html#id2665938">Anatomy of /etc/pam.d Entries</a></dt><dt>ordinary connection, <a class="indexterm" href="InterdomainTrusts.html#id2620873">Samba as the Trusting Domain</a></dt><dt>Organization for the Advancement of Structured Information Standards (see OASIS)</dt><dt>organizational directory, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>organizational unit, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a> (see OU)</dt><dt>os level, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a></dt><dt>OSS/Free Software, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>other, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a></dt><dt>output duplexing, <a class="indexterm" href="CUPS-printing.html#id2637193">pstops</a></dt><dt>outside threat, <a class="indexterm" href="securing-samba.html#id2618336">Using Host-Based Protection</a></dt><dt>own home directory, <a class="indexterm" href="securing-samba.html#id2619187">Why Can Users Access Other Users' Home Directories?</a></dt><dt>ownership, <a class="indexterm" href="AccessControls.html#id2613601">Viewing File Ownership</a></dt><dt>ownership cost, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>ownership rights, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt></dl></div><div class="indexdiv"><h3>P</h3><dl><dt>p-node, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>package, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt><dt>packages, <a class="indexterm" href="install.html#id2551936">Obtaining and Installing Samba</a></dt><dt>packet sniffer, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>packet trace, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>PADL, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2607188">IDMAP Storage in LDAP Using Winbind</a></dt><dt>PADL Software, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>page description languages (see PDL)</dt><dt>pager program, <a class="indexterm" href="classicalprinting.html#id2622641">Simple Print Configuration</a></dt><dt>page_log, <a class="indexterm" href="CUPS-printing.html#id2647706">The page_log File Syntax</a></dt><dt>paid-for support, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>PAM, <a class="indexterm" href="StandAloneServer.html#id2574257">Background</a>, <a class="indexterm" href="passdb.html#id2587285">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2592572">Plaintext</a>, <a class="indexterm" href="passdb.html#id2593072">ldapsam</a>, <a class="indexterm" href="winbind.html#id2653875">How Winbind Works</a>, <a class="indexterm" href="winbind.html#id2654298">Pluggable Authentication Modules</a>, <a class="indexterm" href="winbind.html#id2654706">Requirements</a>, <a class="indexterm" href="winbind.html#id2654858">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2654945">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a>, <a class="indexterm" href="winbind.html#id2656647">Configure Winbind and PAM</a>, <a class="indexterm" href="winbind.html#id2657317">Conclusion</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a>, <a class="indexterm" href="pam.html#id2665806">Technical Discussion</a></dt><dt>PAM authentication module, <a class="indexterm" href="pam.html#id2665859">PAM Configuration Syntax</a></dt><dt>PAM configuration, <a class="indexterm" href="winbind.html#id2654706">Requirements</a></dt><dt>PAM management, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a></dt><dt>PAM module, <a class="indexterm" href="winbind.html#id2655343">NSS Winbind on AIX</a></dt><dt>PAM modules, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>PAM-capable, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>pam-devel, <a class="indexterm" href="winbind.html#id2654945">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a></dt><dt>PAM-enabled, <a class="indexterm" href="winbind.html#id2653550">What Winbind Provides</a>, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>PAM-specific tokens, <a class="indexterm" href="pam.html#id2665859">PAM Configuration Syntax</a></dt><dt>pam_krb5.so, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>pam_ldap, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>pam_ldap.so, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>pam_mkhomedir, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>pam_ncp_auth.so, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>pam_pwdb.so, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>pam_securetty.so, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>pam_smbpass.so, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>pam_smbpasswd.so, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>pam_smb_auth.so, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>pam_unix.so, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>pam_unix2.so, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>pam_userdb.so, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>pam_winbind.so, <a class="indexterm" href="winbind.html#id2654298">Pluggable Authentication Modules</a>, <a class="indexterm" href="winbind.html#id2656647">Configure Winbind and PAM</a>, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>parameters, <a class="indexterm" href="classicalprinting.html#id2623122">Rapid Configuration Validation</a></dt><dt>paranoid, <a class="indexterm" href="winbind.html#id2655891">Starting and Testing the winbindd Daemon</a></dt><dt>passdb, <a class="indexterm" href="samba-bdc.html#id2568664">Machine Accounts Keep Expiring</a></dt><dt>passdb backend, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a>, <a class="indexterm" href="ChangeNotes.html#id2579156">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a>, <a class="indexterm" href="passdb.html#id2589966">The smbpasswd Tool</a>, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2591481">Deleting Accounts</a>, <a class="indexterm" href="passdb.html#id2592914">tdbsam</a>, <a class="indexterm" href="groupmapping.html#id2597518">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a>, <a class="indexterm" href="rights.html#id2609893">The Administrator Domain SID</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678752">New Suffix for Searching</a></dt><dt>passdb backends, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>passed across the network, <a class="indexterm" href="passdb.html#id2588360">Advantages of Encrypted Passwords</a></dt><dt>passwd, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2589966">The smbpasswd Tool</a>, <a class="indexterm" href="winbind.html#id2654066">Name Service Switch</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>password, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620873">Samba as the Trusting Domain</a>, <a class="indexterm" href="pam.html#id2665938">Anatomy of /etc/pam.d Entries</a></dt><dd><dl><dt>plaintext, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a></dt></dl></dd><dt>password aging, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a></dt><dt>password assigned, <a class="indexterm" href="InterdomainTrusts.html#id2620238">Completing an NT4 Domain Trust</a></dt><dt>password backend, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a>, <a class="indexterm" href="passdb.html#id2591158">Listing User and Machine Accounts</a></dt><dt>password backends, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>password change facility, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>password database, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>password encryption, <a class="indexterm" href="passdb.html#id2592572">Plaintext</a></dt><dt>password expiration, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a></dt><dt>password expired, <a class="indexterm" href="passdb.html#id2591565">Changing User Accounts</a></dt><dt>password history, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>password management, <a class="indexterm" href="winbind.html#id2654298">Pluggable Authentication Modules</a></dt><dt>password prompt, <a class="indexterm" href="passdb.html#id2588360">Advantages of Encrypted Passwords</a></dt><dt>password scheme, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a></dt><dt>password server, <a class="indexterm" href="ServerType.html#id2560291">Server Security (User Level Security)</a>, <a class="indexterm" href="domain-member.html#id2572115">Configure smb.conf</a></dt><dt>password uniqueness, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>passwords, <a class="indexterm" href="winbind.html#id2653461">Introduction</a></dt><dt>patch, <a class="indexterm" href="bugreport.html#id2686831">Patches</a></dt><dt>path specified, <a class="indexterm" href="domain-member.html#id2573794">Adding Machine to Domain Fails</a></dt><dt>pauses, <a class="indexterm" href="speed.html#id2691318">Samba Performance is Very Slow</a></dt><dt>PBM, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>PCL, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2635042">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2635220">UNIX Printfile Conversion and GUI Basics</a>, <a class="indexterm" href="CUPS-printing.html#id2640148">Printing with Interface Scripts</a>, <a class="indexterm" href="CUPS-printing.html#id2640392">Driver Execution on the Server</a>, <a class="indexterm" href="CUPS-printing.html#id2640785">Network PostScript RIP</a></dt><dt>pdbedit, <a class="indexterm" href="FastStart.html#id2556907">Example: Engineering Office</a>, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2591042">User Account Management</a>, <a class="indexterm" href="passdb.html#id2591158">Listing User and Machine Accounts</a>, <a class="indexterm" href="passdb.html#id2591393">Adding User Accounts</a>, <a class="indexterm" href="passdb.html#id2591481">Deleting Accounts</a>, <a class="indexterm" href="passdb.html#id2591565">Changing User Accounts</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="passdb.html#id2592394">Account Import/Export</a>, <a class="indexterm" href="rights.html#id2609893">The Administrator Domain SID</a>, <a class="indexterm" href="PolicyMgmt.html#id2660268">Samba PDC</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676319">Quick Migration Guide</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678165">Passdb Backends and Authentication</a>, <a class="indexterm" href="NT4Migration.html#id2680066">Steps in Migration Process</a>, <a class="indexterm" href="NT4Migration.html#id2680621">Samba-3 Implementation Choices</a></dt><dt>pdb_ldap, <a class="indexterm" href="samba-bdc.html#id2568879">Can I Do This All with LDAP?</a></dt><dt>PDC, <a class="indexterm" href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="ServerType.html#id2559868">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a>, <a class="indexterm" href="samba-pdc.html#id2564926">Security Mode and Master Browsers</a>, <a class="indexterm" href="samba-bdc.html#id2565803">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2566715">Example PDC Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2566966">LDAP Configuration Notes</a>, <a class="indexterm" href="samba-bdc.html#id2567390">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568163">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568719">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="domain-member.html#id2571833">Why Is This Better Than security = server?</a>, <a class="indexterm" href="domain-member.html#id2573794">Adding Machine to Domain Fails</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582305">Domain Browsing Configuration</a>, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2588360">Advantages of Encrypted Passwords</a>, <a class="indexterm" href="passdb.html#id2592914">tdbsam</a>, <a class="indexterm" href="passdb.html#id2594832">LDAP Special Attributes for sambaSamAccounts</a>, <a class="indexterm" href="groupmapping.html#id2596307">Discussion</a>, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620873">Samba as the Trusting Domain</a>, <a class="indexterm" href="CUPS-printing.html#id2643152">cupsaddsmb with a Samba PDC</a>, <a class="indexterm" href="winbind.html#id2653749">Handling of Foreign SIDs</a>, <a class="indexterm" href="winbind.html#id2653925">Microsoft Remote Procedure Calls</a>, <a class="indexterm" href="winbind.html#id2654298">Pluggable Authentication Modules</a>, <a class="indexterm" href="winbind.html#id2654529">Result Caching</a>, <a class="indexterm" href="winbind.html#id2654592">Introduction</a>, <a class="indexterm" href="winbind.html#id2655654">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="winbind.html#id2655891">Starting and Testing the winbindd Daemon</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a>, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a>, <a class="indexterm" href="problems.html#id2685740">Getting Mailing List Help</a>, <a class="indexterm" href="speed.html#id2691223">Corrupt tdb Files</a></dt><dt>PDF, <a class="indexterm" href="CUPS-printing.html#id2633517">Simple smb.conf Settings for CUPS</a>, <a class="indexterm" href="CUPS-printing.html#id2635042">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2635733">PostScript Printer Description (PPD) Specification</a>, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2637005">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2639597">Examples for Filtering Chains</a></dt><dt>pdf, <a class="indexterm" href="CUPS-printing.html#id2636640">MIME Type Conversion Rules</a></dt><dt>PDF distilling, <a class="indexterm" href="CUPS-printing.html#id2635733">PostScript Printer Description (PPD) Specification</a></dt><dt>PDF filter, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>pdftops, <a class="indexterm" href="CUPS-printing.html#id2636640">MIME Type Conversion Rules</a>, <a class="indexterm" href="CUPS-printing.html#id2639597">Examples for Filtering Chains</a></dt><dt>pdftosocket, <a class="indexterm" href="CUPS-printing.html#id2639597">Examples for Filtering Chains</a></dt><dt>PDL, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a>, <a class="indexterm" href="CUPS-printing.html#id2635733">PostScript Printer Description (PPD) Specification</a></dt><dt>PDM, <a class="indexterm" href="locking.html#id2616635">PDM Data Shares</a></dt><dt>peer domain, <a class="indexterm" href="InterdomainTrusts.html#id2620532">Configuring Samba NT-Style Domain Trusts</a></dt><dt>Peer node, <a class="indexterm" href="NetworkBrowsing.html#id2584231">Static WINS Entries</a></dt><dt>per-share access control, <a class="indexterm" href="AccessControls.html#id2612982">Access Controls on Shares</a></dt><dt>performance, <a class="indexterm" href="largefile.html">Handling Large Directories</a>, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>performance advantage, <a class="indexterm" href="locking.html#id2615585">Features and Benefits</a></dt><dt>performance degradation, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>performance enhancement, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>performance improvement, <a class="indexterm" href="locking.html#id2616546">Slow and/or Unreliable Networks</a></dt><dt>performance-based, <a class="indexterm" href="passdb.html#id2592914">tdbsam</a></dt><dt>performed as root, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>perimeter firewall, <a class="indexterm" href="securing-samba.html#id2618174">Features and Benefits</a></dt><dt>permanent changes, <a class="indexterm" href="NT4Migration.html#id2680621">Samba-3 Implementation Choices</a></dt><dt>Permanent name, <a class="indexterm" href="NetworkBrowsing.html#id2584231">Static WINS Entries</a></dt><dt>permissions, <a class="indexterm" href="securing-samba.html#id2619187">Why Can Users Access Other Users' Home Directories?</a>, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dd><dl><dt>file/directory ACLs, <a class="indexterm" href="AccessControls.html#id2613483">Managing UNIX Permissions Using NT Security Dialogs</a></dt><dt>share, <a class="indexterm" href="AccessControls.html#id2611906">Share Definition Access Controls</a></dt><dt>share ACLs, <a class="indexterm" href="AccessControls.html#id2612982">Access Controls on Shares</a></dt><dt>UNIX file and directory, <a class="indexterm" href="AccessControls.html#id2610573">Features and Benefits</a></dt></dl></dd><dt>Permissions, <a class="indexterm" href="AccessControls.html#id2613246">Windows 200x/XP</a></dt><dt>permissions and controls, <a class="indexterm" href="AccessControls.html#id2610573">Features and Benefits</a></dt><dt>PGP, <a class="indexterm" href="compiling.html#id2687880">Verifying Samba's PGP Signature</a></dt><dt>phasing out NetBIOS, <a class="indexterm" href="NetworkBrowsing.html#netdiscuss">Discussion</a></dt><dt>Photo-CD, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>physical locations, <a class="indexterm" href="msdfs.html#id2621456">Features and Benefits</a></dt><dt>physical network transport layer, <a class="indexterm" href="integrate-ms-networks.html#id2668309">/etc/hosts</a></dt><dt>PID, <a class="indexterm" href="bugreport.html#id2686706">Attaching to a Running Process</a></dt><dt>pid directory, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></dt><dt>ping, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>pipe device, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a></dt><dt>PJL, <a class="indexterm" href="CUPS-printing.html#id2640785">Network PostScript RIP</a>, <a class="indexterm" href="CUPS-printing.html#id2642336">Windows CUPS PostScript Driver Versus Adobe Driver</a>, <a class="indexterm" href="CUPS-printing.html#id2647565">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>PJL-header, <a class="indexterm" href="CUPS-printing.html#id2647565">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>plague network users, <a class="indexterm" href="ClientConfig.html#id2575613">TCP/IP Configuration</a></dt><dt>plain-text</dt><dd><dl><dt>passwords, <a class="indexterm" href="ServerType.html#id2560566">Password Checking</a></dt></dl></dd><dt>plaintext, <a class="indexterm" href="passdb.html#id2587285">Backward Compatibility Account Storage Systems</a></dt><dt>plaintext authentication, <a class="indexterm" href="passdb.html#id2587285">Backward Compatibility Account Storage Systems</a></dt><dt>plaintext password, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="samba-bdc.html#id2568774">How Do I Replicate the smbpasswd File?</a></dt><dt>plaintext passwords, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a></dt><dt>platforms, <a class="indexterm" href="Portability.html">Portability</a></dt><dt>PLP, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>Pluggable Authentication Modules (see PAM)</dt><dt>PNG, <a class="indexterm" href="CUPS-printing.html#id2635579">Ghostscript: The Software RIP for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>PNM, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>point 'n' print, <a class="indexterm" href="CUPS-printing.html#id2634441">Installation of Windows Client Drivers</a>, <a class="indexterm" href="CUPS-printing.html#id2642554">Run cupsaddsmb (Quiet Mode)</a>, <a class="indexterm" href="CUPS-printing.html#id2644356">Manual Driver Installation in 15 Steps</a></dt><dt>Point'n'Print, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="classicalprinting.html#id2626693">Point'n'Print Client Drivers on Samba Servers</a>, <a class="indexterm" href="classicalprinting.html#id2628804">smbclient to Confirm Driver Installation</a></dt><dt>point'n'print, <a class="indexterm" href="CUPS-printing.html#id2634728">Driver Upload Methods</a>, <a class="indexterm" href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2643314">Installing the PostScript Driver on a Client</a></dt><dt>Poledit, <a class="indexterm" href="PolicyMgmt.html#id2659660">Administration of Windows 200x/XP Policies</a></dt><dt>poledit.exe, <a class="indexterm" href="PolicyMgmt.html#id2658909">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659235">Windows NT4-Style Policy Files</a>, <a class="indexterm" href="PolicyMgmt.html#id2659660">Administration of Windows 200x/XP Policies</a></dt><dt>Policies, <a class="indexterm" href="PolicyMgmt.html#id2658909">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659906">Managing Account/User Policies</a></dt><dt>policies, <a class="indexterm" href="NT4Migration.html#id2680621">Samba-3 Implementation Choices</a></dt><dt>policy editor, <a class="indexterm" href="PolicyMgmt.html#id2658909">Creating and Managing System Policies</a></dt><dt>Policy Editor, <a class="indexterm" href="PolicyMgmt.html#id2659235">Windows NT4-Style Policy Files</a></dt><dt>policy file , <a class="indexterm" href="PolicyMgmt.html#id2659906">Managing Account/User Policies</a></dt><dt>policy files, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a></dt><dt>policy settings, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>port 135, <a class="indexterm" href="NetworkBrowsing.html#id2583167">Multiple Interfaces</a></dt><dt>Port 135/TCP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>port 137, <a class="indexterm" href="NetworkBrowsing.html#id2583167">Multiple Interfaces</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>Port 137/UDP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>port 138, <a class="indexterm" href="NetworkBrowsing.html#id2583167">Multiple Interfaces</a></dt><dt>Port 138/UDP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>port 139, <a class="indexterm" href="NetworkBrowsing.html#id2583167">Multiple Interfaces</a></dt><dt>Port 139/TCP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>port 445, <a class="indexterm" href="NetworkBrowsing.html#id2583167">Multiple Interfaces</a></dt><dt>Port 445/TCP, <a class="indexterm" href="securing-samba.html#firewallports">Using a Firewall</a></dt><dt>ports, <a class="indexterm" href="classicalprinting.html#id2622925">Verifying Configuration with testparm</a>, <a class="indexterm" href="problems.html#id2685233">Ethereal</a></dt><dt>POSIX, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2594483">Accounts and Groups Management</a>, <a class="indexterm" href="NetCommand.html#id2599600">Adding or Creating a New Group</a></dt><dt>POSIX account, <a class="indexterm" href="passdb.html#id2591042">User Account Management</a>, <a class="indexterm" href="NetCommand.html#id2600927">UNIX and Windows User Management</a></dt><dt>POSIX ACLs, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a>, <a class="indexterm" href="AccessControls.html#id2611652">Protecting Directories and Files from Deletion</a></dt><dt>POSIX ACLS, <a class="indexterm" href="NT4Migration.html#id2680621">Samba-3 Implementation Choices</a></dt><dt>POSIX identity, <a class="indexterm" href="passdb.html#id2589388">Caution Regarding LDAP and Samba</a></dt><dt>POSIX locks, <a class="indexterm" href="SambaHA.html#id2672832">Server Pool Communications</a></dt><dt>POSIX semantics, <a class="indexterm" href="SambaHA.html#id2672832">Server Pool Communications</a></dt><dt>POSIX user accounts, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>posixAccount, <a class="indexterm" href="passdb.html#id2593375">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2593601">OpenLDAP Configuration</a></dt><dt>posixGroup, <a class="indexterm" href="passdb.html#id2593601">OpenLDAP Configuration</a>, <a class="indexterm" href="passdb.html#id2594483">Accounts and Groups Management</a></dt><dt>PostScript, <a class="indexterm" href="CUPS-printing.html#id2633517">Simple smb.conf Settings for CUPS</a>, <a class="indexterm" href="CUPS-printing.html#id2634849">Advanced Intelligent Printing with PostScript Driver Download</a>, <a class="indexterm" href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2635042">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2635220">UNIX Printfile Conversion and GUI Basics</a>, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a>, <a class="indexterm" href="CUPS-printing.html#id2635733">PostScript Printer Description (PPD) Specification</a>, <a class="indexterm" href="CUPS-printing.html#id2635816">Using Windows-Formatted Vendor PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2637005">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2637193">pstops</a>, <a class="indexterm" href="CUPS-printing.html#id2638977">PostScript Printer Descriptions for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2639597">Examples for Filtering Chains</a>, <a class="indexterm" href="CUPS-printing.html#id2640392">Driver Execution on the Server</a>, <a class="indexterm" href="CUPS-printing.html#id2640785">Network PostScript RIP</a>, <a class="indexterm" href="CUPS-printing.html#id2641059">CUPS: A Magical Stone?</a>, <a class="indexterm" href="CUPS-printing.html#id2641102">PostScript Drivers with No Major Problems, Even in Kernel
+Mode</a>, <a class="indexterm" href="CUPS-printing.html#id2641591">CUPS PostScript Driver for Windows NT/200x/XP</a></dt><dd><dl><dt>(see also Ghostscript)</dt><dt>RIP, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></dt></dl></dd><dt>PostScript driver, <a class="indexterm" href="classicalprinting.html#id2628585">Installing Driver Files into [print$]</a></dt><dt>PostScript interpreter, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></dt><dt>PostScript Printer Description (see PPD)</dt><dt>PostScript printers, <a class="indexterm" href="CUPS-printing.html#id2648535">Printing from CUPS to Windows-Attached Printers</a></dt><dt>potential master browsers, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>potential printer, <a class="indexterm" href="classicalprinting.html#id2627200">[print$] Stanza Parameters</a></dt><dt>Power Users, <a class="indexterm" href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>powerful, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a></dt><dt>PPD, <a class="indexterm" href="classicalprinting.html#id2628585">Installing Driver Files into [print$]</a>, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a>, <a class="indexterm" href="CUPS-printing.html#id2635733">PostScript Printer Description (PPD) Specification</a>, <a class="indexterm" href="CUPS-printing.html#id2635936">CUPS Also Uses PPDs for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a>, <a class="indexterm" href="CUPS-printing.html#id2638589">Raw Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2638977">PostScript Printer Descriptions for Non-PostScript Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2640876">PPDs for Non-PS Printers on UNIX</a>, <a class="indexterm" href="CUPS-printing.html#id2640920">PPDs for Non-PS Printers on Windows</a>, <a class="indexterm" href="CUPS-printing.html#id2641059">CUPS: A Magical Stone?</a>, <a class="indexterm" href="CUPS-printing.html#id2643314">Installing the PostScript Driver on a Client</a>, <a class="indexterm" href="CUPS-printing.html#id2647565">Adobe and CUPS PostScript Drivers for Windows Clients</a>, <a class="indexterm" href="CUPS-printing.html#id2648535">Printing from CUPS to Windows-Attached Printers</a></dt><dd><dl><dt>CUPS (see CUPS-PPD)</dt></dl></dd><dt>PPD-aware, <a class="indexterm" href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></dt><dt>PPDs, <a class="indexterm" href="CUPS-printing.html#id2635816">Using Windows-Formatted Vendor PPDs</a>, <a class="indexterm" href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a>, <a class="indexterm" href="CUPS-printing.html#id2646520">The Grand Unification Achieved</a></dt><dt>PPP, <a class="indexterm" href="securing-samba.html#id2618550">Using Interface Protection</a></dt><dt>precedence, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></dt><dt>preferred master, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a></dt><dt>prefilter, <a class="indexterm" href="CUPS-printing.html#id2637630">imagetops and imagetoraster</a></dt><dt>prefilters, <a class="indexterm" href="CUPS-printing.html#id2637005">Prefilters</a></dt><dt>primary domain controller, <a class="indexterm" href="cfgsmarts.html#id2675338">Multiple Virtual Server Hosting</a></dt><dt>primary group, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a></dt><dt>Primary Logon, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>Primary WINS Server, <a class="indexterm" href="NetworkBrowsing.html#id2583857">WINS Server Configuration</a></dt><dt>print, <a class="indexterm" href="classicalprinting.html#id2622925">Verifying Configuration with testparm</a></dt><dd><dl><dt>queue, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a></dt><dt>spooler, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a></dt></dl></dd><dt>print accounting, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a></dt><dt>print command, <a class="indexterm" href="classicalprinting.html#id2625402">Print Commands</a></dt><dt>print commands, <a class="indexterm" href="classicalprinting.html#id2626023">Custom Print Commands</a></dt><dt>print configuration, <a class="indexterm" href="classicalprinting.html#id2622329">Technical Introduction</a>, <a class="indexterm" href="classicalprinting.html#id2622925">Verifying Configuration with testparm</a></dt><dt>print environment, <a class="indexterm" href="classicalprinting.html#id2622641">Simple Print Configuration</a></dt><dt>print filtering, <a class="indexterm" href="classicalprinting.html#id2622329">Technical Introduction</a></dt><dt>print job, <a class="indexterm" href="classicalprinting.html#id2626023">Custom Print Commands</a></dt><dt>print jobs, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>print processing, <a class="indexterm" href="classicalprinting.html#id2622329">Technical Introduction</a></dt><dt>print queue, <a class="indexterm" href="classicalprinting.html#id2626693">Point'n'Print Client Drivers on Samba Servers</a>, <a class="indexterm" href="classicalprinting.html#id2628804">smbclient to Confirm Driver Installation</a>, <a class="indexterm" href="classicalprinting.html#id2629434">Specific Driver Name Flexibility</a>, <a class="indexterm" href="CUPS-printing.html#id2637934">CUPS Backends</a></dt><dt>print quota, <a class="indexterm" href="CUPS-printing.html#id2634849">Advanced Intelligent Printing with PostScript Driver Download</a></dt><dt>print server, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a></dt><dt>print service, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a></dt><dt>print spooling, <a class="indexterm" href="winbind.html#id2653925">Microsoft Remote Procedure Calls</a></dt><dt>print spooling system, <a class="indexterm" href="CUPS-printing.html#id2633034">Overview</a></dt><dt>print statistics, <a class="indexterm" href="CUPS-printing.html#id2634849">Advanced Intelligent Printing with PostScript Driver Download</a></dt><dt>print subsystem, <a class="indexterm" href="classicalprinting.html#id2622329">Technical Introduction</a>, <a class="indexterm" href="classicalprinting.html#id2625402">Print Commands</a></dt><dt>print test page, <a class="indexterm" href="classicalprinting.html#id2629706">First Client Driver Installation</a></dt><dt>printcap, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a>, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a>, <a class="indexterm" href="classicalprinting.html#ptrsect">The [printers] Section</a></dt><dt>Printcap, <a class="indexterm" href="CUPS-printing.html#id2633153">Basic CUPS Support Configuration</a></dt><dt>printcap name, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>PrintcapFormat, <a class="indexterm" href="CUPS-printing.html#id2633153">Basic CUPS Support Configuration</a></dt><dt>printer attributes publishing, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>printer default permissions, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>printer driver, <a class="indexterm" href="classicalprinting.html#id2626862">The Obsoleted [printer$] Section</a>, <a class="indexterm" href="classicalprinting.html#id2626983">Creating the [print$] Share</a>, <a class="indexterm" href="CUPS-printing.html#id2633517">Simple smb.conf Settings for CUPS</a></dt><dt>printer driver data, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></dt><dt>printer driver file, <a class="indexterm" href="classicalprinting.html#id2626862">The Obsoleted [printer$] Section</a></dt><dt>printer driver files, <a class="indexterm" href="classicalprinting.html#id2628804">smbclient to Confirm Driver Installation</a></dt><dt>printer drivers, <a class="indexterm" href="classicalprinting.html#id2626693">Point'n'Print Client Drivers on Samba Servers</a>, <a class="indexterm" href="CUPS-printing.html#id2646520">The Grand Unification Achieved</a></dt><dt>printer icon, <a class="indexterm" href="classicalprinting.html#id2629206">Check Samba for Driver Recognition</a></dt><dt>printer management, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a></dt><dt>printer management system, <a class="indexterm" href="CUPS-printing.html#id2633034">Overview</a></dt><dt>printer migration, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a></dt><dt>printer monitor, <a class="indexterm" href="speed.html#id2691318">Samba Performance is Very Slow</a></dt><dt>printer objects, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>Printer Pooling, <a class="indexterm" href="classicalprinting.html#id2631890">Samba and Printer Ports</a></dt><dt>printer queue, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>printer share, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>printer shares , <a class="indexterm" href="classicalprinting.html#id2622925">Verifying Configuration with testparm</a>, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>printer$ share, <a class="indexterm" href="classicalprinting.html#id2626862">The Obsoleted [printer$] Section</a></dt><dt>printers, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a>, <a class="indexterm" href="StandAloneServer.html#id2574163">Features and Benefits</a></dt><dt>Printers, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>printers admin, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a></dt><dt>Printers and Faxes, <a class="indexterm" href="classicalprinting.html#id2629206">Check Samba for Driver Recognition</a></dt><dt>printers available, <a class="indexterm" href="NetworkBrowsing.html#id2579722">What Is Browsing?</a></dt><dt>printers section, <a class="indexterm" href="classicalprinting.html#ptrsect">The [printers] Section</a></dt><dt>printing, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>printing behavior, <a class="indexterm" href="classicalprinting.html#id2622540">Printing-Related Configuration Parameters</a></dt><dt>printing calls, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>printing now, <a class="indexterm" href="speed.html#id2691318">Samba Performance is Very Slow</a></dt><dt>printing support, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a>, <a class="indexterm" href="classicalprinting.html#id2622329">Technical Introduction</a></dt><dt>printing system, <a class="indexterm" href="classicalprinting.html#id2622329">Technical Introduction</a></dt><dt>printing systems, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt><dt>printing-related settings, <a class="indexterm" href="classicalprinting.html#id2622925">Verifying Configuration with testparm</a></dt><dt>printing.tdb, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a>, <a class="indexterm" href="CUPS-printing.html#id2645458">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>PrintPro (see ESP Print Pro)</dt><dt>private dir, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></dt><dt>private groups, <a class="indexterm" href="groupmapping.html#id2596644">Warning: User Private Group Problems</a></dt><dt>private key, <a class="indexterm" href="SWAT.html#id2681897">Securing SWAT through SSL</a></dt><dt>private network, <a class="indexterm" href="securing-samba.html#id2618075">Introduction</a></dt><dt>private networks, <a class="indexterm" href="securing-samba.html#id2618336">Using Host-Based Protection</a></dt><dt>private/MACHINE.SID, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a></dt><dt>private/secrets.tdb, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a></dt><dt>privilege, <a class="indexterm" href="groupmapping.html#id2597396">Applicable Only to Versions Earlier than 3.0.11</a>, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a></dt><dt>privilege management, <a class="indexterm" href="groupmapping.html#id2597277">Important Administrative Information</a>, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a></dt><dt>privilege model, <a class="indexterm" href="rights.html#id2608451">Rights Management Capabilities</a></dt><dt>privilege-granting applications, <a class="indexterm" href="pam.html#id2665806">Technical Discussion</a></dt><dt>privileged accounts, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>privileges, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a>, <a class="indexterm" href="domain-member.html#id2570643">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="groupmapping.html#id2597396">Applicable Only to Versions Earlier than 3.0.11</a>, <a class="indexterm" href="rights.html#id2608451">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>privileges assigned, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>problem report, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>problem resolution, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>problematic print, <a class="indexterm" href="classicalprinting.html#id2622329">Technical Introduction</a></dt><dt>Process data management, <a class="indexterm" href="locking.html#id2616635">PDM Data Shares</a></dt><dt>professional support, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>profile, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>profile access rights, <a class="indexterm" href="ProfileMgmt.html#id2663264">Creating and Managing Group Profiles</a></dt><dt>profile contents, <a class="indexterm" href="ProfileMgmt.html#id2662674">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></dt><dt>profile directory, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>profile migration tool, <a class="indexterm" href="ProfileMgmt.html#id2663264">Creating and Managing Group Profiles</a></dt><dt>profile path, <a class="indexterm" href="samba-bdc.html#id2566715">Example PDC Configuration</a>, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a>, <a class="indexterm" href="ProfileMgmt.html#id2661999">Windows NT4 Workstation</a></dt><dt>profile sharing, <a class="indexterm" href="ProfileMgmt.html#id2662674">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></dt><dt>Profile Type, <a class="indexterm" href="ProfileMgmt.html#id2661076">Disabling Roaming Profile Support</a></dt><dt>ProfilePath, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>profiles, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a></dt><dt>Profiles, <a class="indexterm" href="PolicyMgmt.html#id2658909">Creating and Managing System Policies</a></dt><dt>project, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>promiscuous mode, <a class="indexterm" href="problems.html#id2685377">The Windows Network Monitor</a></dt><dt>promote, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a></dt><dt>promoted, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a></dt><dt>propagate, <a class="indexterm" href="samba-bdc.html#id2565803">Features and Benefits</a></dt><dt>Properties, <a class="indexterm" href="ClientConfig.html#id2576878">MS Windows Me</a>, <a class="indexterm" href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>protect directories, <a class="indexterm" href="AccessControls.html#id2611652">Protecting Directories and Files from Deletion</a></dt><dt>protect files, <a class="indexterm" href="AccessControls.html#id2611652">Protecting Directories and Files from Deletion</a></dt><dt>protection against attackers, <a class="indexterm" href="securing-samba.html#id2618900">Using IPC$ Share-Based Denials </a></dt><dt>protocol stack settings, <a class="indexterm" href="ClientConfig.html#id2576332">MS Windows 2000</a></dt><dt>provided services, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>provisioned, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>pstops, <a class="indexterm" href="CUPS-printing.html#id2637005">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2637193">pstops</a>, <a class="indexterm" href="CUPS-printing.html#id2639597">Examples for Filtering Chains</a>, <a class="indexterm" href="CUPS-printing.html#id2647565">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>pstoraster, <a class="indexterm" href="CUPS-printing.html#id2637361">pstoraster</a>, <a class="indexterm" href="CUPS-printing.html#id2639260">cupsomatic/foomatic-rip Versus Native CUPS Printing</a>, <a class="indexterm" href="CUPS-printing.html#id2647565">Adobe and CUPS PostScript Drivers for Windows Clients</a></dt><dt>publish printers, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>publishing printers, <a class="indexterm" href="classicalprinting.html#id2623122">Rapid Configuration Validation</a></dt><dt>PulseAudio, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658207">Remote Management with ThinLinc</a></dt><dt>punching, <a class="indexterm" href="CUPS-printing.html#id2637193">pstops</a></dt><dt>purchase support, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>put, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>pvcreate, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt></dl></div><div class="indexdiv"><h3>Q</h3><dl><dt>QNX, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>qualified problem, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>queue control, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>quota controls, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt></dl></div><div class="indexdiv"><h3>R</h3><dl><dt>RAID, <a class="indexterm" href="Backup.html#id2671547">BackupPC</a></dt><dt>random machine account password, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>range, <a class="indexterm" href="NetCommand.html#id2600927">UNIX and Windows User Management</a></dt><dt>range of hosts, <a class="indexterm" href="securing-samba.html#id2618336">Using Host-Based Protection</a></dt><dt>RAP, <a class="indexterm" href="NetCommand.html#id2599400">UNIX and Windows Group Management</a></dt><dt>raster, <a class="indexterm" href="CUPS-printing.html#id2637005">Prefilters</a>, <a class="indexterm" href="CUPS-printing.html#id2646835">Foomatic Database-Generated PPDs</a></dt><dt>raster driver, <a class="indexterm" href="CUPS-printing.html#id2635975">The CUPS Filtering Architecture</a></dt><dt>raster drivers, <a class="indexterm" href="CUPS-printing.html#id2637361">pstoraster</a></dt><dt>raster image processor (see RIP)</dt><dt>raster images, <a class="indexterm" href="CUPS-printing.html#id2635220">UNIX Printfile Conversion and GUI Basics</a></dt><dt>rasterization, <a class="indexterm" href="CUPS-printing.html#id2637361">pstoraster</a>, <a class="indexterm" href="CUPS-printing.html#id2639260">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>rastertoalps, <a class="indexterm" href="CUPS-printing.html#id2637715">rasterto [printers specific]</a></dt><dt>rastertobj, <a class="indexterm" href="CUPS-printing.html#id2637715">rasterto [printers specific]</a></dt><dt>rastertoepson, <a class="indexterm" href="CUPS-printing.html#id2637715">rasterto [printers specific]</a>, <a class="indexterm" href="CUPS-printing.html#id2639597">Examples for Filtering Chains</a></dt><dt>rastertoescp, <a class="indexterm" href="CUPS-printing.html#id2637715">rasterto [printers specific]</a></dt><dt>rastertohp, <a class="indexterm" href="CUPS-printing.html#id2637715">rasterto [printers specific]</a></dt><dt>rastertopcl, <a class="indexterm" href="CUPS-printing.html#id2637715">rasterto [printers specific]</a></dt><dt>rastertoprinter, <a class="indexterm" href="CUPS-printing.html#id2637715">rasterto [printers specific]</a></dt><dt>rastertosomething, <a class="indexterm" href="CUPS-printing.html#id2639260">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>rastertoturboprint, <a class="indexterm" href="CUPS-printing.html#id2637715">rasterto [printers specific]</a></dt><dt>raw mode, <a class="indexterm" href="CUPS-printing.html#id2638697">application/octet-stream Printing</a></dt><dt>raw print, <a class="indexterm" href="CUPS-printing.html#id2643233">cupsaddsmb Flowchart</a></dt><dt>raw printers, <a class="indexterm" href="CUPS-printing.html#id2633034">Overview</a></dt><dt>raw printing, <a class="indexterm" href="FastStart.html#id2554870">Anonymous Print Server</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="CUPS-printing.html#id2634206">Raw Print Serving: Vendor Drivers on Windows Clients</a>, <a class="indexterm" href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a></dt><dt>raw SMB, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a></dt><dt>raw SMB over TCP/IP, <a class="indexterm" href="NetworkBrowsing.html#id2580799">TCP/IP without NetBIOS</a></dt><dt>rawprinter, <a class="indexterm" href="CUPS-printing.html#id2638589">Raw Printing</a></dt><dt>rcp, <a class="indexterm" href="Backup.html#id2671718">Rsync</a></dt><dt>rdesktop, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>rdesktop/RDP, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>read, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a></dt><dt>read directory into memory, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>read only, <a class="indexterm" href="VFS.html#fakeperms">fake_perms</a></dt><dd><dl><dt>server, <a class="indexterm" href="FastStart.html#anon-ro">Anonymous Read-Only Document Server</a></dt></dl></dd><dt>Read-ahead, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>read-only, <a class="indexterm" href="StandAloneServer.html#id2574163">Features and Benefits</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>read-only access, <a class="indexterm" href="idmapper.html#id2605741">Backup Domain Controller</a>, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>read-only files, <a class="indexterm" href="StandAloneServer.html#id2574163">Features and Benefits</a></dt><dt>read-write access, <a class="indexterm" href="classicalprinting.html#id2626862">The Obsoleted [printer$] Section</a></dt><dt>realm, <a class="indexterm" href="ServerType.html#id2560148">ADS Security Mode (User-Level Security)</a>, <a class="indexterm" href="samba-bdc.html#id2567603">NetBIOS Over TCP/IP Disabled</a>, <a class="indexterm" href="domain-member.html#id2572115">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="idmapper.html#id2606598">IDMAP_RID with Winbind</a>, <a class="indexterm" href="idmapper.html#id2607188">IDMAP Storage in LDAP Using Winbind</a></dt><dt>rebooted, <a class="indexterm" href="ClientConfig.html#id2577384">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>rebooting server, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a></dt><dt>recompiling, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></dt><dt>reconfiguration, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a></dt><dt>record locking, <a class="indexterm" href="locking.html#id2615682">Discussion</a></dt><dt>recycle, <a class="indexterm" href="VFS.html#id2651380">recycle</a></dt><dt>recycle bin, <a class="indexterm" href="VFS.html#id2650394">Discussion</a></dt><dt>recycle directory, <a class="indexterm" href="VFS.html#id2651380">recycle</a></dt><dt>recycle:exclude, <a class="indexterm" href="VFS.html#id2651380">recycle</a></dt><dt>recycle:exclude_dir, <a class="indexterm" href="VFS.html#id2651380">recycle</a></dt><dt>recycle:keeptree, <a class="indexterm" href="VFS.html#id2651380">recycle</a></dt><dt>recycle:maxsize, <a class="indexterm" href="VFS.html#id2651380">recycle</a></dt><dt>recycle:noversions, <a class="indexterm" href="VFS.html#id2651380">recycle</a></dt><dt>recycle:repository, <a class="indexterm" href="VFS.html#id2651380">recycle</a></dt><dt>recycle:subdir_mode, <a class="indexterm" href="VFS.html#id2651380">recycle</a></dt><dt>recycle:touch, <a class="indexterm" href="VFS.html#id2651380">recycle</a></dt><dt>recycle:versions, <a class="indexterm" href="VFS.html#id2651380">recycle</a></dt><dt>Red Hat Cluster Manager, <a class="indexterm" href="SambaHA.html#id2673110">High-Availability Server Products</a></dt><dt>Red Hat Linux, <a class="indexterm" href="samba-bdc.html#id2566966">LDAP Configuration Notes</a>, <a class="indexterm" href="domain-member.html#id2570526">On-the-Fly Creation of Machine Trust Accounts</a>, <a class="indexterm" href="groupmapping.html#id2596644">Warning: User Private Group Problems</a></dt><dt>redirect, <a class="indexterm" href="samba-bdc.html#id2568163">Example Configuration</a></dt><dt>redirection, <a class="indexterm" href="winbind.html#id2653550">What Winbind Provides</a></dt><dt>redirector, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>redundancy, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>reference documents, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>refusing connection, <a class="indexterm" href="securing-samba.html#id2618550">Using Interface Protection</a></dt><dt>regedit.exe, <a class="indexterm" href="ProfileMgmt.html#id2663373">MS Windows 9x/Me</a></dt><dt>regedt32, <a class="indexterm" href="ProfileMgmt.html#id2663525">MS Windows NT4 Workstation</a></dt><dt>regedt32.exe, <a class="indexterm" href="PolicyMgmt.html#id2660228">Windows NT4/200x</a></dt><dt>register driver files, <a class="indexterm" href="classicalprinting.html#id2628940">Running rpcclient with adddriver</a></dt><dt>register NetBIOS names, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a></dt><dt>registered, <a class="indexterm" href="NetworkBrowsing.html#id2583586">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="classicalprinting.html#id2629206">Check Samba for Driver Recognition</a></dt><dt>registers, <a class="indexterm" href="NetworkBrowsing.html#id2582305">Domain Browsing Configuration</a></dt><dt>registry, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="locking.html#id2615585">Features and Benefits</a>, <a class="indexterm" href="PolicyMgmt.html#id2658909">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659098">Windows 9x/ME Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659457">MS Windows 200x/XP Professional Policies</a>, <a class="indexterm" href="ProfileMgmt.html#id2663373">MS Windows 9x/Me</a></dt><dt>registry change, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a></dt><dt>registry keys, <a class="indexterm" href="ProfileMgmt.html#id2663343">Default Profile for Windows Users</a></dt><dt>registry settings, <a class="indexterm" href="PolicyMgmt.html#id2659906">Managing Account/User Policies</a></dt><dt>regulations, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>rejoin, <a class="indexterm" href="NetCommand.html#id2602302">Managing Security Identifiers (SIDS)</a></dt><dt>relationship password, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>relative identifier, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a> (see RID)</dt><dt>Relative Identifier (see RID)</dt><dt>Relative Identifiers (see RID)</dt><dt>reliability, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>Remote Access Dial-In User Service (see RADIUS)</dt><dt>remote announce, <a class="indexterm" href="NetworkBrowsing.html#id2585353">Cross-Subnet Browsing</a></dt><dt>remote browse sync, <a class="indexterm" href="NetworkBrowsing.html#id2585353">Cross-Subnet Browsing</a></dt><dt>remote desktop capabilities, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>remote desktop management, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657803">Remote Desktop Management</a></dt><dt>remote domain, <a class="indexterm" href="InterdomainTrusts.html#id2620141">Creating an NT4 Domain Trust</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620238">Completing an NT4 Domain Trust</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>remote login, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>remote management, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a>, <a class="indexterm" href="winbind.html#id2653925">Microsoft Remote Procedure Calls</a></dt><dt>Remote Procedure Call (see RPC)</dt><dt>Remote Procedure Call System Service (see RPCSS)</dt><dt>remote profile, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>remote segment, <a class="indexterm" href="NetworkBrowsing.html#id2583493">Use of the Remote Browse Sync Parameter</a>, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a></dt><dt>Remote X, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>Remote X protocol, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>remote-update protocol, <a class="indexterm" href="Backup.html#id2671718">Rsync</a></dt><dt>rename, <a class="indexterm" href="AccessControls.html#id2611116">Managing Directories</a></dt><dt>render, <a class="indexterm" href="CUPS-printing.html#id2634206">Raw Print Serving: Vendor Drivers on Windows Clients</a></dt><dt>rendering, <a class="indexterm" href="CUPS-printing.html#id2639260">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></dt><dt>repeated intervals, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>replicate, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a></dt><dt>replicated, <a class="indexterm" href="ServerType.html#id2558832">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2567331">Active Directory Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="PolicyMgmt.html#id2659457">MS Windows 200x/XP Professional Policies</a></dt><dt>replicated SYSVOL, <a class="indexterm" href="PolicyMgmt.html#id2659457">MS Windows 200x/XP Professional Policies</a></dt><dt>replication, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2566966">LDAP Configuration Notes</a></dt><dd><dl><dt>browse lists, <a class="indexterm" href="NetworkBrowsing.html#id2585353">Cross-Subnet Browsing</a></dt><dt>SAM, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2565803">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568719">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a>, <a class="indexterm" href="samba-bdc.html#id2568774">How Do I Replicate the smbpasswd File?</a></dt><dt>WINS, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583857">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584178">WINS Replication</a></dt></dl></dd><dt>replication protocols, <a class="indexterm" href="NetworkBrowsing.html#id2583857">WINS Server Configuration</a></dt><dt>repository, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></dt><dt>requesting payment, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>required, <a class="indexterm" href="pam.html#id2665938">Anatomy of /etc/pam.d Entries</a></dt><dt>requisite, <a class="indexterm" href="pam.html#id2665938">Anatomy of /etc/pam.d Entries</a></dt><dt>research, <a class="indexterm" href="Backup.html#id2671449">Discussion of Backup Solutions</a></dt><dt>resizing, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>resolution, <a class="indexterm" href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a></dt><dt>resolution of NetBIOS names, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a></dt><dt>resolve NetBIOS names, <a class="indexterm" href="NetworkBrowsing.html#id2582905">Making Samba the Domain Master</a></dt><dt>resolver functions, <a class="indexterm" href="winbind.html#id2654066">Name Service Switch</a></dt><dt>resource failover, <a class="indexterm" href="SambaHA.html#id2673110">High-Availability Server Products</a></dt><dt>resource kit, <a class="indexterm" href="PolicyMgmt.html#id2659660">Administration of Windows 200x/XP Policies</a>, <a class="indexterm" href="ProfileMgmt.html#profilemigrn">Windows NT4 Profile Management Tools</a></dt><dt>resource-based exclusion, <a class="indexterm" href="securing-samba.html#id2618174">Features and Benefits</a></dt><dt>response, <a class="indexterm" href="idmapper.html#id2606598">IDMAP_RID with Winbind</a></dt><dt>restore, <a class="indexterm" href="tdb.html#id2686915">Features and Benefits</a></dt><dt>restrict DNS, <a class="indexterm" href="NetworkBrowsing.html#id2584615">Name Resolution Order</a></dt><dt>reviewers, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>revoke privileges, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>RFC 1001, <a class="indexterm" href="DNSDHCP.html#id2693066">Example Configuration</a></dt><dt>RFC 1002, <a class="indexterm" href="DNSDHCP.html#id2693066">Example Configuration</a></dt><dt>RFC 1179, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>RFC 2307, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></dt><dt>RFC 2307., <a class="indexterm" href="passdb.html#id2593375">Schema and Relationship to the RFC 2307 posixAccount</a></dt><dt>RFC 2830, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>rfc2307bis, <a class="indexterm" href="idmapper.html#id2607774">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></dt><dt>RFC2830, <a class="indexterm" href="samba-bdc.html#id2566966">LDAP Configuration Notes</a></dt><dt>RFCs, <a class="indexterm" href="problems.html">Analyzing and Solving Samba Problems</a></dt><dt>rich database backend, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a></dt><dt>rich directory backend, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a></dt><dt>RID, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="ChangeNotes.html#id2578662">User and Group Changes</a>, <a class="indexterm" href="groupmapping.html#id2596307">Discussion</a>, <a class="indexterm" href="groupmapping.html#id2597518">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a>, <a class="indexterm" href="idmapper.html#id2606598">IDMAP_RID with Winbind</a>, <a class="indexterm" href="rights.html#id2609893">The Administrator Domain SID</a>, <a class="indexterm" href="winbind.html#id2654453">User and Group ID Allocation</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>RID 500, <a class="indexterm" href="rights.html#id2609893">The Administrator Domain SID</a></dt><dt>RID base, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a></dt><dt>right to join domain, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a></dt><dt>rights, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a>, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="domain-member.html#id2573107">Possible Errors</a>, <a class="indexterm" href="rights.html#id2608451">Rights Management Capabilities</a></dt><dt>rights and privilege, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a></dt><dt>rights and privileges, <a class="indexterm" href="groupmapping.html#id2597277">Important Administrative Information</a>, <a class="indexterm" href="rights.html#id2609893">The Administrator Domain SID</a></dt><dt>rights assigned, <a class="indexterm" href="rights.html#id2608451">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>RIP, <a class="indexterm" href="CUPS-printing.html#id2638977">PostScript Printer Descriptions for Non-PostScript Printers</a></dt><dt>rlogind, <a class="indexterm" href="pam.html#id2665938">Anatomy of /etc/pam.d Entries</a></dt><dt>Roaming Profile, <a class="indexterm" href="VFS.html#fakeperms">fake_perms</a></dt><dt>roaming profiles, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a>, <a class="indexterm" href="ProfileMgmt.html#id2660587">Features and Benefits</a>, <a class="indexterm" href="ProfileMgmt.html#id2661076">Disabling Roaming Profile Support</a>, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>rogue machine, <a class="indexterm" href="NetworkBrowsing.html#id2586397">Flushing the Samba NetBIOS Name Cache</a></dt><dt>rogue user, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>root, <a class="indexterm" href="domain-member.html#id2570643">Windows 200x/XP Professional Client</a>, <a class="indexterm" href="ClientConfig.html#id2577384">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>root account, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2609893">The Administrator Domain SID</a></dt><dt>root user, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>rotate, <a class="indexterm" href="CUPS-printing.html#id2635220">UNIX Printfile Conversion and GUI Basics</a></dt><dt>RPC, <a class="indexterm" href="domain-member.html#id2571833">Why Is This Better Than security = server?</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2655654">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="ProfileMgmt.html#id2660636">Roaming Profiles</a></dt><dt>RPC calls, <a class="indexterm" href="winbind.html#id2657317">Conclusion</a>, <a class="indexterm" href="SambaHA.html#id2672435">The Front-End Challenge</a></dt><dt>RPC modules, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>rpc.lockd, <a class="indexterm" href="locking.html#id2615682">Discussion</a></dt><dt>rpcclient, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a>, <a class="indexterm" href="classicalprinting.html#id2628032">Identifying Driver Files</a>, <a class="indexterm" href="classicalprinting.html#id2629434">Specific Driver Name Flexibility</a>, <a class="indexterm" href="CUPS-printing.html#id2645315">Troubleshooting Revisited</a>, <a class="indexterm" href="PolicyMgmt.html#id2660268">Samba PDC</a></dt><dd><dl><dt>adddriver, <a class="indexterm" href="CUPS-printing.html#id2642694">Run cupsaddsmb with Verbose Output</a>, <a class="indexterm" href="CUPS-printing.html#id2642886">Understanding cupsaddsmb</a>, <a class="indexterm" href="CUPS-printing.html#id2643549">Installing PostScript Driver Files Manually Using rpcclient</a>, <a class="indexterm" href="CUPS-printing.html#id2643895">Understanding the rpcclient man Page</a>, <a class="indexterm" href="CUPS-printing.html#id2644132">Requirements for adddriver and setdriver to Succeed</a>, <a class="indexterm" href="CUPS-printing.html#id2644356">Manual Driver Installation in 15 Steps</a></dt><dt>enumdrivers, <a class="indexterm" href="CUPS-printing.html#id2643549">Installing PostScript Driver Files Manually Using rpcclient</a>, <a class="indexterm" href="CUPS-printing.html#id2644356">Manual Driver Installation in 15 Steps</a></dt><dt>enumports, <a class="indexterm" href="CUPS-printing.html#id2643549">Installing PostScript Driver Files Manually Using rpcclient</a></dt><dt>enumprinters, <a class="indexterm" href="CUPS-printing.html#id2643549">Installing PostScript Driver Files Manually Using rpcclient</a>, <a class="indexterm" href="CUPS-printing.html#id2644132">Requirements for adddriver and setdriver to Succeed</a>, <a class="indexterm" href="CUPS-printing.html#id2644356">Manual Driver Installation in 15 Steps</a>, <a class="indexterm" href="CUPS-printing.html#id2645315">Troubleshooting Revisited</a></dt><dt>getdriver, <a class="indexterm" href="CUPS-printing.html#id2644000">Producing an Example by Querying a Windows Box</a>, <a class="indexterm" href="CUPS-printing.html#id2644356">Manual Driver Installation in 15 Steps</a></dt><dt>getprinter, <a class="indexterm" href="CUPS-printing.html#id2644000">Producing an Example by Querying a Windows Box</a>, <a class="indexterm" href="CUPS-printing.html#id2644356">Manual Driver Installation in 15 Steps</a>, <a class="indexterm" href="CUPS-printing.html#id2645315">Troubleshooting Revisited</a></dt><dt>setdriver, <a class="indexterm" href="CUPS-printing.html#id2642036">Caveats to Be Considered</a>, <a class="indexterm" href="CUPS-printing.html#id2642694">Run cupsaddsmb with Verbose Output</a>, <a class="indexterm" href="CUPS-printing.html#id2642886">Understanding cupsaddsmb</a>, <a class="indexterm" href="CUPS-printing.html#id2643549">Installing PostScript Driver Files Manually Using rpcclient</a>, <a class="indexterm" href="CUPS-printing.html#id2644132">Requirements for adddriver and setdriver to Succeed</a>, <a class="indexterm" href="CUPS-printing.html#id2644356">Manual Driver Installation in 15 Steps</a></dt></dl></dd><dt>rsh, <a class="indexterm" href="Backup.html#id2671547">BackupPC</a></dt><dt>rsync, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568774">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="Backup.html#id2671547">BackupPC</a>, <a class="indexterm" href="Backup.html#id2671718">Rsync</a>, <a class="indexterm" href="compiling.html#id2687805">Accessing the Samba Sources via rsync and ftp</a></dt><dt>rsyncd, <a class="indexterm" href="Backup.html#id2671547">BackupPC</a></dt><dt>runas, <a class="indexterm" href="classicalprinting.html#id2630389">Always Make First Client Connection as root or printer admin</a></dt><dt>rundll32, <a class="indexterm" href="classicalprinting.html#id2630271">Additional Client Driver Installation</a>, <a class="indexterm" href="classicalprinting.html#id2630583">Setting Default Print Options for Client Drivers</a>, <a class="indexterm" href="CUPS-printing.html#id2644356">Manual Driver Installation in 15 Steps</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658618">Adding Printers without User Intervention</a></dt></dl></div><div class="indexdiv"><h3>S</h3><dl><dt>SAM, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2568664">Machine Accounts Keep Expiring</a>, <a class="indexterm" href="samba-bdc.html#id2568719">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a>, <a class="indexterm" href="samba-bdc.html#id2568774">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a>, <a class="indexterm" href="ChangeNotes.html#id2578662">User and Group Changes</a>, <a class="indexterm" href="passdb.html#id2587285">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2588564">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="winbind.html#id2654529">Result Caching</a></dt><dd><dl><dt>delta file, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a></dt><dt>replication, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a>, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a></dt></dl></dd><dt>SAM backend, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt><dd><dl><dt>LDAP, <a class="indexterm" href="samba-bdc.html#id2565803">Features and Benefits</a></dt><dt>ldapsam, <a class="indexterm" href="samba-bdc.html#id2565803">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2593072">ldapsam</a></dt><dt>ldapsam_compat, <a class="indexterm" href="passdb.html#id2587249">Features and Benefits</a></dt><dt>non-LDAP, <a class="indexterm" href="samba-bdc.html#id2565803">Features and Benefits</a></dt><dt>smbpasswd, <a class="indexterm" href="passdb.html#id2587249">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a></dt><dt>tdbsam, <a class="indexterm" href="samba-bdc.html#id2565803">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a>, <a class="indexterm" href="passdb.html#id2592914">tdbsam</a></dt></dl></dd><dt>Samba 1.9.17, <a class="indexterm" href="NetworkBrowsing.html#id2583857">WINS Server Configuration</a></dt><dt>Samba account, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a></dt><dt>Samba administrator, <a class="indexterm" href="winbind.html#id2654592">Introduction</a></dt><dt>Samba backend database, <a class="indexterm" href="domain-member.html#id2573794">Adding Machine to Domain Fails</a></dt><dt>Samba daemons, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>Samba differences, <a class="indexterm" href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></dt><dt>Samba mailing lists, <a class="indexterm" href="Backup.html#id2671405">Features and Benefits</a></dt><dt>Samba private directory, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>Samba SAM, <a class="indexterm" href="passdb.html#id2588564">Mapping User Identifiers between MS Windows and UNIX</a></dt><dt>Samba SAM account, <a class="indexterm" href="domain-member.html#id2573794">Adding Machine to Domain Fails</a></dt><dt>Samba SAM account flags, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a></dt><dt>Samba schema, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a></dt><dt>Samba security, <a class="indexterm" href="securing-samba.html#id2618174">Features and Benefits</a></dt><dt>Samba-2.2.x LDAP schema, <a class="indexterm" href="passdb.html#id2587285">Backward Compatibility Account Storage Systems</a></dt><dt>Samba-3-compatible LDAP backend, <a class="indexterm" href="upgrading-to-3.0.html#id2676319">Quick Migration Guide</a></dt><dt>Samba-PDC-LDAP-HOWTO, <a class="indexterm" href="passdb.html#id2593072">ldapsam</a></dt><dt>samba-to-samba trusts, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>samba-vscan, <a class="indexterm" href="VFS.html#id2652814">vscan</a></dt><dt>samba.schema, <a class="indexterm" href="passdb.html#id2593375">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2593601">OpenLDAP Configuration</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>sambaDomain, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>sambaGroupMapping, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>sambaHomeDrive, <a class="indexterm" href="passdb.html#id2594832">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>sambaHomePath, <a class="indexterm" href="passdb.html#id2594832">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>sambaIdmapEntry, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>sambaLogonScript, <a class="indexterm" href="passdb.html#id2594832">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>SambaNTPassword, <a class="indexterm" href="passdb.html#id2594596">Security and sambaSamAccount</a></dt><dt>sambaProfilePath, <a class="indexterm" href="passdb.html#id2594832">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>SambaSAMAccount, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="passdb.html#id2591393">Adding User Accounts</a>, <a class="indexterm" href="passdb.html#id2591481">Deleting Accounts</a>, <a class="indexterm" href="passdb.html#id2591565">Changing User Accounts</a>, <a class="indexterm" href="passdb.html#id2592914">tdbsam</a></dt><dt>sambaSamAccount, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2593375">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2593601">OpenLDAP Configuration</a>, <a class="indexterm" href="passdb.html#id2594483">Accounts and Groups Management</a>, <a class="indexterm" href="passdb.html#id2594832">LDAP Special Attributes for sambaSamAccounts</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>sambaSAMAccount, <a class="indexterm" href="passdb.html#id2594596">Security and sambaSamAccount</a></dt><dt>sambaSID, <a class="indexterm" href="ChangeNotes.html#id2579276">LDAP Changes in Samba-3.0.23</a></dt><dt>sambaUNIXIdPool, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>SambaXP conference, <a class="indexterm" href="SambaHA.html#id2672152">Technical Discussion</a></dt><dt>samdb interface, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a></dt><dt>same domain/workgroup, <a class="indexterm" href="cfgsmarts.html#id2675338">Multiple Virtual Server Hosting</a></dt><dt>Sarbanes-Oxley, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a></dt><dt>scalability, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="samba-bdc.html#id2565803">Features and Benefits</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2592914">tdbsam</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619747">Features and Benefits</a></dt><dt>scalable, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt><dt>scalable backend, <a class="indexterm" href="InterdomainTrusts.html#id2619747">Features and Benefits</a></dt><dt>scalable coherent interface (see SCI)</dt><dt>scale, <a class="indexterm" href="CUPS-printing.html#id2635220">UNIX Printfile Conversion and GUI Basics</a></dt><dt>scanner module, <a class="indexterm" href="VFS.html#id2650394">Discussion</a></dt><dt>schannel, <a class="indexterm" href="samba-pdc.html#id2565619">Cannot Log onto Domain Member Workstation After Joining Domain</a></dt><dt>schema, <a class="indexterm" href="idmapper.html#id2607774">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></dt><dt>schema file, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a></dt><dt>scp, <a class="indexterm" href="Backup.html#id2671718">Rsync</a></dt><dt>script, <a class="indexterm" href="domain-member.html#id2573794">Adding Machine to Domain Fails</a></dt><dt>scripted control, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a></dt><dt>scripts, <a class="indexterm" href="NetworkBrowsing.html#id2584905">Browsing Support in Samba</a>, <a class="indexterm" href="passdb.html#id2589388">Caution Regarding LDAP and Samba</a></dt><dt>SCSI, <a class="indexterm" href="SambaHA.html#id2673110">High-Availability Server Products</a></dt><dt>SeAddUsersPrivilege, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2608451">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a></dt><dt>SeAssignPrimaryTokenPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeAuditPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeBackupPrivilege, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeChangeNotifyPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>Seclib, <a class="indexterm" href="AccessControls.html#id2613601">Viewing File Ownership</a></dt><dt>secondary controller, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a></dt><dt>SeCreateGlobalPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeCreatePagefilePrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeCreatePermanentPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeCreateTokenPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>secret, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a></dt><dt>secrets.tdb, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="domain-member.html#id2573472">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="passdb.html#id2593873">Initialize the LDAP Database</a>, <a class="indexterm" href="CUPS-printing.html#id2645458">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>section name, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a></dt><dt>secure, <a class="indexterm" href="StandAloneServer.html#id2574163">Features and Benefits</a></dt><dt>secure access, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>secure authentication, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>secure communications, <a class="indexterm" href="passdb.html#id2594596">Security and sambaSamAccount</a></dt><dt>secured networks, <a class="indexterm" href="securing-samba.html#id2618075">Introduction</a></dt><dt>security, <a class="indexterm" href="ServerType.html#id2559136">Samba Security Modes</a>, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a>, <a class="indexterm" href="securing-samba.html#id2618075">Introduction</a>, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dd><dl><dt>controllers, <a class="indexterm" href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a></dt><dt>modes, <a class="indexterm" href="ServerType.html#id2558832">Features and Benefits</a></dt><dt>settings, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt></dl></dd><dt>security = user, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>security account, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a></dt><dt>Security Account Manager (see SAM)</dt><dt>Security Assertion Markup Language (see SAML)</dt><dt>security context, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>security contexts, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></dt><dt>security credentials, <a class="indexterm" href="idmapper.html#id2605741">Backup Domain Controller</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620105">Native MS Windows NT4 Trusts Configuration</a></dt><dt>security domain, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></dt><dt>security domains, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></dt><dt>security flaw, <a class="indexterm" href="securing-samba.html#id2619187">Why Can Users Access Other Users' Home Directories?</a></dt><dt>security hole, <a class="indexterm" href="securing-samba.html#id2618900">Using IPC$ Share-Based Denials </a></dt><dt>security identifier, <a class="indexterm" href="NetCommand.html#id2602302">Managing Security Identifiers (SIDS)</a> (see SID)</dt><dt>security level, <a class="indexterm" href="ServerType.html#id2560291">Server Security (User Level Security)</a></dt><dt>security levels, <a class="indexterm" href="ServerType.html#id2559136">Samba Security Modes</a></dt><dt>security mode, <a class="indexterm" href="ServerType.html">Server Types and Security Modes</a>, <a class="indexterm" href="samba-pdc.html#id2564926">Security Mode and Master Browsers</a></dt><dt>Security Mode, <a class="indexterm" href="ServerType.html#id2559136">Samba Security Modes</a></dt><dt>security modes, <a class="indexterm" href="ServerType.html#id2559136">Samba Security Modes</a></dt><dt>security name-space, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a></dt><dt>security policies, <a class="indexterm" href="securing-samba.html#id2619187">Why Can Users Access Other Users' Home Directories?</a></dt><dt>security settings, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>security structure, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></dt><dt>security vulnerability, <a class="indexterm" href="securing-samba.html#id2619099">Upgrading Samba</a></dt><dt>security-aware, <a class="indexterm" href="CUPS-printing.html#id2638697">application/octet-stream Printing</a></dt><dt>SeDebugPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeDiskOperatorPrivilege, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2608451">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a></dt><dt>SeEnableDelegationPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeImpersonatePrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeIncreaseBasePriorityPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeIncreaseQuotaPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeLoadDriverPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeLockMemoryPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeMachineAccountPrivilege, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2608451">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a>, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeManageVolumePrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>separate instances, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></dt><dt>separate servers, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>separate shares, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>separate workgroups, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>SePrintOperatorPrivilege, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2608451">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a></dt><dt>SeProfileSingleProcessPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeRemoteShutdownPrivilege, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2608451">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a>, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeRestorePrivilege, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>server failure, <a class="indexterm" href="SambaHA.html#id2672316">Why Is This So Hard?</a></dt><dt>Server Manager, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2570246">Managing Domain Machine Accounts using NT4 Server Manager</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657660">Remote Server Administration</a></dt><dt>Server Manager for Domains, <a class="indexterm" href="domain-member.html#id2570246">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>Server Message Block (see SMB)</dt><dt>server pool, <a class="indexterm" href="SambaHA.html#id2672635">The Distributed File System Challenge</a>, <a class="indexterm" href="SambaHA.html#id2672762">Restrictive Constraints on Distributed File Systems</a></dt><dt>Server Type, <a class="indexterm" href="ServerType.html#id2558991">Server Types</a></dt><dd><dl><dt>Domain Controller, <a class="indexterm" href="FastStart.html#id2556827">Domain Controller</a></dt><dt>Domain Member, <a class="indexterm" href="FastStart.html#id2555984">Domain Member Server</a>, <a class="indexterm" href="samba-bdc.html#id2568163">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a></dt><dt>Stand-alone, <a class="indexterm" href="FastStart.html#id2554243">Standalone Server</a></dt></dl></dd><dt>server type, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a></dt><dd><dl><dt>domain member, <a class="indexterm" href="ServerType.html#id2559868">Example Configuration</a></dt></dl></dd><dt>Server Types, <a class="indexterm" href="idmapper.html#id2604468">Samba Server Deployment Types and IDMAP</a></dt><dt>server-mode, <a class="indexterm" href="ServerType.html#id2560815">What Makes Samba a Domain Controller?</a></dt><dt>service name, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt><dt>service-level, <a class="indexterm" href="classicalprinting.html#id2622540">Printing-Related Configuration Parameters</a>, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>services provided, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>SeSecurityPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeShutdownPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>session, <a class="indexterm" href="pam.html#id2665938">Anatomy of /etc/pam.d Entries</a></dt><dt>session services, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a></dt><dt>session setup, <a class="indexterm" href="ServerType.html#id2559298">User Level Security</a>, <a class="indexterm" href="ServerType.html#id2560291">Server Security (User Level Security)</a></dt><dt>sessionid.tdb, <a class="indexterm" href="CUPS-printing.html#id2645458">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>SessionSetupAndX, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></dt><dt>SeSyncAgentPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeSystemEnvironmentPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeSystemProfilePrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeSystemtimePrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>set a password, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>set group id (see SGID)</dt><dt>set printer properties, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>set user id (see SUID)</dt><dt>SeTakeOwnershipPrivilege, <a class="indexterm" href="NetCommand.html#id2601339">Administering User Rights and Privileges</a>, <a class="indexterm" href="rights.html#id2608451">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a>, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>SeTcbPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>setdriver, <a class="indexterm" href="CUPS-printing.html#id2643723">A Check of the rpcclient man Page</a>, <a class="indexterm" href="CUPS-printing.html#id2644132">Requirements for adddriver and setdriver to Succeed</a></dt><dt>SetPrinter(), <a class="indexterm" href="CUPS-printing.html#id2643723">A Check of the rpcclient man Page</a></dt><dt>setting up directories, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a></dt><dt>SeUndockPrivilege, <a class="indexterm" href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></dt><dt>severely impaired, <a class="indexterm" href="NetworkBrowsing.html#id2580799">TCP/IP without NetBIOS</a></dt><dt>SFU, <a class="indexterm" href="idmapper.html#id2608044">IDMAP, Active Directory, and MS Services for UNIX 3.5</a></dt><dt>SFU 3.5, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a></dt><dt>SGI-RGB, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>SGID, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a></dt><dt>shadow, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a></dt><dt>shadow copies, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>shadow password file, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>shadow utilities, <a class="indexterm" href="groupmapping.html#id2595891">Features and Benefits</a></dt><dt>shadow_copy, <a class="indexterm" href="VFS.html#id2651827">shadow_copy</a>, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>shadow_copy module, <a class="indexterm" href="VFS.html#id2651827">shadow_copy</a></dt><dt>share, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a>, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a>, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>share access, <a class="indexterm" href="AccessControls.html#id2612982">Access Controls on Shares</a></dt><dt>share ACLs, <a class="indexterm" href="NT4Migration.html#id2680621">Samba-3 Implementation Choices</a></dt><dt>share management, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a></dt><dt>share modes, <a class="indexterm" href="SambaHA.html#id2672635">The Distributed File System Challenge</a></dt><dt>share permissions, <a class="indexterm" href="AccessControls.html#id2613141">Windows NT4 Workstation/Server</a></dt><dt>Share Permissions, <a class="indexterm" href="AccessControls.html#id2613246">Windows 200x/XP</a></dt><dt>share settings, <a class="indexterm" href="AccessControls.html#id2610573">Features and Benefits</a></dt><dt>share stanza controls, <a class="indexterm" href="NT4Migration.html#id2680621">Samba-3 Implementation Choices</a></dt><dt>share-level, <a class="indexterm" href="ServerType.html#id2559136">Samba Security Modes</a>, <a class="indexterm" href="ServerType.html#id2559461">Share-Level Security</a>, <a class="indexterm" href="msdfs.html#id2621456">Features and Benefits</a></dt><dt>share-level ACLs, <a class="indexterm" href="groupmapping.html#id2597396">Applicable Only to Versions Earlier than 3.0.11</a></dt><dt>share-mode, <a class="indexterm" href="StandAloneServer.html#id2574163">Features and Benefits</a></dt><dt>share-mode security, <a class="indexterm" href="samba-pdc.html#id2564926">Security Mode and Master Browsers</a></dt><dt>share-mode server, <a class="indexterm" href="StandAloneServer.html#id2574163">Features and Benefits</a></dt><dt>shared secret, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>shares, <a class="indexterm" href="NetworkBrowsing.html#id2579722">What Is Browsing?</a></dt><dt>shares and files, <a class="indexterm" href="winbind.html#id2654706">Requirements</a></dt><dt>share_info.tdb, <a class="indexterm" href="AccessControls.html#id2612982">Access Controls on Shares</a>, <a class="indexterm" href="CUPS-printing.html#id2645458">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>Sharing, <a class="indexterm" href="AccessControls.html#id2613246">Windows 200x/XP</a></dt><dt>shell scripts, <a class="indexterm" href="classicalprinting.html#id2625402">Print Commands</a></dt><dt>shift, <a class="indexterm" href="CUPS-printing.html#id2635220">UNIX Printfile Conversion and GUI Basics</a></dt><dt>Shift_JIS, <a class="indexterm" href="unicode.html#id2670242">Japanese Charsets</a>, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>shortcuts, <a class="indexterm" href="ClientConfig.html#id2575613">TCP/IP Configuration</a>, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>Shortcuts, <a class="indexterm" href="AccessControls.html#id2610774">MS Windows NTFS Comparison with UNIX File Systems</a></dt><dt>show-stopper-type, <a class="indexterm" href="NT4Migration.html#id2679086">Planning and Getting Started</a></dt><dt>SID, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2565377">The System Cannot Log You On (C000019B)</a>, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568163">Example Configuration</a>, <a class="indexterm" href="domain-member.html#id2571833">Why Is This Better Than security = server?</a>, <a class="indexterm" href="domain-member.html#id2573472">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="ChangeNotes.html#id2578662">User and Group Changes</a>, <a class="indexterm" href="ChangeNotes.html#id2579156">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2588564">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2595891">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2602302">Managing Security Identifiers (SIDS)</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a>, <a class="indexterm" href="idmapper.html#id2606598">IDMAP_RID with Winbind</a>, <a class="indexterm" href="rights.html#id2608451">Rights Management Capabilities</a>, <a class="indexterm" href="rights.html#id2609893">The Administrator Domain SID</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2653749">Handling of Foreign SIDs</a>, <a class="indexterm" href="ProfileMgmt.html#id2662967">Side Bar Notes</a>, <a class="indexterm" href="ProfileMgmt.html#id2663059">Get SID</a>, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a>, <a class="indexterm" href="NT4Migration.html#id2679972">Profile Migration/Creation</a></dt><dt>SID management, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a></dt><dt>SID-to-GID, <a class="indexterm" href="groupmapping.html#id2595891">Features and Benefits</a></dt><dt>SIDs, <a class="indexterm" href="NT4Migration.html#id2680621">Samba-3 Implementation Choices</a></dt><dt>signing, <a class="indexterm" href="samba-pdc.html#id2565619">Cannot Log onto Domain Member Workstation After Joining Domain</a></dt><dt>simple access controls, <a class="indexterm" href="NT4Migration.html#id2679731">Server Share and Directory Layout</a></dt><dt>simple configuration, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt><dt>simple guide, <a class="indexterm" href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></dt><dt>Simple Object Access Protocol (see SOAP)</dt><dt>simple operation, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a></dt><dt>simple print server, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></dt><dt>simple printing, <a class="indexterm" href="classicalprinting.html#id2622641">Simple Print Configuration</a></dt><dt>simplest</dt><dd><dl><dt>configuration, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt></dl></dd><dt>simplicity, <a class="indexterm" href="StandAloneServer.html#id2574163">Features and Benefits</a></dt><dt>Simplicity is king, <a class="indexterm" href="NT4Migration.html#id2679731">Server Share and Directory Layout</a></dt><dt>single DHCP server, <a class="indexterm" href="ClientConfig.html#id2576878">MS Windows Me</a></dt><dt>single repository, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>single server, <a class="indexterm" href="SambaHA.html#id2672435">The Front-End Challenge</a></dt><dt>single sign-on, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a> (see SSO)</dt><dt>Single Sign-On, <a class="indexterm" href="CUPS-printing.html#id2642036">Caveats to Be Considered</a></dt><dt>single-byte charsets, <a class="indexterm" href="unicode.html#id2669941">What Are Charsets and Unicode?</a></dt><dt>single-logon, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a></dt><dt>single-sign-on, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>single-user mode, <a class="indexterm" href="winbind.html#id2654706">Requirements</a></dt><dt>slapadd, <a class="indexterm" href="passdb.html#id2593873">Initialize the LDAP Database</a></dt><dt>slapd, <a class="indexterm" href="passdb.html#id2593601">OpenLDAP Configuration</a></dt><dt>slapd.conf, <a class="indexterm" href="ChangeNotes.html#id2579276">LDAP Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#id2593601">OpenLDAP Configuration</a>, <a class="indexterm" href="passdb.html#id2594596">Security and sambaSamAccount</a></dt><dt>slapd.pem, <a class="indexterm" href="samba-bdc.html#id2566966">LDAP Configuration Notes</a></dt><dt>slapindex, <a class="indexterm" href="ChangeNotes.html#id2579276">LDAP Changes in Samba-3.0.23</a></dt><dt>slappasswd, <a class="indexterm" href="passdb.html#id2593873">Initialize the LDAP Database</a></dt><dt>slave servers, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a></dt><dt>slow browsing, <a class="indexterm" href="NetworkBrowsing.html#id2586566">Browsing of Shares and Directories is Very Slow</a></dt><dt>slow network, <a class="indexterm" href="speed.html#id2691131">Samba Performance Problem Due to Changing Linux Kernel</a></dt><dt>slow network browsing, <a class="indexterm" href="NetworkBrowsing.html#id2586765">Invalid Cached Share References Affects Network Browsing</a></dt><dt>slow performance, <a class="indexterm" href="speed.html#id2691318">Samba Performance is Very Slow</a></dt><dt>smart printers, <a class="indexterm" href="CUPS-printing.html#id2633034">Overview</a></dt><dt>SMB, <a class="indexterm" href="ServerType.html#id2560291">Server Security (User Level Security)</a>, <a class="indexterm" href="domain-member.html#id2574030">I Can't Join a Windows 2003 PDC</a>, <a class="indexterm" href="StandAloneServer.html#id2574257">Background</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579539">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584818">Technical Overview of Browsing</a>, <a class="indexterm" href="securing-samba.html#id2618550">Using Interface Protection</a>, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668709">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="Backup.html#id2671547">BackupPC</a>, <a class="indexterm" href="SambaHA.html#id2672435">The Front-End Challenge</a>, <a class="indexterm" href="SambaHA.html#id2672832">Server Pool Communications</a>, <a class="indexterm" href="problems.html">Analyzing and Solving Samba Problems</a></dt><dt>SMB encryption, <a class="indexterm" href="passdb.html#id2588360">Advantages of Encrypted Passwords</a></dt><dt>SMB locks, <a class="indexterm" href="SambaHA.html#id2672832">Server Pool Communications</a></dt><dt>SMB name, <a class="indexterm" href="integrate-ms-networks.html#id2668709">Name Resolution as Used within MS Windows Networking</a></dt><dt>SMB networking, <a class="indexterm" href="problems.html#id2684875">Diagnostics Tools</a></dt><dt>SMB password, <a class="indexterm" href="passdb.html#id2589966">The smbpasswd Tool</a></dt><dt>SMB Password, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>SMB password encryption, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a></dt><dt>smb ports, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>SMB printers, <a class="indexterm" href="CUPS-printing.html#id2649445">Administrator Cannot Install Printers for All Local Users</a></dt><dt>SMB requests, <a class="indexterm" href="SambaHA.html#id2672530">Demultiplexing SMB Requests</a></dt><dt>SMB semantics, <a class="indexterm" href="SambaHA.html#id2672635">The Distributed File System Challenge</a></dt><dt>SMB server, <a class="indexterm" href="passdb.html#id2588360">Advantages of Encrypted Passwords</a></dt><dt>SMB Server, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>SMB services, <a class="indexterm" href="SambaHA.html#id2672762">Restrictive Constraints on Distributed File Systems</a></dt><dt>SMB signing, <a class="indexterm" href="domain-member.html#id2574030">I Can't Join a Windows 2003 PDC</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>SMB state information, <a class="indexterm" href="SambaHA.html#id2672530">Demultiplexing SMB Requests</a></dt><dt>SMB-based messaging, <a class="indexterm" href="NetworkBrowsing.html#netdiscuss">Discussion</a></dt><dt>smb-cdserver.conf, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>smb.conf, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>SMB/CIFS, <a class="indexterm" href="samba-bdc.html#id2567390">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="domain-member.html#id2574030">I Can't Join a Windows 2003 PDC</a>, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a>, <a class="indexterm" href="unicode.html#id2669941">What Are Charsets and Unicode?</a></dt><dt>SMB/CIFS server, <a class="indexterm" href="passdb.html#id2592519">Password Backends</a></dt><dt>smbclient, <a class="indexterm" href="domain-member.html#ads-test-smbclient">Testing with smbclient</a>, <a class="indexterm" href="classicalprinting.html#id2628585">Installing Driver Files into [print$]</a>, <a class="indexterm" href="classicalprinting.html#id2628804">smbclient to Confirm Driver Installation</a>, <a class="indexterm" href="Backup.html#id2671547">BackupPC</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a>, <a class="indexterm" href="problems.html#id2684927">Debugging with Samba Itself</a></dt><dt>smbd, <a class="indexterm" href="install.html#id2552921">Starting Samba</a>, <a class="indexterm" href="install.html#id2553100">Example Configuration</a>, <a class="indexterm" href="install.html#id2553334">Test Your Config File with testparm</a>, <a class="indexterm" href="FastStart.html#id2555235">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2556059">Example Configuration</a>, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2593375">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2594059">Configuring Samba</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605900">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a>, <a class="indexterm" href="classicalprinting.html#id2622925">Verifying Configuration with testparm</a>, <a class="indexterm" href="classicalprinting.html#id2623122">Rapid Configuration Validation</a>, <a class="indexterm" href="VFS.html#id2651053">extd_audit</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2654858">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2655654">Join the Samba Server to the PDC Domain</a>, <a class="indexterm" href="winbind.html#id2656253">Linux</a>, <a class="indexterm" href="winbind.html#id2656458">Solaris</a>, <a class="indexterm" href="SambaHA.html#id2672832">Server Pool Communications</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a>, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a>, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a>, <a class="indexterm" href="problems.html#id2684927">Debugging with Samba Itself</a></dt><dt>smbgroupedit, <a class="indexterm" href="NetCommand.html">Remote and Local Management: The Net Command</a></dt><dt>smbgrpadd.sh, <a class="indexterm" href="groupmapping.html#id2598231">Sample smb.conf Add Group Script</a></dt><dt>smbHome, <a class="indexterm" href="passdb.html#id2594832">LDAP Special Attributes for sambaSamAccounts</a></dt><dt>smbldap-groupadd, <a class="indexterm" href="NetCommand.html#id2599600">Adding or Creating a New Group</a></dt><dt>smbldap-tools, <a class="indexterm" href="passdb.html#id2593072">ldapsam</a></dt><dt>smbpasswd, <a class="indexterm" href="ServerType.html#id2559868">Example Configuration</a>, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568774">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2572115">Configure smb.conf</a>, <a class="indexterm" href="domain-member.html#id2573472">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="ChangeNotes.html#id2579156">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#id2587285">Backward Compatibility Account Storage Systems</a>, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a>, <a class="indexterm" href="passdb.html#id2589966">The smbpasswd Tool</a>, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2591042">User Account Management</a>, <a class="indexterm" href="passdb.html#id2592394">Account Import/Export</a>, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2593072">ldapsam</a>, <a class="indexterm" href="passdb.html#id2593375">Schema and Relationship to the RFC 2307 posixAccount</a>, <a class="indexterm" href="passdb.html#id2593873">Initialize the LDAP Database</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="PolicyMgmt.html#id2660268">Samba PDC</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678165">Passdb Backends and Authentication</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2678359">New Schema</a></dt><dt>smbpasswd format, <a class="indexterm" href="passdb.html#id2591158">Listing User and Machine Accounts</a></dt><dt>smbpasswd plaintext database, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a></dt><dt>SMBsessetupX, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a></dt><dt>smbspool, <a class="indexterm" href="CUPS-printing.html#id2648535">Printing from CUPS to Windows-Attached Printers</a></dt><dt>smbstatus, <a class="indexterm" href="CUPS-printing.html#id2649253">Avoid Being Connected to the Samba Server as the Wrong User</a>, <a class="indexterm" href="bugreport.html#id2686706">Attaching to a Running Process</a></dt><dt>SMBtconX, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a></dt><dt>smbusers, <a class="indexterm" href="securing-samba.html#id2618490">User-Based Protection</a></dt><dt>SMS, <a class="indexterm" href="problems.html#id2685377">The Windows Network Monitor</a></dt><dt>Snapshots, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>sniffer, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="problems.html#id2684875">Diagnostics Tools</a></dt><dt>socket, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></dt><dt>socket address, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></dt><dt>SOFTQ printing system, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>Solaris, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="winbind.html#id2656647">Configure Winbind and PAM</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658207">Remote Management with ThinLinc</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a>, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>Solaris 9, <a class="indexterm" href="winbind.html#id2656458">Solaris</a></dt><dt>source code, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt><dt>space character, <a class="indexterm" href="groupmapping.html#id2598543">Adding Groups Fails</a></dt><dt>special account, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>special section, <a class="indexterm" href="classicalprinting.html#id2627200">[print$] Stanza Parameters</a></dt><dt>special sections, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>special stanza, <a class="indexterm" href="classicalprinting.html#id2627200">[print$] Stanza Parameters</a></dt><dt>specific restrictions, <a class="indexterm" href="AccessControls.html#id2612982">Access Controls on Shares</a></dt><dt>Specify an IP address, <a class="indexterm" href="ClientConfig.html#id2576878">MS Windows Me</a></dt><dt>spinning process, <a class="indexterm" href="bugreport.html#id2686706">Attaching to a Running Process</a></dt><dt>spool, <a class="indexterm" href="classicalprinting.html#id2622925">Verifying Configuration with testparm</a></dt><dd><dl><dt>directory, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a></dt></dl></dd><dt>spool files, <a class="indexterm" href="classicalprinting.html#id2626023">Custom Print Commands</a></dt><dt>spooled file, <a class="indexterm" href="classicalprinting.html#id2622329">Technical Introduction</a></dt><dt>spooler., <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a></dt><dt>spooling, <a class="indexterm" href="classicalprinting.html#id2626023">Custom Print Commands</a>, <a class="indexterm" href="CUPS-printing.html#id2634155">Central Spooling vs. Peer-to-Peer Printing</a></dt><dd><dl><dt>central, <a class="indexterm" href="CUPS-printing.html#id2634155">Central Spooling vs. Peer-to-Peer Printing</a></dt><dt>peer-to-peer, <a class="indexterm" href="CUPS-printing.html#id2634155">Central Spooling vs. Peer-to-Peer Printing</a></dt></dl></dd><dt>spooling path, <a class="indexterm" href="classicalprinting.html#id2622925">Verifying Configuration with testparm</a></dt><dt>spooling-only, <a class="indexterm" href="CUPS-printing.html#id2634206">Raw Print Serving: Vendor Drivers on Windows Clients</a></dt><dt>SPOOLSS, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>SQL, <a class="indexterm" href="ChangeNotes.html#id2579095">Passdb Changes</a></dt><dt>SQUID, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>SRV records, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></dt><dt>SRV RR, <a class="indexterm" href="integrate-ms-networks.html#id2668107">Background Information</a></dt><dt>SrvMgr.exe, <a class="indexterm" href="domain-member.html#id2570246">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>srvmgr.exe, <a class="indexterm" href="domain-member.html#id2570246">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>SRVTOOLS.EXE, <a class="indexterm" href="domain-member.html#id2570246">Managing Domain Machine Accounts using NT4 Server Manager</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657660">Remote Server Administration</a></dt><dt>ssh, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568774">How Do I Replicate the smbpasswd File?</a>, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="Backup.html#id2671547">BackupPC</a></dt><dt>SSH, <a class="indexterm" href="classicalprinting.html#id2628804">smbclient to Confirm Driver Installation</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658207">Remote Management with ThinLinc</a></dt><dt>SSL, <a class="indexterm" href="SWAT.html#id2681897">Securing SWAT through SSL</a></dt><dt>SSO, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a>, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2589112">Comments Regarding LDAP</a></dt><dt>stability, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>stack trace, <a class="indexterm" href="bugreport.html#id2686573">Internal Errors</a></dt><dt>stale network links, <a class="indexterm" href="NetworkBrowsing.html#id2586765">Invalid Cached Share References Affects Network Browsing</a></dt><dt>stand-alone server, <a class="indexterm" href="idmapper.html#id2604493">Standalone Samba Server</a></dt><dt>standalone, <a class="indexterm" href="ServerType.html#id2558991">Server Types</a>, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a>, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></dt><dt>standalone filter, <a class="indexterm" href="CUPS-printing.html#id2637361">pstoraster</a></dt><dt>standalone server, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="StandAloneServer.html">Standalone Servers</a>, <a class="indexterm" href="StandAloneServer.html#id2574163">Features and Benefits</a>, <a class="indexterm" href="StandAloneServer.html#id2574257">Background</a>, <a class="indexterm" href="passdb.html#id2591393">Adding User Accounts</a>, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a>, <a class="indexterm" href="NT4Migration.html#id2679530">Domain Layout</a></dt><dt>standard confirmation, <a class="indexterm" href="InterdomainTrusts.html#id2620141">Creating an NT4 Domain Trust</a></dt><dt>stanza, <a class="indexterm" href="install.html#id2552018">Configuration File Syntax</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>stapling, <a class="indexterm" href="CUPS-printing.html#id2637193">pstops</a></dt><dt>StartDocPrinter, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>starting samba</dt><dd><dl><dt>nmbd, <a class="indexterm" href="install.html#id2552921">Starting Samba</a>, <a class="indexterm" href="FastStart.html#id2555235">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2556059">Example Configuration</a></dt><dt>smbd, <a class="indexterm" href="install.html#id2552921">Starting Samba</a>, <a class="indexterm" href="FastStart.html#id2555235">Secure Read-Write File and Print Server</a>, <a class="indexterm" href="FastStart.html#id2556059">Example Configuration</a></dt><dt>winbindd, <a class="indexterm" href="install.html#id2552921">Starting Samba</a>, <a class="indexterm" href="FastStart.html#id2556059">Example Configuration</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a></dt></dl></dd><dt>startsmb, <a class="indexterm" href="compiling.html#id2688746">Alternative: Starting smbd as a Daemon</a></dt><dt>StartTLS, <a class="indexterm" href="passdb.html#id2594596">Security and sambaSamAccount</a></dt><dt>startup</dt><dd><dl><dt>process, <a class="indexterm" href="install.html#id2552921">Starting Samba</a></dt></dl></dd><dt>startup script, <a class="indexterm" href="winbind.html#id2655891">Starting and Testing the winbindd Daemon</a></dt><dt>state, <a class="indexterm" href="SambaHA.html#id2672316">Why Is This So Hard?</a></dt><dt>state information, <a class="indexterm" href="SambaHA.html#id2672316">Why Is This So Hard?</a></dt><dt>state of knowledge, <a class="indexterm" href="SambaHA.html#id2672032">Features and Benefits</a></dt><dt>static WINS entries, <a class="indexterm" href="NetworkBrowsing.html#id2584231">Static WINS Entries</a></dt><dt>status32 codes, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>sticky bit, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a>, <a class="indexterm" href="NT4Migration.html#id2679731">Server Share and Directory Layout</a></dt><dt>storage mechanism, <a class="indexterm" href="passdb.html#acctmgmttools">Account Management Tools</a></dt><dt>storage methods, <a class="indexterm" href="passdb.html#id2589966">The smbpasswd Tool</a></dt><dt>stphoto2.ppd, <a class="indexterm" href="CUPS-printing.html#id2639597">Examples for Filtering Chains</a></dt><dt>strange delete semantics, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>stripped of comments, <a class="indexterm" href="SWAT.html#id2681110">Features and Benefits</a></dt><dt>strptime, <a class="indexterm" href="passdb.html#id2591565">Changing User Accounts</a></dt><dt>stunnel, <a class="indexterm" href="SWAT.html#id2681897">Securing SWAT through SSL</a></dt><dt>su, <a class="indexterm" href="pam.html#id2665938">Anatomy of /etc/pam.d Entries</a></dt><dt>subnet mask, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576878">MS Windows Me</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>subnets, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></dt><dt>subscription, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>subsuffix parameters, <a class="indexterm" href="upgrading-to-3.0.html#id2678752">New Suffix for Searching</a></dt><dt>Subversion, <a class="indexterm" href="compiling.html#id2687573">Introduction</a>, <a class="indexterm" href="compiling.html#id2687663">Access via Subversion</a></dt><dt>successful join, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a></dt><dt>successful migration, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>sufficient, <a class="indexterm" href="pam.html#id2665938">Anatomy of /etc/pam.d Entries</a></dt><dt>suffixes, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>SUID, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a></dt><dt>Sun, <a class="indexterm" href="domain-member.html#domain-member-server">Domain Member Server</a></dt><dt>Sun ONE iDentity server, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>Sun Solaris, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>SUN-Raster, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>support, <a class="indexterm" href="ch47.html">Samba Support</a></dt><dt>support exposure, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>SVN</dt><dd><dl><dt>web, <a class="indexterm" href="compiling.html#id2687627">Access via ViewCVS</a></dt></dl></dd><dt>SVRTOOLS.EXE, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a></dt><dt>SWAT, <a class="indexterm" href="install.html#id2551976">Configuring Samba (smb.conf)</a>, <a class="indexterm" href="SWAT.html">SWAT: The Samba Web Administration Tool</a></dt><dt>swat, <a class="indexterm" href="install.html#id2553503">SWAT</a>, <a class="indexterm" href="SWAT.html#id2681260">Validate SWAT Installation</a>, <a class="indexterm" href="SWAT.html#id2681330">Locating the SWAT File</a>, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dd><dl><dt>enable, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>security, <a class="indexterm" href="SWAT.html#id2681897">Securing SWAT through SSL</a></dt></dl></dd><dt>SWAT binary support, <a class="indexterm" href="SWAT.html#id2681260">Validate SWAT Installation</a></dt><dt>swat command-line options, <a class="indexterm" href="SWAT.html#id2681330">Locating the SWAT File</a></dt><dt>SWAT permission allowed, <a class="indexterm" href="SWAT.html#xinetd">Enabling SWAT for Use</a></dt><dt>symbolic links, <a class="indexterm" href="msdfs.html#id2621456">Features and Benefits</a></dt><dt>synchronization, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a>, <a class="indexterm" href="samba-pdc.html#id2564926">Security Mode and Master Browsers</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583586">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a></dt><dt>synchronization problems, <a class="indexterm" href="winbind.html#id2653461">Introduction</a></dt><dt>synchronize, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583493">Use of the Remote Browse Sync Parameter</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a></dt><dt>synchronized, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a></dt><dt>syntax tolerates spelling errors, <a class="indexterm" href="classicalprinting.html#id2622641">Simple Print Configuration</a></dt><dt>system access controls, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a></dt><dt>system accounts, <a class="indexterm" href="passdb.html#id2591042">User Account Management</a></dt><dt>system administrator, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>system groups, <a class="indexterm" href="NetCommand.html#id2599802">Mapping Windows Groups to UNIX Groups</a></dt><dt>system interface scripts, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>system policies, <a class="indexterm" href="PolicyMgmt.html#id2658909">Creating and Managing System Policies</a></dt><dt>System Policy Editor, <a class="indexterm" href="PolicyMgmt.html#id2658909">Creating and Managing System Policies</a>, <a class="indexterm" href="PolicyMgmt.html#id2659660">Administration of Windows 200x/XP Policies</a>, <a class="indexterm" href="ProfileMgmt.html#id2663373">MS Windows 9x/Me</a></dt><dt>system security, <a class="indexterm" href="groupmapping.html#id2597396">Applicable Only to Versions Earlier than 3.0.11</a></dt><dt>system tools, <a class="indexterm" href="Backup.html#id2671405">Features and Benefits</a></dt><dt>SYSV, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>SYSVOL, <a class="indexterm" href="PolicyMgmt.html#id2659457">MS Windows 200x/XP Professional Policies</a></dt></dl></div><div class="indexdiv"><h3>T</h3><dl><dt>tail, <a class="indexterm" href="diagnosis.html#id2682835">Assumptions</a></dt><dt>take ownership, <a class="indexterm" href="rights.html#id2609072">Description of Privileges</a></dt><dt>Take Ownership, <a class="indexterm" href="AccessControls.html#id2613601">Viewing File Ownership</a></dt><dt>tape, <a class="indexterm" href="NT4Migration.html#id2679731">Server Share and Directory Layout</a></dt><dt>tar, <a class="indexterm" href="Backup.html#id2671547">BackupPC</a></dt><dt>tarball, <a class="indexterm" href="install.html#id2553100">Example Configuration</a></dt><dt>tattoo effect, <a class="indexterm" href="NT4Migration.html#id2680621">Samba-3 Implementation Choices</a></dt><dt>TCP, <a class="indexterm" href="NetworkBrowsing.html#id2583167">Multiple Interfaces</a>, <a class="indexterm" href="SambaHA.html#id2672316">Why Is This So Hard?</a></dt><dt>TCP data streams, <a class="indexterm" href="SambaHA.html#id2672435">The Front-End Challenge</a></dt><dt>TCP failover, <a class="indexterm" href="SambaHA.html#id2672316">Why Is This So Hard?</a></dt><dt>TCP port, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a></dt><dt>TCP port 139, <a class="indexterm" href="integrate-ms-networks.html#id2668107">Background Information</a>, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>TCP port 445, <a class="indexterm" href="integrate-ms-networks.html#id2668107">Background Information</a>, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dt>tcp ports, <a class="indexterm" href="winbind.html#id2655654">Join the Samba Server to the PDC Domain</a></dt><dt>TCP/IP, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576878">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579539">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584474">Windows Networking Protocols</a></dt><dt>TCP/IP configuration, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576878">MS Windows Me</a></dt><dt>TCP/IP configuration panel, <a class="indexterm" href="ClientConfig.html#id2576332">MS Windows 2000</a></dt><dt>TCP/IP protocol configuration, <a class="indexterm" href="ClientConfig.html#id2575569">Technical Details</a></dt><dt>TCP/IP protocol settings, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576332">MS Windows 2000</a></dt><dt>TCP/IP protocol stack, <a class="indexterm" href="NetworkBrowsing.html#id2583586">WINS: The Windows Internetworking Name Server</a></dt><dt>TCP/IP-only, <a class="indexterm" href="NetworkBrowsing.html#id2584474">Windows Networking Protocols</a></dt><dt>tcpdump, <a class="indexterm" href="problems.html#id2685183">Tcpdump</a></dt><dt>TDB, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a>, <a class="indexterm" href="classicalprinting.html#id2629548">Running rpcclient with setdriver</a>, <a class="indexterm" href="CUPS-printing.html#id2645458">The Printing *.tdb Files</a>, <a class="indexterm" href="CUPS-printing.html#id2645661">Trivial Database Files</a>, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></dt><dd><dl><dt>backing up (see tdbbackup)</dt></dl></dd><dt>tdb, <a class="indexterm" href="winbind.html#id2654453">User and Group ID Allocation</a>, <a class="indexterm" href="SambaHA.html#id2672832">Server Pool Communications</a>, <a class="indexterm" href="tdb.html#id2686915">Features and Benefits</a></dt><dt>tdb data files, <a class="indexterm" href="upgrading-to-3.0.html#id2677716">TDB Data Files</a></dt><dt>TDB database, <a class="indexterm" href="classicalprinting.html#id2628940">Running rpcclient with adddriver</a></dt><dt>TDB database files, <a class="indexterm" href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></dt><dt>tdb file backup, <a class="indexterm" href="upgrading-to-3.0.html#id2677716">TDB Data Files</a></dt><dt>tdb file descriptions, <a class="indexterm" href="install.html#tdbdocs">TDB Database File Information</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2677716">TDB Data Files</a></dt><dt>tdb file locations, <a class="indexterm" href="install.html#tdbdocs">TDB Database File Information</a></dt><dt>tdb files, <a class="indexterm" href="AccessControls.html#id2612982">Access Controls on Shares</a></dt><dt>tdbbackup, <a class="indexterm" href="CUPS-printing.html#id2645845">Using tdbbackup</a>, <a class="indexterm" href="speed.html#id2691223">Corrupt tdb Files</a></dt><dt>tdbdump, <a class="indexterm" href="AccessControls.html#id2612982">Access Controls on Shares</a></dt><dt>tdbsam, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a>, <a class="indexterm" href="ChangeNotes.html#id2579156">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html">Account Information Databases</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2591158">Listing User and Machine Accounts</a>, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="passdb.html#id2592914">tdbsam</a>, <a class="indexterm" href="groupmapping.html#id2597518">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>tdbsam databases, <a class="indexterm" href="passdb.html#id2592519">Password Backends</a></dt><dt>technical reviewers, <a class="indexterm" href="cfgsmarts.html">Advanced Configuration Techniques</a></dt><dt>Telnet, <a class="indexterm" href="passdb.html#id2588500">Advantages of Non-Encrypted Passwords</a></dt><dt>telnet logins, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a></dt><dt>template, <a class="indexterm" href="ProfileMgmt.html#id2663264">Creating and Managing Group Profiles</a></dt><dt>temporary location, <a class="indexterm" href="classicalprinting.html#id2625402">Print Commands</a></dt><dt>terminal server, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658207">Remote Management with ThinLinc</a></dt><dt>Terminal Server, <a class="indexterm" href="SambaHA.html#id2672530">Demultiplexing SMB Requests</a></dt><dt>Testing Server Setup, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a></dt><dt>testparm, <a class="indexterm" href="install.html#id2553334">Test Your Config File with testparm</a>, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="classicalprinting.html#id2622641">Simple Print Configuration</a>, <a class="indexterm" href="classicalprinting.html#id2622925">Verifying Configuration with testparm</a>, <a class="indexterm" href="classicalprinting.html#id2623122">Rapid Configuration Validation</a>, <a class="indexterm" href="classicalprinting.html#id2623522">Extended Printing Configuration</a>, <a class="indexterm" href="diagnosis.html#id2682835">Assumptions</a>, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a>, <a class="indexterm" href="problems.html#id2684927">Debugging with Samba Itself</a></dt><dt>tethereal, <a class="indexterm" href="problems.html#id2685183">Tcpdump</a></dt><dt>text/plain, <a class="indexterm" href="CUPS-printing.html#id2636640">MIME Type Conversion Rules</a></dt><dt>texttops, <a class="indexterm" href="CUPS-printing.html#id2636640">MIME Type Conversion Rules</a></dt><dt>thin client, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658207">Remote Management with ThinLinc</a></dt><dt>ThinLinc, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658207">Remote Management with ThinLinc</a></dt><dt>tid, <a class="indexterm" href="SambaHA.html#id2672530">Demultiplexing SMB Requests</a></dt><dt>TIFF, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>TightVNC, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658207">Remote Management with ThinLinc</a></dt><dt>time difference, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a></dt><dt>time format, <a class="indexterm" href="passdb.html#id2591565">Changing User Accounts</a></dt><dt>time-to-live (see TTL)</dt><dt>tool, <a class="indexterm" href="AccessControls.html#id2613246">Windows 200x/XP</a></dt><dt>tools, <a class="indexterm" href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a>, <a class="indexterm" href="passdb.html#id2589388">Caution Regarding LDAP and Samba</a></dt><dt>tools\reskit\netadmin\poledit, <a class="indexterm" href="PolicyMgmt.html#id2659098">Windows 9x/ME Policies</a></dt><dt>traditional printing, <a class="indexterm" href="classicalprinting.html#id2626023">Custom Print Commands</a></dt><dt>training course, <a class="indexterm" href="Backup.html#id2671449">Discussion of Backup Solutions</a></dt><dt>transfer differences, <a class="indexterm" href="Backup.html#id2671718">Rsync</a></dt><dt>transformation, <a class="indexterm" href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></dt><dt>transitive, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></dt><dt>transparent access, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a></dt><dt>transparently reconnected, <a class="indexterm" href="SambaHA.html#id2672186">The Ultimate Goal</a></dt><dt>transport connection loss, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>Transport Layer Seccurity, TLS</dt><dd><dl><dt>Configuring, <a class="indexterm" href="ch-ldap-tls.html#s1-config-ldap-tls">Configuring</a></dt><dt>Introduction, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt></dl></dd><dt>transport layer security (see TLS)</dt><dt>Transport Layer Security, TLS</dt><dd><dl><dt>Testing, <a class="indexterm" href="ch-ldap-tls.html#s1-test-ldap-tls">Testing</a></dt><dt>Troubleshooting, <a class="indexterm" href="ch-ldap-tls.html#s1-int-ldap-tls">Troubleshooting</a></dt></dl></dd><dt>trigger, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a></dt><dt>trivial database, <a class="indexterm" href="passdb.html#id2587476">New Account Storage Systems</a> (see TDB)</dt><dt>Trivial Database, <a class="indexterm" href="tdb.html#id2686915">Features and Benefits</a></dt><dt>troubleshoot, <a class="indexterm" href="classicalprinting.html#id2623122">Rapid Configuration Validation</a></dt><dt>troubleshooting, <a class="indexterm" href="CUPS-printing.html#id2648535">Printing from CUPS to Windows-Attached Printers</a></dt><dt>Tru64 UNIX, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>trust, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a></dt><dd><dl><dt>account, <a class="indexterm" href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a></dt></dl></dd><dt>trust account, <a class="indexterm" href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="InterdomainTrusts.html#id2621070">NT4-Style Domain Trusts with Windows 2000</a></dt><dd><dl><dt>interdomain, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a></dt><dt>machine, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a></dt></dl></dd><dt>trust account password, <a class="indexterm" href="samba-bdc.html#id2565803">Features and Benefits</a></dt><dt>trust accounts, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a></dt><dt>trust established, <a class="indexterm" href="InterdomainTrusts.html#id2620323">Interdomain Trust Facilities</a></dt><dt>trust relationship, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620238">Completing an NT4 Domain Trust</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620323">Interdomain Trust Facilities</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620532">Configuring Samba NT-Style Domain Trusts</a>, <a class="indexterm" href="InterdomainTrusts.html#id2621070">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>trust relationships, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619747">Features and Benefits</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620141">Creating an NT4 Domain Trust</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>trusted, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>trusted domain, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620238">Completing an NT4 Domain Trust</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620873">Samba as the Trusting Domain</a>, <a class="indexterm" href="winbind.html#id2654066">Name Service Switch</a></dt><dt>trusted domain name, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>trusted party, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>trusting domain, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620238">Completing an NT4 Domain Trust</a></dt><dt>trusting party, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>trusts, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></dt><dt>TTL, <a class="indexterm" href="NetworkBrowsing.html#id2584231">Static WINS Entries</a></dt><dt>turn oplocks off, <a class="indexterm" href="locking.html#id2616792">Advanced Samba Oplocks Parameters</a></dt><dt>turnkey solution, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a></dt><dt>two-up, <a class="indexterm" href="CUPS-printing.html#id2639597">Examples for Filtering Chains</a></dt><dt>two-way</dt><dd><dl><dt>propagation, <a class="indexterm" href="samba-bdc.html#id2565803">Features and Benefits</a></dt></dl></dd><dt>two-way trust, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620105">Native MS Windows NT4 Trusts Configuration</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620323">Interdomain Trust Facilities</a></dt></dl></div><div class="indexdiv"><h3>U</h3><dl><dt>UCS-2, <a class="indexterm" href="unicode.html#id2670242">Japanese Charsets</a></dt><dt>UDP, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583167">Multiple Interfaces</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585353">Cross-Subnet Browsing</a></dt><dt>UDP port 137, <a class="indexterm" href="integrate-ms-networks.html#id2668107">Background Information</a></dt><dt>udp ports, <a class="indexterm" href="winbind.html#id2655654">Join the Samba Server to the PDC Domain</a></dt><dt>UDP unicast, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a></dt><dt>UID, <a class="indexterm" href="samba-bdc.html#id2568163">Example Configuration</a>, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2571833">Why Is This Better Than security = server?</a>, <a class="indexterm" href="domain-member.html#id2573472">Sharing User ID Mappings between Samba Domain Members</a>, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a>, <a class="indexterm" href="passdb.html#id2588564">Mapping User Identifiers between MS Windows and UNIX</a>, <a class="indexterm" href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a>, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2591158">Listing User and Machine Accounts</a>, <a class="indexterm" href="groupmapping.html#id2595891">Features and Benefits</a>, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a>, <a class="indexterm" href="NetCommand.html#id2599802">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="NetCommand.html#id2600927">UNIX and Windows User Management</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605507">Primary Domain Controller</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2653749">Handling of Foreign SIDs</a>, <a class="indexterm" href="winbind.html#id2655891">Starting and Testing the winbindd Daemon</a></dt><dt>uid, <a class="indexterm" href="passdb.html#id2593601">OpenLDAP Configuration</a></dt><dt>UID numbers, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></dt><dt>UID range, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a></dt><dt>unauthorized, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>unauthorized access, <a class="indexterm" href="AccessControls.html">File, Directory, and Share Access Controls</a></dt><dt>UNC notation, <a class="indexterm" href="classicalprinting.html#id2628032">Identifying Driver Files</a></dt><dt>unexpected.tdb, <a class="indexterm" href="CUPS-printing.html#id2645458">The Printing *.tdb Files</a></dt><dd><dl><dt>(see also TDB)</dt></dl></dd><dt>unicast, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></dt><dt>unicode, <a class="indexterm" href="unicode.html#id2669941">What Are Charsets and Unicode?</a></dt><dt>Unicode, <a class="indexterm" href="unicode.html#id2670075">Samba and Charsets</a>, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>Unicode UTF-8, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>unified logon, <a class="indexterm" href="winbind.html#id2653461">Introduction</a></dt><dt>UNIX, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dd><dl><dt>server, <a class="indexterm" href="ServerType.html#id2558832">Features and Benefits</a></dt></dl></dd><dt>UNIX account, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2570526">On-the-Fly Creation of Machine Trust Accounts</a></dt><dt>unix charset, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>UNIX Domain Socket, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a></dt><dt>UNIX domain socket, <a class="indexterm" href="winbind.html#id2653875">How Winbind Works</a></dt><dt>UNIX file system access controls, <a class="indexterm" href="AccessControls.html#id2610573">Features and Benefits</a></dt><dt>UNIX group, <a class="indexterm" href="NetCommand.html#id2599802">Mapping Windows Groups to UNIX Groups</a></dt><dt>UNIX groups, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="winbind.html#id2653550">What Winbind Provides</a></dt><dt>UNIX home directories, <a class="indexterm" href="securing-samba.html#id2619187">Why Can Users Access Other Users' Home Directories?</a></dt><dt>UNIX host system, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>UNIX ID, <a class="indexterm" href="winbind.html#id2654453">User and Group ID Allocation</a></dt><dt>UNIX locking, <a class="indexterm" href="locking.html#id2615682">Discussion</a></dt><dt>UNIX login ID, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>UNIX permissions, <a class="indexterm" href="NT4Migration.html#id2680621">Samba-3 Implementation Choices</a></dt><dt>UNIX printer, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>UNIX printing, <a class="indexterm" href="classicalprinting.html#id2622329">Technical Introduction</a></dt><dt>UNIX system account, <a class="indexterm" href="domain-member.html#id2573794">Adding Machine to Domain Fails</a></dt><dt>UNIX system accounts, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>UNIX system files, <a class="indexterm" href="Backup.html#id2671405">Features and Benefits</a></dt><dt>UNIX user identifier (see UID)</dt><dt>UNIX users, <a class="indexterm" href="domain-member.html#id2571833">Why Is This Better Than security = server?</a>, <a class="indexterm" href="winbind.html#id2653550">What Winbind Provides</a></dt><dt>UNIX-style encrypted passwords, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>UNIX-user database, <a class="indexterm" href="StandAloneServer.html#id2574257">Background</a></dt><dt>UNIX/Linux group, <a class="indexterm" href="groupmapping.html#id2596644">Warning: User Private Group Problems</a></dt><dt>UNIX/Linux user account, <a class="indexterm" href="NetCommand.html#id2600927">UNIX and Windows User Management</a></dt><dt>unlink calls, <a class="indexterm" href="VFS.html#id2651380">recycle</a></dt><dt>unlinked, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a></dt><dt>unmapped groups, <a class="indexterm" href="ChangeNotes.html#id2578662">User and Group Changes</a></dt><dt>unmapped users, <a class="indexterm" href="ChangeNotes.html#id2578662">User and Group Changes</a></dt><dt>unprivileged account names, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></dt><dt>unsigned drivers, <a class="indexterm" href="CUPS-printing.html#id2649412">Windows 200x/XP Local Security Policies</a></dt><dt>unstoppable services, <a class="indexterm" href="SambaHA.html#id2672186">The Ultimate Goal</a></dt><dt>unsupported encryption, <a class="indexterm" href="domain-member.html#id2573107">Possible Errors</a></dt><dt>unsupported software, <a class="indexterm" href="ch47.html#id2692728">Commercial Support</a></dt><dt>updates, <a class="indexterm" href="securing-samba.html#id2619099">Upgrading Samba</a></dt><dt>upload drivers, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a></dt><dt>uploaded driver, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>uploaded drivers, <a class="indexterm" href="classicalprinting.html#id2626693">Point'n'Print Client Drivers on Samba Servers</a></dt><dt>uploading, <a class="indexterm" href="classicalprinting.html#id2626693">Point'n'Print Client Drivers on Samba Servers</a></dt><dt>upper-case, <a class="indexterm" href="ServerType.html#id2559298">User Level Security</a></dt><dt>uppercase, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2573794">Adding Machine to Domain Fails</a>, <a class="indexterm" href="largefile.html">Handling Large Directories</a></dt><dt>uppercase character, <a class="indexterm" href="groupmapping.html#id2598543">Adding Groups Fails</a></dt><dt>USB, <a class="indexterm" href="CUPS-printing.html#id2639597">Examples for Filtering Chains</a></dt><dt>use computer anywhere, <a class="indexterm" href="unicode.html#id2669890">Features and Benefits</a></dt><dt>user, <a class="indexterm" href="ChangeNotes.html#id2578662">User and Group Changes</a>, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a></dt><dt>user access management, <a class="indexterm" href="domain-member.html#id2569122">Features and Benefits</a></dt><dt>user account, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="passdb.html#id2591042">User Account Management</a>, <a class="indexterm" href="passdb.html#TOSHARG-acctflags">Account Flags Management</a>, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a>, <a class="indexterm" href="NetCommand.html#id2600927">UNIX and Windows User Management</a></dt><dd><dl><dt>Adding/Deleting, <a class="indexterm" href="passdb.html#id2589966">The smbpasswd Tool</a></dt></dl></dd><dt>user account database, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a></dt><dt>user accounts, <a class="indexterm" href="passdb.html#id2589388">Caution Regarding LDAP and Samba</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>User Accounts</dt><dd><dl><dt>Adding/Deleting, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2594483">Accounts and Groups Management</a></dt></dl></dd><dt>user and group, <a class="indexterm" href="winbind.html#id2653550">What Winbind Provides</a></dt><dt>user and trust accounts, <a class="indexterm" href="passdb.html">Account Information Databases</a></dt><dt>user attributes, <a class="indexterm" href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a></dt><dt>user authentication, <a class="indexterm" href="winbind.html#id2653925">Microsoft Remote Procedure Calls</a></dt><dt>user database, <a class="indexterm" href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a>, <a class="indexterm" href="passdb.html#id2592572">Plaintext</a></dt><dt>user encoded, <a class="indexterm" href="NetCommand.html#id2602302">Managing Security Identifiers (SIDS)</a></dt><dt>user groups, <a class="indexterm" href="ch47.html#id2692509">Free Support</a></dt><dt>user logons, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>user management, <a class="indexterm" href="passdb.html#id2589966">The smbpasswd Tool</a>, <a class="indexterm" href="NetCommand.html#id2599024">Overview</a>, <a class="indexterm" href="NetCommand.html#id2599400">UNIX and Windows Group Management</a></dt><dt>User Management, <a class="indexterm" href="passdb.html#pdbeditthing">The pdbedit Tool</a>, <a class="indexterm" href="passdb.html#id2594483">Accounts and Groups Management</a></dt><dt>User Manager, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a>, <a class="indexterm" href="InterdomainTrusts.html#id2620873">Samba as the Trusting Domain</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657660">Remote Server Administration</a>, <a class="indexterm" href="ProfileMgmt.html#id2663264">Creating and Managing Group Profiles</a></dt><dt>User Manager for Domains, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657660">Remote Server Administration</a></dt><dt>user or group, <a class="indexterm" href="rights.html#id2608726">Using the net rpc rights Utility</a></dt><dt>user profiles, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>User Rights and Privileges, <a class="indexterm" href="rights.html#id2609893">The Administrator Domain SID</a></dt><dt>user-level, <a class="indexterm" href="ServerType.html#id2559136">Samba Security Modes</a>, <a class="indexterm" href="ServerType.html#id2559298">User Level Security</a></dt><dt>User-level access control, <a class="indexterm" href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>user-level security, <a class="indexterm" href="passdb.html#id2588360">Advantages of Encrypted Passwords</a></dt><dt>user-mode security, <a class="indexterm" href="samba-pdc.html#id2564926">Security Mode and Master Browsers</a></dt><dt>user.DAT, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a>, <a class="indexterm" href="ProfileMgmt.html#id2662674">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></dt><dt>user.MAN, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>User.MAN, <a class="indexterm" href="ProfileMgmt.html#id2663124">Mandatory Profiles</a></dt><dt>useradd, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a>, <a class="indexterm" href="domain-member.html#id2570526">On-the-Fly Creation of Machine Trust Accounts</a></dt><dt>username, <a class="indexterm" href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a></dt><dt>username and password, <a class="indexterm" href="ClientConfig.html#id2577384">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>username map, <a class="indexterm" href="NetCommand.html#id2601256">User Mapping</a></dt><dt>userPassword, <a class="indexterm" href="passdb.html#id2593873">Initialize the LDAP Database</a></dt><dt>users, <a class="indexterm" href="PolicyMgmt.html#id2658804">Features and Benefits</a></dt><dt>UsrMgr.exe, <a class="indexterm" href="domain-member.html#id2570246">Managing Domain Machine Accounts using NT4 Server Manager</a></dt><dt>UTF-8, <a class="indexterm" href="unicode.html#id2670075">Samba and Charsets</a>, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>UTF-8 encoding, <a class="indexterm" href="SWAT.html#id2682049">Enabling SWAT Internationalization Support</a></dt></dl></div><div class="indexdiv"><h3>V</h3><dl><dt>valid username/password, <a class="indexterm" href="securing-samba.html#id2618900">Using IPC$ Share-Based Denials </a></dt><dt>valid users, <a class="indexterm" href="diagnosis.html#id2683127">The Tests</a></dt><dt>validate, <a class="indexterm" href="install.html#id2553334">Test Your Config File with testparm</a>, <a class="indexterm" href="diagnosis.html#id2682796">Introduction</a></dt><dt>validate every backup, <a class="indexterm" href="NT4Migration.html#id2679731">Server Share and Directory Layout</a></dt><dt>validation, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a>, <a class="indexterm" href="PolicyMgmt.html">System and Account Policies</a></dt><dt>vendor-provided drivers, <a class="indexterm" href="CUPS-printing.html#id2634206">Raw Print Serving: Vendor Drivers on Windows Clients</a></dt><dt>verifiable, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a></dt><dt>verify, <a class="indexterm" href="classicalprinting.html#id2623122">Rapid Configuration Validation</a></dt><dt>version control, <a class="indexterm" href="VFS.html#id2651827">shadow_copy</a></dt><dt>VFS, <a class="indexterm" href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a>, <a class="indexterm" href="VFS.html#id2650394">Discussion</a></dt><dt>VFS module, <a class="indexterm" href="VFS.html#id2651827">shadow_copy</a>, <a class="indexterm" href="ProfileMgmt.html#id2663124">Mandatory Profiles</a></dt><dt>VFS modules, <a class="indexterm" href="VFS.html#id2650394">Discussion</a>, <a class="indexterm" href="VFS.html#id2652729">VFS Modules Available Elsewhere</a></dt><dt>vgcreate, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>vgdisplay, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>vipw, <a class="indexterm" href="samba-pdc.html#id2565212">$ Cannot Be Included in Machine Name</a>, <a class="indexterm" href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a></dt><dt>Virtual File System (see VFS)</dt><dt>virtual server, <a class="indexterm" href="SambaHA.html#id2672435">The Front-End Challenge</a>, <a class="indexterm" href="SambaHA.html#id2673029">A Simple Solution</a></dt><dt>virus scanner, <a class="indexterm" href="VFS.html#id2650394">Discussion</a></dt><dt>Visual Studio, <a class="indexterm" href="CUPS-printing.html#id2641102">PostScript Drivers with No Major Problems, Even in Kernel
+Mode</a></dt><dt>vital task, <a class="indexterm" href="SambaHA.html#id2672032">Features and Benefits</a></dt><dt>VNC/RFB, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>volume group, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>volunteers, <a class="indexterm" href="problems.html#id2685740">Getting Mailing List Help</a></dt><dt>vscan, <a class="indexterm" href="VFS.html#id2652814">vscan</a></dt><dt>vuid, <a class="indexterm" href="SambaHA.html#id2672530">Demultiplexing SMB Requests</a></dt></dl></div><div class="indexdiv"><h3>W</h3><dl><dt>W32X86, <a class="indexterm" href="classicalprinting.html#id2628032">Identifying Driver Files</a>, <a class="indexterm" href="CUPS-printing.html#id2641102">PostScript Drivers with No Major Problems, Even in Kernel
+Mode</a>, <a class="indexterm" href="CUPS-printing.html#id2642036">Caveats to Be Considered</a></dt><dt>W32X86/2, <a class="indexterm" href="CUPS-printing.html#id2635816">Using Windows-Formatted Vendor PPDs</a></dt><dt>WAN, <a class="indexterm" href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a>, <a class="indexterm" href="locking.html#id2616546">Slow and/or Unreliable Networks</a></dt><dt>wbinfo, <a class="indexterm" href="winbind.html#id2655891">Starting and Testing the winbindd Daemon</a></dt><dt>Web-based configuration, <a class="indexterm" href="SWAT.html">SWAT: The Samba Web Administration Tool</a></dt><dt>WebClient, <a class="indexterm" href="NetworkBrowsing.html#id2586566">Browsing of Shares and Directories is Very Slow</a></dt><dt>Welcome, <a class="indexterm" href="ClientConfig.html#id2577384">Joining a Domain: Windows 2000/XP Professional</a></dt><dt>well known RID, <a class="indexterm" href="rights.html#id2609893">The Administrator Domain SID</a></dt><dt>well-controlled network, <a class="indexterm" href="NT4Migration.html#id2679731">Server Share and Directory Layout</a></dt><dt>well-known RID, <a class="indexterm" href="groupmapping.html#id2597518">Default Users, Groups, and Relative Identifiers</a></dt><dt>wide-area network bandwidth, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>win election, <a class="indexterm" href="NetworkBrowsing.html#id2582905">Making Samba the Domain Master</a></dt><dt>Win32 printing API, <a class="indexterm" href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></dt><dt>WIN40, <a class="indexterm" href="classicalprinting.html#id2628032">Identifying Driver Files</a>, <a class="indexterm" href="classicalprinting.html#id2628439">Obtaining Driver Files from Windows Client [print$] Shares</a>, <a class="indexterm" href="CUPS-printing.html#id2642036">Caveats to Be Considered</a></dt><dt>winbind, <a class="indexterm" href="domain-member.html#id2571833">Why Is This Better Than security = server?</a>, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="idmapper.html#id2605813">Examples of IDMAP Backend Usage</a>, <a class="indexterm" href="idmapper.html#id2605900">NT4-Style Domains (Includes Samba Domains)</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2655457">Configure smb.conf</a></dt><dt>Winbind, <a class="indexterm" href="StandAloneServer.html#id2574257">Background</a>, <a class="indexterm" href="winbind.html#id2653704">Target Uses</a>, <a class="indexterm" href="winbind.html#id2654018">Microsoft Active Directory Services</a>, <a class="indexterm" href="winbind.html#id2654298">Pluggable Authentication Modules</a>, <a class="indexterm" href="winbind.html#id2654453">User and Group ID Allocation</a>, <a class="indexterm" href="winbind.html#id2654529">Result Caching</a>, <a class="indexterm" href="winbind.html#id2654592">Introduction</a>, <a class="indexterm" href="winbind.html#id2654945">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a>, <a class="indexterm" href="winbind.html#id2655343">NSS Winbind on AIX</a>, <a class="indexterm" href="winbind.html#id2655891">Starting and Testing the winbindd Daemon</a>, <a class="indexterm" href="winbind.html#id2656813">Linux/FreeBSD-Specific PAM Configuration</a>, <a class="indexterm" href="winbind.html#id2657317">Conclusion</a>, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a>, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt><dt>Winbind architecture, <a class="indexterm" href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></dt><dt>Winbind hooks, <a class="indexterm" href="winbind.html#id2653550">What Winbind Provides</a></dt><dt>Winbind services, <a class="indexterm" href="winbind.html#id2655891">Starting and Testing the winbindd Daemon</a></dt><dt>Winbind-based authentication, <a class="indexterm" href="pam.html">PAM-Based Distributed Authentication</a></dt><dt>winbind.so, <a class="indexterm" href="winbind.html#id2657160">Solaris-Specific Configuration</a></dt><dt>winbindd, <a class="indexterm" href="install.html#id2552921">Starting Samba</a>, <a class="indexterm" href="install.html#id2553334">Test Your Config File with testparm</a>, <a class="indexterm" href="FastStart.html#id2556059">Example Configuration</a>, <a class="indexterm" href="samba-bdc.html#id2568163">Example Configuration</a>, <a class="indexterm" href="ChangeNotes.html#id2579156">Group Mapping Changes in Samba-3.0.23</a>, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a>, <a class="indexterm" href="groupmapping.html#id2595891">Features and Benefits</a>, <a class="indexterm" href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a>, <a class="indexterm" href="NetCommand.html#id2600927">UNIX and Windows User Management</a>, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a>, <a class="indexterm" href="InterdomainTrusts.html">Interdomain Trust Relationships</a>, <a class="indexterm" href="winbind.html#id2653117">Features and Benefits</a>, <a class="indexterm" href="winbind.html#id2653875">How Winbind Works</a>, <a class="indexterm" href="winbind.html#id2654706">Requirements</a>, <a class="indexterm" href="winbind.html#id2654858">Testing Things Out</a>, <a class="indexterm" href="winbind.html#id2654945">Configure nsswitch.conf and the Winbind Libraries on Linux and Solaris</a>, <a class="indexterm" href="winbind.html#id2655457">Configure smb.conf</a>, <a class="indexterm" href="winbind.html#id2655891">Starting and Testing the winbindd Daemon</a>, <a class="indexterm" href="winbind.html#id2656458">Solaris</a>, <a class="indexterm" href="winbind.html#id2656647">Configure Winbind and PAM</a>, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></dt><dt>winbindd daemon, <a class="indexterm" href="winbind.html#id2656253">Linux</a></dt><dt>Windows, <a class="indexterm" href="idmapper.html">Identity Mapping (IDMAP)</a>, <a class="indexterm" href="unicode.html#id2670382">Basic Parameter Setting</a></dt><dt>Windows 2000, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#ads-test-server">Testing Server Setup</a>, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></dt><dt>Windows 2000 Professional TCP/IP, <a class="indexterm" href="ClientConfig.html#id2576332">MS Windows 2000</a></dt><dt>Windows 2000 server, <a class="indexterm" href="InterdomainTrusts.html#id2621070">NT4-Style Domain Trusts with Windows 2000</a></dt><dt>Windows 2003, <a class="indexterm" href="domain-member.html#id2572306">Configure /etc/krb5.conf</a>, <a class="indexterm" href="domain-member.html#id2574030">I Can't Join a Windows 2003 PDC</a></dt><dt>Windows 200x/XP, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a>, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a></dt><dt>Windows 9x/Me, <a class="indexterm" href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583857">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584474">Windows Networking Protocols</a>, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657660">Remote Server Administration</a></dt><dt>Windows 9x/Me/XP Home, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>Windows account management, <a class="indexterm" href="winbind.html#id2653550">What Winbind Provides</a></dt><dt>Windows client, <a class="indexterm" href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>Windows client failover, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>Windows domain, <a class="indexterm" href="upgrading-to-3.0.html#id2678068">Changes in Behavior</a></dt><dt>Windows Explorer, <a class="indexterm" href="NetworkBrowsing.html#id2585102">Problem Resolution</a>, <a class="indexterm" href="classicalprinting.html#id2628032">Identifying Driver Files</a></dt><dt>Windows group, <a class="indexterm" href="groupmapping.html">Group Mapping: MS Windows and UNIX</a>, <a class="indexterm" href="groupmapping.html#id2596644">Warning: User Private Group Problems</a>, <a class="indexterm" href="NetCommand.html#id2599802">Mapping Windows Groups to UNIX Groups</a>, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>Windows group account, <a class="indexterm" href="rights.html#id2609893">The Administrator Domain SID</a></dt><dt>Windows groups, <a class="indexterm" href="NetCommand.html#id2599802">Mapping Windows Groups to UNIX Groups</a></dt><dt>Windows Internet Name Server (see WINS)</dt><dt>Windows Logon, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>Windows Me TCP/IP, <a class="indexterm" href="ClientConfig.html#id2576878">MS Windows Me</a></dt><dt>Windows Millennium, <a class="indexterm" href="ClientConfig.html#id2576878">MS Windows Me</a></dt><dt>Windows Millennium edition (Me) TCP/IP, <a class="indexterm" href="ClientConfig.html#id2576878">MS Windows Me</a></dt><dt>Windows network clients, <a class="indexterm" href="NetworkBrowsing.html#id2579539">Features and Benefits</a></dt><dt>Windows NT domain name, <a class="indexterm" href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Windows NT PostScript driver, <a class="indexterm" href="CUPS-printing.html#id2648535">Printing from CUPS to Windows-Attached Printers</a></dt><dt>Windows NT Server, <a class="indexterm" href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></dt><dt>Windows NT/2000/XP, <a class="indexterm" href="classicalprinting.html#id2629206">Check Samba for Driver Recognition</a></dt><dt>Windows NT/200x, <a class="indexterm" href="NetworkBrowsing.html#id2583857">WINS Server Configuration</a>, <a class="indexterm" href="winbind.html#id2654592">Introduction</a></dt><dt>Windows NT/200x/XP, <a class="indexterm" href="classicalprinting.html#id2624002">The [global] Section</a></dt><dt>Windows NT/200x/XP Professional, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a>, <a class="indexterm" href="ClientConfig.html#id2577384">Joining a Domain: Windows 2000/XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2578354">Common Errors</a></dt><dt>Windows NT3.10, <a class="indexterm" href="samba-bdc.html#id2566209">Essential Background Information</a></dt><dt>Windows NT4, <a class="indexterm" href="AccessControls.html#id2613141">Windows NT4 Workstation/Server</a>, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a></dt><dt>Windows NT4 domains, <a class="indexterm" href="InterdomainTrusts.html#id2620323">Interdomain Trust Facilities</a></dt><dt>Windows NT4 Server, <a class="indexterm" href="InterdomainTrusts.html#id2620532">Configuring Samba NT-Style Domain Trusts</a></dt><dt>Windows NT4/200X, <a class="indexterm" href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a></dt><dt>Windows NT4/200x, <a class="indexterm" href="groupmapping.html#id2596307">Discussion</a></dt><dt>Windows NT4/200x/XP, <a class="indexterm" href="samba-bdc.html#id2567537">NetBIOS Over TCP/IP Enabled</a>, <a class="indexterm" href="groupmapping.html#id2597518">Default Users, Groups, and Relative Identifiers</a>, <a class="indexterm" href="AccessControls.html#id2613246">Windows 200x/XP</a></dt><dt>Windows NT4/2kX/XPPro, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>Windows PPD, <a class="indexterm" href="CUPS-printing.html#id2646210">690 Perfect Printers</a></dt><dt>Windows privilege model, <a class="indexterm" href="rights.html#id2608451">Rights Management Capabilities</a></dt><dt>Windows Registry, <a class="indexterm" href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></dt><dt>windows registry settings, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dd><dl><dt>default profile locations, <a class="indexterm" href="ProfileMgmt.html#id2663525">MS Windows NT4 Workstation</a>, <a class="indexterm" href="ProfileMgmt.html#id2664087">MS Windows 200x/XP</a></dt><dt>profile path, <a class="indexterm" href="ProfileMgmt.html#id2661302">Windows 9x/Me Profile Setup</a></dt><dt>roaming profiles, <a class="indexterm" href="ProfileMgmt.html#id2661076">Disabling Roaming Profile Support</a></dt></dl></dd><dt>Windows Resource Kit, <a class="indexterm" href="ProfileMgmt.html#id2661076">Disabling Roaming Profile Support</a></dt><dt>Windows Security Identifiers (see SID)</dt><dt>Windows Terminal server, <a class="indexterm" href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></dt><dt>Windows Terminal Server, <a class="indexterm" href="AdvancedNetworkManagement.html#id2658207">Remote Management with ThinLinc</a></dt><dt>Windows user, <a class="indexterm" href="rights.html">User Rights and Privileges</a></dt><dt>Windows user accounts, <a class="indexterm" href="NetCommand.html#id2600927">UNIX and Windows User Management</a></dt><dt>Windows workstation., <a class="indexterm" href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></dt><dt>Windows XP Home, <a class="indexterm" href="passdb.html#id2588044">Important Notes About Security</a></dt><dt>Windows XP Home edition, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2564493">The Special Case of MS Windows XP Home Edition</a>, <a class="indexterm" href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a></dt><dt>Windows XP Home Edition, <a class="indexterm" href="ProfileMgmt.html#id2664087">MS Windows 200x/XP</a></dt><dt>Windows XP Professional, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a>, <a class="indexterm" href="classicalprinting.html#id2622106">Features and Benefits</a></dt><dt>Windows XP Professional TCP/IP, <a class="indexterm" href="ClientConfig.html#id2576332">MS Windows 2000</a></dt><dt>Windows XP TCP/IP, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a></dt><dt>Windows95/98/ME, <a class="indexterm" href="classicalprinting.html#id2629206">Check Samba for Driver Recognition</a></dt><dt>winnt.adm, <a class="indexterm" href="PolicyMgmt.html#id2659235">Windows NT4-Style Policy Files</a></dt><dt>WINS, <a class="indexterm" href="samba-pdc.html#id2561262">Features and Benefits</a>, <a class="indexterm" href="samba-pdc.html#id2562505">Domain Controller Types</a>, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a>, <a class="indexterm" href="samba-bdc.html#id2567390">What Qualifies a Domain Controller on the Network?</a>, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a>, <a class="indexterm" href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a>, <a class="indexterm" href="ClientConfig.html#id2575688">MS Windows XP Professional</a>, <a class="indexterm" href="ClientConfig.html#id2576332">MS Windows 2000</a>, <a class="indexterm" href="ClientConfig.html#id2576878">MS Windows Me</a>, <a class="indexterm" href="NetworkBrowsing.html">Network Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579539">Features and Benefits</a>, <a class="indexterm" href="NetworkBrowsing.html#id2579722">What Is Browsing?</a>, <a class="indexterm" href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a>, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582305">Domain Browsing Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582905">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583586">WINS: The Windows Internetworking Name Server</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583857">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584818">Technical Overview of Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584905">Browsing Support in Samba</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585353">Cross-Subnet Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2585524">Behavior of Cross-Subnet Browsing</a>, <a class="indexterm" href="integrate-ms-networks.html#id2669461">WINS Lookup</a>, <a class="indexterm" href="DNSDHCP.html#id2693066">Example Configuration</a></dt><dt>wins, <a class="indexterm" href="integrate-ms-networks.html#id2668585">/etc/nsswitch.conf</a></dt><dt>WINS Configuration, <a class="indexterm" href="NetworkBrowsing.html#id2586566">Browsing of Shares and Directories is Very Slow</a></dt><dt>WINS lookup, <a class="indexterm" href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></dt><dt>WINS replication, <a class="indexterm" href="NetworkBrowsing.html#id2584178">WINS Replication</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584231">Static WINS Entries</a></dt><dt>WINS Server, <a class="indexterm" href="NetworkBrowsing.html#id2579722">What Is Browsing?</a></dt><dt>WINS server, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582905">Making Samba the Domain Master</a>, <a class="indexterm" href="NetworkBrowsing.html#id2583857">WINS Server Configuration</a>, <a class="indexterm" href="NetworkBrowsing.html#id2584905">Browsing Support in Samba</a>, <a class="indexterm" href="NetworkBrowsing.html#id2586566">Browsing of Shares and Directories is Very Slow</a></dt><dt>WINS server address, <a class="indexterm" href="NetworkBrowsing.html#id2581358">How Browsing Functions</a></dt><dt>WINS server settings, <a class="indexterm" href="ClientConfig.html#id2576878">MS Windows Me</a></dt><dt>WINS servers, <a class="indexterm" href="NetworkBrowsing.html#id2583586">WINS: The Windows Internetworking Name Server</a></dt><dt>WINS service, <a class="indexterm" href="NetworkBrowsing.html#id2583857">WINS Server Configuration</a></dt><dt>WINS Support, <a class="indexterm" href="NetworkBrowsing.html#id2579722">What Is Browsing?</a></dt><dt>wins.dat, <a class="indexterm" href="NetworkBrowsing.html#id2584231">Static WINS Entries</a></dt><dt>without Administrator account, <a class="indexterm" href="rights.html#id2609893">The Administrator Domain SID</a></dt><dt>without ADS, <a class="indexterm" href="NT4Migration.html#id2679120">Objectives</a></dt><dt>work-flow protocol, <a class="indexterm" href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></dt><dt>workgroup, <a class="indexterm" href="ServerType.html#id2560291">Server Security (User Level Security)</a>, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a>, <a class="indexterm" href="samba-pdc.html#id2564531">The Special Case of Windows 9x/Me</a>, <a class="indexterm" href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a>, <a class="indexterm" href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a>, <a class="indexterm" href="NetworkBrowsing.html#id2582905">Making Samba the Domain Master</a>, <a class="indexterm" href="integrate-ms-networks.html#id2668709">Name Resolution as Used within MS Windows Networking</a>, <a class="indexterm" href="cfgsmarts.html#id2673927">Multiple Server Hosting</a>, <a class="indexterm" href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></dt><dd><dl><dt>membership, <a class="indexterm" href="samba-pdc.html#id2563009">Preparing for Domain Control</a></dt></dl></dd><dt>workstations, <a class="indexterm" href="passdb.html#passdbtech">Technical Information</a></dt><dt>world-writable, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a></dt><dt>write, <a class="indexterm" href="AccessControls.html#id2611240">File and Directory Access Control</a></dt><dt>write access, <a class="indexterm" href="AccessControls.html#id2611652">Protecting Directories and Files from Deletion</a></dt><dt>Write caching, <a class="indexterm" href="locking.html#id2615940">Opportunistic Locking Overview</a></dt><dt>write changes, <a class="indexterm" href="idmapper.html#id2605741">Backup Domain Controller</a></dt><dt>write permission, <a class="indexterm" href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></dt><dt>writeable, <a class="indexterm" href="VFS.html#fakeperms">fake_perms</a></dt><dt>WYSIWYG, <a class="indexterm" href="CUPS-printing.html#id2635042">Windows Drivers, GDI, and EMF</a></dt></dl></div><div class="indexdiv"><h3>X</h3><dl><dt>X Window
+	System, <a class="indexterm" href="CUPS-printing.html#id2635042">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2635220">UNIX Printfile Conversion and GUI Basics</a></dt><dt>X.509 certificates, <a class="indexterm" href="ch-ldap-tls.html#s1-intro-ldap-tls">Introduction</a></dt><dt>XFS file system, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>xfsprogs, <a class="indexterm" href="VFS.html#id2652015">Shadow Copy Setup</a></dt><dt>xinetd, <a class="indexterm" href="SWAT.html#id2681260">Validate SWAT Installation</a>, <a class="indexterm" href="compiling.html#id2688526">Starting from inetd.conf</a> (see inetd)</dt><dt>XML, <a class="indexterm" href="ChangeNotes.html#id2579095">Passdb Changes</a></dt><dt>XML-based datasets, <a class="indexterm" href="CUPS-printing.html#id2646835">Foomatic Database-Generated PPDs</a></dt><dt>xpp, <a class="indexterm" href="CUPS-printing.html#id2646835">Foomatic Database-Generated PPDs</a></dt><dt>Xprint, <a class="indexterm" href="CUPS-printing.html#id2635042">Windows Drivers, GDI, and EMF</a>, <a class="indexterm" href="CUPS-printing.html#id2635220">UNIX Printfile Conversion and GUI Basics</a></dt><dt>xxxxBSD, <a class="indexterm" href="pam.html#id2665175">Features and Benefits</a></dt></dl></div><div class="indexdiv"><h3>Y</h3><dl><dt>yppasswd, <a class="indexterm" href="passdb.html#id2589966">The smbpasswd Tool</a></dt></dl></div><div class="indexdiv"><h3>Z</h3><dl><dt>Zero Administration Kit, <a class="indexterm" href="PolicyMgmt.html#id2659235">Windows NT4-Style Policy Files</a></dt><dt>zero-based broadcast, <a class="indexterm" href="NetworkBrowsing.html#id2583145">Note about Broadcast Addresses</a></dt></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="go01.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> </td></tr><tr><td width="40%" align="left" valign="top">Glossary </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> </td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/largefile.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/largefile.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/largefile.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,39 +1,39 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 33. Handling Large Directories</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="SambaHA.html" title="Chapter 32. High Availability"><link rel="next" href="cfgsmarts.html" title="Chapter 34. Advanced Configuration Techniques"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 33. Handling Large Directories</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="SambaHA.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="cfgsmarts.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="largefile"></a>Chapter 33. Handling Large Directories</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="orgname">Samba Team</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">March 5, 2005</p></div></div></div><p>
-<a class="indexterm" name="id2673374"></a>
-<a class="indexterm" name="id2673381"></a>
 <a class="indexterm" name="id2673388"></a>
+<a class="indexterm" name="id2673396"></a>
+<a class="indexterm" name="id2673403"></a>
 Samba-3.0.12 and later implements a solution for sites that have experienced performance degradation due to the
 problem of using Samba-3 with applications that need large numbers of files (100,000 or more) per directory.
 </p><p>
-<a class="indexterm" name="id2673402"></a>
-<a class="indexterm" name="id2673409"></a>
+<a class="indexterm" name="id2673417"></a>
+<a class="indexterm" name="id2673424"></a>
 The key was fixing the directory handling to read only the current list requested instead of the old
 (up to samba-3.0.11) behavior of reading the entire directory into memory before doling out names.
 Normally this would have broken OS/2 applications, which have very strange delete semantics, but by
 stealing logic from Samba4 (thanks, Tridge), the current code in 3.0.12 handles this correctly.
 </p><p>
-<a class="indexterm" name="id2673426"></a>
-<a class="indexterm" name="id2673433"></a>
+<a class="indexterm" name="id2673441"></a>
+<a class="indexterm" name="id2673448"></a>
 To set up an application that needs large numbers of files per directory in a way that does not
 damage performance unduly, follow these steps:
 </p><p>
-<a class="indexterm" name="id2673446"></a>
+<a class="indexterm" name="id2673460"></a>
 First, you need to canonicalize all the files in the directory to have one case, upper or lower  take your
 pick (I chose upper because all my files were already uppercase names). Then set up a new custom share for the
 application as follows:
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[bigshare]</code></em></td></tr><tr><td><a class="indexterm" name="id2673474"></a><em class="parameter"><code>path = /data/manyfilesdir</code></em></td></tr><tr><td><a class="indexterm" name="id2673486"></a><em class="parameter"><code>read only = no</code></em></td></tr><tr><td><a class="indexterm" name="id2673497"></a><em class="parameter"><code>case sensitive = True</code></em></td></tr><tr><td><a class="indexterm" name="id2673509"></a><em class="parameter"><code>default case = upper</code></em></td></tr><tr><td><a class="indexterm" name="id2673521"></a><em class="parameter"><code>preserve case = no</code></em></td></tr><tr><td><a class="indexterm" name="id2673533"></a><em class="parameter"><code>short preserve case = no</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[bigshare]</code></em></td></tr><tr><td><a class="indexterm" name="id2673488"></a><em class="parameter"><code>path = /data/manyfilesdir</code></em></td></tr><tr><td><a class="indexterm" name="id2673500"></a><em class="parameter"><code>read only = no</code></em></td></tr><tr><td><a class="indexterm" name="id2673512"></a><em class="parameter"><code>case sensitive = True</code></em></td></tr><tr><td><a class="indexterm" name="id2673524"></a><em class="parameter"><code>default case = upper</code></em></td></tr><tr><td><a class="indexterm" name="id2673535"></a><em class="parameter"><code>preserve case = no</code></em></td></tr><tr><td><a class="indexterm" name="id2673547"></a><em class="parameter"><code>short preserve case = no</code></em></td></tr></table><p>
 </p><p>
-<a class="indexterm" name="id2673548"></a>
-<a class="indexterm" name="id2673555"></a>
 <a class="indexterm" name="id2673562"></a>
+<a class="indexterm" name="id2673569"></a>
+<a class="indexterm" name="id2673576"></a>
 Of course, use your own path and settings, but set the case options to match the case of all the files in your
 directory. The path should point at the large directory needed for the application  any new files created in
 there and in any paths under it will be forced by smbd into uppercase, but smbd will no longer have to scan
 the directory for names: it knows that if a file does not exist in uppercase, then it doesn't exist at all.
 </p><p>
-<a class="indexterm" name="id2673582"></a>
-<a class="indexterm" name="id2673588"></a>
-<a class="indexterm" name="id2673595"></a>
+<a class="indexterm" name="id2673596"></a>
+<a class="indexterm" name="id2673603"></a>
+<a class="indexterm" name="id2673610"></a>
 The secret to this is really in the <a class="link" href="smb.conf.5.html#CASESENSITIVE" target="_top">case sensitive = True</a>
 line. This tells smbd never to scan for case-insensitive versions of names. So if an application asks for a file
 called <code class="filename">FOO</code>, and it cannot be found by a simple stat call, then smbd will return file not
@@ -41,9 +41,9 @@
 <code class="filename">xxx case xxx</code> lines make this work by forcing a consistent case on all files created by
 <span class="application">smbd</span>.
 </p><p>
-<a class="indexterm" name="id2673642"></a>
-<a class="indexterm" name="id2673649"></a>
 <a class="indexterm" name="id2673656"></a>
+<a class="indexterm" name="id2673663"></a>
+<a class="indexterm" name="id2673670"></a>
 Remember, all files and directories under the <em class="parameter"><code>path</code></em> directory must be in uppercase
 with this <code class="filename">smb.conf</code> stanza because <span class="application">smbd</span> will not be able to find lowercase filenames with these settings. Also
 note that this is done on a per-share basis, allowing this parameter to be set only for a share servicing an application with

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/locking.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/locking.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/locking.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,19 +1,19 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 17. File and Record Locking</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="AccessControls.html" title="Chapter 16. File, Directory, and Share Access Controls"><link rel="next" href="securing-samba.html" title="Chapter 18. Securing Samba"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 17. File and Record Locking</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="AccessControls.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="securing-samba.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="locking"></a>Chapter 17. File and Record Locking</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="orgname">Samba Team</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Eric</span> <span class="orgname">HP Oplocks Usage Recommendations Whitepaper</span> <span class="surname">Roseme</span></h3><div class="affiliation"><span class="orgname">HP Oplocks Usage Recommendations Whitepaper<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:eric.roseme at hp.com">eric.roseme at hp.com</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="locking.html#id2615565">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="locking.html#id2615662">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2615920">Opportunistic Locking Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2616906">Samba Oplocks Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2617000">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2617414">MS Windows Oplocks and Caching Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2617601">Workstation Service Entries</a></span></dt><dt><span class="sect2"><a href="locking.html#id2617623">Server Service Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2617689">Persistent Data Corruption</a></span></dt><dt><span class="sect1"><a href="locking.html#id2617714">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2617782">locking.tdb Error Messages</a></span></dt><dt><span class="sect2"><a href="locking.html#id2617812">Problems Saving Files in MS Office on Windows XP</a></span></dt><dt><span class="sect2"><a href="locking.html#id2617837">Long Delays Deleting Files over Network with XP SP1</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2617868">Additional Reading</a></span></dt></dl></div><p>
-<a class="indexterm" name="id2615555"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 17. File and Record Locking</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="AccessControls.html" title="Chapter 16. File, Directory, and Share Access Controls"><link rel="next" href="securing-samba.html" title="Chapter 18. Securing Samba"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 17. File and Record Locking</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="AccessControls.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="securing-samba.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="locking"></a>Chapter 17. File and Record Locking</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="orgname">Samba Team</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Eric</span> <span class="orgname">HP Oplocks Usage Recommendations Whitepaper</span> <span class="surname">Roseme</span></h3><div class="affiliation"><span class="orgname">HP Oplocks Usage Recommendations Whitepaper<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:eric.roseme at hp.com">eric.roseme at hp.com</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="locking.html#id2615585">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="locking.html#id2615682">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2615940">Opportunistic Locking Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2616938">Samba Oplocks Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2617033">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2617446">MS Windows Oplocks and Caching Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2617633">Workstation Service Entries</a></span></dt><dt><span class="sect2"><a href="locking.html#id2617655">Server Service Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2617721">Persistent Data Corruption</a></span></dt><dt><span class="sect1"><a href="locking.html#id2617747">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2617814">locking.tdb Error Messages</a></span></dt><dt><span class="sect2"><a href="locking.html#id2617844">Problems Saving Files in MS Office on Windows XP</a></span></dt><dt><span class="sect2"><a href="locking.html#id2617869">Long Delays Deleting Files over Network with XP SP1</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2617901">Additional Reading</a></span></dt></dl></div><p>
+<a class="indexterm" name="id2615574"></a>
 One area that causes trouble for many network administrators is locking.
 The extent of the problem is readily evident from searches over the Internet.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2615565"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2615573"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2615585"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2615593"></a>
 Samba provides all the same locking semantics that MS Windows clients expect
 and that MS Windows NT4/200x servers also provide.
 </p><p>
-<a class="indexterm" name="id2615586"></a>
+<a class="indexterm" name="id2615605"></a>
 The term <span class="emphasis"><em>locking</em></span> has exceptionally broad meaning and covers
 a range of functions that are all categorized under this one term.
 </p><p>
-<a class="indexterm" name="id2615601"></a>
-<a class="indexterm" name="id2615608"></a>
-<a class="indexterm" name="id2615615"></a>
+<a class="indexterm" name="id2615621"></a>
+<a class="indexterm" name="id2615628"></a>
+<a class="indexterm" name="id2615635"></a>
 Opportunistic locking is a desirable feature when it can enhance the
 perceived performance of applications on a networked client. However, the
 opportunistic locking protocol is not robust and therefore can
@@ -23,27 +23,27 @@
 repetitive errors can offset the perceived performance advantage that
 it is intended to provide.
 </p><p>
-<a class="indexterm" name="id2615634"></a>
+<a class="indexterm" name="id2615654"></a>
 The MS Windows network administrator needs to be aware that file and record
 locking semantics (behavior) can be controlled either in Samba or by way of registry
 settings on the MS Windows client.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2615650"></a>
+<a class="indexterm" name="id2615670"></a>
 Sometimes it is necessary to disable locking control settings on the Samba
 server as well as on each MS Windows client!
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2615662"></a>Discussion</h2></div></div></div><p>
-<a class="indexterm" name="id2615670"></a>
-<a class="indexterm" name="id2615677"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2615682"></a>Discussion</h2></div></div></div><p>
+<a class="indexterm" name="id2615690"></a>
+<a class="indexterm" name="id2615696"></a>
 There are two types of locking that need to be performed by an SMB server.
 The first is <span class="emphasis"><em>record locking</em></span> that allows a client to lock
 a range of bytes in an open file. The second is the <span class="emphasis"><em>deny modes</em></span>
 that are specified when a file is open.
 </p><p>
-<a class="indexterm" name="id2615698"></a>
-<a class="indexterm" name="id2615704"></a>
-<a class="indexterm" name="id2615711"></a>
-<a class="indexterm" name="id2615718"></a>
-<a class="indexterm" name="id2615725"></a>
+<a class="indexterm" name="id2615717"></a>
+<a class="indexterm" name="id2615724"></a>
+<a class="indexterm" name="id2615731"></a>
+<a class="indexterm" name="id2615738"></a>
+<a class="indexterm" name="id2615745"></a>
 Record locking semantics under UNIX are very different from record locking under
 Windows. Versions of Samba before 2.2 have tried to use the native fcntl() UNIX
 system call to implement proper record locking between different Samba clients.
@@ -53,15 +53,15 @@
 So it is not possible to correctly satisfy a lock request above 2^31. There are
 many more differences, too many to be listed here.
 </p><p>
-<a class="indexterm" name="id2615745"></a>
-<a class="indexterm" name="id2615752"></a>
+<a class="indexterm" name="id2615765"></a>
+<a class="indexterm" name="id2615772"></a>
 Samba 2.2 and above implement record locking completely independently of the
 underlying UNIX system. If a byte-range lock that the client requests happens
 to fall into the range of 0 to 2^31, Samba hands this request down to the UNIX system.
 No other locks can be seen by UNIX, anyway.
 </p><p>
-<a class="indexterm" name="id2615767"></a>
-<a class="indexterm" name="id2615774"></a>
+<a class="indexterm" name="id2615787"></a>
+<a class="indexterm" name="id2615794"></a>
 Strictly speaking, an SMB server should check for locks before every read and write call on
 a file. Unfortunately, with the way fcntl() works, this can be slow and may overstress
 the <code class="literal">rpc.lockd</code>. This is almost always unnecessary because clients are 
@@ -70,57 +70,57 @@
 to by a client, but if you set <a class="link" href="smb.conf.5.html#STRICTLOCKING" target="_top">strict locking = yes</a>, it
 will make lock checking calls on <span class="emphasis"><em>every</em></span> read and write call.
 </p><p>
-<a class="indexterm" name="id2615816"></a>
+<a class="indexterm" name="id2615836"></a>
 You can also disable byte-range locking completely by using
 <a class="link" href="smb.conf.5.html#LOCKING" target="_top">locking = no</a>.
 This is useful for those shares that do not support locking or do not need it
 (such as CD-ROMs). In this case, Samba fakes the return codes of locking calls to
 tell clients that everything is okay.
 </p><p>
-<a class="indexterm" name="id2615842"></a>
-<a class="indexterm" name="id2615849"></a>
-<a class="indexterm" name="id2615855"></a>
-<a class="indexterm" name="id2615862"></a>
+<a class="indexterm" name="id2615863"></a>
 <a class="indexterm" name="id2615869"></a>
 <a class="indexterm" name="id2615876"></a>
 <a class="indexterm" name="id2615883"></a>
+<a class="indexterm" name="id2615890"></a>
+<a class="indexterm" name="id2615896"></a>
+<a class="indexterm" name="id2615903"></a>
 The second class of locking is the <span class="emphasis"><em>deny modes</em></span>. These 
 are set by an application when it opens a file to determine what types of
 access should be allowed simultaneously with its open. A client may ask for
 <code class="constant">DENY_NONE</code>, <code class="constant">DENY_READ</code>, 
 <code class="constant">DENY_WRITE</code>, or <code class="constant">DENY_ALL</code>. There are also special compatibility
 modes called <code class="constant">DENY_FCB</code> and <code class="constant">DENY_DOS</code>.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2615920"></a>Opportunistic Locking Overview</h3></div></div></div><p>
-<a class="indexterm" name="id2615928"></a>
-<a class="indexterm" name="id2615936"></a>
-<a class="indexterm" name="id2615942"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2615940"></a>Opportunistic Locking Overview</h3></div></div></div><p>
+<a class="indexterm" name="id2615948"></a>
+<a class="indexterm" name="id2615955"></a>
+<a class="indexterm" name="id2615962"></a>
 Opportunistic locking (oplocks) is invoked by the Windows file system
 (as opposed to an API) via registry entries (on the server and the client)
 for the purpose of enhancing network performance when accessing a file
 residing on a server. Performance is enhanced by caching the file
 locally on the client that allows the following:
 </p><div class="variablelist"><dl><dt><span class="term">Read-ahead:</span></dt><dd><p>
-<a class="indexterm" name="id2615966"></a>
+<a class="indexterm" name="id2615986"></a>
 		The client reads the local copy of the file, eliminating network latency.
 		</p></dd><dt><span class="term">Write caching:</span></dt><dd><p>
-<a class="indexterm" name="id2615984"></a>
+<a class="indexterm" name="id2616004"></a>
 		The client writes to the local copy of the file, eliminating network latency.
 		</p></dd><dt><span class="term">Lock caching:</span></dt><dd><p>
-<a class="indexterm" name="id2616002"></a>
+<a class="indexterm" name="id2616022"></a>
 		The client caches application locks locally, eliminating network latency.
 		</p></dd></dl></div><p>
-<a class="indexterm" name="id2616016"></a>
-<a class="indexterm" name="id2616023"></a>
-<a class="indexterm" name="id2616030"></a>
+<a class="indexterm" name="id2616036"></a>
+<a class="indexterm" name="id2616043"></a>
+<a class="indexterm" name="id2616050"></a>
 The performance enhancement of oplocks is due to the opportunity of
 exclusive access to the file  even if it is opened with deny-none 
 because Windows monitors the file's status for concurrent access from
 other processes.
 </p><div class="variablelist"><p class="title"><b>Windows Defines Four Kinds of Oplocks:</b></p><dl><dt><span class="term">Level1 Oplock</span></dt><dd><p>
-<a class="indexterm" name="id2616062"></a>
-<a class="indexterm" name="id2616068"></a>
-<a class="indexterm" name="id2616075"></a>
-<a class="indexterm" name="id2616082"></a>
+<a class="indexterm" name="id2616081"></a>
+<a class="indexterm" name="id2616088"></a>
+<a class="indexterm" name="id2616094"></a>
+<a class="indexterm" name="id2616101"></a>
 			The redirector sees that the file was opened with deny
 			none (allowing concurrent access), verifies that no
 			other process is accessing the file, checks that
@@ -128,10 +128,10 @@
 			access to the file. The client now performs
 			operations on the cached local file.
 			</p><p>
-<a class="indexterm" name="id2616097"></a>
-<a class="indexterm" name="id2616104"></a>
-<a class="indexterm" name="id2616111"></a>
-<a class="indexterm" name="id2616118"></a>
+<a class="indexterm" name="id2616117"></a>
+<a class="indexterm" name="id2616124"></a>
+<a class="indexterm" name="id2616131"></a>
+<a class="indexterm" name="id2616138"></a>
 			If a second process attempts to open the file, the open
 			is deferred while the redirector "breaks" the original
 			oplock. The oplock break signals the caching client to
@@ -145,31 +145,31 @@
 			second process is granted limited or no access, despite
 			the oplock break.
 			</p></dd><dt><span class="term">Level2 Oplock</span></dt><dd><p>
-<a class="indexterm" name="id2616157"></a>
-<a class="indexterm" name="id2616164"></a>
-<a class="indexterm" name="id2616171"></a>
+<a class="indexterm" name="id2616177"></a>
+<a class="indexterm" name="id2616184"></a>
+<a class="indexterm" name="id2616190"></a>
 				Performs like a Level1 oplock, except caching is only
                 operative for reads. All other operations are performed
                 on the server disk copy of the file.
                 </p></dd><dt><span class="term">Filter Oplock</span></dt><dd><p>
-<a class="indexterm" name="id2616191"></a>
+<a class="indexterm" name="id2616211"></a>
 				Does not allow write or delete file access.
                 </p></dd><dt><span class="term">Batch Oplock</span></dt><dd><p>
-<a class="indexterm" name="id2616209"></a>
+<a class="indexterm" name="id2616229"></a>
 				Manipulates file openings and closings and allows caching
                 of file attributes.
                 </p></dd></dl></div><p>
-<a class="indexterm" name="id2616223"></a>
+<a class="indexterm" name="id2616243"></a>
 An important detail is that oplocks are invoked by the file system, not
 an application API. Therefore, an application can close an oplocked
 file, but the file system does not relinquish the oplock. When the
 oplock break is issued, the file system then simply closes the file in
 preparation for the subsequent open by the second process.
 </p><p>
-<a class="indexterm" name="id2616239"></a>
-<a class="indexterm" name="id2616246"></a>
-<a class="indexterm" name="id2616253"></a>
-<a class="indexterm" name="id2616260"></a>
+<a class="indexterm" name="id2616259"></a>
+<a class="indexterm" name="id2616266"></a>
+<a class="indexterm" name="id2616273"></a>
+<a class="indexterm" name="id2616280"></a>
 <span class="emphasis"><em>Opportunistic locking</em></span> is actually an improper name for this feature.
 The true benefit of this feature is client-side data caching, and
 oplocks is merely a notification mechanism for writing data back to the
@@ -179,7 +179,7 @@
 (usually due to timing out for any number of reasons), then the
 client-side caching benefit is negated.
 </p><p>
-<a class="indexterm" name="id2616282"></a>
+<a class="indexterm" name="id2616302"></a>
 The actual decision that a user or administrator should consider is
 whether it is sensible to share among multiple users data that will
 be cached locally on a client. In many cases the answer is no.
@@ -189,15 +189,15 @@
 reliable. Turn it &#8220;<span class="quote">off</span>&#8221; when client-side caching is redundant,
 unreliable, or counterproductive.
 </p><p>
-<a class="indexterm" name="id2616307"></a>
+<a class="indexterm" name="id2616327"></a>
 Oplocks is by default set to &#8220;<span class="quote">on</span>&#8221; by Samba on all
 configured shares, so careful attention should be given to each case to
 determine if the potential benefit is worth the potential for delays.
 The following recommendations will help to characterize the environment
 where oplocks may be effectively configured.
 </p><p>
-<a class="indexterm" name="id2616326"></a>
-<a class="indexterm" name="id2616333"></a>
+<a class="indexterm" name="id2616346"></a>
+<a class="indexterm" name="id2616352"></a>
 Windows oplocks is a lightweight performance-enhancing
 feature. It is not a robust and reliable protocol. Every
 implementation of oplocks should be evaluated as a
@@ -208,7 +208,7 @@
 mission-critical multiuser corporate database during a tropical
 storm. This configuration will likely encounter problems with oplocks.
 </p><p>
-<a class="indexterm" name="id2616352"></a>
+<a class="indexterm" name="id2616372"></a>
 Oplocks can be beneficial to perceived client performance when treated
 as a configuration toggle for client-side data caching. If the data
 caching is likely to be interrupted, then oplock usage should be
@@ -222,8 +222,8 @@
 failover replacement will be available immediately to provide
 continuous data availability.
 </p><p>
-<a class="indexterm" name="id2616375"></a>
-<a class="indexterm" name="id2616382"></a>
+<a class="indexterm" name="id2616395"></a>
+<a class="indexterm" name="id2616402"></a>
 Windows client failover behavior is more at risk of application
 interruption than other platforms because it is dependent upon an
 established TCP transport connection. If the connection is interrupted
@@ -233,9 +233,9 @@
 will experience some sort of interruption  at worst, abort and
 require restarting.
 </p><p>
-<a class="indexterm" name="id2616409"></a>
-<a class="indexterm" name="id2616415"></a>
-<a class="indexterm" name="id2616422"></a>
+<a class="indexterm" name="id2616429"></a>
+<a class="indexterm" name="id2616435"></a>
+<a class="indexterm" name="id2616442"></a>
 If a client session has been caching writes and reads locally due to
 oplocks, it is likely that the data will be lost when the
 application restarts or recovers from the TCP interrupt. When the TCP
@@ -250,7 +250,7 @@
 should be given to oplocks. Ideally, comprehensive
 testing should be done with all affected applications with oplocks
 enabled and disabled.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616446"></a>Exclusively Accessed Shares</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616466"></a>Exclusively Accessed Shares</h4></div></div></div><p>
 Oplocks is most effective when it is confined to shares
 that are exclusively accessed by a single user, or by only one user at
 a time. Because the true value of oplocks is the local
@@ -259,7 +259,7 @@
 </p><p>
 Home directories are the most obvious examples of where the performance
 benefit of oplocks can be safely realized.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616467"></a>Multiple-Accessed Shares or Files</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616487"></a>Multiple-Accessed Shares or Files</h4></div></div></div><p>
 As each additional user accesses a file in a share with oplocks
 enabled, the potential for delays and resulting perceived poor
 performance increases. When multiple users are accessing a file on a
@@ -271,9 +271,9 @@
 As each additional client attempts to access a file with oplocks set,
 the potential performance improvement is negated and eventually results
 in a performance bottleneck.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616491"></a>UNIX or NFS Client-Accessed Files</h4></div></div></div><p>
-<a class="indexterm" name="id2616499"></a>
-<a class="indexterm" name="id2616506"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616510"></a>UNIX or NFS Client-Accessed Files</h4></div></div></div><p>
+<a class="indexterm" name="id2616519"></a>
+<a class="indexterm" name="id2616525"></a>
 Local UNIX and NFS clients access files without a mandatory
 file-locking mechanism. Thus, these client platforms are incapable of
 initiating an oplock break request from the server to a Windows client
@@ -283,10 +283,10 @@
 </p><p>
 If files are shared between Windows clients and either local UNIX 
 or NFS users, turn oplocks off.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616526"></a>Slow and/or Unreliable Networks</h4></div></div></div><p>
-<a class="indexterm" name="id2616534"></a>
-<a class="indexterm" name="id2616541"></a>
-<a class="indexterm" name="id2616548"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616546"></a>Slow and/or Unreliable Networks</h4></div></div></div><p>
+<a class="indexterm" name="id2616554"></a>
+<a class="indexterm" name="id2616561"></a>
+<a class="indexterm" name="id2616568"></a>
 The biggest potential performance improvement for oplocks
 occurs when the client-side caching of reads and writes delivers the
 most differential over sending those reads and writes over the wire.
@@ -301,20 +301,20 @@
 If the network is slow, unreliable, or a WAN, then do not configure
 oplocks if there is any chance of multiple users
 regularly opening the same file.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616574"></a>Multiuser Databases</h4></div></div></div><p>
-<a class="indexterm" name="id2616582"></a>
-<a class="indexterm" name="id2616588"></a>
-<a class="indexterm" name="id2616596"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616594"></a>Multiuser Databases</h4></div></div></div><p>
+<a class="indexterm" name="id2616601"></a>
+<a class="indexterm" name="id2616608"></a>
+<a class="indexterm" name="id2616615"></a>
 Multiuser databases clearly pose a risk due to their very nature  they are typically heavily
 accessed by numerous users at random intervals. Placing a multiuser database on a share with oplocks enabled
 will likely result in a locking management bottleneck on the Samba server. Whether the database application is
 developed in-house or a commercially available product, ensure that the share has oplocks disabled.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616615"></a>PDM Data Shares</h4></div></div></div><p>
-<a class="indexterm" name="id2616622"></a>
-<a class="indexterm" name="id2616629"></a>
-<a class="indexterm" name="id2616636"></a>
-<a class="indexterm" name="id2616643"></a>
-<a class="indexterm" name="id2616650"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616635"></a>PDM Data Shares</h4></div></div></div><p>
+<a class="indexterm" name="id2616642"></a>
+<a class="indexterm" name="id2616649"></a>
+<a class="indexterm" name="id2616656"></a>
+<a class="indexterm" name="id2616663"></a>
+<a class="indexterm" name="id2616670"></a>
 Process data management (PDM) applications such as IMAN, Enovia, and Clearcase are increasing in usage with
 Windows client platforms and therefore with SMB datastores. PDM applications manage multiuser environments for
 critical data security and access. The typical PDM environment is usually associated with sophisticated client
@@ -322,8 +322,8 @@
 monitor the data state of each client.  In this case, client-side data caching is best left to the local
 application and PDM server to negotiate and maintain. It is appropriate to eliminate the client OS from any
 caching tasks, and the server from any oplocks management, by disabling oplocks on the share.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616672"></a>Beware of Force User</h4></div></div></div><p>
-<a class="indexterm" name="id2616680"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616704"></a>Beware of Force User</h4></div></div></div><p>
+<a class="indexterm" name="id2616712"></a>
 Samba includes an <code class="filename">smb.conf</code> parameter called <a class="link" href="smb.conf.5.html#FORCEUSER" target="_top">force user</a> that changes the user
 accessing a share from the incoming user to whatever user is defined by the <code class="filename">smb.conf</code> variable. If oplocks is
 enabled on a share, the change in user access causes an oplock break to be sent to the client, even if the
@@ -338,10 +338,10 @@
 	Slow or unreliable networks.
 	</p></li><li><p>
 	Oplocks enabled.
-	</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616760"></a>Advanced Samba Oplocks Parameters</h4></div></div></div><p>
-<a class="indexterm" name="id2616768"></a>
-<a class="indexterm" name="id2616775"></a>
-<a class="indexterm" name="id2616782"></a>
+	</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616792"></a>Advanced Samba Oplocks Parameters</h4></div></div></div><p>
+<a class="indexterm" name="id2616800"></a>
+<a class="indexterm" name="id2616807"></a>
+<a class="indexterm" name="id2616814"></a>
 Samba provides oplock parameters that allow the
 administrator to adjust various properties of the oplock mechanism to
 account for timing and usage levels. These parameters provide good
@@ -350,13 +350,13 @@
 <a class="link" href="smb.conf.5.html#OPLOCKBREAKWAITTIME" target="_top">oplock break wait time</a>, and
 <a class="link" href="smb.conf.5.html#OPLOCKCONTENTIONLIMIT" target="_top">oplock contention limit</a>.
 </p><p>
-<a class="indexterm" name="id2616822"></a>
+<a class="indexterm" name="id2616854"></a>
 For most users, administrators, and environments, if these parameters
 are required, then the better option is simply to turn oplocks off.
 The Samba SWAT help text for both parameters reads: &#8220;<span class="quote">Do not change
 this parameter unless you have read and understood the Samba oplock code.</span>&#8221;
 This is good advice.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616839"></a>Mission-Critical, High-Availability</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2616871"></a>Mission-Critical, High-Availability</h4></div></div></div><p>
 In mission-critical, high-availability environments, data integrity is
 often a priority. Complex and expensive configurations are implemented
 to ensure that if a client loses connectivity with a file server, a
@@ -386,7 +386,7 @@
 should be given to oplocks. Ideally, comprehensive
 testing should be done with all affected applications with oplocks
 enabled and disabled.
-</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2616906"></a>Samba Oplocks Control</h2></div></div></div><p>
+</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2616938"></a>Samba Oplocks Control</h2></div></div></div><p>
 Oplocks is a unique Windows file locking feature. It is
 not really file locking, but is included in most discussions of Windows
 file locking, so is considered a de facto locking feature.
@@ -436,23 +436,23 @@
 </p><p>
 Another factor to consider is the perceived performance of file access. If oplocks provide no
 measurable speed benefit on your network, it might not be worth the hassle of dealing with them.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2617000"></a>Example Configuration</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2617033"></a>Example Configuration</h3></div></div></div><p>
 In the following section we examine two distinct aspects of Samba locking controls.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2617011"></a>Disabling Oplocks</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2617043"></a>Disabling Oplocks</h4></div></div></div><p>
 You can disable oplocks on a per-share basis with the following:
 </p><p>
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[acctdata]</code></em></td></tr><tr><td><a class="indexterm" name="id2617038"></a><em class="parameter"><code>oplocks = False</code></em></td></tr><tr><td><a class="indexterm" name="id2617049"></a><em class="parameter"><code>level2 oplocks = False</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[acctdata]</code></em></td></tr><tr><td><a class="indexterm" name="id2617070"></a><em class="parameter"><code>oplocks = False</code></em></td></tr><tr><td><a class="indexterm" name="id2617082"></a><em class="parameter"><code>level2 oplocks = False</code></em></td></tr></table><p>
 </p><p>
 The default oplock type is Level1. Level2 oplocks are enabled on a per-share basis
 in the <code class="filename">smb.conf</code> file.
 </p><p>
 Alternately, you could disable oplocks on a per-file basis within the share:
 </p><p>
-	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2617085"></a><em class="parameter"><code>veto oplock files = /*.mdb/*.MDB/*.dbf/*.DBF/</code></em></td></tr></table><p>
+	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2617118"></a><em class="parameter"><code>veto oplock files = /*.mdb/*.MDB/*.dbf/*.DBF/</code></em></td></tr></table><p>
 </p><p>
 If you are experiencing problems with oplocks, as apparent from Samba's log entries,
 you may want to play it safe and disable oplocks and Level2 oplocks.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2617106"></a>Disabling Kernel Oplocks</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2617138"></a>Disabling Kernel Oplocks</h4></div></div></div><p>
 Kernel oplocks is an <code class="filename">smb.conf</code> parameter that notifies Samba (if
 the UNIX kernel has the capability to send a Windows client an oplock
 break) when a UNIX process is attempting to open the file that is
@@ -465,7 +465,7 @@
 to send the oplock break. Kernel oplocks are enabled on a per-server
 basis in the <code class="filename">smb.conf</code> file.
 </p><p>
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2617146"></a><em class="parameter"><code>kernel oplocks = yes</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2617178"></a><em class="parameter"><code>kernel oplocks = yes</code></em></td></tr></table><p>
 The default is no.
 </p><p>
 <span class="emphasis"><em>Veto oplocks</em></span> is an <code class="filename">smb.conf</code> parameter that identifies specific files for
@@ -480,14 +480,14 @@
 enabled on a per-share basis, or globally for the entire server, in the
 <code class="filename">smb.conf</code> file as shown in <a class="link" href="locking.html#far1" title="Example 17.1. Share with Some Files Oplocked">&#8220;Share with Some Files Oplocked&#8221;</a>.
 </p><p>
-</p><div class="example"><a name="far1"></a><p class="title"><b>Example 17.1. Share with Some Files Oplocked</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2617222"></a><em class="parameter"><code>veto oplock files = /filename.htm/*.txt/</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[share_name]</code></em></td></tr><tr><td><a class="indexterm" name="id2617243"></a><em class="parameter"><code>veto oplock files = /*.exe/filename.ext/</code></em></td></tr></table></div></div><p><br class="example-break">
+</p><div class="example"><a name="far1"></a><p class="title"><b>Example 17.1. Share with Some Files Oplocked</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2617254"></a><em class="parameter"><code>veto oplock files = /filename.htm/*.txt/</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[share_name]</code></em></td></tr><tr><td><a class="indexterm" name="id2617276"></a><em class="parameter"><code>veto oplock files = /*.exe/filename.ext/</code></em></td></tr></table></div></div><p><br class="example-break">
 </p><p>
 <a class="link" href="smb.conf.5.html#OPLOCKBREAKWAITTIME" target="_top">oplock break wait time</a> is an <code class="filename">smb.conf</code> parameter
 that adjusts the time interval for Samba to reply to an oplock break request. Samba recommends:
 &#8220;<span class="quote">Do not change this parameter unless you have read and understood the Samba oplock code.</span>&#8221;
 Oplock break wait time can only be configured globally in the <code class="filename">smb.conf</code> file as shown:
 </p><p>
-	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2617301"></a><em class="parameter"><code>oplock break wait time =  0 (default)</code></em></td></tr></table><p>
+	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2617333"></a><em class="parameter"><code>oplock break wait time =  0 (default)</code></em></td></tr></table><p>
 </p><p>
 <span class="emphasis"><em>Oplock break contention limit</em></span> is an <code class="filename">smb.conf</code> parameter that limits the
 response of the Samba server to grant an oplock if the configured
@@ -496,8 +496,8 @@
 Oplock break contention limit can be enabled on a per-share basis, or globally for
 the entire server, in the <code class="filename">smb.conf</code> file as shown in <a class="link" href="locking.html#far3" title="Example 17.2. Configuration with Oplock Break Contention Limit">&#8220;Configuration with Oplock Break Contention Limit&#8221;</a>.
 </p><p>
-</p><div class="example"><a name="far3"></a><p class="title"><b>Example 17.2. Configuration with Oplock Break Contention Limit</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2617374"></a><em class="parameter"><code>oplock break contention limit =  2 (default)</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[share_name]</code></em></td></tr><tr><td><a class="indexterm" name="id2617396"></a><em class="parameter"><code>oplock break contention limit =  2 (default)</code></em></td></tr></table></div></div><p><br class="example-break">
-</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2617414"></a>MS Windows Oplocks and Caching Controls</h2></div></div></div><p>
+</p><div class="example"><a name="far3"></a><p class="title"><b>Example 17.2. Configuration with Oplock Break Contention Limit</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2617407"></a><em class="parameter"><code>oplock break contention limit =  2 (default)</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[share_name]</code></em></td></tr><tr><td><a class="indexterm" name="id2617428"></a><em class="parameter"><code>oplock break contention limit =  2 (default)</code></em></td></tr></table></div></div><p><br class="example-break">
+</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2617446"></a>MS Windows Oplocks and Caching Controls</h2></div></div></div><p>
 There is a known issue when running applications (like Norton Antivirus) on a Windows 2000/ XP
 workstation computer that can affect any application attempting to access shared database files
 across a network. This is a result of a default setting configured in the Windows 2000/XP
@@ -512,7 +512,7 @@
 (meaning that data files are stored there and accessed by other Windows PCs) may need to
 have oplocks disabled in order to minimize the risk of data file corruption.
 This includes Windows 9x/Me, Windows NT, Windows 200x, and Windows XP.
-<sup>[<a name="id2617446" href="#ftn.id2617446" class="footnote">5</a>]</sup>
+<sup>[<a name="id2617478" href="#ftn.id2617478" class="footnote">5</a>]</sup>
 </p><p>
 If you are using a Windows NT family workstation in place of a server, you must also
 disable oplocks on that workstation. For example, if you use a
@@ -590,7 +590,7 @@
 	station holds any oplock on the file. Because the workstations can have no cached
 	writes or locks at this point, they need not respond to the break-to-none advisory;
 	all they need do is invalidate locally cashed read-ahead data.
-	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2617601"></a>Workstation Service Entries</h3></div></div></div><pre class="programlisting">
+	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2617633"></a>Workstation Service Entries</h3></div></div></div><pre class="programlisting">
 	\HKEY_LOCAL_MACHINE\System\
 		CurrentControlSet\Services\LanmanWorkstation\Parameters
 
@@ -599,7 +599,7 @@
 </pre><p>
 This indicates whether the redirector should use oplocks performance
 enhancement. This parameter should be disabled only to isolate problems.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2617623"></a>Server Service Entries</h3></div></div></div><pre class="programlisting">
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2617655"></a>Server Service Entries</h3></div></div></div><pre class="programlisting">
 	\HKEY_LOCAL_MACHINE\System\
 		CurrentControlSet\Services\LanmanServer\Parameters
 
@@ -628,7 +628,7 @@
 This specifies the time that the server waits for a client to respond to an oplock break
 request. Smaller values can allow detection of crashed clients more quickly but can
 potentially cause loss of cached data.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2617689"></a>Persistent Data Corruption</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2617721"></a>Persistent Data Corruption</h2></div></div></div><p>
 If you have applied all of the settings discussed in this chapter but data corruption problems
 and other symptoms persist, here are some additional things to check out.
 </p><p>
@@ -639,7 +639,7 @@
 same definition as the file to be rebuilt and transferring the data from the old file
 to the new one. There are several known methods for doing this that can be found in
 our knowledge base.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2617714"></a>Common Errors</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2617747"></a>Common Errors</h2></div></div></div><p>
 In some sites locking problems surface as soon as a server is installed; in other sites
 locking problems may not surface for a long time. Almost without exception, when a locking
 problem does surface, it will cause embarrassment and potential data corruption.
@@ -669,7 +669,7 @@
 	report on Samba <a class="ulink" href="https://bugzilla.samba.org" target="_top">Bugzilla</a> without delay.
 	Make sure that you give as much information as you possibly can to help isolate the
 	cause and to allow replication of the problem (an essential step in problem isolation and correction).
-	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2617782"></a>locking.tdb Error Messages</h3></div></div></div><p>
+	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2617814"></a>locking.tdb Error Messages</h3></div></div></div><p>
 		&#8220;<span class="quote">
 			We are seeing lots of errors in the Samba logs, like:
 		</span>&#8221;
@@ -683,29 +683,29 @@
 		</span>&#8221;
 	</p><p>
 	This error indicates a corrupted tdb. Stop all instances of smbd, delete locking.tdb, and restart smbd.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2617812"></a>Problems Saving Files in MS Office on Windows XP</h3></div></div></div><a class="indexterm" name="id2617818"></a><p>This is a bug in Windows XP. More information can be 
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2617844"></a>Problems Saving Files in MS Office on Windows XP</h3></div></div></div><a class="indexterm" name="id2617851"></a><p>This is a bug in Windows XP. More information can be 
 		found in <a class="ulink" href="http://support.microsoft.com/?id=812937" target="_top">Microsoft Knowledge Base article 812937</a></p>.
 
-	</div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2617837"></a>Long Delays Deleting Files over Network with XP SP1</h3></div></div></div><p>&#8220;<span class="quote">It sometimes takes approximately 35 seconds to delete files over the network after XP SP1 has been applied.</span>&#8221;</p><a class="indexterm" name="id2617849"></a><p>This is a bug in Windows XP. More information can be found in <a class="ulink" href="http://support.microsoft.com/?id=811492" target="_top">
+	</div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2617869"></a>Long Delays Deleting Files over Network with XP SP1</h3></div></div></div><p>&#8220;<span class="quote">It sometimes takes approximately 35 seconds to delete files over the network after XP SP1 has been applied.</span>&#8221;</p><a class="indexterm" name="id2617881"></a><p>This is a bug in Windows XP. More information can be found in <a class="ulink" href="http://support.microsoft.com/?id=811492" target="_top">
 				Microsoft Knowledge Base article 811492</a></p>.
-	</div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2617868"></a>Additional Reading</h2></div></div></div><p>
+	</div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2617901"></a>Additional Reading</h2></div></div></div><p>
 You may want to check for an updated documentation regarding file and record locking issues on the Microsoft
 <a class="ulink" href="http://support.microsoft.com/" target="_top">Support</a> web site. Additionally, search for the word
 <code class="literal">locking</code> on the Samba <a class="ulink" href="http://www.samba.org/" target="_top">web</a> site.
 </p><p>
 Section of the Microsoft MSDN Library on opportunistic locking: 
 </p><p>
-<a class="indexterm" name="id2617905"></a>
+<a class="indexterm" name="id2617937"></a>
 Microsoft Knowledge Base, &#8220;<span class="quote">Maintaining Transactional Integrity with OPLOCKS</span>&#8221;,
 Microsoft Corporation, April 1999, <a class="ulink" href="http://support.microsoft.com/?id=224992" target="_top">Microsoft
 KB Article 224992</a>.
 </p><p>
-<a class="indexterm" name="id2617929"></a>
+<a class="indexterm" name="id2617961"></a>
 Microsoft Knowledge Base, &#8220;<span class="quote">Configuring Opportunistic Locking in Windows 2000</span>&#8221;,
 Microsoft Corporation, April 2001 <a class="ulink" href="http://support.microsoft.com/?id=296264" target="_top">Microsoft KB Article 296264</a>.
 </p><p>
-<a class="indexterm" name="id2617953"></a>
+<a class="indexterm" name="id2617985"></a>
 Microsoft Knowledge Base, &#8220;<span class="quote">PC Ext: Explanation of Opportunistic Locking on Windows NT</span>&#8221;,
 Microsoft Corporation, April 1995 <a class="ulink" href="http://support.microsoft.com/?id=129202" target="_top">Microsoft
 KB Article 129202</a>.
-</p></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2617446" href="#id2617446" class="para">5</a>] </sup>Microsoft has documented this in Knowledge Base article 300216.</p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="AccessControls.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="securing-samba.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 16. File, Directory, and Share Access Controls </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 18. Securing Samba</td></tr></table></div></body></html>
+</p></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2617478" href="#id2617478" class="para">5</a>] </sup>Microsoft has documented this in Knowledge Base article 300216.</p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="AccessControls.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="securing-samba.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 16. File, Directory, and Share Access Controls </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 18. Securing Samba</td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/migration.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/migration.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/migration.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1 +1 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part IV. Migration and Updating</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="prev" href="cfgsmarts.html" title="Chapter 34. Advanced Configuration Techniques"><link rel="next" href="upgrading-to-3.0.html" title="Chapter 35. Updating and Upgrading Samba"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part IV. Migration and Updating</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="cfgsmarts.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="upgrading-to-3.0.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="migration"></a>Part IV. Migration and Updating</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="upgrading-to-3.0.html">35. Updating and Upgrading Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2676219">Key Update Requirements</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676256">Upgrading from Samba-3.0.x to Samba-3.2.0</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676305">Quick Migration Guide</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2676456">New Featuers in Samba-3.x Series</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676465">New Features in Samba-3.2.x Series</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2677676">New Functionality</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NT4Migration.html">36. Migration from NT4 PDC to Samba-3 PDC</a></span></dt><dd><dl><dt><span class="sect1"><a href="NT4Migration.html#id2679072">Planning and Getting Started</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2679106">Objectives</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2680052">Steps in Migration Process</a></span></dt></dl></dd><dt><span class="sect1"><a href="NT4Migration.html#id2680287">Migration Options</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2680374">Planning for Success</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2680607">Samba-3 Implementation Choices</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="SWAT.html">37. SWAT: The Samba Web Administration Tool</a></span></dt><dd><dl><dt><span class="sect1"><a href="SWAT.html#id2681096">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SWAT.html#id2681221">Guidelines and Technical Tips</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2681240">Validate SWAT Installation</a></span></dt><dt><span class="sect2"><a href="SWAT.html#xinetd">Enabling SWAT for Use</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2681878">Securing SWAT through SSL</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682030">Enabling SWAT Internationalization Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="SWAT.html#id2682228">Overview and Quick Tour</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2682241">The SWAT Home Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682302">Global Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682404">Share Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682460">Printers Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682516">The SWAT Wizard</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682579">The Status Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682623">The View Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682642">The Password Change Page</a></span></dt></dl></dd></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="cfgsmarts.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="upgrading-to-3.0.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 34. Advanced Configuration Techniques </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 35. Updating and Upgrading Samba</td></tr></table></div></body></html>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part IV. Migration and Updating</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="prev" href="cfgsmarts.html" title="Chapter 34. Advanced Configuration Techniques"><link rel="next" href="upgrading-to-3.0.html" title="Chapter 35. Updating and Upgrading Samba"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part IV. Migration and Updating</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="cfgsmarts.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="upgrading-to-3.0.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="migration"></a>Part IV. Migration and Updating</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="upgrading-to-3.0.html">35. Updating and Upgrading Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2676234">Key Update Requirements</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676270">Upgrading from Samba-3.0.x to Samba-3.2.0</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676319">Quick Migration Guide</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2676470">New Featuers in Samba-3.x Series</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676480">New Features in Samba-3.2.x Series</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2677690">New Functionality</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NT4Migration.html">36. Migration from NT4 PDC to Samba-3 PDC</a></span></dt><dd><dl><dt><span class="sect1"><a href="NT4Migration.html#id2679086">Planning and Getting Started</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2679120">Objectives</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2680066">Steps in Migration Process</a></span></dt></dl></dd><dt><span class="sect1"><a href="NT4Migration.html#id2680301">Migration Options</a></span></dt><dd><dl><dt><span class="sect2"><a href="NT4Migration.html#id2680388">Planning for Success</a></span></dt><dt><span class="sect2"><a href="NT4Migration.html#id2680621">Samba-3 Implementation Choices</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="SWAT.html">37. SWAT: The Samba Web Administration Tool</a></span></dt><dd><dl><dt><span class="sect1"><a href="SWAT.html#id2681110">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SWAT.html#id2681240">Guidelines and Technical Tips</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2681260">Validate SWAT Installation</a></span></dt><dt><span class="sect2"><a href="SWAT.html#xinetd">Enabling SWAT for Use</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2681897">Securing SWAT through SSL</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682049">Enabling SWAT Internationalization Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="SWAT.html#id2682247">Overview and Quick Tour</a></span></dt><dd><dl><dt><span class="sect2"><a href="SWAT.html#id2682260">The SWAT Home Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682321">Global Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682423">Share Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682479">Printers Settings</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682535">The SWAT Wizard</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682598">The Status Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682642">The View Page</a></span></dt><dt><span class="sect2"><a href="SWAT.html#id2682661">The Password Change Page</a></span></dt></dl></dd></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="cfgsmarts.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="upgrading-to-3.0.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 34. Advanced Configuration Techniques </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 35. Updating and Upgrading Samba</td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/msdfs.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/msdfs.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/msdfs.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,27 +1,27 @@
 <html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 20. Hosting a Microsoft Distributed File System Tree</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="InterdomainTrusts.html" title="Chapter 19. Interdomain Trust Relationships"><link rel="next" href="classicalprinting.html" title="Chapter 21. Classical Printing Support"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 20. Hosting a Microsoft Distributed File System Tree</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="InterdomainTrusts.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="classicalprinting.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="msdfs"></a>Chapter 20. Hosting a Microsoft Distributed File System Tree</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Shirish</span> <span class="orgname">Samba Team &amp; Veritas Software</span> <span class="surname">Kalele</span></h3><div class="affiliation"><span class="orgname">Samba Team &amp; Veritas Software<br></span><div class="address"><p><br>
 				<code class="email">&lt;<a class="email" href="mailto:samba at samba.org">samba at samba.org</a>&gt;</code><br>
-			</p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">12 Jul 2000</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="msdfs.html#id2621416">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="msdfs.html#id2621835">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="msdfs.html#id2621868">MSDFS UNIX Path Is Case-Critical</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2621416"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2621424"></a>
-<a class="indexterm" name="id2621433"></a>
-<a class="indexterm" name="id2621440"></a>
-<a class="indexterm" name="id2621447"></a>
-<a class="indexterm" name="id2621454"></a>
+			</p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">12 Jul 2000</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="msdfs.html#id2621456">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="msdfs.html#id2621875">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="msdfs.html#id2621908">MSDFS UNIX Path Is Case-Critical</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2621456"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2621464"></a>
+<a class="indexterm" name="id2621473"></a>
+<a class="indexterm" name="id2621480"></a>
+<a class="indexterm" name="id2621487"></a>
+<a class="indexterm" name="id2621494"></a>
 	The distributed file system (DFS) provides a means of separating the logical
 	view of files and directories that users see from the actual physical locations
 	of these resources on the network. It allows for higher availability, smoother
 	storage expansion, load balancing, and so on.
 	</p><p>
-<a class="indexterm" name="id2621469"></a>
-<a class="indexterm" name="id2621476"></a>
-<a class="indexterm" name="id2621482"></a>
+<a class="indexterm" name="id2621509"></a>
+<a class="indexterm" name="id2621516"></a>
+<a class="indexterm" name="id2621522"></a>
 	For information about DFS, refer to the <a class="ulink" href="http://www.microsoft.com/NTServer/nts/downloads/winfeatures/NTSDistrFile/AdminGuide.asp" target="_top">Microsoft
 	documentation</a>.  This document explains how to host a DFS tree on a UNIX machine (for DFS-aware clients
 	to browse) using Samba.
 	</p><p>
-<a class="indexterm" name="id2621503"></a>
-<a class="indexterm" name="id2621510"></a>
-<a class="indexterm" name="id2621516"></a>
-<a class="indexterm" name="id2621523"></a>
+<a class="indexterm" name="id2621543"></a>
+<a class="indexterm" name="id2621549"></a>
+<a class="indexterm" name="id2621556"></a>
+<a class="indexterm" name="id2621563"></a>
 	A Samba server can be made a DFS server by setting the global Boolean <a class="link" href="smb.conf.5.html#HOSTMSDFS" target="_top">host msdfs</a>
 	parameter in the <code class="filename">smb.conf</code> file. You designate a share as a DFS root using the share-level Boolean
 	<a class="link" href="smb.conf.5.html#MSDFSROOT" target="_top">msdfs root</a> parameter. A DFS root directory on Samba hosts DFS links in the form of
@@ -30,10 +30,10 @@
 	DFS-aware clients attempt to access the junction link, they are redirected to the storage location (in this
 	case, <em class="parameter"><code>\\storage1\share1</code></em>).
 	</p><p>
-<a class="indexterm" name="id2621585"></a>
-<a class="indexterm" name="id2621592"></a>
-<a class="indexterm" name="id2621599"></a>
-<a class="indexterm" name="id2621605"></a>
+<a class="indexterm" name="id2621625"></a>
+<a class="indexterm" name="id2621632"></a>
+<a class="indexterm" name="id2621638"></a>
+<a class="indexterm" name="id2621645"></a>
 	DFS trees on Samba work with all DFS-aware clients ranging from Windows 95 to 200x.
 	<a class="link" href="msdfs.html#dfscfg" title="Example 20.1. smb.conf with DFS Configured">The following sample configuration</a> shows how to setup a DFS tree on a Samba server.
 	In the <code class="filename">/export/dfsroot</code> directory, you set up your DFS links to 
@@ -45,28 +45,28 @@
 <code class="prompt">root# </code><strong class="userinput"><code>ln -s msdfs:storageA\\shareA linka</code></strong>
 <code class="prompt">root# </code><strong class="userinput"><code>ln -s msdfs:serverB\\share,serverC\\share linkb</code></strong>
 </pre><p>
-</p><div class="example"><a name="dfscfg"></a><p class="title"><b>Example 20.1. smb.conf with DFS Configured</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2621715"></a><em class="parameter"><code>netbios name = GANDALF</code></em></td></tr><tr><td><a class="indexterm" name="id2621727"></a><em class="parameter"><code>host msdfs   = yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[dfs]</code></em></td></tr><tr><td><a class="indexterm" name="id2621747"></a><em class="parameter"><code>path = /export/dfsroot</code></em></td></tr><tr><td><a class="indexterm" name="id2621759"></a><em class="parameter"><code>msdfs root = yes</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2621774"></a>
-<a class="indexterm" name="id2621781"></a>
-<a class="indexterm" name="id2621787"></a>
+</p><div class="example"><a name="dfscfg"></a><p class="title"><b>Example 20.1. smb.conf with DFS Configured</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2621755"></a><em class="parameter"><code>netbios name = GANDALF</code></em></td></tr><tr><td><a class="indexterm" name="id2621766"></a><em class="parameter"><code>host msdfs   = yes</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[dfs]</code></em></td></tr><tr><td><a class="indexterm" name="id2621787"></a><em class="parameter"><code>path = /export/dfsroot</code></em></td></tr><tr><td><a class="indexterm" name="id2621799"></a><em class="parameter"><code>msdfs root = yes</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2621814"></a>
+<a class="indexterm" name="id2621820"></a>
+<a class="indexterm" name="id2621827"></a>
 	You should set up the permissions and ownership of the directory acting as the DFS root so that only
 	designated users can create, delete, or modify the msdfs links. Also note that symlink names should be all
 	lowercase. This limitation exists to have Samba avoid trying all the case combinations to get at the link
 	name. Finally, set up the symbolic links to point to the network shares you want and start Samba.
 	</p><p>
-<a class="indexterm" name="id2621812"></a>
-<a class="indexterm" name="id2621819"></a>
+<a class="indexterm" name="id2621852"></a>
+<a class="indexterm" name="id2621858"></a>
 	Users on DFS-aware clients can now browse the DFS tree on the Samba server at
 	<code class="constant">\\samba\dfs</code>. Accessing links linka or linkb (which appear as directories to the client)
 	takes users directly to the appropriate shares on the network.
-	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2621835"></a>Common Errors</h2></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>Windows clients need to be rebooted 
+	</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2621875"></a>Common Errors</h2></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>Windows clients need to be rebooted 
 		if a previously mounted non-DFS share is made a DFS 
 		root, or vice versa. A better way is to introduce a 
 		new share and make it the DFS root.</p></li><li><p>Currently, there's a restriction that msdfs 
 		symlink names should all be lowercase.</p></li><li><p>For security purposes, the directory 
 		acting as the root of the DFS tree should have ownership 
 		and permissions set so only designated users can 
-		modify the symbolic links in the directory.</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2621868"></a>MSDFS UNIX Path Is Case-Critical</h3></div></div></div><p>
+		modify the symbolic links in the directory.</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2621908"></a>MSDFS UNIX Path Is Case-Critical</h3></div></div></div><p>
 		A network administrator sent advice to the Samba mailing list
 		after long sessions trying to determine why DFS was not working.
 		His advice is worth noting.
@@ -78,7 +78,7 @@
 		in lowercase as well.
 		</span>&#8221;</p><p>
 		&#8220;<span class="quote">For example, I had a share defined as such:</span>&#8221;
-		</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[pub]</code></em></td></tr><tr><td><a class="indexterm" name="id2621909"></a><em class="parameter"><code>path = /export/home/Shares/public_share</code></em></td></tr><tr><td><a class="indexterm" name="id2621921"></a><em class="parameter"><code>msdfs root = yes</code></em></td></tr></table><p>
+		</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[pub]</code></em></td></tr><tr><td><a class="indexterm" name="id2621949"></a><em class="parameter"><code>path = /export/home/Shares/public_share</code></em></td></tr><tr><td><a class="indexterm" name="id2621961"></a><em class="parameter"><code>msdfs root = yes</code></em></td></tr></table><p>
 		&#8220;<span class="quote">and I could not make my Windows 9x/Me (with the dfs client installed) follow this symlink:</span>&#8221;
 		</p><pre class="screen">
 		damage1 -&gt; msdfs:damage\test-share

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/optional.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/optional.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/optional.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,7 +1,7 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part III. Advanced Configuration</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="prev" href="ClientConfig.html" title="Chapter 8. MS Windows Network Configuration Guide"><link rel="next" href="ChangeNotes.html" title="Chapter 9. Important and Critical Change Notes for the Samba 3.x Series"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part III. Advanced Configuration</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ClientConfig.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="ChangeNotes.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="optional"></a>Part III. Advanced Configuration</h1></div></div></div><div class="partintro" lang="en"><div><div><div><h1 class="title"><a name="id2578499"></a>Valuable Nuts and Bolts Information</h1></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part III. Advanced Configuration</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="prev" href="ClientConfig.html" title="Chapter 8. MS Windows Network Configuration Guide"><link rel="next" href="ChangeNotes.html" title="Chapter 9. Important and Critical Change Notes for the Samba 3.x Series"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part III. Advanced Configuration</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ClientConfig.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="ChangeNotes.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="optional"></a>Part III. Advanced Configuration</h1></div></div></div><div class="partintro" lang="en"><div><div><div><h1 class="title"><a name="id2578501"></a>Valuable Nuts and Bolts Information</h1></div></div></div><p>
 Samba has several features that you might want or might not want to use.
 The chapters in this part each cover specific Samba features.
-</p><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="ChangeNotes.html">9. Important and Critical Change Notes for the Samba 3.x Series</a></span></dt><dd><dl><dt><span class="sect1"><a href="ChangeNotes.html#id2578590">Important Samba-3.2.x Change Notes</a></span></dt><dt><span class="sect1"><a href="ChangeNotes.html#id2578601">Important Samba-3.0.x Change Notes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ChangeNotes.html#id2578661">User and Group Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2578972">Essential Group Mappings</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2579094">Passdb Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2579154">Group Mapping Changes in Samba-3.0.23</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2579274">LDAP Changes in Samba-3.0.23</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NetworkBrowsing.html">10. Network Browsing</a></span></dt><dd><dl><dt><span class="sect1"><a href="NetworkBrowsing.html#id2579537">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#id2579721">What Is Browsing?</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#netdiscuss">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2580161">NetBIOS over TCP/IP</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2580797">TCP/IP without NetBIOS</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2581356">How Browsing Functions</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2582303">Domain Browsing Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2582904">Making Samba the Domain Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583144">Note about Broadcast Addresses</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583165">Multiple Interfaces</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583352">Use of the Remote Announce Parameter</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583492">Use of the Remote Browse Sync Parameter</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2583584">WINS: The Windows Internetworking Name Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583856">WINS Server Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584177">WINS Replication</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584230">Static WINS Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2584461">Helpful Hints</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584472">Windows Networking Protocols</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584614">Name Resolution Order</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2584817">Technical Overview of Browsing</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584904">Browsing Support in Samba</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2585100">Problem Resolution</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2585352">Cross-Subnet Browsing</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2586365">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586391">Flushing the Samba NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586464">Server Resources Cannot Be Listed</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586513">I Get an "Unable to browse the network" Error</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586560">Browsing of Shares and Directories is Very Slow</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586759">Invalid Cached Share References Affects Network Browsing</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="passdb.html">11. Account Information Databases</a></span></dt><dd><dl><dt><span class="sect1"><a href="passdb.html#id2587243">Features and Benefits</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2587279">Backward Compatibility Account Storage Systems</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2587470">New Account Storage Systems</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#passdbtech">Technical Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2588038">Important Notes About Security</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2588558">Mapping User Identifiers between MS Windows and UNIX</a></span></dt><dt><span class="sect2"><a href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2589106">Comments Regarding LDAP</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#acctmgmttools">Account Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2589965">The smbpasswd Tool</a></span></dt><dt><span class="sect2"><a href="passdb.html#pdbeditthing">The pdbedit Tool</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2592512">Password Backends</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2592565">Plaintext</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2592908">tdbsam</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2593065">ldapsam</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2595590">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2595595">Users Cannot Logon</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2595633">Configuration of auth methods</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="groupmapping.html">12. Group Mapping: MS Windows and UNIX</a></span></dt><dd><dl><dt><span class="sect1"><a href="groupmapping.html#id2595884">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="groupmapping.html#id2596300">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2596637">Warning: User Private Group Problems</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2596694">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2597270">Important Administrative Information</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2597511">Default Users, Groups, and Relative Identifiers</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2598136">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2598213">Configuration Scripts</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2598224">Sample smb.conf Add Group Script</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2598396">Script to Configure Group Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2598523">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2598536">Adding Groups Fails</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2598628">Adding Domain Users to the Workstation Power Users Group</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NetCommand.html">13. Remote and Local Management: The Net Command</a></span></dt><dd><dl><dt><span class="sect1"><a href="NetCommand.html#id2599022">Overview</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2599317">Administrative Tasks and Methods</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2599398">UNIX and Windows Group Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2599556">Adding, Renaming, or Deletion of Group Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#nestedgrpmgmgt">Nested Group Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2600926">UNIX and Windows User Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2601137">Deletion of User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2601185">Managing User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2601254">User Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2601337">Administering User Rights and Privileges</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2601682">Managing Trust Relationships</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2601697">Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2602066">Interdomain Trusts</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2602305">Managing Security Identifiers (SIDS)</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2602533">Share Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2602578">Creating, Editing, and Removing Shares</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2602766">Creating and Changing Share ACLs</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2602797">Share, Directory, and File Migration</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2603420">Printer Migration</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2603670">Controlling Open Files</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603689">Session and Connection Management</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603755">Printers and ADS</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603871">Manipulating the Samba Cache</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603888">Managing IDMAP UID/SID Mappings</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2603932">Creating an IDMAP Database Dump File</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2603968">Restoring the IDMAP Database Dump File</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></span></dt></dl></dd><dt><span class="chapter"><a href="idmapper.html">14. Identity Mapping (IDMAP)</a></span></dt><dd><dl><dt><span class="sect1"><a href="idmapper.html#id2604477">Samba Server Deployment Types and IDMAP</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2604502">Standalone Samba Server</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2604564">Domain Member Server or Domain Member Client</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2605516">Primary Domain Controller</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2605750">Backup Domain Controller</a></span></dt></dl></dd><dt><span class="sect1"><a href="idmapper.html#id2605822">Examples of IDMAP Backend Usage</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2605885">Default Winbind TDB</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2606608">IDMAP_RID with Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2607198">IDMAP Storage in LDAP Using Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2607783">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="rights.html">15. User Rights and Privileges</a></span></dt><dd><dl><dt><span class="sect1"><a href="rights.html#id2608460">Rights Management Capabilities</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2608736">Using the net rpc rights Utility</a></span></dt><dt><span class="sect2"><a href="rights.html#id2609081">Description of Privileges</a></span></dt><dt><span class="sect2"><a href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></span></dt></dl></dd><dt><span class="sect1"><a href="rights.html#id2609879">The Administrator Domain SID</a></span></dt><dt><span class="sect1"><a href="rights.html#id2610056">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="AccessControls.html">16. File, Directory, and Share Access Controls</a></span></dt><dd><dl><dt><span class="sect1"><a href="AccessControls.html#id2610559">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AccessControls.html#id2610746">File System Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2610760">MS Windows NTFS Comparison with UNIX File Systems</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2611102">Managing Directories</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2611226">File and Directory Access Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2611892">Share Definition Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2611925">User- and Group-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2612293">File and Directory Permissions-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2612630">Miscellaneous Controls</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2612968">Access Controls on Shares</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2613116">Share Permissions Management</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2613463">MS Windows Access Control Lists and UNIX Interoperability</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2613469">Managing UNIX Permissions Using NT Security Dialogs</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613516">Viewing File Security on a Samba Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613587">Viewing File Ownership</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613731">Viewing File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613946">Modifying File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2614103">Interaction with the Standard Samba create mask Parameters</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2614472">Interaction with the Standard Samba File Attribute Mapping</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2614545">Windows NT/200X ACLs and POSIX ACLs Limitations</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2614958">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2614970">Users Cannot Write to a Public Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2615292">File Operations Done as root with force user Set</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2615338">MS Word with Samba Changes Owner of File</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="locking.html">17. File and Record Locking</a></span></dt><dd><dl><dt><span class="sect1"><a href="locking.html#id2615565">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="locking.html#id2615662">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2615920">Opportunistic Locking Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2616906">Samba Oplocks Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2617000">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2617414">MS Windows Oplocks and Caching Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2617601">Workstation Service Entries</a></span></dt><dt><span class="sect2"><a href="locking.html#id2617623">Server Service Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2617689">Persistent Data Corruption</a></span></dt><dt><span class="sect1"><a href="locking.html#id2617714">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2617782">locking.tdb Error Messages</a></span></dt><dt><span class="sect2"><a href="locking.html#id2617812">Problems Saving Files in MS Office on Windows XP</a></span></dt><dt><span class="sect2"><a href="locking.html#id2617837">Long Delays Deleting Files over Network with XP SP1</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2617868">Additional Reading</a></span></dt></dl></dd><dt><span class="chapter"><a href="securing-samba.html">18. Securing Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="securing-samba.html#id2618043">Introduction</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2618141">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2618288">Technical Discussion of Protective Measures and Issues</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2618304">Using Host-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2618458">User-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2618517">Using Interface Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#firewallports">Using a Firewall</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2618868">Using IPC$ Share-Based Denials </a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2619012">NTLMv2 Security</a></span></dt></dl></dd><dt><span class="sect1"><a href="securing-samba.html#id2619066">Upgrading Samba</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2619110">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2619126">Smbclient Works on Localhost, but the Network Is Dead</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2619154">Why Can Users Access Other Users' Home Directories?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="InterdomainTrusts.html">19. Interdomain Trust Relationships</a></span></dt><dd><dl><dt><span class="sect1"><a href="InterdomainTrusts.html#id2619715">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2619787">Trust Relationship Background</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2620065">Native MS Windows NT4 Trusts Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620101">Creating an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620198">Completing an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620283">Interdomain Trust Facilities</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2620492">Configuring Samba NT-Style Domain Trusts</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620833">Samba as the Trusting Domain</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2621030">NT4-Style Domain Trusts with Windows 2000</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2621179">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2621192">Browsing of Trusted Domain Fails</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2621238">Problems with LDAP ldapsam and Older Versions of smbldap-tools</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="msdfs.html">20. Hosting a Microsoft Distributed File System Tree</a></span></dt><dd><dl><dt><span class="sect1"><a href="msdfs.html#id2621416">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="msdfs.html#id2621835">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="msdfs.html#id2621868">MSDFS UNIX Path Is Case-Critical</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="classicalprinting.html">21. Classical Printing Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="classicalprinting.html#id2622066">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2622290">Technical Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2622441">Client to Samba Print Job Processing</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2622500">Printing-Related Configuration Parameters</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2622601">Simple Print Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2622885">Verifying Configuration with testparm</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623082">Rapid Configuration Validation</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2623482">Extended Printing Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2623937">Detailed Explanation Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2626653">Point'n'Print Client Drivers on Samba Servers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2626822">The Obsoleted [printer$] Section</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2626944">Creating the [print$] Share</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2627160">[print$] Stanza Parameters</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2627481">The [print$] Share Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2627623">Installing Drivers into [print$]</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2627716">Add Printer Wizard Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#inst-rpc">Installing Print Drivers Using rpcclient</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2629649">Client Driver Installation Procedure</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2629666">First Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2630236">Additional Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2630355">Always Make First Client Connection as root or printer admin</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2630528">Other Gotchas</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2630549">Setting Default Print Options for Client Drivers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2630916">Supporting Large Numbers of Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631173">Adding New Printers with the Windows NT APW</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631433">Error Message: Cannot connect under a different Name</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631546">Take Care When Assembling Driver Files</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631856">Samba and Printer Ports</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631965">Avoiding Common Client Driver Misconfiguration</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2632002">The Imprints Toolset</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2632048">What Is Imprints?</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632082">Creating Printer Driver Packages</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632098">The Imprints Server</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632115">The Installation Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2632249">Adding Network Printers without User Interaction</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632528">The addprinter Command</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632566">Migration of Classical Printing to Samba</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632715">Publishing Printer Information in Active Directory or LDAP</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632744">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2632750">I Give My Root Password but I Do Not Get Access</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632791">My Print Jobs Get Spooled into the Spooling Directory, but Then Get Lost</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="CUPS-printing.html">22. CUPS Printing Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="CUPS-printing.html#id2632939">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2632944">Features and Benefits</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633004">Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633123">Basic CUPS Support Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633239">Linking smbd with libcups.so</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633487">Simple smb.conf Settings for CUPS</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633732">More Complex CUPS smb.conf Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2634109">Advanced Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2634126">Central Spooling vs. Peer-to-Peer Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634177">Raw Print Serving: Vendor Drivers on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634412">Installation of Windows Client Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634699">Driver Upload Methods</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2634820">Advanced Intelligent Printing with PostScript Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635012">Windows Drivers, GDI, and EMF</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635191">UNIX Printfile Conversion and GUI Basics</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635555">Ghostscript: The Software RIP for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635709">PostScript Printer Description (PPD) Specification</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635792">Using Windows-Formatted Vendor PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635912">CUPS Also Uses PPDs for Non-PostScript Printers</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2635951">The CUPS Filtering Architecture</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2636187">MIME Types and CUPS Filters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636615">MIME Type Conversion Rules</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636823">Filtering  Overview</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636981">Prefilters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637169">pstops</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637336">pstoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637606">imagetops and imagetoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637690">rasterto [printers specific]</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637910">CUPS Backends</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638248">The Role of cupsomatic/foomatic</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638483">The Complete Picture</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638496">mime.convs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638565">Raw Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638673">application/octet-stream Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638952">PostScript Printer Descriptions for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2639235">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2639572">Examples for Filtering Chains</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640000">Sources of CUPS Drivers/PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640123">Printing with Interface Scripts</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640218">Network Printing (Purely Windows)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640235">From Windows Clients to an NT Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640297">Driver Execution on the Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640368">Driver Execution on the Server</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640473">Network Printing (Windows Clients and UNIX/Samba Print
-Servers)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640491">From Windows Clients to a CUPS/Samba Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640682">Samba Receiving Job-Files and Passing Them to CUPS</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640761">Network PostScript RIP</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640851">PPDs for Non-PS Printers on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640896">PPDs for Non-PS Printers on Windows</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640964">Windows Terminal Servers (WTS) as CUPS Clients</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640978">Printer Drivers Running in Kernel Mode Cause Many
-Problems</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641017">Workarounds Impose Heavy Limitations</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641034">CUPS: A Magical Stone?</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641077">PostScript Drivers with No Major Problems, Even in Kernel
-Mode</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2641165">Configuring CUPS for Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641187">cupsaddsmb: The Unknown Utility</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641285">Prepare Your smb.conf for cupsaddsmb</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641566">CUPS PostScript Driver for Windows NT/200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641806">Recognizing Different Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641924">Acquiring the Adobe Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641950">ESP Print Pro PostScript Driver for Windows NT/200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642012">Caveats to Be Considered</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642312">Windows CUPS PostScript Driver Versus Adobe Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642530">Run cupsaddsmb (Quiet Mode)</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642670">Run cupsaddsmb with Verbose Output</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642862">Understanding cupsaddsmb</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643006">How to Recognize If cupsaddsmb Completed Successfully</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643128">cupsaddsmb with a Samba PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643209">cupsaddsmb Flowchart</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643290">Installing the PostScript Driver on a Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-avoidps1">Avoiding Critical PostScript Driver Settings on the Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2643525">Installing PostScript Driver Files Manually Using rpcclient</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2643703">A Check of the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643875">Understanding the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643980">Producing an Example by Querying a Windows Box</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2644112">Requirements for adddriver and setdriver to Succeed</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2644336">Manual Driver Installation in 15 Steps</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645295">Troubleshooting Revisited</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2645438">The Printing *.tdb Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2645641">Trivial Database Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645708">Binary Format</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645775">Losing *.tdb Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645825">Using tdbbackup</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2645945">CUPS Print Drivers from Linuxprinting.org</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2646121">foomatic-rip and Foomatic Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2646948">foomatic-rip and Foomatic PPD Download and Installation</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2647421">Page Accounting with CUPS</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2647456">Setting Up Quotas</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647510">Correct and Incorrect Accounting</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647551">Adobe and CUPS PostScript Drivers for Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647692">The page_log File Syntax</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647837">Possible Shortcomings</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647903">Future Developments</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647942">Other Accounting Tools</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2647957">Additional Material</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2648174">Autodeletion or Preservation of CUPS Spool Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2648250">CUPS Configuration Settings Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2648335">Preconditions</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2648473">Manual Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2648521">Printing from CUPS to Windows-Attached Printers</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2648817">More CUPS Filtering Chains</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2648929">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2648934">Windows 9x/Me Client Can't Install Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#root-ask-loop">cupsaddsmb Keeps Asking for Root Password in Never-ending Loop</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649011">cupsaddsmb or rpcclient addriver Emit Error</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649049">cupsaddsmb Errors</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649123">Client Can't Connect to Samba Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649147">New Account Reconnection from Windows 200x/XP Troubles</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649239">Avoid Being Connected to the Samba Server as the Wrong User</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649290">Upgrading to CUPS Drivers from Adobe Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649327">Can't Use cupsaddsmb on Samba Server, Which Is a PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649363">Deleted Windows 200x Printer Driver Is Still Shown</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649398">Windows 200x/XP Local Security Policies</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649431">Administrator Cannot Install Printers for All Local Users</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649472">Print Change, Notify Functions on NT Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649498">Windows XP SP1</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649544">Print Options for All Users Can't Be Set on Windows 200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649827">Most Common Blunders in Driver Settings on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649883">cupsaddsmb Does Not Work with Newly Installed Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649932">Permissions on /var/spool/samba/ Get Reset After Each Reboot</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2650031">Print Queue Called lp Mishandles Print Jobs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2650100">Location of Adobe PostScript Driver Files for cupsaddsmb</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2650154">Overview of the CUPS Printing Processes</a></span></dt></dl></dd><dt><span class="chapter"><a href="VFS.html">23. Stackable VFS modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="VFS.html#id2650342">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2650380">Discussion</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2650775">Included Modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2650781">audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2650822">default_quota</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651039">extd_audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#fakeperms">fake_perms</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651366">recycle</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651762">netatalk</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651813">shadow_copy</a></span></dt></dl></dd><dt><span class="sect1"><a href="VFS.html#id2652715">VFS Modules Available Elsewhere</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2652740">DatabaseFS</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2652800">vscan</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2652839">vscan-clamav</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="winbind.html">24. Winbind: Use of Domain Accounts</a></span></dt><dd><dl><dt><span class="sect1"><a href="winbind.html#id2653103">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2653447">Introduction</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2653536">What Winbind Provides</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2653690">Target Uses</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2653735">Handling of Foreign SIDs</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2653861">How Winbind Works</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2653911">Microsoft Remote Procedure Calls</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654004">Microsoft Active Directory Services</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654052">Name Service Switch</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654284">Pluggable Authentication Modules</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654439">User and Group ID Allocation</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654515">Result Caching</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2654572">Installation and Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2654578">Introduction</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654692">Requirements</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654844">Testing Things Out</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2657303">Conclusion</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2657352">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2657393">NSCD Problem Warning</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2657430">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="AdvancedNetworkManagement.html">25. Advanced Network Management</a></span></dt><dd><dl><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2657619">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2657646">Remote Server Administration</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2657789">Remote Desktop Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2657817">Remote Management from NoMachine.Com</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2658193">Remote Management with ThinLinc</a></span></dt></dl></dd><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2658378">Network Logon Script Magic</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2658604">Adding Printers without User Intervention</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2658647">Limiting Logon Connections</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="PolicyMgmt.html">26. System and Account Policies</a></span></dt><dd><dl><dt><span class="sect1"><a href="PolicyMgmt.html#id2658790">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2658895">Creating and Managing System Policies</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2659084">Windows 9x/ME Policies</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2659221">Windows NT4-Style Policy Files</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2659443">MS Windows 200x/XP Professional Policies</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2659892">Managing Account/User Policies</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2660119">Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2660131">Samba Editreg Toolset</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2660213">Windows NT4/200x</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2660254">Samba PDC</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2660318">System Startup and Logon Processing Overview</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2660476">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2660488">Policy Does Not Work</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="ProfileMgmt.html">27. Desktop Profile Management</a></span></dt><dd><dl><dt><span class="sect1"><a href="ProfileMgmt.html#id2660573">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2660622">Roaming Profiles</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2660676">Samba Configuration for Profile Handling</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2661282">Windows Client Profile Configuration Information</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2662626">User Profile Hive Cleanup Service</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2662660">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2662758">Profile Migration from Windows NT4/200x Server to Samba</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2663110">Mandatory Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2663250">Creating and Managing Group Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2663329">Default Profile for Windows Users</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2663359">MS Windows 9x/Me</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2663511">MS Windows NT4 Workstation</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664073">MS Windows 200x/XP</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2664578">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2664589">Configuring Roaming Profiles for a Few Users or Groups</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664650">Cannot Use Roaming Profiles</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664821">Changing the Default Profile</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664985">Debugging Roaming Profiles and NT4-style Domain Policies</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="pam.html">28. PAM-Based Distributed Authentication</a></span></dt><dd><dl><dt><span class="sect1"><a href="pam.html#id2665161">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="pam.html#id2665792">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2665845">PAM Configuration Syntax</a></span></dt><dt><span class="sect2"><a href="pam.html#id2666850">Example System Configurations</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667156">smb.conf PAM Configuration</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667237">Remote CIFS Authentication Using winbindd.so</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667340">Password Synchronization Using pam_smbpass.so</a></span></dt></dl></dd><dt><span class="sect1"><a href="pam.html#id2667734">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2667745">pam_winbind Problem</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667843">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="integrate-ms-networks.html">29. Integrating MS Windows Networks with Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668066">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668086">Background Information</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668215">Name Resolution in a Pure UNIX/Linux World</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668288">/etc/hosts</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668477">/etc/resolv.conf</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668513">/etc/host.conf</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668564">/etc/nsswitch.conf</a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668688">Name Resolution as Used within MS Windows Networking</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669123">The NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669209">The LMHOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669384">HOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669412">DNS Lookup</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669439">WINS Lookup</a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2669577">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669590">Pinging Works Only One Way</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669621">Very Slow Network Connections</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669663">Samba Server Name-Change Problem</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="unicode.html">30. Unicode/Charsets</a></span></dt><dd><dl><dt><span class="sect1"><a href="unicode.html#id2669868">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2669920">What Are Charsets and Unicode?</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2670053">Samba and Charsets</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2670189">Conversion from Old Names</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2670220">Japanese Charsets</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2670360">Basic Parameter Setting</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2671008">Individual Implementations</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2671131">Migration from Samba-2.2 Series</a></span></dt></dl></dd><dt><span class="sect1"><a href="unicode.html#id2671278">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2671284">CP850.so Can't Be Found</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Backup.html">31. Backup Techniques</a></span></dt><dd><dl><dt><span class="sect1"><a href="Backup.html#id2671391">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="Backup.html#id2671435">Discussion of Backup Solutions</a></span></dt><dd><dl><dt><span class="sect2"><a href="Backup.html#id2671532">BackupPC</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2671704">Rsync</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2671873">Amanda</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2671922">BOBS: Browseable Online Backup System</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="SambaHA.html">32. High Availability</a></span></dt><dd><dl><dt><span class="sect1"><a href="SambaHA.html#id2672017">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SambaHA.html#id2672138">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="SambaHA.html#id2672172">The Ultimate Goal</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2672302">Why Is This So Hard?</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673015">A Simple Solution</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673096">High-Availability Server Products</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673236">MS-DFS: The Poor Man's Cluster</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673273">Conclusions</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="largefile.html">33. Handling Large Directories</a></span></dt><dt><span class="chapter"><a href="cfgsmarts.html">34. Advanced Configuration Techniques</a></span></dt><dd><dl><dt><span class="sect1"><a href="cfgsmarts.html#id2673904">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="cfgsmarts.html#id2673913">Multiple Server Hosting</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2674310">Multiple Virtual Server Personalities</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2675324">Multiple Virtual Server Hosting</a></span></dt></dl></dd></dl></dd></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="ClientConfig.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="ChangeNotes.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 8. MS Windows Network Configuration Guide </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 9. Important and Critical Change Notes for the Samba 3.x Series</td></tr></table></div></body></html>
+</p><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="ChangeNotes.html">9. Important and Critical Change Notes for the Samba 3.x Series</a></span></dt><dd><dl><dt><span class="sect1"><a href="ChangeNotes.html#id2578591">Important Samba-3.2.x Change Notes</a></span></dt><dt><span class="sect1"><a href="ChangeNotes.html#id2578603">Important Samba-3.0.x Change Notes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ChangeNotes.html#id2578662">User and Group Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2578974">Essential Group Mappings</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2579095">Passdb Changes</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2579156">Group Mapping Changes in Samba-3.0.23</a></span></dt><dt><span class="sect2"><a href="ChangeNotes.html#id2579276">LDAP Changes in Samba-3.0.23</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NetworkBrowsing.html">10. Network Browsing</a></span></dt><dd><dl><dt><span class="sect1"><a href="NetworkBrowsing.html#id2579539">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#id2579722">What Is Browsing?</a></span></dt><dt><span class="sect1"><a href="NetworkBrowsing.html#netdiscuss">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2580163">NetBIOS over TCP/IP</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2580799">TCP/IP without NetBIOS</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#adsdnstech">DNS and Active Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2581358">How Browsing Functions</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#DMB">Configuring Workgroup Browsing</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2582305">Domain Browsing Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#browse-force-master">Forcing Samba to Be the Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2582905">Making Samba the Domain Master</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583145">Note about Broadcast Addresses</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583167">Multiple Interfaces</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583353">Use of the Remote Announce Parameter</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583493">Use of the Remote Browse Sync Parameter</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2583586">WINS: The Windows Internetworking Name Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2583857">WINS Server Configuration</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584178">WINS Replication</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584231">Static WINS Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2584463">Helpful Hints</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584474">Windows Networking Protocols</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584615">Name Resolution Order</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2584818">Technical Overview of Browsing</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2584905">Browsing Support in Samba</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2585102">Problem Resolution</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2585353">Cross-Subnet Browsing</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetworkBrowsing.html#id2586371">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586397">Flushing the Samba NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586470">Server Resources Cannot Be Listed</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586519">I Get an "Unable to browse the network" Error</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586566">Browsing of Shares and Directories is Very Slow</a></span></dt><dt><span class="sect2"><a href="NetworkBrowsing.html#id2586765">Invalid Cached Share References Affects Network Browsing</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="passdb.html">11. Account Information Databases</a></span></dt><dd><dl><dt><span class="sect1"><a href="passdb.html#id2587249">Features and Benefits</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2587285">Backward Compatibility Account Storage Systems</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2587476">New Account Storage Systems</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#passdbtech">Technical Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2588044">Important Notes About Security</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2588564">Mapping User Identifiers between MS Windows and UNIX</a></span></dt><dt><span class="sect2"><a href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2589112">Comments Regarding LDAP</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#acctmgmttools">Account Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2589966">The smbpasswd Tool</a></span></dt><dt><span class="sect2"><a href="passdb.html#pdbeditthing">The pdbedit Tool</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2592519">Password Backends</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2592572">Plaintext</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2592914">tdbsam</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2593072">ldapsam</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2595597">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2595602">Users Cannot Logon</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2595640">Configuration of auth methods</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="groupmapping.html">12. Group Mapping: MS Windows and UNIX</a></span></dt><dd><dl><dt><span class="sect1"><a href="groupmapping.html#id2595891">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="groupmapping.html#id2596307">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2596644">Warning: User Private Group Problems</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2596701">Nested Groups: Adding Windows Domain Groups to Windows Local Groups</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2597277">Important Administrative Information</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2597518">Default Users, Groups, and Relative Identifiers</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2598143">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2598220">Configuration Scripts</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2598231">Sample smb.conf Add Group Script</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2598403">Script to Configure Group Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="groupmapping.html#id2598530">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="groupmapping.html#id2598543">Adding Groups Fails</a></span></dt><dt><span class="sect2"><a href="groupmapping.html#id2598630">Adding Domain Users to the Workstation Power Users Group</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="NetCommand.html">13. Remote and Local Management: The Net Command</a></span></dt><dd><dl><dt><span class="sect1"><a href="NetCommand.html#id2599024">Overview</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2599318">Administrative Tasks and Methods</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2599400">UNIX and Windows Group Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2599558">Adding, Renaming, or Deletion of Group Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#grpmemshipchg">Manipulating Group Memberships</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#nestedgrpmgmgt">Nested Group Support</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2600927">UNIX and Windows User Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#sbeuseraddn">Adding User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2601139">Deletion of User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2601187">Managing User Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2601256">User Mapping</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2601339">Administering User Rights and Privileges</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2601684">Managing Trust Relationships</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2601699">Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2602068">Interdomain Trusts</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2602302">Managing Security Identifiers (SIDS)</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2602524">Share Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2602569">Creating, Editing, and Removing Shares</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2602757">Creating and Changing Share ACLs</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2602787">Share, Directory, and File Migration</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2603410">Printer Migration</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#id2603661">Controlling Open Files</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603680">Session and Connection Management</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603746">Printers and ADS</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603861">Manipulating the Samba Cache</a></span></dt><dt><span class="sect1"><a href="NetCommand.html#id2603879">Managing IDMAP UID/SID Mappings</a></span></dt><dd><dl><dt><span class="sect2"><a href="NetCommand.html#id2603923">Creating an IDMAP Database Dump File</a></span></dt><dt><span class="sect2"><a href="NetCommand.html#id2603958">Restoring the IDMAP Database Dump File</a></span></dt></dl></dd><dt><span class="sect1"><a href="NetCommand.html#netmisc1">Other Miscellaneous Operations</a></span></dt></dl></dd><dt><span class="chapter"><a href="idmapper.html">14. Identity Mapping (IDMAP)</a></span></dt><dd><dl><dt><span class="sect1"><a href="idmapper.html#id2604468">Samba Server Deployment Types and IDMAP</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2604493">Standalone Samba Server</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2604555">Domain Member Server or Domain Member Client</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2605507">Primary Domain Controller</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2605741">Backup Domain Controller</a></span></dt></dl></dd><dt><span class="sect1"><a href="idmapper.html#id2605813">Examples of IDMAP Backend Usage</a></span></dt><dd><dl><dt><span class="sect2"><a href="idmapper.html#id2605876">Default Winbind TDB</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2606598">IDMAP_RID with Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2607188">IDMAP Storage in LDAP Using Winbind</a></span></dt><dt><span class="sect2"><a href="idmapper.html#id2607774">IDMAP and NSS Using LDAP from ADS with RFC2307bis Schema Extension</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="rights.html">15. User Rights and Privileges</a></span></dt><dd><dl><dt><span class="sect1"><a href="rights.html#id2608451">Rights Management Capabilities</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2608726">Using the net rpc rights Utility</a></span></dt><dt><span class="sect2"><a href="rights.html#id2609072">Description of Privileges</a></span></dt><dt><span class="sect2"><a href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></span></dt></dl></dd><dt><span class="sect1"><a href="rights.html#id2609893">The Administrator Domain SID</a></span></dt><dt><span class="sect1"><a href="rights.html#id2610070">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="AccessControls.html">16. File, Directory, and Share Access Controls</a></span></dt><dd><dl><dt><span class="sect1"><a href="AccessControls.html#id2610573">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AccessControls.html#id2610759">File System Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2610774">MS Windows NTFS Comparison with UNIX File Systems</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2611116">Managing Directories</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2611240">File and Directory Access Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2611906">Share Definition Access Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2611939">User- and Group-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2612307">File and Directory Permissions-Based Controls</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2612644">Miscellaneous Controls</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2612982">Access Controls on Shares</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2613130">Share Permissions Management</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2613477">MS Windows Access Control Lists and UNIX Interoperability</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2613483">Managing UNIX Permissions Using NT Security Dialogs</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613530">Viewing File Security on a Samba Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613601">Viewing File Ownership</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613744">Viewing File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2613960">Modifying File or Directory Permissions</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2614117">Interaction with the Standard Samba create mask Parameters</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2614486">Interaction with the Standard Samba File Attribute Mapping</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2614559">Windows NT/200X ACLs and POSIX ACLs Limitations</a></span></dt></dl></dd><dt><span class="sect1"><a href="AccessControls.html#id2614978">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="AccessControls.html#id2614989">Users Cannot Write to a Public Share</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2615312">File Operations Done as root with force user Set</a></span></dt><dt><span class="sect2"><a href="AccessControls.html#id2615358">MS Word with Samba Changes Owner of File</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="locking.html">17. File and Record Locking</a></span></dt><dd><dl><dt><span class="sect1"><a href="locking.html#id2615585">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="locking.html#id2615682">Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2615940">Opportunistic Locking Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2616938">Samba Oplocks Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2617033">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2617446">MS Windows Oplocks and Caching Controls</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2617633">Workstation Service Entries</a></span></dt><dt><span class="sect2"><a href="locking.html#id2617655">Server Service Entries</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2617721">Persistent Data Corruption</a></span></dt><dt><span class="sect1"><a href="locking.html#id2617747">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="locking.html#id2617814">locking.tdb Error Messages</a></span></dt><dt><span class="sect2"><a href="locking.html#id2617844">Problems Saving Files in MS Office on Windows XP</a></span></dt><dt><span class="sect2"><a href="locking.html#id2617869">Long Delays Deleting Files over Network with XP SP1</a></span></dt></dl></dd><dt><span class="sect1"><a href="locking.html#id2617901">Additional Reading</a></span></dt></dl></dd><dt><span class="chapter"><a href="securing-samba.html">18. Securing Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="securing-samba.html#id2618075">Introduction</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2618174">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2618320">Technical Discussion of Protective Measures and Issues</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2618336">Using Host-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2618490">User-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2618550">Using Interface Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#firewallports">Using a Firewall</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2618900">Using IPC$ Share-Based Denials </a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2619044">NTLMv2 Security</a></span></dt></dl></dd><dt><span class="sect1"><a href="securing-samba.html#id2619099">Upgrading Samba</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2619142">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2619158">Smbclient Works on Localhost, but the Network Is Dead</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2619187">Why Can Users Access Other Users' Home Directories?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="InterdomainTrusts.html">19. Interdomain Trust Relationships</a></span></dt><dd><dl><dt><span class="sect1"><a href="InterdomainTrusts.html#id2619747">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2619819">Trust Relationship Background</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2620105">Native MS Windows NT4 Trusts Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620141">Creating an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620238">Completing an NT4 Domain Trust</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620323">Interdomain Trust Facilities</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2620532">Configuring Samba NT-Style Domain Trusts</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#samba-trusted-domain">Samba as the Trusted Domain</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2620873">Samba as the Trusting Domain</a></span></dt></dl></dd><dt><span class="sect1"><a href="InterdomainTrusts.html#id2621070">NT4-Style Domain Trusts with Windows 2000</a></span></dt><dt><span class="sect1"><a href="InterdomainTrusts.html#id2621219">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="InterdomainTrusts.html#id2621231">Browsing of Trusted Domain Fails</a></span></dt><dt><span class="sect2"><a href="InterdomainTrusts.html#id2621277">Problems with LDAP ldapsam and Older Versions of smbldap-tools</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="msdfs.html">20. Hosting a Microsoft Distributed File System Tree</a></span></dt><dd><dl><dt><span class="sect1"><a href="msdfs.html#id2621456">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="msdfs.html#id2621875">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="msdfs.html#id2621908">MSDFS UNIX Path Is Case-Critical</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="classicalprinting.html">21. Classical Printing Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="classicalprinting.html#id2622106">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2622329">Technical Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2622481">Client to Samba Print Job Processing</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2622540">Printing-Related Configuration Parameters</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2622641">Simple Print Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2622925">Verifying Configuration with testparm</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2623122">Rapid Configuration Validation</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2623522">Extended Printing Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2623977">Detailed Explanation Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#cups-msrpc">Printing Developments Since Samba-2.2</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2626693">Point'n'Print Client Drivers on Samba Servers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2626862">The Obsoleted [printer$] Section</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2626983">Creating the [print$] Share</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2627200">[print$] Stanza Parameters</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2627521">The [print$] Share Directory</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2627663">Installing Drivers into [print$]</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2627756">Add Printer Wizard Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#inst-rpc">Installing Print Drivers Using rpcclient</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2629689">Client Driver Installation Procedure</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2629706">First Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#prt-modeset">Setting Device Modes on New Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2630271">Additional Client Driver Installation</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2630389">Always Make First Client Connection as root or printer admin</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2630563">Other Gotchas</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2630583">Setting Default Print Options for Client Drivers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2630951">Supporting Large Numbers of Printers</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631207">Adding New Printers with the Windows NT APW</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631467">Error Message: Cannot connect under a different Name</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631580">Take Care When Assembling Driver Files</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631890">Samba and Printer Ports</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2631999">Avoiding Common Client Driver Misconfiguration</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2632036">The Imprints Toolset</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2632082">What Is Imprints?</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632116">Creating Printer Driver Packages</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632132">The Imprints Server</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632150">The Installation Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="classicalprinting.html#id2632283">Adding Network Printers without User Interaction</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632557">The addprinter Command</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632596">Migration of Classical Printing to Samba</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632744">Publishing Printer Information in Active Directory or LDAP</a></span></dt><dt><span class="sect1"><a href="classicalprinting.html#id2632774">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="classicalprinting.html#id2632779">I Give My Root Password but I Do Not Get Access</a></span></dt><dt><span class="sect2"><a href="classicalprinting.html#id2632821">My Print Jobs Get Spooled into the Spooling Directory, but Then Get Lost</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="CUPS-printing.html">22. CUPS Printing Support</a></span></dt><dd><dl><dt><span class="sect1"><a href="CUPS-printing.html#id2632968">Introduction</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2632974">Features and Benefits</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633034">Overview</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2633153">Basic CUPS Support Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2633268">Linking smbd with libcups.so</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633517">Simple smb.conf Settings for CUPS</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2633762">More Complex CUPS smb.conf Settings</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2634138">Advanced Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2634155">Central Spooling vs. Peer-to-Peer Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634206">Raw Print Serving: Vendor Drivers on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634441">Installation of Windows Client Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-raw">Explicitly Enable raw Printing for application/octet-stream</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2634728">Driver Upload Methods</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2634849">Advanced Intelligent Printing with PostScript Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#gdipost">GDI on Windows, PostScript on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635042">Windows Drivers, GDI, and EMF</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635220">UNIX Printfile Conversion and GUI Basics</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#post-and-ghost">PostScript and Ghostscript</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635579">Ghostscript: The Software RIP for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635733">PostScript Printer Description (PPD) Specification</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635816">Using Windows-Formatted Vendor PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2635936">CUPS Also Uses PPDs for Non-PostScript Printers</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2635975">The CUPS Filtering Architecture</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2636211">MIME Types and CUPS Filters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636640">MIME Type Conversion Rules</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2636848">Filtering  Overview</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637005">Prefilters</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637193">pstops</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637361">pstoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637630">imagetops and imagetoraster</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637715">rasterto [printers specific]</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2637934">CUPS Backends</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638272">The Role of cupsomatic/foomatic</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638508">The Complete Picture</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638521">mime.convs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638589">Raw Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638697">application/octet-stream Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2638977">PostScript Printer Descriptions for Non-PostScript Printers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2639260">cupsomatic/foomatic-rip Versus Native CUPS Printing</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2639597">Examples for Filtering Chains</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640025">Sources of CUPS Drivers/PPDs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640148">Printing with Interface Scripts</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640242">Network Printing (Purely Windows)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640259">From Windows Clients to an NT Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640321">Driver Execution on the Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640392">Driver Execution on the Server</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640498">Network Printing (Windows Clients and UNIX/Samba Print
+Servers)</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640516">From Windows Clients to a CUPS/Samba Print Server</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640706">Samba Receiving Job-Files and Passing Them to CUPS</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640785">Network PostScript RIP</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2640876">PPDs for Non-PS Printers on UNIX</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2640920">PPDs for Non-PS Printers on Windows</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2640988">Windows Terminal Servers (WTS) as CUPS Clients</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641002">Printer Drivers Running in Kernel Mode Cause Many
+Problems</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641041">Workarounds Impose Heavy Limitations</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641059">CUPS: A Magical Stone?</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641102">PostScript Drivers with No Major Problems, Even in Kernel
+Mode</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2641189">Configuring CUPS for Driver Download</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2641211">cupsaddsmb: The Unknown Utility</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641309">Prepare Your smb.conf for cupsaddsmb</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641591">CUPS PostScript Driver for Windows NT/200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641830">Recognizing Different Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641949">Acquiring the Adobe Driver Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2641974">ESP Print Pro PostScript Driver for Windows NT/200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642036">Caveats to Be Considered</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642336">Windows CUPS PostScript Driver Versus Adobe Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642554">Run cupsaddsmb (Quiet Mode)</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642694">Run cupsaddsmb with Verbose Output</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2642886">Understanding cupsaddsmb</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643030">How to Recognize If cupsaddsmb Completed Successfully</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643152">cupsaddsmb with a Samba PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643233">cupsaddsmb Flowchart</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643314">Installing the PostScript Driver on a Client</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#cups-avoidps1">Avoiding Critical PostScript Driver Settings on the Client</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2643549">Installing PostScript Driver Files Manually Using rpcclient</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2643723">A Check of the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2643895">Understanding the rpcclient man Page</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2644000">Producing an Example by Querying a Windows Box</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2644132">Requirements for adddriver and setdriver to Succeed</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2644356">Manual Driver Installation in 15 Steps</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645315">Troubleshooting Revisited</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2645458">The Printing *.tdb Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2645661">Trivial Database Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645728">Binary Format</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645795">Losing *.tdb Files</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2645845">Using tdbbackup</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2645965">CUPS Print Drivers from Linuxprinting.org</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2646141">foomatic-rip and Foomatic Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2646962">foomatic-rip and Foomatic PPD Download and Installation</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2647435">Page Accounting with CUPS</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2647471">Setting Up Quotas</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647525">Correct and Incorrect Accounting</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647565">Adobe and CUPS PostScript Drivers for Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647706">The page_log File Syntax</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647851">Possible Shortcomings</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647917">Future Developments</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2647957">Other Accounting Tools</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2647971">Additional Material</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2648188">Autodeletion or Preservation of CUPS Spool Files</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2648264">CUPS Configuration Settings Explained</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2648349">Preconditions</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2648488">Manual Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2648535">Printing from CUPS to Windows-Attached Printers</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2648831">More CUPS Filtering Chains</a></span></dt><dt><span class="sect1"><a href="CUPS-printing.html#id2648943">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="CUPS-printing.html#id2648948">Windows 9x/Me Client Can't Install Driver</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#root-ask-loop">cupsaddsmb Keeps Asking for Root Password in Never-ending Loop</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649025">cupsaddsmb or rpcclient addriver Emit Error</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649063">cupsaddsmb Errors</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649137">Client Can't Connect to Samba Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649162">New Account Reconnection from Windows 200x/XP Troubles</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649253">Avoid Being Connected to the Samba Server as the Wrong User</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649304">Upgrading to CUPS Drivers from Adobe Drivers</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649342">Can't Use cupsaddsmb on Samba Server, Which Is a PDC</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649377">Deleted Windows 200x Printer Driver Is Still Shown</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649412">Windows 200x/XP Local Security Policies</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649445">Administrator Cannot Install Printers for All Local Users</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649486">Print Change, Notify Functions on NT Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649512">Windows XP SP1</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649558">Print Options for All Users Can't Be Set on Windows 200x/XP</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649841">Most Common Blunders in Driver Settings on Windows Clients</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649897">cupsaddsmb Does Not Work with Newly Installed Printer</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2649946">Permissions on /var/spool/samba/ Get Reset After Each Reboot</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2650045">Print Queue Called lp Mishandles Print Jobs</a></span></dt><dt><span class="sect2"><a href="CUPS-printing.html#id2650114">Location of Adobe PostScript Driver Files for cupsaddsmb</a></span></dt></dl></dd><dt><span class="sect1"><a href="CUPS-printing.html#id2650168">Overview of the CUPS Printing Processes</a></span></dt></dl></dd><dt><span class="chapter"><a href="VFS.html">23. Stackable VFS modules</a></span></dt><dd><dl><dt><span class="sect1"><a href="VFS.html#id2650356">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2650394">Discussion</a></span></dt><dt><span class="sect1"><a href="VFS.html#id2650789">Included Modules</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2650795">audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2650836">default_quota</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651053">extd_audit</a></span></dt><dt><span class="sect2"><a href="VFS.html#fakeperms">fake_perms</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651380">recycle</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651777">netatalk</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2651827">shadow_copy</a></span></dt></dl></dd><dt><span class="sect1"><a href="VFS.html#id2652729">VFS Modules Available Elsewhere</a></span></dt><dd><dl><dt><span class="sect2"><a href="VFS.html#id2652754">DatabaseFS</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2652814">vscan</a></span></dt><dt><span class="sect2"><a href="VFS.html#id2652853">vscan-clamav</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="winbind.html">24. Winbind: Use of Domain Accounts</a></span></dt><dd><dl><dt><span class="sect1"><a href="winbind.html#id2653117">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2653461">Introduction</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2653550">What Winbind Provides</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2653704">Target Uses</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2653749">Handling of Foreign SIDs</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2653875">How Winbind Works</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2653925">Microsoft Remote Procedure Calls</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654018">Microsoft Active Directory Services</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654066">Name Service Switch</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654298">Pluggable Authentication Modules</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654453">User and Group ID Allocation</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654529">Result Caching</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2654586">Installation and Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2654592">Introduction</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654706">Requirements</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654858">Testing Things Out</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2657317">Conclusion</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2657366">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2657408">NSCD Problem Warning</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2657444">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="AdvancedNetworkManagement.html">25. Advanced Network Management</a></span></dt><dd><dl><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2657633">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2657660">Remote Server Administration</a></span></dt><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2657803">Remote Desktop Management</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2657831">Remote Management from NoMachine.Com</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2658207">Remote Management with ThinLinc</a></span></dt></dl></dd><dt><span class="sect1"><a href="AdvancedNetworkManagement.html#id2658392">Network Logon Script Magic</a></span></dt><dd><dl><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2658618">Adding Printers without User Intervention</a></span></dt><dt><span class="sect2"><a href="AdvancedNetworkManagement.html#id2658661">Limiting Logon Connections</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="PolicyMgmt.html">26. System and Account Policies</a></span></dt><dd><dl><dt><span class="sect1"><a href="PolicyMgmt.html#id2658804">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2658909">Creating and Managing System Policies</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2659098">Windows 9x/ME Policies</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2659235">Windows NT4-Style Policy Files</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2659457">MS Windows 200x/XP Professional Policies</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2659906">Managing Account/User Policies</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2660133">Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2660145">Samba Editreg Toolset</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2660228">Windows NT4/200x</a></span></dt><dt><span class="sect2"><a href="PolicyMgmt.html#id2660268">Samba PDC</a></span></dt></dl></dd><dt><span class="sect1"><a href="PolicyMgmt.html#id2660332">System Startup and Logon Processing Overview</a></span></dt><dt><span class="sect1"><a href="PolicyMgmt.html#id2660490">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="PolicyMgmt.html#id2660502">Policy Does Not Work</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="ProfileMgmt.html">27. Desktop Profile Management</a></span></dt><dd><dl><dt><span class="sect1"><a href="ProfileMgmt.html#id2660587">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2660636">Roaming Profiles</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2660690">Samba Configuration for Profile Handling</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2661296">Windows Client Profile Configuration Information</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2662640">User Profile Hive Cleanup Service</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2662674">Sharing Profiles between Windows 9x/Me and NT4/200x/XP Workstations</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2662773">Profile Migration from Windows NT4/200x Server to Samba</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2663124">Mandatory Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2663264">Creating and Managing Group Profiles</a></span></dt><dt><span class="sect1"><a href="ProfileMgmt.html#id2663343">Default Profile for Windows Users</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2663373">MS Windows 9x/Me</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2663525">MS Windows NT4 Workstation</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664087">MS Windows 200x/XP</a></span></dt></dl></dd><dt><span class="sect1"><a href="ProfileMgmt.html#id2664592">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ProfileMgmt.html#id2664603">Configuring Roaming Profiles for a Few Users or Groups</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664664">Cannot Use Roaming Profiles</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664836">Changing the Default Profile</a></span></dt><dt><span class="sect2"><a href="ProfileMgmt.html#id2664999">Debugging Roaming Profiles and NT4-style Domain Policies</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="pam.html">28. PAM-Based Distributed Authentication</a></span></dt><dd><dl><dt><span class="sect1"><a href="pam.html#id2665175">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="pam.html#id2665806">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2665859">PAM Configuration Syntax</a></span></dt><dt><span class="sect2"><a href="pam.html#id2666871">Example System Configurations</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667177">smb.conf PAM Configuration</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667258">Remote CIFS Authentication Using winbindd.so</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667361">Password Synchronization Using pam_smbpass.so</a></span></dt></dl></dd><dt><span class="sect1"><a href="pam.html#id2667755">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2667766">pam_winbind Problem</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667864">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="integrate-ms-networks.html">29. Integrating MS Windows Networks with Samba</a></span></dt><dd><dl><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668086">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668107">Background Information</a></span></dt><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668236">Name Resolution in a Pure UNIX/Linux World</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668309">/etc/hosts</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668497">/etc/resolv.conf</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668533">/etc/host.conf</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2668585">/etc/nsswitch.conf</a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2668709">Name Resolution as Used within MS Windows Networking</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669143">The NetBIOS Name Cache</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669230">The LMHOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669405">HOSTS File</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669433">DNS Lookup</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669461">WINS Lookup</a></span></dt></dl></dd><dt><span class="sect1"><a href="integrate-ms-networks.html#id2669598">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669612">Pinging Works Only One Way</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669643">Very Slow Network Connections</a></span></dt><dt><span class="sect2"><a href="integrate-ms-networks.html#id2669685">Samba Server Name-Change Problem</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="unicode.html">30. Unicode/Charsets</a></span></dt><dd><dl><dt><span class="sect1"><a href="unicode.html#id2669890">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2669941">What Are Charsets and Unicode?</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2670075">Samba and Charsets</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2670211">Conversion from Old Names</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2670242">Japanese Charsets</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2670382">Basic Parameter Setting</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2671022">Individual Implementations</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2671146">Migration from Samba-2.2 Series</a></span></dt></dl></dd><dt><span class="sect1"><a href="unicode.html#id2671292">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2671298">CP850.so Can't Be Found</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="Backup.html">31. Backup Techniques</a></span></dt><dd><dl><dt><span class="sect1"><a href="Backup.html#id2671405">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="Backup.html#id2671449">Discussion of Backup Solutions</a></span></dt><dd><dl><dt><span class="sect2"><a href="Backup.html#id2671547">BackupPC</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2671718">Rsync</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2671888">Amanda</a></span></dt><dt><span class="sect2"><a href="Backup.html#id2671936">BOBS: Browseable Online Backup System</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="SambaHA.html">32. High Availability</a></span></dt><dd><dl><dt><span class="sect1"><a href="SambaHA.html#id2672032">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="SambaHA.html#id2672152">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="SambaHA.html#id2672186">The Ultimate Goal</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2672316">Why Is This So Hard?</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673029">A Simple Solution</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673110">High-Availability Server Products</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673250">MS-DFS: The Poor Man's Cluster</a></span></dt><dt><span class="sect2"><a href="SambaHA.html#id2673287">Conclusions</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="largefile.html">33. Handling Large Directories</a></span></dt><dt><span class="chapter"><a href="cfgsmarts.html">34. Advanced Configuration Techniques</a></span></dt><dd><dl><dt><span class="sect1"><a href="cfgsmarts.html#id2673918">Implementation</a></span></dt><dd><dl><dt><span class="sect2"><a href="cfgsmarts.html#id2673927">Multiple Server Hosting</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2674324">Multiple Virtual Server Personalities</a></span></dt><dt><span class="sect2"><a href="cfgsmarts.html#id2675338">Multiple Virtual Server Hosting</a></span></dt></dl></dd></dl></dd></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="ClientConfig.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="ChangeNotes.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 8. MS Windows Network Configuration Guide </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 9. Important and Critical Change Notes for the Samba 3.x Series</td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/pam.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/pam.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/pam.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,30 +1,30 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 28. PAM-Based Distributed Authentication</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="ProfileMgmt.html" title="Chapter 27. Desktop Profile Management"><link rel="next" href="integrate-ms-networks.html" title="Chapter 29. Integrating MS Windows Networks with Samba"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 28. PAM-Based Distributed Authentication</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ProfileMgmt.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="integrate-ms-networks.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="pam"></a>Chapter 28. PAM-Based Distributed Authentication</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Stephen</span> <span class="surname">Langasek</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:vorlon at netexpress.net">vorlon at netexpress.net</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 31, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="pam.html#id2665161">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="pam.html#id2665792">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2665845">PAM Configuration Syntax</a></span></dt><dt><span class="sect2"><a href="pam.html#id2666850">Example System Configurations</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667156">smb.conf PAM Configuration</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667237">Remote CIFS Authentication Using winbindd.so</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667340">Password Synchronization Using pam_smbpass.so</a></span></dt></dl></dd><dt><span class="sect1"><a href="pam.html#id2667734">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2667745">pam_winbind Problem</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667843">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2665085"></a>
-<a class="indexterm" name="id2665092"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 28. PAM-Based Distributed Authentication</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="ProfileMgmt.html" title="Chapter 27. Desktop Profile Management"><link rel="next" href="integrate-ms-networks.html" title="Chapter 29. Integrating MS Windows Networks with Samba"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 28. PAM-Based Distributed Authentication</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ProfileMgmt.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="integrate-ms-networks.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="pam"></a>Chapter 28. PAM-Based Distributed Authentication</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Stephen</span> <span class="surname">Langasek</span></h3><div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:vorlon at netexpress.net">vorlon at netexpress.net</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 31, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="pam.html#id2665175">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="pam.html#id2665806">Technical Discussion</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2665859">PAM Configuration Syntax</a></span></dt><dt><span class="sect2"><a href="pam.html#id2666871">Example System Configurations</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667177">smb.conf PAM Configuration</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667258">Remote CIFS Authentication Using winbindd.so</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667361">Password Synchronization Using pam_smbpass.so</a></span></dt></dl></dd><dt><span class="sect1"><a href="pam.html#id2667755">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="pam.html#id2667766">pam_winbind Problem</a></span></dt><dt><span class="sect2"><a href="pam.html#id2667864">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></div><p>
 <a class="indexterm" name="id2665099"></a>
-<a class="indexterm" name="id2665105"></a>
+<a class="indexterm" name="id2665106"></a>
+<a class="indexterm" name="id2665113"></a>
+<a class="indexterm" name="id2665120"></a>
 This chapter should help you to deploy Winbind-based authentication on any PAM-enabled
 UNIX/Linux system. Winbind can be used to enable user-level application access authentication
 from any MS Windows NT domain, MS Windows 200x Active Directory-based
 domain, or any Samba-based domain environment. It will also help you to configure PAM-based local host access
 controls that are appropriate to your Samba configuration.
 </p><p>
-<a class="indexterm" name="id2665123"></a>
-<a class="indexterm" name="id2665130"></a>
+<a class="indexterm" name="id2665137"></a>
+<a class="indexterm" name="id2665144"></a>
 In addition to knowing how to configure Winbind into PAM, you will learn generic PAM management
 possibilities and in particular how to deploy tools like <code class="filename">pam_smbpass.so</code> to your advantage.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
 The use of Winbind requires more than PAM configuration alone.
 Please refer to <a class="link" href="winbind.html" title="Chapter 24. Winbind: Use of Domain Accounts">Winbind: Use of Domain Accounts</a>, for further information regarding Winbind.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2665161"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2665169"></a>
-<a class="indexterm" name="id2665176"></a>
-<a class="indexterm" name="id2665182"></a>
-<a class="indexterm" name="id2665189"></a>
-<a class="indexterm" name="id2665198"></a>
-<a class="indexterm" name="id2665205"></a>
-<a class="indexterm" name="id2665212"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2665175"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2665183"></a>
+<a class="indexterm" name="id2665190"></a>
+<a class="indexterm" name="id2665196"></a>
+<a class="indexterm" name="id2665203"></a>
+<a class="indexterm" name="id2665213"></a>
 <a class="indexterm" name="id2665219"></a>
+<a class="indexterm" name="id2665226"></a>
+<a class="indexterm" name="id2665233"></a>
 A number of UNIX systems (e.g., Sun Solaris), as well as the xxxxBSD family and Linux,
 now utilize the Pluggable Authentication Modules (PAM) facility to provide all authentication, 
 authorization, and resource control services. Prior to the introduction of PAM, a decision
@@ -33,17 +33,17 @@
 Such a choice would involve provision of alternatives to programs such as <code class="literal">login</code>, 
 <code class="literal">passwd</code>, <code class="literal">chown</code>, and so on.
 </p><p>
-<a class="indexterm" name="id2665261"></a>
-<a class="indexterm" name="id2665267"></a>
-<a class="indexterm" name="id2665274"></a>
+<a class="indexterm" name="id2665275"></a>
 <a class="indexterm" name="id2665281"></a>
+<a class="indexterm" name="id2665288"></a>
+<a class="indexterm" name="id2665295"></a>
 PAM provides a mechanism that disconnects these security programs from the underlying
 authentication/authorization infrastructure. PAM is configured by making appropriate modifications to one file,
 <code class="filename">/etc/pam.conf</code> (Solaris), or by editing individual control files that are
 located in <code class="filename">/etc/pam.d</code>.
 </p><p>
-<a class="indexterm" name="id2665307"></a>
-<a class="indexterm" name="id2665314"></a>
+<a class="indexterm" name="id2665322"></a>
+<a class="indexterm" name="id2665328"></a>
 On PAM-enabled UNIX/Linux systems, it is an easy matter to configure the system to use any
 authentication backend so long as the appropriate dynamically loadable library modules
 are available for it. The backend may be local to the system or may be centralized on a
@@ -51,94 +51,94 @@
 </p><p>
 PAM support modules are available for:
 </p><div class="variablelist"><dl><dt><span class="term"><code class="filename">/etc/passwd</code></span></dt><dd><p>
-<a class="indexterm" name="id2665345"></a>
-<a class="indexterm" name="id2665351"></a>
-<a class="indexterm" name="id2665358"></a>
-<a class="indexterm" name="id2665365"></a>
+<a class="indexterm" name="id2665359"></a>
+<a class="indexterm" name="id2665366"></a>
 <a class="indexterm" name="id2665372"></a>
 <a class="indexterm" name="id2665379"></a>
+<a class="indexterm" name="id2665386"></a>
+<a class="indexterm" name="id2665393"></a>
 		There are several PAM modules that interact with this standard UNIX user database. The most common are called
 		<code class="filename">pam_unix.so</code>, <code class="filename">pam_unix2.so</code>, <code class="filename">pam_pwdb.so</code> and
 		<code class="filename">pam_userdb.so</code>.
 		</p></dd><dt><span class="term">Kerberos</span></dt><dd><p>
-<a class="indexterm" name="id2665421"></a>
-<a class="indexterm" name="id2665428"></a>
 <a class="indexterm" name="id2665435"></a>
 <a class="indexterm" name="id2665442"></a>
 <a class="indexterm" name="id2665449"></a>
+<a class="indexterm" name="id2665456"></a>
+<a class="indexterm" name="id2665463"></a>
 		The <code class="filename">pam_krb5.so</code> module allows the use of any Kerberos-compliant server.
 		This tool is used to access MIT Kerberos, Heimdal Kerberos, and potentially
 		Microsoft Active Directory (if enabled).
 		</p></dd><dt><span class="term">LDAP</span></dt><dd><p>
-<a class="indexterm" name="id2665474"></a>
-<a class="indexterm" name="id2665481"></a>
 <a class="indexterm" name="id2665488"></a>
 <a class="indexterm" name="id2665495"></a>
 <a class="indexterm" name="id2665502"></a>
 <a class="indexterm" name="id2665509"></a>
+<a class="indexterm" name="id2665516"></a>
+<a class="indexterm" name="id2665523"></a>
 		The <code class="filename">pam_ldap.so</code> module allows the use of any LDAP v2- or v3-compatible backend
 		server. Commonly used LDAP backend servers include OpenLDAP v2.0 and v2.1,
 		Sun ONE iDentity server, Novell eDirectory server, and Microsoft Active Directory.
 		</p></dd><dt><span class="term">NetWare Bindery</span></dt><dd><p>
-<a class="indexterm" name="id2665536"></a>
-<a class="indexterm" name="id2665543"></a>
 <a class="indexterm" name="id2665550"></a>
 <a class="indexterm" name="id2665557"></a>
+<a class="indexterm" name="id2665564"></a>
+<a class="indexterm" name="id2665571"></a>
 		The <code class="filename">pam_ncp_auth.so</code> module allows authentication off any bindery-enabled
 		NetWare Core Protocol-based server.
 		</p></dd><dt><span class="term">SMB Password</span></dt><dd><p>
-<a class="indexterm" name="id2665582"></a>
-<a class="indexterm" name="id2665589"></a>
 <a class="indexterm" name="id2665596"></a>
+<a class="indexterm" name="id2665603"></a>
+<a class="indexterm" name="id2665610"></a>
 		This module, called <code class="filename">pam_smbpass.so</code>, allows user authentication of
 		the passdb backend that is configured in the Samba <code class="filename">smb.conf</code> file.
 		</p></dd><dt><span class="term">SMB Server</span></dt><dd><p>
-<a class="indexterm" name="id2665626"></a>
-<a class="indexterm" name="id2665633"></a>
+<a class="indexterm" name="id2665640"></a>
+<a class="indexterm" name="id2665647"></a>
 		The <code class="filename">pam_smb_auth.so</code> module is the original MS Windows networking authentication
 		tool. This module has been somewhat outdated by the Winbind module.
 		</p></dd><dt><span class="term">Winbind</span></dt><dd><p>
-<a class="indexterm" name="id2665658"></a>
-<a class="indexterm" name="id2665665"></a>
-<a class="indexterm" name="id2665672"></a>
+<a class="indexterm" name="id2665673"></a>
 <a class="indexterm" name="id2665679"></a>
+<a class="indexterm" name="id2665686"></a>
+<a class="indexterm" name="id2665693"></a>
 		The <code class="filename">pam_winbind.so</code> module allows Samba to obtain authentication from any
 		MS Windows domain controller. It can just as easily be used to authenticate
 		users for access to any PAM-enabled application.
 		</p></dd><dt><span class="term">RADIUS</span></dt><dd><p>
-<a class="indexterm" name="id2665705"></a>
+<a class="indexterm" name="id2665719"></a>
 		There is a PAM RADIUS (Remote Access Dial-In User Service) authentication
 		module. In most cases, administrators need to locate the source code
 		for this tool and compile and install it themselves. RADIUS protocols are
 		used by many routers and terminal servers.
 		</p></dd></dl></div><p>
-<a class="indexterm" name="id2665725"></a>
-<a class="indexterm" name="id2665732"></a>
+<a class="indexterm" name="id2665739"></a>
+<a class="indexterm" name="id2665746"></a>
 Of the modules listed, Samba provides the <code class="filename">pam_smbpasswd.so</code> and the
 <code class="filename">pam_winbind.so</code> modules alone.
 </p><p>
-<a class="indexterm" name="id2665755"></a>
-<a class="indexterm" name="id2665762"></a>
 <a class="indexterm" name="id2665769"></a>
 <a class="indexterm" name="id2665776"></a>
+<a class="indexterm" name="id2665783"></a>
+<a class="indexterm" name="id2665790"></a>
 Once configured, these permit a remarkable level of flexibility in the location and use
 of distributed Samba domain controllers that can provide wide-area network bandwidth,
 efficient authentication services for PAM-capable systems. In effect, this allows the
 deployment of centrally managed and maintained distributed authentication from a
 single-user account database.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2665792"></a>Technical Discussion</h2></div></div></div><p>
-<a class="indexterm" name="id2665800"></a>
-<a class="indexterm" name="id2665806"></a>
-<a class="indexterm" name="id2665813"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2665806"></a>Technical Discussion</h2></div></div></div><p>
+<a class="indexterm" name="id2665814"></a>
 <a class="indexterm" name="id2665820"></a>
+<a class="indexterm" name="id2665827"></a>
+<a class="indexterm" name="id2665834"></a>
 PAM is designed to provide system administrators with a great deal of flexibility in
 configuration of the privilege-granting applications of their system. The local
 configuration of system security controlled by PAM is contained in one of two places:
 either the single system file <code class="filename">/etc/pam.conf</code> or the
 <code class="filename">/etc/pam.d/</code> directory.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2665845"></a>PAM Configuration Syntax</h3></div></div></div><p>
-<a class="indexterm" name="id2665853"></a>
-<a class="indexterm" name="id2665860"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2665859"></a>PAM Configuration Syntax</h3></div></div></div><p>
+<a class="indexterm" name="id2665867"></a>
+<a class="indexterm" name="id2665874"></a>
 In this section we discuss the correct syntax of and generic options respected by entries to these files.
 PAM-specific tokens in the configuration file are case insensitive. The module paths, however, are case
 sensitive, since they indicate a file's name and reflect the case dependence of typical file systems.  The
@@ -148,8 +148,8 @@
 of the system administrator: comments are preceded by a &#8220;<span class="quote">#</span>&#8221; and extend to the next end-of-line; also,
 module specification lines may be extended with a &#8220;<span class="quote">\</span>&#8221;-escaped newline. 
 </p><p>
-<a class="indexterm" name="id2665892"></a>
-<a class="indexterm" name="id2665899"></a>
+<a class="indexterm" name="id2665906"></a>
+<a class="indexterm" name="id2665913"></a>
 If the PAM authentication module (loadable link library file) is located in the
 default location, then it is not necessary to specify the path. In the case of
 Linux, the default location is <code class="filename">/lib/security</code>. If the module
@@ -157,12 +157,12 @@
 </p><pre class="programlisting">
 auth  required  /other_path/pam_strange_module.so
 </pre><p>
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2665924"></a>Anatomy of <code class="filename">/etc/pam.d</code> Entries</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2665938"></a>Anatomy of <code class="filename">/etc/pam.d</code> Entries</h4></div></div></div><p>
 The remaining information in this subsection was taken from the documentation of the Linux-PAM
 project. For more information on PAM, see 
 <a class="ulink" href="http://ftp.kernel.org/pub/linux/libs/pam/" target="_top">the Official Linux-PAM home page</a>.
 </p><p>
-<a class="indexterm" name="id2665950"></a>
+<a class="indexterm" name="id2665964"></a>
 A general configuration line of the <code class="filename">/etc/pam.conf</code> file has the following form:
 </p><pre class="programlisting">
 service-name   module-type   control-flag   module-path   args
@@ -172,9 +172,9 @@
 way of configuring Linux-PAM is via the contents of the <code class="filename">/etc/pam.d/</code> directory.
 Once we have explained the meaning of the tokens, we describe this method.
 </p><div class="variablelist"><dl><dt><span class="term">service-name</span></dt><dd><p>
-<a class="indexterm" name="id2665995"></a>
-<a class="indexterm" name="id2666002"></a>
 <a class="indexterm" name="id2666009"></a>
+<a class="indexterm" name="id2666016"></a>
+<a class="indexterm" name="id2666023"></a>
 		The name of the service associated with this entry. Frequently, the service-name is the conventional
 		name of the given application  for example, <code class="literal">ftpd</code>, <code class="literal">rlogind</code> and
 		<code class="literal">su</code>, and so on.
@@ -186,28 +186,28 @@
 		</p></dd><dt><span class="term">module-type</span></dt><dd><p>
 		One of (currently) four types of module. The four types are as follows:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2666077"></a>
-<a class="indexterm" name="id2666084"></a>
+<a class="indexterm" name="id2666091"></a>
+<a class="indexterm" name="id2666098"></a>
 			<em class="parameter"><code>auth:</code></em> This module type provides two aspects of authenticating the user.
 			It establishes that the user is who he or she claims to be by instructing the application
 			to prompt the user for a password or other means of identification. Second, the module can
 			grant group membership (independently of the <code class="filename">/etc/groups</code> file)
 			or other privileges through its credential-granting properties.
 			</p></li><li><p>
-<a class="indexterm" name="id2666113"></a>
-<a class="indexterm" name="id2666120"></a>
+<a class="indexterm" name="id2666127"></a>
+<a class="indexterm" name="id2666134"></a>
 			<em class="parameter"><code>account:</code></em> This module performs non-authentication-based account management.
 			It is typically used to restrict/permit access to a service based on the time of day, currently
 		 	available system resources (maximum number of users), or perhaps the location of the user 
 			login. For example, the &#8220;<span class="quote">root</span>&#8221; login may be permitted only on the console.
 			</p></li><li><p>
-<a class="indexterm" name="id2666146"></a>
+<a class="indexterm" name="id2666160"></a>
 			<em class="parameter"><code>session:</code></em> Primarily, this module is associated with doing things that need
 			to be done for the user before and after he or she can be given service. Such things include logging
 			information concerning the opening and closing of some data exchange with a user, mounting
 			directories, and so on.
 			</p></li><li><p>
-<a class="indexterm" name="id2666173"></a>
+<a class="indexterm" name="id2666187"></a>
 			<em class="parameter"><code>password:</code></em> This last module type is required for updating the authentication
 			token associated with the user. Typically, there is one module for each
 			&#8220;<span class="quote">challenge/response</span>&#8221; authentication <em class="parameter"><code>(auth)</code></em> module type.
@@ -221,10 +221,10 @@
 		<code class="filename">/etc/pam.conf</code> file; earlier entries are executed before later ones.
 		As of Linux-PAM v0.60, this control-flag can be defined with one of two syntaxes.
 		</p><p>
-<a class="indexterm" name="id2666238"></a>
-<a class="indexterm" name="id2666244"></a>
-<a class="indexterm" name="id2666251"></a>
-<a class="indexterm" name="id2666258"></a>
+<a class="indexterm" name="id2666252"></a>
+<a class="indexterm" name="id2666259"></a>
+<a class="indexterm" name="id2666265"></a>
+<a class="indexterm" name="id2666272"></a>
 		The simpler (and historical) syntax for the control-flag is a single keyword defined to indicate the
 		severity of concern associated with the success or failure of a specific module. There are four such
 		keywords: <em class="parameter"><code>required</code></em>, <em class="parameter"><code>requisite</code></em>,
@@ -350,13 +350,13 @@
 		Any line in one of the configuration files that is not formatted correctly will generally tend (erring on the
 		side of caution) to make the authentication process fail. A corresponding error is written to the system log files
 		with a call to syslog(3). 
-		</p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2666850"></a>Example System Configurations</h3></div></div></div><p>
+		</p></dd></dl></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2666871"></a>Example System Configurations</h3></div></div></div><p>
 The following is an example <code class="filename">/etc/pam.d/login</code> configuration file. 
 This example had all options uncommented and is probably not usable 
 because it stacks many conditions before allowing successful completion 
 of the login process. Essentially, all conditions can be disabled 
 by commenting them out, except the calls to <code class="filename">pam_pwdb.so</code>.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2666876"></a>PAM: Original Login Config</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2666897"></a>PAM: Original Login Config</h4></div></div></div><p>
 	</p><pre class="programlisting">
 #%PAM-1.0
 # The PAM configuration file for the &#8220;<span class="quote">login</span>&#8221; service
@@ -373,7 +373,7 @@
 # password   required    pam_cracklib.so retry=3
 password     required    pam_pwdb.so shadow md5
 </pre><p>
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2666904"></a>PAM: Login Using <code class="filename">pam_smbpass</code></h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2666925"></a>PAM: Login Using <code class="filename">pam_smbpass</code></h4></div></div></div><p>
 PAM allows use of replaceable modules. Those available on a sample system include:
 </p><p><code class="prompt">$</code><strong class="userinput"><code>/bin/ls /lib/security</code></strong>
 </p><pre class="programlisting">
@@ -456,7 +456,7 @@
 on the basis that it allows for easier administration. As with all issues in 
 life, though, every decision has trade-offs, so you may want to examine the 
 PAM documentation for further helpful information.
-</p></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2667156"></a><code class="filename">smb.conf</code> PAM Configuration</h3></div></div></div><p>
+</p></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2667177"></a><code class="filename">smb.conf</code> PAM Configuration</h3></div></div></div><p>
 There is an option in <code class="filename">smb.conf</code> called <a class="link" href="smb.conf.5.html#OBEYPAMRESTRICTIONS" target="_top">obey pam restrictions</a>.
 The following is from the online help for this option in SWAT:
 </p><div class="blockquote"><blockquote class="blockquote"><p>
@@ -466,7 +466,7 @@
 ignores PAM for authentication in the case of <a class="link" href="smb.conf.5.html#ENCRYPTPASSWORDS" target="_top">encrypt passwords = yes</a>. 
 The reason is that PAM modules cannot support the challenge/response authentication mechanism needed in the presence of SMB 
 password encryption. 
-</p><p>Default: <a class="link" href="smb.conf.5.html#OBEYPAMRESTRICTIONS" target="_top">obey pam restrictions = no</a></p></blockquote></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2667237"></a>Remote CIFS Authentication Using <code class="filename">winbindd.so</code></h3></div></div></div><p>
+</p><p>Default: <a class="link" href="smb.conf.5.html#OBEYPAMRESTRICTIONS" target="_top">obey pam restrictions = no</a></p></blockquote></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2667258"></a>Remote CIFS Authentication Using <code class="filename">winbindd.so</code></h3></div></div></div><p>
 All operating systems depend on the provision of user credentials acceptable to the platform.
 UNIX requires the provision of a user identifier (UID) as well as a group identifier (GID).
 These are both simple integer numbers that are obtained from a password backend such
@@ -493,7 +493,7 @@
 The RID to UNIX ID database is the only location where the user and group  mappings are 
 stored by <code class="literal">winbindd</code>. If this file is deleted or corrupted, there is no way for <code class="literal">winbindd</code>
 to determine which user and group IDs correspond to Windows NT user and group RIDs.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2667340"></a>Password Synchronization Using <code class="filename">pam_smbpass.so</code></h3></div></div></div><p>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2667361"></a>Password Synchronization Using <code class="filename">pam_smbpass.so</code></h3></div></div></div><p>
 <code class="filename">pam_smbpass</code> is a PAM module that can be used on conforming systems to
 keep the <code class="filename">smbpasswd</code> (Samba password) database in sync with the UNIX
 password file. PAM is an API supported
@@ -511,7 +511,7 @@
 The following are examples of the use of <code class="filename">pam_smbpass.so</code> in the format of the Linux
 <code class="filename">/etc/pam.d/</code> files structure. Those wishing to implement this
 tool on other platforms will need to adapt this appropriately.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2667559"></a>Password Synchronization Configuration</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2667580"></a>Password Synchronization Configuration</h4></div></div></div><p>
 The following is a sample PAM configuration that shows the use of pam_smbpass to make
 sure <code class="filename">private/smbpasswd</code> is kept in sync when <code class="filename">/etc/passwd (/etc/shadow)</code>
 is changed. It is useful when an expired password might be changed by an
@@ -528,7 +528,7 @@
 password   requisite    pam_unix.so shadow md5 use_authtok try_first_pass
 password   required     pam_smbpass.so nullok use_authtok try_first_pass
 session    required     pam_unix.so
-</pre></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2667605"></a>Password Migration Configuration</h4></div></div></div><p>
+</pre></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2667626"></a>Password Migration Configuration</h4></div></div></div><p>
 The following PAM configuration shows the use of <code class="filename">pam_smbpass</code> to migrate
 from plaintext to encrypted passwords for Samba. Unlike other methods,
 this can be used for users who have never connected to Samba shares:
@@ -548,7 +548,7 @@
 password   requisite   pam_unix.so shadow md5 use_authtok try_first_pass
 password   optional    pam_smbpass.so nullok use_authtok try_first_pass
 session    required    pam_unix.so
-</pre></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2667653"></a>Mature Password Configuration</h4></div></div></div><p>
+</pre></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2667674"></a>Mature Password Configuration</h4></div></div></div><p>
 The following is a sample PAM configuration for a mature <code class="filename">smbpasswd</code> installation.
 <code class="filename">private/smbpasswd</code> is fully populated, and we consider it an error if
 the SMB password does not exist or does not match the UNIX password.
@@ -564,7 +564,7 @@
 password   requisite    pam_unix.so shadow md5 use_authtok try_first_pass
 password   required     pam_smbpass.so use_authtok use_first_pass
 session    required     pam_unix.so
-</pre></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2667693"></a>Kerberos Password Integration Configuration</h4></div></div></div><p>
+</pre></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2667713"></a>Kerberos Password Integration Configuration</h4></div></div></div><p>
 The following is a sample PAM configuration that shows <em class="parameter"><code>pam_smbpass</code></em> used together with
 <em class="parameter"><code>pam_krb5</code></em>. This could be useful on a Samba PDC that is also a member of
 a Kerberos realm.
@@ -581,10 +581,10 @@
 password   optional    pam_smbpass.so nullok use_authtok try_first_pass
 password   required    pam_krb5.so use_authtok try_first_pass
 session    required    pam_krb5.so
-</pre></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2667734"></a>Common Errors</h2></div></div></div><p>
+</pre></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2667755"></a>Common Errors</h2></div></div></div><p>
 PAM can be fickle and sensitive to configuration glitches. Here we look at a few cases from
 the Samba mailing list.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2667745"></a>pam_winbind Problem</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2667766"></a>pam_winbind Problem</h3></div></div></div><p>
 	A user reported, <span class="emphasis"><em>I have the following PAM configuration</em></span>:
 	</p><p>
 </p><pre class="programlisting">
@@ -608,7 +608,7 @@
 	<code class="filename">/etc/pam.d/system-auth</code> and copy only what you need from it into your
 	<code class="filename">/etc/pam.d/login</code> file. Alternatively, if you want all services to use
 	Winbind, you can put the Winbind-specific stuff in <code class="filename">/etc/pam.d/system-auth</code>.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2667843"></a>Winbind Is Not Resolving Users and Groups</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2667864"></a>Winbind Is Not Resolving Users and Groups</h3></div></div></div><p>
 	&#8220;<span class="quote">
 	My <code class="filename">smb.conf</code> file is correctly configured. I have specified 
 	<a class="link" href="smb.conf.5.html#IDMAPUID" target="_top">idmap uid = 12000</a> 

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/passdb.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/passdb.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/passdb.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,18 +1,18 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 11. Account Information Databases</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing"><link rel="next" href="groupmapping.html" title="Chapter 12. Group Mapping: MS Windows and UNIX"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 11. Account Information Databases</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="NetworkBrowsing.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="groupmapping.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="passdb"></a>Chapter 11. Account Information Databases</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="orgname">Samba Team</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="orgname">SuSE</span> <span class="surname">Deschner</span></h3><span class="contrib">LDAP updates</span> <div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Olivier (lem)</span> <span class="orgname">IDEALX</span> <span class="surname">Lemaire</span></h3><div class="affiliation"><span class="orgname">IDEALX<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:olem at IDEALX.org">olem at IDEALX.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 24, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="passdb.html#id2587243">Features and Benefits</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2587279">Backward Compatibility Account Storage Systems</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2587470">New Account Storage Systems</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#passdbtech">Technical Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2588038">Important Notes About Security</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2588558">Mapping User Identifiers between MS Windows and UNIX</a></span></dt><dt><span class="sect2"><a href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2589106">Comments Regarding LDAP</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2589519">LDAP Directories and Windows Computer Accounts</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#acctmgmttools">Account Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2589965">The smbpasswd Tool</a></span></dt><dt><span class="sect2"><a href="passdb.html#pdbeditthing">The pdbedit Tool</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2592512">Password Backends</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2592565">Plaintext</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2592641">smbpasswd: Encrypted Password Database</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2592908">tdbsam</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2593065">ldapsam</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2595590">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2595595">Users Cannot Logon</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2595633">Configuration of auth methods</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2587045"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 11. Account Information Databases</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing"><link rel="next" href="groupmapping.html" title="Chapter 12. Group Mapping: MS Windows and UNIX"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 11. Account Information Databases</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="NetworkBrowsing.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="groupmapping.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="passdb"></a>Chapter 11. Account Information Databases</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jeremy</span> <span class="orgname">Samba Team</span> <span class="surname">Allison</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jra at samba.org">jra at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="orgname">SuSE</span> <span class="surname">Deschner</span></h3><span class="contrib">LDAP updates</span> <div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Olivier (lem)</span> <span class="orgname">IDEALX</span> <span class="surname">Lemaire</span></h3><div class="affiliation"><span class="orgname">IDEALX<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:olem at IDEALX.org">olem at IDEALX.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 24, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="passdb.html#id2587249">Features and Benefits</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2587285">Backward Compatibility Account Storage Systems</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2587476">New Account Storage Systems</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#passdbtech">Technical Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2588044">Important Notes About Security</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2588564">Mapping User Identifiers between MS Windows and UNIX</a></span></dt><dt><span class="sect2"><a href="passdb.html#idmapbackend">Mapping Common UIDs/GIDs on Distributed Machines</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2589112">Comments Regarding LDAP</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2589525">LDAP Directories and Windows Computer Accounts</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#acctmgmttools">Account Management Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2589966">The smbpasswd Tool</a></span></dt><dt><span class="sect2"><a href="passdb.html#pdbeditthing">The pdbedit Tool</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2592519">Password Backends</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2592572">Plaintext</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2592648">smbpasswd: Encrypted Password Database</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2592914">tdbsam</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2593072">ldapsam</a></span></dt></dl></dd><dt><span class="sect1"><a href="passdb.html#id2595597">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="passdb.html#id2595602">Users Cannot Logon</a></span></dt><dt><span class="sect2"><a href="passdb.html#id2595640">Configuration of auth methods</a></span></dt></dl></dd></dl></div><p>
 <a class="indexterm" name="id2587052"></a>
-<a class="indexterm" name="id2587059"></a>
-<a class="indexterm" name="id2587066"></a>
+<a class="indexterm" name="id2587058"></a>
+<a class="indexterm" name="id2587065"></a>
+<a class="indexterm" name="id2587072"></a>
 Early releases of Samba-3 implemented new capability to work concurrently with multiple account backends. This
 capability was removed beginning with release of Samba 3.0.23. Commencing with Samba 3.0.23 it is possible to
 work with only one specified passwd backend.
 </p><p>
-<a class="indexterm" name="id2587080"></a>
-<a class="indexterm" name="id2587087"></a>
-<a class="indexterm" name="id2587094"></a>
-<a class="indexterm" name="id2587101"></a>
-<a class="indexterm" name="id2587108"></a>
+<a class="indexterm" name="id2587086"></a>
+<a class="indexterm" name="id2587093"></a>
+<a class="indexterm" name="id2587100"></a>
+<a class="indexterm" name="id2587107"></a>
 <a class="indexterm" name="id2587114"></a>
+<a class="indexterm" name="id2587121"></a>
 The three passdb backends that are fully maintained (actively supported) by the Samba Team are:
 <code class="literal">smbpasswd</code> (being obsoleted), <code class="literal">tdbsam</code> (a tdb-based binary file format),
 and <code class="literal">ldapsam</code> (LDAP directory).  Of these, only the <code class="literal">ldapsam</code> backend
@@ -23,30 +23,30 @@
 obsolete (smbpasswd). It is recommended to use the <code class="literal">tdbsam</code> method for all simple systems. Use
 <code class="literal">ldapsam</code> for larger and more complex networks.
 </p><p>
-<a class="indexterm" name="id2587185"></a>
-<a class="indexterm" name="id2587192"></a>
-<a class="indexterm" name="id2587199"></a>
-<a class="indexterm" name="id2587206"></a>
-<a class="indexterm" name="id2587213"></a>
-<a class="indexterm" name="id2587220"></a>
-<a class="indexterm" name="id2587227"></a>
+<a class="indexterm" name="id2587191"></a>
+<a class="indexterm" name="id2587198"></a>
+<a class="indexterm" name="id2587205"></a>
+<a class="indexterm" name="id2587212"></a>
+<a class="indexterm" name="id2587219"></a>
+<a class="indexterm" name="id2587226"></a>
+<a class="indexterm" name="id2587233"></a>
 In a strict and literal sense, the passdb backends are account storage mechanisms (or methods) alone. The choice
 of terminology can be misleading, however we are stuck with this choice of wording. This chapter documents the
 nature of the account storage system with a focus on user and trust accounts. Trust accounts have two forms,
 machine trust accounts (computer accounts) and interdomain trust accounts. These are all treated as user-like
 entities.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2587243"></a>Features and Benefits</h2></div></div></div><p>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2587249"></a>Features and Benefits</h2></div></div></div><p>
 Samba-3 provides for complete backward compatibility with Samba-2.2.x functionality
 as follows:
-<a class="indexterm" name="id2587253"></a>
-<a class="indexterm" name="id2587262"></a>
-<a class="indexterm" name="id2587271"></a>
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2587279"></a>Backward Compatibility Account Storage Systems</h3></div></div></div><div class="variablelist"><dl><dt><span class="term">Plaintext</span></dt><dd><p>
-<a class="indexterm" name="id2587296"></a>
-<a class="indexterm" name="id2587303"></a>
-<a class="indexterm" name="id2587310"></a>
-<a class="indexterm" name="id2587317"></a>
-<a class="indexterm" name="id2587324"></a>
+<a class="indexterm" name="id2587259"></a>
+<a class="indexterm" name="id2587268"></a>
+<a class="indexterm" name="id2587277"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2587285"></a>Backward Compatibility Account Storage Systems</h3></div></div></div><div class="variablelist"><dl><dt><span class="term">Plaintext</span></dt><dd><p>
+<a class="indexterm" name="id2587302"></a>
+<a class="indexterm" name="id2587309"></a>
+<a class="indexterm" name="id2587316"></a>
+<a class="indexterm" name="id2587323"></a>
+<a class="indexterm" name="id2587330"></a>
 			This isn't really a backend at all, but is listed here for simplicity.  Samba can be configured to pass
 			plaintext authentication requests to the traditional UNIX/Linux <code class="filename">/etc/passwd</code> and
 			<code class="filename">/etc/shadow</code>-style subsystems.  On systems that have Pluggable Authentication Modules
@@ -54,10 +54,10 @@
 			protocol limitations imposed by MS Windows clients apply likewise. Please refer to <a class="link" href="passdb.html#passdbtech" title="Technical Information">Technical Information</a>, for more information regarding the limitations of plaintext
 			password usage.
 			</p></dd><dt><span class="term">smbpasswd</span></dt><dd><p>
-<a class="indexterm" name="id2587371"></a>
-<a class="indexterm" name="id2587378"></a>
+<a class="indexterm" name="id2587377"></a>
 <a class="indexterm" name="id2587384"></a>
-<a class="indexterm" name="id2587392"></a>
+<a class="indexterm" name="id2587391"></a>
+<a class="indexterm" name="id2587398"></a>
 			This option allows continued use of the <code class="filename">smbpasswd</code>
 			file that maintains a plain ASCII (text) layout that includes the MS Windows
 			LanMan and NT-encrypted passwords as well as a field that stores some
@@ -69,32 +69,32 @@
 			This backend should be used only for backward compatibility with older
 			versions of Samba. It may be deprecated in future releases.
 			</p></dd><dt><span class="term">ldapsam_compat (Samba-2.2 LDAP Compatibility)</span></dt><dd><p>
-<a class="indexterm" name="id2587438"></a>
-<a class="indexterm" name="id2587445"></a>
-<a class="indexterm" name="id2587452"></a>
+<a class="indexterm" name="id2587444"></a>
+<a class="indexterm" name="id2587451"></a>
+<a class="indexterm" name="id2587458"></a>
 			There is a password backend option that allows continued operation with
 			an existing OpenLDAP backend that uses the Samba-2.2.x LDAP schema extension.
 			This option is provided primarily as a migration tool, although there is
 			no reason to force migration at this time. This tool will eventually
 			be deprecated.
-			</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2587470"></a>New Account Storage Systems</h3></div></div></div><p>
+			</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2587476"></a>New Account Storage Systems</h3></div></div></div><p>
 Samba-3 introduces a number of new password backend capabilities.
-<a class="indexterm" name="id2587479"></a>
-<a class="indexterm" name="id2587488"></a>
+<a class="indexterm" name="id2587485"></a>
+<a class="indexterm" name="id2587494"></a>
 </p><div class="variablelist"><dl><dt><span class="term">tdbsam</span></dt><dd><p>
-<a class="indexterm" name="id2587509"></a>
 <a class="indexterm" name="id2587516"></a>
 <a class="indexterm" name="id2587523"></a>
+<a class="indexterm" name="id2587529"></a>
 			This backend provides a rich database backend for local servers. This
 			backend is not suitable for multiple domain controllers (i.e., PDC + one
 			or more BDC) installations.
 			</p><p>
-<a class="indexterm" name="id2587536"></a>
-<a class="indexterm" name="id2587543"></a>
-<a class="indexterm" name="id2587550"></a>
-<a class="indexterm" name="id2587557"></a>
-<a class="indexterm" name="id2587564"></a>
-<a class="indexterm" name="id2587571"></a>
+<a class="indexterm" name="id2587542"></a>
+<a class="indexterm" name="id2587549"></a>
+<a class="indexterm" name="id2587556"></a>
+<a class="indexterm" name="id2587563"></a>
+<a class="indexterm" name="id2587570"></a>
+<a class="indexterm" name="id2587577"></a>
 			The <span class="emphasis"><em>tdbsam</em></span> password backend stores the old <span class="emphasis"><em>
 			smbpasswd</em></span> information plus the extended MS Windows NT/200x
 			SAM information into a binary format TDB (trivial database) file.
@@ -102,63 +102,63 @@
 			to implement the same account and system access controls that are possible
 			with MS Windows NT4/200x-based systems.
 			</p><p>
-<a class="indexterm" name="id2587594"></a>
-<a class="indexterm" name="id2587601"></a>
-<a class="indexterm" name="id2587608"></a>
+<a class="indexterm" name="id2587600"></a>
+<a class="indexterm" name="id2587607"></a>
+<a class="indexterm" name="id2587614"></a>
 			The inclusion of the <span class="emphasis"><em>tdbsam</em></span> capability is a direct
 			response to user requests to allow simple site operation without the overhead
 			of the complexities of running OpenLDAP. It is recommended to use this only
 			for sites that have fewer than 250 users. For larger sites or implementations,
 			the use of OpenLDAP or of Active Directory integration is strongly recommended.
 			</p></dd><dt><span class="term">ldapsam</span></dt><dd><p>
-<a class="indexterm" name="id2587637"></a>
-<a class="indexterm" name="id2587644"></a>
+<a class="indexterm" name="id2587643"></a>
+<a class="indexterm" name="id2587650"></a>
 			This provides a rich directory backend for distributed account installation.
 			</p><p>
-<a class="indexterm" name="id2587655"></a>
 <a class="indexterm" name="id2587662"></a>
-<a class="indexterm" name="id2587669"></a>
-<a class="indexterm" name="id2587676"></a>
-<a class="indexterm" name="id2587683"></a>
+<a class="indexterm" name="id2587668"></a>
+<a class="indexterm" name="id2587675"></a>
+<a class="indexterm" name="id2587682"></a>
+<a class="indexterm" name="id2587689"></a>
 			Samba-3 has a new and extended LDAP implementation that requires configuration
 			of OpenLDAP with a new format Samba schema. The new format schema file is
 			included in the <code class="filename">examples/LDAP</code> directory of the Samba distribution.
 			</p><p>
-<a class="indexterm" name="id2587705"></a>
-<a class="indexterm" name="id2587712"></a>
-<a class="indexterm" name="id2587719"></a>
-<a class="indexterm" name="id2587726"></a>
-<a class="indexterm" name="id2587733"></a>
+<a class="indexterm" name="id2587711"></a>
+<a class="indexterm" name="id2587718"></a>
+<a class="indexterm" name="id2587725"></a>
+<a class="indexterm" name="id2587732"></a>
+<a class="indexterm" name="id2587739"></a>
 			The new LDAP implementation significantly expands the control abilities that
 			were possible with prior versions of Samba. It is now possible to specify
 			&#8220;<span class="quote">per-user</span>&#8221; profile settings, home directories, account access controls, and
 			much more. Corporate sites will see that the Samba Team has listened to their
 			requests both for capability and greater scalability.
 			</p></dd></dl></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="passdbtech"></a>Technical Information</h2></div></div></div><p>
-<a class="indexterm" name="id2587767"></a>
-<a class="indexterm" name="id2587774"></a>
+<a class="indexterm" name="id2587773"></a>
+<a class="indexterm" name="id2587780"></a>
 	Old Windows clients send plaintext passwords over the wire. Samba can check these
 	passwords by encrypting them and comparing them to the hash stored in the UNIX user database.
 	</p><p>
-<a class="indexterm" name="id2587787"></a>
-<a class="indexterm" name="id2587794"></a>
-<a class="indexterm" name="id2587801"></a>
-<a class="indexterm" name="id2587808"></a>
+<a class="indexterm" name="id2587793"></a>
+<a class="indexterm" name="id2587800"></a>
+<a class="indexterm" name="id2587807"></a>
+<a class="indexterm" name="id2587814"></a>
 	Newer Windows clients send encrypted passwords (LanMan and NT hashes) instead of plaintext passwords over
 	the wire. The newest clients will send only encrypted passwords and refuse to send plaintext passwords unless
 	their registry is tweaked.
 	</p><p>
-<a class="indexterm" name="id2587822"></a>
-<a class="indexterm" name="id2587829"></a>
+<a class="indexterm" name="id2587828"></a>
+<a class="indexterm" name="id2587836"></a>
 	Many people ask why Samba cannot simply use the UNIX password database. Windows requires
 	passwords that are encrypted in its own format.  The UNIX passwords can't be converted to
 	UNIX-style encrypted passwords. Because of that, you can't use the standard UNIX user
 	database, and you have to store the LanMan and NT hashes somewhere else.
 	</p><p>
-<a class="indexterm" name="id2587845"></a>
-<a class="indexterm" name="id2587852"></a>
+<a class="indexterm" name="id2587851"></a>
 <a class="indexterm" name="id2587859"></a>
-<a class="indexterm" name="id2587866"></a>
+<a class="indexterm" name="id2587865"></a>
+<a class="indexterm" name="id2587872"></a>
 	In addition to differently encrypted passwords, Windows also stores certain data for each
 	user that is not stored in a UNIX user database: for example, workstations the user may logon from,
 	the location where the user's profile is stored, and so on. Samba retrieves and stores this
@@ -166,18 +166,18 @@
 	tdbsam, and plain text file. For more information, see the man page for <code class="filename">smb.conf</code> regarding the
 	<a class="link" href="smb.conf.5.html#PASSDBBACKEND" target="_top">passdb backend</a> parameter.
 	</p><div class="figure"><a name="idmap-sid2uid"></a><p class="title"><b>Figure 11.1. IDMAP: Resolution of SIDs to UIDs.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/idmap-sid2uid.png" width="216" alt="IDMAP: Resolution of SIDs to UIDs."></div></div></div><br class="figure-break"><p>
-	<a class="indexterm" name="id2587956"></a>
-<a class="indexterm" name="id2587962"></a>
-<a class="indexterm" name="id2587969"></a>
+	<a class="indexterm" name="id2587962"></a>
+<a class="indexterm" name="id2587968"></a>
+<a class="indexterm" name="id2587975"></a>
 	The resolution of SIDs to UIDs is fundamental to correct operation of Samba. In both cases shown, if winbindd
 	is not running or cannot be contacted, then only local SID/UID resolution is possible. See <a class="link" href="passdb.html#idmap-sid2uid" title="Figure 11.1. IDMAP: Resolution of SIDs to UIDs.">resolution of SIDs to UIDs</a> and <a class="link" href="passdb.html#idmap-uid2sid" title="Figure 11.2. IDMAP: Resolution of UIDs to SIDs.">resolution of UIDs
 	to SIDs</a> diagrams.
-	</p><div class="figure"><a name="idmap-uid2sid"></a><p class="title"><b>Figure 11.2. IDMAP: Resolution of UIDs to SIDs.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/idmap-uid2sid.png" width="270" alt="IDMAP: Resolution of UIDs to SIDs."></div></div></div><br class="figure-break"><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2588038"></a>Important Notes About Security</h3></div></div></div><p>
-<a class="indexterm" name="id2588046"></a>
-<a class="indexterm" name="id2588053"></a>
+	</p><div class="figure"><a name="idmap-uid2sid"></a><p class="title"><b>Figure 11.2. IDMAP: Resolution of UIDs to SIDs.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/idmap-uid2sid.png" width="270" alt="IDMAP: Resolution of UIDs to SIDs."></div></div></div><br class="figure-break"><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2588044"></a>Important Notes About Security</h3></div></div></div><p>
+<a class="indexterm" name="id2588052"></a>
 <a class="indexterm" name="id2588060"></a>
-<a class="indexterm" name="id2588068"></a>
+<a class="indexterm" name="id2588067"></a>
 <a class="indexterm" name="id2588074"></a>
+<a class="indexterm" name="id2588080"></a>
 		The UNIX and SMB password encryption techniques seem similar on the surface. This
 		similarity is, however, only skin deep. The UNIX scheme typically sends clear-text
 		passwords over the network when logging in. This is bad. The SMB encryption scheme
@@ -191,217 +191,217 @@
 		passwords of all your users. Its contents must be kept secret, and the file should
 		be protected accordingly.
 		</p><p>
-<a class="indexterm" name="id2588104"></a>
 <a class="indexterm" name="id2588110"></a>
-<a class="indexterm" name="id2588117"></a>
+<a class="indexterm" name="id2588116"></a>
+<a class="indexterm" name="id2588123"></a>
 		Ideally, we would like a password scheme that involves neither plaintext passwords
 		on the network nor plaintext passwords on disk. Unfortunately, this is not available because Samba is stuck with
 		having to be compatible with other SMB systems (Windows NT, Windows for Workgroups, Windows 9x/Me).
 		</p><p>
-<a class="indexterm" name="id2588132"></a>
-<a class="indexterm" name="id2588139"></a>
+<a class="indexterm" name="id2588138"></a>
+<a class="indexterm" name="id2588145"></a>
 		Windows NT 4.0 Service Pack 3 changed the default setting so plaintext passwords
 		are disabled from being sent over the wire. This mandates either the use of encrypted
 		password support or editing the Windows NT registry to re-enable plaintext passwords.
 		</p><p>
-<a class="indexterm" name="id2588154"></a>
-<a class="indexterm" name="id2588161"></a>
+<a class="indexterm" name="id2588160"></a>
+<a class="indexterm" name="id2588167"></a>
 		The following versions of Microsoft Windows do not support full domain security protocols,
 		although they may log onto a domain environment:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>MS DOS Network client 3.0 with the basic network redirector installed.</p></li><li><p>Windows 95 with the network redirector update installed.</p></li><li><p>Windows 98 [Second Edition].</p></li><li><p>Windows Me.</p></li></ul></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2588199"></a>
-<a class="indexterm" name="id2588206"></a>
-<a class="indexterm" name="id2588213"></a>
+<a class="indexterm" name="id2588205"></a>
+<a class="indexterm" name="id2588212"></a>
+<a class="indexterm" name="id2588219"></a>
  		MS Windows XP Home does not have facilities to become a domain member, and it cannot participate in domain logons.
 		</p></div><p>
 		The following versions of MS Windows fully support domain security protocols.
 		</p><div class="itemizedlist"><ul type="disc"><li><p>Windows NT 3.5x.</p></li><li><p>Windows NT 4.0.</p></li><li><p>Windows 2000 Professional.</p></li><li><p>Windows 200x Server/Advanced Server.</p></li><li><p>Windows XP Professional.</p></li></ul></div><p>
-<a class="indexterm" name="id2588258"></a>
-<a class="indexterm" name="id2588265"></a>
-<a class="indexterm" name="id2588272"></a>
-<a class="indexterm" name="id2588279"></a>
-<a class="indexterm" name="id2588286"></a>
+<a class="indexterm" name="id2588264"></a>
+<a class="indexterm" name="id2588271"></a>
+<a class="indexterm" name="id2588278"></a>
+<a class="indexterm" name="id2588285"></a>
 <a class="indexterm" name="id2588292"></a>
+<a class="indexterm" name="id2588299"></a>
 		All current releases of Microsoft SMB/CIFS clients support authentication via the
 		SMB challenge/response mechanism described here. Enabling clear-text authentication
 		does not disable the ability of the client to participate in encrypted authentication.
 		Instead, it allows the client to negotiate either plaintext or encrypted password
 		handling.
 		</p><p>
-<a class="indexterm" name="id2588309"></a>
-<a class="indexterm" name="id2588316"></a>
-<a class="indexterm" name="id2588323"></a>
-<a class="indexterm" name="id2588330"></a>
+<a class="indexterm" name="id2588315"></a>
+<a class="indexterm" name="id2588322"></a>
+<a class="indexterm" name="id2588329"></a>
 <a class="indexterm" name="id2588336"></a>
+<a class="indexterm" name="id2588343"></a>
 		MS Windows clients will cache the encrypted password alone. Where plaintext passwords
 		are re-enabled through the appropriate registry change, the plaintext password is never
 		cached. This means that in the event that a network connections should become disconnected
 		(broken), only the cached (encrypted) password will be sent to the resource server to
 		effect an auto-reconnect. If the resource server does not support encrypted passwords, the
 		auto-reconnect will fail. Use of encrypted passwords is strongly advised.
-		</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2588353"></a>Advantages of Encrypted Passwords</h4></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2588365"></a>
-<a class="indexterm" name="id2588372"></a>
-<a class="indexterm" name="id2588379"></a>
+		</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2588360"></a>Advantages of Encrypted Passwords</h4></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>
+<a class="indexterm" name="id2588371"></a>
+<a class="indexterm" name="id2588378"></a>
+<a class="indexterm" name="id2588385"></a>
 				Plaintext passwords are not passed across the network. Someone using a network sniffer
 				cannot just record passwords going to the SMB server.
 				</p></li><li><p>
-<a class="indexterm" name="id2588392"></a>
 <a class="indexterm" name="id2588399"></a>
 <a class="indexterm" name="id2588406"></a>
+<a class="indexterm" name="id2588412"></a>
 				Plaintext passwords are not stored anywhere in memory or on disk.
 				</p></li><li><p>
-<a class="indexterm" name="id2588419"></a>
-<a class="indexterm" name="id2588426"></a>
+<a class="indexterm" name="id2588425"></a>
 <a class="indexterm" name="id2588432"></a>
 <a class="indexterm" name="id2588439"></a>
+<a class="indexterm" name="id2588446"></a>
 				Windows NT does not like talking to a server that does not support encrypted passwords. It will refuse to
 				browse the server if the server is also in user-level security mode. It will insist on prompting the user for
 				the password on each connection, which is very annoying. The only thing you can do to stop this is to use SMB
 				encryption.
 				</p></li><li><p>
-<a class="indexterm" name="id2588457"></a>
-<a class="indexterm" name="id2588464"></a>
+<a class="indexterm" name="id2588463"></a>
+<a class="indexterm" name="id2588470"></a>
 				Encrypted password support allows automatic share (resource) reconnects.
 				</p></li><li><p>
-<a class="indexterm" name="id2588476"></a>
 <a class="indexterm" name="id2588483"></a>
+<a class="indexterm" name="id2588489"></a>
 				Encrypted passwords are essential for PDC/BDC operation.
-				</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2588494"></a>Advantages of Non-Encrypted Passwords</h4></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2588505"></a>
+				</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2588500"></a>Advantages of Non-Encrypted Passwords</h4></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>
+<a class="indexterm" name="id2588512"></a>
 				Plaintext passwords are not kept on disk and are not cached in memory.
 				</p></li><li><p>
-<a class="indexterm" name="id2588518"></a>
-<a class="indexterm" name="id2588525"></a>
+<a class="indexterm" name="id2588524"></a>
+<a class="indexterm" name="id2588531"></a>
 				Plaintext passwords use the same password file as other UNIX services, such as Login and FTP.
 				</p></li><li><p>
-<a class="indexterm" name="id2588538"></a>
 <a class="indexterm" name="id2588544"></a>
+<a class="indexterm" name="id2588550"></a>
 				Use of other services (such as Telnet and FTP) that send plaintext passwords over
 				the network makes sending them for SMB not such a big deal.
-				</p></li></ul></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2588558"></a>Mapping User Identifiers between MS Windows and UNIX</h3></div></div></div><p>
-<a class="indexterm" name="id2588566"></a>
-<a class="indexterm" name="id2588573"></a>
+				</p></li></ul></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2588564"></a>Mapping User Identifiers between MS Windows and UNIX</h3></div></div></div><p>
+<a class="indexterm" name="id2588572"></a>
 <a class="indexterm" name="id2588579"></a>
+<a class="indexterm" name="id2588586"></a>
 	Every operation in UNIX/Linux requires a user identifier (UID), just as in
 	MS Windows NT4/200x this requires a security identifier (SID). Samba provides
 	two means for mapping an MS Windows user to a UNIX/Linux UID.
 	</p><p>
-<a class="indexterm" name="id2588593"></a>
-<a class="indexterm" name="id2588600"></a>
-<a class="indexterm" name="id2588607"></a>
+<a class="indexterm" name="id2588599"></a>
+<a class="indexterm" name="id2588606"></a>
 <a class="indexterm" name="id2588613"></a>
-<a class="indexterm" name="id2588620"></a>
+<a class="indexterm" name="id2588619"></a>
+<a class="indexterm" name="id2588626"></a>
 	First, all Samba SAM database accounts require a UNIX/Linux UID that the account will map to. As users are
 	added to the account information database, Samba will call the <a class="link" href="smb.conf.5.html#ADDUSERSCRIPT" target="_top">add user script</a>
 	interface to add the account to the Samba host OS. In essence all accounts in the local SAM require a local
 	user account.
 	</p><p>
-	<a class="indexterm" name="id2588649"></a>
-	<a class="indexterm" name="id2588656"></a>
+	<a class="indexterm" name="id2588655"></a>
 	<a class="indexterm" name="id2588662"></a>
-	<a class="indexterm" name="id2588669"></a>
+	<a class="indexterm" name="id2588668"></a>
 	<a class="indexterm" name="id2588675"></a>
 	<a class="indexterm" name="id2588682"></a>
-	<a class="indexterm" name="id2588689"></a>
+	<a class="indexterm" name="id2588688"></a>
+	<a class="indexterm" name="id2588696"></a>
 	The second way to map Windows SID to UNIX UID is via the <span class="emphasis"><em>idmap uid</em></span> and
 	<span class="emphasis"><em>idmap gid</em></span> parameters in <code class="filename">smb.conf</code>.  Please refer to the man page for information about
 	these parameters.  These parameters are essential when mapping users from a remote (non-member Windows client
 	or a member of a foreign domain) SAM server.
 	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="idmapbackend"></a>Mapping Common UIDs/GIDs on Distributed Machines</h3></div></div></div><p>
-<a class="indexterm" name="id2588729"></a>
 <a class="indexterm" name="id2588735"></a>
-<a class="indexterm" name="id2588742"></a>
+<a class="indexterm" name="id2588741"></a>
 <a class="indexterm" name="id2588748"></a>
-<a class="indexterm" name="id2588755"></a>
+<a class="indexterm" name="id2588754"></a>
 <a class="indexterm" name="id2588762"></a>
+<a class="indexterm" name="id2588768"></a>
 	Samba-3 has a special facility that makes it possible to maintain identical UIDs and GIDs
 	on all servers in a distributed network. A distributed network is one where there exists
 	a PDC, one or more BDCs, and/or one or more domain member servers. Why is this important?
 	This is important if files are being shared over more than one protocol (e.g., NFS) and where
 	users are copying files across UNIX/Linux systems using tools such as <code class="literal">rsync</code>.
 	</p><p>
-<a class="indexterm" name="id2588785"></a>
-<a class="indexterm" name="id2588792"></a>
+<a class="indexterm" name="id2588791"></a>
 <a class="indexterm" name="id2588798"></a>
 <a class="indexterm" name="id2588805"></a>
 <a class="indexterm" name="id2588811"></a>
-<a class="indexterm" name="id2588818"></a>
+<a class="indexterm" name="id2588817"></a>
 <a class="indexterm" name="id2588824"></a>
-	<a class="indexterm" name="id2588831"></a>
+<a class="indexterm" name="id2588830"></a>
+	<a class="indexterm" name="id2588837"></a>
 	The special facility is enabled using a parameter called <em class="parameter"><code>idmap backend</code></em>.
 	The default setting for this parameter is an empty string. Technically it is possible to use
 	an LDAP-based idmap backend for UIDs and GIDs, but it makes most sense when this is done for
 	network configurations that also use LDAP for the SAM backend.
 	<a class="link" href="passdb.html#idmapbackendexample" title="Example 11.1. Example Configuration with the LDAP idmap Backend">Example Configuration with the LDAP idmap Backend</a>
 	shows that configuration.
-	</p><a class="indexterm" name="id2588860"></a><div class="example"><a name="idmapbackendexample"></a><p class="title"><b>Example 11.1. Example Configuration with the LDAP idmap Backend</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2588894"></a><em class="parameter"><code>idmap backend = ldap:ldap://ldap-server.quenya.org:636</code></em></td></tr><tr><td># Alternatively, this could be specified as:</td></tr><tr><td><a class="indexterm" name="id2588910"></a><em class="parameter"><code>idmap backend = ldap:ldaps://ldap-server.quenya.org</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2588926"></a>
-<a class="indexterm" name="id2588933"></a>
+	</p><a class="indexterm" name="id2588866"></a><div class="example"><a name="idmapbackendexample"></a><p class="title"><b>Example 11.1. Example Configuration with the LDAP idmap Backend</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2588900"></a><em class="parameter"><code>idmap backend = ldap:ldap://ldap-server.quenya.org:636</code></em></td></tr><tr><td># Alternatively, this could be specified as:</td></tr><tr><td><a class="indexterm" name="id2588916"></a><em class="parameter"><code>idmap backend = ldap:ldaps://ldap-server.quenya.org</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2588932"></a>
+<a class="indexterm" name="id2588939"></a>
 	A network administrator who wants to make significant use of LDAP backends will sooner or later be
 	exposed to the excellent work done by PADL Software. PADL <a class="ulink" href="http://www.padl.com" target="_top">http://www.padl.com</a> have
 	produced and released to open source an array of tools that might be of interest. These tools include:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2588956"></a>
-<a class="indexterm" name="id2588963"></a>
-<a class="indexterm" name="id2588970"></a>
-<a class="indexterm" name="id2588977"></a>
+<a class="indexterm" name="id2588962"></a>
+<a class="indexterm" name="id2588969"></a>
+<a class="indexterm" name="id2588976"></a>
 <a class="indexterm" name="id2588983"></a>
 <a class="indexterm" name="id2588990"></a>
-<a class="indexterm" name="id2588997"></a>
-<a class="indexterm" name="id2589004"></a>
+<a class="indexterm" name="id2588996"></a>
+<a class="indexterm" name="id2589003"></a>
+<a class="indexterm" name="id2589010"></a>
 		<span class="emphasis"><em>nss_ldap:</em></span> An LDAP name service switch (NSS) module to provide native
 		name service support for AIX, Linux, Solaris, and other operating systems. This tool
 		can be used for centralized storage and retrieval of UIDs and GIDs.
 		</p></li><li><p>
-<a class="indexterm" name="id2589024"></a>
 <a class="indexterm" name="id2589030"></a>
 <a class="indexterm" name="id2589037"></a>
-<a class="indexterm" name="id2589044"></a>
+<a class="indexterm" name="id2589043"></a>
+<a class="indexterm" name="id2589050"></a>
 		<span class="emphasis"><em>pam_ldap:</em></span> A PAM module that provides LDAP integration for UNIX/Linux
 		system access authentication.
 		</p></li><li><p>
-<a class="indexterm" name="id2589062"></a>
 <a class="indexterm" name="id2589069"></a>
-<a class="indexterm" name="id2589076"></a>
-<a class="indexterm" name="id2589083"></a>
+<a class="indexterm" name="id2589075"></a>
+<a class="indexterm" name="id2589082"></a>
+<a class="indexterm" name="id2589089"></a>
 		<span class="emphasis"><em>idmap_ad:</em></span> An IDMAP backend that supports the Microsoft Services for
 		UNIX RFC 2307 schema available from the PADL Web
 		<a class="ulink" href="http://www.padl.com/download/xad_oss_plugins.tar.gz" target="_top">site</a>.
-		</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2589106"></a>Comments Regarding LDAP</h3></div></div></div><p>
-<a class="indexterm" name="id2589114"></a>
-<a class="indexterm" name="id2589123"></a>
+		</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2589112"></a>Comments Regarding LDAP</h3></div></div></div><p>
+<a class="indexterm" name="id2589120"></a>
 <a class="indexterm" name="id2589130"></a>
-<a class="indexterm" name="id2589137"></a>
+<a class="indexterm" name="id2589136"></a>
+<a class="indexterm" name="id2589143"></a>
 	There is much excitement and interest in LDAP directories in the information technology world
 	today. The LDAP architecture was designed to be highly scalable. It was also designed for
 	use across a huge number of potential areas of application encompassing a wide range of operating
 	systems and platforms. LDAP technologies are at the heart of the current generations of Federated
 	Identity Management (FIM) solutions that can underlie a corporate Single Sign-On (SSO) environment.
 	</p><p>
-<a class="indexterm" name="id2589155"></a>
-<a class="indexterm" name="id2589162"></a>
+<a class="indexterm" name="id2589161"></a>
 <a class="indexterm" name="id2589168"></a>
 <a class="indexterm" name="id2589175"></a>
+<a class="indexterm" name="id2589181"></a>
 	LDAP implementations have been built across a wide variety of platforms. It lies at the core of Microsoft
 	Windows Active Directory services (ADS), Novell's eDirectory, as well as many others. Implementation of the
 	directory services LDAP involves interaction with legacy as well as new generation applications, all of which
 	depend on some form of authentication services.
 	</p><p>
-<a class="indexterm" name="id2589192"></a>
 <a class="indexterm" name="id2589198"></a>
 <a class="indexterm" name="id2589205"></a>
 <a class="indexterm" name="id2589212"></a>
-<a class="indexterm" name="id2589219"></a>
-<a class="indexterm" name="id2589226"></a>
-<a class="indexterm" name="id2589233"></a>
-<a class="indexterm" name="id2589240"></a>
-<a class="indexterm" name="id2589247"></a>
-<a class="indexterm" name="id2589254"></a>
-<a class="indexterm" name="id2589261"></a>
-<a class="indexterm" name="id2589268"></a>
+<a class="indexterm" name="id2589218"></a>
+<a class="indexterm" name="id2589225"></a>
+<a class="indexterm" name="id2589232"></a>
+<a class="indexterm" name="id2589239"></a>
+<a class="indexterm" name="id2589246"></a>
+<a class="indexterm" name="id2589253"></a>
+<a class="indexterm" name="id2589260"></a>
+<a class="indexterm" name="id2589267"></a>
 <a class="indexterm" name="id2589274"></a>
 <a class="indexterm" name="id2589281"></a>
+<a class="indexterm" name="id2589287"></a>
 	UNIX services can utilize LDAP directory information for authentication and access controls
 	through intermediate tools and utilities. The total environment that consists of the LDAP directory
 	and the middle-ware tools and utilities makes it possible for all user access to the UNIX platform
@@ -410,12 +410,12 @@
 	shells, mail and messaging systems, quota controls, printing systems, DNS servers, DHCP servers,
 	and also Samba.
 	</p><p>
-<a class="indexterm" name="id2589302"></a>
 <a class="indexterm" name="id2589308"></a>
-<a class="indexterm" name="id2589315"></a>
-<a class="indexterm" name="id2589322"></a>
-<a class="indexterm" name="id2589329"></a>
-<a class="indexterm" name="id2589336"></a>
+<a class="indexterm" name="id2589314"></a>
+<a class="indexterm" name="id2589321"></a>
+<a class="indexterm" name="id2589328"></a>
+<a class="indexterm" name="id2589335"></a>
+<a class="indexterm" name="id2589342"></a>
 	Many sites are installing LDAP for the first time in order to provide a scalable passdb backend
 	for Samba. Others are faced with the need to adapt an existing LDAP directory to new uses such
 	as for the Samba SAM backend. Whatever your particular need and attraction to Samba may be,
@@ -423,37 +423,37 @@
 	are of a durable nature for the site. These have far-reaching implications that affect long-term
 	information systems management costs.
 	</p><p>
-<a class="indexterm" name="id2589355"></a>
-<a class="indexterm" name="id2589362"></a>
+<a class="indexterm" name="id2589361"></a>
+<a class="indexterm" name="id2589368"></a>
 	Do not rush into an LDAP deployment. Take the time to understand how the design of the Directory
 	Information Tree (DIT) may impact current and future site needs, as well as the ability to meet
 	them. The way that Samba SAM information should be stored within the DIT varies from site to site
 	and with each implementation new experience is gained. It is well understood by LDAP veterans that
 	first implementations create awakening, second implementations of LDAP create fear, and
 	third-generation deployments bring peace and tranquility.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2589382"></a>Caution Regarding LDAP and Samba</h4></div></div></div><p>
-<a class="indexterm" name="id2589390"></a>
-<a class="indexterm" name="id2589397"></a>
-<a class="indexterm" name="id2589404"></a>
-<a class="indexterm" name="id2589411"></a>
-<a class="indexterm" name="id2589418"></a>
-<a class="indexterm" name="id2589425"></a>
-<a class="indexterm" name="id2589432"></a>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2589388"></a>Caution Regarding LDAP and Samba</h4></div></div></div><p>
+<a class="indexterm" name="id2589396"></a>
+<a class="indexterm" name="id2589403"></a>
+<a class="indexterm" name="id2589410"></a>
+<a class="indexterm" name="id2589417"></a>
+<a class="indexterm" name="id2589424"></a>
+<a class="indexterm" name="id2589431"></a>
+<a class="indexterm" name="id2589438"></a>
 	Samba requires UNIX POSIX identity information as well as a place to store information that is
 	specific to Samba and the Windows networking environment. The most used information that must
 	be dealt with includes: user accounts, group accounts, machine trust accounts, interdomain
 	trust accounts, and intermediate information specific to Samba internals.
 	</p><p>
-<a class="indexterm" name="id2589448"></a>
-<a class="indexterm" name="id2589455"></a>
-<a class="indexterm" name="id2589462"></a>
+<a class="indexterm" name="id2589454"></a>
+<a class="indexterm" name="id2589461"></a>
+<a class="indexterm" name="id2589468"></a>
 	The example deployment guidelines in this book, as well as other books and HOWTO documents
 	available from the internet may not fit with established directory designs and implementations.
 	The existing DIT may not be able to accommodate the simple information layout proposed in common
 	sources. Additionally, you may find that the common scripts and tools that are used to provision
 	the LDAP directory for use with Samba may not suit your needs.
 	</p><p>
-<a class="indexterm" name="id2589480"></a>
+<a class="indexterm" name="id2589486"></a>
 	It is not uncommon, for sites that have existing LDAP DITs to find necessity to generate a
 	set of site-specific scripts and utilities to make it possible to deploy Samba within the
 	scope of site operations. The way that user and group accounts are distributed throughout
@@ -461,63 +461,63 @@
 	the journey to it may be challenging. Take time to understand site needs and do not rush
 	into deployment.
 	</p><p>
-<a class="indexterm" name="id2589498"></a>
-<a class="indexterm" name="id2589505"></a>
+<a class="indexterm" name="id2589504"></a>
+<a class="indexterm" name="id2589511"></a>
 	Above all, do not blindly use scripts and tools that are not suitable for your site. Check
 	and validate all scripts before you execute them to make sure that the existing infrastructure
 	will not be damaged by inadvertent use of an inappropriate tool.
-	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2589519"></a>LDAP Directories and Windows Computer Accounts</h3></div></div></div><p>
-<a class="indexterm" name="id2589528"></a>
+	</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2589525"></a>LDAP Directories and Windows Computer Accounts</h3></div></div></div><p>
 <a class="indexterm" name="id2589534"></a>
 <a class="indexterm" name="id2589541"></a>
+<a class="indexterm" name="id2589547"></a>
 		Samba doesn't provide a turnkey solution to LDAP. It is best to deal with the design and
 		configuration of an LDAP directory prior to integration with Samba. A working knowledge
 		of LDAP makes Samba integration easy, and the lack of a working knowledge of LDAP can make
 		it a frustrating experience.
 		</p><p>
-<a class="indexterm" name="id2589557"></a>
-<a class="indexterm" name="id2589564"></a>
-<a class="indexterm" name="id2589571"></a>
+<a class="indexterm" name="id2589563"></a>
+<a class="indexterm" name="id2589570"></a>
+<a class="indexterm" name="id2589577"></a>
 		Computer (machine) accounts can be placed wherever you like in an LDAP directory subject
 		to some constraints that are described in this chapter.
 		</p><p>
-<a class="indexterm" name="id2589583"></a>
 <a class="indexterm" name="id2589590"></a>
-<a class="indexterm" name="id2589597"></a>
-<a class="indexterm" name="id2589604"></a>
-<a class="indexterm" name="id2589611"></a>
-<a class="indexterm" name="id2589618"></a>
-<a class="indexterm" name="id2589625"></a>
+<a class="indexterm" name="id2589596"></a>
+<a class="indexterm" name="id2589603"></a>
+<a class="indexterm" name="id2589610"></a>
+<a class="indexterm" name="id2589617"></a>
+<a class="indexterm" name="id2589624"></a>
+<a class="indexterm" name="id2589631"></a>
 		The POSIX and sambaSamAccount components of computer (machine) accounts are both used by Samba.
 		Thus, machine accounts are treated inside Samba in the same way that Windows NT4/200X treats
 		them. A user account and a machine account are indistinguishable from each other, except that
 		the machine account ends in a $ character, as do trust accounts.
 		</p><p>
-<a class="indexterm" name="id2589641"></a>
-<a class="indexterm" name="id2589648"></a>
-<a class="indexterm" name="id2589655"></a>
-<a class="indexterm" name="id2589662"></a>
+<a class="indexterm" name="id2589647"></a>
+<a class="indexterm" name="id2589654"></a>
+<a class="indexterm" name="id2589661"></a>
 <a class="indexterm" name="id2589668"></a>
+<a class="indexterm" name="id2589674"></a>
 		The need for Windows user, group, machine, trust, and other accounts to be tied to a valid UNIX
 		UID is a design decision that was made a long way back in the history of Samba development. It
 		is unlikely that this decision will be reversed or changed during the remaining life of the
 		Samba-3.x series.
 		</p><p>
-<a class="indexterm" name="id2589689"></a>
-<a class="indexterm" name="id2589695"></a>
-<a class="indexterm" name="id2589702"></a>
+<a class="indexterm" name="id2589690"></a>
+<a class="indexterm" name="id2589696"></a>
+<a class="indexterm" name="id2589703"></a>
 		The resolution of a UID from the Windows SID is achieved within Samba through a mechanism that
 		must refer back to the host operating system on which Samba is running. The NSS is the preferred
 		mechanism that shields applications (like Samba) from the need to know everything about every
 		host OS it runs on.
 		</p><p>
-<a class="indexterm" name="id2589717"></a>
-<a class="indexterm" name="id2589723"></a>
-<a class="indexterm" name="id2589730"></a>
-<a class="indexterm" name="id2589737"></a>
-<a class="indexterm" name="id2589744"></a>
-<a class="indexterm" name="id2589750"></a>
-<a class="indexterm" name="id2589757"></a>
+<a class="indexterm" name="id2589718"></a>
+<a class="indexterm" name="id2589724"></a>
+<a class="indexterm" name="id2589731"></a>
+<a class="indexterm" name="id2589738"></a>
+<a class="indexterm" name="id2589745"></a>
+<a class="indexterm" name="id2589751"></a>
+<a class="indexterm" name="id2589758"></a>
 		Samba asks the host OS to provide a UID via the &#8220;<span class="quote">passwd</span>&#8221;, &#8220;<span class="quote">shadow</span>&#8221;,
 		and &#8220;<span class="quote">group</span>&#8221; facilities in the NSS control (configuration) file. The best tool
 		for achieving this is left up to the UNIX administrator to determine. It is not imposed by
@@ -525,64 +525,64 @@
 		possible to do this via LDAP, and for that Samba provides the appropriate hooks so that
 		all account entities can be located in an LDAP directory.
 		</p><p>
-<a class="indexterm" name="id2589785"></a>
-<a class="indexterm" name="id2589792"></a>
-<a class="indexterm" name="id2589799"></a>
+<a class="indexterm" name="id2589786"></a>
+<a class="indexterm" name="id2589793"></a>
+<a class="indexterm" name="id2589800"></a>
 <a class="indexterm" name="id2589806"></a>
-<a class="indexterm" name="id2589812"></a>
+<a class="indexterm" name="id2589813"></a>
 		For many the weapon of choice is to use the PADL nss_ldap utility. This utility must
 		be configured so that computer accounts can be resolved to a POSIX/UNIX account UID. That
 		is fundamentally an LDAP design question.  The information provided on the Samba list and
 		in the documentation is directed at providing working examples only. The design
 		of an LDAP directory is a complex subject that is beyond the scope of this documentation.
 		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="acctmgmttools"></a>Account Management Tools</h2></div></div></div><p>
-<a class="indexterm" name="id2589843"></a>
+<a class="indexterm" name="id2589844"></a>
 <a class="indexterm" name="id2589850"></a>
-<a class="indexterm" name="id2589856"></a>
+<a class="indexterm" name="id2589857"></a>
 Samba provides two tools for management of user and machine accounts:
 <code class="literal">smbpasswd</code> and <code class="literal">pdbedit</code>.
 </p><p>
-<a class="indexterm" name="id2589879"></a>
-<a class="indexterm" name="id2589886"></a>
-<a class="indexterm" name="id2589893"></a>
+<a class="indexterm" name="id2589880"></a>
+<a class="indexterm" name="id2589887"></a>
+<a class="indexterm" name="id2589894"></a>
 The <code class="literal">pdbedit</code> can be used to manage account policies in addition to
 Samba user account information. The policy management capability is used to administer
 domain default settings for password aging and management controls to handle failed login
 attempts.
 </p><p>
-<a class="indexterm" name="id2589913"></a>
-<a class="indexterm" name="id2589920"></a>
-<a class="indexterm" name="id2589927"></a>
-<a class="indexterm" name="id2589934"></a>
+<a class="indexterm" name="id2589914"></a>
+<a class="indexterm" name="id2589921"></a>
+<a class="indexterm" name="id2589928"></a>
+<a class="indexterm" name="id2589935"></a>
 Some people are confused when reference is made to <code class="literal">smbpasswd</code> because the
 name refers to a storage mechanism for SambaSAMAccount information, but it is also the name
 of a utility tool. That tool is destined to eventually be replaced by new functionality that
 is being added to the <code class="literal">net</code> toolset (see <a class="link" href="NetCommand.html" title="Chapter 13. Remote and Local Management: The Net Command">the Net Command</a>.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2589965"></a>The <code class="literal">smbpasswd</code> Tool</h3></div></div></div><p>
-<a class="indexterm" name="id2589979"></a>
-<a class="indexterm" name="id2589985"></a>
-<a class="indexterm" name="id2589992"></a>
-<a class="indexterm" name="id2589999"></a>
-<a class="indexterm" name="id2590006"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2589966"></a>The <code class="literal">smbpasswd</code> Tool</h3></div></div></div><p>
+<a class="indexterm" name="id2589980"></a>
+<a class="indexterm" name="id2589986"></a>
+<a class="indexterm" name="id2589993"></a>
+<a class="indexterm" name="id2590000"></a>
+<a class="indexterm" name="id2590007"></a>
 		The <code class="literal">smbpasswd</code> utility is similar to the <code class="literal">passwd</code>
 		and <code class="literal">yppasswd</code> programs. It maintains the two 32 byte password
 		fields in the passdb backend. This utility operates independently of the actual
 		account and password storage methods used (as specified by the <em class="parameter"><code>passdb
 		backend</code></em> in the <code class="filename">smb.conf</code> file.
 		</p><p>
-<a class="indexterm" name="id2590050"></a>
-<a class="indexterm" name="id2590057"></a>
+<a class="indexterm" name="id2590051"></a>
+<a class="indexterm" name="id2590058"></a>
 		<code class="literal">smbpasswd</code> works in a client-server mode where it contacts the
 		local smbd to change the user's password on its behalf. This has enormous benefits.
 		</p><p>
-<a class="indexterm" name="id2590075"></a>
-<a class="indexterm" name="id2590082"></a>
+<a class="indexterm" name="id2590076"></a>
+<a class="indexterm" name="id2590083"></a>
 		<code class="literal">smbpasswd</code> has the capability to change passwords on Windows NT
 		servers (this only works when the request is sent to the NT PDC if changing an NT
 		domain user's password).
 		</p><p>
-		<a class="indexterm" name="id2590101"></a>
-		<a class="indexterm" name="id2590108"></a>
+		<a class="indexterm" name="id2590102"></a>
+		<a class="indexterm" name="id2590109"></a>
 		<code class="literal">smbpasswd</code> can be used to:
 		</p><div class="itemizedlist"><ul type="disc"><li><p><span class="emphasis"><em>add</em></span> user or machine accounts.</p></li><li><p><span class="emphasis"><em>delete</em></span> user or machine accounts.</p></li><li><p><span class="emphasis"><em>enable</em></span> user or machine accounts.</p></li><li><p><span class="emphasis"><em>disable</em></span> user or machine accounts.</p></li><li><p><span class="emphasis"><em>set to NULL</em></span> user passwords.</p></li><li><p><span class="emphasis"><em>manage</em></span> interdomain trust accounts.</p></li></ul></div><p>
 		To run smbpasswd as a normal user, just type:
@@ -601,56 +601,56 @@
 		If the old value does not match the current value stored for that user, or the two
 		new values do not match each other, then the password will not be changed.
 		</p><p>
-<a class="indexterm" name="id2590248"></a>
+<a class="indexterm" name="id2590249"></a>
 		When invoked by an ordinary user, the command will allow only the user to change his or her own
 		SMB password.
 		</p><p>
-<a class="indexterm" name="id2590260"></a>
-<a class="indexterm" name="id2590267"></a>
+<a class="indexterm" name="id2590261"></a>
+<a class="indexterm" name="id2590268"></a>
 		When run by root, <code class="literal">smbpasswd</code> may take an optional argument specifying
 		the username whose SMB password you wish to change. When run as root, <code class="literal">smbpasswd</code>
 		does not prompt for or check the old password value, thus allowing root to set passwords
 		for users who have forgotten their passwords.
 		</p><p>
 <a class="indexterm" name="id2590294"></a>
-<a class="indexterm" name="id2590300"></a>
-<a class="indexterm" name="id2590307"></a>
-<a class="indexterm" name="id2590314"></a>
+<a class="indexterm" name="id2590301"></a>
+<a class="indexterm" name="id2590308"></a>
+<a class="indexterm" name="id2590315"></a>
 		<code class="literal">smbpasswd</code> is designed to work in the way familiar to UNIX
 		users who use the <code class="literal">passwd</code> or <code class="literal">yppasswd</code> commands.
 		While designed for administrative use, this tool provides essential user-level
 		password change capabilities.
 		</p><p>
-<a class="indexterm" name="id2590345"></a>
+<a class="indexterm" name="id2590346"></a>
 		For more details on using <code class="literal">smbpasswd</code>, refer to the man page (the
 		definitive reference).
 		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="pdbeditthing"></a>The <code class="literal">pdbedit</code> Tool</h3></div></div></div><p>
 		<a class="indexterm" name="id2590380"></a>
-		<a class="indexterm" name="id2590386"></a>
-		<a class="indexterm" name="id2590393"></a>
-		<a class="indexterm" name="id2590400"></a>
+		<a class="indexterm" name="id2590387"></a>
+		<a class="indexterm" name="id2590394"></a>
+		<a class="indexterm" name="id2590401"></a>
 		<code class="literal">pdbedit</code> is a tool that can be used only by root. It is used to
 		manage the passdb backend, as well as domain-wide account policy settings. <code class="literal">pdbedit</code>
 		can be used to:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>add, remove, or modify user accounts.</p></li><li><p>list user accounts.</p></li><li><p>migrate user accounts.</p></li><li><p>migrate group accounts.</p></li><li><p>manage account policies.</p></li><li><p>manage domain access policy settings.</p></li></ul></div><p>
-		<a class="indexterm" name="id2590459"></a>
+		<a class="indexterm" name="id2590460"></a>
 		Under the terms of the Sarbanes-Oxley Act of 2002, American businesses and organizations are mandated to
 		implement a series of <code class="literal">internal controls</code> and procedures to communicate, store,
 		and protect financial data. The Sarbanes-Oxley Act has far reaching implications in respect of:
 		</p><div class="orderedlist"><ol type="1"><li><p>Who has access to information systems that store financial data.</p></li><li><p>How personal and financial information is treated among employees and business
 				partners.</p></li><li><p>How security vulnerabilities are managed.</p></li><li><p>Security and patch level maintenance for all information systems.</p></li><li><p>How information systems changes are documented and tracked.</p></li><li><p>How information access controls are implemented and managed.</p></li><li><p>Auditability of all information systems in respect of change and security.</p></li><li><p>Disciplinary procedures and controls to ensure privacy.</p></li></ol></div><p>
 		<a class="indexterm" name="id2590532"></a>
-		<a class="indexterm" name="id2590538"></a>
+		<a class="indexterm" name="id2590539"></a>
 		In short, the Sarbanes-Oxley Act of 2002 is an instrument that enforces accountability in respect of
 		business related information systems so as to ensure the compliance of all information systems that
 		are used to store personal information and particularly for financial records processing. Similar
 		accountabilities are being demanded around the world.
 		</p><p>
-		<a class="indexterm" name="id2590555"></a>
 		<a class="indexterm" name="id2590562"></a>
 		<a class="indexterm" name="id2590568"></a>
 		<a class="indexterm" name="id2590575"></a>
 		<a class="indexterm" name="id2590582"></a>
+		<a class="indexterm" name="id2590589"></a>
 		The need to be familiar with the Samba tools and facilities that permit information systems operation
 		in compliance with government laws and regulations is clear to all. The <code class="literal">pdbedit</code> is
 		currently the only Samba tool that provides the capacity to manage account and systems access controls
@@ -660,27 +660,27 @@
 		Domain global policy controls available in Windows NT4 compared with Samba
 		is shown in <a class="link" href="passdb.html#policycontrols" title="Table 11.1. NT4 Domain v's Samba Policy Controls">NT4 Domain v's Samba Policy Controls</a>.
 		</p><div class="table"><a name="policycontrols"></a><p class="title"><b>Table 11.1. NT4 Domain v's Samba Policy Controls</b></p><div class="table-contents"><table summary="NT4 Domain v's Samba Policy Controls" border="1"><colgroup><col align="left"><col align="left"><col align="center"><col align="center"><col align="center"></colgroup><thead><tr><th align="left"><p>NT4 policy Name</p></th><th align="left"><p>Samba Policy Name</p></th><th align="center"><p>NT4 Range</p></th><th align="center"><p>Samba Range</p></th><th align="center"><p>Samba Default</p></th></tr></thead><tbody><tr><td align="left"><p>Maximum Password Age</p></td><td align="left"><p>maximum password age</p></td><td align="center"><p>0 - 999 (days)</p></td><td align="center"><p>0 - 4294967295 (sec)</p></td><td align="center"><p>4294967295</p></td></tr><tr><td align="left"><p>Minimum Password Age</p></td><td align="left"><p>minimum password age</p></td><td align="center"><p>0 - 999 (days)</p></td><td align="center"><p>0 - 4294967295 (sec)</p></td><td align="center"><p>0</p></td></tr><tr><td align="left"><p>Minimum Password Length</p></td><td align="left"><p>min password length</p></td><td align="center"><p>1 - 14 (Chars)</p></td><td align="center"><p>0 - 4294967295 (Chars)</p></td><td align="center"><p>5</p></td></tr><tr><td align="left"><p>Password Uniqueness</p></td><td align="left"><p>password history</p></td><td align="center"><p>0 - 23 (#)</p></td><td align="center"><p>0 - 4294967295 (#)</p></td><td align="center"><p>0</p></td></tr><tr><td align="left"><p>Account Lockout - Reset count after</p></td><td align="left"><p>reset count minutes</p></td><td align="center"><p>1 - 99998 (min)</p></td><td align="center"><p>0 - 4294967295 (min)</p></td><td align="center"><p>30</p></td></tr><tr><td align="left"><p>Lockout after bad logon attempts</p></td><td align="left"><p>bad lockout attempt</p></td><td align="center"><p>0 - 998 (#)</p></td><td align="center"><p>0 - 4294967295 (#)</p></td><td align="center"><p>0</p></td></tr><tr><td align="left"><p>*** Not Known ***</p></td><td align="left"><p>disconnect time</p></td><td align="center"><p>TBA</p></td><td align="center"><p>0 - 4294967295</p></td><td align="center"><p>0</p></td></tr><tr><td align="left"><p>Lockout Duration</p></td><td align="left"><p>lockout duration</p></td><td align="center"><p>1 - 99998 (min)</p></td><td align="center"><p>0 - 4294967295 (min)</p></td><td align="center"><p>30</p></td></tr><tr><td align="left"><p>Users must log on in order to change password</p></td><td align="left"><p>user must logon to change password</p></td><td align="center"><p>0/1</p></td><td align="center"><p>0 - 4294967295</p></td><td align="center"><p>0</p></td></tr><tr><td align="left"><p>*** Registry Setting ***</p></td><td align="left"><p>refuse machine password change</p></td><td align="center"><p>0/1</p></td><td align="center"><p>0 - 4294967295</p></td><td align="center"><p>0</p></td></tr></tbody></table></div></div><br class="table-break"><p>
-		<a class="indexterm" name="id2590965"></a>
-<a class="indexterm" name="id2590972"></a>
+		<a class="indexterm" name="id2590972"></a>
 <a class="indexterm" name="id2590979"></a>
 <a class="indexterm" name="id2590986"></a>
+<a class="indexterm" name="id2590993"></a>
 		The <code class="literal">pdbedit</code> tool is the only one that can manage the account
 		security and policy settings. It is capable of all operations that smbpasswd can
 		do as well as a superset of them.
 		</p><p>
-		<a class="indexterm" name="id2591005"></a>
-<a class="indexterm" name="id2591012"></a>
-<a class="indexterm" name="id2591019"></a>
+		<a class="indexterm" name="id2591012"></a>
+<a class="indexterm" name="id2591018"></a>
+<a class="indexterm" name="id2591026"></a>
 		One particularly important purpose of the <code class="literal">pdbedit</code> is to allow
 		the import/export of account information from one passdb backend to another.
-		</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2591035"></a>User Account Management</h4></div></div></div><p>
-<a class="indexterm" name="id2591043"></a>
+		</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2591042"></a>User Account Management</h4></div></div></div><p>
 <a class="indexterm" name="id2591050"></a>
 <a class="indexterm" name="id2591057"></a>
 <a class="indexterm" name="id2591064"></a>
 <a class="indexterm" name="id2591070"></a>
 <a class="indexterm" name="id2591077"></a>
 <a class="indexterm" name="id2591084"></a>
+<a class="indexterm" name="id2591091"></a>
 		The <code class="literal">pdbedit</code> tool, like the <code class="literal">smbpasswd</code> tool, requires
 		that a POSIX user account already exists in the UNIX/Linux system accounts database (backend).
 		Neither tool will call out to the operating system to create a user account because this is
@@ -690,13 +690,13 @@
 		correctly created and changed. The use of the <code class="literal">pdbedit</code> tool does not
 		make use of these interface scripts.
 		</p><p>
-<a class="indexterm" name="id2591128"></a>
 <a class="indexterm" name="id2591135"></a>
+<a class="indexterm" name="id2591142"></a>
 		Before attempting to use the <code class="literal">pdbedit</code> tool to manage user and machine
 		accounts, make certain that a system (POSIX) account has already been created.
-		</p><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2591151"></a>Listing User and Machine Accounts</h5></div></div></div><p>
-<a class="indexterm" name="id2591160"></a>
+		</p><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2591158"></a>Listing User and Machine Accounts</h5></div></div></div><p>
 <a class="indexterm" name="id2591166"></a>
+<a class="indexterm" name="id2591173"></a>
 		The following is an example of the user account information that is stored in
 		a tdbsam password backend. This listing was produced by running:
 </p><pre class="screen">
@@ -723,7 +723,7 @@
 Password must change: Mon, 18 Jan 2038 20:14:07 GMT
 </pre><p>
 		</p><p>
-<a class="indexterm" name="id2591208"></a>
+<a class="indexterm" name="id2591215"></a>
 		Accounts can also be listed in the older <code class="literal">smbpasswd</code> format:
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>pdbedit -Lw</code></strong>
@@ -748,29 +748,29 @@
 marvel$:1011:BF709959C3C94E0B3958B7B84A3BB6F3:
      C610EFE9A385A3E8AA46ADFD576E6881:[W          ]:LCT-40F07A4
 </pre><p>
-<a class="indexterm" name="id2591257"></a>
 <a class="indexterm" name="id2591264"></a>
-<a class="indexterm" name="id2591270"></a>
+<a class="indexterm" name="id2591271"></a>
 <a class="indexterm" name="id2591277"></a>
 <a class="indexterm" name="id2591284"></a>
 <a class="indexterm" name="id2591291"></a>
+<a class="indexterm" name="id2591298"></a>
 		The account information that was returned by this command in order from left to right
 		consists of the following colon separated data:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>Login ID.</p></li><li><p>UNIX UID.</p></li><li><p>Microsoft LanManager password hash (password converted to upper-case then hashed.</p></li><li><p>Microsoft NT password hash (hash of the case-preserved password).</p></li><li><p>Samba SAM Account Flags.</p></li><li><p>The LCT data (password last change time).</p></li></ul></div><p>
-<a class="indexterm" name="id2591342"></a>
 <a class="indexterm" name="id2591348"></a>
+<a class="indexterm" name="id2591355"></a>
 		The Account Flags parameters are documented in the <code class="literal">pdbedit</code> man page, and are
 		briefly documented in <a class="link" href="passdb.html#TOSHARG-acctflags" title="Account Flags Management">the Account Flags Management section</a>.
 		</p><p>
-<a class="indexterm" name="id2591375"></a>
+<a class="indexterm" name="id2591382"></a>
 		The LCT data consists of 8 hexadecimal characters representing the time since January 1, 1970, of
 		the time when the password was last changed.
-		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2591386"></a>Adding User Accounts</h5></div></div></div><p>
-<a class="indexterm" name="id2591394"></a>
+		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2591393"></a>Adding User Accounts</h5></div></div></div><p>
 <a class="indexterm" name="id2591401"></a>
 <a class="indexterm" name="id2591408"></a>
 <a class="indexterm" name="id2591415"></a>
 <a class="indexterm" name="id2591422"></a>
+<a class="indexterm" name="id2591429"></a>
 		The <code class="literal">pdbedit</code> can be used to add a user account to a standalone server
 		or to a domain. In the example shown here the account for the user <code class="literal">vlaan</code>
 		has been created before attempting to add the SambaSAMAccount.
@@ -802,11 +802,11 @@
 Bad password count  : 0
 Logon hours         : FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
 </pre><p>
-		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2591474"></a>Deleting Accounts</h5></div></div></div><p>
-<a class="indexterm" name="id2591482"></a>
+		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2591481"></a>Deleting Accounts</h5></div></div></div><p>
 <a class="indexterm" name="id2591489"></a>
 <a class="indexterm" name="id2591496"></a>
 <a class="indexterm" name="id2591502"></a>
+<a class="indexterm" name="id2591509"></a>
 		An account can be deleted from the SambaSAMAccount database
 </p><pre class="screen">
 <code class="prompt">root# </code> pdbedit -x vlaan
@@ -814,16 +814,16 @@
 		The account is removed without further screen output. The account is removed only from the
 		SambaSAMAccount (passdb backend) database, it is not removed from the UNIX account backend.
 		</p><p>
-<a class="indexterm" name="id2591529"></a>
 <a class="indexterm" name="id2591536"></a>
+<a class="indexterm" name="id2591543"></a>
 		The use of the NT4 domain user manager to delete an account will trigger the <em class="parameter"><code>delete user
 		script</code></em>, but not the <code class="literal">pdbedit</code> tool.
-		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2591558"></a>Changing User Accounts</h5></div></div></div><p>
-<a class="indexterm" name="id2591566"></a>
+		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2591565"></a>Changing User Accounts</h5></div></div></div><p>
+<a class="indexterm" name="id2591573"></a>
 		Refer to the <code class="literal">pdbedit</code> man page for a full synopsis of all operations
 		that are available with this tool.
 		</p><p>
-<a class="indexterm" name="id2591584"></a>
+<a class="indexterm" name="id2591591"></a>
 		An example of a simple change in the user account information is the change of the full name
 		information shown here:
 </p><pre class="screen">
@@ -835,9 +835,9 @@
 ...
 </pre><p>
 		</p><p>
-<a class="indexterm" name="id2591611"></a>
 <a class="indexterm" name="id2591618"></a>
 <a class="indexterm" name="id2591625"></a>
+<a class="indexterm" name="id2591632"></a>
 		Let us assume for a moment that a user's password has expired and the user is unable to
 		change the password at this time. It may be necessary to give the user additional grace time
 		so that it is possible to continue to work with the account and the original password. This
@@ -852,8 +852,8 @@
 Bad password count  : 2
 ...
 </pre><p>
-<a class="indexterm" name="id2591654"></a>
 <a class="indexterm" name="id2591660"></a>
+<a class="indexterm" name="id2591667"></a>
 		The user has recorded 2 bad logon attempts and the next will lock the account, but the
 		password is also expired. Here is how this account can be reset:
 </p><pre class="screen">
@@ -885,49 +885,49 @@
 Password must change: Fri, 01 Jan 2010 00:00:00 GMT
 ...
 </pre><p>
-<a class="indexterm" name="id2591724"></a>
 <a class="indexterm" name="id2591731"></a>
+<a class="indexterm" name="id2591738"></a>
 		Refer to the strptime man page for specific time format information.
 		</p><p>
-<a class="indexterm" name="id2591743"></a>
-<a class="indexterm" name="id2591749"></a>
+<a class="indexterm" name="id2591750"></a>
+<a class="indexterm" name="id2591756"></a>
 		Please refer to the pdbedit man page for further information relating to SambaSAMAccount
 		management.
 		</p><div class="sect5" lang="en"><div class="titlepage"><div><div><h6 class="title"><a name="TOSHARG-acctflags"></a>Account Flags Management</h6></div></div></div><p>
-<a class="indexterm" name="id2591771"></a>
 <a class="indexterm" name="id2591778"></a>
-<a class="indexterm" name="id2591787"></a>
+<a class="indexterm" name="id2591785"></a>
 <a class="indexterm" name="id2591794"></a>
+<a class="indexterm" name="id2591801"></a>
 		The Samba SAM account flags are properly called the ACB (account control block) within
 		the Samba source code. In some parts of the Samba source code they are referred to as the
 		account encode_bits, and also as the account control flags.
 		</p><p>
-<a class="indexterm" name="id2591809"></a>
 <a class="indexterm" name="id2591816"></a>
 <a class="indexterm" name="id2591823"></a>
 <a class="indexterm" name="id2591830"></a>
 <a class="indexterm" name="id2591836"></a>
+<a class="indexterm" name="id2591843"></a>
 		The manual adjustment of user, machine (workstation or server) or an inter-domain trust
 		account account flgas should not be necessary under normal conditions of use of Samba. On the other hand,
 		where this information becomes corrupted for some reason, the ability to correct the damaged data is certainly
 		useful. The tool of choice by which such correction can be affected is the <code class="literal">pdbedit</code> utility.
 		</p><p>
-<a class="indexterm" name="id2591866"></a>
 <a class="indexterm" name="id2591873"></a>
+<a class="indexterm" name="id2591880"></a>
 		There have been a few requests for information regarding the account flags from developers
 		who are creating their own Samba management tools. An example of a need for information regarding
 		the proper management of the account flags is evident when developing scripts that will be used
 		to manage an LDAP directory.
 		</p><p>
-<a class="indexterm" name="id2591888"></a>
 <a class="indexterm" name="id2591895"></a>
+<a class="indexterm" name="id2591902"></a>
 		The account flag field can contain up to 16 characters. Presently, only 11 are in use.
 		These are listed in <a class="link" href="passdb.html#accountflags" title="Table 11.2. Samba SAM Account Control Block Flags">Samba SAM Account Control Block Flags</a>.
 		The order in which the flags are specified to the <code class="literal">pdbedit</code> command is not important.
 		In fact, they can be set without problem in any order in the SambaAcctFlags record in the LDAP directory.
 		</p><div class="table"><a name="accountflags"></a><p class="title"><b>Table 11.2. Samba SAM Account Control Block Flags</b></p><div class="table-contents"><table summary="Samba SAM Account Control Block Flags" border="1"><colgroup><col><col></colgroup><thead><tr><th align="center">Flag</th><th align="center">Description</th></tr></thead><tbody><tr><td align="center">D</td><td align="left">Account is disabled.</td></tr><tr><td align="center">H</td><td align="left">A home directory is required.</td></tr><tr><td align="center">I</td><td align="left">An inter-domain trust account.</td></tr><tr><td align="center">L</td><td align="left">Account has been auto-locked.</td></tr><tr><td align="center">M</td><td align="left">An MNS (Microsoft network service) logon account.</td></tr><tr><td align="center">N</td><td align="left">Password not required.</td></tr><tr><td align="center">S</td><td align="left">A server trust account.</td></tr><tr><td align="center">T</td><td align="left">Temporary duplicate account entry.</td></tr><tr><td align="center">U</td><td align="left">A normal user account.</td></tr><tr><td align="center">W</td><td align="left">A workstation trust account.</td></tr><tr><td align="center">X</td><td align="left">Password does not expire.</td></tr></tbody></table></div></div><br class="table-break"><p>
-<a class="indexterm" name="id2592126"></a>
 <a class="indexterm" name="id2592133"></a>
+<a class="indexterm" name="id2592140"></a>
 		An example of use of the <code class="literal">pdbedit</code> utility to set the account control flags
 		is shown here:
 </p><pre class="screen">
@@ -955,7 +955,7 @@
 Bad password count  : 0
 Logon hours         : FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
 </pre><p>
-<a class="indexterm" name="id2592188"></a>
+<a class="indexterm" name="id2592195"></a>
 	The flags can be reset to the default settings by executing:
 </p><pre class="screen">
 <code class="prompt">root# </code> pdbedit -r -c "[]" jht
@@ -982,9 +982,9 @@
 Bad password count  : 0
 Logon hours         : FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
 </pre><p>
-		</p></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2592225"></a>Domain Account Policy Managment</h5></div></div></div><p>
-<a class="indexterm" name="id2592233"></a>
-<a class="indexterm" name="id2592241"></a>
+		</p></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2592232"></a>Domain Account Policy Managment</h5></div></div></div><p>
+<a class="indexterm" name="id2592240"></a>
+<a class="indexterm" name="id2592248"></a>
 		To view the domain account access policies that may be configured execute:
 </p><pre class="screen">
 <code class="prompt">root# </code> pdbedit -P ?
@@ -1032,134 +1032,134 @@
 account policies are not replicated automatically. This may be fixed before Samba 3.0.20 ships or some
 time there after. Please check the WHATSNEW.txt file in the Samba-3 tarball for specific update notiations
 regarding this facility.
-</p></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2592387"></a>Account Import/Export</h4></div></div></div><p>
-		<a class="indexterm" name="id2592395"></a>
-<a class="indexterm" name="id2592402"></a>
+</p></div></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2592394"></a>Account Import/Export</h4></div></div></div><p>
+		<a class="indexterm" name="id2592402"></a>
 <a class="indexterm" name="id2592409"></a>
+<a class="indexterm" name="id2592416"></a>
 		The <code class="literal">pdbedit</code> tool allows import/export of authentication (account)
 		databases from one backend to another. For example, to import/export accounts from an
 		old <code class="filename">smbpasswd</code> database to a <em class="parameter"><code>tdbsam</code></em>
 		backend:
 		</p><div class="procedure"><ol type="1"><li><p>
-<a class="indexterm" name="id2592445"></a>
+<a class="indexterm" name="id2592452"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>pdbedit -i smbpasswd -e tdbsam</code></strong>
 </pre><p>
 			</p></li><li><p>
-<a class="indexterm" name="id2592475"></a>
+<a class="indexterm" name="id2592482"></a>
 			Replace the <em class="parameter"><code>smbpasswd</code></em> with <em class="parameter"><code>tdbsam</code></em> in the
 			<em class="parameter"><code>passdb backend</code></em> configuration in <code class="filename">smb.conf</code>.
-			</p></li></ol></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2592512"></a>Password Backends</h2></div></div></div><p>
-<a class="indexterm" name="id2592520"></a>
+			</p></li></ol></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2592519"></a>Password Backends</h2></div></div></div><p>
 <a class="indexterm" name="id2592527"></a>
+<a class="indexterm" name="id2592534"></a>
 Samba offers flexibility in backend account database design. The flexibility is immediately obvious as one
 begins to explore this capability. Recent changes to Samba (since 3.0.23) have removed the mulitple backend
 feature in order to simplify problems that broke some installations. This removal has made the internal
 operation of Samba-3 more consistent and predictable.
 </p><p>
-<a class="indexterm" name="id2592543"></a>
 <a class="indexterm" name="id2592550"></a>
+<a class="indexterm" name="id2592557"></a>
 Beginning with Samba 3.0.23 it is no longer possible to specify use of mulitple passdb backends. Earlier
 versions of Samba-3 made it possible to specify multiple password backends, and even multiple
 backends of the same type. The multiple passdb backend capability caused many problems with name to SID and
 SID to name ID resolution.  The Samba team wrestled with the challenges and decided that this feature needed
 to be removed.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2592565"></a>Plaintext</h3></div></div></div><p>
-<a class="indexterm" name="id2592573"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2592572"></a>Plaintext</h3></div></div></div><p>
 <a class="indexterm" name="id2592580"></a>
 <a class="indexterm" name="id2592587"></a>
 <a class="indexterm" name="id2592594"></a>
 <a class="indexterm" name="id2592601"></a>
 <a class="indexterm" name="id2592608"></a>
+<a class="indexterm" name="id2592615"></a>
 		Older versions of Samba retrieved user information from the UNIX user database
 		and eventually some other fields from the file <code class="filename">/etc/samba/smbpasswd</code>
 		or <code class="filename">/etc/smbpasswd</code>. When password encryption is disabled, no
 		SMB-specific data is stored at all. Instead, all operations are conducted via the way
 		that the Samba host OS will access its <code class="filename">/etc/passwd</code> database.
 		On most Linux systems, for example, all user and group resolution is done via PAM.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2592641"></a>smbpasswd: Encrypted Password Database</h3></div></div></div><p>
-		<a class="indexterm" name="id2592650"></a>
-<a class="indexterm" name="id2592659"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2592648"></a>smbpasswd: Encrypted Password Database</h3></div></div></div><p>
+		<a class="indexterm" name="id2592657"></a>
 <a class="indexterm" name="id2592666"></a>
 <a class="indexterm" name="id2592673"></a>
+<a class="indexterm" name="id2592680"></a>
 		Traditionally, when configuring <a class="link" href="smb.conf.5.html#ENCRYPTPASSWORDS" target="_top">encrypt passwords = yes</a>
 		in Samba's <code class="filename">smb.conf</code> file, user account information such as username, LM/NT password hashes,
 		password change times, and account flags have been stored in the <code class="filename">smbpasswd(5)</code>
 		file. There are several disadvantages to this approach for sites with large numbers of users
 		(counted in the thousands).
 		</p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2592716"></a>
+<a class="indexterm" name="id2592723"></a>
 		The first problem is that all lookups must be performed sequentially. Given that
 		there are approximately two lookups per domain logon (one during initial logon validation
 		and one for a session connection setup, such as when mapping a network drive or printer), this
 		is a performance bottleneck for large sites. What is needed is an indexed approach
 		such as that used in databases.
 		</p></li><li><p>
-<a class="indexterm" name="id2592733"></a>
 <a class="indexterm" name="id2592740"></a>
 <a class="indexterm" name="id2592747"></a>
 <a class="indexterm" name="id2592754"></a>
-<a class="indexterm" name="id2592760"></a>
+<a class="indexterm" name="id2592761"></a>
+<a class="indexterm" name="id2592767"></a>
 		The second problem is that administrators who desire to replicate an smbpasswd file
 		to more than one Samba server are left to use external tools such as
 		<code class="literal">rsync(1)</code> and <code class="literal">ssh(1)</code> and write custom,
 		in-house scripts.
 		</p></li><li><p>
-<a class="indexterm" name="id2592786"></a>
 <a class="indexterm" name="id2592793"></a>
 <a class="indexterm" name="id2592800"></a>
 <a class="indexterm" name="id2592807"></a>
 <a class="indexterm" name="id2592814"></a>
+<a class="indexterm" name="id2592821"></a>
 		Finally, the amount of information that is stored in an smbpasswd entry leaves
 		no room for additional attributes such as a home directory, password expiration time,
 		or even a relative identifier (RID).
 		</p></li></ul></div><p>
-<a class="indexterm" name="id2592831"></a>
 <a class="indexterm" name="id2592838"></a>
 <a class="indexterm" name="id2592844"></a>
 <a class="indexterm" name="id2592851"></a>
+<a class="indexterm" name="id2592858"></a>
 		As a result of these deficiencies, a more robust means of storing user attributes
 		used by smbd was developed. The API that defines access to user accounts
 		is commonly referred to as the samdb interface (previously, this was called the passdb
 		API and is still so named in the Samba source code trees).
 		</p><p>
-<a class="indexterm" name="id2592867"></a>
 <a class="indexterm" name="id2592874"></a>
 <a class="indexterm" name="id2592881"></a>
 <a class="indexterm" name="id2592888"></a>
-<a class="indexterm" name="id2592894"></a>
+<a class="indexterm" name="id2592895"></a>
+<a class="indexterm" name="id2592901"></a>
 		Samba provides an enhanced set of passdb backends that overcome the deficiencies
 		of the smbpasswd plaintext database. These are tdbsam and ldapsam.
 		Of these, ldapsam will be of most interest to large corporate or enterprise sites.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2592908"></a>tdbsam</h3></div></div></div><p>
-		<a class="indexterm" name="id2592915"></a>
-<a class="indexterm" name="id2592924"></a>
-<a class="indexterm" name="id2592934"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2592914"></a>tdbsam</h3></div></div></div><p>
+		<a class="indexterm" name="id2592922"></a>
+<a class="indexterm" name="id2592931"></a>
+<a class="indexterm" name="id2592940"></a>
 		Samba can store user and machine account data in a &#8220;<span class="quote">TDB</span>&#8221; (trivial database).
 		Using this backend does not require any additional configuration. This backend is
 		recommended for new installations that do not require LDAP.
 		</p><p>
-<a class="indexterm" name="id2592951"></a>
 <a class="indexterm" name="id2592958"></a>
-<a class="indexterm" name="id2592964"></a>
+<a class="indexterm" name="id2592965"></a>
 <a class="indexterm" name="id2592971"></a>
+<a class="indexterm" name="id2592978"></a>
 		As a general guide, the Samba Team does not recommend using the tdbsam backend for sites
 		that have 250 or more users. Additionally, tdbsam is not capable of scaling for use
 		in sites that require PDB/BDC implementations that require replication of the account
 		database. Clearly, for reason of scalability, the use of ldapsam should be encouraged.
 		</p><p>
-<a class="indexterm" name="id2592987"></a>
 <a class="indexterm" name="id2592994"></a>
 <a class="indexterm" name="id2593001"></a>
+<a class="indexterm" name="id2593008"></a>
 		The recommendation of a 250-user limit is purely based on the notion that this
 		would generally involve a site that has routed networks, possibly spread across
 		more than one physical location. The Samba Team has not at this time established
 		the performance-based scalability limits of the tdbsam architecture.
 		</p><p>
-<a class="indexterm" name="id2593016"></a>
 <a class="indexterm" name="id2593023"></a>
 <a class="indexterm" name="id2593030"></a>
 <a class="indexterm" name="id2593037"></a>
+<a class="indexterm" name="id2593044"></a>
 		There are sites that have thousands of users and yet require only one server.
 		One site recently reported having 4,500 user accounts on one UNIX system and
 		reported excellent performance with the <code class="literal">tdbsam</code> passdb backend.
@@ -1167,26 +1167,26 @@
 		is not one pertaining to a limitation in the TDB storage system, it is based
 		only on the need for a reliable distribution mechanism for the SambaSAMAccount
 		backend.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2593065"></a>ldapsam</h3></div></div></div><p>
-<a class="indexterm" name="id2593073"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2593072"></a>ldapsam</h3></div></div></div><p>
 <a class="indexterm" name="id2593080"></a>
-		<a class="indexterm" name="id2593087"></a>
+<a class="indexterm" name="id2593087"></a>
+		<a class="indexterm" name="id2593094"></a>
 		There are a few points to stress that the ldapsam does not provide. The LDAP
 		support referred to in this documentation does not include:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>A means of retrieving user account information from
 			a Windows 200x Active Directory server.</p></li><li><p>A means of replacing /etc/passwd.</p></li></ul></div><p>
-<a class="indexterm" name="id2593116"></a>
-<a class="indexterm" name="id2593122"></a>
+<a class="indexterm" name="id2593123"></a>
 <a class="indexterm" name="id2593129"></a>
 <a class="indexterm" name="id2593136"></a>
+<a class="indexterm" name="id2593142"></a>
 		The second item can be accomplished by using LDAP NSS and PAM modules. LGPL versions of these libraries can be
 		obtained from <a class="ulink" href="http://www.padl.com/" target="_top">PADL Software</a>.  More information about the
 		configuration of these packages may be found in <a class="ulink" href="http://safari.oreilly.com/?XmlId=1-56592-491-6" target="_top">
 		<span class="emphasis"><em>LDAP, System Administration</em></span> by Gerald Carter, Chapter 6, Replacing NIS"</a>.
 		</p><p>
-<a class="indexterm" name="id2593166"></a>
 <a class="indexterm" name="id2593173"></a>
 <a class="indexterm" name="id2593180"></a>
+<a class="indexterm" name="id2593187"></a>
 		This document describes how to use an LDAP directory for storing Samba user
 		account information traditionally stored in the smbpasswd(5) file. It is
 		assumed that the reader already has a basic understanding of LDAP concepts
@@ -1199,28 +1199,28 @@
 				Server</a></p></li></ul></div><p>
 		Two additional Samba resources that may prove to be helpful are:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2593261"></a>
+<a class="indexterm" name="id2593268"></a>
 			The <a class="ulink" href="http://www.unav.es/cti/ldap-smb/ldap-smb-3-howto.html" target="_top">Samba-PDC-LDAP-HOWTO</a>
 			maintained by Ignacio Coupeau.
 			</p></li><li><p>
-<a class="indexterm" name="id2593280"></a>
 <a class="indexterm" name="id2593287"></a>
 <a class="indexterm" name="id2593294"></a>
+<a class="indexterm" name="id2593301"></a>
 			The NT migration scripts from <a class="ulink" href="http://samba.idealx.org/" target="_top">IDEALX</a> that are
 			geared to manage users and groups in such a Samba-LDAP domain controller configuration.
 			Idealx also produced the smbldap-tools and the Interactive Console Management tool.
-			</p></li></ul></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593313"></a>Supported LDAP Servers</h4></div></div></div><p>
-<a class="indexterm" name="id2593321"></a>
+			</p></li></ul></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593320"></a>Supported LDAP Servers</h4></div></div></div><p>
 <a class="indexterm" name="id2593328"></a>
-<a class="indexterm" name="id2593334"></a>
+<a class="indexterm" name="id2593335"></a>
 <a class="indexterm" name="id2593341"></a>
+<a class="indexterm" name="id2593348"></a>
 			The LDAP ldapsam code was developed and tested using the OpenLDAP 2.x server and
 			client libraries. The same code should work with Netscape's Directory Server and client SDK.
 			However, there are bound to be compile errors and bugs. These should not be hard to fix.
 			Please submit fixes via the process outlined in <a class="link" href="bugreport.html" title="Chapter 40. Reporting Bugs">Reporting Bugs</a>.
 			</p><p>
 			Samba is capable of working with any standards-compliant LDAP server.
-			</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593368"></a>Schema and Relationship to the RFC 2307 posixAccount</h4></div></div></div><p>
+			</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593375"></a>Schema and Relationship to the RFC 2307 posixAccount</h4></div></div></div><p>
 			Samba-3.0 includes the necessary schema file for OpenLDAP 2.x in the
 			<code class="filename">examples/LDAP/samba.schema</code> directory of the source code distribution
 			tarball. The schema entry for the sambaSamAccount ObjectClass is shown here:
@@ -1236,21 +1236,21 @@
           sambaPrimaryGroupSID $ sambaDomainName ))
 </pre><p>
 			</p><p>
-<a class="indexterm" name="id2593404"></a>
 <a class="indexterm" name="id2593411"></a>
 <a class="indexterm" name="id2593418"></a>
+<a class="indexterm" name="id2593425"></a>
 			The <code class="filename">samba.schema</code> file has been formatted for OpenLDAP 2.0/2.1.
 			The Samba Team owns the OID space used by the above schema and recommends its use.
 			If you translate the schema to be used with Netscape DS, please submit the modified
 			schema file as a patch to <a class="ulink" href="mailto:jerry at samba.org" target="_top">jerry at samba.org</a>.
 			</p><p>
-<a class="indexterm" name="id2593445"></a>
-<a class="indexterm" name="id2593451"></a>
+<a class="indexterm" name="id2593452"></a>
 <a class="indexterm" name="id2593458"></a>
 <a class="indexterm" name="id2593465"></a>
 <a class="indexterm" name="id2593472"></a>
 <a class="indexterm" name="id2593479"></a>
 <a class="indexterm" name="id2593486"></a>
+<a class="indexterm" name="id2593492"></a>
 			Just as the smbpasswd file is meant to store information that provides information
 			additional to  a user's <code class="filename">/etc/passwd</code> entry, so is the sambaSamAccount
 			object meant to supplement the UNIX user account information. A sambaSamAccount is an
@@ -1259,15 +1259,15 @@
 			for Samba account handling. However, there are several fields (e.g., uid) that overlap
 			with the posixAccount ObjectClass outlined in RFC 2307. This is by design.
 			</p><p>
-<a class="indexterm" name="id2593514"></a>
 <a class="indexterm" name="id2593521"></a>
 <a class="indexterm" name="id2593528"></a>
 <a class="indexterm" name="id2593535"></a>
 <a class="indexterm" name="id2593542"></a>
 <a class="indexterm" name="id2593549"></a>
 <a class="indexterm" name="id2593556"></a>
-<a class="indexterm" name="id2593562"></a>
+<a class="indexterm" name="id2593563"></a>
 <a class="indexterm" name="id2593569"></a>
+<a class="indexterm" name="id2593576"></a>
 			In order to store all user account information (UNIX and Samba) in the directory,
 			it is necessary to use the sambaSamAccount and posixAccount ObjectClasses in
 			combination. However, <code class="literal">smbd</code> will still obtain the user's UNIX account
@@ -1276,11 +1276,11 @@
 			and functioning correctly. This division of information makes it possible to
 			store all Samba account information in LDAP, but still maintain UNIX account
 			information in NIS while the network is transitioning to a full LDAP infrastructure.
-			</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593594"></a>OpenLDAP Configuration</h4></div></div></div><p>
-<a class="indexterm" name="id2593602"></a>
+			</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593601"></a>OpenLDAP Configuration</h4></div></div></div><p>
 <a class="indexterm" name="id2593609"></a>
 <a class="indexterm" name="id2593616"></a>
 <a class="indexterm" name="id2593623"></a>
+<a class="indexterm" name="id2593630"></a>
 		To include support for the sambaSamAccount object in an OpenLDAP directory
 		server, first copy the samba.schema file to slapd's configuration directory.
 		The samba.schema file can be found in the directory <code class="filename">examples/LDAP</code>
@@ -1289,7 +1289,6 @@
 <code class="prompt">root# </code><strong class="userinput"><code>cp samba.schema /etc/openldap/schema/</code></strong>
 </pre><p>
 		</p><p>
-<a class="indexterm" name="id2593660"></a>
 <a class="indexterm" name="id2593667"></a>
 <a class="indexterm" name="id2593674"></a>
 <a class="indexterm" name="id2593680"></a>
@@ -1297,6 +1296,7 @@
 <a class="indexterm" name="id2593694"></a>
 <a class="indexterm" name="id2593701"></a>
 <a class="indexterm" name="id2593708"></a>
+<a class="indexterm" name="id2593715"></a>
 		Next, include the <code class="filename">samba.schema</code> file in <code class="filename">slapd.conf</code>.
 		The sambaSamAccount object contains two attributes that depend on other schema
 		files. The <em class="parameter"><code>uid</code></em> attribute is defined in <code class="filename">cosine.schema</code> and
@@ -1316,10 +1316,10 @@
 ....
 </pre><p>
 		</p><p>
-<a class="indexterm" name="id2593776"></a>
 <a class="indexterm" name="id2593783"></a>
 <a class="indexterm" name="id2593790"></a>
-<a class="indexterm" name="id2593796"></a>
+<a class="indexterm" name="id2593797"></a>
+<a class="indexterm" name="id2593803"></a>
 		It is recommended that you maintain some indices on some of the most useful attributes,
 		as in the following example, to speed up searches made on sambaSamAccount ObjectClasses
 		(and possibly posixAccount and posixGroup as well):
@@ -1357,11 +1357,11 @@
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>/etc/init.d/slapd restart</code></strong>
 </pre><p>
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593866"></a>Initialize the LDAP Database</h4></div></div></div><p>
-<a class="indexterm" name="id2593874"></a>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2593873"></a>Initialize the LDAP Database</h4></div></div></div><p>
 <a class="indexterm" name="id2593881"></a>
 <a class="indexterm" name="id2593888"></a>
 <a class="indexterm" name="id2593895"></a>
+<a class="indexterm" name="id2593902"></a>
 		Before you can add accounts to the LDAP database, you must create the account containers
 		that they will be stored in. The following LDIF file should be modified to match your
 		needs (DNS entries, and so on):
@@ -1423,15 +1423,15 @@
 userPassword: {SSHA}c3ZM9tBaBo9autm1dL3waDS21+JSfQVz
 </pre><p>
 		</p><p>
-<a class="indexterm" name="id2593938"></a>
 <a class="indexterm" name="id2593945"></a>
+<a class="indexterm" name="id2593952"></a>
 		The userPassword shown above should be generated using <code class="literal">slappasswd</code>.
 		</p><p>
-<a class="indexterm" name="id2593962"></a>
 <a class="indexterm" name="id2593969"></a>
+<a class="indexterm" name="id2593976"></a>
 		The following command will then load the contents of the LDIF file into the LDAP
 		database.
-<a class="indexterm" name="id2593977"></a>
+<a class="indexterm" name="id2593984"></a>
 </p><pre class="screen">
 <code class="prompt">$ </code><strong class="userinput"><code>slapadd -v -l initldap.dif</code></strong>
 </pre><p>
@@ -1439,16 +1439,16 @@
 		Do not forget to secure your LDAP server with an adequate access control list
 		as well as an admin password.
 		</p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2594009"></a>
+<a class="indexterm" name="id2594016"></a>
 		Before Samba can access the LDAP server, you need to store the LDAP admin password
 		in the Samba-3 <code class="filename">secrets.tdb</code> database by:
-<a class="indexterm" name="id2594024"></a>
+<a class="indexterm" name="id2594031"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>smbpasswd -w <em class="replaceable"><code>secret</code></em></code></strong>
 </pre><p>
-		</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2594052"></a>Configuring Samba</h4></div></div></div><p>
-<a class="indexterm" name="id2594060"></a>
+		</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2594059"></a>Configuring Samba</h4></div></div></div><p>
 <a class="indexterm" name="id2594066"></a>
+<a class="indexterm" name="id2594073"></a>
 			The following parameters are available in <code class="filename">smb.conf</code> only if your version of Samba was built with
 			LDAP support. Samba automatically builds with LDAP support if the LDAP libraries are found. The
 			best method to verify that Samba was built with LDAP support is:
@@ -1467,19 +1467,19 @@
 			that includes <code class="literal">HAVE_LDAP_H</code> it is necessary to discover why the LDAP headers
 			and libraries were not found during compilation.
 			</p><p>LDAP-related smb.conf options include these:
-			</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2594123"></a><em class="parameter"><code>passdb backend = ldapsam:url</code></em></td></tr><tr><td><a class="indexterm" name="id2594135"></a></td></tr><tr><td><a class="indexterm" name="id2594142"></a></td></tr><tr><td><a class="indexterm" name="id2594149"></a></td></tr><tr><td><a class="indexterm" name="id2594156"></a></td></tr><tr><td><a class="indexterm" name="id2594162"></a></td></tr><tr><td><a class="indexterm" name="id2594169"></a></td></tr><tr><td><a class="indexterm" name="id2594176"></a></td></tr><tr><td><a class="indexterm" name="id2594183"></a></td></tr><tr><td><a class="indexterm" name="id2594190"></a></td></tr><tr><td><a class="indexterm" name="id2594197"></a></td></tr><tr><td><a class="indexterm" name="id2594204"></a></td></tr><tr><td><a class="indexterm" name="id2594211"></a></td></tr><tr><td><a class="indexterm" name="id2594218"></a></td></tr></table><p>
+			</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2594130"></a><em class="parameter"><code>passdb backend = ldapsam:url</code></em></td></tr><tr><td><a class="indexterm" name="id2594142"></a></td></tr><tr><td><a class="indexterm" name="id2594149"></a></td></tr><tr><td><a class="indexterm" name="id2594156"></a></td></tr><tr><td><a class="indexterm" name="id2594162"></a></td></tr><tr><td><a class="indexterm" name="id2594169"></a></td></tr><tr><td><a class="indexterm" name="id2594176"></a></td></tr><tr><td><a class="indexterm" name="id2594183"></a></td></tr><tr><td><a class="indexterm" name="id2594190"></a></td></tr><tr><td><a class="indexterm" name="id2594197"></a></td></tr><tr><td><a class="indexterm" name="id2594204"></a></td></tr><tr><td><a class="indexterm" name="id2594211"></a></td></tr><tr><td><a class="indexterm" name="id2594218"></a></td></tr><tr><td><a class="indexterm" name="id2594225"></a></td></tr></table><p>
 			</p><p>
 			These are described in the <code class="filename">smb.conf</code> man page and so are not repeated here. However, an example
 			for use with an LDAP directory is shown in <a class="link" href="passdb.html#confldapex" title="Example 11.2. Configuration with LDAP">the Configuration with LDAP.</a>
-			</p><div class="example"><a name="confldapex"></a><p class="title"><b>Example 11.2. Configuration with LDAP</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2594269"></a><em class="parameter"><code>security = user</code></em></td></tr><tr><td><a class="indexterm" name="id2594281"></a><em class="parameter"><code>encrypt passwords = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2594293"></a><em class="parameter"><code>netbios name = MORIA</code></em></td></tr><tr><td><a class="indexterm" name="id2594305"></a><em class="parameter"><code>workgroup = NOLDOR</code></em></td></tr><tr><td># LDAP related parameters:</td></tr><tr><td># Define the DN used when binding to the LDAP servers.</td></tr><tr><td># The password for this DN is not stored in smb.conf</td></tr><tr><td># Set it using 'smbpasswd -w secret' to store the</td></tr><tr><td># passphrase in the secrets.tdb file.</td></tr><tr><td># If the "ldap admin dn" value changes, it must be reset.</td></tr><tr><td><a class="indexterm" name="id2594341"></a><em class="parameter"><code>ldap admin dn = "cn=Manager,dc=quenya,dc=org"</code></em></td></tr><tr><td># SSL directory connections can be configured by:</td></tr><tr><td># ('off', 'start tls', or 'on' (default))</td></tr><tr><td><a class="indexterm" name="id2594361"></a><em class="parameter"><code>ldap ssl = start tls</code></em></td></tr><tr><td># syntax: passdb backend = ldapsam:ldap://server-name[:port]</td></tr><tr><td><a class="indexterm" name="id2594377"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://frodo.quenya.org</code></em></td></tr><tr><td># smbpasswd -x delete the entire dn-entry</td></tr><tr><td><a class="indexterm" name="id2594394"></a><em class="parameter"><code>ldap delete dn = no</code></em></td></tr><tr><td># The machine and user suffix are added to the base suffix</td></tr><tr><td># wrote WITHOUT quotes. NULL suffixes by default</td></tr><tr><td><a class="indexterm" name="id2594414"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2594426"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2594438"></a><em class="parameter"><code>ldap machine suffix = ou=Computers</code></em></td></tr><tr><td># Trust UNIX account information in LDAP</td></tr><tr><td>#  (see the smb.conf man page for details)</td></tr><tr><td># Specify the base DN to use when searching the directory</td></tr><tr><td><a class="indexterm" name="id2594462"></a><em class="parameter"><code>ldap suffix = dc=quenya,dc=org</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2594476"></a>Accounts and Groups Management</h4></div></div></div><p>
-			<a class="indexterm" name="id2594484"></a>
+			</p><div class="example"><a name="confldapex"></a><p class="title"><b>Example 11.2. Configuration with LDAP</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2594276"></a><em class="parameter"><code>security = user</code></em></td></tr><tr><td><a class="indexterm" name="id2594288"></a><em class="parameter"><code>encrypt passwords = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2594300"></a><em class="parameter"><code>netbios name = MORIA</code></em></td></tr><tr><td><a class="indexterm" name="id2594312"></a><em class="parameter"><code>workgroup = NOLDOR</code></em></td></tr><tr><td># LDAP related parameters:</td></tr><tr><td># Define the DN used when binding to the LDAP servers.</td></tr><tr><td># The password for this DN is not stored in smb.conf</td></tr><tr><td># Set it using 'smbpasswd -w secret' to store the</td></tr><tr><td># passphrase in the secrets.tdb file.</td></tr><tr><td># If the "ldap admin dn" value changes, it must be reset.</td></tr><tr><td><a class="indexterm" name="id2594348"></a><em class="parameter"><code>ldap admin dn = "cn=Manager,dc=quenya,dc=org"</code></em></td></tr><tr><td># SSL directory connections can be configured by:</td></tr><tr><td># ('off', 'start tls', or 'on' (default))</td></tr><tr><td><a class="indexterm" name="id2594368"></a><em class="parameter"><code>ldap ssl = start tls</code></em></td></tr><tr><td># syntax: passdb backend = ldapsam:ldap://server-name[:port]</td></tr><tr><td><a class="indexterm" name="id2594384"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://frodo.quenya.org</code></em></td></tr><tr><td># smbpasswd -x delete the entire dn-entry</td></tr><tr><td><a class="indexterm" name="id2594401"></a><em class="parameter"><code>ldap delete dn = no</code></em></td></tr><tr><td># The machine and user suffix are added to the base suffix</td></tr><tr><td># wrote WITHOUT quotes. NULL suffixes by default</td></tr><tr><td><a class="indexterm" name="id2594421"></a><em class="parameter"><code>ldap user suffix = ou=People</code></em></td></tr><tr><td><a class="indexterm" name="id2594433"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2594445"></a><em class="parameter"><code>ldap machine suffix = ou=Computers</code></em></td></tr><tr><td># Trust UNIX account information in LDAP</td></tr><tr><td>#  (see the smb.conf man page for details)</td></tr><tr><td># Specify the base DN to use when searching the directory</td></tr><tr><td><a class="indexterm" name="id2594469"></a><em class="parameter"><code>ldap suffix = dc=quenya,dc=org</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2594483"></a>Accounts and Groups Management</h4></div></div></div><p>
 			<a class="indexterm" name="id2594491"></a>
+			<a class="indexterm" name="id2594498"></a>
 			Because user accounts are managed through the sambaSamAccount ObjectClass, you should
 			modify your existing administration tools to deal with sambaSamAccount attributes.
 			</p><p>
-<a class="indexterm" name="id2594507"></a>
 <a class="indexterm" name="id2594514"></a>
 <a class="indexterm" name="id2594521"></a>
+<a class="indexterm" name="id2594528"></a>
 			Machine accounts are managed with the sambaSamAccount ObjectClass, just
 			like user accounts. However, it is up to you to store those accounts
 			in a different tree of your LDAP namespace. You should use
@@ -1488,36 +1488,36 @@
 			NSS and PAM accordingly (usually, in the <code class="filename">/etc/openldap/sldap.conf</code>
 			configuration file).
 			</p><p>
-<a class="indexterm" name="id2594550"></a>
 <a class="indexterm" name="id2594557"></a>
 <a class="indexterm" name="id2594564"></a>
 <a class="indexterm" name="id2594571"></a>
+<a class="indexterm" name="id2594578"></a>
 			In Samba-3, the group management system is based on POSIX
 			groups. This means that Samba makes use of the posixGroup ObjectClass.
 			For now, there is no NT-like group system management (global and local
 			groups). Samba-3 knows only about <code class="constant">Domain Groups</code>
 			and, unlike MS Windows 2000 and Active Directory, Samba-3 does not
 			support nested groups.
-			</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2594589"></a>Security and sambaSamAccount</h4></div></div></div><p>
-<a class="indexterm" name="id2594598"></a>
+			</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2594596"></a>Security and sambaSamAccount</h4></div></div></div><p>
+<a class="indexterm" name="id2594604"></a>
 			There are two important points to remember when discussing the security
 			of sambaSAMAccount entries in the directory.
 			</p><div class="itemizedlist"><ul type="disc"><li><p><span class="emphasis"><em>Never</em></span> retrieve the SambaLMPassword or
-<a class="indexterm" name="id2594616"></a>
+<a class="indexterm" name="id2594623"></a>
 				SambaNTPassword attribute values over an unencrypted LDAP session.</p></li><li><p><span class="emphasis"><em>Never</em></span> allow non-admin users to
 				view the SambaLMPassword or SambaNTPassword attribute values.</p></li></ul></div><p>
-<a class="indexterm" name="id2594637"></a>
 <a class="indexterm" name="id2594644"></a>
 <a class="indexterm" name="id2594651"></a>
+<a class="indexterm" name="id2594658"></a>
 			These password hashes are clear-text equivalents and can be used to impersonate
 			the user without deriving the original clear-text strings. For more information
 			on the details of LM/NT password hashes, refer to <a class="link" href="passdb.html" title="Chapter 11. Account Information Databases">the
 			Account Information Database section</a>.
 			</p><p>
-<a class="indexterm" name="id2594672"></a>
 <a class="indexterm" name="id2594679"></a>
 <a class="indexterm" name="id2594686"></a>
 <a class="indexterm" name="id2594693"></a>
+<a class="indexterm" name="id2594700"></a>
 			To remedy the first security issue, the <a class="link" href="smb.conf.5.html#LDAPSSL" target="_top">ldap ssl</a> <code class="filename">smb.conf</code>
 			parameter defaults to require an encrypted session (<a class="link" href="smb.conf.5.html#LDAPSSL" target="_top">ldap    ssl = on</a>) using the default port of <code class="constant">636</code> when
 			contacting the directory server. When using an OpenLDAP server, it
@@ -1525,16 +1525,16 @@
 			In either case, you are strongly encouraged to use secure communications protocols
 			(so do not set <a class="link" href="smb.conf.5.html#LDAPSSL" target="_top">ldap ssl = off</a>).
 			</p><p>
-<a class="indexterm" name="id2594754"></a>
 <a class="indexterm" name="id2594761"></a>
-<a class="indexterm" name="id2594767"></a>
+<a class="indexterm" name="id2594768"></a>
+<a class="indexterm" name="id2594774"></a>
 			Note that the LDAPS protocol is deprecated in favor of the LDAPv3 StartTLS
 			extended operation. However, the OpenLDAP library still provides support for
 			the older method of securing communication between clients and servers.
 			</p><p>
-<a class="indexterm" name="id2594782"></a>
-<a class="indexterm" name="id2594789"></a>
-<a class="indexterm" name="id2594795"></a>
+<a class="indexterm" name="id2594788"></a>
+<a class="indexterm" name="id2594796"></a>
+<a class="indexterm" name="id2594802"></a>
 			The second security precaution is to prevent non-administrative users from
 			harvesting password hashes from the directory. This can be done using the
 			following ACL in <code class="filename">slapd.conf</code>:
@@ -1545,7 +1545,7 @@
      by dn="cn=Samba Admin,ou=People,dc=quenya,dc=org" write
      by * none
 </pre><p>
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2594825"></a>LDAP Special Attributes for sambaSamAccounts</h4></div></div></div><p> The sambaSamAccount ObjectClass is composed of the attributes shown in next tables: <a class="link" href="passdb.html#attribobjclPartA" title="Table 11.3. Attributes in the sambaSamAccount ObjectClass (LDAP), Part A">Part A</a>, and <a class="link" href="passdb.html#attribobjclPartB" title="Table 11.4. Attributes in the sambaSamAccount ObjectClass (LDAP), Part B">Part B</a>.
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2594832"></a>LDAP Special Attributes for sambaSamAccounts</h4></div></div></div><p> The sambaSamAccount ObjectClass is composed of the attributes shown in next tables: <a class="link" href="passdb.html#attribobjclPartA" title="Table 11.3. Attributes in the sambaSamAccount ObjectClass (LDAP), Part A">Part A</a>, and <a class="link" href="passdb.html#attribobjclPartB" title="Table 11.4. Attributes in the sambaSamAccount ObjectClass (LDAP), Part B">Part B</a>.
 			</p><div class="table"><a name="attribobjclPartA"></a><p class="title"><b>Table 11.3. Attributes in the sambaSamAccount ObjectClass (LDAP), Part A</b></p><div class="table-contents"><table summary="Attributes in the sambaSamAccount ObjectClass (LDAP), Part A" border="1"><colgroup><col align="left"><col align="justify"></colgroup><tbody><tr><td align="left"><code class="constant">sambaLMPassword</code></td><td align="justify">The LanMan password 16-byte hash stored as a character
 						representation of a hexadecimal string.</td></tr><tr><td align="left"><code class="constant">sambaNTPassword</code></td><td align="justify">The NT password 16-byte hash stored as a character
 						representation of a hexadecimal string.</td></tr><tr><td align="left"><code class="constant">sambaPwdLastSet</code></td><td align="justify">The integer time in seconds since 1970 when the
@@ -1580,16 +1580,16 @@
 				</td></tr><tr><td align="left"><code class="constant">sambaSID</code></td><td align="justify">The security identifier(SID) of the user.
 				The Windows equivalent of UNIX UIDs.</td></tr><tr><td align="left"><code class="constant">sambaPrimaryGroupSID</code></td><td align="justify">The security identifier (SID) of the primary group
 				of the user.</td></tr><tr><td align="left"><code class="constant">sambaDomainName</code></td><td align="justify">Domain the user is part of.</td></tr></tbody></table></div></div><br class="table-break"><p>
-<a class="indexterm" name="id2595174"></a>
 <a class="indexterm" name="id2595180"></a>
+<a class="indexterm" name="id2595187"></a>
 			The majority of these parameters are only used when Samba is acting as a PDC of
 			a domain (refer to <a class="link" href="samba-pdc.html" title="Chapter 4. Domain Control">Domain Control</a>, for details on
 			how to configure Samba as a PDC). The following four attributes
 			are only stored with the sambaSamAccount entry if the values are non-default values:
-			</p><div class="itemizedlist"><a class="indexterm" name="id2595202"></a><a class="indexterm" name="id2595209"></a><a class="indexterm" name="id2595216"></a><a class="indexterm" name="id2595223"></a><ul type="disc"><li><p>sambaHomePath</p></li><li><p>sambaLogonScript</p></li><li><p>sambaProfilePath</p></li><li><p>sambaHomeDrive</p></li></ul></div><p>
-<a class="indexterm" name="id2595252"></a>
+			</p><div class="itemizedlist"><a class="indexterm" name="id2595209"></a><a class="indexterm" name="id2595216"></a><a class="indexterm" name="id2595223"></a><a class="indexterm" name="id2595230"></a><ul type="disc"><li><p>sambaHomePath</p></li><li><p>sambaLogonScript</p></li><li><p>sambaProfilePath</p></li><li><p>sambaHomeDrive</p></li></ul></div><p>
 <a class="indexterm" name="id2595258"></a>
 <a class="indexterm" name="id2595265"></a>
+<a class="indexterm" name="id2595272"></a>
 			These attributes are only stored with the sambaSamAccount entry if
 			the values are non-default values. For example, assume MORIA has now been
 			configured as a PDC and that <a class="link" href="smb.conf.5.html#LOGONHOME" target="_top">logon home = \\%L\%u</a> was defined in
@@ -1600,7 +1600,7 @@
 			of the <a class="link" href="smb.conf.5.html#LOGONHOME" target="_top">logon home</a> parameter is used in its place. Samba
 			will only write the attribute value to the directory entry if the value is
 			something other than the default (e.g., <code class="filename">\\MOBY\becky</code>).
-			</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2595339"></a>Example LDIF Entries for a sambaSamAccount</h4></div></div></div><p>
+			</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2595346"></a>Example LDIF Entries for a sambaSamAccount</h4></div></div></div><p>
 			The following is a working LDIF that demonstrates the use of the SambaSamAccount ObjectClass:
 </p><pre class="programlisting">
 dn: uid=guest2, ou=People,dc=quenya,dc=org
@@ -1645,7 +1645,7 @@
 sambaPwdMustChange: 2147483647
 sambaNTPassword: 878D8014606CDA29677A44EFA1353FC7
 </pre><p>
-		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2595386"></a>Password Synchronization</h4></div></div></div><p>
+		</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2595393"></a>Password Synchronization</h4></div></div></div><p>
 		Samba-3 and later can update the non-Samba (LDAP) password stored with an account. When
 		using pam_ldap, this allows changing both UNIX and Windows passwords at once.
 		</p><p>The <a class="link" href="smb.conf.5.html#LDAPPASSWDSYNC" target="_top">ldap passwd sync</a> options can have the  values shown in
@@ -1654,7 +1654,7 @@
 			       and the <code class="constant">password</code> fields.</p></td></tr><tr><td align="left">no</td><td align="justify"><p>Only update <code class="constant">SambaNTPassword</code> and
 					<code class="constant">SambaLMPassword</code>.</p></td></tr><tr><td align="left">only</td><td align="justify"><p>Only update the LDAP password and let the LDAP server
 			worry about the other fields.  This option is only available on some LDAP servers and
-			only when the LDAP server supports LDAP_EXOP_X_MODIFY_PASSWD.</p></td></tr></tbody></table></div></div><br class="table-break"><p>More information can be found in the <code class="filename">smb.conf</code> man page.</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2595538"></a>Using OpenLDAP Overlay for Password Synchronization</h4></div></div></div><p>
+			only when the LDAP server supports LDAP_EXOP_X_MODIFY_PASSWD.</p></td></tr></tbody></table></div></div><br class="table-break"><p>More information can be found in the <code class="filename">smb.conf</code> man page.</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2595545"></a>Using OpenLDAP Overlay for Password Synchronization</h4></div></div></div><p>
 		Howard Chu has written a special overlay called <code class="literal">smbk5pwd</code>. This tool  modifies the
 		<code class="literal">SambaNTPassword</code>, <code class="literal">SambaLMPassword</code> and <code class="literal">Heimdal</code>
 		hashes in an OpenLDAP entry when an LDAP_EXOP_X_MODIFY_PASSWD operation is performed.
@@ -1662,8 +1662,8 @@
 		The overlay is shipped with OpenLDAP-2.3 and can be found in the
 		<code class="filename">contrib/slapd-modules/smbk5pwd</code> subdirectory. This module can also be used with
 		OpenLDAP-2.2.
-		</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2595590"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2595595"></a>Users Cannot Logon</h3></div></div></div><p>&#8220;<span class="quote">I've installed Samba, but now I can't log on with my UNIX account! </span>&#8221;</p><p>Make sure your user has been added to the current Samba <a class="link" href="smb.conf.5.html#PASSDBBACKEND" target="_top">passdb backend</a>.
-		Read the <a class="link" href="passdb.html#acctmgmttools" title="Account Management Tools">Account Management Tools,</a> for details.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2595633"></a>Configuration of <em class="parameter"><code>auth methods</code></em></h3></div></div></div><p>
+		</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2595597"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2595602"></a>Users Cannot Logon</h3></div></div></div><p>&#8220;<span class="quote">I've installed Samba, but now I can't log on with my UNIX account! </span>&#8221;</p><p>Make sure your user has been added to the current Samba <a class="link" href="smb.conf.5.html#PASSDBBACKEND" target="_top">passdb backend</a>.
+		Read the <a class="link" href="passdb.html#acctmgmttools" title="Account Management Tools">Account Management Tools,</a> for details.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2595640"></a>Configuration of <em class="parameter"><code>auth methods</code></em></h3></div></div></div><p>
 	When explicitly setting an <a class="link" href="smb.conf.5.html#AUTHMETHODS" target="_top">auth methods</a> parameter,
 	<em class="parameter"><code>guest</code></em> must be specified as the first entry on the line 
 	for example, <a class="link" href="smb.conf.5.html#AUTHMETHODS" target="_top">auth methods = guest sam</a>.

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/problems.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/problems.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/problems.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,40 +1,40 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 39. Analyzing and Solving Samba Problems</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="prev" href="diagnosis.html" title="Chapter 38. The Samba Checklist"><link rel="next" href="bugreport.html" title="Chapter 40. Reporting Bugs"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 39. Analyzing and Solving Samba Problems</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="diagnosis.html">Prev</a> </td><th width="60%" align="center">Part V. Troubleshooting</th><td width="20%" align="right"> <a accesskey="n" href="bugreport.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="problems"></a>Chapter 39. Analyzing and Solving Samba Problems</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">David</span> <span class="orgname">Samba Team</span> <span class="surname">Bannon</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dbannon at samba.org">dbannon at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Dan</span> <span class="orgname">Samba Team</span> <span class="surname">Shearer</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dan at samba.org">dan at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">8 Apr 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="problems.html#id2684856">Diagnostics Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="problems.html#id2684908">Debugging with Samba Itself</a></span></dt><dt><span class="sect2"><a href="problems.html#id2685164">Tcpdump</a></span></dt><dt><span class="sect2"><a href="problems.html#id2685214">Ethereal</a></span></dt><dt><span class="sect2"><a href="problems.html#id2685357">The Windows Network Monitor</a></span></dt></dl></dd><dt><span class="sect1"><a href="problems.html#id2685683">Useful URLs</a></span></dt><dt><span class="sect1"><a href="problems.html#id2685720">Getting Mailing List Help</a></span></dt><dt><span class="sect1"><a href="problems.html#id2685895">How to Get Off the Mailing Lists</a></span></dt></dl></div><p>
-<a class="indexterm" name="id2684830"></a>
-<a class="indexterm" name="id2684837"></a>
-<a class="indexterm" name="id2684843"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 39. Analyzing and Solving Samba Problems</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="prev" href="diagnosis.html" title="Chapter 38. The Samba Checklist"><link rel="next" href="bugreport.html" title="Chapter 40. Reporting Bugs"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 39. Analyzing and Solving Samba Problems</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="diagnosis.html">Prev</a> </td><th width="60%" align="center">Part V. Troubleshooting</th><td width="20%" align="right"> <a accesskey="n" href="bugreport.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="problems"></a>Chapter 39. Analyzing and Solving Samba Problems</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">David</span> <span class="orgname">Samba Team</span> <span class="surname">Bannon</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dbannon at samba.org">dbannon at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Dan</span> <span class="orgname">Samba Team</span> <span class="surname">Shearer</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dan at samba.org">dan at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">8 Apr 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="problems.html#id2684875">Diagnostics Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="problems.html#id2684927">Debugging with Samba Itself</a></span></dt><dt><span class="sect2"><a href="problems.html#id2685183">Tcpdump</a></span></dt><dt><span class="sect2"><a href="problems.html#id2685233">Ethereal</a></span></dt><dt><span class="sect2"><a href="problems.html#id2685377">The Windows Network Monitor</a></span></dt></dl></dd><dt><span class="sect1"><a href="problems.html#id2685702">Useful URLs</a></span></dt><dt><span class="sect1"><a href="problems.html#id2685740">Getting Mailing List Help</a></span></dt><dt><span class="sect1"><a href="problems.html#id2685914">How to Get Off the Mailing Lists</a></span></dt></dl></div><p>
+<a class="indexterm" name="id2684849"></a>
+<a class="indexterm" name="id2684856"></a>
+<a class="indexterm" name="id2684862"></a>
 There are many sources of information available in the form of mailing lists, RFCs, and documentation. The
 documentation that comes with the Samba distribution contains good explanations of general SMB topics such as
 browsing.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2684856"></a>Diagnostics Tools</h2></div></div></div><p>
-<a class="indexterm" name="id2684864"></a>
-<a class="indexterm" name="id2684870"></a>
-<a class="indexterm" name="id2684877"></a>
-<a class="indexterm" name="id2684884"></a>
-<a class="indexterm" name="id2684891"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2684875"></a>Diagnostics Tools</h2></div></div></div><p>
+<a class="indexterm" name="id2684883"></a>
+<a class="indexterm" name="id2684890"></a>
+<a class="indexterm" name="id2684896"></a>
+<a class="indexterm" name="id2684903"></a>
+<a class="indexterm" name="id2684910"></a>
 With SMB networking, it is often not immediately clear what the cause is of a certain problem. Samba itself
 provides rather useful information, but in some cases you might have to fall back to using a
 <span class="emphasis"><em>sniffer</em></span>. A sniffer is a program that listens on your LAN, analyzes the data sent on it,
 and displays it on the screen.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2684908"></a>Debugging with Samba Itself</h3></div></div></div><p>
-<a class="indexterm" name="id2684916"></a>
-<a class="indexterm" name="id2684923"></a>
-<a class="indexterm" name="id2684930"></a>
-<a class="indexterm" name="id2684936"></a>
-<a class="indexterm" name="id2684943"></a>
-<a class="indexterm" name="id2684950"></a>
-<a class="indexterm" name="id2684957"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2684927"></a>Debugging with Samba Itself</h3></div></div></div><p>
+<a class="indexterm" name="id2684935"></a>
+<a class="indexterm" name="id2684942"></a>
+<a class="indexterm" name="id2684949"></a>
+<a class="indexterm" name="id2684956"></a>
+<a class="indexterm" name="id2684962"></a>
+<a class="indexterm" name="id2684969"></a>
+<a class="indexterm" name="id2684976"></a>
 One of the best diagnostic tools for debugging problems is Samba itself.  You can use the <code class="option">-d
 option</code> for both <span class="application">smbd</span> and <span class="application">nmbd</span> to specify the <a class="link" href="smb.conf.5.html#DEBUGLEVEL" target="_top">debug level</a> at which to run.
 See the man pages for <code class="literal">smbd, nmbd</code>, and <code class="filename">smb.conf</code> for more information regarding debugging
 options. The debug level (log level) can range from 1 (the default) to 10 (100 for debugging passwords).
 </p><p>
-<a class="indexterm" name="id2685011"></a>
-<a class="indexterm" name="id2685018"></a>
-<a class="indexterm" name="id2685025"></a>
-<a class="indexterm" name="id2685032"></a>
-<a class="indexterm" name="id2685039"></a>
-<a class="indexterm" name="id2685045"></a>
-<a class="indexterm" name="id2685052"></a>
+<a class="indexterm" name="id2685030"></a>
+<a class="indexterm" name="id2685037"></a>
+<a class="indexterm" name="id2685044"></a>
+<a class="indexterm" name="id2685051"></a>
+<a class="indexterm" name="id2685058"></a>
+<a class="indexterm" name="id2685065"></a>
+<a class="indexterm" name="id2685072"></a>
 Another helpful method of debugging is to compile Samba using the <code class="literal">gcc -g </code> flag. This will
 include debug information in the binaries and allow you to attach <code class="literal">gdb</code> to the running
 <code class="literal">smbd/nmbd</code> process.  To attach <code class="literal">gdb</code> to an <code class="literal">smbd</code> process
@@ -46,52 +46,52 @@
 <code class="literal">gdb</code> and continue.
 </p><p>
 Some useful Samba commands worth investigating are:
-<a class="indexterm" name="id2685121"></a>
-<a class="indexterm" name="id2685128"></a>
+<a class="indexterm" name="id2685141"></a>
+<a class="indexterm" name="id2685147"></a>
 </p><pre class="screen">
 <code class="prompt">$ </code><strong class="userinput"><code>testparm | more</code></strong>
 <code class="prompt">$ </code><strong class="userinput"><code>smbclient -L //{netbios name of server}</code></strong>
 </pre><p>
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2685164"></a>Tcpdump</h3></div></div></div><p>
-<a class="indexterm" name="id2685171"></a>
-<a class="indexterm" name="id2685178"></a>
-<a class="indexterm" name="id2685185"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2685183"></a>Tcpdump</h3></div></div></div><p>
+<a class="indexterm" name="id2685191"></a>
+<a class="indexterm" name="id2685197"></a>
+<a class="indexterm" name="id2685204"></a>
 <a class="ulink" href="http://www.tcpdump.org/" target="_top">Tcpdump</a> was the first 
 UNIX sniffer with SMB support. It is a command-line utility and 
 now, its SMB support is somewhat lagging that of <code class="literal">ethereal</code> 
 and <code class="literal">tethereal</code>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2685214"></a>Ethereal</h3></div></div></div><p>
-<a class="indexterm" name="id2685222"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2685233"></a>Ethereal</h3></div></div></div><p>
+<a class="indexterm" name="id2685241"></a>
 <a class="ulink" href="http://www.ethereal.com/" target="_top">Ethereal</a> is a graphical sniffer, available for both UNIX (Gtk)
 and Windows. Ethereal's SMB support is quite good. For details on the use of <code class="literal">ethereal</code>, read
 the well-written Ethereal User Guide.
 </p><div class="figure"><a name="ethereal1"></a><p class="title"><b>Figure 39.1. Starting a Capture.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/ethereal1.png" alt="Starting a Capture."></div></div></div><br class="figure-break"><p>
-<a class="indexterm" name="id2685285"></a>
+<a class="indexterm" name="id2685304"></a>
 Listen for data on ports 137, 138, 139, and 445. For example, use the filter <strong class="userinput"><code>port 137, port 138,
 port 139, or port 445</code></strong> as seen in <a class="link" href="problems.html#ethereal1" title="Figure 39.1. Starting a Capture.">Starting a Capture</a> snapshot.
 </p><p>
 A console version of ethereal is available as well and is called <code class="literal">tethereal</code>.
-</p><div class="figure"><a name="ethereal2"></a><p class="title"><b>Figure 39.2. Main Ethereal Data Window.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/ethereal2.png" alt="Main Ethereal Data Window."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2685357"></a>The Windows Network Monitor</h3></div></div></div><p>
-<a class="indexterm" name="id2685365"></a>
-<a class="indexterm" name="id2685372"></a>
-<a class="indexterm" name="id2685379"></a>
-<a class="indexterm" name="id2685386"></a>
-<a class="indexterm" name="id2685393"></a>
-<a class="indexterm" name="id2685400"></a>
+</p><div class="figure"><a name="ethereal2"></a><p class="title"><b>Figure 39.2. Main Ethereal Data Window.</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/ethereal2.png" alt="Main Ethereal Data Window."></div></div></div><br class="figure-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2685377"></a>The Windows Network Monitor</h3></div></div></div><p>
+<a class="indexterm" name="id2685385"></a>
+<a class="indexterm" name="id2685392"></a>
+<a class="indexterm" name="id2685398"></a>
+<a class="indexterm" name="id2685406"></a>
+<a class="indexterm" name="id2685412"></a>
+<a class="indexterm" name="id2685419"></a>
 For tracing things on Microsoft Windows NT, Network Monitor (aka Netmon) is available on Microsoft Developer
 Network CDs, the Windows NT Server install CD, and the SMS CDs. The version of Netmon that ships with SMS
 allows for dumping packets between any two computers (i.e., placing the network interface in promiscuous
 mode).  The version on the NT Server install CD will only allow monitoring of network traffic directed to the
 local NT box and broadcasts on the local subnet. Be aware that Ethereal can read and write Netmon formatted
 files.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2685417"></a>Installing Network Monitor on an NT Workstation</h4></div></div></div><p>
-<a class="indexterm" name="id2685425"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2685436"></a>Installing Network Monitor on an NT Workstation</h4></div></div></div><p>
+<a class="indexterm" name="id2685444"></a>
 Installing Netmon on an NT workstation requires a couple of steps. The following are instructions for
 installing Netmon V4.00.349, which comes with Microsoft Windows NT Server 4.0, on Microsoft Windows NT
 Workstation 4.0. The process should be similar for other versions of Windows NT version of Netmon. You will
 need both the Microsoft Windows NT Server 4.0 Install CD and the Workstation 4.0 Install CD.
 </p><p>
-<a class="indexterm" name="id2685442"></a>
+<a class="indexterm" name="id2685461"></a>
 Initially you will need to install <span class="application">Network Monitor Tools and Agent</span>
 on the NT Server to do this: 
 </p><div class="itemizedlist"><ul type="disc"><li><p>Go to <span class="guibutton">Start</span> -&gt; <span class="guibutton">Settings</span> -&gt; <span class="guibutton">Control Panel</span> -&gt; 
@@ -110,16 +110,16 @@
 Now copy the files from the NT Server in <code class="filename">%SYSTEMROOT%\System32\netmon</code>
 to <code class="filename">%SYSTEMROOT%\System32\netmon</code> on the workstation and set permissions
 as you deem appropriate for your site. You will need administrative rights on the NT box to run Netmon.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2685660"></a>Installing Network Monitor on Windows 9x/Me</h4></div></div></div><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2685679"></a>Installing Network Monitor on Windows 9x/Me</h4></div></div></div><p>
 To install Netmon on Windows 9x/Me, install the Network Monitor Agent 
 from the Windows 9x/Me CD (<code class="filename">\admin\nettools\netmon</code>). 
 There is a readme file included with the Netmon driver files on the CD if you need 
 information on how to do this. Copy the files from a working Netmon installation.
-</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2685683"></a>Useful URLs</h2></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>See how Scott Merrill simulates a BDC behavior at 
+</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2685702"></a>Useful URLs</h2></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>See how Scott Merrill simulates a BDC behavior at 
        <a class="ulink" href="http://www.skippy.net/linux/smb-howto.html" target="_top">
        http://www.skippy.net/linux/smb-howto.html</a>. </p></li><li><p>FTP site for older SMB specs, 
        <a class="ulink" href="ftp://ftp.microsoft.com/developr/drg/CIFS/" target="_top">
-       ftp://ftp.microsoft.com/developr/drg/CIFS/</a></p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2685720"></a>Getting Mailing List Help</h2></div></div></div><p>
+       ftp://ftp.microsoft.com/developr/drg/CIFS/</a></p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2685740"></a>Getting Mailing List Help</h2></div></div></div><p>
 There are a number of Samba-related mailing lists. Go to <a class="ulink" href="http://samba.org" target="_top">http://samba.org</a>, click on your nearest mirror,
 and then click on <code class="literal">Support</code>. Next, click on <code class="literal">
 Samba-related mailing lists</code>.
@@ -130,12 +130,12 @@
 mainstream Samba lists.</p><p>
 If you do post a message to one of the lists, please observe the following guidelines:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2685776"></a>
+<a class="indexterm" name="id2685795"></a>
 	Always remember that the developers are volunteers; they are
 	not paid and they never guarantee to produce a particular feature at 
 	a particular time. Any timelines are &#8220;<span class="quote">best guess,</span>&#8221; and nothing more.
 	</p></li><li><p>
-<a class="indexterm" name="id2685794"></a>
+<a class="indexterm" name="id2685813"></a>
 	Always mention what version of Samba you are using and what 
 	operating system it's running under. You should list the relevant sections of
 	your <code class="filename">smb.conf</code> file, at least the options in <em class="parameter"><code>[global]</code></em>
@@ -150,7 +150,7 @@
 	to mailing lists really irritate the thousands of people who end up having to deal
 	with such bad netiquet bahavior.
 	</p></li><li><p>
-<a class="indexterm" name="id2685847"></a>
+<a class="indexterm" name="id2685866"></a>
 	Don't cross post. Work out which is the best list to post to 
 	and see what happens. Do not post to both samba-ntdom and samba-technical.
 	Many people active on the lists subscribe to more 
@@ -163,7 +163,7 @@
 	the pipe to the error), you can send the *.CAP file as well.</p></li><li><p>Please think carefully before attaching a document to an email.
 	Consider pasting the relevant parts into the body of the message. The Samba
 	mailing lists go to a huge number of people. Do they all need a copy of your 
-	<code class="filename">smb.conf</code> in their attach directory?</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2685895"></a>How to Get Off the Mailing Lists</h2></div></div></div><p>To have your name removed from a Samba mailing list, go to the same
+	<code class="filename">smb.conf</code> in their attach directory?</p></li></ul></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2685914"></a>How to Get Off the Mailing Lists</h2></div></div></div><p>To have your name removed from a Samba mailing list, go to the same
 place where you went to
 subscribe to it, go to <a class="ulink" href="http://lists.samba.org/" target="_top">http://lists.samba.org</a>, 
 click on your nearest mirror, click on <code class="literal">Support</code>, and 

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/rights.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/rights.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/rights.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,8 +1,8 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 15. User Rights and Privileges</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="idmapper.html" title="Chapter 14. Identity Mapping (IDMAP)"><link rel="next" href="AccessControls.html" title="Chapter 16. File, Directory, and Share Access Controls"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 15. User Rights and Privileges</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="idmapper.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="AccessControls.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="rights"></a>Chapter 15. User Rights and Privileges</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="rights.html#id2608460">Rights Management Capabilities</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2608736">Using the net rpc rights Utility</a></span></dt><dt><span class="sect2"><a href="rights.html#id2609081">Description of Privileges</a></span></dt><dt><span class="sect2"><a href="rights.html#id2609391">Privileges Suppored by Windows 2000 Domain Controllers</a></span></dt></dl></dd><dt><span class="sect1"><a href="rights.html#id2609879">The Administrator Domain SID</a></span></dt><dt><span class="sect1"><a href="rights.html#id2610056">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2610062">What Rights and Privileges Will Permit Windows Client Administration?</a></span></dt></dl></dd></dl></div><p>
-<a class="indexterm" name="id2608168"></a>
-<a class="indexterm" name="id2608175"></a>
-<a class="indexterm" name="id2608182"></a>
-<a class="indexterm" name="id2608189"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 15. User Rights and Privileges</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="idmapper.html" title="Chapter 14. Identity Mapping (IDMAP)"><link rel="next" href="AccessControls.html" title="Chapter 16. File, Directory, and Share Access Controls"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 15. User Rights and Privileges</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="idmapper.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="AccessControls.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="rights"></a>Chapter 15. User Rights and Privileges</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="rights.html#id2608451">Rights Management Capabilities</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2608726">Using the net rpc rights Utility</a></span></dt><dt><span class="sect2"><a href="rights.html#id2609072">Description of Privileges</a></span></dt><dt><span class="sect2"><a href="rights.html#id2609382">Privileges Suppored by Windows 2000 Domain Controllers</a></span></dt></dl></dd><dt><span class="sect1"><a href="rights.html#id2609893">The Administrator Domain SID</a></span></dt><dt><span class="sect1"><a href="rights.html#id2610070">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="rights.html#id2610076">What Rights and Privileges Will Permit Windows Client Administration?</a></span></dt></dl></dd></dl></div><p>
+<a class="indexterm" name="id2608159"></a>
+<a class="indexterm" name="id2608166"></a>
+<a class="indexterm" name="id2608172"></a>
+<a class="indexterm" name="id2608179"></a>
 The administration of Windows user, group, and machine accounts in the Samba
 domain-controlled network necessitates interfacing between the MS Windows
 networking environment and the UNIX operating system environment. The right
@@ -10,21 +10,21 @@
 (set) to non-administrative users both in Windows NT4 domains and
 Active Directory domains.
 </p><p>
-<a class="indexterm" name="id2608205"></a>
-<a class="indexterm" name="id2608212"></a>
-<a class="indexterm" name="id2608219"></a>
-<a class="indexterm" name="id2608226"></a>
+<a class="indexterm" name="id2608196"></a>
+<a class="indexterm" name="id2608203"></a>
+<a class="indexterm" name="id2608210"></a>
+<a class="indexterm" name="id2608217"></a>
 The addition of Windows NT4/2kX/XPPro machines to the domain necessitates the
 creation of a machine account for each machine added. The machine account is
 a necessity that is used to validate that the machine can be trusted to permit
 user logons.
 </p><p>
-<a class="indexterm" name="id2608240"></a>
-<a class="indexterm" name="id2608247"></a>
-<a class="indexterm" name="id2608254"></a>
-<a class="indexterm" name="id2608261"></a>
-<a class="indexterm" name="id2608268"></a>
-<a class="indexterm" name="id2608275"></a>
+<a class="indexterm" name="id2608231"></a>
+<a class="indexterm" name="id2608238"></a>
+<a class="indexterm" name="id2608245"></a>
+<a class="indexterm" name="id2608252"></a>
+<a class="indexterm" name="id2608259"></a>
+<a class="indexterm" name="id2608265"></a>
 Machine accounts are analogous to user accounts, and thus in implementing them on a UNIX machine that is
 hosting Samba (i.e., on which Samba is running), it is necessary to create a special type of user account.
 Machine accounts differ from  normal user accounts in that the account name (login ID) is terminated with a
@@ -34,11 +34,11 @@
 account is used only to authenticate domain member machines during start-up. This security measure
 is designed to block man-in-the-middle attempts to violate network integrity.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2608315"></a>
-<a class="indexterm" name="id2608322"></a>
-<a class="indexterm" name="id2608329"></a>
-<a class="indexterm" name="id2608336"></a>
-<a class="indexterm" name="id2608343"></a>
+<a class="indexterm" name="id2608306"></a>
+<a class="indexterm" name="id2608313"></a>
+<a class="indexterm" name="id2608320"></a>
+<a class="indexterm" name="id2608327"></a>
+<a class="indexterm" name="id2608334"></a>
 Machine (computer) accounts are used in the Windows NT OS family to store security
 credentials for domain member servers and workstations. When the domain member
 starts up, it goes through a validation process that includes an exchange of
@@ -47,20 +47,20 @@
 all access by domain users. The computer account is essential to the way that MS 
 Windows secures authentication.
 </p></div><p>
-<a class="indexterm" name="id2608371"></a>
-<a class="indexterm" name="id2608378"></a>
-<a class="indexterm" name="id2608385"></a>
-<a class="indexterm" name="id2608392"></a>
+<a class="indexterm" name="id2608361"></a>
+<a class="indexterm" name="id2608368"></a>
+<a class="indexterm" name="id2608376"></a>
+<a class="indexterm" name="id2608382"></a>
 The creation of UNIX system accounts has traditionally been the sole right of
 the system administrator, better known as the <code class="constant">root</code> account.
 It is possible in the UNIX environment to create multiple users who have the
 same UID. Any UNIX user who has a UID=0 is inherently the same as the
 <code class="constant">root</code> account user.
 </p><p>
-<a class="indexterm" name="id2608414"></a>
-<a class="indexterm" name="id2608421"></a>
-<a class="indexterm" name="id2608428"></a>
-<a class="indexterm" name="id2608435"></a>
+<a class="indexterm" name="id2608404"></a>
+<a class="indexterm" name="id2608412"></a>
+<a class="indexterm" name="id2608418"></a>
+<a class="indexterm" name="id2608425"></a>
 All versions of Samba call system interface scripts that permit CIFS function
 calls that are used to manage users, groups, and machine accounts
 in the UNIX environment. All versions of Samba up to and including version 3.0.10
@@ -70,27 +70,27 @@
 disdain and consternation among Samba administrators, particularly where it became
 necessary to permit people who should not possess <code class="constant">root</code>-level
 access to the UNIX host system.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2608460"></a>Rights Management Capabilities</h2></div></div></div><p>
-<a class="indexterm" name="id2608468"></a>
-<a class="indexterm" name="id2608475"></a>
-<a class="indexterm" name="id2608482"></a>
-<a class="indexterm" name="id2608489"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2608451"></a>Rights Management Capabilities</h2></div></div></div><p>
+<a class="indexterm" name="id2608459"></a>
+<a class="indexterm" name="id2608466"></a>
+<a class="indexterm" name="id2608473"></a>
+<a class="indexterm" name="id2608480"></a>
 Samba 3.0.11 introduced support for the Windows privilege model.  This model
 allows certain rights to be assigned to a user or group SID.  In order to enable
 this feature, <a class="link" href="smb.conf.5.html#ENABLEPRIVILEGES" target="_top">enable privileges = yes</a>
 must be defined in the <em class="parameter"><code>global</code></em> section of the <code class="filename">smb.conf</code> file.
 </p><p>
-<a class="indexterm" name="id2608528"></a>
-<a class="indexterm" name="id2608535"></a>
-<a class="indexterm" name="id2608542"></a>
+<a class="indexterm" name="id2608519"></a>
+<a class="indexterm" name="id2608525"></a>
+<a class="indexterm" name="id2608532"></a>
 Currently, the rights supported in Samba-3 are listed in <a class="link" href="rights.html#rp-privs" title="Table 15.1. Current Privilege Capabilities">&#8220;Current Privilege Capabilities&#8221;</a>.
 The remainder of this chapter explains how to manage and use these privileges on Samba servers.
-</p><a class="indexterm" name="id2608559"></a><a class="indexterm" name="id2608566"></a><a class="indexterm" name="id2608573"></a><a class="indexterm" name="id2608580"></a><a class="indexterm" name="id2608587"></a><a class="indexterm" name="id2608594"></a><div class="table"><a name="rp-privs"></a><p class="title"><b>Table 15.1. Current Privilege Capabilities</b></p><div class="table-contents"><table summary="Current Privilege Capabilities" border="1"><colgroup><col align="right"><col align="left"></colgroup><thead><tr><th align="left">Privilege</th><th align="left">Description</th></tr></thead><tbody><tr><td align="right"><p>SeMachineAccountPrivilege</p></td><td align="left"><p>Add machines to domain</p></td></tr><tr><td align="right"><p>SePrintOperatorPrivilege</p></td><td align="left"><p>Manage printers</p></td></tr><tr><td align="right"><p>SeAddUsersPrivilege</p></td><td align="left"><p>Add users and groups to the domain</p></td></tr><tr><td align="right"><p>SeRemoteShutdownPrivilege</p></td><td align="left"><p>Force shutdown from a remote system</p></td></tr><tr><td align="right"><p>SeDiskOperatorPrivilege</p></td><td align="left"><p>Manage disk share</p></td></tr><tr><td align="right"><p>SeTakeOwnershipPrivilege</p></td><td align="left"><p>Take ownership of files or other objects</p></td></tr></tbody></table></div></div><br class="table-break"><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2608736"></a>Using the &#8220;<span class="quote">net rpc rights</span>&#8221; Utility</h3></div></div></div><p>
-<a class="indexterm" name="id2608746"></a>
-<a class="indexterm" name="id2608753"></a>
-<a class="indexterm" name="id2608760"></a>
-<a class="indexterm" name="id2608768"></a>
-<a class="indexterm" name="id2608775"></a>
+</p><a class="indexterm" name="id2608550"></a><a class="indexterm" name="id2608556"></a><a class="indexterm" name="id2608563"></a><a class="indexterm" name="id2608570"></a><a class="indexterm" name="id2608577"></a><a class="indexterm" name="id2608584"></a><div class="table"><a name="rp-privs"></a><p class="title"><b>Table 15.1. Current Privilege Capabilities</b></p><div class="table-contents"><table summary="Current Privilege Capabilities" border="1"><colgroup><col align="right"><col align="left"></colgroup><thead><tr><th align="left">Privilege</th><th align="left">Description</th></tr></thead><tbody><tr><td align="right"><p>SeMachineAccountPrivilege</p></td><td align="left"><p>Add machines to domain</p></td></tr><tr><td align="right"><p>SePrintOperatorPrivilege</p></td><td align="left"><p>Manage printers</p></td></tr><tr><td align="right"><p>SeAddUsersPrivilege</p></td><td align="left"><p>Add users and groups to the domain</p></td></tr><tr><td align="right"><p>SeRemoteShutdownPrivilege</p></td><td align="left"><p>Force shutdown from a remote system</p></td></tr><tr><td align="right"><p>SeDiskOperatorPrivilege</p></td><td align="left"><p>Manage disk share</p></td></tr><tr><td align="right"><p>SeTakeOwnershipPrivilege</p></td><td align="left"><p>Take ownership of files or other objects</p></td></tr></tbody></table></div></div><br class="table-break"><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2608726"></a>Using the &#8220;<span class="quote">net rpc rights</span>&#8221; Utility</h3></div></div></div><p>
+<a class="indexterm" name="id2608737"></a>
+<a class="indexterm" name="id2608744"></a>
+<a class="indexterm" name="id2608751"></a>
+<a class="indexterm" name="id2608758"></a>
+<a class="indexterm" name="id2608765"></a>
 There are two primary means of managing the rights assigned to users and groups
 on a Samba server.  The <code class="literal">NT4 User Manager for Domains</code> may be
 used from any Windows NT4, 2000, or XP Professional domain member client to
@@ -101,10 +101,10 @@
 </p><p>
 The <code class="literal">net rpc rights</code> utility in Samba 3.0.11 has three new subcommands:
 </p><div class="variablelist"><dl><dt><span class="term">list [name|accounts]</span></dt><dd><p>
-<a class="indexterm" name="id2608817"></a>
-<a class="indexterm" name="id2608828"></a>
-<a class="indexterm" name="id2608835"></a>
-<a class="indexterm" name="id2608842"></a>
+<a class="indexterm" name="id2608808"></a>
+<a class="indexterm" name="id2608819"></a>
+<a class="indexterm" name="id2608826"></a>
+<a class="indexterm" name="id2608833"></a>
 		When called with no arguments, <code class="literal">net rpc list</code>
 		simply lists the available rights on the server.  When passed
 		a specific user or group name, the tool lists the privileges
@@ -113,10 +113,10 @@
 		<code class="literal">net rpc rights list</code> returns a list of all
 		privileged accounts on the server and the assigned rights.
 		</p></dd><dt><span class="term">grant &lt;user&gt; &lt;right [right ...]&gt;</span></dt><dd><p>
-<a class="indexterm" name="id2608882"></a>
-<a class="indexterm" name="id2608888"></a>
-<a class="indexterm" name="id2608895"></a>
-<a class="indexterm" name="id2608902"></a>
+<a class="indexterm" name="id2608872"></a>
+<a class="indexterm" name="id2608879"></a>
+<a class="indexterm" name="id2608886"></a>
+<a class="indexterm" name="id2608893"></a>
 		When called with no arguments, this function is used to assign
 		a list of rights to a specified user or group.  For example,
 		to grant the members of the Domain Admins group on a Samba domain controller,
@@ -126,7 +126,7 @@
 	 'DOMAIN\Domain Admins' SeMachineAccountPrivilege
 </pre><p>
 		The following syntax has the same result:
-<a class="indexterm" name="id2608928"></a>
+<a class="indexterm" name="id2608919"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> net rpc rights grant 'DOMAIN\Domain Admins' \
      SeMachineAccountPrivilege -S server -U domadmin
@@ -139,66 +139,66 @@
 		This command is similar in format to <code class="literal">net rpc rights grant</code>.  Its
 		effect is to remove an assigned right (or list of rights) from a user or group.
 		</p></dd></dl></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2608983"></a>
-<a class="indexterm" name="id2608990"></a>
-<a class="indexterm" name="id2608997"></a>
+<a class="indexterm" name="id2608974"></a>
+<a class="indexterm" name="id2608980"></a>
+<a class="indexterm" name="id2608987"></a>
 You must be connected as a member of the Domain Admins group to be able to grant or revoke privileges assigned
 to an account.  This capability is inherent to the Domain Admins group and is not configurable. There are no
 default rights and privileges, except the ability for a member of the Domain Admins group to assign them.
 This means that all administrative rights and privileges (other than the ability to assign them) must be 
 explicitly assigned, even for the Domain Admins group.
 </p></div><p>
-<a class="indexterm" name="id2609015"></a>
-<a class="indexterm" name="id2609022"></a>
-<a class="indexterm" name="id2609029"></a>
-<a class="indexterm" name="id2609036"></a>
+<a class="indexterm" name="id2609006"></a>
+<a class="indexterm" name="id2609013"></a>
+<a class="indexterm" name="id2609020"></a>
+<a class="indexterm" name="id2609027"></a>
 By default, no privileges are initially assigned to any account because certain actions will be performed as
 root once smbd determines that a user has the necessary rights.  For example, when joining a client to a
 Windows domain, <em class="parameter"><code>add machine script</code></em> must be executed with superuser rights in most 
 cases.  For this reason, you should be very careful about handing out privileges to accounts.
 </p><p>
-<a class="indexterm" name="id2609057"></a>
-<a class="indexterm" name="id2609064"></a>
-<a class="indexterm" name="id2609071"></a>
+<a class="indexterm" name="id2609048"></a>
+<a class="indexterm" name="id2609054"></a>
+<a class="indexterm" name="id2609061"></a>
 Access as the root user (UID=0) bypasses all privilege checks.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2609081"></a>Description of Privileges</h3></div></div></div><p>
-<a class="indexterm" name="id2609089"></a>
-<a class="indexterm" name="id2609096"></a>
-<a class="indexterm" name="id2609103"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2609072"></a>Description of Privileges</h3></div></div></div><p>
+<a class="indexterm" name="id2609080"></a>
+<a class="indexterm" name="id2609086"></a>
+<a class="indexterm" name="id2609093"></a>
 The privileges that have been implemented in Samba-3.0.11 are shown below.  It is possible, and likely, that
 additional privileges may be implemented in later releases of Samba. It is also likely that any privileges
 currently implemented but not used may be removed from future releases as a housekeeping matter, so it is
 important that the successful as well as unsuccessful use of these facilities should be reported on the Samba
 mailing lists.
 </p><div class="variablelist"><dl><dt><span class="term">SeAddUsersPrivilege</span></dt><dd><p>
-<a class="indexterm" name="id2609128"></a>
-<a class="indexterm" name="id2609135"></a>
-<a class="indexterm" name="id2609142"></a>
+<a class="indexterm" name="id2609119"></a>
+<a class="indexterm" name="id2609126"></a>
+<a class="indexterm" name="id2609133"></a>
 		This right determines whether or not smbd will allow the
 		user to create new user or group accounts via such tools
 		as <code class="literal">net rpc user add</code> or 
 		<code class="literal">NT4 User Manager for Domains.</code>
 		</p></dd><dt><span class="term">SeDiskOperatorPrivilege</span></dt><dd><p>
-<a class="indexterm" name="id2609174"></a>
-<a class="indexterm" name="id2609181"></a>
-<a class="indexterm" name="id2609188"></a>
+<a class="indexterm" name="id2609164"></a>
+<a class="indexterm" name="id2609171"></a>
+<a class="indexterm" name="id2609178"></a>
 		Accounts that possess this right will be able to execute
 		scripts defined by the <code class="literal">add/delete/change</code>
 		share command in <code class="filename">smb.conf</code> file as root.  Such users will
 		also be able to modify the ACL associated with file shares
 		on the Samba server.
 		</p></dd><dt><span class="term">SeMachineAccountPrivilege</span></dt><dd><p>
-<a class="indexterm" name="id2609220"></a>
-<a class="indexterm" name="id2609227"></a>
-<a class="indexterm" name="id2609234"></a>
+<a class="indexterm" name="id2609211"></a>
+<a class="indexterm" name="id2609218"></a>
+<a class="indexterm" name="id2609225"></a>
 		This right controls whether or not the user can join client
 		machines to a Samba-controlled domain.
 		</p></dd><dt><span class="term">SePrintOperatorPrivilege</span></dt><dd><p>
-<a class="indexterm" name="id2609253"></a>
-<a class="indexterm" name="id2609260"></a>
-<a class="indexterm" name="id2609267"></a>
-<a class="indexterm" name="id2609274"></a>
-<a class="indexterm" name="id2609281"></a>
+<a class="indexterm" name="id2609244"></a>
+<a class="indexterm" name="id2609251"></a>
+<a class="indexterm" name="id2609258"></a>
+<a class="indexterm" name="id2609265"></a>
+<a class="indexterm" name="id2609272"></a>
 		This privilege operates identically to the <a class="link" href="smb.conf.5.html#PRINTERADMIN" target="_top">printer admin</a>
 		option in the <code class="filename">smb.conf</code> file (see section 5 man page for <code class="filename">smb.conf</code>)
 		except that it is a global right (not on a per-printer basis). 
@@ -207,44 +207,44 @@
 		the security descriptor associated with the printer object in the
 		<code class="filename">ntprinters.tdb</code> file.
 		</p></dd><dt><span class="term">SeRemoteShutdownPrivilege</span></dt><dd><p>
-<a class="indexterm" name="id2609335"></a>
-<a class="indexterm" name="id2609342"></a>
-<a class="indexterm" name="id2609349"></a>
+<a class="indexterm" name="id2609326"></a>
+<a class="indexterm" name="id2609333"></a>
+<a class="indexterm" name="id2609340"></a>
 		Samba provides two hooks for shutting down or rebooting
 		the server and for aborting a previously issued shutdown
 		command.  Since this is an operation normally limited by
 		the operating system to the root user, an account must possess this
 		right to be able to execute either of these hooks.
 		</p></dd><dt><span class="term">SeTakeOwnershipPrivilege</span></dt><dd><p>
-<a class="indexterm" name="id2609371"></a>
-<a class="indexterm" name="id2609378"></a>
+<a class="indexterm" name="id2609362"></a>
+<a class="indexterm" name="id2609369"></a>
 		This right permits users to take ownership of files and directories.
-		</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2609391"></a>Privileges Suppored by Windows 2000 Domain Controllers</h3></div></div></div><p>
+		</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2609382"></a>Privileges Suppored by Windows 2000 Domain Controllers</h3></div></div></div><p>
     For reference purposes, a Windows NT4 Primary Domain Controller reports support for the following
 	privileges:
-<a class="indexterm" name="id2609402"></a>
-<a class="indexterm" name="id2609409"></a>
-<a class="indexterm" name="id2609416"></a>
-<a class="indexterm" name="id2609423"></a>
-<a class="indexterm" name="id2609430"></a>
-<a class="indexterm" name="id2609437"></a>
-<a class="indexterm" name="id2609444"></a>
-<a class="indexterm" name="id2609451"></a>
-<a class="indexterm" name="id2609458"></a>
-<a class="indexterm" name="id2609465"></a>
-<a class="indexterm" name="id2609472"></a>
-<a class="indexterm" name="id2609479"></a>
-<a class="indexterm" name="id2609486"></a>
-<a class="indexterm" name="id2609494"></a>
-<a class="indexterm" name="id2609501"></a>
-<a class="indexterm" name="id2609508"></a>
-<a class="indexterm" name="id2609515"></a>
-<a class="indexterm" name="id2609522"></a>
-<a class="indexterm" name="id2609529"></a>
-<a class="indexterm" name="id2609536"></a>
-<a class="indexterm" name="id2609542"></a>
-<a class="indexterm" name="id2609550"></a>
-<a class="indexterm" name="id2609557"></a>
+<a class="indexterm" name="id2609392"></a>
+<a class="indexterm" name="id2609399"></a>
+<a class="indexterm" name="id2609407"></a>
+<a class="indexterm" name="id2609414"></a>
+<a class="indexterm" name="id2609421"></a>
+<a class="indexterm" name="id2609428"></a>
+<a class="indexterm" name="id2609435"></a>
+<a class="indexterm" name="id2609442"></a>
+<a class="indexterm" name="id2609449"></a>
+<a class="indexterm" name="id2609456"></a>
+<a class="indexterm" name="id2609463"></a>
+<a class="indexterm" name="id2609470"></a>
+<a class="indexterm" name="id2609477"></a>
+<a class="indexterm" name="id2609484"></a>
+<a class="indexterm" name="id2609491"></a>
+<a class="indexterm" name="id2609498"></a>
+<a class="indexterm" name="id2609505"></a>
+<a class="indexterm" name="id2609512"></a>
+<a class="indexterm" name="id2609519"></a>
+<a class="indexterm" name="id2609526"></a>
+<a class="indexterm" name="id2609533"></a>
+<a class="indexterm" name="id2609540"></a>
+<a class="indexterm" name="id2609547"></a>
 </p><pre class="screen">
          SeCreateTokenPrivilege  Create a token object
   SeAssignPrimaryTokenPrivilege  Replace a process level token
@@ -271,8 +271,6 @@
       SeRemoteShutdownPrivilege  Force shutdown from a remote system
 </pre><p>
 	And Windows 200x/XP Domain Controllers and workstations reports to support the following privileges:
-<a class="indexterm" name="id2609594"></a>
-<a class="indexterm" name="id2609601"></a>
 <a class="indexterm" name="id2609608"></a>
 <a class="indexterm" name="id2609615"></a>
 <a class="indexterm" name="id2609622"></a>
@@ -284,22 +282,24 @@
 <a class="indexterm" name="id2609664"></a>
 <a class="indexterm" name="id2609671"></a>
 <a class="indexterm" name="id2609678"></a>
-<a class="indexterm" name="id2609686"></a>
-<a class="indexterm" name="id2609693"></a>
+<a class="indexterm" name="id2609685"></a>
+<a class="indexterm" name="id2609692"></a>
 <a class="indexterm" name="id2609700"></a>
 <a class="indexterm" name="id2609707"></a>
 <a class="indexterm" name="id2609714"></a>
 <a class="indexterm" name="id2609721"></a>
 <a class="indexterm" name="id2609728"></a>
 <a class="indexterm" name="id2609734"></a>
-<a class="indexterm" name="id2609742"></a>
-<a class="indexterm" name="id2609749"></a>
+<a class="indexterm" name="id2609741"></a>
+<a class="indexterm" name="id2609748"></a>
 <a class="indexterm" name="id2609756"></a>
 <a class="indexterm" name="id2609763"></a>
 <a class="indexterm" name="id2609770"></a>
 <a class="indexterm" name="id2609777"></a>
 <a class="indexterm" name="id2609784"></a>
 <a class="indexterm" name="id2609791"></a>
+<a class="indexterm" name="id2609798"></a>
+<a class="indexterm" name="id2609805"></a>
 </p><pre class="screen">
          SeCreateTokenPrivilege  Create a token object
   SeAssignPrimaryTokenPrivilege  Replace a process level token
@@ -332,15 +332,15 @@
          SeImpersonatePrivilege  Impersonate a client after authentication
         SeCreateGlobalPrivilege  Create global objects
 </pre><p>
-<a class="indexterm" name="id2609865"></a>
+<a class="indexterm" name="id2609879"></a>
     The Samba Team is implementing only those privileges that are logical and useful in the UNIX/Linux
     environment. Many of the Windows 200X/XP privileges have no direct equivalence in UNIX.
-    </p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2609879"></a>The Administrator Domain SID</h2></div></div></div><p>
-<a class="indexterm" name="id2609887"></a>
-<a class="indexterm" name="id2609894"></a>
+    </p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2609893"></a>The Administrator Domain SID</h2></div></div></div><p>
 <a class="indexterm" name="id2609901"></a>
 <a class="indexterm" name="id2609908"></a>
 <a class="indexterm" name="id2609915"></a>
+<a class="indexterm" name="id2609922"></a>
+<a class="indexterm" name="id2609928"></a>
 Please note that every Windows NT4 and later server requires a domain Administrator account. Samba versions
 commencing with 3.0.11 permit Administrative duties to be performed via assigned rights and privileges
 (see <a class="link" href="rights.html" title="Chapter 15. User Rights and Privileges">User Rights and Privileges</a>).  An account in the server's passdb backend can
@@ -350,60 +350,60 @@
 <code class="prompt">root# </code> net getlocalsid
 SID for domain FOO is: S-1-5-21-4294955119-3368514841-2087710299
 </pre><p>
-<a class="indexterm" name="id2609948"></a>
+<a class="indexterm" name="id2609962"></a>
 You may assign the domain administrator RID to an account using the <code class="literal">pdbedit</code>
 command as shown here:
-<a class="indexterm" name="id2609963"></a>
+<a class="indexterm" name="id2609976"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code> pdbedit -U S-1-5-21-4294955119-3368514841-2087710299-500 -u root -r
 </pre><p>
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2609986"></a>
-<a class="indexterm" name="id2609993"></a>
 <a class="indexterm" name="id2610000"></a>
 <a class="indexterm" name="id2610007"></a>
+<a class="indexterm" name="id2610014"></a>
+<a class="indexterm" name="id2610021"></a>
 The RID 500 is the well known standard value of the default Administrator account. It is the RID
 that confers the rights and privileges that the Administrator account has on a Windows machine
 or domain. Under UNIX/Linux the equivalent is UID=0 (the root account).
 </p></div><p>
-<a class="indexterm" name="id2610022"></a>
-<a class="indexterm" name="id2610029"></a>
 <a class="indexterm" name="id2610036"></a>
 <a class="indexterm" name="id2610043"></a>
+<a class="indexterm" name="id2610050"></a>
+<a class="indexterm" name="id2610057"></a>
 Releases of Samba version 3.0.11 and later make it possible to operate without an Administrator account
 provided equivalent rights and privileges have been established for a Windows user or a Windows
 group account. 
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2610056"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2610062"></a>What Rights and Privileges Will Permit Windows Client Administration?</h3></div></div></div><p>
-<a class="indexterm" name="id2610070"></a>
-<a class="indexterm" name="id2610077"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2610070"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2610076"></a>What Rights and Privileges Will Permit Windows Client Administration?</h3></div></div></div><p>
 <a class="indexterm" name="id2610084"></a>
 <a class="indexterm" name="id2610091"></a>
+<a class="indexterm" name="id2610098"></a>
+<a class="indexterm" name="id2610105"></a>
 	When a Windows NT4 (or later) client joins a domain, the domain global <code class="literal">Domain Admins</code> group
 	is added to the membership of the local <code class="literal">Administrators</code> group on the client. Any user who is
 	a member of the domain global <code class="literal">Domain Admins</code> group will have administrative rights on the
 	Windows client.
 	</p><p>
-<a class="indexterm" name="id2610124"></a>
-<a class="indexterm" name="id2610131"></a>
 <a class="indexterm" name="id2610138"></a>
 <a class="indexterm" name="id2610145"></a>
 <a class="indexterm" name="id2610152"></a>
+<a class="indexterm" name="id2610159"></a>
+<a class="indexterm" name="id2610166"></a>
 	This is often not the most desirable solution because it means that the user will have administrative
 	rights and privileges on domain servers also. The <code class="literal">Power Users</code> group on Windows client
 	workstations permits local administration of the workstation alone. Any domain global user or domain global
 	group can be added to the membership of the local workstation group <code class="literal">Power Users</code>.
 	</p><p>
-<a class="indexterm" name="id2610180"></a>
-<a class="indexterm" name="id2610187"></a>
-<a class="indexterm" name="id2610194"></a>
-<a class="indexterm" name="id2610201"></a>
+<a class="indexterm" name="id2610193"></a>
+<a class="indexterm" name="id2610200"></a>
+<a class="indexterm" name="id2610208"></a>
+<a class="indexterm" name="id2610214"></a>
 	See <a class="link" href="NetCommand.html#nestedgrpmgmgt" title="Nested Group Support">Nested Group Support</a> for an example of how to add domain users
 	and groups to a local group that is on a Windows workstation. The use of the <code class="literal">net</code>
 	command permits this to be done from the Samba server.
 	</p><p>
-<a class="indexterm" name="id2610228"></a>
-<a class="indexterm" name="id2610235"></a>
 <a class="indexterm" name="id2610242"></a>
+<a class="indexterm" name="id2610249"></a>
+<a class="indexterm" name="id2610256"></a>
 	Another way this can be done is to log onto the Windows workstation as the user
 	<code class="literal">Administrator</code>, then open a <code class="literal">cmd</code> shell, then execute:
 </p><pre class="screen">

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/samba-bdc.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/samba-bdc.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/samba-bdc.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,18 +1,18 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 5. Backup Domain Control</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="samba-pdc.html" title="Chapter 4. Domain Control"><link rel="next" href="domain-member.html" title="Chapter 6. Domain Membership"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 5. Backup Domain Control</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="samba-pdc.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="domain-member.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="samba-bdc"></a>Chapter 5. Backup Domain Control</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Volker</span> <span class="orgname">Samba Team</span> <span class="surname">Lendecke</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:Volker.Lendecke at SerNet.DE">Volker.Lendecke at SerNet.DE</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="orgname">SuSE</span> <span class="surname">Deschner</span></h3><span class="contrib">LDAP updates</span> <div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="samba-bdc.html#id2565807">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-bdc.html#id2566213">Essential Background Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2566970">LDAP Configuration Notes</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2567336">Active Directory Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2567394">What Qualifies a Domain Controller on the Network?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2567485">How Does a Workstation find its Domain Controller?</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2568167">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2568624">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2568668">Machine Accounts Keep Expiring</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2568723">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2568778">How Do I Replicate the smbpasswd File?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2568883">Can I Do This All with LDAP?</a></span></dt></dl></dd></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 5. Backup Domain Control</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="samba-pdc.html" title="Chapter 4. Domain Control"><link rel="next" href="domain-member.html" title="Chapter 6. Domain Membership"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 5. Backup Domain Control</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="samba-pdc.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="domain-member.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="samba-bdc"></a>Chapter 5. Backup Domain Control</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Volker</span> <span class="orgname">Samba Team</span> <span class="surname">Lendecke</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:Volker.Lendecke at SerNet.DE">Volker.Lendecke at SerNet.DE</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="orgname">SuSE</span> <span class="surname">Deschner</span></h3><span class="contrib">LDAP updates</span> <div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="samba-bdc.html#id2565803">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-bdc.html#id2566209">Essential Background Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2566966">LDAP Configuration Notes</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2567331">Active Directory Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2567390">What Qualifies a Domain Controller on the Network?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2567481">How Does a Workstation find its Domain Controller?</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2568163">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2568620">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2568664">Machine Accounts Keep Expiring</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2568719">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2568774">How Do I Replicate the smbpasswd File?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2568879">Can I Do This All with LDAP?</a></span></dt></dl></dd></dl></div><p>
 Before you continue reading this section, please make sure that you are comfortable
 with configuring a Samba domain controller as described in <a class="link" href="samba-pdc.html" title="Chapter 4. Domain Control">Domain Control</a>.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2565807"></a>Features and Benefits</h2></div></div></div><p>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2565803"></a>Features and Benefits</h2></div></div></div><p>
 This is one of the most difficult chapters to summarize. It does not matter what we say here, for someone will
 still draw conclusions and/or approach the Samba Team with expectations that are either not yet capable of
 being delivered or that can be achieved far more effectively using a totally different approach. In the event
 that you should have a persistent concern that is not addressed in this book, please email <a class="ulink" href="mailto:jht at samba.org" target="_top">John H. Terpstra</a> clearly setting out your requirements and/or question, and
 we will do our best to provide a solution.
 </p><p>
-<a class="indexterm" name="id2565834"></a>
-<a class="indexterm" name="id2565842"></a>
-<a class="indexterm" name="id2565849"></a>
-<a class="indexterm" name="id2565856"></a>
-<a class="indexterm" name="id2565865"></a>
+<a class="indexterm" name="id2565829"></a>
+<a class="indexterm" name="id2565838"></a>
+<a class="indexterm" name="id2565845"></a>
+<a class="indexterm" name="id2565851"></a>
+<a class="indexterm" name="id2565861"></a>
 Samba-3 can act as a Backup Domain Controller (BDC) to another Samba Primary Domain Controller (PDC). A
 Samba-3 PDC can operate with an LDAP account backend. The LDAP backend can be either a common master LDAP
 server or a slave server. The use of a slave LDAP server has the benefit that when the master is down, clients
@@ -21,22 +21,22 @@
 ensure the master's continued availability  if the slave finds its master down at the wrong time,
 you will have stability and operational problems.
 </p><p>
-<a class="indexterm" name="id2565890"></a>
-<a class="indexterm" name="id2565898"></a>
-<a class="indexterm" name="id2565907"></a>
-<a class="indexterm" name="id2565916"></a>
+<a class="indexterm" name="id2565885"></a>
+<a class="indexterm" name="id2565894"></a>
+<a class="indexterm" name="id2565903"></a>
+<a class="indexterm" name="id2565912"></a>
 While it is possible to run a Samba-3 BDC with a non-LDAP backend, that backend must allow some form of
 "two-way" propagation of changes from the BDC to the master.  At this time only LDAP delivers the capability
 to propagate identity database changes from the BDC to the PDC. The BDC can use a slave LDAP server, while it
 is preferable for the PDC to use as its primary an LDAP master server.
 </p><p>
-<a class="indexterm" name="id2565933"></a>
-<a class="indexterm" name="id2565942"></a>
-<a class="indexterm" name="id2565951"></a>
-<a class="indexterm" name="id2565963"></a>
-<a class="indexterm" name="id2565970"></a>
-<a class="indexterm" name="id2565976"></a>
-<a class="indexterm" name="id2565983"></a>
+<a class="indexterm" name="id2565929"></a>
+<a class="indexterm" name="id2565938"></a>
+<a class="indexterm" name="id2565947"></a>
+<a class="indexterm" name="id2565959"></a>
+<a class="indexterm" name="id2565965"></a>
+<a class="indexterm" name="id2565972"></a>
+<a class="indexterm" name="id2565979"></a>
 The use of a non-LDAP backend SAM database is particularly problematic because domain member
 servers and workstations periodically change the Machine Trust Account password. The new
 password is then stored only locally. This means that in the absence of a centrally stored
@@ -46,10 +46,10 @@
 overwriting the SAM that contains the updated (changed) trust account password with resulting
 breakage of the domain trust.
 </p><p>
-<a class="indexterm" name="id2566005"></a>
-<a class="indexterm" name="id2566013"></a>
-<a class="indexterm" name="id2566022"></a>
-<a class="indexterm" name="id2566032"></a>
+<a class="indexterm" name="id2566000"></a>
+<a class="indexterm" name="id2566009"></a>
+<a class="indexterm" name="id2566018"></a>
+<a class="indexterm" name="id2566028"></a>
 Considering the number of comments and questions raised concerning how to configure a BDC,
 let's consider each possible option and look at the pros and cons for each possible solution.
 <a class="link" href="samba-bdc.html#pdc-bdc-table" title="Table 5.1. Domain Backend Account Distribution Options">The Domain Backend Account Distribution Options table below</a> lists 
@@ -70,30 +70,30 @@
 	Not an elegant solution due to the delays in synchronization
         and also suffers
         from the issue of domain trust breakdown.
-	</p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2566213"></a>Essential Background Information</h2></div></div></div><p>
-<a class="indexterm" name="id2566221"></a>
-<a class="indexterm" name="id2566228"></a>
-<a class="indexterm" name="id2566235"></a>
-<a class="indexterm" name="id2566242"></a>
+	</p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2566209"></a>Essential Background Information</h2></div></div></div><p>
+<a class="indexterm" name="id2566217"></a>
+<a class="indexterm" name="id2566224"></a>
+<a class="indexterm" name="id2566231"></a>
+<a class="indexterm" name="id2566238"></a>
 A domain controller is a machine that is able to answer logon requests from network
 workstations. Microsoft LanManager and IBM LanServer were two early products that
 provided this capability. The technology has become known as the LanMan Netlogon service.
 </p><p>
-<a class="indexterm" name="id2566256"></a>
-<a class="indexterm" name="id2566268"></a>
+<a class="indexterm" name="id2566252"></a>
+<a class="indexterm" name="id2566264"></a>
 When MS Windows NT3.10 was first released, it supported a new style of Domain Control
 and with it a new form of the network logon service that has extended functionality.
 This service became known as the NT NetLogon Service. The nature of this service has
 changed with the evolution of MS Windows NT and today provides a complex array of
 services that are implemented over an intricate spectrum of technologies.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2566283"></a>MS Windows NT4-style Domain Control</h3></div></div></div><p>
-<a class="indexterm" name="id2566291"></a>
-<a class="indexterm" name="id2566298"></a>
-<a class="indexterm" name="id2566305"></a>
-<a class="indexterm" name="id2566312"></a>
-<a class="indexterm" name="id2566318"></a>
-<a class="indexterm" name="id2566325"></a>
-<a class="indexterm" name="id2566334"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2566279"></a>MS Windows NT4-style Domain Control</h3></div></div></div><p>
+<a class="indexterm" name="id2566287"></a>
+<a class="indexterm" name="id2566294"></a>
+<a class="indexterm" name="id2566301"></a>
+<a class="indexterm" name="id2566308"></a>
+<a class="indexterm" name="id2566314"></a>
+<a class="indexterm" name="id2566321"></a>
+<a class="indexterm" name="id2566330"></a>
 Whenever a user logs into a Windows NT4/200x/XP Professional workstation,
 the workstation connects to a domain controller (authentication server) to validate that
 the username and password the user entered are valid. If the information entered
@@ -101,11 +101,11 @@
 control database (the SAM, or Security Account Manager database), a set of error
 codes is returned to the workstation that has made the authentication request.
 </p><p>
-<a class="indexterm" name="id2566355"></a>
-<a class="indexterm" name="id2566362"></a>
-<a class="indexterm" name="id2566369"></a>
-<a class="indexterm" name="id2566375"></a>
-<a class="indexterm" name="id2566382"></a>
+<a class="indexterm" name="id2566350"></a>
+<a class="indexterm" name="id2566357"></a>
+<a class="indexterm" name="id2566364"></a>
+<a class="indexterm" name="id2566371"></a>
+<a class="indexterm" name="id2566378"></a>
 When the username/password pair has been validated, the domain controller
 (authentication server) will respond with full enumeration of the account information
 that has been stored regarding that user in the user and machine accounts database
@@ -117,11 +117,11 @@
 user may access the network, and much more. All this information was stored in the SAM
 in all versions of MS Windows NT (3.10, 3.50, 3.51, 4.0).
 </p><p>
-<a class="indexterm" name="id2566420"></a>
-<a class="indexterm" name="id2566428"></a>
-<a class="indexterm" name="id2566436"></a>
-<a class="indexterm" name="id2566443"></a>
-<a class="indexterm" name="id2566449"></a>
+<a class="indexterm" name="id2566415"></a>
+<a class="indexterm" name="id2566424"></a>
+<a class="indexterm" name="id2566432"></a>
+<a class="indexterm" name="id2566439"></a>
+<a class="indexterm" name="id2566445"></a>
 The account information (user and machine) on domain controllers is stored in two files,
 one containing the security information and the other the SAM. These are stored in files
 by the same name in the <code class="filename">%SystemRoot%\System32\config</code> directory. 
@@ -131,24 +131,24 @@
 </p><p>
 There are two situations in which it is desirable to install BDCs:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2566485"></a>
-	<a class="indexterm" name="id2566492"></a>
+	<a class="indexterm" name="id2566481"></a>
+	<a class="indexterm" name="id2566488"></a>
 	On the local network that the PDC is on, if there are many
 	workstations and/or where the PDC is generally very busy. In this case the BDCs
 	will pick up network logon requests and help to add robustness to network services.
 	</p></li><li><p>
-	<a class="indexterm" name="id2566507"></a>
+	<a class="indexterm" name="id2566502"></a>
 	At each remote site, to reduce wide-area network traffic and to add stability to
 	remote network operations. The design of the network, and the strategic placement of
 	BDCs, together with an implementation that localizes as much of network to client
 	interchange as possible, will help to minimize wide-area network bandwidth needs
 	(and thus costs).
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2566526"></a>
-<a class="indexterm" name="id2566533"></a>
-<a class="indexterm" name="id2566539"></a>
-<a class="indexterm" name="id2566546"></a>
-<a class="indexterm" name="id2566553"></a>
+<a class="indexterm" name="id2566522"></a>
+<a class="indexterm" name="id2566528"></a>
+<a class="indexterm" name="id2566535"></a>
+<a class="indexterm" name="id2566542"></a>
+<a class="indexterm" name="id2566549"></a>
 The interoperation of a PDC and its BDCs in a true Windows NT4 environment is worth
 mentioning here. The PDC contains the master copy of the SAM. In the event that an
 administrator makes a change to the user account database while physically present
@@ -160,50 +160,50 @@
 it to the master SAM. The PDC will then contact all the BDCs in the domain and
 trigger them to obtain the update and then apply that to their own copy of the SAM.
 </p><p>
-<a class="indexterm" name="id2566577"></a>
-<a class="indexterm" name="id2566586"></a>
-<a class="indexterm" name="id2566595"></a>
-<a class="indexterm" name="id2566601"></a>
+<a class="indexterm" name="id2566573"></a>
+<a class="indexterm" name="id2566582"></a>
+<a class="indexterm" name="id2566590"></a>
+<a class="indexterm" name="id2566597"></a>
 Samba-3 cannot participate in true SAM replication and is therefore not able to
 employ precisely the same protocols used by MS Windows NT4. A Samba-3 BDC will
 not create SAM update delta files. It will not interoperate with a PDC (NT4 or Samba)
 to synchronize the SAM from delta files that are held by BDCs.
 </p><p>
-<a class="indexterm" name="id2566616"></a>
-<a class="indexterm" name="id2566623"></a>
+<a class="indexterm" name="id2566612"></a>
+<a class="indexterm" name="id2566619"></a>
 Samba-3 cannot function as a BDC to an MS Windows NT4 PDC, and Samba-3 cannot
 function correctly as a PDC to an MS Windows NT4 BDC. Both Samba-3 and MS Windows
 NT4 can function as a BDC to its own type of PDC.
 </p><p>
-<a class="indexterm" name="id2566636"></a>
-<a class="indexterm" name="id2566643"></a>
-<a class="indexterm" name="id2566649"></a>
+<a class="indexterm" name="id2566632"></a>
+<a class="indexterm" name="id2566638"></a>
+<a class="indexterm" name="id2566645"></a>
 The BDC is said to hold a <span class="emphasis"><em>read-only</em></span> of the SAM from which
 it is able to process network logon requests and authenticate users. The BDC can
 continue to provide this service, particularly while, for example, the wide-area
 network link to the PDC is down. A BDC plays a very important role in both the
 maintenance of domain security as well as in network integrity.
 </p><p>
-<a class="indexterm" name="id2566669"></a>
-<a class="indexterm" name="id2566675"></a>
-<a class="indexterm" name="id2566682"></a>
-<a class="indexterm" name="id2566689"></a>
+<a class="indexterm" name="id2566665"></a>
+<a class="indexterm" name="id2566671"></a>
+<a class="indexterm" name="id2566678"></a>
+<a class="indexterm" name="id2566685"></a>
 In the event that the NT4 PDC should need to be taken out of service, or if it dies, one of the NT4 BDCs can
 be promoted to a PDC. If this happens while the original NT4 PDC is online, it is automatically demoted to an
 NT4 BDC. This is an important aspect of domain controller management. The tool that is used to effect a
 promotion or a demotion is the Server Manager for Domains. It should be noted that Samba-3 BDCs cannot be
 promoted in this manner because reconfiguration of Samba requires changes to the <code class="filename">smb.conf</code> file. It is easy
 enough to manuall change the <code class="filename">smb.conf</code> file and then restart relevant Samba network services.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2566719"></a>Example PDC Configuration</h4></div></div></div><p>
-<a class="indexterm" name="id2566727"></a>
-<a class="indexterm" name="id2566734"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2566715"></a>Example PDC Configuration</h4></div></div></div><p>
+<a class="indexterm" name="id2566723"></a>
+<a class="indexterm" name="id2566730"></a>
 Beginning with Version 2.2, Samba officially supports domain logons for all current Windows clients, including
 Windows NT4, 2003, and XP Professional. For Samba to be enabled as a PDC, some parameters in the
 <em class="parameter"><code>[global]</code></em> section of the <code class="filename">smb.conf</code> have to be set.  Refer to <a class="link" href="samba-bdc.html#minimalPDC" title="Example 5.1. Minimal smb.conf for a PDC in Use with a BDC LDAP Server on PDC">the Minimal smb.conf for a PDC in Use with a BDC  LDAP Server on PDC
 section</a> for an example of the minimum required settings.
-</p><div class="example"><a name="minimalPDC"></a><p class="title"><b>Example 5.1. Minimal smb.conf for a PDC in Use with a BDC  LDAP Server on PDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2566788"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2566799"></a><em class="parameter"><code>passdb backend = ldapsam://localhost:389</code></em></td></tr><tr><td><a class="indexterm" name="id2566811"></a><em class="parameter"><code>domain master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2566823"></a><em class="parameter"><code>domain logons = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2566835"></a><em class="parameter"><code>ldap suffix = dc=quenya,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2566847"></a><em class="parameter"><code>ldap user suffix = ou=Users</code></em></td></tr><tr><td><a class="indexterm" name="id2566859"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2566871"></a><em class="parameter"><code>ldap machine suffix = ou=Computers</code></em></td></tr><tr><td><a class="indexterm" name="id2566883"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2566895"></a><em class="parameter"><code>ldap admin dn = cn=sambadmin,dc=quenya,dc=org</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2566910"></a>
-<a class="indexterm" name="id2566917"></a>
+</p><div class="example"><a name="minimalPDC"></a><p class="title"><b>Example 5.1. Minimal smb.conf for a PDC in Use with a BDC  LDAP Server on PDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2566783"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2566795"></a><em class="parameter"><code>passdb backend = ldapsam://localhost:389</code></em></td></tr><tr><td><a class="indexterm" name="id2566807"></a><em class="parameter"><code>domain master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2566819"></a><em class="parameter"><code>domain logons = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2566831"></a><em class="parameter"><code>ldap suffix = dc=quenya,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2566843"></a><em class="parameter"><code>ldap user suffix = ou=Users</code></em></td></tr><tr><td><a class="indexterm" name="id2566854"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2566866"></a><em class="parameter"><code>ldap machine suffix = ou=Computers</code></em></td></tr><tr><td><a class="indexterm" name="id2566878"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2566890"></a><em class="parameter"><code>ldap admin dn = cn=sambadmin,dc=quenya,dc=org</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2566906"></a>
+<a class="indexterm" name="id2566913"></a>
 Several other things like a <em class="parameter"><code>[homes]</code></em> and a <em class="parameter"><code>[netlogon]</code></em> share
 also need to be set along with settings for the profile path, the user's home drive, and so on. This is not
 covered in this chapter; for more information please refer to <a class="link" href="samba-pdc.html" title="Chapter 4. Domain Control">Domain Control</a>.
@@ -211,34 +211,34 @@
 configuration. Alternately, fully documented working example network configurations using OpenLDAP and Samba
 as available in the <a class="ulink" href="http://www.samba.org/samba/docs/Samba3-ByExample" target="_top">book</a> &#8220;<span class="quote">Samba-3
 by Example</span>&#8221; that may be obtained from local and on-line book stores.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2566970"></a>LDAP Configuration Notes</h3></div></div></div><p>
-<a class="indexterm" name="id2566978"></a>
-<a class="indexterm" name="id2566988"></a>
-<a class="indexterm" name="id2566997"></a>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2566966"></a>LDAP Configuration Notes</h3></div></div></div><p>
+<a class="indexterm" name="id2566974"></a>
+<a class="indexterm" name="id2566984"></a>
+<a class="indexterm" name="id2566993"></a>
 When configuring a master and a slave LDAP server, it is advisable to use the master LDAP server
 for the PDC and slave LDAP servers for the BDCs. It is not essential to use slave LDAP servers; however,
 many administrators will want to do so in order to provide redundant services. Of course, one or more BDCs
 may use any slave LDAP server. Then again, it is entirely possible to use a single LDAP server for the
 entire network.
 </p><p>
-<a class="indexterm" name="id2567014"></a>
-<a class="indexterm" name="id2567023"></a>
-<a class="indexterm" name="id2567032"></a>
-<a class="indexterm" name="id2567039"></a>
-<a class="indexterm" name="id2567046"></a>
+<a class="indexterm" name="id2567010"></a>
+<a class="indexterm" name="id2567019"></a>
+<a class="indexterm" name="id2567028"></a>
+<a class="indexterm" name="id2567035"></a>
+<a class="indexterm" name="id2567042"></a>
 When configuring a master LDAP server that will have slave LDAP servers, do not forget to configure this in
 the <code class="filename">/etc/openldap/slapd.conf</code> file. It must be noted that the DN of a server certificate
 must use the CN attribute to name the server, and the CN must carry the servers' fully qualified domain name.
 Additional alias names and wildcards may be present in the subjectAltName certificate extension. More details
 on server certificate names are in RFC2830.
 </p><p>
-<a class="indexterm" name="id2567069"></a>
-<a class="indexterm" name="id2567076"></a>
-<a class="indexterm" name="id2567083"></a>
-<a class="indexterm" name="id2567090"></a>
-<a class="indexterm" name="id2567099"></a>
-<a class="indexterm" name="id2567106"></a>
-<a class="indexterm" name="id2567113"></a>
+<a class="indexterm" name="id2567065"></a>
+<a class="indexterm" name="id2567072"></a>
+<a class="indexterm" name="id2567079"></a>
+<a class="indexterm" name="id2567085"></a>
+<a class="indexterm" name="id2567095"></a>
+<a class="indexterm" name="id2567102"></a>
+<a class="indexterm" name="id2567109"></a>
 It does not really fit within the scope of this document, but a working LDAP installation is basic to
 LDAP-enabled Samba operation. When using an OpenLDAP server with Transport Layer Security (TLS), the machine
 name in <code class="filename">/etc/ssl/certs/slapd.pem</code> must be the same as in
@@ -247,12 +247,12 @@
 access this LDAP server from a slave LDAP server (i.e., a Samba BDC) unless the certificate is re-created with
 a correct hostname.
 </p><p>
-<a class="indexterm" name="id2567153"></a>
-<a class="indexterm" name="id2567160"></a>
-<a class="indexterm" name="id2567166"></a>
-<a class="indexterm" name="id2567173"></a>
-<a class="indexterm" name="id2567180"></a>
-<a class="indexterm" name="id2567187"></a>
+<a class="indexterm" name="id2567149"></a>
+<a class="indexterm" name="id2567156"></a>
+<a class="indexterm" name="id2567162"></a>
+<a class="indexterm" name="id2567169"></a>
+<a class="indexterm" name="id2567176"></a>
+<a class="indexterm" name="id2567183"></a>
 Do not install a Samba PDC so that is uses an LDAP slave server. Joining client machines to the domain
 will fail in this configuration because the change to the machine account in the LDAP tree must take place on
 the master LDAP server. This is not replicated rapidly enough to the slave server that the PDC queries. It
@@ -279,23 +279,23 @@
 In order to have a fallback configuration (secondary) LDAP server, you would specify
 the secondary LDAP server in the <code class="filename">smb.conf</code> file as shown in <a class="link" href="samba-bdc.html#mulitldapcfg" title="Example 5.2. Multiple LDAP Servers in smb.conf">the Multiple LDAP
 Servers in <code class="filename">smb.conf</code> example</a>.
-</p><div class="example"><a name="mulitldapcfg"></a><p class="title"><b>Example 5.2. Multiple LDAP Servers in <code class="filename">smb.conf</code></b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2567321"></a><em class="parameter"><code>passdb backend = ldapsam:"ldap://master.quenya.org ldap://slave.quenya.org"</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2567336"></a>Active Directory Domain Control</h3></div></div></div><p>
-<a class="indexterm" name="id2567344"></a>
-<a class="indexterm" name="id2567351"></a>
-<a class="indexterm" name="id2567358"></a>
-<a class="indexterm" name="id2567364"></a>
-<a class="indexterm" name="id2567371"></a>
-<a class="indexterm" name="id2567378"></a>
+</p><div class="example"><a name="mulitldapcfg"></a><p class="title"><b>Example 5.2. Multiple LDAP Servers in <code class="filename">smb.conf</code></b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2567317"></a><em class="parameter"><code>passdb backend = ldapsam:"ldap://master.quenya.org ldap://slave.quenya.org"</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2567331"></a>Active Directory Domain Control</h3></div></div></div><p>
+<a class="indexterm" name="id2567340"></a>
+<a class="indexterm" name="id2567346"></a>
+<a class="indexterm" name="id2567353"></a>
+<a class="indexterm" name="id2567360"></a>
+<a class="indexterm" name="id2567367"></a>
+<a class="indexterm" name="id2567374"></a>
 As of the release of MS Windows 2000 and Active Directory, this information is now stored
 in a directory that can be replicated and for which partial or full administrative control
 can be delegated. Samba-3 is not able to be a domain controller within an Active Directory
 tree, and it cannot be an Active Directory server. This means that Samba-3 also cannot
 act as a BDC to an Active Directory domain controller.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2567394"></a>What Qualifies a Domain Controller on the Network?</h3></div></div></div><p>
-<a class="indexterm" name="id2567402"></a>
-<a class="indexterm" name="id2567409"></a>
-<a class="indexterm" name="id2567415"></a>
-<a class="indexterm" name="id2567422"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2567390"></a>What Qualifies a Domain Controller on the Network?</h3></div></div></div><p>
+<a class="indexterm" name="id2567398"></a>
+<a class="indexterm" name="id2567405"></a>
+<a class="indexterm" name="id2567411"></a>
+<a class="indexterm" name="id2567418"></a>
 Every machine that is a domain controller for the domain MIDEARTH has to register the NetBIOS
 group name MIDEARTH&lt;1C&gt; with the WINS server and/or by broadcast on the local network.
 The PDC also registers the unique NetBIOS name MIDEARTH&lt;1B&gt; with the WINS server.
@@ -303,30 +303,30 @@
 that has nothing to do with anything related to authentication, but the Microsoft domain
 implementation requires the DMB to be on the same machine as the PDC.
 </p><p>
-<a class="indexterm" name="id2567444"></a>
-<a class="indexterm" name="id2567451"></a>
-<a class="indexterm" name="id2567458"></a>
+<a class="indexterm" name="id2567440"></a>
+<a class="indexterm" name="id2567447"></a>
+<a class="indexterm" name="id2567454"></a>
 Where a WINS server is not used, broadcast name registrations alone must suffice. Refer to
 <a class="link" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing">Network Browsing</a>,<a class="link" href="NetworkBrowsing.html#netdiscuss" title="Discussion">Discussion</a>
 for more information regarding TCP/IP network protocols and how SMB/CIFS names are handled.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2567485"></a>How Does a Workstation find its Domain Controller?</h3></div></div></div><p>
-<a class="indexterm" name="id2567493"></a>
-<a class="indexterm" name="id2567500"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2567481"></a>How Does a Workstation find its Domain Controller?</h3></div></div></div><p>
+<a class="indexterm" name="id2567489"></a>
+<a class="indexterm" name="id2567496"></a>
 There are two different mechanisms to locate a domain controller: one method is used when
 NetBIOS over TCP/IP is enabled and the other when it has been disabled in the TCP/IP
 network configuration.
 </p><p>
-<a class="indexterm" name="id2567514"></a>
-<a class="indexterm" name="id2567520"></a>
+<a class="indexterm" name="id2567510"></a>
+<a class="indexterm" name="id2567516"></a>
 Where NetBIOS over TCP/IP is disabled, all name resolution involves the use of DNS, broadcast
 messaging over UDP, as well as Active Directory communication technologies. In this type of
 environment all machines require appropriate DNS entries. More information may be found in
 <a class="link" href="NetworkBrowsing.html#adsdnstech" title="DNS and Active Directory">DNS and Active Directory</a>.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2567541"></a>NetBIOS Over TCP/IP Enabled</h4></div></div></div><p>
-<a class="indexterm" name="id2567549"></a>
-<a class="indexterm" name="id2567556"></a>
-<a class="indexterm" name="id2567563"></a>
-<a class="indexterm" name="id2567570"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2567537"></a>NetBIOS Over TCP/IP Enabled</h4></div></div></div><p>
+<a class="indexterm" name="id2567545"></a>
+<a class="indexterm" name="id2567552"></a>
+<a class="indexterm" name="id2567559"></a>
+<a class="indexterm" name="id2567566"></a>
 An MS Windows NT4/200x/XP Professional workstation in the domain MIDEARTH that wants a
 local user to be authenticated has to find the domain controller for MIDEARTH. It does this
 by doing a NetBIOS name query for the group name MIDEARTH&lt;1C&gt;. It assumes that each
@@ -334,26 +334,26 @@
 requests. To not open security holes, both the workstation and the selected domain controller
 authenticate each other. After that the workstation sends the user's credentials (name and
 password) to the local domain controller for validation.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2567607"></a>NetBIOS Over TCP/IP Disabled</h4></div></div></div><p>
-<a class="indexterm" name="id2567615"></a>
-<a class="indexterm" name="id2567622"></a>
-<a class="indexterm" name="id2567629"></a>
-<a class="indexterm" name="id2567635"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2567603"></a>NetBIOS Over TCP/IP Disabled</h4></div></div></div><p>
+<a class="indexterm" name="id2567611"></a>
+<a class="indexterm" name="id2567618"></a>
+<a class="indexterm" name="id2567625"></a>
+<a class="indexterm" name="id2567631"></a>
 An MS Windows NT4/200x/XP Professional workstation in the realm <code class="constant">quenya.org</code>
 that has a need to affect user logon authentication will locate the domain controller by 
 re-querying DNS servers for the <code class="constant">_ldap._tcp.pdc._msdcs.quenya.org</code> record.
 More information regarding this subject may be found in <a class="link" href="NetworkBrowsing.html#adsdnstech" title="DNS and Active Directory">DNS and Active Directory</a>.
-</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2567666"></a>Backup Domain Controller Configuration</h2></div></div></div><p>
-<a class="indexterm" name="id2567673"></a>
+</p></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2567662"></a>Backup Domain Controller Configuration</h2></div></div></div><p>
+<a class="indexterm" name="id2567669"></a>
 The creation of a BDC requires some steps to prepare the Samba server before
 <span class="application">smbd</span> is executed for the first time. These steps are as follows:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2567694"></a>
-	<a class="indexterm" name="id2567701"></a>
-	<a class="indexterm" name="id2567708"></a>
-	<a class="indexterm" name="id2567714"></a>
-	<a class="indexterm" name="id2567721"></a>
-	<a class="indexterm" name="id2567728"></a>
+	<a class="indexterm" name="id2567690"></a>
+	<a class="indexterm" name="id2567697"></a>
+	<a class="indexterm" name="id2567703"></a>
+	<a class="indexterm" name="id2567710"></a>
+	<a class="indexterm" name="id2567717"></a>
+	<a class="indexterm" name="id2567724"></a>
 	The domain SID has to be the same on the PDC and the BDC. In Samba versions pre-2.2.5, the domain SID was
 	stored in the file <code class="filename">private/MACHINE.SID</code>.  For all versions of Samba released since 2.2.5
 	the domain SID is stored in the file <code class="filename">private/secrets.tdb</code>. This file is unique to each
@@ -361,19 +361,19 @@
 	the PDC domain SID with the newly created BDC SID.  There is a procedure that will allow the BDC to aquire the
 	domain SID. This is described here.
 	</p><p>
-	<a class="indexterm" name="id2567759"></a>
-	<a class="indexterm" name="id2567765"></a>
-	<a class="indexterm" name="id2567772"></a>
-	<a class="indexterm" name="id2567778"></a>
-	<a class="indexterm" name="id2567785"></a>
+	<a class="indexterm" name="id2567754"></a>
+	<a class="indexterm" name="id2567761"></a>
+	<a class="indexterm" name="id2567768"></a>
+	<a class="indexterm" name="id2567774"></a>
+	<a class="indexterm" name="id2567781"></a>
 	To retrieve the domain SID from the PDC or an existing BDC and store it in the
 	<code class="filename">secrets.tdb</code>, execute:
 	</p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>net rpc getsid</code></strong>
 </pre></li><li><p>
-	<a class="indexterm" name="id2567825"></a>
-	<a class="indexterm" name="id2567832"></a>
-	<a class="indexterm" name="id2567839"></a>
+	<a class="indexterm" name="id2567821"></a>
+	<a class="indexterm" name="id2567828"></a>
+	<a class="indexterm" name="id2567835"></a>
 	Specification of the <a class="link" href="smb.conf.5.html#LDAPADMINDN" target="_top">ldap admin dn</a> is obligatory.
 	This also requires the LDAP administration password to be set in the <code class="filename">secrets.tdb</code>
 	using the <code class="literal">smbpasswd -w <em class="replaceable"><code>mysecret</code></em></code>.
@@ -381,10 +381,10 @@
 	The <a class="link" href="smb.conf.5.html#LDAPSUFFIX" target="_top">ldap suffix</a> parameter and the <a class="link" href="smb.conf.5.html#LDAPIDMAPSUFFIX" target="_top">ldap idmap suffix</a>
 	parameter must be specified in the <code class="filename">smb.conf</code> file.
 	</p></li><li><p>
-	<a class="indexterm" name="id2567914"></a>
-	<a class="indexterm" name="id2567923"></a>
-	<a class="indexterm" name="id2567930"></a>
-	<a class="indexterm" name="id2567937"></a>
+	<a class="indexterm" name="id2567910"></a>
+	<a class="indexterm" name="id2567919"></a>
+	<a class="indexterm" name="id2567926"></a>
+	<a class="indexterm" name="id2567932"></a>
 	The UNIX user database has to be synchronized from the PDC to the
 	BDC. This means that both the <code class="filename">/etc/passwd</code> and
 	<code class="filename">/etc/group</code> have to be replicated from the PDC
@@ -395,14 +395,14 @@
 	a PDC failure. NIS is by no means the only method to synchronize
 	passwords. An LDAP solution would also work.
 	</p></li><li><p>
-	<a class="indexterm" name="id2567969"></a>
-	<a class="indexterm" name="id2567976"></a>
-	<a class="indexterm" name="id2567983"></a>
-	<a class="indexterm" name="id2567990"></a>
-	<a class="indexterm" name="id2567996"></a>
-	<a class="indexterm" name="id2568003"></a>
-	<a class="indexterm" name="id2568010"></a>
-	<a class="indexterm" name="id2568016"></a>
+	<a class="indexterm" name="id2567965"></a>
+	<a class="indexterm" name="id2567972"></a>
+	<a class="indexterm" name="id2567979"></a>
+	<a class="indexterm" name="id2567986"></a>
+	<a class="indexterm" name="id2567992"></a>
+	<a class="indexterm" name="id2567999"></a>
+	<a class="indexterm" name="id2568006"></a>
+	<a class="indexterm" name="id2568012"></a>
 	The Samba password database must be replicated from the PDC to the BDC.
 	Although it is possible to synchronize the <code class="filename">smbpasswd</code>
 	file with <code class="literal">rsync</code> and <code class="literal">ssh</code>, this method
@@ -417,63 +417,63 @@
 	intervals  administrators are not normally aware that this is happening
 	or when it takes place.
 	</p><p>
-	<a class="indexterm" name="id2568062"></a>
-	<a class="indexterm" name="id2568069"></a>
-	<a class="indexterm" name="id2568075"></a>
-	<a class="indexterm" name="id2568082"></a>
+	<a class="indexterm" name="id2568058"></a>
+	<a class="indexterm" name="id2568064"></a>
+	<a class="indexterm" name="id2568071"></a>
+	<a class="indexterm" name="id2568078"></a>
 	The use of LDAP for both the POSIX (UNIX user and group) accounts and for the
 	SambaSAMAccount data automatically ensures that all account change information
 	will be written to the shared directory. This eliminates the need for any special
 	action to synchronize account information because LDAP will meet that requirement.
 	</p></li><li><p>
-	<a class="indexterm" name="id2568099"></a>
-	<a class="indexterm" name="id2568106"></a>
-	<a class="indexterm" name="id2568113"></a>
-	<a class="indexterm" name="id2568119"></a>
-	<a class="indexterm" name="id2568126"></a>
-	<a class="indexterm" name="id2568133"></a>
+	<a class="indexterm" name="id2568095"></a>
+	<a class="indexterm" name="id2568102"></a>
+	<a class="indexterm" name="id2568109"></a>
+	<a class="indexterm" name="id2568115"></a>
+	<a class="indexterm" name="id2568122"></a>
+	<a class="indexterm" name="id2568128"></a>
 	The netlogon share has to be replicated from the PDC to the BDC. This can be done manually whenever login
 	scripts are changed, or it can be done automatically using a <code class="literal">cron</code> job that will replicate
 	the directory structure in this share using a tool like <code class="literal">rsync</code>. The use of
 	<code class="literal">rsync</code> for replication of the netlogon data is not critical to network security and is one
 	that can be manually managed given that the administrator will make all changes to the netlogon share as part
 	of a conscious move.
-	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2568167"></a>Example Configuration</h3></div></div></div><p>
+	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2568163"></a>Example Configuration</h3></div></div></div><p>
 Finally, the BDC has to be capable of being found by the workstations. This can be done by configuring the
 Samba <code class="filename">smb.conf</code> file <em class="parameter"><code>[global]</code></em> section as shown in <a class="link" href="samba-bdc.html#minim-bdc" title="Example 5.3. Minimal Setup for Being a BDC">Minimal
 Setup for Being a BDC</a>.
-</p><div class="example"><a name="minim-bdc"></a><p class="title"><b>Example 5.3. Minimal Setup for Being a BDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2568213"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2568224"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://slave-ldap.quenya.org</code></em></td></tr><tr><td><a class="indexterm" name="id2568237"></a><em class="parameter"><code>domain master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2568249"></a><em class="parameter"><code>domain logons = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2568260"></a><em class="parameter"><code>ldap suffix = dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2568272"></a><em class="parameter"><code>ldap user suffix = ou=Users</code></em></td></tr><tr><td><a class="indexterm" name="id2568284"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2568296"></a><em class="parameter"><code>ldap machine suffix = ou=Computers</code></em></td></tr><tr><td><a class="indexterm" name="id2568308"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2568320"></a><em class="parameter"><code>ldap admin dn = cn=sambadmin,dc=quenya,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2568332"></a><em class="parameter"><code>idmap backend = ldap:ldap://master-ldap.quenya.org</code></em></td></tr><tr><td><a class="indexterm" name="id2568345"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2568356"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr></table></div></div><br class="example-break"><p>
+</p><div class="example"><a name="minim-bdc"></a><p class="title"><b>Example 5.3. Minimal Setup for Being a BDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2568209"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2568220"></a><em class="parameter"><code>passdb backend = ldapsam:ldap://slave-ldap.quenya.org</code></em></td></tr><tr><td><a class="indexterm" name="id2568233"></a><em class="parameter"><code>domain master = no</code></em></td></tr><tr><td><a class="indexterm" name="id2568244"></a><em class="parameter"><code>domain logons = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2568256"></a><em class="parameter"><code>ldap suffix = dc=abmas,dc=biz</code></em></td></tr><tr><td><a class="indexterm" name="id2568268"></a><em class="parameter"><code>ldap user suffix = ou=Users</code></em></td></tr><tr><td><a class="indexterm" name="id2568280"></a><em class="parameter"><code>ldap group suffix = ou=Groups</code></em></td></tr><tr><td><a class="indexterm" name="id2568292"></a><em class="parameter"><code>ldap machine suffix = ou=Computers</code></em></td></tr><tr><td><a class="indexterm" name="id2568304"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2568316"></a><em class="parameter"><code>ldap admin dn = cn=sambadmin,dc=quenya,dc=org</code></em></td></tr><tr><td><a class="indexterm" name="id2568328"></a><em class="parameter"><code>idmap backend = ldap:ldap://master-ldap.quenya.org</code></em></td></tr><tr><td><a class="indexterm" name="id2568340"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td><a class="indexterm" name="id2568352"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr></table></div></div><br class="example-break"><p>
 Fully documented working example network configurations using OpenLDAP and Samba
 as available in the <a class="ulink" href="http://www.samba.org/samba/docs/Samba3-ByExample" target="_top">book</a> &#8220;<span class="quote">Samba-3
 by Example</span>&#8221; that may be obtained from local and on-line book stores.
 </p><p>
-<a class="indexterm" name="id2568387"></a>
-<a class="indexterm" name="id2568394"></a>
-<a class="indexterm" name="id2568401"></a>
-<a class="indexterm" name="id2568408"></a>
+<a class="indexterm" name="id2568383"></a>
+<a class="indexterm" name="id2568390"></a>
+<a class="indexterm" name="id2568397"></a>
+<a class="indexterm" name="id2568403"></a>
 This configuration causes the BDC to register only the name MIDEARTH&lt;1C&gt; with the WINS server. This is
 not a problem, as the name MIDEARTH&lt;1C&gt; is a NetBIOS group name that is meant to be registered by more
 than one machine. The parameter <a class="link" href="smb.conf.5.html#DOMAINMASTER" target="_top">domain master = no</a> forces the BDC not to
 register MIDEARTH&lt;1B&gt;, which is a unique NetBIOS name that is reserved for the PDC.
 </p><p>
-<a class="indexterm" name="id2568440"></a>
-<a class="indexterm" name="id2568446"></a>
-<a class="indexterm" name="id2568453"></a>
-<a class="indexterm" name="id2568460"></a>
-<a class="indexterm" name="id2568467"></a>
-<a class="indexterm" name="id2568474"></a>
-<a class="indexterm" name="id2568480"></a>
-<a class="indexterm" name="id2568487"></a>
-<a class="indexterm" name="id2568494"></a>
+<a class="indexterm" name="id2568436"></a>
+<a class="indexterm" name="id2568442"></a>
+<a class="indexterm" name="id2568449"></a>
+<a class="indexterm" name="id2568456"></a>
+<a class="indexterm" name="id2568462"></a>
+<a class="indexterm" name="id2568469"></a>
+<a class="indexterm" name="id2568476"></a>
+<a class="indexterm" name="id2568483"></a>
+<a class="indexterm" name="id2568490"></a>
 The <em class="parameter"><code>idmap backend</code></em> will redirect the <code class="literal">winbindd</code> utility to use the LDAP
 database to store all mappings for Windows SIDs to  UIDs and GIDs for UNIX accounts in a repository that is
 shared. The BDC will however depend on local resolution of UIDs and GIDs via NSS and the
 <code class="literal">nss_ldap</code> utility.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2568527"></a>
-<a class="indexterm" name="id2568536"></a>
-<a class="indexterm" name="id2568543"></a>
-<a class="indexterm" name="id2568550"></a>
+<a class="indexterm" name="id2568523"></a>
+<a class="indexterm" name="id2568532"></a>
+<a class="indexterm" name="id2568539"></a>
+<a class="indexterm" name="id2568545"></a>
 Samba-3 has introduced a new ID mapping facility. One of the features of this facility is that it
 allows greater flexibility in how user and group IDs are handled in respect to NT domain user and group
 SIDs. One of the new facilities provides for explicitly ensuring that UNIX/Linux UID and GID values
@@ -481,27 +481,27 @@
 is called <em class="parameter"><code>idmap backend</code></em>. Please refer to the man page for <code class="filename">smb.conf</code> for more information
 regarding its behavior.
 </p></div><p>
-<a class="indexterm" name="id2568580"></a>
-<a class="indexterm" name="id2568587"></a>
-<a class="indexterm" name="id2568593"></a>
+<a class="indexterm" name="id2568576"></a>
+<a class="indexterm" name="id2568582"></a>
+<a class="indexterm" name="id2568589"></a>
 The use of the <a class="link" href="smb.conf.5.html#IDMAPBACKEND" target="_top">idmap backend = ldap:ldap://master.quenya.org</a>
 option on a BDC only makes sense where ldapsam is used on a PDC. The purpose of an LDAP-based idmap backend is
 also to allow a domain member (without its own passdb backend) to use winbindd to resolve Windows network users
 and groups to common UID/GIDs. In other words, this option is generally intended for use on BDCs and on domain
 member servers.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2568624"></a>Common Errors</h2></div></div></div><p>
-<a class="indexterm" name="id2568632"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2568620"></a>Common Errors</h2></div></div></div><p>
+<a class="indexterm" name="id2568628"></a>
 Domain control was a new area for Samba, but there are now many examples that we may refer to.
 Updated information will be published as they become available and may be found in later Samba releases or
 from the Samba Web <a class="ulink" href="http://samba.org" target="_top">site</a>; refer in particular to the
 <code class="filename">WHATSNEW.txt</code> in the Samba release tarball. The book, &#8220;<span class="quote">Samba-3 by Example</span>&#8221;
 documents well tested and proven configuration examples. You can obtain a copy of this
 <a class="ulink" href="http://www.samba.org/samba/docs/Samba3-ByExample.pdf" target="_top">book</a> for the Samba web site.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2568668"></a>Machine Accounts Keep Expiring</h3></div></div></div><p>
-<a class="indexterm" name="id2568676"></a>
-<a class="indexterm" name="id2568683"></a>
-<a class="indexterm" name="id2568690"></a>
-<a class="indexterm" name="id2568696"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2568664"></a>Machine Accounts Keep Expiring</h3></div></div></div><p>
+<a class="indexterm" name="id2568672"></a>
+<a class="indexterm" name="id2568679"></a>
+<a class="indexterm" name="id2568686"></a>
+<a class="indexterm" name="id2568692"></a>
 This problem will occur when the passdb (SAM) files are copied  from a central
 server but the local BDC is acting as a PDC. This results in the application of
 Local Machine Trust Account password updates to the local SAM. Such updates 
@@ -513,43 +513,43 @@
 </p><p>
 The solution is to use a more robust passdb backend, such as the ldapsam backend, setting up
 a slave LDAP server for each BDC and a master LDAP server for the PDC.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2568723"></a>Can Samba Be a Backup Domain Controller to an NT4 PDC?</h3></div></div></div><p>
-<a class="indexterm" name="id2568731"></a>
-<a class="indexterm" name="id2568740"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2568719"></a>Can Samba Be a Backup Domain Controller to an NT4 PDC?</h3></div></div></div><p>
+<a class="indexterm" name="id2568727"></a>
+<a class="indexterm" name="id2568736"></a>
 No. The native NT4 SAM replication protocols have not yet been fully implemented.
 </p><p>
-<a class="indexterm" name="id2568752"></a>
-<a class="indexterm" name="id2568758"></a>
-<a class="indexterm" name="id2568765"></a>
+<a class="indexterm" name="id2568747"></a>
+<a class="indexterm" name="id2568754"></a>
+<a class="indexterm" name="id2568760"></a>
 Can I get the benefits of a BDC with Samba?  Yes, but only to a Samba PDC.The
 main reason for implementing a BDC is availability. If the PDC is a Samba
 machine, a second Samba machine can be set up to service logon requests whenever
 the PDC is down.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2568778"></a>How Do I Replicate the smbpasswd File?</h3></div></div></div><p>
-<a class="indexterm" name="id2568786"></a>
-<a class="indexterm" name="id2568795"></a>
-<a class="indexterm" name="id2568802"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2568774"></a>How Do I Replicate the smbpasswd File?</h3></div></div></div><p>
+<a class="indexterm" name="id2568782"></a>
+<a class="indexterm" name="id2568791"></a>
+<a class="indexterm" name="id2568798"></a>
 Replication of the smbpasswd file is sensitive. It has to be done whenever changes
 to the SAM are made. Every user's password change is done in the smbpasswd file and
 has to be replicated to the BDC. So replicating the smbpasswd file very often is necessary.
 </p><p>
-<a class="indexterm" name="id2568816"></a>
-<a class="indexterm" name="id2568823"></a>
-<a class="indexterm" name="id2568830"></a>
+<a class="indexterm" name="id2568812"></a>
+<a class="indexterm" name="id2568819"></a>
+<a class="indexterm" name="id2568825"></a>
 As the smbpasswd file contains plaintext password equivalents, it must not be
 sent unencrypted over the wire. The best way to set up smbpasswd replication from
 the PDC to the BDC is to use the utility rsync. rsync can use ssh as a transport.
 <code class="literal">ssh</code> itself can be set up to accept <span class="emphasis"><em>only</em></span>
 <code class="literal">rsync</code> transfer without requiring the user to type a password.
 </p><p>
-<a class="indexterm" name="id2568860"></a>
-<a class="indexterm" name="id2568867"></a>
+<a class="indexterm" name="id2568856"></a>
+<a class="indexterm" name="id2568863"></a>
 As said a few times before, use of this method is broken and flawed. Machine trust 
 accounts will go out of sync, resulting in a broken domain. This method is
 <span class="emphasis"><em>not</em></span> recommended. Try using LDAP instead.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2568883"></a>Can I Do This All with LDAP?</h3></div></div></div><p>
-<a class="indexterm" name="id2568891"></a>
-<a class="indexterm" name="id2568898"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2568879"></a>Can I Do This All with LDAP?</h3></div></div></div><p>
+<a class="indexterm" name="id2568887"></a>
+<a class="indexterm" name="id2568894"></a>
 The simple answer is yes. Samba's pdb_ldap code supports binding to a replica
 LDAP server and will also follow referrals and rebind to the master if it ever
 needs to make a modification to the database. (Normally BDCs are read-only, so

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/samba-pdc.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/samba-pdc.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/samba-pdc.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,10 +1,10 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 4. Domain Control</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="ServerType.html" title="Chapter 3. Server Types and Security Modes"><link rel="next" href="samba-bdc.html" title="Chapter 5. Backup Domain Control"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 4. Domain Control</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ServerType.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="samba-bdc.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="samba-pdc"></a>Chapter 4. Domain Control</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">David</span> <span class="orgname">Samba Team</span> <span class="surname">Bannon</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dbannon at samba.org">dbannon at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="orgname">SuSE</span> <span class="surname">Deschner</span></h3><span class="contrib">LDAP updates</span> <div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="samba-pdc.html#id2561254">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2562489">Basics of Domain Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2562509">Domain Controller Types</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2563014">Preparing for Domain Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2564267">Samba ADS Domain Control</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2564320">Domain and Network Logon Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2564339">Domain Network Logon Service</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2564930">Security Mode and Master Browsers</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2565210">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2565216">$ Cannot Be Included in Machine Name</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565317">Joining Domain Fails Because of Existing Machine Account</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565381">The System Cannot Log You On (C000019B)</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565458">The Machine Trust Account Is Not Accessible</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565577">Account Disabled</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565604">Domain Controller Unavailable</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565623">Cannot Log onto Domain Member Workstation After Joining Domain</a></span></dt></dl></dd></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 4. Domain Control</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="type.html" title="Part II. Server Configuration Basics"><link rel="prev" href="ServerType.html" title="Chapter 3. Server Types and Security Modes"><link rel="next" href="samba-bdc.html" title="Chapter 5. Backup Domain Control"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 4. Domain Control</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="ServerType.html">Prev</a> </td><th width="60%" align="center">Part II. Server Configuration Basics</th><td width="20%" align="right"> <a accesskey="n" href="samba-bdc.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="samba-pdc"></a>Chapter 4. Domain Control</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">David</span> <span class="orgname">Samba Team</span> <span class="surname">Bannon</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:dbannon at samba.org">dbannon at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Guenther</span> <span class="orgname">SuSE</span> <span class="surname">Deschner</span></h3><span class="contrib">LDAP updates</span> <div class="affiliation"><span class="orgname">SuSE<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:gd at suse.de">gd at suse.de</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="samba-pdc.html#id2561262">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2562485">Basics of Domain Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2562505">Domain Controller Types</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2563009">Preparing for Domain Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2564263">Samba ADS Domain Control</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2564316">Domain and Network Logon Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2564335">Domain Network Logon Service</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2564926">Security Mode and Master Browsers</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2565206">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2565212">$ Cannot Be Included in Machine Name</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565312">Joining Domain Fails Because of Existing Machine Account</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565377">The System Cannot Log You On (C000019B)</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565454">The Machine Trust Account Is Not Accessible</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565573">Account Disabled</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565600">Domain Controller Unavailable</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565619">Cannot Log onto Domain Member Workstation After Joining Domain</a></span></dt></dl></dd></dl></div><p>
 There are many who approach MS Windows networking with incredible misconceptions.
 That's okay, because it gives the rest of us plenty of opportunity to be of assistance.
 Those who really want help are well advised to become familiar with information
 that is already available.
 </p><p>
-<a class="indexterm" name="id2561116"></a>
+<a class="indexterm" name="id2561124"></a>
 You are advised not to tackle this section without having first understood
 and mastered some basics. MS Windows networking is not particularly forgiving of
 misconfiguration. Users of MS Windows networking are likely to complain 
@@ -32,14 +32,14 @@
 Where is the right place to make mistakes? Only out of harms way. If you are going to
 make mistakes, then please do it on a test network, away from users, and in such a way as
 to not inflict pain on others. Do your learning on a test network.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2561254"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2561262"></a>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2561262"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2561270"></a>
 <span class="emphasis"><em>What is the key benefit of Microsoft Domain Security?</em></span>
 </p><p>
-<a class="indexterm" name="id2561276"></a>
-<a class="indexterm" name="id2561286"></a>
-<a class="indexterm" name="id2561293"></a>
+<a class="indexterm" name="id2561284"></a>
+<a class="indexterm" name="id2561294"></a>
 <a class="indexterm" name="id2561300"></a>
+<a class="indexterm" name="id2561307"></a>
 In a word, <span class="emphasis"><em>single sign-on</em></span>, or SSO for short. To many, this is the Holy Grail of MS
 Windows NT and beyond networking. SSO allows users in a well-designed network to log onto any workstation that
 is a member of the domain that contains their user account (or in a domain that has an appropriate trust
@@ -47,24 +47,24 @@
 resources (shares, files, and printers) as if they are sitting at their home (personal) workstation. This is a
 feature of the domain security protocols.
 </p><p>
-<a class="indexterm" name="id2561327"></a>
-<a class="indexterm" name="id2561334"></a>
-<a class="indexterm" name="id2561341"></a>
-<a class="indexterm" name="id2561350"></a>
-<a class="indexterm" name="id2561359"></a>
+<a class="indexterm" name="id2561335"></a>
+<a class="indexterm" name="id2561342"></a>
+<a class="indexterm" name="id2561349"></a>
+<a class="indexterm" name="id2561358"></a>
+<a class="indexterm" name="id2561367"></a>
 The benefits of domain security are available to those sites that deploy a Samba PDC.  A domain provides a
 unique network security identifier (SID). Domain user and group security identifiers are comprised of the
 network SID plus a relative identifier (RID) that is unique to the account. User and group SIDs (the network
 SID plus the RID) can be used to create access control lists (ACLs) attached to network resources to provide
 organizational access control. UNIX systems recognize only local security identifiers.
 </p><p>
-<a class="indexterm" name="id2561378"></a>
+<a class="indexterm" name="id2561386"></a>
 A SID represents a security context. For example, every Windows machine has local accounts within the security
 context of the local machine which has a unique SID. Every domain (NT4, ADS, Samba) contains accounts that
 exist within the domain security context which is defined by the domain SID.
 </p><p>
-<a class="indexterm" name="id2561393"></a>
-<a class="indexterm" name="id2561400"></a>
+<a class="indexterm" name="id2561401"></a>
+<a class="indexterm" name="id2561407"></a>
 A domain member server will have a SID that differs from the domain SID.  The domain member server can be
 configured to regard all domain users as local users. It can also be configured to recognize domain users and
 groups as non-local. SIDs are persistent. A typical domain of user SID looks like this:
@@ -82,9 +82,9 @@
 </pre><p>
 The result is that every account in the Windows networking world has a globally unique security identifier.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2561447"></a>
-<a class="indexterm" name="id2561456"></a>
-<a class="indexterm" name="id2561463"></a>
+<a class="indexterm" name="id2561454"></a>
+<a class="indexterm" name="id2561464"></a>
+<a class="indexterm" name="id2561470"></a>
 Network clients of an MS Windows domain security environment must be domain members to be able to gain access
 to the advanced features provided. Domain membership involves more than just setting the workgroup name to the
 domain name. It requires the creation of a domain trust account for the workstation (called a machine
@@ -92,44 +92,44 @@
 </p></div><p>
 The following functionalities are new to the Samba-3 release:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2561496"></a>
+	<a class="indexterm" name="id2561504"></a>
 	Samba-3 supports the use of a choice of backends that may be used in which user, group and machine
 	accounts may be stored. Multiple passwd backends can be used in combination, either as additive backend
 	data sets, or as fail-over data sets.
 	</p><p>
-	<a class="indexterm" name="id2561513"></a>
-	<a class="indexterm" name="id2561520"></a>
-	<a class="indexterm" name="id2561527"></a>
+	<a class="indexterm" name="id2561521"></a>
+	<a class="indexterm" name="id2561528"></a>
 	<a class="indexterm" name="id2561534"></a>
-	<a class="indexterm" name="id2561540"></a>
+	<a class="indexterm" name="id2561541"></a>
+	<a class="indexterm" name="id2561548"></a>
 	An LDAP passdb backend confers the benefit that the account backend can be distributed and replicated,
 	which is of great value because it confers scalability and provides a high degree of reliability. 
 	</p></li><li><p>
-	<a class="indexterm" name="id2561555"></a>
-	<a class="indexterm" name="id2561567"></a>
-	<a class="indexterm" name="id2561576"></a>
+	<a class="indexterm" name="id2561563"></a>
+	<a class="indexterm" name="id2561574"></a>
+	<a class="indexterm" name="id2561584"></a>
 	Windows NT4 domain trusts. Samba-3 supports workstation and server (machine) trust accounts. It also
 	supports Windows NT4 style interdomain trust accounts, which further assists in network scalability
 	and interoperability.
 	</p></li><li><p>
-	<a class="indexterm" name="id2561591"></a>
-	<a class="indexterm" name="id2561598"></a>
-	<a class="indexterm" name="id2561605"></a>
+	<a class="indexterm" name="id2561599"></a>
+	<a class="indexterm" name="id2561606"></a>
 	<a class="indexterm" name="id2561612"></a>
-	<a class="indexterm" name="id2561621"></a>
-	<a class="indexterm" name="id2561630"></a>
+	<a class="indexterm" name="id2561619"></a>
+	<a class="indexterm" name="id2561629"></a>
+	<a class="indexterm" name="id2561638"></a>
 	Operation without NetBIOS over TCP/IP, rather using the raw SMB over TCP/IP. Note, this is feasible
 	only when operating as a Microsoft active directory domain member server. When acting as a Samba domain
 	controller the use of NetBIOS is necessary to provide network browsing support.
 	</p></li><li><p>
-	<a class="indexterm" name="id2561649"></a>
-	<a class="indexterm" name="id2561655"></a>
-	<a class="indexterm" name="id2561662"></a>
+	<a class="indexterm" name="id2561656"></a>
+	<a class="indexterm" name="id2561663"></a>
+	<a class="indexterm" name="id2561670"></a>
 	Samba-3 provides NetBIOS name services (WINS), NetBIOS over TCP/IP (TCP port 139) session services, SMB over
 	TCP/IP (TCP port 445) session services, and Microsoft compatible ONC DCE RPC services (TCP port 135)
 	services.
 	</p></li><li><p>
-	<a class="indexterm" name="id2561677"></a>
+	<a class="indexterm" name="id2561685"></a>
 	Management of users and groups via the User Manager for Domains. This can be done on any MS Windows client
 	using the <code class="filename">Nexus.exe</code> toolkit for Windows 9x/Me, or using the SRVTOOLS.EXE package for MS
 	Windows NT4/200x/XP platforms. These packages are available from Microsoft's Web site.
@@ -139,55 +139,55 @@
 	</p></li></ul></div><p>
 The following functionalities are not provided by Samba-3:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2561715"></a>
-	<a class="indexterm" name="id2561721"></a>
+	<a class="indexterm" name="id2561722"></a>
+	<a class="indexterm" name="id2561729"></a>
 	SAM replication with Windows NT4 domain controllers (i.e., a Samba PDC and a Windows NT BDC, or vice versa).
 	This means Samba cannot operate as a BDC when the PDC is Microsoft-based Windows NT PDC. Samba-3 can not
 	participate in replication of account data to Windows PDCs and BDCs.
 	</p></li><li><p>
-	<a class="indexterm" name="id2561737"></a>
-	<a class="indexterm" name="id2561744"></a>
+	<a class="indexterm" name="id2561745"></a>
+	<a class="indexterm" name="id2561752"></a>
 	Acting as a Windows 2000 active directory domain controller (i.e., Kerberos and Active Directory). In point of
 	fact, Samba-3 does have some Active Directory domain control ability that is at this time purely experimental.
 	Active directory domain control is one of the features that is being developed in Samba-4, the next
 	generation Samba release. At this time there are no plans to enable active directory domain control
 	support during the Samba-3 series life-cycle.
 	</p></li><li><p>
-	<a class="indexterm" name="id2561763"></a>
-	<a class="indexterm" name="id2561770"></a>
+	<a class="indexterm" name="id2561771"></a>
 	<a class="indexterm" name="id2561777"></a>
+	<a class="indexterm" name="id2561784"></a>
 	The Windows 200x/XP Microsoft Management Console (MMC) cannot be used to manage a Samba-3 server. For this you
 	can use only the MS Windows NT4 Domain Server Manager and the MS Windows NT4 Domain User Manager. Both are
 	part of the SVRTOOLS.EXE package mentioned later.
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2561795"></a>
 <a class="indexterm" name="id2561802"></a>
+<a class="indexterm" name="id2561810"></a>
 Windows 9x/Me/XP Home clients are not true members of a domain for reasons outlined in this chapter. The
 protocol for support of Windows 9x/Me-style network (domain) logons is completely different from NT4/Windows
 200x-type domain logons and has been officially supported for some time. These clients use the old LanMan
 network logon facilities that are supported in Samba since approximately the Samba-1.9.15 series.
 </p><p>
-<a class="indexterm" name="id2561819"></a>
+<a class="indexterm" name="id2561827"></a>
 Samba-3 implements group mapping between Windows NT groups and UNIX groups (this is really quite complicated
 to explain in a short space). This is discussed more fully in <a class="link" href="groupmapping.html" title="Chapter 12. Group Mapping: MS Windows and UNIX">Group Mapping: MS
 Windows and UNIX</a>.
 </p><p>
-<a class="indexterm" name="id2561842"></a>
-<a class="indexterm" name="id2561849"></a>
-<a class="indexterm" name="id2561858"></a>
+<a class="indexterm" name="id2561850"></a>
+<a class="indexterm" name="id2561857"></a>
+<a class="indexterm" name="id2561866"></a>
 Samba-3, like an MS Windows NT4 PDC or a Windows 200x Active Directory, needs to store user and Machine Trust
 Account information in a suitable backend data-store.  Refer to <a class="link" href="domain-member.html#machine-trust-accounts" title="MS Windows Workstation/Server Machine Trust Accounts">MS
 Windows Workstation/Server Machine Trust Accounts</a>. With Samba-3 there can be multiple backends for
 this. A complete discussion of account database backends can be found in <a class="link" href="passdb.html" title="Chapter 11. Account Information Databases">Account
 Information Databases</a>.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2561889"></a>Single Sign-On and Domain Security</h2></div></div></div><p>
-<a class="indexterm" name="id2561897"></a>
-<a class="indexterm" name="id2561906"></a>
-<a class="indexterm" name="id2561912"></a>
-<a class="indexterm" name="id2561919"></a>
-<a class="indexterm" name="id2561926"></a>
-<a class="indexterm" name="id2561933"></a>
-<a class="indexterm" name="id2561940"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2561896"></a>Single Sign-On and Domain Security</h2></div></div></div><p>
+<a class="indexterm" name="id2561905"></a>
+<a class="indexterm" name="id2561913"></a>
+<a class="indexterm" name="id2561920"></a>
+<a class="indexterm" name="id2561927"></a>
+<a class="indexterm" name="id2561934"></a>
+<a class="indexterm" name="id2561941"></a>
+<a class="indexterm" name="id2561948"></a>
 When network administrators  are asked to describe the benefits of Windows NT4 and active directory networking
 the most often mentioned feature is that of single sign-on (SSO). Many companies have implemented SSO
 solutions. The mode of implementation of a single sign-on solution is an important factor in the practice of
@@ -197,29 +197,29 @@
 when the password for each system must be changed at regular intervals, and particularly so where password
 uniqueness and history limits are applied.
 </p><p>
-<a class="indexterm" name="id2561963"></a>
+<a class="indexterm" name="id2561971"></a>
 There is a broadly held perception that SSO is the answer to the problem of users having to deal with too many
 information system access credentials (username/password pairs). Many elaborate schemes have been devised to
 make it possible to deliver a user-friendly SSO solution. The trouble is that if this implementation is not
 done correctly, the site may end up paying dearly by way of complexity and management overheads. Simply put,
 many SSO solutions are an administrative nightmare.
 </p><p>
-<a class="indexterm" name="id2561982"></a>
-<a class="indexterm" name="id2561988"></a>
-<a class="indexterm" name="id2561995"></a>
+<a class="indexterm" name="id2561989"></a>
+<a class="indexterm" name="id2561996"></a>
+<a class="indexterm" name="id2562003"></a>
 SSO implementations utilize centralization of all user account information. Depending on environmental
 complexity and the age of the systems over which a SSO solution is implemented, it may not be possible to
-change the solution architecture so as to accomodate a new identity management and user authentication system.
+change the solution architecture so as to accommodate a new identity management and user authentication system.
 Many SSO solutions involving legacy systems consist of a new super-structure that handles authentication on
 behalf of the user. The software that gets layered over the old system may simply implement a proxy
 authentication system. This means that the addition of SSO increases over-all information systems complexity.
 Ideally, the implementation of SSO should reduce complexity and reduce administative overheads.
 </p><p>
-<a class="indexterm" name="id2562018"></a>
 <a class="indexterm" name="id2562025"></a>
-<a class="indexterm" name="id2562034"></a>
-<a class="indexterm" name="id2562043"></a>
-<a class="indexterm" name="id2562050"></a>
+<a class="indexterm" name="id2562032"></a>
+<a class="indexterm" name="id2562042"></a>
+<a class="indexterm" name="id2562051"></a>
+<a class="indexterm" name="id2562058"></a>
 The initial goal of many network administrators is often to create and use a centralized identity management
 system. It is often assumed that such a centralized system will use a single authentication infrastructure
 that can be used by all information systems. The Microsoft Windows NT4 security domain architecture and the
@@ -232,14 +232,14 @@
 because application software has built-in dependencies on particular elements of the way user authentication
 and access control were designed and built.
 </p><p>
-<a class="indexterm" name="id2562098"></a>
-<a class="indexterm" name="id2562105"></a>
-<a class="indexterm" name="id2562112"></a>
-<a class="indexterm" name="id2562119"></a>
-<a class="indexterm" name="id2562126"></a>
-<a class="indexterm" name="id2562133"></a>
-<a class="indexterm" name="id2562140"></a>
-<a class="indexterm" name="id2562147"></a>
+<a class="indexterm" name="id2562087"></a>
+<a class="indexterm" name="id2562094"></a>
+<a class="indexterm" name="id2562101"></a>
+<a class="indexterm" name="id2562108"></a>
+<a class="indexterm" name="id2562115"></a>
+<a class="indexterm" name="id2562122"></a>
+<a class="indexterm" name="id2562129"></a>
+<a class="indexterm" name="id2562136"></a>
 Over the past decade an industry has been developed around the various methods that have been built to get
 around the key limitations of legacy information technology systems. One approach that is often used involves
 the use of a meta-directory. The meta-directory stores user credentials for all disparate information systems
@@ -248,36 +248,36 @@
 are provisioned by the new infrastructure makes possible user access to all systems using a single set of user
 credentials.
 </p><p>
-<a class="indexterm" name="id2562168"></a>
-<a class="indexterm" name="id2562178"></a>
-<a class="indexterm" name="id2562188"></a>
-<a class="indexterm" name="id2562197"></a>
+<a class="indexterm" name="id2562157"></a>
+<a class="indexterm" name="id2562167"></a>
+<a class="indexterm" name="id2562177"></a>
+<a class="indexterm" name="id2562186"></a>
 The Organization for the Advancement of Structured Information Standards (OASIS) has developed the Security
 Assertion Markup Language (SAML), a structured method for communication of authentication information. The
 over-all umbrella name for the technologies and methods that deploy SAML is called Federated Identity
 Management (FIM). FIM depends on each system in the complex maze of disparate information systems to
 authenticate their respective users and vouch for secure access to the services each provides.
 </p><p>
-<a class="indexterm" name="id2562216"></a>
-<a class="indexterm" name="id2562226"></a>
-<a class="indexterm" name="id2562233"></a>
-<a class="indexterm" name="id2562240"></a>
-<a class="indexterm" name="id2562247"></a>
-<a class="indexterm" name="id2562252"></a>
+<a class="indexterm" name="id2562205"></a>
+<a class="indexterm" name="id2562214"></a>
+<a class="indexterm" name="id2562222"></a>
+<a class="indexterm" name="id2562228"></a>
+<a class="indexterm" name="id2562235"></a>
+<a class="indexterm" name="id2562241"></a>
 SAML documents can be wrapped in a Simple Object Access Protocol (SOAP) message for the computer-to-computer
 communications needed for Web services. Or they may be passed between Web servers of federated organizations
 that share live services. The Liberty Alliance, an industry group formed to promote federated-identity
 standards, has adopted SAML 1.1 as part of its application framework. Microsoft and IBM have proposed an
 alternative specification called WS-Security. Some believe that the competing technologies and methods may
 converge when the SAML 2.0 standard is introduced. A few Web access-management products support SAML today,
-but implemention of the technology mostly requires customization to integrate applications and develop user
-interfaces. In a nust-shell, that is why FIM is a big and growing industry.
+but implementation of the technology mostly requires customization to integrate applications and develop user
+interfaces. In a nutshell, that is why FIM is a big and growing industry.
 </p><p>
-<a class="indexterm" name="id2562288"></a>
-<a class="indexterm" name="id2562295"></a>
-<a class="indexterm" name="id2562302"></a>
-<a class="indexterm" name="id2562309"></a>
-<a class="indexterm" name="id2562316"></a>
+<a class="indexterm" name="id2562277"></a>
+<a class="indexterm" name="id2562284"></a>
+<a class="indexterm" name="id2562291"></a>
+<a class="indexterm" name="id2562298"></a>
+<a class="indexterm" name="id2562304"></a>
 Ignoring the bigger picture, which is beyond the scope of this book, the migration of all user and group
 management to a centralized system is a step in the right direction. It is essential for interoperability
 reasons to locate the identity management system data in a directory such as Microsoft Active Directory
@@ -286,20 +286,20 @@
 kerberos) that use the protocols that are defined by the various general security service application
 programming interface (GSSAPI) services.
 </p><p>
-<a class="indexterm" name="id2562340"></a>
-<a class="indexterm" name="id2562347"></a>
-<a class="indexterm" name="id2562353"></a>
+<a class="indexterm" name="id2562329"></a>
+<a class="indexterm" name="id2562336"></a>
+<a class="indexterm" name="id2562342"></a>
 A growing number of companies provide authentication agents for disparate legacy platforms to permit the use
 of LDAP systems. Thus the use of OpenLDAP, the dominant open source software implementation of the light
 weight directory access protocol standard. This fact, means that by providing support in Samba for the use of
 LDAP and Microsoft ADS make Samba a highly scalable and forward reaching organizational networking technology.
 </p><p>
-<a class="indexterm" name="id2562371"></a>
-<a class="indexterm" name="id2562378"></a>
-<a class="indexterm" name="id2562384"></a>
-<a class="indexterm" name="id2562392"></a>
-<a class="indexterm" name="id2562398"></a>
-<a class="indexterm" name="id2562405"></a>
+<a class="indexterm" name="id2562360"></a>
+<a class="indexterm" name="id2562366"></a>
+<a class="indexterm" name="id2562373"></a>
+<a class="indexterm" name="id2562380"></a>
+<a class="indexterm" name="id2562387"></a>
+<a class="indexterm" name="id2562394"></a>
 Microsoft ADS provides purely proprietary services that, with limitation, can be extended to provide a
 centralized authentication infrastructure. Samba plus LDAP provides a similar opportunity for extension of a
 centralized authentication architecture, but it is the fact that the Samba Team are pro-active in introducing
@@ -307,29 +307,29 @@
 source proxy server) through tools such as the <code class="literal">ntlm_auth</code> utility, that does much to create
 sustainable choice and competition in the FIM market place.
 </p><p>
-<a class="indexterm" name="id2562430"></a>
-<a class="indexterm" name="id2562437"></a>
-<a class="indexterm" name="id2562444"></a>
+<a class="indexterm" name="id2562419"></a>
+<a class="indexterm" name="id2562426"></a>
+<a class="indexterm" name="id2562433"></a>
 Primary domain control, if it is to be scalable to meet the needs of large sites, must therefore be capable of
 using LDAP. The rapid adoption of OpenLDAP, and Samba configurations that use it, is ample proof that the era
 of the directory has started. Samba-3 does not demand the use of LDAP, but the demand for a mechanism by which
 user and group identity information can be distributed makes it an an unavoidable option.
 </p><p>
-<a class="indexterm" name="id2562462"></a>
-<a class="indexterm" name="id2562468"></a>
-<a class="indexterm" name="id2562475"></a>
+<a class="indexterm" name="id2562457"></a>
+<a class="indexterm" name="id2562464"></a>
+<a class="indexterm" name="id2562471"></a>
 At this time, the use of Samba based BDCs, necessitates the use of LDAP. The most commonly used LDAP
 implementation used by Samba sites is OpenLDAP. It is possible to use any standards compliant LDAP server.
 Those known to work includes those manufactured by: IBM, CA, Novell (e-Directory), and others.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2562489"></a>Basics of Domain Control</h2></div></div></div><p>
-<a class="indexterm" name="id2562497"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2562485"></a>Basics of Domain Control</h2></div></div></div><p>
+<a class="indexterm" name="id2562493"></a>
 Over the years, public perceptions of what domain control really is has taken on an almost mystical nature.
 Before we branch into a brief overview of domain control, there are three basic types of domain controllers.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2562509"></a>Domain Controller Types</h3></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>NT4 style Primary Domain Controller</p></li><li><p>NT4 style Backup Domain Controller</p></li><li><p>ADS Domain Controller</p></li></ul></div><p>
-<a class="indexterm" name="id2562535"></a>
-<a class="indexterm" name="id2562541"></a>
-<a class="indexterm" name="id2562548"></a>
-<a class="indexterm" name="id2562557"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2562505"></a>Domain Controller Types</h3></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>NT4 style Primary Domain Controller</p></li><li><p>NT4 style Backup Domain Controller</p></li><li><p>ADS Domain Controller</p></li></ul></div><p>
+<a class="indexterm" name="id2562530"></a>
+<a class="indexterm" name="id2562537"></a>
+<a class="indexterm" name="id2562544"></a>
+<a class="indexterm" name="id2562553"></a>
 The <span class="emphasis"><em>Primary Domain Controller</em></span> or PDC plays an important role in MS Windows NT4. In
 Windows 200x domain control architecture, this role is held by domain controllers.  Folklore dictates that
 because of its role in the MS Windows network, the domain controller should be the most powerful and most
@@ -337,37 +337,37 @@
 dictates that the entire infrastructure needs to be balanced. It is advisable to invest more in standalone
 (domain member) servers than in the domain controllers.
 </p><p>
-<a class="indexterm" name="id2562585"></a>
-<a class="indexterm" name="id2562592"></a>
-<a class="indexterm" name="id2562598"></a>
-<a class="indexterm" name="id2562605"></a>
-<a class="indexterm" name="id2562612"></a>
+<a class="indexterm" name="id2562581"></a>
+<a class="indexterm" name="id2562588"></a>
+<a class="indexterm" name="id2562594"></a>
+<a class="indexterm" name="id2562601"></a>
+<a class="indexterm" name="id2562608"></a>
 In the case of MS Windows NT4-style domains, it is the PDC that initiates a new domain control database.
 This forms a part of the Windows registry called the Security Account Manager (SAM). It plays a key
 part in NT4-type domain user authentication and in synchronization of the domain authentication
 database with BDCs. 
 </p><p>
-<a class="indexterm" name="id2562630"></a>
-<a class="indexterm" name="id2562642"></a>
-<a class="indexterm" name="id2562648"></a>
-<a class="indexterm" name="id2562658"></a>
+<a class="indexterm" name="id2562626"></a>
+<a class="indexterm" name="id2562637"></a>
+<a class="indexterm" name="id2562644"></a>
+<a class="indexterm" name="id2562653"></a>
 With MS Windows 200x Server-based Active Directory domains, one domain controller initiates a potential
 hierarchy of domain controllers, each with its own area of delegated control. The master domain
 controller has the ability to override any downstream controller, but a downline controller has
 control only over its downline. With Samba-3, this functionality can be implemented using an
 LDAP-based user and machine account backend.
 </p><p>
-<a class="indexterm" name="id2562675"></a>
-<a class="indexterm" name="id2562682"></a>
+<a class="indexterm" name="id2562671"></a>
+<a class="indexterm" name="id2562678"></a>
 New to Samba-3 is the ability to use a backend database that holds the same type of data as the NT4-style SAM
-database (one of the registry files)<sup>[<a name="id2562691" href="#ftn.id2562691" class="footnote">1</a>]</sup>
+database (one of the registry files)<sup>[<a name="id2562687" href="#ftn.id2562687" class="footnote">1</a>]</sup>
 </p><p>
-<a class="indexterm" name="id2562707"></a>
-<a class="indexterm" name="id2562714"></a>
-<a class="indexterm" name="id2562720"></a>
-<a class="indexterm" name="id2562727"></a>
-<a class="indexterm" name="id2562734"></a>
-<a class="indexterm" name="id2562741"></a>
+<a class="indexterm" name="id2562703"></a>
+<a class="indexterm" name="id2562710"></a>
+<a class="indexterm" name="id2562716"></a>
+<a class="indexterm" name="id2562723"></a>
+<a class="indexterm" name="id2562730"></a>
+<a class="indexterm" name="id2562737"></a>
 The <span class="emphasis"><em>Backup Domain Controller</em></span> or BDC plays a key role in servicing network authentication
 requests. The BDC is biased to answer logon requests in preference to the PDC.  On a network segment that has
 a BDC and a PDC, the BDC will most likely service network logon requests. The PDC will answer network logon
@@ -379,13 +379,13 @@
 by a number of variables, thus there is no simple determinant of whether a PDC or a BDC will serve a
 particular logon authentication request.
 </p><p>
-<a class="indexterm" name="id2562771"></a>
-<a class="indexterm" name="id2562778"></a>
+<a class="indexterm" name="id2562767"></a>
+<a class="indexterm" name="id2562774"></a>
 A Windows NT4 BDC can be promoted to a PDC. If the PDC is online at the time that a BDC is promoted to PDC,
 the previous PDC is automatically demoted to a BDC. With Samba-3, this is not an automatic operation; the PDC
 and BDC must be manually configured, and other appropriate changes also need to be made.
 </p><p>
-<a class="indexterm" name="id2562793"></a>
+<a class="indexterm" name="id2562789"></a>
 With MS Windows NT4, a decision is made at installation to determine what type of machine the server will be.
 It is possible to promote a BDC to a PDC, and vice versa. The only method Microsoft provide to convert a
 Windows NT4 domain controller to a domain member server or a standalone server is to reinstall it. The install
@@ -393,28 +393,28 @@
 </p><div class="itemizedlist"><ul type="disc"><li><p><span class="emphasis"><em>Primary Domain Controller</em></span>  the one that seeds the domain SAM.</p></li><li><p><span class="emphasis"><em>Backup Domain Controller</em></span>  one that obtains a copy of the domain SAM.</p></li><li><p><span class="emphasis"><em>Domain Member Server</em></span>  one that has no copy of the domain SAM; rather
 		it obtains authentication from a domain controller for all access controls.</p></li><li><p><span class="emphasis"><em>Standalone Server</em></span>  one that plays no part in SAM synchronization,
 		has its own authentication database, and plays no role in domain security.</p></li></ul></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2562862"></a>
+<a class="indexterm" name="id2562858"></a>
 Algin Technology LLC provide a commercial tool that makes it possible to promote a Windows NT4 standalone
 server to a PDC or a BDC, and also permits this process to be reversed. Refer to the <a class="ulink" href="http://utools.com/UPromote.asp" target="_top">Algin</a> web site for further information.
 </p></div><p>
-<a class="indexterm" name="id2562882"></a>
-<a class="indexterm" name="id2562893"></a>
+<a class="indexterm" name="id2562878"></a>
+<a class="indexterm" name="id2562889"></a>
 Samba-3 servers can readily be converted to and from domain controller roles through simple changes to the
 <code class="filename">smb.conf</code> file. Samba-3 is capable of acting fully as a native member of a Windows 200x server Active
 Directory domain.
 </p><p>
-<a class="indexterm" name="id2562913"></a>
+<a class="indexterm" name="id2562909"></a>
 For the sake of providing a complete picture, MS Windows 2000 domain control configuration is done after the server has been
 installed. Please refer to Microsoft documentation for the procedures that should be followed to convert a
 domain member server to or from a domain control, and to install or remove active directory service support.
 </p><p>
-<a class="indexterm" name="id2562932"></a>
-<a class="indexterm" name="id2562941"></a>
+<a class="indexterm" name="id2562928"></a>
+<a class="indexterm" name="id2562937"></a>
 New to Samba-3 is the ability to function fully as an MS Windows NT4-style domain controller,
 excluding the SAM replication components. However, please be aware that Samba-3 also supports the
 MS Windows 200x domain control protocols.
 </p><p>
-<a class="indexterm" name="id2562957"></a>
+<a class="indexterm" name="id2562953"></a>
 At this time any appearance that Samba-3 is capable of acting as a <span class="emphasis"><em>domain controller</em></span> in
 native ADS mode is limited and experimental in nature.  This functionality should not be used until the Samba
 Team offers formal support for it.  At such a time, the documentation will be revised to duly reflect all
@@ -422,19 +422,19 @@
 environment. However, there are certain compromises:
 </p><div class="itemizedlist"><ul type="disc"><li><p>No machine policy files.</p></li><li><p>No Group Policy Objects.</p></li><li><p>No synchronously executed Active Directory logon scripts.</p></li><li><p>Can't use Active Directory management tools to manage users and machines.</p></li><li><p>Registry changes tattoo the main registry, while with Active Directory they do not leave
 		permanent changes in effect.</p></li><li><p>Without Active Directory you cannot perform the function of exporting specific
-		applications to specific users or groups.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2563014"></a>Preparing for Domain Control</h3></div></div></div><p>
-<a class="indexterm" name="id2563022"></a>
-<a class="indexterm" name="id2563028"></a>
-<a class="indexterm" name="id2563035"></a>
-<a class="indexterm" name="id2563042"></a>
+		applications to specific users or groups.</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2563009"></a>Preparing for Domain Control</h3></div></div></div><p>
+<a class="indexterm" name="id2563018"></a>
+<a class="indexterm" name="id2563024"></a>
+<a class="indexterm" name="id2563031"></a>
+<a class="indexterm" name="id2563038"></a>
 There are two ways that MS Windows machines may interact with each other, with other servers,
 and with domain controllers: either as <span class="emphasis"><em>standalone</em></span> systems, more commonly
 called <span class="emphasis"><em>workgroup</em></span> members, or as full participants in a security system,
 more commonly called <span class="emphasis"><em>domain</em></span> members.
 </p><p>
-<a class="indexterm" name="id2563067"></a>
-<a class="indexterm" name="id2563074"></a>
-<a class="indexterm" name="id2563083"></a>
+<a class="indexterm" name="id2563063"></a>
+<a class="indexterm" name="id2563070"></a>
+<a class="indexterm" name="id2563079"></a>
 It should be noted that workgroup membership involves no special configuration other than the machine being
 configured so the network configuration has a commonly used name for its workgroup entry. It is not uncommon
 for the name WORKGROUP to be used for this. With this mode of configuration, there are no Machine Trust
@@ -442,16 +442,16 @@
 neighborhood to be logically grouped together. Again, just to be clear: <span class="emphasis"><em>workgroup mode does not
 involve security machine accounts</em></span>.
 </p><p>
-<a class="indexterm" name="id2563106"></a>
-<a class="indexterm" name="id2563113"></a>
-<a class="indexterm" name="id2563123"></a>
+<a class="indexterm" name="id2563102"></a>
+<a class="indexterm" name="id2563109"></a>
+<a class="indexterm" name="id2563119"></a>
 Domain member machines have a machine trust account in the domain accounts database. A special procedure
 must be followed on each machine to effect domain membership. This procedure, which can be done
 only by the local machine Administrator account, creates the domain machine account (if it does
 not exist), and then initializes that account. When the client first logs onto the
 domain, a machine trust account password change will be automatically triggered.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2563142"></a>
+<a class="indexterm" name="id2563138"></a>
 When Samba is configured as a domain controller, secure network operation demands that
 all MS Windows NT4/200x/XP Professional clients should be configured as domain members.
 If a machine is not made a member of the domain, then it will operate like a workgroup
@@ -460,14 +460,14 @@
 </p></div><p>
 The following are necessary for configuring Samba-3 as an MS Windows NT4-style PDC for MS Windows
 NT4/200x/XP clients:
-</p><div class="itemizedlist"><ul type="disc"><li><p>Configuration of basic TCP/IP and MS Windows networking.</p></li><li><p>Correct designation of the server role (<a class="link" href="smb.conf.5.html#SECURITY" target="_top">security = user</a>).</p></li><li><p>Consistent configuration of name resolution.<sup>[<a name="id2563197" href="#ftn.id2563197" class="footnote">2</a>]</sup></p></li><li><p>Domain logons for Windows NT4/200x/XP Professional clients.</p></li><li><p>Configuration of roaming profiles or explicit configuration to force local profile usage.</p></li><li><p>Configuration of network/system policies.</p></li><li><p>Adding and managing domain user accounts.</p></li><li><p>Configuring MS Windows NT4/2000 Professional and Windows XP Professional client machines to become domain members.</p></li></ul></div><p>
+</p><div class="itemizedlist"><ul type="disc"><li><p>Configuration of basic TCP/IP and MS Windows networking.</p></li><li><p>Correct designation of the server role (<a class="link" href="smb.conf.5.html#SECURITY" target="_top">security = user</a>).</p></li><li><p>Consistent configuration of name resolution.<sup>[<a name="id2563193" href="#ftn.id2563193" class="footnote">2</a>]</sup></p></li><li><p>Domain logons for Windows NT4/200x/XP Professional clients.</p></li><li><p>Configuration of roaming profiles or explicit configuration to force local profile usage.</p></li><li><p>Configuration of network/system policies.</p></li><li><p>Adding and managing domain user accounts.</p></li><li><p>Configuring MS Windows NT4/2000 Professional and Windows XP Professional client machines to become domain members.</p></li></ul></div><p>
 The following provisions are required to serve MS Windows 9x/Me clients:
 </p><div class="itemizedlist"><ul type="disc"><li><p>Configuration of basic TCP/IP and MS Windows networking.</p></li><li><p>Correct designation of the server role (<a class="link" href="smb.conf.5.html#SECURITY" target="_top">security = user</a>).</p></li><li><p>Network logon configuration (since Windows 9x/Me/XP Home are not technically domain
 	members, they do not really participate in  the security aspects of Domain logons as such).</p></li><li><p>Roaming profile configuration.</p></li><li><p>Configuration of system policy handling.</p></li><li><p>Installation of the network driver &#8220;<span class="quote">Client for MS Windows Networks</span>&#8221; and configuration
 	to log onto the domain.</p></li><li><p>Placing Windows 9x/Me clients in user-level security  if it is desired to allow
 	all client-share access to be controlled according to domain user/group identities.</p></li><li><p>Adding and managing domain user accounts.</p></li></ul></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2563319"></a>
-<a class="indexterm" name="id2563325"></a>
+<a class="indexterm" name="id2563315"></a>
+<a class="indexterm" name="id2563321"></a>
 Roaming profiles and system/network policies are advanced network administration topics
 that are covered in <a class="link" href="ProfileMgmt.html" title="Chapter 27. Desktop Profile Management">Desktop Profile Management</a> and
 <a class="link" href="PolicyMgmt.html" title="Chapter 26. System and Account Policies">System and Account Policies</a> of this document. However, these are not
@@ -475,102 +475,102 @@
 </p></div><p>
 A domain controller is an SMB/CIFS server that:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2563362"></a>
-	<a class="indexterm" name="id2563370"></a>
-	<a class="indexterm" name="id2563377"></a>
-	<a class="indexterm" name="id2563384"></a>
-	<a class="indexterm" name="id2563391"></a>
+	<a class="indexterm" name="id2563357"></a>
+	<a class="indexterm" name="id2563366"></a>
+	<a class="indexterm" name="id2563373"></a>
+	<a class="indexterm" name="id2563380"></a>
+	<a class="indexterm" name="id2563387"></a>
 	Registers and advertises itself as a domain controller (through NetBIOS broadcasts
 	as well as by way of name registrations either by Mailslot Broadcasts over UDP broadcast,
 	to a WINS server over UDP unicast, or via DNS and Active Directory).
 	</p></li><li><p>
-	<a class="indexterm" name="id2563407"></a>
-	<a class="indexterm" name="id2563413"></a>
+	<a class="indexterm" name="id2563402"></a>
+	<a class="indexterm" name="id2563409"></a>
 	Provides the NETLOGON service. (This is actually a collection of services that runs over
 	multiple protocols. These include the LanMan logon service, the Netlogon service,
 	the Local Security Account service, and variations of them.)
 	</p></li><li><p>
 	Provides a share called NETLOGON.
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2563434"></a>
-<a class="indexterm" name="id2563446"></a>
-<a class="indexterm" name="id2563457"></a>
-<a class="indexterm" name="id2563464"></a>
-<a class="indexterm" name="id2563471"></a>
+<a class="indexterm" name="id2563430"></a>
+<a class="indexterm" name="id2563441"></a>
+<a class="indexterm" name="id2563453"></a>
+<a class="indexterm" name="id2563460"></a>
+<a class="indexterm" name="id2563466"></a>
 It is rather easy to configure Samba to provide these. Each Samba domain controller must provide the NETLOGON
 service that Samba calls the <a class="link" href="smb.conf.5.html#DOMAINLOGONS" target="_top">domain logons</a> functionality (after the name of the
 parameter in the <code class="filename">smb.conf</code> file). Additionally, one server in a Samba-3 domain must advertise itself as the
-domain master browser.<sup>[<a name="id2563502" href="#ftn.id2563502" class="footnote">3</a>]</sup> This causes the PDC to claim a domain-specific NetBIOS name that identifies
+domain master browser.<sup>[<a name="id2563498" href="#ftn.id2563498" class="footnote">3</a>]</sup> This causes the PDC to claim a domain-specific NetBIOS name that identifies
 it as a DMB for its given domain or workgroup. Local master browsers (LMBs) in the same domain or workgroup on
 broadcast-isolated subnets then ask for a complete copy of the browse list for the whole wide-area network.
 Browser clients then contact their LMB, and will receive the domain-wide browse list instead of just the list
 for their broadcast-isolated subnet.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2563524"></a>Domain Control: Example Configuration</h2></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2563520"></a>Domain Control: Example Configuration</h2></div></div></div><p>
 The first step in creating a working Samba PDC is to understand the parameters necessary
 in <code class="filename">smb.conf</code>. An example <code class="filename">smb.conf</code> for acting as a PDC can be found in <a class="link" href="samba-pdc.html#pdc-example" title="Example 4.1. smb.conf for being a PDC">the
 smb.conf file for an example PDC</a>. 
-</p><div class="example"><a name="pdc-example"></a><p class="title"><b>Example 4.1. smb.conf for being a PDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2563579"></a></td></tr><tr><td><a class="indexterm" name="id2563586"></a></td></tr><tr><td><a class="indexterm" name="id2563593"></a><em class="parameter"><code>passdb backend = tdbsam</code></em></td></tr><tr><td><a class="indexterm" name="id2563605"></a><em class="parameter"><code>os level = 33</code></em></td></tr><tr><td><a class="indexterm" name="id2563616"></a><em class="parameter"><code>preferred master = auto</code></em></td></tr><tr><td><a class="indexterm" name="id2563628"></a><em class="parameter"><code>domain master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2563640"></a><em class="parameter"><code>local master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2563652"></a><em class="parameter"><code>security = user</code></em></td></tr><tr><td><a class="indexterm" name="id2563663"></a><em class="parameter"><code>domain logons = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2563675"></a><em class="parameter"><code>logon path = \\%N\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2563687"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td><a class="indexterm" name="id2563698"></a><em class="parameter"><code>logon home = \\homeserver\%U\winprofile</code></em></td></tr><tr><td><a class="indexterm" name="id2563710"></a><em class="parameter"><code>logon script = logon.cmd</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2563731"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2563743"></a><em class="parameter"><code>read only = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2563755"></a></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2563770"></a><em class="parameter"><code>path = /var/lib/samba/profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2563782"></a><em class="parameter"><code>read only = no</code></em></td></tr><tr><td><a class="indexterm" name="id2563794"></a><em class="parameter"><code>create mask = 0600</code></em></td></tr><tr><td><a class="indexterm" name="id2563806"></a><em class="parameter"><code>directory mask = 0700</code></em></td></tr></table></div></div><br class="example-break"><p>
+</p><div class="example"><a name="pdc-example"></a><p class="title"><b>Example 4.1. smb.conf for being a PDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2563575"></a></td></tr><tr><td><a class="indexterm" name="id2563582"></a></td></tr><tr><td><a class="indexterm" name="id2563589"></a><em class="parameter"><code>passdb backend = tdbsam</code></em></td></tr><tr><td><a class="indexterm" name="id2563601"></a><em class="parameter"><code>os level = 33</code></em></td></tr><tr><td><a class="indexterm" name="id2563612"></a><em class="parameter"><code>preferred master = auto</code></em></td></tr><tr><td><a class="indexterm" name="id2563624"></a><em class="parameter"><code>domain master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2563636"></a><em class="parameter"><code>local master = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2563648"></a><em class="parameter"><code>security = user</code></em></td></tr><tr><td><a class="indexterm" name="id2563659"></a><em class="parameter"><code>domain logons = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2563671"></a><em class="parameter"><code>logon path = \\%N\profiles\%U</code></em></td></tr><tr><td><a class="indexterm" name="id2563683"></a><em class="parameter"><code>logon drive = H:</code></em></td></tr><tr><td><a class="indexterm" name="id2563694"></a><em class="parameter"><code>logon home = \\homeserver\%U\winprofile</code></em></td></tr><tr><td><a class="indexterm" name="id2563706"></a><em class="parameter"><code>logon script = logon.cmd</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2563727"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2563739"></a><em class="parameter"><code>read only = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2563751"></a></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[profiles]</code></em></td></tr><tr><td><a class="indexterm" name="id2563766"></a><em class="parameter"><code>path = /var/lib/samba/profiles</code></em></td></tr><tr><td><a class="indexterm" name="id2563778"></a><em class="parameter"><code>read only = no</code></em></td></tr><tr><td><a class="indexterm" name="id2563790"></a><em class="parameter"><code>create mask = 0600</code></em></td></tr><tr><td><a class="indexterm" name="id2563801"></a><em class="parameter"><code>directory mask = 0700</code></em></td></tr></table></div></div><br class="example-break"><p>
 The basic options shown in <a class="link" href="samba-pdc.html#pdc-example" title="Example 4.1. smb.conf for being a PDC">this example</a> are explained as follows:
 </p><div class="variablelist"><dl><dt><span class="term">passdb backend </span></dt><dd><p>
-		<a class="indexterm" name="id2563840"></a>
-		<a class="indexterm" name="id2563849"></a>
-		<a class="indexterm" name="id2563856"></a>
-		<a class="indexterm" name="id2563862"></a>
-		<a class="indexterm" name="id2563869"></a>
-		<a class="indexterm" name="id2563876"></a>
+		<a class="indexterm" name="id2563836"></a>
+		<a class="indexterm" name="id2563845"></a>
+		<a class="indexterm" name="id2563852"></a>
+		<a class="indexterm" name="id2563858"></a>
+		<a class="indexterm" name="id2563865"></a>
+		<a class="indexterm" name="id2563872"></a>
 		This contains all the user and group account information. Acceptable values for a PDC
 		are: <span class="emphasis"><em>smbpasswd, tdbsam, and ldapsam</em></span>. The &#8220;<span class="quote">guest</span>&#8221; entry provides
 		default accounts and is included by default; there is no need to add it explicitly.
 		</p><p>
-		<a class="indexterm" name="id2563897"></a>
-		<a class="indexterm" name="id2563904"></a>
-		<a class="indexterm" name="id2563911"></a>
-		<a class="indexterm" name="id2563918"></a>
+		<a class="indexterm" name="id2563893"></a>
+		<a class="indexterm" name="id2563900"></a>
+		<a class="indexterm" name="id2563907"></a>
+		<a class="indexterm" name="id2563914"></a>
 		Where use of BDCs is intended, the only logical choice is
 		to use LDAP so the passdb backend can be distributed. The tdbsam and smbpasswd files
 		cannot effectively be distributed and therefore should not be used.
 		</p></dd><dt><span class="term">Domain Control Parameters </span></dt><dd><p>
-		<a class="indexterm" name="id2563939"></a>
-		<a class="indexterm" name="id2563946"></a>
-		<a class="indexterm" name="id2563952"></a>
-		<a class="indexterm" name="id2563959"></a>
+		<a class="indexterm" name="id2563935"></a>
+		<a class="indexterm" name="id2563941"></a>
+		<a class="indexterm" name="id2563948"></a>
+		<a class="indexterm" name="id2563955"></a>
 		The parameters <span class="emphasis"><em>os level, preferred master, domain master, security, 
 		encrypt passwords</em></span>, and <span class="emphasis"><em>domain logons</em></span> play a central role in assuring domain
 		control and network logon support.
 		</p><p>
-		<a class="indexterm" name="id2563982"></a>
-		<a class="indexterm" name="id2563989"></a>
+		<a class="indexterm" name="id2563978"></a>
+		<a class="indexterm" name="id2563984"></a>
 		The <span class="emphasis"><em>os level</em></span> must be set at or above a value of 32. A domain controller
 		must be the DMB, must be set in <span class="emphasis"><em>user</em></span> mode security,
 		must support Microsoft-compatible encrypted passwords, and must provide the network logon
 		service (domain logons). Encrypted passwords must be enabled. For more details on how 
 		to do this, refer to <a class="link" href="passdb.html" title="Chapter 11. Account Information Databases">Account Information Databases</a>.
 		</p></dd><dt><span class="term">Environment Parameters </span></dt><dd><p>
-		<a class="indexterm" name="id2564026"></a>
-		<a class="indexterm" name="id2564033"></a>
-		<a class="indexterm" name="id2564039"></a>
-		<a class="indexterm" name="id2564046"></a>
+		<a class="indexterm" name="id2564022"></a>
+		<a class="indexterm" name="id2564028"></a>
+		<a class="indexterm" name="id2564035"></a>
+		<a class="indexterm" name="id2564042"></a>
 		The parameters <span class="emphasis"><em>logon path, logon home, logon drive</em></span>, and <span class="emphasis"><em>logon script</em></span> are
 		environment support settings that help to facilitate client logon operations and that help
 		to provide automated control facilities to ease network management overheads. Please refer
 		to the man page information for these parameters.
 		</p></dd><dt><span class="term">NETLOGON Share </span></dt><dd><p>
-		<a class="indexterm" name="id2564076"></a>
-		<a class="indexterm" name="id2564082"></a>
-		<a class="indexterm" name="id2564089"></a>
-		<a class="indexterm" name="id2564096"></a>
-		<a class="indexterm" name="id2564103"></a>
-		<a class="indexterm" name="id2564110"></a>
+		<a class="indexterm" name="id2564071"></a>
+		<a class="indexterm" name="id2564078"></a>
+		<a class="indexterm" name="id2564085"></a>
+		<a class="indexterm" name="id2564092"></a>
+		<a class="indexterm" name="id2564099"></a>
+		<a class="indexterm" name="id2564106"></a>
 		The NETLOGON share plays a central role in domain logon and domain membership support.
 		This share is provided on all Microsoft domain controllers. It is used to provide logon
 		scripts, to store group policy files (NTConfig.POL), as well as to locate other common
 		tools that may be needed for logon processing. This is an essential share on a domain controller.
 		</p></dd><dt><span class="term">PROFILE Share </span></dt><dd><p>
-		<a class="indexterm" name="id2564133"></a>
-		<a class="indexterm" name="id2564140"></a>
-		<a class="indexterm" name="id2564147"></a>
-		<a class="indexterm" name="id2564154"></a>
-		<a class="indexterm" name="id2564160"></a>
+		<a class="indexterm" name="id2564129"></a>
+		<a class="indexterm" name="id2564136"></a>
+		<a class="indexterm" name="id2564143"></a>
+		<a class="indexterm" name="id2564150"></a>
+		<a class="indexterm" name="id2564156"></a>
 		This share is used to store user desktop profiles. Each user must have a directory at the root
 		of this share. This directory must be write-enabled for the user and must be globally read-enabled.
 		Samba-3 has a VFS module called &#8220;<span class="quote">fake_permissions</span>&#8221; that may be installed on this share. This will
@@ -580,12 +580,12 @@
 The above parameters make for a full set of functionality that may define the server's mode
 of operation. The following <code class="filename">smb.conf</code> parameters are the essentials alone:
 </p><p>
-</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2564201"></a><em class="parameter"><code>netbios name = BELERIAND</code></em></td></tr><tr><td><a class="indexterm" name="id2564213"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2564224"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2564236"></a><em class="parameter"><code>domain master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2564248"></a><em class="parameter"><code>security = User</code></em></td></tr></table><p>
+</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2564197"></a><em class="parameter"><code>netbios name = BELERIAND</code></em></td></tr><tr><td><a class="indexterm" name="id2564208"></a><em class="parameter"><code>workgroup = MIDEARTH</code></em></td></tr><tr><td><a class="indexterm" name="id2564220"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2564232"></a><em class="parameter"><code>domain master = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2564244"></a><em class="parameter"><code>security = User</code></em></td></tr></table><p>
 </p><p>
 The additional parameters shown in the longer listing in this section just make for
 a more complete explanation.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2564267"></a>Samba ADS Domain Control</h2></div></div></div><p>
-<a class="indexterm" name="id2564275"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2564263"></a>Samba ADS Domain Control</h2></div></div></div><p>
+<a class="indexterm" name="id2564271"></a>
 Samba-3 is not, and cannot act as, an Active Directory server. It cannot truly function as an Active Directory
 PDC. The protocols for some of the functionality of Active Directory domain controllers has been partially
 implemented on an experimental only basis. Please do not expect Samba-3 to support these protocols. Do not
@@ -594,24 +594,24 @@
 capabilities in Samba-3 and who have asked when this functionality will be completed. The answer is maybe
 someday or maybe never!
 </p><p>
-<a class="indexterm" name="id2564296"></a>
-<a class="indexterm" name="id2564303"></a>
+<a class="indexterm" name="id2564292"></a>
+<a class="indexterm" name="id2564299"></a>
 To be sure, Samba-3 is designed to provide most of the functionality that Microsoft Windows NT4-style
 domain controllers have. Samba-3 does not have all the capabilities of Windows NT4, but it does have
 a number of features that Windows NT4 domain controllers do not have. In short, Samba-3 is not NT4 and it
 is not Windows Server 200x: it is not an Active Directory server. We hope this is plain and simple
 enough for all to understand.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2564320"></a>Domain and Network Logon Configuration</h2></div></div></div><p>
-<a class="indexterm" name="id2564328"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2564316"></a>Domain and Network Logon Configuration</h2></div></div></div><p>
+<a class="indexterm" name="id2564324"></a>
 The subject of network or domain logons is discussed here because it forms
 an integral part of the essential functionality that is provided by a domain controller.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2564339"></a>Domain Network Logon Service</h3></div></div></div><p>
-<a class="indexterm" name="id2564347"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2564335"></a>Domain Network Logon Service</h3></div></div></div><p>
+<a class="indexterm" name="id2564343"></a>
 All domain controllers must run the netlogon service (<span class="emphasis"><em>domain logons</em></span>
 in Samba). One domain controller must be configured with <a class="link" href="smb.conf.5.html#DOMAINMASTER" target="_top">domain master = Yes</a>
 (the PDC); on all BDCs set the parameter <a class="link" href="smb.conf.5.html#DOMAINMASTER" target="_top">domain master = No</a>.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2564386"></a>Example Configuration</h4></div></div></div><div class="example"><a name="PDC-config"></a><p class="title"><b>Example 4.2. smb.conf for being a PDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2564416"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2564428"></a><em class="parameter"><code>domain master = (Yes on PDC, No on BDCs)</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2564448"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2564460"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2564472"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2564483"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2564497"></a>The Special Case of MS Windows XP Home Edition</h4></div></div></div><p>
-<a class="indexterm" name="id2564505"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2564382"></a>Example Configuration</h4></div></div></div><div class="example"><a name="PDC-config"></a><p class="title"><b>Example 4.2. smb.conf for being a PDC</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td><a class="indexterm" name="id2564412"></a><em class="parameter"><code>domain logons = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2564423"></a><em class="parameter"><code>domain master = (Yes on PDC, No on BDCs)</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[netlogon]</code></em></td></tr><tr><td><a class="indexterm" name="id2564444"></a><em class="parameter"><code>comment = Network Logon Service</code></em></td></tr><tr><td><a class="indexterm" name="id2564456"></a><em class="parameter"><code>path = /var/lib/samba/netlogon</code></em></td></tr><tr><td><a class="indexterm" name="id2564467"></a><em class="parameter"><code>guest ok = Yes</code></em></td></tr><tr><td><a class="indexterm" name="id2564479"></a><em class="parameter"><code>browseable = No</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2564493"></a>The Special Case of MS Windows XP Home Edition</h4></div></div></div><p>
+<a class="indexterm" name="id2564501"></a>
 To be completely clear: If you want MS Windows XP Home Edition to integrate with your
 MS Windows NT4 or Active Directory domain security, understand it cannot be done.
 The only option is to purchase the upgrade from MS Windows XP Home Edition to
@@ -625,12 +625,12 @@
 Samba Team members with your questions asking how to make this work. It can't be done.
 If it can be done, then to do so would violate your software license agreement with
 Microsoft, and we recommend that you do not do that.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2564536"></a>The Special Case of Windows 9x/Me</h4></div></div></div><p>
-<a class="indexterm" name="id2564544"></a>
-<a class="indexterm" name="id2564550"></a>
-<a class="indexterm" name="id2564557"></a>
-<a class="indexterm" name="id2564564"></a>
-<a class="indexterm" name="id2564571"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2564531"></a>The Special Case of Windows 9x/Me</h4></div></div></div><p>
+<a class="indexterm" name="id2564540"></a>
+<a class="indexterm" name="id2564546"></a>
+<a class="indexterm" name="id2564553"></a>
+<a class="indexterm" name="id2564560"></a>
+<a class="indexterm" name="id2564567"></a>
 A domain and a workgroup are exactly the same in terms of network
 browsing. The difference is that a distributable authentication
 database is associated with a domain, for secure login access to a
@@ -638,22 +638,22 @@
 successfully authenticate against a domain logon server. Samba-3 does this
 now in the same way as MS Windows NT/200x.
 </p><p>
-<a class="indexterm" name="id2564588"></a>
+<a class="indexterm" name="id2564583"></a>
 The SMB client logging on to a domain has an expectation that every other
 server in the domain should accept the same authentication information.
 Network browsing functionality of domains and workgroups is identical and
 is explained in this documentation under the browsing discussions.
 It should be noted that browsing is totally orthogonal to logon support.
 </p><p>
-<a class="indexterm" name="id2564604"></a>
-<a class="indexterm" name="id2564611"></a>
-<a class="indexterm" name="id2564618"></a>
+<a class="indexterm" name="id2564600"></a>
+<a class="indexterm" name="id2564606"></a>
+<a class="indexterm" name="id2564613"></a>
 Issues related to the single-logon network model are discussed in this
 section. Samba supports domain logons, network logon scripts, and user
 profiles for MS Windows for Workgroups and MS Windows 9x/Me clients,
 which are the focus of this section.
 </p><p>
-<a class="indexterm" name="id2564632"></a>
+<a class="indexterm" name="id2564628"></a>
 When an SMB client in a domain wishes to log on, it broadcasts requests for a logon server. The first one to
 reply gets the job and validates its password using whatever mechanism the Samba administrator has installed.
 It is possible (but ill advised) to create a domain where the user database is not shared between servers;
@@ -669,8 +669,8 @@
 Before launching into the configuration instructions, it is worthwhile to look at how a Windows 9x/Me client
 performs a logon:
 </p><div class="orderedlist"><ol type="1"><li><p>
-	<a class="indexterm" name="id2564678"></a>
-	<a class="indexterm" name="id2564685"></a>
+	<a class="indexterm" name="id2564674"></a>
+	<a class="indexterm" name="id2564681"></a>
 	The client broadcasts (to the IP broadcast address of the subnet it is in)
 	a NetLogon request. This is sent to the NetBIOS name DOMAIN&lt;1C&gt; at the
 	NetBIOS layer. The client chooses the first response it receives, which
@@ -679,13 +679,13 @@
 	type that is registered by domain controllers (SMB/CIFS servers that provide
 	the netlogon service).
 	</p></li><li><p>
-	<a class="indexterm" name="id2564727"></a>
-	<a class="indexterm" name="id2564734"></a>
-	<a class="indexterm" name="id2564741"></a>
+	<a class="indexterm" name="id2564723"></a>
+	<a class="indexterm" name="id2564730"></a>
+	<a class="indexterm" name="id2564737"></a>
 	The client connects to that server, logs on (does an SMBsessetupX) and
 	then connects to the IPC$ share (using an SMBtconX).
 	</p></li><li><p>
-	<a class="indexterm" name="id2564756"></a>
+	<a class="indexterm" name="id2564752"></a>
 	The client does a NetWkstaUserLogon request, which retrieves the name
 	of the user's logon script. 
 	</p></li><li><p>
@@ -693,60 +693,60 @@
 	If it is found and can be read, it is retrieved and executed by the client.
 	After this, the client disconnects from the NetLogon share.
 	</p></li><li><p>
-	<a class="indexterm" name="id2564782"></a>
-	<a class="indexterm" name="id2564788"></a>
+	<a class="indexterm" name="id2564777"></a>
+	<a class="indexterm" name="id2564784"></a>
 	The client sends a NetUserGetInfo request to the server to retrieve
 	the user's home share, which is used to search for profiles. Since the
 	response to the NetUserGetInfo request does not contain much more than	
 	the user's home share, profiles for Windows 9x clients must reside in the user
 	home directory.
 	</p></li><li><p>
-	<a class="indexterm" name="id2564807"></a>
+	<a class="indexterm" name="id2564803"></a>
 	The client connects to the user's home share and searches for the 
 	user's profile. As it turns out, you can specify the user's home share as
 	a share name and path. For example, <code class="filename">\\server\fred\.winprofile</code>.
 	If the profiles are found, they are implemented.
 	</p></li><li><p>
-	<a class="indexterm" name="id2564830"></a>
+	<a class="indexterm" name="id2564826"></a>
 	The client then disconnects from the user's home share and reconnects to
 	the NetLogon share and looks for <code class="filename">CONFIG.POL</code>, the policies file. If this is
 	found, it is read and implemented.
 	</p></li></ol></div><p>
 The main difference between a PDC and a Windows 9x/Me logon server configuration is:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-	<a class="indexterm" name="id2564860"></a>
-	<a class="indexterm" name="id2564869"></a>
+	<a class="indexterm" name="id2564856"></a>
+	<a class="indexterm" name="id2564865"></a>
 	Password encryption is not required for a Windows 9x/Me logon server. But note
 	that beginning with MS Windows 98 the default setting is that plaintext
 	password support is disabled. It can be re-enabled with the registry
 	changes that are documented in <a class="link" href="PolicyMgmt.html" title="Chapter 26. System and Account Policies">System and Account Policies</a>.
 	</p></li><li><p>
-	<a class="indexterm" name="id2564892"></a>
+	<a class="indexterm" name="id2564888"></a>
 	Windows 9x/Me clients do not require and do not use Machine Trust Accounts.
 	</p></li></ul></div><p>
-<a class="indexterm" name="id2564904"></a>
+<a class="indexterm" name="id2564900"></a>
 A Samba PDC will act as a Windows 9x/Me logon server; after all, it does provide the
 network logon services that MS Windows 9x/Me expect to find.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2564918"></a>
+<a class="indexterm" name="id2564914"></a>
 Use of plaintext passwords is strongly discouraged. Where used they are easily detected
 using a sniffer tool to examine network traffic.
-</p></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2564930"></a>Security Mode and Master Browsers</h3></div></div></div><p>
-<a class="indexterm" name="id2564939"></a>
-<a class="indexterm" name="id2564946"></a>
-<a class="indexterm" name="id2564952"></a>
+</p></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2564926"></a>Security Mode and Master Browsers</h3></div></div></div><p>
+<a class="indexterm" name="id2564934"></a>
+<a class="indexterm" name="id2564941"></a>
+<a class="indexterm" name="id2564948"></a>
 There are a few comments to make in order to tie up some loose ends. There has been much debate over the issue
 of whether it is okay to configure Samba as a domain controller that operates with security mode other than
 user-mode. The only security mode that will not work due to technical reasons is share-mode security. Domain
 and server mode security are really just a variation on SMB user-level security.
 </p><p>
-<a class="indexterm" name="id2564976"></a>
-<a class="indexterm" name="id2564983"></a>
-<a class="indexterm" name="id2564990"></a>
-<a class="indexterm" name="id2564997"></a>
-<a class="indexterm" name="id2565003"></a>
-<a class="indexterm" name="id2565010"></a>
-<a class="indexterm" name="id2565017"></a>
+<a class="indexterm" name="id2564972"></a>
+<a class="indexterm" name="id2564979"></a>
+<a class="indexterm" name="id2564986"></a>
+<a class="indexterm" name="id2564993"></a>
+<a class="indexterm" name="id2564999"></a>
+<a class="indexterm" name="id2565006"></a>
+<a class="indexterm" name="id2565013"></a>
 Actually, this issue is also closely tied to the debate on whether Samba must be the DMB for its workgroup
 when operating as a domain controller.  In a pure Microsoft Windows NT domain, the PDC wins the election to be
 the DMB, and then registers the DOMAIN&lt;1B&gt; NetBIOS name. This is not the name used by Windows clients
@@ -757,11 +757,11 @@
 Windows event logger complaining that it has lost the election to become a DMB.  For this reason, in networks
 where a Samba server is the PDC it is wise to configure the Samba domain controller as the DMB.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2565071"></a>
-<a class="indexterm" name="id2565078"></a>
-<a class="indexterm" name="id2565085"></a>
-<a class="indexterm" name="id2565092"></a>
-<a class="indexterm" name="id2565099"></a>
+<a class="indexterm" name="id2565067"></a>
+<a class="indexterm" name="id2565074"></a>
+<a class="indexterm" name="id2565080"></a>
+<a class="indexterm" name="id2565087"></a>
+<a class="indexterm" name="id2565094"></a>
 SMB/CIFS servers that register the DOMAIN&lt;1C&gt; name do so because they provide the network logon
 service. Server that register the DOMAIN&lt;1B&gt; name are DMBs  meaning that they are responsible
 for browse list synchronization across all machines that have registered the DOMAIN&lt;1D&gt; name. The later
@@ -782,15 +782,15 @@
 PDC is asking for trouble. Therefore, you should always configure the Samba domain controller
 to be the DMB for its domain and set <a class="link" href="smb.conf.5.html#SECURITY" target="_top">security = user</a>.
 This is the only officially supported mode of operation.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2565210"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2565216"></a>&#8220;<span class="quote">$</span>&#8221; Cannot Be Included in Machine Name</h3></div></div></div><p>
-<a class="indexterm" name="id2565226"></a>
-<a class="indexterm" name="id2565233"></a>
-<a class="indexterm" name="id2565239"></a>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2565206"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2565212"></a>&#8220;<span class="quote">$</span>&#8221; Cannot Be Included in Machine Name</h3></div></div></div><p>
+<a class="indexterm" name="id2565222"></a>
+<a class="indexterm" name="id2565229"></a>
+<a class="indexterm" name="id2565235"></a>
 A machine account, typically stored in <code class="filename">/etc/passwd</code>, takes the form of the machine
 name with a &#8220;<span class="quote">$</span>&#8221; appended. Some BSD systems will not create a user with a &#8220;<span class="quote">$</span>&#8221; in the name.
 Recent versions of FreeBSD have removed this limitation, but older releases are still in common use.
 </p><p>
-<a class="indexterm" name="id2565266"></a>
+<a class="indexterm" name="id2565261"></a>
 The problem is only in the program used to make the entry. Once made, it works perfectly.  Create a user
 without the &#8220;<span class="quote">$</span>&#8221;. Then use <code class="literal">vipw</code> to edit the entry, adding the &#8220;<span class="quote">$</span>&#8221;.
 Or create the whole entry with vipw if you like; make sure you use a unique user login ID.
@@ -798,8 +798,8 @@
 The UNIX tool <code class="literal">vipw</code> is a common tool for directly editing the <code class="filename">/etc/passwd</code> file.
 The use of vipw will ensure that shadow files (where used) will remain current with the passwd file. This is
 important for security reasons.
-</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2565317"></a>Joining Domain Fails Because of Existing Machine Account</h3></div></div></div><p>
-<a class="indexterm" name="id2565325"></a>
+</p></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2565312"></a>Joining Domain Fails Because of Existing Machine Account</h3></div></div></div><p>
+<a class="indexterm" name="id2565321"></a>
 &#8220;<span class="quote">I get told, `You already have a connection to the Domain....' or `Cannot join domain, the
 credentials supplied conflict with an existing set...' when creating a Machine Trust Account.</span>&#8221;
 </p><p>
@@ -814,12 +814,12 @@
 Further, if the machine is already a &#8220;<span class="quote">member of a workgroup</span>&#8221; that is the same name as the domain
 you are joining (bad idea), you will get this message. Change the workgroup name to something else 
 it does not matter what  reboot, and try again.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2565381"></a>The System Cannot Log You On (C000019B)</h3></div></div></div><p>&#8220;<span class="quote">
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2565377"></a>The System Cannot Log You On (C000019B)</h3></div></div></div><p>&#8220;<span class="quote">
 I joined the domain successfully but after upgrading to a newer version of the Samba code I get the message,
 <span class="errorname">`The system cannot log you on (C000019B). Please try again or consult your system
 administrator</span> when attempting to logon.'</span>&#8221;
 </p><p>
-<a class="indexterm" name="id2565402"></a>
+<a class="indexterm" name="id2565398"></a>
 This occurs when the domain SID stored in the secrets.tdb database is changed. The most common cause of a
 change in domain SID is when the domain name and/or the server name (NetBIOS name) is changed.  The only way
 to correct the problem is to restore the original domain SID or remove the domain client from the domain and
@@ -836,7 +836,7 @@
 domain members (workstations) will not be able to log onto the domain. The original domain SID
 can be recovered from the secrets.tdb file. The alternative is to visit each workstation to rejoin
 it to the domain.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2565458"></a>The Machine Trust Account Is Not Accessible</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2565454"></a>The Machine Trust Account Is Not Accessible</h3></div></div></div><p>
 &#8220;<span class="quote">When I try to join the domain I get the message, <span class="errorname">"The machine account 
 for this computer either does not exist or is not accessible</span>." What's wrong?</span>&#8221;
 </p><p>
@@ -858,16 +858,16 @@
 </p><p>
 Some people have also reported that inconsistent subnet masks between the Samba server and the NT 
 client can cause this problem.  Make sure that these are consistent for both client and server.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2565577"></a>Account Disabled</h3></div></div></div><p>&#8220;<span class="quote">When I attempt to log in to a Samba domain from a NT4/W200x workstation,
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2565573"></a>Account Disabled</h3></div></div></div><p>&#8220;<span class="quote">When I attempt to log in to a Samba domain from a NT4/W200x workstation,
 I get a message about my account being disabled.</span>&#8221;</p><p>
 Enable the user accounts with <strong class="userinput"><code>smbpasswd -e <em class="replaceable"><code>username</code></em>
 </code></strong>. This is normally done as an account is created.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2565604"></a>Domain Controller Unavailable</h3></div></div></div><p>&#8220;<span class="quote">Until a few minutes after Samba has started, clients get the error `Domain Controller Unavailable'</span>&#8221;</p><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2565600"></a>Domain Controller Unavailable</h3></div></div></div><p>&#8220;<span class="quote">Until a few minutes after Samba has started, clients get the error `Domain Controller Unavailable'</span>&#8221;</p><p>
 A domain controller has to announce its role on the network. This usually takes a while. Be patient for up to 15 minutes,
 then try again.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2565623"></a>Cannot Log onto Domain Member Workstation After Joining Domain</h3></div></div></div><p>
-<a class="indexterm" name="id2565632"></a>
-<a class="indexterm" name="id2565639"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2565619"></a>Cannot Log onto Domain Member Workstation After Joining Domain</h3></div></div></div><p>
+<a class="indexterm" name="id2565628"></a>
+<a class="indexterm" name="id2565634"></a>
 After successfully joining the domain, user logons fail with one of two messages: one to the
 effect that the domain controller cannot be found; the other claims that the account does not
 exist in the domain or that the password is incorrect. This may be due to incompatible
@@ -884,7 +884,7 @@
 <span class="emphasis"><em>Secure Channel:..., and Digitally sign...</em></span>.
 </p><p>
 It is important that these be set consistently with the Samba-3 server settings.
-</p></div></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2562691" href="#id2562691" class="para">1</a>] </sup>See also <a class="link" href="passdb.html" title="Chapter 11. Account Information Databases">Account Information
-Databases</a>.</p>.</div><div class="footnote"><p><sup>[<a name="ftn.id2563197" href="#id2563197" class="para">2</a>] </sup>See <a class="link" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing">Network Browsing</a>, and 
-		<a class="link" href="integrate-ms-networks.html" title="Chapter 29. Integrating MS Windows Networks with Samba">Integrating MS Windows Networks with Samba</a>.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2563502" href="#id2563502" class="para">3</a>] </sup>See <a class="link" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing">Network
+</p></div></div><div class="footnotes"><br><hr width="100" align="left"><div class="footnote"><p><sup>[<a name="ftn.id2562687" href="#id2562687" class="para">1</a>] </sup>See also <a class="link" href="passdb.html" title="Chapter 11. Account Information Databases">Account Information
+Databases</a>.</p>.</div><div class="footnote"><p><sup>[<a name="ftn.id2563193" href="#id2563193" class="para">2</a>] </sup>See <a class="link" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing">Network Browsing</a>, and 
+		<a class="link" href="integrate-ms-networks.html" title="Chapter 29. Integrating MS Windows Networks with Samba">Integrating MS Windows Networks with Samba</a>.</p></div><div class="footnote"><p><sup>[<a name="ftn.id2563498" href="#id2563498" class="para">3</a>] </sup>See <a class="link" href="NetworkBrowsing.html" title="Chapter 10. Network Browsing">Network
 Browsing</a>.</p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="ServerType.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="type.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="samba-bdc.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 3. Server Types and Security Modes </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 5. Backup Domain Control</td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/securing-samba.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/securing-samba.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/securing-samba.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,11 +1,11 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 18. Securing Samba</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="locking.html" title="Chapter 17. File and Record Locking"><link rel="next" href="InterdomainTrusts.html" title="Chapter 19. Interdomain Trust Relationships"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 18. Securing Samba</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="locking.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="InterdomainTrusts.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="securing-samba"></a>Chapter 18. Securing Samba</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="orgname">Samba Team</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 26, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="securing-samba.html#id2618043">Introduction</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2618141">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2618288">Technical Discussion of Protective Measures and Issues</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2618304">Using Host-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2618458">User-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2618517">Using Interface Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#firewallports">Using a Firewall</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2618868">Using IPC$ Share-Based Denials </a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2619012">NTLMv2 Security</a></span></dt></dl></dd><dt><span class="sect1"><a href="securing-samba.html#id2619066">Upgrading Samba</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2619110">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2619126">Smbclient Works on Localhost, but the Network Is Dead</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2619154">Why Can Users Access Other Users' Home Directories?</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2618043"></a>Introduction</h2></div></div></div><p>
-<a class="indexterm" name="id2618051"></a>
-<a class="indexterm" name="id2618057"></a>
-<a class="indexterm" name="id2618064"></a>
-<a class="indexterm" name="id2618071"></a>
-<a class="indexterm" name="id2618078"></a>
-<a class="indexterm" name="id2618085"></a>
-<a class="indexterm" name="id2618092"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 18. Securing Samba</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="locking.html" title="Chapter 17. File and Record Locking"><link rel="next" href="InterdomainTrusts.html" title="Chapter 19. Interdomain Trust Relationships"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 18. Securing Samba</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="locking.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="InterdomainTrusts.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="securing-samba"></a>Chapter 18. Securing Samba</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="orgname">Samba Team</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 26, 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="securing-samba.html#id2618075">Introduction</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2618174">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2618320">Technical Discussion of Protective Measures and Issues</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2618336">Using Host-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2618490">User-Based Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2618550">Using Interface Protection</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#firewallports">Using a Firewall</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2618900">Using IPC$ Share-Based Denials </a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2619044">NTLMv2 Security</a></span></dt></dl></dd><dt><span class="sect1"><a href="securing-samba.html#id2619099">Upgrading Samba</a></span></dt><dt><span class="sect1"><a href="securing-samba.html#id2619142">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="securing-samba.html#id2619158">Smbclient Works on Localhost, but the Network Is Dead</a></span></dt><dt><span class="sect2"><a href="securing-samba.html#id2619187">Why Can Users Access Other Users' Home Directories?</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2618075"></a>Introduction</h2></div></div></div><p>
+<a class="indexterm" name="id2618083"></a>
+<a class="indexterm" name="id2618090"></a>
+<a class="indexterm" name="id2618097"></a>
+<a class="indexterm" name="id2618104"></a>
+<a class="indexterm" name="id2618110"></a>
+<a class="indexterm" name="id2618117"></a>
+<a class="indexterm" name="id2618124"></a>
 The information contained in this chapter applies in general to all Samba installations. Security is
 everyone's concern in the information technology world. A surprising number of Samba servers are being
 installed on machines that have direct internet access, thus security is made more critical than it would have been had the
@@ -22,11 +22,11 @@
 Security concerns are just like that. You need to know a little about the subject to appreciate
 how obvious most of it really is. The challenge for most of us is to discover that first morsel
 of knowledge with which we may unlock the secrets of the masters.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2618141"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2618149"></a>
-<a class="indexterm" name="id2618156"></a>
-<a class="indexterm" name="id2618163"></a>
-<a class="indexterm" name="id2618170"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2618174"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2618182"></a>
+<a class="indexterm" name="id2618189"></a>
+<a class="indexterm" name="id2618196"></a>
+<a class="indexterm" name="id2618202"></a>
 There are three levels at which security principles must be observed in order to render a site
 at least moderately secure. They are the perimeter firewall, the configuration of the host
 server that is running Samba, and Samba itself.
@@ -34,154 +34,154 @@
 Samba permits a most flexible approach to network security. As far as possible Samba implements
 the latest protocols to permit more secure MS Windows file and print operations.
 </p><p>
-<a class="indexterm" name="id2618191"></a>
-<a class="indexterm" name="id2618198"></a>
-<a class="indexterm" name="id2618205"></a>
+<a class="indexterm" name="id2618223"></a>
+<a class="indexterm" name="id2618230"></a>
+<a class="indexterm" name="id2618237"></a>
 Samba can be secured from connections that originate from outside the local network. This can be done using
 <span class="emphasis"><em>host-based protection</em></span>, using Samba's implementation of a technology known as
 &#8220;<span class="quote">tcpwrappers,</span>&#8221; or it may be done be using <span class="emphasis"><em>interface-based exclusion</em></span> so
 <span class="application">smbd</span> will bind only to specifically permitted interfaces. It is also possible to set specific share- or
 resource-based exclusions, for example, on the <em class="parameter"><code>[IPC$]</code></em> autoshare. The <em class="parameter"><code>[IPC$]</code></em> share is used for browsing purposes as well as to establish TCP/IP connections.
 </p><p>
-<a class="indexterm" name="id2618252"></a>
-<a class="indexterm" name="id2618261"></a>
-<a class="indexterm" name="id2618268"></a>
+<a class="indexterm" name="id2618284"></a>
+<a class="indexterm" name="id2618294"></a>
+<a class="indexterm" name="id2618300"></a>
 Another method by which Samba may be secured is by setting Access Control Entries (ACEs) in an Access 
 Control List (ACL) on the shares themselves. This is discussed in
 <a class="link" href="AccessControls.html" title="Chapter 16. File, Directory, and Share Access Controls">File, Directory, and Share Access Controls</a>.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2618288"></a>Technical Discussion of Protective Measures and Issues</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2618320"></a>Technical Discussion of Protective Measures and Issues</h2></div></div></div><p>
 The key challenge of security is that protective measures suffice at best
 only to close the door on known exploits and breach techniques. Never assume that
 because you have followed these few measures, the Samba server is now an impenetrable
 fortress! Given the history of information systems so far, it is only a matter of time
 before someone will find yet another vulnerability.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2618304"></a>Using Host-Based Protection</h3></div></div></div><p>
-<a class="indexterm" name="id2618312"></a>
-<a class="indexterm" name="id2618318"></a>
-<a class="indexterm" name="id2618325"></a>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2618336"></a>Using Host-Based Protection</h3></div></div></div><p>
+<a class="indexterm" name="id2618344"></a>
+<a class="indexterm" name="id2618350"></a>
+<a class="indexterm" name="id2618357"></a>
 	In many installations of Samba, the greatest threat comes from outside
 	your immediate network. By default, Samba accepts connections from
 	any host, which means that if you run an insecure version of Samba on
 	a host that is directly connected to the Internet, you can be
 	especially vulnerable.
 	</p><p>
-<a class="indexterm" name="id2618340"></a>
-<a class="indexterm" name="id2618347"></a>
+<a class="indexterm" name="id2618372"></a>
+<a class="indexterm" name="id2618379"></a>
 	One of the simplest fixes in this case is to use the <a class="link" href="smb.conf.5.html#HOSTSALLOW" target="_top">hosts allow</a> and
 	<a class="link" href="smb.conf.5.html#HOSTSDENY" target="_top">hosts deny</a> options in the Samba <code class="filename">smb.conf</code> configuration file to
 	allow access to your server only from a specific range of hosts. An example might be:
-	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2618394"></a><em class="parameter"><code>hosts allow = 127.0.0.1 192.168.2.0/24 192.168.3.0/24</code></em></td></tr><tr><td><a class="indexterm" name="id2618406"></a><em class="parameter"><code>hosts deny = 0.0.0.0/0</code></em></td></tr></table><p>
+	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2618426"></a><em class="parameter"><code>hosts allow = 127.0.0.1 192.168.2.0/24 192.168.3.0/24</code></em></td></tr><tr><td><a class="indexterm" name="id2618438"></a><em class="parameter"><code>hosts deny = 0.0.0.0/0</code></em></td></tr></table><p>
 	</p><p>
-<a class="indexterm" name="id2618421"></a>
-<a class="indexterm" name="id2618428"></a>
-<a class="indexterm" name="id2618435"></a>
+<a class="indexterm" name="id2618453"></a>
+<a class="indexterm" name="id2618460"></a>
+<a class="indexterm" name="id2618467"></a>
 	The above will allow SMB connections only from <code class="constant">localhost</code> (your own
 	computer) and from the two private networks 192.168.2 and 192.168.3. All other
 	connections will be refused as soon as the client sends its first packet. The refusal
 	will be marked as <code class="literal">not listening on called name</code> error.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2618458"></a>User-Based Protection</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2618490"></a>User-Based Protection</h3></div></div></div><p>
 	If you want to restrict access to your server to valid users only, then the following
 	method may be of use. In the <code class="filename">smb.conf</code> <em class="parameter"><code>[global]</code></em> section put:
-	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2618485"></a><em class="parameter"><code>valid users = @smbusers, jacko</code></em></td></tr></table><p>
+	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2618518"></a><em class="parameter"><code>valid users = @smbusers, jacko</code></em></td></tr></table><p>
 	</p><p>
-<a class="indexterm" name="id2618500"></a>
+<a class="indexterm" name="id2618533"></a>
 	This restricts all server access either to the user <span class="emphasis"><em>jacko</em></span>
 	or to members of the system group <span class="emphasis"><em>smbusers</em></span>.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2618517"></a>Using Interface Protection</h3></div></div></div><p>
-<a class="indexterm" name="id2618525"></a>
-<a class="indexterm" name="id2618532"></a>
-<a class="indexterm" name="id2618539"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2618550"></a>Using Interface Protection</h3></div></div></div><p>
+<a class="indexterm" name="id2618558"></a>
+<a class="indexterm" name="id2618565"></a>
+<a class="indexterm" name="id2618572"></a>
 	By default, Samba accepts connections on any network interface that
 	it finds on your system. That means if you have an ISDN line or a PPP
 	connection to the Internet then Samba will accept connections on those
 	links. This may not be what you want.
 	</p><p>
 	You can change this behavior using options like this:
-	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2618560"></a><em class="parameter"><code>interfaces = eth* lo</code></em></td></tr><tr><td><a class="indexterm" name="id2618572"></a><em class="parameter"><code>bind interfaces only = yes</code></em></td></tr></table><p>
+	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2618592"></a><em class="parameter"><code>interfaces = eth* lo</code></em></td></tr><tr><td><a class="indexterm" name="id2618604"></a><em class="parameter"><code>bind interfaces only = yes</code></em></td></tr></table><p>
 	</p><p>
-<a class="indexterm" name="id2618587"></a>
-<a class="indexterm" name="id2618594"></a>
-<a class="indexterm" name="id2618601"></a>
-<a class="indexterm" name="id2618608"></a>
+<a class="indexterm" name="id2618619"></a>
+<a class="indexterm" name="id2618626"></a>
+<a class="indexterm" name="id2618633"></a>
+<a class="indexterm" name="id2618640"></a>
 	This tells Samba to listen for connections only on interfaces with a name starting with
 	<code class="constant">eth</code> such as <code class="constant">eth0</code> or <code class="constant">eth1</code>, plus on the loopback interface called
 	<code class="constant">lo</code>. The name you will need to use depends on what OS you are using. In the above, I used
 	the common name for Ethernet adapters on Linux.
 	</p><p>
-<a class="indexterm" name="id2618637"></a>
-<a class="indexterm" name="id2618644"></a>
-<a class="indexterm" name="id2618650"></a>
-<a class="indexterm" name="id2618657"></a>
+<a class="indexterm" name="id2618669"></a>
+<a class="indexterm" name="id2618676"></a>
+<a class="indexterm" name="id2618682"></a>
+<a class="indexterm" name="id2618689"></a>
 	If you use the above and someone tries to make an SMB connection to your host over a PPP interface called
 	<code class="constant">ppp0</code>, then [s]he will get a TCP connection refused reply. In that case, no Samba code
 	is run at all, because the operating system has been told not to pass connections from that interface to any
 	Samba process. However, the refusal helps a would-be cracker by confirming that the IP address provides
 	valid active services.
 	</p><p>
-<a class="indexterm" name="id2618678"></a>
-<a class="indexterm" name="id2618685"></a>
-<a class="indexterm" name="id2618692"></a>
-<a class="indexterm" name="id2618699"></a>
-<a class="indexterm" name="id2618706"></a>
+<a class="indexterm" name="id2618710"></a>
+<a class="indexterm" name="id2618717"></a>
+<a class="indexterm" name="id2618724"></a>
+<a class="indexterm" name="id2618731"></a>
+<a class="indexterm" name="id2618738"></a>
 	A better response would be to ignore the connection (from, for example, ppp0) altogether. The
 	advantage of ignoring the connection attempt, as compared with refusing it, is that it foils those who
 	probe an interface with the sole intention of finding valid IP addresses for later use in exploitation
 	or denial of service attacks. This method of dealing with potential malicious activity demands the
 	use of appropriate firewall mechanisms.
 	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="firewallports"></a>Using a Firewall</h3></div></div></div><p>
-<a class="indexterm" name="id2618734"></a>
-<a class="indexterm" name="id2618741"></a>
-<a class="indexterm" name="id2618748"></a>
+<a class="indexterm" name="id2618767"></a>
+<a class="indexterm" name="id2618774"></a>
+<a class="indexterm" name="id2618780"></a>
 	Many people use a firewall to deny access to services they do not want exposed outside their network. This can
 	be a good idea, although I recommend using it in conjunction with the above methods so you are protected even
 	if your firewall is not active for some reason.
 	</p><p>
 	If you are setting up a firewall, you need to know what TCP and UDP ports to allow and block. Samba uses
 	the following:
-<a class="indexterm" name="id2618765"></a>
-<a class="indexterm" name="id2618772"></a>
-<a class="indexterm" name="id2618779"></a>
-<a class="indexterm" name="id2618786"></a>
-<a class="indexterm" name="id2618793"></a>
+<a class="indexterm" name="id2618797"></a>
+<a class="indexterm" name="id2618804"></a>
+<a class="indexterm" name="id2618811"></a>
+<a class="indexterm" name="id2618818"></a>
+<a class="indexterm" name="id2618825"></a>
 	</p><table class="simplelist" border="0" summary="Simple list"><tr><td>Port 135/TCP - used by smbd</td></tr><tr><td>Port 137/UDP - used by nmbd</td></tr><tr><td>Port 138/UDP - used by nmbd</td></tr><tr><td>Port 139/TCP - used by smbd</td></tr><tr><td>Port 445/TCP - used by smbd</td></tr></table><p>
-<a class="indexterm" name="id2618827"></a>
+<a class="indexterm" name="id2618859"></a>
 	The last one is important because many older firewall setups may not be aware of it, given that this port
 	was only added to the protocol in recent years.
 	</p><p>
-<a class="indexterm" name="id2618840"></a>
-<a class="indexterm" name="id2618847"></a>
-<a class="indexterm" name="id2618854"></a>
+<a class="indexterm" name="id2618872"></a>
+<a class="indexterm" name="id2618879"></a>
+<a class="indexterm" name="id2618886"></a>
 	When configuring a firewall, the high order ports (1024-65535) are often used for outgoing connections and
 	therefore should be permitted through the firewall. It is prudent to block incoming packets on the high order
 	ports except for established connections.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2618868"></a>Using IPC$ Share-Based Denials </h3></div></div></div><p>
-<a class="indexterm" name="id2618876"></a>
-<a class="indexterm" name="id2618883"></a>
-<a class="indexterm" name="id2618889"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2618900"></a>Using IPC$ Share-Based Denials </h3></div></div></div><p>
+<a class="indexterm" name="id2618908"></a>
+<a class="indexterm" name="id2618915"></a>
+<a class="indexterm" name="id2618922"></a>
 	If the above methods are not suitable, then you could also place a more specific deny on the IPC$ share that
 	is used in the recently discovered security hole. This allows you to offer access to other shares while
 	denying access to IPC$ from potentially untrustworthy hosts.
 	</p><p>
 	To do this you could use:
-	</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[IPC$]</code></em></td></tr><tr><td><a class="indexterm" name="id2618919"></a><em class="parameter"><code>hosts allow = 192.168.115.0/24 127.0.0.1</code></em></td></tr><tr><td><a class="indexterm" name="id2618931"></a><em class="parameter"><code>hosts deny = 0.0.0.0/0</code></em></td></tr></table><p>
+	</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[IPC$]</code></em></td></tr><tr><td><a class="indexterm" name="id2618952"></a><em class="parameter"><code>hosts allow = 192.168.115.0/24 127.0.0.1</code></em></td></tr><tr><td><a class="indexterm" name="id2618964"></a><em class="parameter"><code>hosts deny = 0.0.0.0/0</code></em></td></tr></table><p>
 	</p><p>
-<a class="indexterm" name="id2618946"></a>
-<a class="indexterm" name="id2618953"></a>
-<a class="indexterm" name="id2618960"></a>
+<a class="indexterm" name="id2618979"></a>
+<a class="indexterm" name="id2618985"></a>
+<a class="indexterm" name="id2618993"></a>
 	This instructs Samba that IPC$ connections are not allowed from anywhere except the two listed network
 	addresses (localhost and the 192.168.115 subnet). Connections to other shares are still allowed. Because the
 	IPC$ share is the only share that is always accessible anonymously, this provides some level of protection
 	against attackers who do not know a valid username/password for your host.
 	</p><p>
-<a class="indexterm" name="id2618977"></a>
-<a class="indexterm" name="id2618984"></a>
-<a class="indexterm" name="id2618991"></a>
+<a class="indexterm" name="id2619010"></a>
+<a class="indexterm" name="id2619017"></a>
+<a class="indexterm" name="id2619023"></a>
 	If you use this method, then clients will be given an <code class="literal">`access denied'</code> reply when they try
 	to access the IPC$ share. Those clients will not be able to browse shares and may also be unable to access
 	some other resources.  This is not recommended unless for some reason you cannot use one of the other methods
 	just discussed.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2619012"></a>NTLMv2 Security</h3></div></div></div><p>
-<a class="indexterm" name="id2619019"></a>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2619044"></a>NTLMv2 Security</h3></div></div></div><p>
+<a class="indexterm" name="id2619052"></a>
 	To configure NTLMv2 authentication, the following registry keys are worth knowing about:
 	</p><p>
 		</p><pre class="screen">
@@ -201,20 +201,20 @@
 	The value 0x00080000 means permit only NTLMv2 session security. If either NtlmMinClientSec or
 	NtlmMinServerSec is set to 0x00080000, the connection will fail if NTLMv2
 	session security is negotiated.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2619066"></a>Upgrading Samba</h2></div></div></div><p>
-<a class="indexterm" name="id2619074"></a>
-<a class="indexterm" name="id2619081"></a>
-<a class="indexterm" name="id2619088"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2619099"></a>Upgrading Samba</h2></div></div></div><p>
+<a class="indexterm" name="id2619106"></a>
+<a class="indexterm" name="id2619113"></a>
+<a class="indexterm" name="id2619120"></a>
 Please check regularly on <a class="ulink" href="http://www.samba.org/" target="_top">http://www.samba.org/</a> for
 updates and important announcements. Occasionally security releases are made, and it is highly recommended to
 upgrade Samba promptly when a security vulnerability is discovered. Check with your OS vendor for OS-specific
 upgrades.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2619110"></a>Common Errors</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2619142"></a>Common Errors</h2></div></div></div><p>
 If all Samba and host platform configurations were really as intuitive as one might like them to be, this
 chapter would not be necessary. Security issues are often vexing for a support person to resolve, not because
 of the complexity of the problem, but because most administrators who post what turns out to be a security
 problem request are totally convinced that the problem is with Samba.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2619126"></a>Smbclient Works on Localhost, but the Network Is Dead</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2619158"></a>Smbclient Works on Localhost, but the Network Is Dead</h3></div></div></div><p>
 	This is a common problem. Linux vendors tend to install a default firewall.
 	With the default firewall in place, only traffic on the loopback adapter (IP address 127.0.0.1)
 	is allowed through the firewall.
@@ -222,10 +222,10 @@
 	The solution is either to remove the firewall (stop it) or modify the firewall script to
 	allow SMB networking traffic through. See <a class="link" href="securing-samba.html#firewallports" title="Using a Firewall">the Using a 
 	Firewall</a> section.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2619154"></a>Why Can Users Access Other Users' Home Directories?</h3></div></div></div><p>
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2619187"></a>Why Can Users Access Other Users' Home Directories?</h3></div></div></div><p>
 	&#8220;<span class="quote">
-<a class="indexterm" name="id2619165"></a>
-<a class="indexterm" name="id2619172"></a>
+<a class="indexterm" name="id2619197"></a>
+<a class="indexterm" name="id2619204"></a>
 	We are unable to keep individual users from mapping to any other user's home directory once they have
 	supplied a valid password! They only need to enter their own password. I have not found any method to
 	configure Samba so that users may map only their own home directory.
@@ -233,20 +233,20 @@
 	</p><p>&#8220;<span class="quote">
 	User xyzzy can map his home directory. Once mapped, user xyzzy can also map anyone else's home directory.
 	</span>&#8221;</p><p>
-<a class="indexterm" name="id2619194"></a>
-<a class="indexterm" name="id2619201"></a>
+<a class="indexterm" name="id2619226"></a>
+<a class="indexterm" name="id2619233"></a>
 	This is not a security flaw, it is by design. Samba allows users to have exactly the same access to the UNIX
 	file system as when they were logged on to the UNIX box, except that it only allows such views onto the file
 	system as are allowed by the defined shares.
 	</p><p>
-<a class="indexterm" name="id2619216"></a>
-<a class="indexterm" name="id2619223"></a>
+<a class="indexterm" name="id2619248"></a>
+<a class="indexterm" name="id2619255"></a>
 	If your UNIX home directories are set up so that one user can happily <code class="literal">cd</code>
 	into another user's directory and execute <code class="literal">ls</code>, the UNIX security solution is to change file
 	permissions on the user's home directories so that the <code class="literal">cd</code> and <code class="literal">ls</code> are denied.
 	</p><p>
-<a class="indexterm" name="id2619260"></a>
-<a class="indexterm" name="id2619267"></a>
+<a class="indexterm" name="id2619292"></a>
+<a class="indexterm" name="id2619299"></a>
 	Samba tries very hard not to second guess the UNIX administrator's security policies and
 	trusts the UNIX admin to set the policies and permissions he or she desires.
 	</p><p>
@@ -255,9 +255,9 @@
 	</p><p>
 	The <a class="link" href="smb.conf.5.html#ONLYUSER" target="_top">only user</a> works in conjunction with the <a class="link" href="smb.conf.5.html#USERS" target="_top">users = list</a>,
 	so to get the behavior you require, add the line:
-	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2619333"></a><em class="parameter"><code>users = %S</code></em></td></tr></table><p>
+	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2619366"></a><em class="parameter"><code>users = %S</code></em></td></tr></table><p>
 	This is equivalent to adding
-	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2619351"></a><em class="parameter"><code>valid users = %S</code></em></td></tr></table><p>
+	</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2619383"></a><em class="parameter"><code>valid users = %S</code></em></td></tr></table><p>
 	to the definition of the <em class="parameter"><code>[homes]</code></em> share, as recommended in
 	the <code class="filename">smb.conf</code> man page.
 	</p></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="locking.html">Prev</a> </td><td width="20%" align="center"><a accesskey="u" href="optional.html">Up</a></td><td width="40%" align="right"> <a accesskey="n" href="InterdomainTrusts.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 17. File and Record Locking </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 19. Interdomain Trust Relationships</td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/speed.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/speed.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/speed.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,4 +1,4 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 45. Samba Performance Tuning</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="Other-Clients.html" title="Chapter 44. Samba and Other CIFS Clients"><link rel="next" href="ch-ldap-tls.html" title="Chapter 46. LDAP and Transport Layer Security"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 45. Samba Performance Tuning</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="Other-Clients.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="ch-ldap-tls.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="speed"></a>Chapter 45. Samba Performance Tuning</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Paul</span> <span class="orgname">Dundee Limb Fitting Centre</span> <span class="surname">Cochrane</span></h3><div class="affiliation"><span class="orgname">Dundee Limb Fitting Centre<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:paulc at dth.scot.nhs.uk">paulc at dth.scot.nhs.uk</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="speed.html#id2690697">Comparisons</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690735">Socket Options</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690832">Read Size</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690877">Max Xmit</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690924">Log Level</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690949">Read Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691016">Write Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691068">Slow Logins</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691091">Client Tuning</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691112">Samba Performance Problem Due to Changing Linux Kernel</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691204">Corrupt tdb Files</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691299">Samba Performance is Very Slow</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690697"></a>Comparisons</h2></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 45. Samba Performance Tuning</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="Appendix.html" title="Part VI. Reference Section"><link rel="prev" href="Other-Clients.html" title="Chapter 44. Samba and Other CIFS Clients"><link rel="next" href="ch-ldap-tls.html" title="Chapter 46. LDAP and Transport Layer Security"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 45. Samba Performance Tuning</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="Other-Clients.html">Prev</a> </td><th width="60%" align="center">Part VI. Reference Section</th><td width="20%" align="right"> <a accesskey="n" href="ch-ldap-tls.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="speed"></a>Chapter 45. Samba Performance Tuning</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Paul</span> <span class="orgname">Dundee Limb Fitting Centre</span> <span class="surname">Cochrane</span></h3><div class="affiliation"><span class="orgname">Dundee Limb Fitting Centre<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:paulc at dth.scot.nhs.uk">paulc at dth.scot.nhs.uk</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="speed.html#id2690716">Comparisons</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690754">Socket Options</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690851">Read Size</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690896">Max Xmit</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690943">Log Level</a></span></dt><dt><span class="sect1"><a href="speed.html#id2690968">Read Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691035">Write Raw</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691087">Slow Logins</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691110">Client Tuning</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691131">Samba Performance Problem Due to Changing Linux Kernel</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691223">Corrupt tdb Files</a></span></dt><dt><span class="sect1"><a href="speed.html#id2691318">Samba Performance is Very Slow</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690716"></a>Comparisons</h2></div></div></div><p>
 The Samba server uses TCP to talk to the client, so if you are
 trying to see if it performs well, you should really compare it to
 programs that use the same protocol. The most readily available
@@ -20,7 +20,7 @@
 hardware and drivers used on the various systems. Given similar
 hardware, Samba should certainly be competitive in speed with other
 systems.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690735"></a>Socket Options</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690754"></a>Socket Options</h2></div></div></div><p>
 There are a number of socket options that can greatly affect the
 performance of a TCP-based server like Samba.
 </p><p>
@@ -44,7 +44,7 @@
 can seriously degrade Samba performance on the loopback adaptor (IP Address 127.0.0.1). It is strongly
 recommended that before specifying any settings for <em class="parameter"><code>socket options</code></em>, the effect
 first be quantitatively measured on the server being configured.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690832"></a>Read Size</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690851"></a>Read Size</h2></div></div></div><p>
 The option <a class="link" href="smb.conf.5.html#READSIZE" target="_top">read size</a> affects the overlap of disk
 reads/writes with network reads/writes. If the amount of data being
 transferred in several of the SMB commands (currently SMBwrite, SMBwriteX, and
@@ -61,7 +61,7 @@
 done as yet to determine the optimal value, and it is likely that the best
 value will vary greatly between systems anyway. A value over 65536 is
 pointless and will cause you to allocate memory unnecessarily.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690877"></a>Max Xmit</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690896"></a>Max Xmit</h2></div></div></div><p>
 	At startup the client and server negotiate a <em class="parameter"><code>maximum transmit</code></em> size,
 which limits the size of nearly all SMB commands. You can set the
 maximum size that Samba will negotiate using the <a class="link" href="smb.conf.5.html#MAXXMIT" target="_top">max xmit</a> option
@@ -74,12 +74,12 @@
 clients may perform better with a smaller transmit unit. Trying values
 of less than 2048 is likely to cause severe problems.
 In most cases the default is the best option.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690924"></a>Log Level</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690943"></a>Log Level</h2></div></div></div><p>
 If you set the log level (also known as <a class="link" href="smb.conf.5.html#DEBUGLEVEL" target="_top">debug level</a>) higher than 2,
 then you may suffer a large drop in performance. This is because the
 server flushes the log file after each operation, which can be quite
 expensive. 
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690949"></a>Read Raw</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2690968"></a>Read Raw</h2></div></div></div><p>
 The <a class="link" href="smb.conf.5.html#READRAW" target="_top">read raw</a> operation is designed to be an optimized, low-latency
 file read operation. A server may choose to not support it,
 however, and Samba makes support for <a class="link" href="smb.conf.5.html#READRAW" target="_top">read raw</a> optional, with it
@@ -90,26 +90,26 @@
 read operations, so you might like to try <a class="link" href="smb.conf.5.html#READRAW" target="_top">read raw = no</a> and see what happens on your
 network. It might lower, raise, or not affect your performance. Only
 testing can really tell.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2691016"></a>Write Raw</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2691035"></a>Write Raw</h2></div></div></div><p>
 The <a class="link" href="smb.conf.5.html#WRITERAW" target="_top">write raw</a> operation is designed to be an optimized, low-latency
 file write operation. A server may choose to not support it, however, and Samba makes support for
 <a class="link" href="smb.conf.5.html#WRITERAW" target="_top">write raw</a> optional, with it being enabled by default.
 </p><p>
 Some machines may find <a class="link" href="smb.conf.5.html#WRITERAW" target="_top">write raw</a> slower than normal write, in which
 case you may wish to change this option.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2691068"></a>Slow Logins</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2691087"></a>Slow Logins</h2></div></div></div><p>
 Slow logins are almost always due to the password checking time. Using
 the lowest practical <a class="link" href="smb.conf.5.html#PASSWORDLEVEL" target="_top">password level</a> will improve things. 
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2691091"></a>Client Tuning</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2691110"></a>Client Tuning</h2></div></div></div><p>
 Often a speed problem can be traced to the client. The client (for
 example Windows for Workgroups) can often be tuned for better TCP
 performance. Check the sections on the various clients in 
 <a class="link" href="Other-Clients.html" title="Chapter 44. Samba and Other CIFS Clients">Samba and Other CIFS Clients</a>.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2691112"></a>Samba Performance Problem Due to Changing Linux Kernel</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2691131"></a>Samba Performance Problem Due to Changing Linux Kernel</h2></div></div></div><p>
 A user wrote the following to the mailing list:
 </p><div class="blockquote"><blockquote class="blockquote"><p>
-<a class="indexterm" name="id2691127"></a>
-<a class="indexterm" name="id2691133"></a>
+<a class="indexterm" name="id2691146"></a>
+<a class="indexterm" name="id2691153"></a>
 I am running Gentoo on my server and Samba 2.2.8a. Recently I changed kernel versions from
 <code class="filename">linux-2.4.19-gentoo-r10</code> to <code class="filename">linux-2.4.20-wolk4.0s</code>. Now I have a
 performance issue with Samba.  Many of you will probably say,  &#8220;<span class="quote">Move to vanilla sources!</span>&#8221; Well, I
@@ -120,16 +120,16 @@
 </p></blockquote></div><p>
 The answer he was given is:
 </p><div class="blockquote"><blockquote class="blockquote"><p>
-<a class="indexterm" name="id2691176"></a>
-<a class="indexterm" name="id2691183"></a>
-<a class="indexterm" name="id2691190"></a>
+<a class="indexterm" name="id2691195"></a>
+<a class="indexterm" name="id2691202"></a>
+<a class="indexterm" name="id2691209"></a>
 Grab the mii-tool and check the duplex settings on the NIC.  My guess is that it is a link layer issue, not an
 application layer problem. Also run ifconfig and verify that the framing error, collisions, and so on, look
 normal for ethernet.
-</p></blockquote></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2691204"></a>Corrupt tdb Files</h2></div></div></div><p>
-<a class="indexterm" name="id2691212"></a>
-<a class="indexterm" name="id2691218"></a>
-<a class="indexterm" name="id2691225"></a>
+</p></blockquote></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2691223"></a>Corrupt tdb Files</h2></div></div></div><p>
+<a class="indexterm" name="id2691231"></a>
+<a class="indexterm" name="id2691237"></a>
+<a class="indexterm" name="id2691244"></a>
 Our Samba PDC server has been hosting three TB of data to our 500+ users [Windows NT/XP]  for the last three
 years using Samba without a problem.  Today all shares went very slow. Also, the main smbd kept spawning new
 processes, so we had 1600+ running SMDB's (normally we average 250).  It crashed the SUN E3500 cluster twice.
@@ -138,28 +138,28 @@
 <span class="emphasis"><em>Question:</em></span> Is there any method of keeping the *.tdb files in top condition, or
 how can I detect early corruption?
 </p><p>
-<a class="indexterm" name="id2691256"></a>
-<a class="indexterm" name="id2691263"></a>
+<a class="indexterm" name="id2691275"></a>
+<a class="indexterm" name="id2691282"></a>
 <span class="emphasis"><em>Answer:</em></span> Yes, run <code class="literal">tdbbackup</code> each time after stopping nmbd and before starting nmbd.
 </p><p>
 <span class="emphasis"><em>Question:</em></span> What I also would like to mention is that the service latency seems
 a lot lower than before the locks cleanup. Any ideas on keeping it top notch?
 </p><p>
 <span class="emphasis"><em>Answer:</em></span> Yes. Same answer as for previous question!
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2691299"></a>Samba Performance is Very Slow</h2></div></div></div><p>
-<a class="indexterm" name="id2691307"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2691318"></a>Samba Performance is Very Slow</h2></div></div></div><p>
+<a class="indexterm" name="id2691327"></a>
 A site reported experiencing very baffling symptoms with MYOB Premier opening and
 accessing its data files. Some  operations on the file would take between 40 and
 45 seconds.
 </p><p>
-<a class="indexterm" name="id2691321"></a>
-<a class="indexterm" name="id2691328"></a>
+<a class="indexterm" name="id2691340"></a>
+<a class="indexterm" name="id2691347"></a>
 It turned out that the printer monitor program running on the Windows
 clients was causing the problems. From the logs, we saw activity coming
 through with pauses of about 1 second.
 </p><p>
-<a class="indexterm" name="id2691341"></a>
-<a class="indexterm" name="id2691348"></a>
+<a class="indexterm" name="id2691360"></a>
+<a class="indexterm" name="id2691367"></a>
 Stopping the monitor software resulted in the networks access at normal
 (quick) speed. Restarting the program caused the speed to slow down
 again. The printer was a Canon LBP-810 and the relevant task was

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/tdb.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/tdb.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/tdb.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,15 +1,15 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 41. Managing TDB Files</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="prev" href="bugreport.html" title="Chapter 40. Reporting Bugs"><link rel="next" href="Appendix.html" title="Part VI. Reference Section"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 41. Managing TDB Files</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="bugreport.html">Prev</a> </td><th width="60%" align="center">Part V. Troubleshooting</th><td width="20%" align="right"> <a accesskey="n" href="Appendix.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="tdb"></a>Chapter 41. Managing TDB Files</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 28, 2008</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="tdb.html#id2686895">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="tdb.html#id2687357">Managing TDB Files</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2686895"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2686903"></a>
-<a class="indexterm" name="id2686910"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 41. Managing TDB Files</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="troubleshooting.html" title="Part V. Troubleshooting"><link rel="prev" href="bugreport.html" title="Chapter 40. Reporting Bugs"><link rel="next" href="Appendix.html" title="Part VI. Reference Section"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 41. Managing TDB Files</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="bugreport.html">Prev</a> </td><th width="60%" align="center">Part V. Troubleshooting</th><td width="20%" align="right"> <a accesskey="n" href="Appendix.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="tdb"></a>Chapter 41. Managing TDB Files</h2></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">May 28, 2008</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="tdb.html#id2686915">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="tdb.html#id2687376">Managing TDB Files</a></span></dt></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2686915"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2686923"></a>
+<a class="indexterm" name="id2686929"></a>
 	Samba uses a lightweight database called Trivial Database (tdb) in which it stores persistent and transient data.
 	Some tdb files can be disposed of before restarting Samba, but others are used to store information that is vital
 	to Samba configuration and behavior. The following information is provided to help administrators who are seeking
 	to better manage their Samba installations.
 	</p><p>
-<a class="indexterm" name="id2686927"></a>
-<a class="indexterm" name="id2686933"></a>
-<a class="indexterm" name="id2686940"></a>
-<a class="indexterm" name="id2686947"></a>
+<a class="indexterm" name="id2686946"></a>
+<a class="indexterm" name="id2686952"></a>
+<a class="indexterm" name="id2686959"></a>
+<a class="indexterm" name="id2686966"></a>
 	Those who package Samba for commercial distribution with operating systems and appliances would do well to take
 	note that tdb files can get corrupted, and for this reason ought to be backed up regularly.  An appropriate time
 	is at system shutdown (backup) and startup (restore from backup).
@@ -37,7 +37,7 @@
 				This stores secure channel access token information used with SMB signing.
 				</p></td></tr><tr><td align="center">passdb.tdb</td><td align="center">Y</td><td align="center"><p>
 				This stores the Samba SAM account information when using a tdbsam password backend.
-				</p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2687357"></a>Managing TDB Files</h2></div></div></div><p>
+				</p></td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2687376"></a>Managing TDB Files</h2></div></div></div><p>
 	The <code class="literal">tdbbackup</code> utility is a tool that may be used to backup samba tdb files.
 	This tool may also be used to verify the integrity of the tdb files prior to Samba startup or
 	during normal operation. If it finds file damage it will search for a prior backup the backup

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/troubleshooting.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/troubleshooting.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/troubleshooting.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1 +1 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part V. Troubleshooting</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="prev" href="SWAT.html" title="Chapter 37. SWAT: The Samba Web Administration Tool"><link rel="next" href="diagnosis.html" title="Chapter 38. The Samba Checklist"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part V. Troubleshooting</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="SWAT.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="diagnosis.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="troubleshooting"></a>Part V. Troubleshooting</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="diagnosis.html">38. The Samba Checklist</a></span></dt><dd><dl><dt><span class="sect1"><a href="diagnosis.html#id2682777">Introduction</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2682816">Assumptions</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2683108">The Tests</a></span></dt></dl></dd><dt><span class="chapter"><a href="problems.html">39. Analyzing and Solving Samba Problems</a></span></dt><dd><dl><dt><span class="sect1"><a href="problems.html#id2684856">Diagnostics Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="problems.html#id2684908">Debugging with Samba Itself</a></span></dt><dt><span class="sect2"><a href="problems.html#id2685164">Tcpdump</a></span></dt><dt><span class="sect2"><a href="problems.html#id2685214">Ethereal</a></span></dt><dt><span class="sect2"><a href="problems.html#id2685357">The Windows Network Monitor</a></span></dt></dl></dd><dt><span class="sect1"><a href="problems.html#id2685683">Useful URLs</a></span></dt><dt><span class="sect1"><a href="problems.html#id2685720">Getting Mailing List Help</a></span></dt><dt><span class="sect1"><a href="problems.html#id2685895">How to Get Off the Mailing Lists</a></span></dt></dl></dd><dt><span class="chapter"><a href="bugreport.html">40. Reporting Bugs</a></span></dt><dd><dl><dt><span class="sect1"><a href="bugreport.html#id2686026">Introduction</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2686116">General Information</a></span></dt><dt><span class="sect1"><a href="bugreport.html#dbglvl">Debug Levels</a></span></dt><dd><dl><dt><span class="sect2"><a href="bugreport.html#id2686351">Debugging-Specific Operations</a></span></dt></dl></dd><dt><span class="sect1"><a href="bugreport.html#id2686554">Internal Errors</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2686687">Attaching to a Running Process</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2686812">Patches</a></span></dt></dl></dd><dt><span class="chapter"><a href="tdb.html">41. Managing TDB Files</a></span></dt><dd><dl><dt><span class="sect1"><a href="tdb.html#id2686895">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="tdb.html#id2687357">Managing TDB Files</a></span></dt></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="SWAT.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="diagnosis.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 37. SWAT: The Samba Web Administration Tool </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 38. The Samba Checklist</td></tr></table></div></body></html>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part V. Troubleshooting</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="prev" href="SWAT.html" title="Chapter 37. SWAT: The Samba Web Administration Tool"><link rel="next" href="diagnosis.html" title="Chapter 38. The Samba Checklist"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part V. Troubleshooting</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="SWAT.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="diagnosis.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="troubleshooting"></a>Part V. Troubleshooting</h1></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="diagnosis.html">38. The Samba Checklist</a></span></dt><dd><dl><dt><span class="sect1"><a href="diagnosis.html#id2682796">Introduction</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2682835">Assumptions</a></span></dt><dt><span class="sect1"><a href="diagnosis.html#id2683127">The Tests</a></span></dt></dl></dd><dt><span class="chapter"><a href="problems.html">39. Analyzing and Solving Samba Problems</a></span></dt><dd><dl><dt><span class="sect1"><a href="problems.html#id2684875">Diagnostics Tools</a></span></dt><dd><dl><dt><span class="sect2"><a href="problems.html#id2684927">Debugging with Samba Itself</a></span></dt><dt><span class="sect2"><a href="problems.html#id2685183">Tcpdump</a></span></dt><dt><span class="sect2"><a href="problems.html#id2685233">Ethereal</a></span></dt><dt><span class="sect2"><a href="problems.html#id2685377">The Windows Network Monitor</a></span></dt></dl></dd><dt><span class="sect1"><a href="problems.html#id2685702">Useful URLs</a></span></dt><dt><span class="sect1"><a href="problems.html#id2685740">Getting Mailing List Help</a></span></dt><dt><span class="sect1"><a href="problems.html#id2685914">How to Get Off the Mailing Lists</a></span></dt></dl></dd><dt><span class="chapter"><a href="bugreport.html">40. Reporting Bugs</a></span></dt><dd><dl><dt><span class="sect1"><a href="bugreport.html#id2686046">Introduction</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2686135">General Information</a></span></dt><dt><span class="sect1"><a href="bugreport.html#dbglvl">Debug Levels</a></span></dt><dd><dl><dt><span class="sect2"><a href="bugreport.html#id2686371">Debugging-Specific Operations</a></span></dt></dl></dd><dt><span class="sect1"><a href="bugreport.html#id2686573">Internal Errors</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2686706">Attaching to a Running Process</a></span></dt><dt><span class="sect1"><a href="bugreport.html#id2686831">Patches</a></span></dt></dl></dd><dt><span class="chapter"><a href="tdb.html">41. Managing TDB Files</a></span></dt><dd><dl><dt><span class="sect1"><a href="tdb.html#id2686915">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="tdb.html#id2687376">Managing TDB Files</a></span></dt></dl></dd></dl></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="SWAT.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="diagnosis.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 37. SWAT: The Samba Web Administration Tool </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 38. The Samba Checklist</td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/type.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/type.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/type.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,5 +1,5 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part II. Server Configuration Basics</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="prev" href="FastStart.html" title="Chapter 2. Fast Start: Cure for Impatience"><link rel="next" href="ServerType.html" title="Chapter 3. Server Types and Security Modes"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part II. Server Configuration Basics</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="FastStart.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="ServerType.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="type"></a>Part II. Server Configuration Basics</h1></div></div></div><div class="partintro" lang="en"><div><div><div><h1 class="title"><a name="id2558694"></a>First Steps in Server Configuration</h1></div></div></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Part II. Server Configuration Basics</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="prev" href="FastStart.html" title="Chapter 2. Fast Start: Cure for Impatience"><link rel="next" href="ServerType.html" title="Chapter 3. Server Types and Security Modes"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Part II. Server Configuration Basics</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="FastStart.html">Prev</a> </td><th width="60%" align="center"> </th><td width="20%" align="right"> <a accesskey="n" href="ServerType.html">Next</a></td></tr></table><hr></div><div class="part" lang="en"><div class="titlepage"><div><div><h1 class="title"><a name="type"></a>Part II. Server Configuration Basics</h1></div></div></div><div class="partintro" lang="en"><div><div><div><h1 class="title"><a name="id2558696"></a>First Steps in Server Configuration</h1></div></div></div><p>
 Samba can operate in various modes within SMB networks. This HOWTO section contains information on
 configuring Samba to function as the type of server your network requires. Please read this
 section carefully.
-</p><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="ServerType.html">3. Server Types and Security Modes</a></span></dt><dd><dl><dt><span class="sect1"><a href="ServerType.html#id2558830">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2558990">Server Types</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2559134">Samba Security Modes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2559296">User Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2559459">Share-Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2559651">Domain Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560147">ADS Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560290">Server Security (User Level Security)</a></span></dt></dl></dd><dt><span class="sect1"><a href="ServerType.html#id2560564">Password Checking</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2560751">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2560774">What Makes Samba a Server?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560807">What Makes Samba a Domain Controller?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560844">What Makes Samba a Domain Member?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560871">Constantly Losing Connections to Password Server</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560929">Stand-alone Server is converted to Domain Controller  Now User accounts don't work</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="samba-pdc.html">4. Domain Control</a></span></dt><dd><dl><dt><span class="sect1"><a href="samba-pdc.html#id2561254">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2561889">Single Sign-On and Domain Security</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2562489">Basics of Domain Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2562509">Domain Controller Types</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2563014">Preparing for Domain Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2563524">Domain Control: Example Configuration</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2564267">Samba ADS Domain Control</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2564320">Domain and Network Logon Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2564339">Domain Network Logon Service</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2564930">Security Mode and Master Browsers</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2565210">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2565216">$ Cannot Be Included in Machine Name</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565317">Joining Domain Fails Because of Existing Machine Account</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565381">The System Cannot Log You On (C000019B)</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565458">The Machine Trust Account Is Not Accessible</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565577">Account Disabled</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565604">Domain Controller Unavailable</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565623">Cannot Log onto Domain Member Workstation After Joining Domain</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="samba-bdc.html">5. Backup Domain Control</a></span></dt><dd><dl><dt><span class="sect1"><a href="samba-bdc.html#id2565807">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-bdc.html#id2566213">Essential Background Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2566283">MS Windows NT4-style Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2566970">LDAP Configuration Notes</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2567336">Active Directory Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2567394">What Qualifies a Domain Controller on the Network?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2567485">How Does a Workstation find its Domain Controller?</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2567666">Backup Domain Controller Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2568167">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2568624">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2568668">Machine Accounts Keep Expiring</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2568723">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2568778">How Do I Replicate the smbpasswd File?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2568883">Can I Do This All with LDAP?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="domain-member.html">6. Domain Membership</a></span></dt><dd><dl><dt><span class="sect1"><a href="domain-member.html#id2569127">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2569813">Manual Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2570250">Managing Domain Machine Accounts using NT4 Server Manager</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2570531">On-the-Fly Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2570637">Making an MS Windows Workstation or Server a Domain Member</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#domain-member-server">Domain Member Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2571102">Joining an NT4-type Domain with Samba-3</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2571838">Why Is This Better Than security = server?</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#ads-member">Samba ADS Domain Membership</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2572120">Configure smb.conf</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2572310">Configure /etc/krb5.conf</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-server">Testing Server Setup</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-smbclient">Testing with smbclient</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2573404">Notes</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#id2573477">Sharing User ID Mappings between Samba Domain Members</a></span></dt><dt><span class="sect1"><a href="domain-member.html#id2573683">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2573723">Cannot Add Machine Back to Domain</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2573798">Adding Machine to Domain Fails</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2574034">I Can't Join a Windows 2003 PDC</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="StandAloneServer.html">7. Standalone Servers</a></span></dt><dd><dl><dt><span class="sect1"><a href="StandAloneServer.html#id2574161">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2574255">Background</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2574457">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></span></dt><dt><span class="sect2"><a href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></span></dt></dl></dd><dt><span class="sect1"><a href="StandAloneServer.html#id2575440">Common Errors</a></span></dt></dl></dd><dt><span class="chapter"><a href="ClientConfig.html">8. MS Windows Network Configuration Guide</a></span></dt><dd><dl><dt><span class="sect1"><a href="ClientConfig.html#id2575507">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ClientConfig.html#id2575567">Technical Details</a></span></dt><dd><dl><dt><span class="sect2"><a href="ClientConfig.html#id2575611">TCP/IP Configuration</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2577383">Joining a Domain: Windows 2000/XP Professional</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2577909">Domain Logon Configuration: Windows 9x/Me</a></span></dt></dl></dd><dt><span class="sect1"><a href="ClientConfig.html#id2578352">Common Errors</a></span></dt></dl></dd></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="FastStart.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="ServerType.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 2. Fast Start: Cure for Impatience </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 3. Server Types and Security Modes</td></tr></table></div></body></html>
+</p><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="chapter"><a href="ServerType.html">3. Server Types and Security Modes</a></span></dt><dd><dl><dt><span class="sect1"><a href="ServerType.html#id2558832">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2558991">Server Types</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2559136">Samba Security Modes</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2559298">User Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2559461">Share-Level Security</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2559653">Domain Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560148">ADS Security Mode (User-Level Security)</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560291">Server Security (User Level Security)</a></span></dt></dl></dd><dt><span class="sect1"><a href="ServerType.html#id2560566">Password Checking</a></span></dt><dt><span class="sect1"><a href="ServerType.html#id2560753">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="ServerType.html#id2560783">What Makes Samba a Server?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560815">What Makes Samba a Domain Controller?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560852">What Makes Samba a Domain Member?</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560879">Constantly Losing Connections to Password Server</a></span></dt><dt><span class="sect2"><a href="ServerType.html#id2560937">Stand-alone Server is converted to Domain Controller  Now User accounts don't work</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="samba-pdc.html">4. Domain Control</a></span></dt><dd><dl><dt><span class="sect1"><a href="samba-pdc.html#id2561262">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2561896">Single Sign-On and Domain Security</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2562485">Basics of Domain Control</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2562505">Domain Controller Types</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2563009">Preparing for Domain Control</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2563520">Domain Control: Example Configuration</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2564263">Samba ADS Domain Control</a></span></dt><dt><span class="sect1"><a href="samba-pdc.html#id2564316">Domain and Network Logon Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2564335">Domain Network Logon Service</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2564926">Security Mode and Master Browsers</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-pdc.html#id2565206">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-pdc.html#id2565212">$ Cannot Be Included in Machine Name</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565312">Joining Domain Fails Because of Existing Machine Account</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565377">The System Cannot Log You On (C000019B)</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565454">The Machine Trust Account Is Not Accessible</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565573">Account Disabled</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565600">Domain Controller Unavailable</a></span></dt><dt><span class="sect2"><a href="samba-pdc.html#id2565619">Cannot Log onto Domain Member Workstation After Joining Domain</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="samba-bdc.html">5. Backup Domain Control</a></span></dt><dd><dl><dt><span class="sect1"><a href="samba-bdc.html#id2565803">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="samba-bdc.html#id2566209">Essential Background Information</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2566279">MS Windows NT4-style Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2566966">LDAP Configuration Notes</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2567331">Active Directory Domain Control</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2567390">What Qualifies a Domain Controller on the Network?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2567481">How Does a Workstation find its Domain Controller?</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2567662">Backup Domain Controller Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2568163">Example Configuration</a></span></dt></dl></dd><dt><span class="sect1"><a href="samba-bdc.html#id2568620">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="samba-bdc.html#id2568664">Machine Accounts Keep Expiring</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2568719">Can Samba Be a Backup Domain Controller to an NT4 PDC?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2568774">How Do I Replicate the smbpasswd File?</a></span></dt><dt><span class="sect2"><a href="samba-bdc.html#id2568879">Can I Do This All with LDAP?</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="domain-member.html">6. Domain Membership</a></span></dt><dd><dl><dt><span class="sect1"><a href="domain-member.html#id2569122">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="domain-member.html#machine-trust-accounts">MS Windows Workstation/Server Machine Trust Accounts</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2569809">Manual Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2570246">Managing Domain Machine Accounts using NT4 Server Manager</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2570526">On-the-Fly Creation of Machine Trust Accounts</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2570632">Making an MS Windows Workstation or Server a Domain Member</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#domain-member-server">Domain Member Server</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2571097">Joining an NT4-type Domain with Samba-3</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2571833">Why Is This Better Than security = server?</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#ads-member">Samba ADS Domain Membership</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2572115">Configure smb.conf</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2572306">Configure /etc/krb5.conf</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-create-machine-account">Create the Computer Account</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-server">Testing Server Setup</a></span></dt><dt><span class="sect2"><a href="domain-member.html#ads-test-smbclient">Testing with smbclient</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2573400">Notes</a></span></dt></dl></dd><dt><span class="sect1"><a href="domain-member.html#id2573472">Sharing User ID Mappings between Samba Domain Members</a></span></dt><dt><span class="sect1"><a href="domain-member.html#id2573679">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="domain-member.html#id2573719">Cannot Add Machine Back to Domain</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2573794">Adding Machine to Domain Fails</a></span></dt><dt><span class="sect2"><a href="domain-member.html#id2574030">I Can't Join a Windows 2003 PDC</a></span></dt></dl></dd></dl></dd><dt><span class="chapter"><a href="StandAloneServer.html">7. Standalone Servers</a></span></dt><dd><dl><dt><span class="sect1"><a href="StandAloneServer.html#id2574163">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2574257">Background</a></span></dt><dt><span class="sect1"><a href="StandAloneServer.html#id2574458">Example Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="StandAloneServer.html#RefDocServer">Reference Documentation Server</a></span></dt><dt><span class="sect2"><a href="StandAloneServer.html#SimplePrintServer">Central Print Serving</a></span></dt></dl></dd><dt><span class="sect1"><a href="StandAloneServer.html#id2575441">Common Errors</a></span></dt></dl></dd><dt><span class="chapter"><a href="ClientConfig.html">8. MS Windows Network Configuration Guide</a></span></dt><dd><dl><dt><span class="sect1"><a href="ClientConfig.html#id2575509">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="ClientConfig.html#id2575569">Technical Details</a></span></dt><dd><dl><dt><span class="sect2"><a href="ClientConfig.html#id2575613">TCP/IP Configuration</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2577384">Joining a Domain: Windows 2000/XP Professional</a></span></dt><dt><span class="sect2"><a href="ClientConfig.html#id2577911">Domain Logon Configuration: Windows 9x/Me</a></span></dt></dl></dd><dt><span class="sect1"><a href="ClientConfig.html#id2578354">Common Errors</a></span></dt></dl></dd></dl></div></div></div><div class="navfooter"><hr><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="FastStart.html">Prev</a> </td><td width="20%" align="center"> </td><td width="40%" align="right"> <a accesskey="n" href="ServerType.html">Next</a></td></tr><tr><td width="40%" align="left" valign="top">Chapter 2. Fast Start: Cure for Impatience </td><td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td><td width="40%" align="right" valign="top"> Chapter 3. Server Types and Security Modes</td></tr></table></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/unicode.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/unicode.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/unicode.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,5 +1,5 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 30. Unicode/Charsets</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="integrate-ms-networks.html" title="Chapter 29. Integrating MS Windows Networks with Samba"><link rel="next" href="Backup.html" title="Chapter 31. Backup Techniques"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 30. Unicode/Charsets</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="integrate-ms-networks.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="Backup.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="unicode"></a>Chapter 30. Unicode/Charsets</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">TAKAHASHI</span> <span class="surname">Motonobu</span></h3><span class="contrib">Japanese character support</span> <div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:monyo at home.monyo.com">monyo at home.monyo.com</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">25 March 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="unicode.html#id2669868">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2669920">What Are Charsets and Unicode?</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2670053">Samba and Charsets</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2670189">Conversion from Old Names</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2670220">Japanese Charsets</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2670360">Basic Parameter Setting</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2671008">Individual Implementations</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2671131">Migration from Samba-2.2 Series</a></span></dt></dl></dd><dt><span class="sect1"><a href="unicode.html#id2671278">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2671284">CP850.so Can't Be Found</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2669868"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2669876"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 30. Unicode/Charsets</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="integrate-ms-networks.html" title="Chapter 29. Integrating MS Windows Networks with Samba"><link rel="next" href="Backup.html" title="Chapter 31. Backup Techniques"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 30. Unicode/Charsets</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="integrate-ms-networks.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="Backup.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="unicode"></a>Chapter 30. Unicode/Charsets</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">TAKAHASHI</span> <span class="surname">Motonobu</span></h3><span class="contrib">Japanese character support</span> <div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:monyo at home.monyo.com">monyo at home.monyo.com</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">25 March 2003</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="unicode.html#id2669890">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2669941">What Are Charsets and Unicode?</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2670075">Samba and Charsets</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2670211">Conversion from Old Names</a></span></dt><dt><span class="sect1"><a href="unicode.html#id2670242">Japanese Charsets</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2670382">Basic Parameter Setting</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2671022">Individual Implementations</a></span></dt><dt><span class="sect2"><a href="unicode.html#id2671146">Migration from Samba-2.2 Series</a></span></dt></dl></dd><dt><span class="sect1"><a href="unicode.html#id2671292">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="unicode.html#id2671298">CP850.so Can't Be Found</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2669890"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2669898"></a>
 Every industry eventually matures. One of the great areas of maturation is in
 the focus that has been given over the past decade to make it possible for anyone
 anywhere to use a computer. It has not always been that way. In fact, not so long
@@ -11,19 +11,19 @@
 <a class="ulink" href="http://www.openi18n.org/" target="_top">Openi18n organization</a>
 is deserving of special mention.
 </p><p>
-<a class="indexterm" name="id2669904"></a>
+<a class="indexterm" name="id2669926"></a>
 Samba-2.x supported a single locale through a mechanism called 
 <span class="emphasis"><em>codepages</em></span>. Samba-3 is destined to become a truly transglobal
 file- and printer-sharing platform.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2669920"></a>What Are Charsets and Unicode?</h2></div></div></div><p>
-<a class="indexterm" name="id2669928"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2669941"></a>What Are Charsets and Unicode?</h2></div></div></div><p>
+<a class="indexterm" name="id2669950"></a>
 Computers communicate in numbers. In texts, each number is 
 translated to a corresponding letter. The meaning that will be assigned 
 to a certain number depends on the <span class="emphasis"><em>character set (charset)
 </em></span> that is used. 
 </p><p>
-<a class="indexterm" name="id2669945"></a>
-<a class="indexterm" name="id2669952"></a>
+<a class="indexterm" name="id2669967"></a>
+<a class="indexterm" name="id2669974"></a>
 A charset can be seen as a table that is used to translate numbers to 
 letters. Not all computers use the same charset (there are charsets 
 with German umlauts, Japanese characters, and so on). The American Standard Code
@@ -31,36 +31,36 @@
 encoding scheme used by computers to date. This employs a charset that contains 
 256 characters. Using this mode of encoding, each character takes exactly one byte.
 </p><p>
-<a class="indexterm" name="id2669970"></a>
-<a class="indexterm" name="id2669977"></a>
+<a class="indexterm" name="id2669992"></a>
+<a class="indexterm" name="id2669998"></a>
 There are also charsets that support extended characters, but those need at least
 twice as much storage space as does ASCII encoding. Such charsets can contain
 <code class="literal">256 * 256 = 65536</code> characters, which is more than all possible
 characters one could think of. They are called multibyte charsets because they use
 more then one byte to store one character. 
 </p><p>
-<a class="indexterm" name="id2669999"></a>
+<a class="indexterm" name="id2670020"></a>
 One standardized multibyte charset encoding scheme is known as
 <a class="ulink" href="http://www.unicode.org/" target="_top">unicode</a>.  A big advantage of using a
 multibyte charset is that you only need one. There is no need to make sure two
 computers use the same charset when they are communicating.
 </p><p>
-<a class="indexterm" name="id2670019"></a>
-<a class="indexterm" name="id2670026"></a>
-<a class="indexterm" name="id2670033"></a>
+<a class="indexterm" name="id2670040"></a>
+<a class="indexterm" name="id2670048"></a>
+<a class="indexterm" name="id2670054"></a>
 Old Windows clients use single-byte charsets, named 
 <em class="parameter"><code>codepages</code></em>, by Microsoft. However, there is no support for 
 negotiating the charset to be used in the SMB/CIFS protocol. Thus, you 
 have to make sure you are using the same charset when talking to an older client.
 Newer clients (Windows NT, 200x, XP) talk Unicode over the wire.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2670053"></a>Samba and Charsets</h2></div></div></div><p>
-<a class="indexterm" name="id2670061"></a>
-<a class="indexterm" name="id2670068"></a>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2670075"></a>Samba and Charsets</h2></div></div></div><p>
+<a class="indexterm" name="id2670083"></a>
+<a class="indexterm" name="id2670090"></a>
 As of Samba-3, Samba can (and will) talk Unicode over the wire. Internally, 
 Samba knows of three kinds of character sets: 
 </p><div class="variablelist"><dl><dt><span class="term"><a class="link" href="smb.conf.5.html#UNIXCHARSET" target="_top">unix charset</a></span></dt><dd><p>
-<a class="indexterm" name="id2670100"></a>
-<a class="indexterm" name="id2670106"></a>
+<a class="indexterm" name="id2670122"></a>
+<a class="indexterm" name="id2670128"></a>
 		This is the charset used internally by your operating system. 
 		The default is <code class="constant">UTF-8</code>, which is fine for most 
 		systems and covers all characters in all languages. The default
@@ -73,26 +73,26 @@
 		The default depends on the charsets you have installed on your system.
 		Run <code class="literal">testparm -v | grep "dos charset"</code> to see 
 		what the default is on your system. 
-		</p></dd></dl></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2670189"></a>Conversion from Old Names</h2></div></div></div><p>
-<a class="indexterm" name="id2670197"></a>
+		</p></dd></dl></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2670211"></a>Conversion from Old Names</h2></div></div></div><p>
+<a class="indexterm" name="id2670219"></a>
 Because previous Samba versions did not do any charset conversion, 
 characters in filenames are usually not correct in the UNIX charset but only 
 for the local charset used by the DOS/Windows clients.
 </p><p>Bjoern Jacke has written a utility named <a class="ulink" href="http://j3e.de/linux/convmv/" target="_top">convmv</a>
 that can convert whole directory structures to different charsets with one single command. 
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2670220"></a>Japanese Charsets</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2670242"></a>Japanese Charsets</h2></div></div></div><p>
 Setting up Japanese charsets is quite difficult. This is mainly because:
 </p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2670236"></a>
+<a class="indexterm" name="id2670258"></a>
 		The Windows character set is extended from the original legacy Japanese
 		standard (JIS X 0208) and is not standardized. This means that the strictly
 		standardized implementation cannot support the full Windows character set.
 	</p></li><li><p>
-<a class="indexterm" name="id2670251"></a>
-<a class="indexterm" name="id2670258"></a>
-<a class="indexterm" name="id2670265"></a>
-<a class="indexterm" name="id2670272"></a>
-<a class="indexterm" name="id2670278"></a>
+<a class="indexterm" name="id2670273"></a>
+<a class="indexterm" name="id2670280"></a>
+<a class="indexterm" name="id2670286"></a>
+<a class="indexterm" name="id2670293"></a>
+<a class="indexterm" name="id2670300"></a>
 		Mainly for historical reasons, there are several encoding methods in
 		Japanese, which are not fully compatible with each other. There are
 		two major encoding methods. One is the Shift_JIS series used in Windows
@@ -112,24 +112,24 @@
 		names may be different on different systems.  This means that the value of 
 		the charset parameters depends on the implementation of iconv() you are using.
 		</p><p>
-<a class="indexterm" name="id2670328"></a>
-<a class="indexterm" name="id2670334"></a>
-<a class="indexterm" name="id2670341"></a>
-<a class="indexterm" name="id2670348"></a>
+<a class="indexterm" name="id2670349"></a>
+<a class="indexterm" name="id2670356"></a>
+<a class="indexterm" name="id2670363"></a>
+<a class="indexterm" name="id2670370"></a>
 		Though 2-byte fixed UCS-2 encoding is used in Windows internally,
 		Shift_JIS series encoding is usually used in Japanese environments
 		as ASCII encoding is in English environments.
-	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2670360"></a>Basic Parameter Setting</h3></div></div></div><p>
-<a class="indexterm" name="id2670367"></a>
+	</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2670382"></a>Basic Parameter Setting</h3></div></div></div><p>
+<a class="indexterm" name="id2670389"></a>
 	The <a class="link" href="smb.conf.5.html#DOSCHARSET" target="_top">dos charset</a> and 
 	<a class="link" href="smb.conf.5.html#DISPLAYCHARSET" target="_top">display charset</a>
 	should be set to the locale compatible with the character set 
 	and encoding method used on Windows. This is usually CP932
 	but sometimes has a different name.
 	</p><p>
-<a class="indexterm" name="id2670404"></a>
-<a class="indexterm" name="id2670410"></a>
-<a class="indexterm" name="id2670417"></a>
+<a class="indexterm" name="id2670425"></a>
+<a class="indexterm" name="id2670432"></a>
+<a class="indexterm" name="id2670438"></a>
 	The <a class="link" href="smb.conf.5.html#UNIXCHARSET" target="_top">unix charset</a> can be either Shift_JIS series,
 	EUC-JP series, or UTF-8. UTF-8 is always available, but the availability of other locales
 	and the name itself depends on the system.
@@ -166,8 +166,8 @@
 			only. It is good practice to verify that the Japanized free software can work
 			with Shift_JIS.
 			</p></dd><dt><span class="term">EUC-JP series</span></dt><dd><p>
-<a class="indexterm" name="id2670551"></a>
-<a class="indexterm" name="id2670558"></a>
+<a class="indexterm" name="id2670573"></a>
+<a class="indexterm" name="id2670580"></a>
 			EUC-JP series means a locale that is equivalent to the industry
 			standard called EUC-JP, widely used in Japanese UNIX (although EUC
 			contains specifications for languages other than Japanese, such as
@@ -176,16 +176,16 @@
 			Windows on Samba, the filename on UNIX becomes 0xb6a6, 0xcdad,
 			&#8220;<span class="quote">.txt</span>&#8221; (an 8-byte BINARY string). 
 			</p><p>
-<a class="indexterm" name="id2670583"></a>
-<a class="indexterm" name="id2670590"></a>
-<a class="indexterm" name="id2670596"></a>
-<a class="indexterm" name="id2670603"></a>
-<a class="indexterm" name="id2670610"></a>
-<a class="indexterm" name="id2670617"></a>
-<a class="indexterm" name="id2670624"></a>
-<a class="indexterm" name="id2670630"></a>
-<a class="indexterm" name="id2670637"></a>
-<a class="indexterm" name="id2670644"></a>
+<a class="indexterm" name="id2670604"></a>
+<a class="indexterm" name="id2670611"></a>
+<a class="indexterm" name="id2670618"></a>
+<a class="indexterm" name="id2670625"></a>
+<a class="indexterm" name="id2670632"></a>
+<a class="indexterm" name="id2670638"></a>
+<a class="indexterm" name="id2670645"></a>
+<a class="indexterm" name="id2670652"></a>
+<a class="indexterm" name="id2670659"></a>
+<a class="indexterm" name="id2670666"></a>
 			Since EUC-JP is usually used on open source UNIX, Linux, and FreeBSD, and on commercial-based UNIX, Solaris,
 			IRIX, and Tru64 UNIX as Japanese locale (however, it is also possible on Solaris to use Shift_JIS and UTF-8,
 			and on Tru64 UNIX it is possible to use Shift_JIS). To use EUC-JP series, most Japanese filenames created from
@@ -198,7 +198,7 @@
 			commands that cannot handle non-ASCII filenames may be aborted
 			during parsing filenames.
 			</p><p>
-<a class="indexterm" name="id2670677"></a>
+<a class="indexterm" name="id2670699"></a>
 			Moreover, if you built Samba using differently installed libiconv,
 			the eucJP-ms locale included in libiconv and EUC-JP series locale
 			included in the operating system may not be compatible. In this case, you may need to
@@ -223,9 +223,9 @@
 			must be handled carefully, so you had better not touch filenames
 			written from Windows on UNIX.
 			</p><p>
-<a class="indexterm" name="id2670758"></a>
-<a class="indexterm" name="id2670765"></a>
 <a class="indexterm" name="id2670772"></a>
+<a class="indexterm" name="id2670779"></a>
+<a class="indexterm" name="id2670786"></a>
 			In addition, although it is not directly concerned with Samba, since
 			there is a delicate difference between the iconv() function, which is
 			generally used on UNIX, and the functions used on other platforms,
@@ -233,14 +233,14 @@
 			Shift_JIS and Unicode UTF-8 must be done with care and recognition
 			of the limitations involved in the process.
 			</p><p>
-<a class="indexterm" name="id2670789"></a>
+<a class="indexterm" name="id2670803"></a>
 			Although Mac OS X uses UTF-8 as its encoding method for filenames,
 			it uses an extended UTF-8 specification that Samba cannot handle, so
 			UTF-8 locale is not available for Mac OS X.
 			</p></dd><dt><span class="term">Shift_JIS series + vfs_cap (CAP encoding)</span></dt><dd><p>
-<a class="indexterm" name="id2670809"></a>
-<a class="indexterm" name="id2670816"></a>
-<a class="indexterm" name="id2670823"></a>
+<a class="indexterm" name="id2670824"></a>
+<a class="indexterm" name="id2670830"></a>
+<a class="indexterm" name="id2670837"></a>
 			CAP encoding means a specification used in CAP and NetAtalk, file
 			server software for Macintosh. In the case of CAP encoding, for
 			example, if a Japanese filename consists of 0x8ba4 and 0x974c, and
@@ -269,14 +269,14 @@
 			</p><p>
 			To use CAP encoding on Samba-3, you should use the unix charset parameter and VFS 
 			as in <a class="link" href="unicode.html#vfscap-intl" title="Example 30.1. VFS CAP">the VFS CAP smb.conf file</a>.
-			</p><div class="example"><a name="vfscap-intl"></a><p class="title"><b>Example 30.1. VFS CAP</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td># the locale name "CP932" may be different</td></tr><tr><td><a class="indexterm" name="id2670922"></a><em class="parameter"><code>dos charset = CP932</code></em></td></tr><tr><td><a class="indexterm" name="id2670934"></a><em class="parameter"><code>unix charset = CP932</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[cap-share]</code></em></td></tr><tr><td><a class="indexterm" name="id2670954"></a><em class="parameter"><code>vfs option = cap</code></em></td></tr></table></div></div><br class="example-break"><p>
-<a class="indexterm" name="id2670969"></a>
-<a class="indexterm" name="id2670976"></a>
-<a class="indexterm" name="id2670983"></a>
+			</p><div class="example"><a name="vfscap-intl"></a><p class="title"><b>Example 30.1. VFS CAP</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td># the locale name "CP932" may be different</td></tr><tr><td><a class="indexterm" name="id2670936"></a><em class="parameter"><code>dos charset = CP932</code></em></td></tr><tr><td><a class="indexterm" name="id2670948"></a><em class="parameter"><code>unix charset = CP932</code></em></td></tr><tr><td> </td></tr><tr><td><em class="parameter"><code>[cap-share]</code></em></td></tr><tr><td><a class="indexterm" name="id2670969"></a><em class="parameter"><code>vfs option = cap</code></em></td></tr></table></div></div><br class="example-break"><p>
+<a class="indexterm" name="id2670984"></a>
 <a class="indexterm" name="id2670990"></a>
+<a class="indexterm" name="id2670997"></a>
+<a class="indexterm" name="id2671004"></a>
 			You should set CP932 if using GNU libiconv for unix charset. With this setting,
 			filenames in the &#8220;<span class="quote">cap-share</span>&#8221; share are written with CAP encoding.
-			</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2671008"></a>Individual Implementations</h3></div></div></div><p>
+			</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2671022"></a>Individual Implementations</h3></div></div></div><p>
 Here is some additional information regarding individual implementations:
 </p><div class="variablelist"><dl><dt><span class="term">GNU libiconv</span></dt><dd><p>
 			To handle Japanese correctly, you should apply the patch
@@ -299,15 +299,15 @@
 			to glibc-2.2.5/2.3.1/2.3.2 or should use the patch-merged versions, glibc-2.3.3 or later.
 			</p><p>
 			Using the above glibc, these setting are available:
-			</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2671085"></a><em class="parameter"><code>dos charset = CP932</code></em></td></tr><tr><td><a class="indexterm" name="id2671096"></a><em class="parameter"><code>unix charset = CP932 / eucJP-ms / UTF-8</code></em></td></tr><tr><td><a class="indexterm" name="id2671108"></a><em class="parameter"><code>display charset = CP932</code></em></td></tr></table><p>
+			</p><table class="simplelist" border="0" summary="Simple list"><tr><td><a class="indexterm" name="id2671099"></a><em class="parameter"><code>dos charset = CP932</code></em></td></tr><tr><td><a class="indexterm" name="id2671110"></a><em class="parameter"><code>unix charset = CP932 / eucJP-ms / UTF-8</code></em></td></tr><tr><td><a class="indexterm" name="id2671123"></a><em class="parameter"><code>display charset = CP932</code></em></td></tr></table><p>
 			</p><p>
 			Other Japanese locales (for example, Shift_JIS and EUC-JP) should not
 			be used because of the lack of the compatibility with Windows.
-			</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2671131"></a>Migration from Samba-2.2 Series</h3></div></div></div><p> 
+			</p></dd></dl></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2671146"></a>Migration from Samba-2.2 Series</h3></div></div></div><p> 
 Prior to Samba-2.2 series, the &#8220;<span class="quote">coding system</span>&#8221; parameter was used. The default codepage in Samba
 2.x was code page 850. In the Samba-3 series this has been replaced with the <a class="link" href="smb.conf.5.html#UNIXCHARSET" target="_top">unix charset</a> parameter.  <a class="link" href="unicode.html#japancharsets" title="Table 30.1. Japanese Character Sets in Samba-2.2 and Samba-3">Japanese Character Sets in Samba-2.2 and Samba-3</a>
 shows the mapping table when migrating from the Samba-2.2 series to Samba-3.
-</p><div class="table"><a name="japancharsets"></a><p class="title"><b>Table 30.1. Japanese Character Sets in Samba-2.2 and Samba-3</b></p><div class="table-contents"><table summary="Japanese Character Sets in Samba-2.2 and Samba-3" border="1"><colgroup><col align="center"><col align="center"></colgroup><thead><tr><th align="center">Samba-2.2 Coding System</th><th align="center">Samba-3 unix charset</th></tr></thead><tbody><tr><td align="center">SJIS</td><td align="center">Shift_JIS series</td></tr><tr><td align="center">EUC</td><td align="center">EUC-JP series</td></tr><tr><td align="center">EUC3<sup>[<a name="id2671227" href="#ftn.id2671227" class="footnote">a</a>]</sup></td><td align="center">EUC-JP series</td></tr><tr><td align="center">CAP</td><td align="center">Shift_JIS series + VFS</td></tr><tr><td align="center">HEX</td><td align="center">currently none</td></tr><tr><td align="center">UTF8</td><td align="center">UTF-8</td></tr><tr><td align="center">UTF8-Mac<sup>[<a name="id2671258" href="#ftn.id2671258" class="footnote">b</a>]</sup></td><td align="center">currently none</td></tr><tr><td align="center">others</td><td align="center">none</td></tr></tbody><tbody class="footnotes"><tr><td colspan="2"><div class="footnote"><p><sup>[<a name="ftn.id2671227" href="#id2671227" class="para">a</a>] </sup>Only exists in Japanese Samba version</p></div><div class="footnote"><p><sup>[<a name="ftn.id2671258" href="#id2671258" class="para">b</a>] </sup>Only exists in Japanese Samba version</p></div></td></tr></tbody></table></div></div><br class="table-break"></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2671278"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2671284"></a>CP850.so Can't Be Found</h3></div></div></div><p>&#8220;<span class="quote">Samba is complaining about a missing <code class="filename">CP850.so</code> file.</span>&#8221;</p><p>
+</p><div class="table"><a name="japancharsets"></a><p class="title"><b>Table 30.1. Japanese Character Sets in Samba-2.2 and Samba-3</b></p><div class="table-contents"><table summary="Japanese Character Sets in Samba-2.2 and Samba-3" border="1"><colgroup><col align="center"><col align="center"></colgroup><thead><tr><th align="center">Samba-2.2 Coding System</th><th align="center">Samba-3 unix charset</th></tr></thead><tbody><tr><td align="center">SJIS</td><td align="center">Shift_JIS series</td></tr><tr><td align="center">EUC</td><td align="center">EUC-JP series</td></tr><tr><td align="center">EUC3<sup>[<a name="id2671241" href="#ftn.id2671241" class="footnote">a</a>]</sup></td><td align="center">EUC-JP series</td></tr><tr><td align="center">CAP</td><td align="center">Shift_JIS series + VFS</td></tr><tr><td align="center">HEX</td><td align="center">currently none</td></tr><tr><td align="center">UTF8</td><td align="center">UTF-8</td></tr><tr><td align="center">UTF8-Mac<sup>[<a name="id2671272" href="#ftn.id2671272" class="footnote">b</a>]</sup></td><td align="center">currently none</td></tr><tr><td align="center">others</td><td align="center">none</td></tr></tbody><tbody class="footnotes"><tr><td colspan="2"><div class="footnote"><p><sup>[<a name="ftn.id2671241" href="#id2671241" class="para">a</a>] </sup>Only exists in Japanese Samba version</p></div><div class="footnote"><p><sup>[<a name="ftn.id2671272" href="#id2671272" class="para">b</a>] </sup>Only exists in Japanese Samba version</p></div></td></tr></tbody></table></div></div><br class="table-break"></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2671292"></a>Common Errors</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2671298"></a>CP850.so Can't Be Found</h3></div></div></div><p>&#8220;<span class="quote">Samba is complaining about a missing <code class="filename">CP850.so</code> file.</span>&#8221;</p><p>
 		CP850 is the default <a class="link" href="smb.conf.5.html#DOSCHARSET" target="_top">dos charset</a>.
 		The <a class="link" href="smb.conf.5.html#DOSCHARSET" target="_top">dos charset</a> is used to convert data to the codepage used by your DOS clients.
 		If you do not have any DOS clients, you can safely ignore this message. </p><p>

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/upgrading-to-3.0.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/upgrading-to-3.0.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/upgrading-to-3.0.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,8 +1,8 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 35. Updating and Upgrading Samba</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="migration.html" title="Part IV. Migration and Updating"><link rel="prev" href="migration.html" title="Part IV. Migration and Updating"><link rel="next" href="NT4Migration.html" title="Chapter 36. Migration from NT4 PDC to Samba-3 PDC"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 35. Updating and Upgrading Samba</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="migration.html">Prev</a> </td><th width="60%" align="center">Part IV. Migration and Updating</th><td width="20%" align="right"> <a accesskey="n" href="NT4Migration.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="upgrading-to-3.0"></a>Chapter 35. Updating and Upgrading Samba</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">August 16, 2007</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2676219">Key Update Requirements</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676256">Upgrading from Samba-3.0.x to Samba-3.2.0</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676305">Quick Migration Guide</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2676456">New Featuers in Samba-3.x Series</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676465">New Features in Samba-3.2.x Series</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676476">New Features in Samba-3.0.x</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2677676">New Functionality</a></span></dt></dl></dd></dl></div><p>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 35. Updating and Upgrading Samba</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="migration.html" title="Part IV. Migration and Updating"><link rel="prev" href="migration.html" title="Part IV. Migration and Updating"><link rel="next" href="NT4Migration.html" title="Chapter 36. Migration from NT4 PDC to Samba-3 PDC"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 35. Updating and Upgrading Samba</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="migration.html">Prev</a> </td><th width="60%" align="center">Part IV. Migration and Updating</th><td width="20%" align="right"> <a accesskey="n" href="NT4Migration.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="upgrading-to-3.0"></a>Chapter 35. Updating and Upgrading Samba</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Gerald</span> <span class="othername">(Jerry)</span> <span class="orgname">Samba Team</span> <span class="surname">Carter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jerry at samba.org">jerry at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">August 16, 2007</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2676234">Key Update Requirements</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676270">Upgrading from Samba-3.0.x to Samba-3.2.0</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#oldupdatenotes">Upgrading from Samba-2.x to Samba-3.0.25</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676319">Quick Migration Guide</a></span></dt></dl></dd><dt><span class="sect1"><a href="upgrading-to-3.0.html#id2676470">New Featuers in Samba-3.x Series</a></span></dt><dd><dl><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676480">New Features in Samba-3.2.x Series</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2676490">New Features in Samba-3.0.x</a></span></dt><dt><span class="sect2"><a href="upgrading-to-3.0.html#id2677690">New Functionality</a></span></dt></dl></dd></dl></div><p>
 This chapter provides a detailed record of changes made during the 3.x series releases. At this time this
 series consists of the 3.0.x series that is under the GNU GPL version 2 license, and the Samba 3.2.x series
 that is being released under the terms of the GNU GPL version 3 license.
-</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2676219"></a>Key Update Requirements</h2></div></div></div><p>
+</p><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2676234"></a>Key Update Requirements</h2></div></div></div><p>
 Samba is a fluid product in which there may be significant changes between releases. Some of these changes are
 brought about as a result of changes in the protocols that are used by Microsoft Windows network clients as a
 result of security or functionality updates through official Microsoft patches and updates. Samba must track
@@ -13,113 +13,113 @@
 3.0.23 affect all releases up to an including 3.0.25 and later.  Samba 3.2.x was originaly cut from Samba
 3.0.25 before 3.2.0-specific changes were applied. Unless a 3.0.x series feature is specifically revoked, the
 behavior of the 3.2.x series can be expected to follow the earlier pattern.
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2676256"></a>Upgrading from Samba-3.0.x to Samba-3.2.0</h3></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2676270"></a>Upgrading from Samba-3.0.x to Samba-3.2.0</h3></div></div></div><p>
 </p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="oldupdatenotes"></a>Upgrading from Samba-2.x to Samba-3.0.25</h3></div></div></div><p>
-<a class="indexterm" name="id2676279"></a>
-<a class="indexterm" name="id2676285"></a>
-<a class="indexterm" name="id2676292"></a>
+<a class="indexterm" name="id2676293"></a>
+<a class="indexterm" name="id2676300"></a>
+<a class="indexterm" name="id2676306"></a>
 This chapter deals exclusively with the differences between Samba-3.0.25 and Samba-2.2.8a.
 It points out where configuration parameters have changed, and provides a simple guide for
 the move from 2.2.x to 3.0.25.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2676305"></a>Quick Migration Guide</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2676319"></a>Quick Migration Guide</h3></div></div></div><p>
 Samba-3.0.25 default behavior should be approximately the same as Samba-2.2.x.
 The default behavior when the new parameter <a class="link" href="smb.conf.5.html#PASSDBBACKEND" target="_top">passdb backend</a>
 is not defined in the <code class="filename">smb.conf</code> file provides the same default behavior as Samba-2.2.x
 with <a class="link" href="smb.conf.5.html#ENCRYPTPASSWORDS" target="_top">encrypt passwords = Yes</a> and
 will use the <code class="filename">smbpasswd</code> database.
 </p><p>
-<a class="indexterm" name="id2676356"></a>
-<a class="indexterm" name="id2676363"></a>
+<a class="indexterm" name="id2676370"></a>
+<a class="indexterm" name="id2676377"></a>
 So why say that <span class="emphasis"><em>behavior should be approximately the same as Samba-2.2.x</em></span>? Because
 Samba-3.0.25 can negotiate new protocols, such as support for native Unicode, that may result in
 differing protocol code paths being taken. The new behavior under such circumstances is not
 exactly the same as the old one. The good news is that the domain and machine SIDs will be
 preserved across the upgrade.
 </p><p>
-<a class="indexterm" name="id2676383"></a>
-<a class="indexterm" name="id2676390"></a>
 <a class="indexterm" name="id2676397"></a>
 <a class="indexterm" name="id2676404"></a>
+<a class="indexterm" name="id2676411"></a>
+<a class="indexterm" name="id2676418"></a>
 If the Samba-2.2.x system is using an LDAP backend, and there is no time to update the LDAP
 database, then make sure that <a class="link" href="smb.conf.5.html#PASSDBBACKEND" target="_top">passdb backend = ldapsam_compat</a>
 is specified in the <code class="filename">smb.conf</code> file. For the rest, behavior should remain more or less the same.
 At a later date, when there is time to implement a new Samba-3-compatible LDAP backend, it is possible
 to migrate the old LDAP database to the new one through use of the <code class="literal">pdbedit</code>.
 See <a class="link" href="passdb.html#pdbeditthing" title="The pdbedit Tool">The <span class="emphasis"><em>pdbedit</em></span> Command</a>.
-</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2676456"></a>New Featuers in Samba-3.x Series</h2></div></div></div><p>
-</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2676465"></a>New Features in Samba-3.2.x Series</h3></div></div></div><p>
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2676476"></a>New Features in Samba-3.0.x</h3></div></div></div><p>
+</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2676470"></a>New Featuers in Samba-3.x Series</h2></div></div></div><p>
+</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2676480"></a>New Features in Samba-3.2.x Series</h3></div></div></div><p>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2676490"></a>New Features in Samba-3.0.x</h3></div></div></div><p>
 The major new features are:
 </p><div class="orderedlist"><ol type="1"><li><p>
-<a class="indexterm" name="id2676498"></a>
-<a class="indexterm" name="id2676504"></a>
+<a class="indexterm" name="id2676512"></a>
+<a class="indexterm" name="id2676518"></a>
 	Active Directory support. This release is able to join an ADS realm
 	as a member server and authenticate users using LDAP/Kerberos.
 	</p></li><li><p>
-<a class="indexterm" name="id2676517"></a>
-<a class="indexterm" name="id2676524"></a>
+<a class="indexterm" name="id2676531"></a>
+<a class="indexterm" name="id2676538"></a>
 	Unicode support. Samba will now negotiate Unicode on the wire, and
 	internally there is a much better infrastructure for multibyte
 	and Unicode character sets.
 	</p></li><li><p>
-<a class="indexterm" name="id2676538"></a>
+<a class="indexterm" name="id2676552"></a>
 	New authentication system. The internal authentication system has
 	been almost completely rewritten. Most of the changes are internal,
 	but the new authoring system is also very configurable.
 	</p></li><li><p>
-<a class="indexterm" name="id2676553"></a>
+<a class="indexterm" name="id2676567"></a>
 	New filename mangling system. The filename mangling system has been
 	completely rewritten. An internal database now stores mangling maps
 	persistently.
 	</p></li><li><p>
-<a class="indexterm" name="id2676567"></a>
+<a class="indexterm" name="id2676581"></a>
 	New &#8220;<span class="quote">net</span>&#8221; command. A new &#8220;<span class="quote">net</span>&#8221; command has been added. It is
 	somewhat similar to the &#8220;<span class="quote">net</span>&#8221; command in Windows. Eventually, we
 	plan to replace a bunch of other utilities (such as smbpasswd)
 	with subcommands in &#8220;<span class="quote">net</span>&#8221;.
 	</p></li><li><p>
-<a class="indexterm" name="id2676594"></a>
+<a class="indexterm" name="id2676609"></a>
 	Samba now negotiates NT-style status32 codes on the wire. This
 	considerably improves error handling.
 	</p></li><li><p>
-<a class="indexterm" name="id2676608"></a>
+<a class="indexterm" name="id2676622"></a>
 	Better Windows 200x/XP printing support, including publishing
 	printer attributes in Active Directory.
 	</p></li><li><p>
-<a class="indexterm" name="id2676621"></a>
-<a class="indexterm" name="id2676628"></a>
 <a class="indexterm" name="id2676635"></a>
+<a class="indexterm" name="id2676642"></a>
+<a class="indexterm" name="id2676649"></a>
 	New loadable RPC modules for passdb backends and character sets.
 	</p></li><li><p>
-<a class="indexterm" name="id2676647"></a>
+<a class="indexterm" name="id2676661"></a>
 	New default dual-daemon winbindd support for better performance.
 	</p></li><li><p>
-<a class="indexterm" name="id2676660"></a>
-<a class="indexterm" name="id2676667"></a>
 <a class="indexterm" name="id2676673"></a>
+<a class="indexterm" name="id2676680"></a>
+<a class="indexterm" name="id2676687"></a>
 	Support for migrating from a Windows NT 4.0 domain to a Samba
 	domain and maintaining user, group, and domain SIDs.
 	</p></li><li><p>
-<a class="indexterm" name="id2676686"></a>
-<a class="indexterm" name="id2676693"></a>
+<a class="indexterm" name="id2676700"></a>
+<a class="indexterm" name="id2676707"></a>
 	Support for establishing trust relationships with Windows NT 4.0
 	domain controllers.
 	</p></li><li><p>
-<a class="indexterm" name="id2676706"></a>
-<a class="indexterm" name="id2676713"></a>
 <a class="indexterm" name="id2676720"></a>
+<a class="indexterm" name="id2676727"></a>
+<a class="indexterm" name="id2676734"></a>
 	Initial support for a distributed Winbind architecture using
 	an LDAP directory for storing SID to UID/GID mappings.
 	</p></li><li><p>
 	Major updates to the Samba documentation tree.
 	</p></li><li><p>
-<a class="indexterm" name="id2676738"></a>
-<a class="indexterm" name="id2676745"></a>
+<a class="indexterm" name="id2676752"></a>
+<a class="indexterm" name="id2676759"></a>
 	Full support for client and server SMB signing to ensure
 	compatibility with default Windows 2003 security settings.
 	</p></li></ol></div><p>
 Plus lots of other improvements!
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2676760"></a>Configuration Parameter Changes</h4></div></div></div><p>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2676774"></a>Configuration Parameter Changes</h4></div></div></div><p>
 This section contains a brief listing of changes to <code class="filename">smb.conf</code> options since the Samba-2.2.x series up to and
 including Samba-3.0.25.
 </p><p>
@@ -130,83 +130,83 @@
 <span class="emphasis"><em>WHATSNEW.txt</em></span> that is part of the Samba distribution tarball. This file may also
 be obtain on-line from the Samba <a class="ulink" href="http://www.samba.org/samba/" target="_top">web site</a>, in
 the right column, under Current Stable Release, by clicking on <span class="emphasis"><em>Release Notes</em></span>.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2676804"></a>Removed Parameters</h4></div></div></div><a class="indexterm" name="id2676810"></a><p>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2676818"></a>Removed Parameters</h4></div></div></div><a class="indexterm" name="id2676824"></a><p>
 In alphabetical order, these are the parameters eliminated from Samba-2.2.x through 3.0.25.
-</p><div class="itemizedlist"><ul type="disc"><li><p>admin log</p></li><li><p>alternate permissions</p></li><li><p>character set</p></li><li><p>client codepage</p></li><li><p>code page directory</p></li><li><p>coding system</p></li><li><p>domain admin group</p></li><li><p>domain guest group</p></li><li><p>enable rid algorithm</p></li><li><p>enable svcctl</p></li><li><p>force unknown acl user</p></li><li><p>hosts equiv</p></li><li><p>ldap filter</p></li><li><p>min password length</p></li><li><p>nt smb support</p></li><li><p>post script</p></li><li><p>printer admin</p></li><li><p>printer driver</p></li><li><p>printer driver file</p></li><li><p>printer driver location</p></li><li><p>read size</p></li><li><p>source environment</p></li><li><p>status </p></li><li><p>strip dot </p></li><li><p>total print jobs</p></li><li><p>unicode</p></li><li><p>use rhosts</p></li><li><p>valid chars</p></li><li><p>vfs options</p></li><li><p>winbind enable local accounts</p></li><li><p>winbind max idle children</p></li><li><p>wins partners</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2676975"></a>New Parameters</h4></div></div></div><p>The following new parameters have been released up to and including Samba 3.0.25 (grouped by function:)</p><p>Remote Management</p><a class="indexterm" name="id2676990"></a><div class="itemizedlist"><ul type="disc"><li><p>abort shutdown script</p></li><li><p>shutdown script</p></li></ul></div><p>User and Group Account Management</p><div class="itemizedlist"><ul type="disc"><li><p>add group script</p></li><li><p>add machine script</p></li><li><p>add user to group script</p></li><li><p>algorithmic rid base</p></li><li><p>delete group script</p></li><li><p>delete user from group script</p></li><li><p>passdb backend</p></li><li><p>rename user script</p></li><li><p>set primary group script</p></li><li><p>username map script</p></li></ul></div><p>Authentication</p><div class="itemizedlist"><ul type="disc"><li><p>auth methods</p></li><li><p>ldap password sync</p></li><li><p>passdb expand explicit</p></li><li><p>realm</p></li></ul></div><p>Protocol Options</p><div class="itemizedlist"><ul type="disc"><li><p>add port command</p></li><li><p>afs token lifetime</p></li><li><p>client lanman auth</p></li><li><p>client NTLMv2 auth</p></li><li><p>client schannel</p></li><li><p>client signing</p></li><li><p>client use spnego</p></li><li><p>defer sharing violations</p></li><li><p>disable netbios</p></li><li><p>dmapi support</p></li><li><p>enable privileges</p></li><li><p>use kerberos keytab</p></li><li><p>log nt token command</p></li><li><p>ntlm auth</p></li><li><p>paranoid server security </p></li><li><p>sendfile</p></li><li><p>server schannel</p></li><li><p>server signing</p></li><li><p>smb ports</p></li><li><p>svcctl list</p></li><li><p>use spnego</p></li></ul></div><p>File Service</p><div class="itemizedlist"><ul type="disc"><li><p>allocation roundup size</p></li><li><p>acl check permissions</p></li><li><p>acl group control</p></li><li><p>acl map full control</p></li><li><p>aio read size</p></li><li><p>aio write size</p></li><li><p>dfree cache time</p></li><li><p>dfree command</p></li><li><p>ea support</p></li><li><p>enable asu support</p></li><li><p>fam change notify</p></li><li><p>force unknown acl user</p></li><li><p>get quota command</p></li><li><p>hide special files</p></li><li><p>hide unwriteable files</p></li><li><p>inherit owner</p></li><li><p>hostname lookups</p></li><li><p>kernel change notify</p></li><li><p>mangle prefix</p></li><li><p>map acl inherit</p></li><li><p>map read only</p></li><li><p>max stat cache size</p></li><li><p>msdfs proxy</p></li><li><p>open files database hash size</p></li><li><p>set quota command</p></li><li><p>store dos attributes</p></li><li><p>use sendfile</p></li><li><p>usershare allow guests</p></li><li><p>usershare max shares</p></li><li><p>usershare owner only</p></li><li><p>usershare path</p></li><li><p>usershare prefix allow list</p></li><li><p>usershare prefix deny list</p></li><li><p>usershare template share</p></li><li><p>vfs objects</p></li></ul></div><p>Printing</p><div class="itemizedlist"><ul type="disc"><li><p>cups options</p></li><li><p>cups server</p></li><li><p>force printername</p></li><li><p>iprint server</p></li><li><p>max reported print jobs</p></li><li><p>printcap cache time</p></li></ul></div><p>Unicode and Character Sets</p><div class="itemizedlist"><ul type="disc"><li><p>display charset</p></li><li><p>dos charset</p></li><li><p>UNIX charset</p></li></ul></div><p>SID to UID/GID Mappings</p><div class="itemizedlist"><ul type="disc"><li><p>idmap backend</p></li><li><p>idmap gid</p></li><li><p>idmap uid</p></li><li><p>username map script</p></li><li><p>winbind nss info</p></li><li><p>winbind offline logon</p></li><li><p>winbind refresh tickets</p></li><li><p>winbind trusted domains only</p></li><li><p>template primary group</p></li></ul></div><p>LDAP</p><div class="itemizedlist"><ul type="disc"><li><p>ldap delete dn</p></li><li><p>ldap group suffix</p></li><li><p>ldap idmap suffix</p></li><li><p>ldap machine suffix</p></li><li><p>ldap passwd sync</p></li><li><p>ldap replication sleep</p></li><li><p>ldap timeout</p></li><li><p>ldap user suffix</p></li></ul></div><p>General Configuration</p><div class="itemizedlist"><ul type="disc"><li><p>eventlog list</p></li><li><p>preload modules</p></li><li><p>reset on zero vc</p></li><li><p>privatedir</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2677541"></a>Modified Parameters (Changes in Behavior)</h4></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>acl group control (new default is No, deprecated parameter)</p></li><li><p>change notify timeout (scope changed)</p></li><li><p>dos filemode (disabled by default)</p></li><li><p>dos filetimes (enabled by default)</p></li><li><p>enable asu support (disabled by default)</p></li><li><p>enable privileges (enabled by default)</p></li><li><p>encrypt passwords (enabled by default) </p></li><li><p>host msdfs (enabled by default)</p></li><li><p>mangling method (set to hash2 by default) </p></li><li><p>map to guest</p></li><li><p>only user (deprecated)</p></li><li><p>passwd chat</p></li><li><p>passwd program</p></li><li><p>password server</p></li><li><p>restrict anonymous (integer value)</p></li><li><p>security (new ads value)</p></li><li><p>strict locking (auto by default)</p></li><li><p>winbind cache time (increased to 5 minutes)</p></li><li><p>winbind enum groups (disabled by default)</p></li><li><p>winbind enum users (disabled by default)</p></li><li><p>winbind nested groups (enabled by default)</p></li><li><p>winbind uid (deprecated in favor of idmap uid)</p></li><li><p>winbind gid (deprecated in favor of idmap gid)</p></li><li><p>winbindd nss info</p></li><li><p>write cache (deprecated)</p></li></ul></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2677676"></a>New Functionality</h3></div></div></div><p>
-<a class="indexterm" name="id2677684"></a>
+</p><div class="itemizedlist"><ul type="disc"><li><p>admin log</p></li><li><p>alternate permissions</p></li><li><p>character set</p></li><li><p>client codepage</p></li><li><p>code page directory</p></li><li><p>coding system</p></li><li><p>domain admin group</p></li><li><p>domain guest group</p></li><li><p>enable rid algorithm</p></li><li><p>enable svcctl</p></li><li><p>force unknown acl user</p></li><li><p>hosts equiv</p></li><li><p>ldap filter</p></li><li><p>min password length</p></li><li><p>nt smb support</p></li><li><p>post script</p></li><li><p>printer admin</p></li><li><p>printer driver</p></li><li><p>printer driver file</p></li><li><p>printer driver location</p></li><li><p>read size</p></li><li><p>source environment</p></li><li><p>status </p></li><li><p>strip dot </p></li><li><p>total print jobs</p></li><li><p>unicode</p></li><li><p>use rhosts</p></li><li><p>valid chars</p></li><li><p>vfs options</p></li><li><p>winbind enable local accounts</p></li><li><p>winbind max idle children</p></li><li><p>wins partners</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2676989"></a>New Parameters</h4></div></div></div><p>The following new parameters have been released up to and including Samba 3.0.25 (grouped by function:)</p><p>Remote Management</p><a class="indexterm" name="id2677004"></a><div class="itemizedlist"><ul type="disc"><li><p>abort shutdown script</p></li><li><p>shutdown script</p></li></ul></div><p>User and Group Account Management</p><div class="itemizedlist"><ul type="disc"><li><p>add group script</p></li><li><p>add machine script</p></li><li><p>add user to group script</p></li><li><p>algorithmic rid base</p></li><li><p>delete group script</p></li><li><p>delete user from group script</p></li><li><p>passdb backend</p></li><li><p>rename user script</p></li><li><p>set primary group script</p></li><li><p>username map script</p></li></ul></div><p>Authentication</p><div class="itemizedlist"><ul type="disc"><li><p>auth methods</p></li><li><p>ldap password sync</p></li><li><p>passdb expand explicit</p></li><li><p>realm</p></li></ul></div><p>Protocol Options</p><div class="itemizedlist"><ul type="disc"><li><p>add port command</p></li><li><p>afs token lifetime</p></li><li><p>client lanman auth</p></li><li><p>client NTLMv2 auth</p></li><li><p>client schannel</p></li><li><p>client signing</p></li><li><p>client use spnego</p></li><li><p>defer sharing violations</p></li><li><p>disable netbios</p></li><li><p>dmapi support</p></li><li><p>enable privileges</p></li><li><p>use kerberos keytab</p></li><li><p>log nt token command</p></li><li><p>ntlm auth</p></li><li><p>paranoid server security </p></li><li><p>sendfile</p></li><li><p>server schannel</p></li><li><p>server signing</p></li><li><p>smb ports</p></li><li><p>svcctl list</p></li><li><p>use spnego</p></li></ul></div><p>File Service</p><div class="itemizedlist"><ul type="disc"><li><p>allocation roundup size</p></li><li><p>acl check permissions</p></li><li><p>acl group control</p></li><li><p>acl map full control</p></li><li><p>aio read size</p></li><li><p>aio write size</p></li><li><p>dfree cache time</p></li><li><p>dfree command</p></li><li><p>ea support</p></li><li><p>enable asu support</p></li><li><p>fam change notify</p></li><li><p>force unknown acl user</p></li><li><p>get quota command</p></li><li><p>hide special files</p></li><li><p>hide unwriteable files</p></li><li><p>inherit owner</p></li><li><p>hostname lookups</p></li><li><p>kernel change notify</p></li><li><p>mangle prefix</p></li><li><p>map acl inherit</p></li><li><p>map read only</p></li><li><p>max stat cache size</p></li><li><p>msdfs proxy</p></li><li><p>open files database hash size</p></li><li><p>set quota command</p></li><li><p>store dos attributes</p></li><li><p>use sendfile</p></li><li><p>usershare allow guests</p></li><li><p>usershare max shares</p></li><li><p>usershare owner only</p></li><li><p>usershare path</p></li><li><p>usershare prefix allow list</p></li><li><p>usershare prefix deny list</p></li><li><p>usershare template share</p></li><li><p>vfs objects</p></li></ul></div><p>Printing</p><div class="itemizedlist"><ul type="disc"><li><p>cups options</p></li><li><p>cups server</p></li><li><p>force printername</p></li><li><p>iprint server</p></li><li><p>max reported print jobs</p></li><li><p>printcap cache time</p></li></ul></div><p>Unicode and Character Sets</p><div class="itemizedlist"><ul type="disc"><li><p>display charset</p></li><li><p>dos charset</p></li><li><p>UNIX charset</p></li></ul></div><p>SID to UID/GID Mappings</p><div class="itemizedlist"><ul type="disc"><li><p>idmap backend</p></li><li><p>idmap gid</p></li><li><p>idmap uid</p></li><li><p>username map script</p></li><li><p>winbind nss info</p></li><li><p>winbind offline logon</p></li><li><p>winbind refresh tickets</p></li><li><p>winbind trusted domains only</p></li><li><p>template primary group</p></li></ul></div><p>LDAP</p><div class="itemizedlist"><ul type="disc"><li><p>ldap delete dn</p></li><li><p>ldap group suffix</p></li><li><p>ldap idmap suffix</p></li><li><p>ldap machine suffix</p></li><li><p>ldap passwd sync</p></li><li><p>ldap replication sleep</p></li><li><p>ldap timeout</p></li><li><p>ldap user suffix</p></li></ul></div><p>General Configuration</p><div class="itemizedlist"><ul type="disc"><li><p>eventlog list</p></li><li><p>preload modules</p></li><li><p>reset on zero vc</p></li><li><p>privatedir</p></li></ul></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2677555"></a>Modified Parameters (Changes in Behavior)</h4></div></div></div><div class="itemizedlist"><ul type="disc"><li><p>acl group control (new default is No, deprecated parameter)</p></li><li><p>change notify timeout (scope changed)</p></li><li><p>dos filemode (disabled by default)</p></li><li><p>dos filetimes (enabled by default)</p></li><li><p>enable asu support (disabled by default)</p></li><li><p>enable privileges (enabled by default)</p></li><li><p>encrypt passwords (enabled by default) </p></li><li><p>host msdfs (enabled by default)</p></li><li><p>mangling method (set to hash2 by default) </p></li><li><p>map to guest</p></li><li><p>only user (deprecated)</p></li><li><p>passwd chat</p></li><li><p>passwd program</p></li><li><p>password server</p></li><li><p>restrict anonymous (integer value)</p></li><li><p>security (new ads value)</p></li><li><p>strict locking (auto by default)</p></li><li><p>winbind cache time (increased to 5 minutes)</p></li><li><p>winbind enum groups (disabled by default)</p></li><li><p>winbind enum users (disabled by default)</p></li><li><p>winbind nested groups (enabled by default)</p></li><li><p>winbind uid (deprecated in favor of idmap uid)</p></li><li><p>winbind gid (deprecated in favor of idmap gid)</p></li><li><p>winbindd nss info</p></li><li><p>write cache (deprecated)</p></li></ul></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2677690"></a>New Functionality</h3></div></div></div><p>
+<a class="indexterm" name="id2677698"></a>
 	The major changes in behavior since that Samba-2.2.x series are documented in this section.
 	Please refer to the <code class="filename">WHATSNEW.txt</code> file that ships with every release of
 	Samba to obtain detailed information regarding the changes that have been made during the
 	life of the current Samba release.
-	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2677702"></a>TDB Data Files</h4></div></div></div><a class="indexterm" name="id2677708"></a><p>
+	</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2677716"></a>TDB Data Files</h4></div></div></div><a class="indexterm" name="id2677722"></a><p>
 	Refer to <a class="link" href="install.html" title="Chapter 1. How to Install and Test SAMBA">Installation, Chapter 1</a>, <a class="link" href="install.html#tdbdocs" title="TDB Database File Information">Chapter 1</a>
 	for information pertaining to the Samba-3 data files, their location and the information that must be
 	preserved across server migrations, updates and upgrades.
 	</p><p>
-<a class="indexterm" name="id2677738"></a>
+<a class="indexterm" name="id2677752"></a>
 	Please remember to back up your existing ${lock directory}/*tdb before upgrading to Samba-3. If necessary,
 	Samba will upgrade databases as they are opened. Downgrading from Samba-3 to 2.2, or reversion to an earlier
 	version of Samba-3 from a later release, is an unsupported path.
 	</p><p>
-<a class="indexterm" name="id2677753"></a>
+<a class="indexterm" name="id2677767"></a>
 	The old Samba-2.2.x tdb files are described in <a class="link" href="upgrading-to-3.0.html#oldtdbfiledesc" title="Table 35.1. Samba-2.2.x TDB File Descriptions">the next table</a>.
 	</p><div class="table"><a name="oldtdbfiledesc"></a><p class="title"><b>Table 35.1. Samba-2.2.x TDB File Descriptions</b></p><div class="table-contents"><table summary="Samba-2.2.x TDB File Descriptions" border="1"><colgroup><col align="left"><col align="justify"><col align="left"></colgroup><thead><tr><th align="left">Name</th><th align="justify">Description</th><th align="center">Backup?</th></tr></thead><tbody><tr><td align="left">account_policy</td><td align="justify">User policy settings</td><td align="left">yes</td></tr><tr><td align="left">brlock</td><td align="justify">Byte-range file locking information.</td><td align="left">no</td></tr><tr><td align="left">connections</td><td align="justify"><p>Client connection information</p></td><td align="left">no</td></tr><tr><td align="left">locking</td><td align="justify">Temporary file locking data.</td><td align="left">no</td></tr><tr><td align="left">messages</td><td align="justify"><p>Temporary storage of messages being processed by smbd.</p></td><td align="left">no</td></tr><tr><td align="left">ntdrivers</td><td align="justify"><p>Stores per-printer driver information.</p></td><td align="left">yes</td></tr><tr><td align="left">ntforms</td><td align="justify"><p>Stores per-printer forms information.</p></td><td align="left">yes</td></tr><tr><td align="left">ntprinters</td><td align="justify"><p>Stores the per-printer devmode configuration settings.</p></td><td align="left">yes</td></tr><tr><td align="left">printing/*.tdb</td><td align="justify"><p>Cached output from lpq command created on a per-print-service basis.</p></td><td align="left">no</td></tr><tr><td align="left">registry</td><td align="justify"><p>Read-only Samba registry skeleton that provides support for
-				exporting various database tables via the winreg RPCs.</p></td><td align="left">no</td></tr><tr><td align="left">sessionid</td><td align="justify"><p>Temporary cache for miscellaneous session information.</p></td><td align="left">no</td></tr><tr><td align="left">share_info</td><td align="justify">Share ACL settings.</td><td align="left">yes</td></tr><tr><td align="left">unexpected</td><td align="justify"><p>Packets received for which no process was listening.</p></td><td align="left">no</td></tr><tr><td align="left">winbindd_cache</td><td align="justify"><p>Cache of identity information received from an NT4 or an ADS domain.</p></td><td align="left">yes</td></tr><tr><td align="left">winbindd_idmap</td><td align="justify"><p>New ID map table from SIDS to UNIX UIDs/GIDs.</p></td><td align="left">yes</td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2678054"></a>Changes in Behavior</h4></div></div></div><p>
+				exporting various database tables via the winreg RPCs.</p></td><td align="left">no</td></tr><tr><td align="left">sessionid</td><td align="justify"><p>Temporary cache for miscellaneous session information.</p></td><td align="left">no</td></tr><tr><td align="left">share_info</td><td align="justify">Share ACL settings.</td><td align="left">yes</td></tr><tr><td align="left">unexpected</td><td align="justify"><p>Packets received for which no process was listening.</p></td><td align="left">no</td></tr><tr><td align="left">winbindd_cache</td><td align="justify"><p>Cache of identity information received from an NT4 or an ADS domain.</p></td><td align="left">yes</td></tr><tr><td align="left">winbindd_idmap</td><td align="justify"><p>New ID map table from SIDS to UNIX UIDs/GIDs.</p></td><td align="left">yes</td></tr></tbody></table></div></div><br class="table-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2678068"></a>Changes in Behavior</h4></div></div></div><p>
 	The following issues are known changes in behavior between Samba-2.2 and
 	Samba-3 that may affect certain installations of Samba.
 	</p><div class="orderedlist"><ol type="1"><li><p>
-<a class="indexterm" name="id2678076"></a>
-<a class="indexterm" name="id2678083"></a>
 <a class="indexterm" name="id2678090"></a>
+<a class="indexterm" name="id2678097"></a>
+<a class="indexterm" name="id2678104"></a>
 		When operating as a member of a Windows domain, Samba-2.2 would map any users authenticated by the remote DC
 		to the &#8220;<span class="quote">guest account</span>&#8221; if a UID could not be obtained via the getpwnam() call. Samba-3 rejects
 		the connection with the error message &#8220;<span class="quote">NT_STATUS_LOGON_FAILURE.</span>&#8221; There is no current workaround
 		to re-establish the Samba-2.2 behavior.
 		</p></li><li><p>
-<a class="indexterm" name="id2678114"></a>
-<a class="indexterm" name="id2678121"></a>
+<a class="indexterm" name="id2678128"></a>
+<a class="indexterm" name="id2678135"></a>
 		When adding machines to a Samba-2.2 controlled domain, the
 		&#8220;<span class="quote">add user script</span>&#8221; was used to create the UNIX identity of the
 		machine trust account. Samba-3 introduces a new &#8220;<span class="quote">add machine
 		script</span>&#8221; that must be specified for this purpose. Samba-3 will
 		not fall back to using the &#8220;<span class="quote">add user script</span>&#8221; in the absence of
 		an &#8220;<span class="quote">add machine script</span>&#8221;.
-		</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2678151"></a>Passdb Backends and Authentication</h4></div></div></div><p>
+		</p></li></ol></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2678165"></a>Passdb Backends and Authentication</h4></div></div></div><p>
 	There have been a few new changes that Samba administrators should be
 	aware of when moving to Samba-3.
 	</p><div class="orderedlist"><ol type="1"><li><p>
-<a class="indexterm" name="id2678172"></a>
+<a class="indexterm" name="id2678186"></a>
 		Encrypted passwords have been enabled by default in order to
 		interoperate better with out-of-the-box Windows client
 		installations. This does mean that either (a) a Samba account
 		must be created for each user, or (b) &#8220;<span class="quote">encrypt passwords = no</span>&#8221;
 		must be explicitly defined in <code class="filename">smb.conf</code>.
 		</p></li><li><p>
-<a class="indexterm" name="id2678197"></a>
-<a class="indexterm" name="id2678204"></a>
-<a class="indexterm" name="id2678210"></a>
+<a class="indexterm" name="id2678211"></a>
+<a class="indexterm" name="id2678218"></a>
+<a class="indexterm" name="id2678224"></a>
 		Inclusion of new <a class="link" href="smb.conf.5.html#SECURITY" target="_top">security = ads</a> option for integration
 		with an Active Directory domain using the native Windows Kerberos 5 and LDAP protocols.
 		</p></li></ol></div><p>
-<a class="indexterm" name="id2678236"></a>
+<a class="indexterm" name="id2678250"></a>
 	Samba-3 also includes the possibility of setting up chains of authentication methods (<a class="link" href="smb.conf.5.html#AUTHMETHODS" target="_top">auth methods</a>) and account storage backends (<a class="link" href="smb.conf.5.html#PASSDBBACKEND" target="_top">passdb backend</a>).  Please refer to
 	the <code class="filename">smb.conf</code> man page and <a class="link" href="passdb.html" title="Chapter 11. Account Information Databases">Account Information Databases</a>, for
 	details. While both parameters assume sane default values, it is likely that you will need to understand what
 	the values actually mean in order to ensure Samba operates correctly.
 	</p><p>
-<a class="indexterm" name="id2678288"></a>
-<a class="indexterm" name="id2678294"></a>
-<a class="indexterm" name="id2678301"></a>
+<a class="indexterm" name="id2678302"></a>
+<a class="indexterm" name="id2678308"></a>
+<a class="indexterm" name="id2678315"></a>
 	Certain functions of the <code class="literal">smbpasswd</code> tool have been split between the
 	new <code class="literal">smbpasswd</code> utility, the <code class="literal">net</code> tool, and the new <code class="literal">pdbedit</code>
 	utility. See the respective man pages for details.
-	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2678335"></a>LDAP</h4></div></div></div><p>
+	</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2678349"></a>LDAP</h4></div></div></div><p>
 	This section outlines the new features effecting Samba/LDAP integration.
-	</p><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2678345"></a>New Schema</h5></div></div></div><p>
-<a class="indexterm" name="id2678353"></a>
-<a class="indexterm" name="id2678360"></a>
+	</p><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2678359"></a>New Schema</h5></div></div></div><p>
 <a class="indexterm" name="id2678367"></a>
 <a class="indexterm" name="id2678374"></a>
+<a class="indexterm" name="id2678381"></a>
+<a class="indexterm" name="id2678388"></a>
 		A new object class (sambaSamAccount) has been introduced to replace
 		the old sambaAccount. This change aids in the renaming of attributes
 		to prevent clashes with attributes from other vendors. There is a
@@ -214,29 +214,29 @@
 		file to the new schema.
 		</p><p>
 		Example:
-<a class="indexterm" name="id2678389"></a>
+<a class="indexterm" name="id2678403"></a>
 		</p><pre class="screen">
 		<code class="prompt">$ </code>ldapsearch .... -LLL -b "ou=people,dc=..." &gt; old.ldif
 		<code class="prompt">$ </code>convertSambaAccount --sid &lt;DOM SID&gt; --input old.ldif --output new.ldif
 		</pre><p>
-<a class="indexterm" name="id2678422"></a>
+<a class="indexterm" name="id2678436"></a>
 		The &lt;DOM SID&gt; can be obtained by running
 </p><pre class="screen">
 <code class="prompt">$ </code><strong class="userinput"><code>net getlocalsid &lt;DOMAINNAME&gt;</code></strong>
 </pre><p>
-<a class="indexterm" name="id2678448"></a>
+<a class="indexterm" name="id2678462"></a>
 		on the Samba PDC as root.
 		</p><p>
 		Under Samba-2.x the domain SID can be obtained by executing:
-<a class="indexterm" name="id2678460"></a>
+<a class="indexterm" name="id2678474"></a>
 </p><pre class="screen">
 <code class="prompt">$ </code><strong class="userinput"><code>smbpasswd -S &lt;DOMAINNAME&gt;</code></strong>
 </pre><p>
 		</p><p>
-<a class="indexterm" name="id2678486"></a>
-<a class="indexterm" name="id2678493"></a>
 <a class="indexterm" name="id2678500"></a>
 <a class="indexterm" name="id2678507"></a>
+<a class="indexterm" name="id2678514"></a>
+<a class="indexterm" name="id2678521"></a>
 		The old <code class="literal">sambaAccount</code> schema may still be used by specifying the
 		<em class="parameter"><code>ldapsam_compat</code></em> passdb backend. However, the sambaAccount and
 		associated attributes have been moved to the historical section of
@@ -246,53 +246,53 @@
 		</p><p>
 		Other new object classes and their uses include:
 		</p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2678554"></a>
-<a class="indexterm" name="id2678561"></a>
 <a class="indexterm" name="id2678568"></a>
-<a class="indexterm" name="id2678574"></a>
-<a class="indexterm" name="id2678581"></a>
+<a class="indexterm" name="id2678575"></a>
+<a class="indexterm" name="id2678582"></a>
 <a class="indexterm" name="id2678588"></a>
+<a class="indexterm" name="id2678595"></a>
+<a class="indexterm" name="id2678602"></a>
 			<code class="literal">sambaDomain</code>  domain information used to allocate RIDs
 			for users and groups as necessary. The attributes are added
 			in &#8220;<span class="quote">ldap suffix</span>&#8221; directory entry automatically if
 			an idmap UID/GID range has been set and the &#8220;<span class="quote">ldapsam</span>&#8221;
 			passdb backend has been selected.
 			</p></li><li><p>
-<a class="indexterm" name="id2678619"></a>
-<a class="indexterm" name="id2678626"></a>
-<a class="indexterm" name="id2678632"></a>
+<a class="indexterm" name="id2678633"></a>
+<a class="indexterm" name="id2678640"></a>
+<a class="indexterm" name="id2678646"></a>
 			sambaGroupMapping  an object representing the
 			relationship between a posixGroup and a Windows
 			group/SID. These entries are stored in the &#8220;<span class="quote">ldap
 			group suffix</span>&#8221; and managed by the &#8220;<span class="quote">net groupmap</span>&#8221; command.
 			</p></li><li><p>
-<a class="indexterm" name="id2678657"></a>
-<a class="indexterm" name="id2678664"></a>
 <a class="indexterm" name="id2678671"></a>
 <a class="indexterm" name="id2678678"></a>
+<a class="indexterm" name="id2678685"></a>
+<a class="indexterm" name="id2678692"></a>
 			<code class="literal">sambaUNIXIdPool</code>  created in the &#8220;<span class="quote">ldap idmap suffix</span>&#8221; entry
 			automatically and contains the next available &#8220;<span class="quote">idmap UID</span>&#8221; and
 			&#8220;<span class="quote">idmap GID</span>&#8221;.
 			</p></li><li><p>
-<a class="indexterm" name="id2678710"></a>
-<a class="indexterm" name="id2678717"></a>
+<a class="indexterm" name="id2678724"></a>
+<a class="indexterm" name="id2678731"></a>
 			<code class="literal">sambaIdmapEntry</code>  object storing a mapping between a
 			SID and a UNIX UID/GID. These objects are created by the
 			idmap_ldap module as needed.
-			</p></li></ul></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2678738"></a>New Suffix for Searching</h5></div></div></div><p>
-<a class="indexterm" name="id2678746"></a>
-<a class="indexterm" name="id2678752"></a>
-<a class="indexterm" name="id2678759"></a>
+			</p></li></ul></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2678752"></a>New Suffix for Searching</h5></div></div></div><p>
+<a class="indexterm" name="id2678760"></a>
 <a class="indexterm" name="id2678766"></a>
 <a class="indexterm" name="id2678773"></a>
 <a class="indexterm" name="id2678780"></a>
 <a class="indexterm" name="id2678787"></a>
+<a class="indexterm" name="id2678794"></a>
+<a class="indexterm" name="id2678801"></a>
 		The following new <code class="filename">smb.conf</code> parameters have been added to aid in directing
 		certain LDAP queries when <em class="parameter"><code>passdb backend = ldapsam://...</code></em> has been
 		specified.
 		</p><div class="itemizedlist"><ul type="disc"><li><p>ldap suffix          used to search for user and computer accounts.</p></li><li><p>ldap user suffix     used to store user accounts.</p></li><li><p>ldap machine suffix  used to store machine trust accounts.</p></li><li><p>ldap group suffix    location of posixGroup/sambaGroupMapping entries.</p></li><li><p>ldap idmap suffix    location of sambaIdmapEntry objects.</p></li></ul></div><p>
-<a class="indexterm" name="id2678856"></a>
-<a class="indexterm" name="id2678862"></a>
+<a class="indexterm" name="id2678870"></a>
+<a class="indexterm" name="id2678876"></a>
 		If an <em class="parameter"><code>ldap suffix</code></em> is defined, it will be appended to all of the
 		remaining subsuffix parameters. In this case, the order of the suffix
 		listings in <code class="filename">smb.conf</code> is important. Always place the <em class="parameter"><code>ldap suffix</code></em> first
@@ -300,13 +300,13 @@
 		</p><p>
 		Due to a limitation in Samba's <code class="filename">smb.conf</code> parsing, you should not surround
 		the domain names with quotation marks.
-		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2678904"></a>IdMap LDAP Support</h5></div></div></div><p>
-<a class="indexterm" name="id2678911"></a>
+		</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2678918"></a>IdMap LDAP Support</h5></div></div></div><p>
+<a class="indexterm" name="id2678925"></a>
 		Samba-3 supports an LDAP backend for the idmap subsystem. The
 		following options inform Samba that the idmap table should be
 		stored on the directory server <span class="emphasis"><em>onterose</em></span> in the ou=Idmap,dc=quenya,dc=org partition.
-		</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td>...</td></tr><tr><td><a class="indexterm" name="id2678944"></a><em class="parameter"><code>idmap backend = ldap:ldap://onterose/</code></em></td></tr><tr><td><a class="indexterm" name="id2678956"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2678968"></a><em class="parameter"><code>idmap uid = 40000-50000</code></em></td></tr><tr><td><a class="indexterm" name="id2678980"></a><em class="parameter"><code>idmap gid = 40000-50000</code></em></td></tr></table><p>
-<a class="indexterm" name="id2678994"></a>
+		</p><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td>...</td></tr><tr><td><a class="indexterm" name="id2678958"></a><em class="parameter"><code>idmap backend = ldap:ldap://onterose/</code></em></td></tr><tr><td><a class="indexterm" name="id2678970"></a><em class="parameter"><code>ldap idmap suffix = ou=Idmap</code></em></td></tr><tr><td><a class="indexterm" name="id2678982"></a><em class="parameter"><code>idmap uid = 40000-50000</code></em></td></tr><tr><td><a class="indexterm" name="id2678994"></a><em class="parameter"><code>idmap gid = 40000-50000</code></em></td></tr></table><p>
+<a class="indexterm" name="id2679008"></a>
 		This configuration allows Winbind installations on multiple servers to
 		share a UID/GID number space, thus avoiding the interoperability problems
 		with NFS that were present in Samba-2.2.

Modified: branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/winbind.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/winbind.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/Samba3-HOWTO/winbind.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,23 +1,23 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 24. Winbind: Use of Domain Accounts</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="VFS.html" title="Chapter 23. Stackable VFS modules"><link rel="next" href="AdvancedNetworkManagement.html" title="Chapter 25. Advanced Network Management"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 24. Winbind: Use of Domain Accounts</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="VFS.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="AdvancedNetworkManagement.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="winbind"></a>Chapter 24. Winbind: Use of Domain Accounts</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Tim</span> <span class="orgname">Samba Team</span> <span class="surname">Potter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tpot at linuxcare.com.au">tpot at linuxcare.com.au</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="orgname">Samba Team</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Naag</span> <span class="surname">Mummaneni</span></h3><span class="contrib">Notes for Solaris</span> <div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:getnag at rediffmail.com">getnag at rediffmail.com</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="orgname">SNAP</span> <span class="surname">Trostel</span></h3><div class="affiliation"><span class="orgname">SNAP<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jtrostel at snapserver.com">jtrostel at snapserver.com</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">June 15, 2005</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="winbind.html#id2653103">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2653447">Introduction</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2653536">What Winbind Provides</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2653690">Target Uses</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2653735">Handling of Foreign SIDs</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2653861">How Winbind Works</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2653911">Microsoft Remote Procedure Calls</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654004">Microsoft Active Directory Services</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654052">Name Service Switch</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654284">Pluggable Authentication Modules</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654439">User and Group ID Allocation</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654515">Result Caching</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2654572">Installation and Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2654578">Introduction</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654692">Requirements</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654844">Testing Things Out</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2657303">Conclusion</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2657352">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2657393">NSCD Problem Warning</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2657430">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2653103"></a>Features and Benefits</h2></div></div></div><p>
-<a class="indexterm" name="id2653111"></a>
-<a class="indexterm" name="id2653118"></a>
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>Chapter 24. Winbind: Use of Domain Accounts</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"><link rel="home" href="index.html" title="The Official Samba 3.4.x HOWTO and Reference Guide"><link rel="up" href="optional.html" title="Part III. Advanced Configuration"><link rel="prev" href="VFS.html" title="Chapter 23. Stackable VFS modules"><link rel="next" href="AdvancedNetworkManagement.html" title="Chapter 25. Advanced Network Management"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">Chapter 24. Winbind: Use of Domain Accounts</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="VFS.html">Prev</a> </td><th width="60%" align="center">Part III. Advanced Configuration</th><td width="20%" align="right"> <a accesskey="n" href="AdvancedNetworkManagement.html">Next</a></td></tr></table><hr></div><div class="chapter" lang="en"><div class="titlepage"><div><div><h2 class="title"><a name="winbind"></a>Chapter 24. Winbind: Use of Domain Accounts</h2></div><div><div class="author"><h3 class="author"><span class="firstname">Tim</span> <span class="orgname">Samba Team</span> <span class="surname">Potter</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tpot at linuxcare.com.au">tpot at linuxcare.com.au</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Andrew</span> <span class="orgname">Samba Team</span> <span class="surname">Tridgell</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:tridge at samba.org">tridge at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Naag</span> <span class="surname">Mummaneni</span></h3><span class="contrib">Notes for Solaris</span> <div class="affiliation"><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:getnag at rediffmail.com">getnag at rediffmail.com</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="orgname">SNAP</span> <span class="surname">Trostel</span></h3><div class="affiliation"><span class="orgname">SNAP<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jtrostel at snapserver.com">jtrostel at snapserver.com</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">Jelmer</span> <span class="othername">R.</span> <span class="orgname">The Samba Team</span> <span class="surname">Vernooij</span></h3><div class="affiliation"><span class="orgname">The Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jelmer at samba.org">jelmer at samba.org</a>&gt;</code></p></div></div></div></div><div><div class="author"><h3 class="author"><span class="firstname">John</span> <span class="othername">H.</span> <span class="orgname">Samba Team</span> <span class="surname">Terpstra</span></h3><div class="affiliation"><span class="orgname">Samba Team<br></span><div class="address"><p><code class="email">&lt;<a class="email" href="mailto:jht at samba.org">jht at samba.org</a>&gt;</code></p></div></div></div></div><div><p class="pubdate">June 15, 2005</p></div></div></div><div class="toc"><p><b>Table of Contents</b></p><dl><dt><span class="sect1"><a href="winbind.html#id2653117">Features and Benefits</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2653461">Introduction</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2653550">What Winbind Provides</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2653704">Target Uses</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2653749">Handling of Foreign SIDs</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2653875">How Winbind Works</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2653925">Microsoft Remote Procedure Calls</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654018">Microsoft Active Directory Services</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654066">Name Service Switch</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654298">Pluggable Authentication Modules</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654453">User and Group ID Allocation</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654529">Result Caching</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2654586">Installation and Configuration</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2654592">Introduction</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654706">Requirements</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2654858">Testing Things Out</a></span></dt></dl></dd><dt><span class="sect1"><a href="winbind.html#id2657317">Conclusion</a></span></dt><dt><span class="sect1"><a href="winbind.html#id2657366">Common Errors</a></span></dt><dd><dl><dt><span class="sect2"><a href="winbind.html#id2657408">NSCD Problem Warning</a></span></dt><dt><span class="sect2"><a href="winbind.html#id2657444">Winbind Is Not Resolving Users and Groups</a></span></dt></dl></dd></dl></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2653117"></a>Features and Benefits</h2></div></div></div><p>
+<a class="indexterm" name="id2653125"></a>
+<a class="indexterm" name="id2653132"></a>
 	Integration of UNIX and Microsoft Windows NT through a unified logon has
 	been considered a &#8220;<span class="quote">holy grail</span>&#8221; in heterogeneous computing environments for
 	a long time.
 	</p><p>
-<a class="indexterm" name="id2653135"></a>
-<a class="indexterm" name="id2653142"></a>
-<a class="indexterm" name="id2653148"></a>
-<a class="indexterm" name="id2653155"></a>
+<a class="indexterm" name="id2653149"></a>
+<a class="indexterm" name="id2653156"></a>
+<a class="indexterm" name="id2653163"></a>
+<a class="indexterm" name="id2653170"></a>
 	There is one other facility without which UNIX and Microsoft Windows network
 	interoperability would suffer greatly. It is imperative that there be a
 	mechanism for sharing files across UNIX systems and to be able to assign
 	domain user and group ownerships with integrity.
 	</p><p>
-<a class="indexterm" name="id2653170"></a>
-<a class="indexterm" name="id2653180"></a>
-<a class="indexterm" name="id2653186"></a>
-<a class="indexterm" name="id2653193"></a>
+<a class="indexterm" name="id2653184"></a>
+<a class="indexterm" name="id2653194"></a>
+<a class="indexterm" name="id2653201"></a>
+<a class="indexterm" name="id2653207"></a>
 	<span class="emphasis"><em>winbind</em></span> is a component of the Samba suite of programs that
 	solves the unified logon problem. Winbind uses a UNIX implementation of Microsoft
 	RPC calls, Pluggable Authentication Modules (PAMs), and the name service switch (NSS) to
@@ -27,23 +27,23 @@
 	</p><p>
 	Winbind provides three separate functions:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
-<a class="indexterm" name="id2653221"></a>
-<a class="indexterm" name="id2653228"></a>
+<a class="indexterm" name="id2653235"></a>
+<a class="indexterm" name="id2653242"></a>
 		Authentication of user credentials (via PAM). This makes it possible to
 		log onto a UNIX/Linux system using user and group accounts from a Windows
 		NT4 (including a Samba domain) or an Active Directory domain.
 		</p></li><li><p>
-<a class="indexterm" name="id2653242"></a>
-<a class="indexterm" name="id2653249"></a>
+<a class="indexterm" name="id2653256"></a>
+<a class="indexterm" name="id2653263"></a>
 		Identity resolution (via NSS). This is the default when winbind is not used.
 		</p></li><li><p>
-<a class="indexterm" name="id2653262"></a>
-<a class="indexterm" name="id2653268"></a>
-<a class="indexterm" name="id2653275"></a>
-<a class="indexterm" name="id2653281"></a>
-<a class="indexterm" name="id2653288"></a>
+<a class="indexterm" name="id2653276"></a>
+<a class="indexterm" name="id2653282"></a>
+<a class="indexterm" name="id2653289"></a>
 <a class="indexterm" name="id2653295"></a>
 <a class="indexterm" name="id2653302"></a>
+<a class="indexterm" name="id2653309"></a>
+<a class="indexterm" name="id2653316"></a>
 		Winbind maintains a database called winbind_idmap.tdb in which it stores
 		mappings between UNIX UIDs, GIDs, and NT SIDs. This mapping is used only
 		for users and groups that do not have a local UID/GID. It stores the UID/GID
@@ -52,23 +52,23 @@
 		then instead of using a local mapping, Winbind will obtain this information
 		from the LDAP database.
 		</p></li></ul></div><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-	<a class="indexterm" name="id2653331"></a>
-	<a class="indexterm" name="id2653338"></a>
-<a class="indexterm" name="id2653347"></a>
-<a class="indexterm" name="id2653354"></a>
-<a class="indexterm" name="id2653361"></a>
+	<a class="indexterm" name="id2653345"></a>
+	<a class="indexterm" name="id2653352"></a>
+<a class="indexterm" name="id2653362"></a>
 <a class="indexterm" name="id2653368"></a>
+<a class="indexterm" name="id2653375"></a>
+<a class="indexterm" name="id2653382"></a>
 	If <code class="literal">winbindd</code> is not running, smbd (which calls <code class="literal">winbindd</code>) will fall back to
 	using purely local information from <code class="filename">/etc/passwd</code> and <code class="filename">/etc/group</code> and no dynamic
 	mapping will be used. On an operating system that has been enabled with the NSS,
 	the resolution of user and group information will be accomplished via NSS.
-	</p></div><div class="figure"><a name="winbind_idmap"></a><p class="title"><b>Figure 24.1. Winbind Idmap</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/idmap_winbind_no_loop.png" width="243" alt="Winbind Idmap"></div></div></div><br class="figure-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2653447"></a>Introduction</h2></div></div></div><p>It is well known that UNIX and Microsoft Windows NT have
+	</p></div><div class="figure"><a name="winbind_idmap"></a><p class="title"><b>Figure 24.1. Winbind Idmap</b></p><div class="figure-contents"><div class="mediaobject"><img src="images/idmap_winbind_no_loop.png" width="243" alt="Winbind Idmap"></div></div></div><br class="figure-break"></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2653461"></a>Introduction</h2></div></div></div><p>It is well known that UNIX and Microsoft Windows NT have
 	different models for representing user and group information and
 	use different technologies for implementing them. This fact has
 	made it difficult to integrate the two systems in a satisfactory
 	manner.</p><p>
-<a class="indexterm" name="id2653463"></a>
-<a class="indexterm" name="id2653470"></a>
+<a class="indexterm" name="id2653477"></a>
+<a class="indexterm" name="id2653484"></a>
 	One common solution in use today has been to create
 	identically named user accounts on both the UNIX and Windows systems
 	and use the Samba suite of programs to provide file and print services
@@ -81,29 +81,29 @@
 		</p></li><li><p>Authenticating Windows NT users.
 		</p></li><li><p>Password changing for Windows NT users.
 		</p></li></ul></div><p>
-<a class="indexterm" name="id2653514"></a>
-<a class="indexterm" name="id2653520"></a>
+<a class="indexterm" name="id2653528"></a>
+<a class="indexterm" name="id2653535"></a>
 	Ideally, a prospective solution to the unified logon problem
 	would satisfy all the above components without duplication of
 	information on the UNIX machines and without creating additional
 	tasks for the system administrator when maintaining users and
 	groups on either system. The Winbind system provides a simple
 	and elegant solution to all three components of the unified logon
-	problem.</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2653536"></a>What Winbind Provides</h2></div></div></div><p>
-<a class="indexterm" name="id2653544"></a>
-<a class="indexterm" name="id2653551"></a>
+	problem.</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2653550"></a>What Winbind Provides</h2></div></div></div><p>
 <a class="indexterm" name="id2653558"></a>
-<a class="indexterm" name="id2653565"></a>
+<a class="indexterm" name="id2653566"></a>
+<a class="indexterm" name="id2653572"></a>
+<a class="indexterm" name="id2653579"></a>
 	Winbind unifies UNIX and Windows NT account management by
 	allowing a UNIX box to become a full member of an NT domain. Once
 	this is done, the UNIX box will see NT users and groups as if
 	they were &#8220;<span class="quote">native</span>&#8221; UNIX users and groups, allowing the NT domain
 	to be used in much the same manner that NIS+ is used within
 	UNIX-only environments.</p><p>
-<a class="indexterm" name="id2653584"></a>
-<a class="indexterm" name="id2653591"></a>
 <a class="indexterm" name="id2653598"></a>
 <a class="indexterm" name="id2653605"></a>
+<a class="indexterm" name="id2653612"></a>
+<a class="indexterm" name="id2653619"></a>
 	The end result is that whenever a
 	program on the UNIX machine asks the operating system to look up
 	a user or group name, the query will be resolved by asking the
@@ -112,26 +112,26 @@
 	(via the NSS name resolution modules in the C library), this
 	redirection to the NT domain controller is completely
 	transparent.</p><p>
-<a class="indexterm" name="id2653622"></a>
-<a class="indexterm" name="id2653629"></a>
+<a class="indexterm" name="id2653636"></a>
+<a class="indexterm" name="id2653643"></a>
 	Users on the UNIX machine can then use NT user and group
 	names as they would &#8220;<span class="quote">native</span>&#8221; UNIX names. They can chown files
 	so they are owned by NT domain users or even login to the
 	UNIX machine and run a UNIX X-Window session as a domain user.</p><p>
-<a class="indexterm" name="id2653647"></a>
+<a class="indexterm" name="id2653661"></a>
 	The only obvious indication that Winbind is being used is
 	that user and group names take the form <code class="constant">DOMAIN\user</code> and
 	<code class="constant">DOMAIN\group</code>. This is necessary because it allows Winbind to determine
 	that redirection to a domain controller is wanted for a particular
 	lookup and which trusted domain is being referenced.</p><p>
-<a class="indexterm" name="id2653669"></a>
-<a class="indexterm" name="id2653676"></a>
+<a class="indexterm" name="id2653683"></a>
+<a class="indexterm" name="id2653690"></a>
 	Additionally, Winbind provides an authentication service that hooks into the PAM system
 	to provide authentication via an NT domain to any PAM-enabled
 	applications. This capability solves the problem of synchronizing
 	passwords between systems, since all passwords are stored in a single
-	location (on the domain controller).</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2653690"></a>Target Uses</h3></div></div></div><p>
-<a class="indexterm" name="id2653697"></a>
+	location (on the domain controller).</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2653704"></a>Target Uses</h3></div></div></div><p>
+<a class="indexterm" name="id2653711"></a>
 		Winbind is targeted at organizations that have an
 		existing NT-based domain infrastructure into which they wish
 		to put UNIX workstations or servers. Winbind will allow these
@@ -139,40 +139,40 @@
 		maintain a separate account infrastructure. This greatly
 		simplifies the administrative overhead of deploying UNIX
 		workstations into an NT-based organization.</p><p>
-<a class="indexterm" name="id2653714"></a>
-<a class="indexterm" name="id2653721"></a>
+<a class="indexterm" name="id2653728"></a>
+<a class="indexterm" name="id2653735"></a>
 		Another interesting way in which we expect Winbind to
 		be used is as a central part of UNIX-based appliances. Appliances
 		that provide file and print services to Microsoft-based networks
 		will be able to use Winbind to provide seamless integration of
-		the appliance into the domain.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2653735"></a>Handling of Foreign SIDs</h3></div></div></div><p>
-<a class="indexterm" name="id2653743"></a>
+		the appliance into the domain.</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2653749"></a>Handling of Foreign SIDs</h3></div></div></div><p>
+<a class="indexterm" name="id2653757"></a>
 	The term <span class="emphasis"><em>foreign SID</em></span> is often met with the reaction that it
 	is not relevant to a particular environment. The following documents an interchange
 	that took place on the Samba mailing list. It is a good example of the confusion
 	often expressed regarding the use of winbind.
 	</p><p>
-<a class="indexterm" name="id2653761"></a>
+<a class="indexterm" name="id2653775"></a>
 	Fact: Winbind is needed to handle users who use workstations that are NOT part
 	of the local domain.
 	</p><p>
-<a class="indexterm" name="id2653773"></a>
+<a class="indexterm" name="id2653787"></a>
 	Response: &#8220;<span class="quote">Why? I've used Samba with workstations that are not part of my domains
 	lots of times without using winbind. I thought winbind was for using Samba as a member server
 	in a domain controlled by another Samba/Windows PDC.</span>&#8221;
 	</p><p>
-<a class="indexterm" name="id2653790"></a>
-<a class="indexterm" name="id2653797"></a>
-<a class="indexterm" name="id2653803"></a>
+<a class="indexterm" name="id2653804"></a>
+<a class="indexterm" name="id2653811"></a>
+<a class="indexterm" name="id2653817"></a>
 	If the Samba server will be accessed from a domain other than the local Samba domain, or
 	if there will be access from machines that are not local domain members, winbind will
 	permit the allocation of UIDs and GIDs from the assigned pool that will keep the identity
 	of the foreign user separate from users that are members of the Samba domain.
 	</p><p>
-<a class="indexterm" name="id2653819"></a>
-<a class="indexterm" name="id2653826"></a>
-<a class="indexterm" name="id2653833"></a>
+<a class="indexterm" name="id2653834"></a>
 <a class="indexterm" name="id2653840"></a>
+<a class="indexterm" name="id2653847"></a>
+<a class="indexterm" name="id2653854"></a>
 	This means that winbind is eminently useful in cases where a single
 	Samba PDC on a local network is combined with both domain member and domain non-member workstations.
 	If winbind is not used, the user george on a Windows workstation that is not a domain
@@ -181,49 +181,49 @@
 	is that the local user george will be treated as the account DOMAIN\george and the
 	foreign (non-member of the domain) account will be treated as MACHINE\george because
 	each has a different SID.
-	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2653861"></a>How Winbind Works</h2></div></div></div><p>
-<a class="indexterm" name="id2653869"></a>
-<a class="indexterm" name="id2653875"></a>
-<a class="indexterm" name="id2653882"></a>
-<a class="indexterm" name="id2653889"></a>
+	</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2653875"></a>How Winbind Works</h2></div></div></div><p>
+<a class="indexterm" name="id2653883"></a>
+<a class="indexterm" name="id2653890"></a>
+<a class="indexterm" name="id2653896"></a>
+<a class="indexterm" name="id2653903"></a>
 	The Winbind system is designed around a client/server
 	architecture. A long-running <code class="literal">winbindd</code> daemon
 	listens on a UNIX domain socket waiting for requests
 	to arrive. These requests are generated by the NSS and PAM
 	clients and are processed sequentially.</p><p>The technologies used to implement Winbind are described
-	in detail below.</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2653911"></a>Microsoft Remote Procedure Calls</h3></div></div></div><p>
-<a class="indexterm" name="id2653919"></a>
-<a class="indexterm" name="id2653929"></a>
-<a class="indexterm" name="id2653935"></a>
-<a class="indexterm" name="id2653942"></a>
-<a class="indexterm" name="id2653949"></a>
+	in detail below.</p><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2653925"></a>Microsoft Remote Procedure Calls</h3></div></div></div><p>
+<a class="indexterm" name="id2653933"></a>
+<a class="indexterm" name="id2653943"></a>
+<a class="indexterm" name="id2653950"></a>
+<a class="indexterm" name="id2653956"></a>
+<a class="indexterm" name="id2653963"></a>
 		Over the last few years, efforts have been underway by various Samba Team members to implement various aspects of
 		the Microsoft Remote Procedure Call (MSRPC) system. This system is used for most network-related operations
 		between Windows NT machines, including remote management, user authentication, and print spooling. Although
 		initially this work was done to aid the implementation of Primary Domain Controller (PDC) functionality in
 		Samba, it has also yielded a body of code that can be used for other purposes.
 		</p><p>
-<a class="indexterm" name="id2653968"></a>
-<a class="indexterm" name="id2653975"></a>
 <a class="indexterm" name="id2653982"></a>
+<a class="indexterm" name="id2653989"></a>
+<a class="indexterm" name="id2653996"></a>
 		Winbind uses various MSRPC calls to enumerate domain users and groups and to obtain detailed information about
 		individual users or groups. Other MSRPC calls can be used to authenticate NT domain users and to change user
 		passwords. By directly querying a Windows PDC for user and group information, Winbind maps the NT account
 		information onto UNIX user and group names.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2654004"></a>Microsoft Active Directory Services</h3></div></div></div><p>
-<a class="indexterm" name="id2654012"></a>
-<a class="indexterm" name="id2654019"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2654018"></a>Microsoft Active Directory Services</h3></div></div></div><p>
 <a class="indexterm" name="id2654026"></a>
 <a class="indexterm" name="id2654033"></a>
+<a class="indexterm" name="id2654040"></a>
+<a class="indexterm" name="id2654047"></a>
 		Since late 2001, Samba has gained the ability to interact with Microsoft Windows 2000 using its &#8220;<span class="quote">native
 		mode</span>&#8221; protocols rather than the NT4 RPC services.  Using LDAP and Kerberos, a domain member running
 		Winbind can enumerate users and groups in exactly the same way as a Windows 200x client would, and in so doing
 		provide a much more efficient and effective Winbind implementation.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2654052"></a>Name Service Switch</h3></div></div></div><p>
-<a class="indexterm" name="id2654060"></a>
-<a class="indexterm" name="id2654066"></a>
-<a class="indexterm" name="id2654073"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2654066"></a>Name Service Switch</h3></div></div></div><p>
+<a class="indexterm" name="id2654074"></a>
 <a class="indexterm" name="id2654080"></a>
+<a class="indexterm" name="id2654087"></a>
+<a class="indexterm" name="id2654094"></a>
 		The NSS is a feature that is present in many UNIX operating systems. It allows system
 		information such as hostnames, mail aliases, and user information
 		to be resolved from different sources. For example, a standalone
@@ -232,20 +232,20 @@
 		may first attempt to resolve system information from local files,
 		and then consult an NIS database for user information or a DNS server
 		for hostname information.</p><p>
-<a class="indexterm" name="id2654098"></a>
-<a class="indexterm" name="id2654105"></a>
-<a class="indexterm" name="id2654112"></a>
+<a class="indexterm" name="id2654113"></a>
 <a class="indexterm" name="id2654119"></a>
 <a class="indexterm" name="id2654126"></a>
+<a class="indexterm" name="id2654133"></a>
+<a class="indexterm" name="id2654140"></a>
 		The NSS application programming interface allows Winbind to present itself as a source of system
 		information when resolving UNIX usernames and groups. Winbind uses this interface and information obtained
 		from a Windows NT server using MSRPC calls to provide a new source of account enumeration. Using standard UNIX
 		library calls, you can enumerate the users and groups on a UNIX machine running Winbind and see all users and
 		groups in an NT domain plus any trusted domain as though they were local users and groups.
 		</p><p>
-<a class="indexterm" name="id2654145"></a>
-<a class="indexterm" name="id2654151"></a>
-<a class="indexterm" name="id2654158"></a>
+<a class="indexterm" name="id2654159"></a>
+<a class="indexterm" name="id2654165"></a>
+<a class="indexterm" name="id2654172"></a>
 		The primary control file for NSS is <code class="filename">/etc/nsswitch.conf</code>.  When a UNIX application
 		makes a request to do a lookup, the C library looks in <code class="filename">/etc/nsswitch.conf</code> for a line that
 		matches the service type being requested; for example, the &#8220;<span class="quote">passwd</span>&#8221; service type is used when
@@ -254,46 +254,46 @@
 </p><pre class="screen">
 passwd: files example
 </pre><p>
-<a class="indexterm" name="id2654194"></a>
-<a class="indexterm" name="id2654201"></a>
 <a class="indexterm" name="id2654208"></a>
+<a class="indexterm" name="id2654215"></a>
+<a class="indexterm" name="id2654222"></a>
 		then the C library will first load a module called <code class="filename">/lib/libnss_files.so</code> followed
 		by the module <code class="filename">/lib/libnss_example.so</code>. The C library will dynamically load each of these
 		modules in turn and call resolver functions within the modules to try to resolve the request. Once the request
 		is resolved, the C library returns the result to the application.
 		</p><p>
-<a class="indexterm" name="id2654235"></a>
-<a class="indexterm" name="id2654242"></a>
-<a class="indexterm" name="id2654249"></a>
+<a class="indexterm" name="id2654250"></a>
+<a class="indexterm" name="id2654256"></a>
+<a class="indexterm" name="id2654263"></a>
 		This NSS interface provides an easy way for Winbind to hook into the operating system. All that needs
 		to be done is to put <code class="filename">libnss_winbind.so</code> in <code class="filename">/lib/</code> then add
 		&#8220;<span class="quote">winbind</span>&#8221; into <code class="filename">/etc/nsswitch.conf</code> at the appropriate place. The C library
 		will then call Winbind to resolve user and group names.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2654284"></a>Pluggable Authentication Modules</h3></div></div></div><p>
-<a class="indexterm" name="id2654292"></a>
-<a class="indexterm" name="id2654299"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2654298"></a>Pluggable Authentication Modules</h3></div></div></div><p>
 <a class="indexterm" name="id2654306"></a>
 <a class="indexterm" name="id2654313"></a>
+<a class="indexterm" name="id2654320"></a>
+<a class="indexterm" name="id2654327"></a>
 		PAMs provide a system for abstracting authentication and authorization technologies. With a PAM
 		module, it is possible to specify different authentication methods for different system applications without
 		having to recompile these applications. PAM is also useful for implementing a particular policy for
 		authorization. For example, a system administrator may only allow console logins from users stored in the
 		local password file but only allow users resolved from an NIS database to log in over the network.
 		</p><p>
-<a class="indexterm" name="id2654332"></a>
-<a class="indexterm" name="id2654338"></a>
-<a class="indexterm" name="id2654345"></a>
+<a class="indexterm" name="id2654346"></a>
 <a class="indexterm" name="id2654352"></a>
 <a class="indexterm" name="id2654359"></a>
+<a class="indexterm" name="id2654366"></a>
+<a class="indexterm" name="id2654373"></a>
 		Winbind uses the authentication management and password management PAM interface to integrate Windows
 		NT users into a UNIX system. This allows Windows NT users to log in to a UNIX machine and be authenticated
 		against a suitable PDC.  These users can also change their passwords and have this change take effect directly
 		on the PDC.
 		</p><p>
-<a class="indexterm" name="id2654374"></a>
-<a class="indexterm" name="id2654381"></a>
-<a class="indexterm" name="id2654388"></a>
+<a class="indexterm" name="id2654389"></a>
 <a class="indexterm" name="id2654395"></a>
+<a class="indexterm" name="id2654402"></a>
+<a class="indexterm" name="id2654409"></a>
 		PAM is configured by providing control files in the directory <code class="filename">/etc/pam.d/</code> for
 		each of the services that require authentication. When an authentication request is made by an application,
 		the PAM code in the C library looks up this control file to determine what modules to load to do the
@@ -301,10 +301,10 @@
 		very easy: simply copy the <code class="filename">pam_winbind.so</code> module to <code class="filename">/lib/security/</code>,
 		and the PAM control files for relevant services are updated to allow authentication via Winbind. See the PAM
 		documentation in <a class="link" href="pam.html" title="Chapter 28. PAM-Based Distributed Authentication">PAM-Based Distributed Authentication</a>, for more information.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2654439"></a>User and Group ID Allocation</h3></div></div></div><p>
-<a class="indexterm" name="id2654447"></a>
-<a class="indexterm" name="id2654453"></a>
-<a class="indexterm" name="id2654460"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2654453"></a>User and Group ID Allocation</h3></div></div></div><p>
+<a class="indexterm" name="id2654461"></a>
+<a class="indexterm" name="id2654468"></a>
+<a class="indexterm" name="id2654474"></a>
 		When a user or group is created under Windows NT/200x, it is allocated a numerical relative identifier
 		(RID). This is slightly different from UNIX, which has a range of numbers that are used to identify users and
 		the same range used to identify groups. It is Winbind's job to convert RIDs to UNIX ID numbers and vice versa.
@@ -313,18 +313,18 @@
 		allocated the next UNIX ID from the range. The same process applies for Windows NT groups. Over time, Winbind
 		will have mapped all Windows NT users and groups to UNIX user IDs and group IDs.
 		</p><p>
-<a class="indexterm" name="id2654483"></a>
-<a class="indexterm" name="id2654490"></a>
-<a class="indexterm" name="id2654496"></a>
-<a class="indexterm" name="id2654503"></a>
+<a class="indexterm" name="id2654497"></a>
+<a class="indexterm" name="id2654504"></a>
+<a class="indexterm" name="id2654510"></a>
+<a class="indexterm" name="id2654517"></a>
 		The results of this mapping are stored persistently in an ID mapping database held in a tdb database.
 		This ensures that RIDs are mapped to UNIX IDs in a consistent way.
-		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2654515"></a>Result Caching</h3></div></div></div><p>
-<a class="indexterm" name="id2654523"></a>
-<a class="indexterm" name="id2654529"></a>
-<a class="indexterm" name="id2654536"></a>
+		</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2654529"></a>Result Caching</h3></div></div></div><p>
+<a class="indexterm" name="id2654537"></a>
 <a class="indexterm" name="id2654543"></a>
-<a class="indexterm" name="id2654549"></a>
+<a class="indexterm" name="id2654550"></a>
+<a class="indexterm" name="id2654557"></a>
+<a class="indexterm" name="id2654564"></a>
 		An active directory system can generate a lot of user and group name lookups. To reduce the network
 		cost of these lookups, Winbind uses a caching scheme based on the SAM sequence number supplied by NT domain
 		controllers. User or group information returned by a PDC is cached by Winbind along with a sequence number
@@ -332,66 +332,66 @@
 		information is modified. If a cached entry has expired, the sequence number is requested from the PDC and
 		compared against the sequence number of the cached entry.  If the sequence numbers do not match, then the
 		cached information is discarded and up-to-date information is requested directly from the PDC.
-		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2654572"></a>Installation and Configuration</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2654578"></a>Introduction</h3></div></div></div><p>
-<a class="indexterm" name="id2654586"></a>
-<a class="indexterm" name="id2654592"></a>
-<a class="indexterm" name="id2654599"></a>
+		</p></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2654586"></a>Installation and Configuration</h2></div></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2654592"></a>Introduction</h3></div></div></div><p>
+<a class="indexterm" name="id2654600"></a>
+<a class="indexterm" name="id2654606"></a>
+<a class="indexterm" name="id2654613"></a>
 This section describes the procedures used to get Winbind up and running. Winbind is capable of providing
 access and authentication control for Windows Domain users through an NT or Windows 200x PDC for regular
 services, such as telnet and ftp, as well for Samba services.
 </p><div class="itemizedlist"><ul type="disc"><li><p>
 	<span class="emphasis"><em>Why should I do this?</em></span>
 	</p><p>
-<a class="indexterm" name="id2654625"></a>
-<a class="indexterm" name="id2654632"></a>
 <a class="indexterm" name="id2654639"></a>
 <a class="indexterm" name="id2654646"></a>
+<a class="indexterm" name="id2654653"></a>
+<a class="indexterm" name="id2654660"></a>
 This allows the Samba administrator to rely on the authentication mechanisms on the Windows NT/200x PDC
 for the authentication of domain members. Windows NT/200x users no longer need to have separate accounts on
 the Samba server.
 	</p></li><li><p>
 	<span class="emphasis"><em>Who should be reading this document?</em></span>
 	</p><p>
-<a class="indexterm" name="id2654670"></a>
-<a class="indexterm" name="id2654677"></a>
+<a class="indexterm" name="id2654684"></a>
+<a class="indexterm" name="id2654691"></a>
 This document is designed for system administrators. If you are implementing Samba on a file server and wish
 to (fairly easily) integrate existing Windows NT/200x users from your PDC onto the Samba server, this document
 is for you.
-	</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2654692"></a>Requirements</h3></div></div></div><p>
-<a class="indexterm" name="id2654700"></a>
-<a class="indexterm" name="id2654706"></a>
-<a class="indexterm" name="id2654713"></a>
+	</p></li></ul></div></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2654706"></a>Requirements</h3></div></div></div><p>
+<a class="indexterm" name="id2654714"></a>
+<a class="indexterm" name="id2654721"></a>
+<a class="indexterm" name="id2654727"></a>
 If you have a Samba configuration file that you are currently using, <span class="emphasis"><em>BACK IT UP!</em></span>
 If your system already uses PAM, <span class="emphasis"><em>back up the <code class="filename">/etc/pam.d</code> directory
 contents!</em></span> If you haven't already made a boot disk, <span class="emphasis"><em>MAKE ONE NOW!</em></span>
 </p><p>
-<a class="indexterm" name="id2654743"></a>
-<a class="indexterm" name="id2654750"></a>
 <a class="indexterm" name="id2654757"></a>
+<a class="indexterm" name="id2654764"></a>
+<a class="indexterm" name="id2654771"></a>
 Messing with the PAM configuration files can make it nearly impossible to log in to your machine. That's
 why you want to be able to boot back into your machine in single-user mode and restore your
 <code class="filename">/etc/pam.d</code> to the original state it was in if you get frustrated with the
 way things are going.
 </p><p>
-<a class="indexterm" name="id2654778"></a>
-<a class="indexterm" name="id2654784"></a>
+<a class="indexterm" name="id2654792"></a>
+<a class="indexterm" name="id2654799"></a>
 The latest version of Samba-3 includes a functioning winbindd daemon. Please refer to the <a class="ulink" href="http://samba.org/" target="_top">main Samba Web page</a>, or better yet, your closest Samba mirror site for
 instructions on downloading the source code.
 </p><p>
-<a class="indexterm" name="id2654804"></a>
-<a class="indexterm" name="id2654811"></a>
 <a class="indexterm" name="id2654818"></a>
-<a class="indexterm" name="id2654824"></a>
+<a class="indexterm" name="id2654825"></a>
+<a class="indexterm" name="id2654832"></a>
+<a class="indexterm" name="id2654838"></a>
 To allow domain users the ability to access Samba shares and files, as well as potentially other services
 provided by your Samba machine, PAM must be set up properly on your
 machine. In order to compile the Winbind modules, you should have at least the PAM development libraries installed
 on your system. Please refer to the PAM Web site <a class="ulink" href="http://www.kernel.org/pub/linux/libs/pam/" target="_top">http://www.kernel.org/pub/linux/libs/pam/</a>.
-</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2654844"></a>Testing Things Out</h3></div></div></div><p>
-<a class="indexterm" name="id2654852"></a>
-<a class="indexterm" name="id2654859"></a>
+</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2654858"></a>Testing Things Out</h3></div></div></div><p>
 <a class="indexterm" name="id2654866"></a>
-<a class="indexterm" name="id2654872"></a>
-<a class="indexterm" name="id2654879"></a>
+<a class="indexterm" name="id2654873"></a>
+<a class="indexterm" name="id2654880"></a>
+<a class="indexterm" name="id2654886"></a>
+<a class="indexterm" name="id2654893"></a>
 Before starting, it is probably best to kill off all the Samba-related daemons running on your server.
 Kill off all <span class="application">smbd</span>, <span class="application">nmbd</span>, and <span class="application">winbindd</span> processes that may be running. To use PAM,
 make sure that you have the standard PAM package that supplies the <code class="filename">/etc/pam.d</code>
@@ -399,11 +399,11 @@
 and the <code class="filename">/usr/doc</code> and <code class="filename">/usr/man</code> entries for PAM. Winbind is built
 better in Samba if the pam-devel package is also installed. This package includes the header files
 needed to compile PAM-aware applications.
-</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2654931"></a>Configure <code class="filename">nsswitch.conf</code> and the Winbind Libraries on Linux and Solaris</h4></div></div></div><p>
-<a class="indexterm" name="id2654946"></a>
-<a class="indexterm" name="id2654952"></a>
-<a class="indexterm" name="id2654959"></a>
+</p><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2654945"></a>Configure <code class="filename">nsswitch.conf</code> and the Winbind Libraries on Linux and Solaris</h4></div></div></div><p>
+<a class="indexterm" name="id2654960"></a>
 <a class="indexterm" name="id2654966"></a>
+<a class="indexterm" name="id2654973"></a>
+<a class="indexterm" name="id2654980"></a>
 PAM is a standard component of most current generation UNIX/Linux systems. Unfortunately, few systems install
 the <code class="filename">pam-devel</code> libraries that are needed to build PAM-enabled Samba. Additionally, Samba-3
 may auto-install the Winbind files into their correct locations on your system, so before you get too far down
@@ -413,7 +413,7 @@
 </p><p>
 The libraries needed to run the <span class="application">winbindd</span> daemon through nsswitch need to be copied to their proper locations:
 </p><p>
-<a class="indexterm" name="id2655005"></a>
+<a class="indexterm" name="id2655020"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>cp ../samba/source/nsswitch/libnss_winbind.so /lib</code></strong>
 </pre><p>
@@ -422,14 +422,14 @@
 </p><p>
 <code class="prompt">root# </code> <strong class="userinput"><code>ln -s /lib/libnss_winbind.so /lib/libnss_winbind.so.2</code></strong>
 </p><p>And, in the case of Sun Solaris:
-<a class="indexterm" name="id2655053"></a>
+<a class="indexterm" name="id2655067"></a>
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>ln -s /usr/lib/libnss_winbind.so /usr/lib/libnss_winbind.so.1</code></strong>
 <code class="prompt">root# </code><strong class="userinput"><code>ln -s /usr/lib/libnss_winbind.so /usr/lib/nss_winbind.so.1</code></strong>
 <code class="prompt">root# </code><strong class="userinput"><code>ln -s /usr/lib/libnss_winbind.so /usr/lib/nss_winbind.so.2</code></strong>
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2655102"></a>
+<a class="indexterm" name="id2655116"></a>
 As root, edit <code class="filename">/etc/nsswitch.conf</code> to allow user and group entries to be visible from the
 <span class="application">winbindd</span> daemon. My <code class="filename">/etc/nsswitch.conf</code> file looked like this after editing:
 </p><pre class="programlisting">
@@ -437,11 +437,11 @@
 shadow:     files
 group:      files winbind
 </pre><p>
-<a class="indexterm" name="id2655138"></a>
-<a class="indexterm" name="id2655145"></a>
 <a class="indexterm" name="id2655152"></a>
 <a class="indexterm" name="id2655159"></a>
 <a class="indexterm" name="id2655166"></a>
+<a class="indexterm" name="id2655173"></a>
+<a class="indexterm" name="id2655180"></a>
 The libraries needed by the <code class="literal">winbindd</code> daemon will be automatically
 entered into the <code class="literal">ldconfig</code> cache the next time
 your system reboots, but it is faster (and you do not need to reboot) if you do it manually:
@@ -453,11 +453,11 @@
 filters the output of the <code class="literal">ldconfig</code> command so that we may see proof that
 this library is indeed recognized by the dynamic link loader.
 </p><p>
-<a class="indexterm" name="id2655229"></a>
-<a class="indexterm" name="id2655236"></a>
-<a class="indexterm" name="id2655243"></a>
+<a class="indexterm" name="id2655244"></a>
 <a class="indexterm" name="id2655250"></a>
 <a class="indexterm" name="id2655257"></a>
+<a class="indexterm" name="id2655264"></a>
+<a class="indexterm" name="id2655271"></a>
 The Sun Solaris dynamic link loader management tool is called <code class="literal">crle</code>. The
 use of this tool is necessary to instruct the dynamic link loader to search directories that
 contain library files that were not supplied as part of the original operating system platform.
@@ -480,13 +480,13 @@
 </pre><p>
 From this it is apparent that the <code class="filename">/usr/local/lib</code> directory is included
 in the search dynamic link libraries in order to satisfy object module dependencies.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2655329"></a>NSS Winbind on AIX</h4></div></div></div><p>(This section is only for those running AIX.)</p><p>
-<a class="indexterm" name="id2655341"></a>
-<a class="indexterm" name="id2655348"></a>
-<a class="indexterm" name="id2655354"></a>
-<a class="indexterm" name="id2655361"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2655343"></a>NSS Winbind on AIX</h4></div></div></div><p>(This section is only for those running AIX.)</p><p>
+<a class="indexterm" name="id2655355"></a>
+<a class="indexterm" name="id2655362"></a>
 <a class="indexterm" name="id2655368"></a>
-<a class="indexterm" name="id2655376"></a>
+<a class="indexterm" name="id2655375"></a>
+<a class="indexterm" name="id2655382"></a>
+<a class="indexterm" name="id2655390"></a>
 The Winbind AIX identification module gets built as <code class="filename">libnss_winbind.so</code> in the
 nsswitch directory of the Samba source. This file can be copied to <code class="filename">/usr/lib/security</code>,
 and the AIX naming convention would indicate that it should be named WINBIND. A stanza like the following:
@@ -504,50 +504,50 @@
 Loadable Authentication Module Programming Interface</a> for AIX. Further information on administering the modules
 can be found in the <a class="ulink" href="http://publibn.boulder.ibm.com/doc_link/en_US/a_doc_lib/aixbman/baseadmn/iandaadmin.htm" target="_top">System
 Management Guide: Operating System and Devices.</a>
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2655442"></a>Configure smb.conf</h4></div></div></div><p>
-<a class="indexterm" name="id2655450"></a>
-<a class="indexterm" name="id2655457"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2655457"></a>Configure smb.conf</h4></div></div></div><p>
 <a class="indexterm" name="id2655464"></a>
+<a class="indexterm" name="id2655471"></a>
+<a class="indexterm" name="id2655478"></a>
 Several parameters are needed in the <code class="filename">smb.conf</code> file to control the behavior of <span class="application">winbindd</span>. These
 are described in more detail in the <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a> man page. My <code class="filename">smb.conf</code> file, as shown in <a class="link" href="winbind.html#winbindcfg" title="Example 24.1. smb.conf for Winbind Setup">the smb.conf for Winbind Setup</a>, was modified to include the necessary entries in the [global] section.
-</p><div class="example"><a name="winbindcfg"></a><p class="title"><b>Example 24.1. smb.conf for Winbind Setup</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td>#  separate domain and username with '\', like DOMAIN\username</td></tr><tr><td><a class="indexterm" name="id2655537"></a><em class="parameter"><code>winbind separator = \</code></em></td></tr><tr><td>#  use uids from 10000 to 20000 for domain users</td></tr><tr><td><a class="indexterm" name="id2655553"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td>#  use gids from 10000 to 20000 for domain groups</td></tr><tr><td><a class="indexterm" name="id2655569"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td>#  allow enumeration of winbind users and groups</td></tr><tr><td><a class="indexterm" name="id2655585"></a><em class="parameter"><code>winbind enum users = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2655597"></a><em class="parameter"><code>winbind enum groups = yes</code></em></td></tr><tr><td>#  give winbind users a real shell (only needed if they have telnet access)</td></tr><tr><td><a class="indexterm" name="id2655613"></a><em class="parameter"><code>template homedir = /home/winnt/%D/%U</code></em></td></tr><tr><td><a class="indexterm" name="id2655626"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2655640"></a>Join the Samba Server to the PDC Domain</h4></div></div></div><p>
-<a class="indexterm" name="id2655648"></a>
-<a class="indexterm" name="id2655655"></a>
-<a class="indexterm" name="id2655661"></a>
+</p><div class="example"><a name="winbindcfg"></a><p class="title"><b>Example 24.1. smb.conf for Winbind Setup</b></p><div class="example-contents"><table class="simplelist" border="0" summary="Simple list"><tr><td> </td></tr><tr><td><em class="parameter"><code>[global]</code></em></td></tr><tr><td>#  separate domain and username with '\', like DOMAIN\username</td></tr><tr><td><a class="indexterm" name="id2655552"></a><em class="parameter"><code>winbind separator = \</code></em></td></tr><tr><td>#  use uids from 10000 to 20000 for domain users</td></tr><tr><td><a class="indexterm" name="id2655568"></a><em class="parameter"><code>idmap uid = 10000-20000</code></em></td></tr><tr><td>#  use gids from 10000 to 20000 for domain groups</td></tr><tr><td><a class="indexterm" name="id2655583"></a><em class="parameter"><code>idmap gid = 10000-20000</code></em></td></tr><tr><td>#  allow enumeration of winbind users and groups</td></tr><tr><td><a class="indexterm" name="id2655599"></a><em class="parameter"><code>winbind enum users = yes</code></em></td></tr><tr><td><a class="indexterm" name="id2655611"></a><em class="parameter"><code>winbind enum groups = yes</code></em></td></tr><tr><td>#  give winbind users a real shell (only needed if they have telnet access)</td></tr><tr><td><a class="indexterm" name="id2655628"></a><em class="parameter"><code>template homedir = /home/winnt/%D/%U</code></em></td></tr><tr><td><a class="indexterm" name="id2655640"></a><em class="parameter"><code>template shell = /bin/bash</code></em></td></tr></table></div></div><br class="example-break"></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2655654"></a>Join the Samba Server to the PDC Domain</h4></div></div></div><p>
+<a class="indexterm" name="id2655662"></a>
+<a class="indexterm" name="id2655669"></a>
+<a class="indexterm" name="id2655675"></a>
 All machines that will participate in domain security should be members of
 the domain. This applies also to the PDC and all BDCs.
 </p><p>
-<a class="indexterm" name="id2655673"></a>
-<a class="indexterm" name="id2655680"></a>
 <a class="indexterm" name="id2655687"></a>
-<a class="indexterm" name="id2655698"></a>
-<a class="indexterm" name="id2655705"></a>
-<a class="indexterm" name="id2655711"></a>
-<a class="indexterm" name="id2655718"></a>
-<a class="indexterm" name="id2655725"></a>
+<a class="indexterm" name="id2655694"></a>
+<a class="indexterm" name="id2655701"></a>
+<a class="indexterm" name="id2655712"></a>
+<a class="indexterm" name="id2655719"></a>
+<a class="indexterm" name="id2655726"></a>
 <a class="indexterm" name="id2655732"></a>
+<a class="indexterm" name="id2655739"></a>
+<a class="indexterm" name="id2655746"></a>
 The process of joining a domain requires the use of the <code class="literal">net rpc join</code>
 command. This process communicates with the domain controller it will register with
 (usually the PDC) via MS DCE RPC. This means, of course, that the <code class="literal">smbd</code>
 process must be running on the target domain controller. It is therefore necessary to temporarily
 start Samba on a PDC so that it can join its own domain.
 </p><p>
-<a class="indexterm" name="id2655760"></a>
-<a class="indexterm" name="id2655766"></a>
-<a class="indexterm" name="id2655773"></a>
+<a class="indexterm" name="id2655774"></a>
+<a class="indexterm" name="id2655780"></a>
+<a class="indexterm" name="id2655788"></a>
 Enter the following command to make the Samba server join the domain, where <em class="replaceable"><code>PDC</code></em> is
 the name of your PDC and <em class="replaceable"><code>Administrator</code></em> is a domain user who has administrative
 privileges in the domain.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2655795"></a>
-<a class="indexterm" name="id2655802"></a>
-<a class="indexterm" name="id2655808"></a>
-<a class="indexterm" name="id2655815"></a>
+<a class="indexterm" name="id2655809"></a>
+<a class="indexterm" name="id2655816"></a>
+<a class="indexterm" name="id2655822"></a>
+<a class="indexterm" name="id2655829"></a>
 Before attempting to join a machine to the domain, verify that Samba is running
 on the target domain controller (usually PDC) and that it is capable of being reached via ports
 137/udp, 135/tcp, 139/tcp, and 445/tcp (if Samba or Windows Server 2Kx).
 </p></div><p>
-<a class="indexterm" name="id2655829"></a>
+<a class="indexterm" name="id2655843"></a>
 The use of the <code class="literal">net rpc join</code> facility is shown here:
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>/usr/local/samba/bin/net rpc join -S PDC -U Administrator</code></strong>
@@ -555,10 +555,10 @@
 The proper response to the command should be &#8220;<span class="quote">Joined the domain
 <em class="replaceable"><code>DOMAIN</code></em></span>&#8221; where <em class="replaceable"><code>DOMAIN</code></em>
 is your domain name.
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2655877"></a>Starting and Testing the <code class="literal">winbindd</code> Daemon</h4></div></div></div><p>
-<a class="indexterm" name="id2655891"></a>
-<a class="indexterm" name="id2655898"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2655891"></a>Starting and Testing the <code class="literal">winbindd</code> Daemon</h4></div></div></div><p>
 <a class="indexterm" name="id2655905"></a>
+<a class="indexterm" name="id2655912"></a>
+<a class="indexterm" name="id2655919"></a>
 Eventually, you will want to modify your Samba startup script to automatically invoke the winbindd daemon when
 the other parts of Samba start, but it is possible to test out just the Winbind portion first. To start up
 Winbind services, enter the following command as root:
@@ -567,27 +567,27 @@
 </pre><p>
 Use the appropriate path to the location of the <code class="literal">winbindd</code> executable file.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2655944"></a>
-<a class="indexterm" name="id2655951"></a>
+<a class="indexterm" name="id2655958"></a>
+<a class="indexterm" name="id2655965"></a>
 The command to start up Winbind services assumes that Samba has been installed in the
 <code class="filename">/usr/local/samba</code> directory tree. You may need to search for the location of Samba files
 if this is not the location of <code class="literal">winbindd</code> on your system.
 </p></div><p>
-<a class="indexterm" name="id2655977"></a>
-<a class="indexterm" name="id2655984"></a>
+<a class="indexterm" name="id2655991"></a>
+<a class="indexterm" name="id2655998"></a>
 I'm always paranoid and like to make sure the daemon is really running.
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>ps -ae | grep winbindd</code></strong>
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2656011"></a>
+<a class="indexterm" name="id2656025"></a>
 This command should produce output like the following if the daemon is running.
 </p><pre class="screen">
 3025 ?        00:00:00 winbindd
 </pre><p>
 </p><p>
-<a class="indexterm" name="id2656029"></a>
-<a class="indexterm" name="id2656036"></a>
+<a class="indexterm" name="id2656043"></a>
+<a class="indexterm" name="id2656050"></a>
 Now, for the real test, try to get some information about the users on your PDC:
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>/usr/local/samba/bin/wbinfo -u</code></strong>
@@ -605,8 +605,8 @@
 Obviously, I have named my domain &#8220;<span class="quote">CEO</span>&#8221; and my <a class="link" href="smb.conf.5.html#WINBINDSEPARATOR" target="_top">winbind separator</a> is
 &#8220;<span class="quote">\</span>&#8221;.
 </p><p>
-<a class="indexterm" name="id2656094"></a>
-<a class="indexterm" name="id2656100"></a>
+<a class="indexterm" name="id2656108"></a>
+<a class="indexterm" name="id2656115"></a>
 You can do the same sort of thing to get group information from the PDC:
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>/usr/local/samba/bin/wbinfo -g</code></strong>
@@ -620,13 +620,13 @@
 CEO\Enterprise Admins
 CEO\Group Policy Creator Owners
 </pre><p>
-<a class="indexterm" name="id2656130"></a>
-<a class="indexterm" name="id2656137"></a>
 <a class="indexterm" name="id2656144"></a>
-<a class="indexterm" name="id2656150"></a>
-<a class="indexterm" name="id2656157"></a>
-<a class="indexterm" name="id2656163"></a>
-<a class="indexterm" name="id2656170"></a>
+<a class="indexterm" name="id2656151"></a>
+<a class="indexterm" name="id2656158"></a>
+<a class="indexterm" name="id2656164"></a>
+<a class="indexterm" name="id2656171"></a>
+<a class="indexterm" name="id2656178"></a>
+<a class="indexterm" name="id2656184"></a>
 The function <code class="literal">getent</code> can now be used to get unified lists of both local and PDC users and
 groups. Try the following command:
 </p><pre class="screen">
@@ -640,16 +640,16 @@
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>getent group</code></strong>
 </pre><p>
-</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2656232"></a>Fix the init.d Startup Scripts</h4></div></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2656238"></a>Linux</h5></div></div></div><p>
-<a class="indexterm" name="id2656246"></a>
-<a class="indexterm" name="id2656253"></a>
+</p></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2656247"></a>Fix the init.d Startup Scripts</h4></div></div></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2656253"></a>Linux</h5></div></div></div><p>
 <a class="indexterm" name="id2656260"></a>
 <a class="indexterm" name="id2656267"></a>
 <a class="indexterm" name="id2656274"></a>
 <a class="indexterm" name="id2656281"></a>
 <a class="indexterm" name="id2656288"></a>
-<a class="indexterm" name="id2656293"></a>
-<a class="indexterm" name="id2656299"></a>
+<a class="indexterm" name="id2656295"></a>
+<a class="indexterm" name="id2656302"></a>
+<a class="indexterm" name="id2656307"></a>
+<a class="indexterm" name="id2656313"></a>
 The <span class="application">winbindd</span> daemon needs to start up after the <span class="application">smbd</span> and <span class="application">nmbd</span> daemons are running.  To accomplish this
 task, you need to modify the startup scripts of your system.  They are located at
 <code class="filename">/etc/init.d/smb</code> in Red Hat Linux and in <code class="filename">/etc/init.d/samba</code> in Debian
@@ -710,16 +710,16 @@
         echo ""
         return $RETVAL
 }
-</pre></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2656444"></a>Solaris</h5></div></div></div><p>
+</pre></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2656458"></a>Solaris</h5></div></div></div><p>
 Winbind does not work on Solaris 9; see <a class="link" href="Portability.html#winbind-solaris9" title="Winbind on Solaris 9">Winbind on Solaris 9 section</a>
 for details.
 </p><p>
-<a class="indexterm" name="id2656465"></a>
-<a class="indexterm" name="id2656472"></a>
 <a class="indexterm" name="id2656479"></a>
 <a class="indexterm" name="id2656486"></a>
-<a class="indexterm" name="id2656492"></a>
-<a class="indexterm" name="id2656499"></a>
+<a class="indexterm" name="id2656493"></a>
+<a class="indexterm" name="id2656500"></a>
+<a class="indexterm" name="id2656507"></a>
+<a class="indexterm" name="id2656513"></a>
 On Solaris, you need to modify the <code class="filename">/etc/init.d/samba.server</code> startup script. It
 usually only starts smbd and nmbd but should now start winbindd, too. If you have Samba installed in
 <code class="filename">/usr/local/samba/bin</code>, the file could contains something like this:
@@ -780,28 +780,28 @@
 </p><pre class="programlisting">
 /usr/local/samba/sbin/winbindd -D
 </pre><p>
-</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2656588"></a>Restarting</h5></div></div></div><p>
-<a class="indexterm" name="id2656596"></a>
-<a class="indexterm" name="id2656603"></a>
+</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2656602"></a>Restarting</h5></div></div></div><p>
+<a class="indexterm" name="id2656610"></a>
+<a class="indexterm" name="id2656617"></a>
 If you restart the <span class="application">smbd</span>, <span class="application">nmbd</span>, and <span class="application">winbindd</span> daemons at this point, you
 should be able to connect to the Samba server as a domain member just as
 if you were a local user.
-</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2656633"></a>Configure Winbind and PAM</h4></div></div></div><p>
-<a class="indexterm" name="id2656641"></a>
-<a class="indexterm" name="id2656648"></a>
+</p></div></div><div class="sect3" lang="en"><div class="titlepage"><div><div><h4 class="title"><a name="id2656647"></a>Configure Winbind and PAM</h4></div></div></div><p>
 <a class="indexterm" name="id2656655"></a>
-<a class="indexterm" name="id2656661"></a>
+<a class="indexterm" name="id2656662"></a>
+<a class="indexterm" name="id2656669"></a>
+<a class="indexterm" name="id2656675"></a>
 If you have made it this far, you know that <code class="literal">winbindd</code> and Samba are working together. If you
 want to use Winbind to provide authentication for other services, keep reading. The PAM configuration files
 need to be altered in this step. (Did you remember to make backups of your original
 <code class="filename">/etc/pam.d</code> files? If not, do it now.)
 </p><p>
-<a class="indexterm" name="id2656688"></a>
-<a class="indexterm" name="id2656695"></a>
 <a class="indexterm" name="id2656702"></a>
 <a class="indexterm" name="id2656709"></a>
 <a class="indexterm" name="id2656716"></a>
-<a class="indexterm" name="id2656722"></a>
+<a class="indexterm" name="id2656723"></a>
+<a class="indexterm" name="id2656730"></a>
+<a class="indexterm" name="id2656736"></a>
 You will need a PAM module to use winbindd with these other services. This module will be compiled in the
 <code class="filename">../source/nsswitch</code> directory by invoking the command:
 </p><pre class="screen">
@@ -814,22 +814,22 @@
 </p><pre class="screen">
 <code class="prompt">root# </code><strong class="userinput"><code>cp ../samba/source/nsswitch/pam_winbind.so /lib/security</code></strong>
 </pre><p>
-</p><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2656799"></a>Linux/FreeBSD-Specific PAM Configuration</h5></div></div></div><p>
-<a class="indexterm" name="id2656807"></a>
+</p><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2656813"></a>Linux/FreeBSD-Specific PAM Configuration</h5></div></div></div><p>
+<a class="indexterm" name="id2656822"></a>
 The <code class="filename">/etc/pam.d/samba</code> file does not need to be changed. I just left this file as it was:
 </p><pre class="programlisting">
 auth    required  /lib/security/pam_stack.so service=system-auth
 account required  /lib/security/pam_stack.so service=system-auth
 </pre><p>
-<a class="indexterm" name="id2656832"></a>
-<a class="indexterm" name="id2656839"></a>
 <a class="indexterm" name="id2656846"></a>
-<a class="indexterm" name="id2656852"></a>
-<a class="indexterm" name="id2656859"></a>
-<a class="indexterm" name="id2656866"></a>
+<a class="indexterm" name="id2656853"></a>
+<a class="indexterm" name="id2656860"></a>
+<a class="indexterm" name="id2656867"></a>
 <a class="indexterm" name="id2656873"></a>
 <a class="indexterm" name="id2656880"></a>
 <a class="indexterm" name="id2656887"></a>
+<a class="indexterm" name="id2656894"></a>
+<a class="indexterm" name="id2656901"></a>
 The other services that I modified to allow the use of Winbind as an authentication service were the normal
 login on the console (or a terminal session), telnet logins, and ftp service. In order to enable these
 services, you may first need to change the entries in <code class="filename">/etc/xinetd.d</code> (or
@@ -843,20 +843,20 @@
 </p><pre class="programlisting">
 	enable = yes
 </pre><p>
-<a class="indexterm" name="id2656939"></a>
-<a class="indexterm" name="id2656946"></a>
-<a class="indexterm" name="id2656953"></a>
+<a class="indexterm" name="id2656954"></a>
+<a class="indexterm" name="id2656960"></a>
+<a class="indexterm" name="id2656968"></a>
 For ftp services to work properly, you will also need to either have individual directories for the domain
 users already present on the server or change the home directory template to a general directory for all
 domain users. These can be easily set using the <code class="filename">smb.conf</code> global entry <a class="link" href="smb.conf.5.html#TEMPLATEHOMEDIR" target="_top">template homedir</a>.
 </p><div class="note" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Note</h3><p>
-<a class="indexterm" name="id2656989"></a>
+<a class="indexterm" name="id2657003"></a>
 The directory in <a class="link" href="smb.conf.5.html#TEMPLATEHOMEDIR" target="_top">template homedir</a> is not created automatically! Use pam_mkhomedir or
 pre-create the directories of users to make sure users can log in on UNIX with their own home directory.
 </p></div><p>
-<a class="indexterm" name="id2657014"></a>
-<a class="indexterm" name="id2657020"></a>
-<a class="indexterm" name="id2657027"></a>
+<a class="indexterm" name="id2657028"></a>
+<a class="indexterm" name="id2657035"></a>
+<a class="indexterm" name="id2657041"></a>
 The <code class="filename">/etc/pam.d/ftp</code> file can be changed to allow Winbind ftp access in a manner similar to
 the samba file. My <code class="filename">/etc/pam.d/ftp</code> file was changed to look like this:
 </p><pre class="programlisting">
@@ -869,7 +869,7 @@
 account    required     /lib/security/pam_stack.so service=system-auth
 session    required     /lib/security/pam_stack.so service=system-auth
 </pre><p>
-<a class="indexterm" name="id2657063"></a>
+<a class="indexterm" name="id2657078"></a>
 The <code class="filename">/etc/pam.d/login</code> file can be changed in nearly the same way. It now looks like this:
 </p><pre class="programlisting">
 auth       required     /lib/security/pam_securetty.so
@@ -883,17 +883,17 @@
 session    required     /lib/security/pam_stack.so service=system-auth
 session    optional     /lib/security/pam_console.so
 </pre><p>
-<a class="indexterm" name="id2657094"></a>
-<a class="indexterm" name="id2657101"></a>
 <a class="indexterm" name="id2657108"></a>
+<a class="indexterm" name="id2657115"></a>
+<a class="indexterm" name="id2657122"></a>
 In this case, I added the </p><pre class="programlisting">auth sufficient /lib/security/pam_winbind.so</pre><p> lines
 as before, but also added the </p><pre class="programlisting">required pam_securetty.so</pre><p> above it to disallow
 root logins over the network. I also added a </p><pre class="programlisting">sufficient /lib/security/pam_unix.so
 use_first_pass</pre><p> line after the <code class="literal">winbind.so</code> line to get rid of annoying
 double prompts for passwords.
-</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2657146"></a>Solaris-Specific Configuration</h5></div></div></div><p>
-<a class="indexterm" name="id2657154"></a>
-<a class="indexterm" name="id2657161"></a>
+</p></div><div class="sect4" lang="en"><div class="titlepage"><div><div><h5 class="title"><a name="id2657160"></a>Solaris-Specific Configuration</h5></div></div></div><p>
+<a class="indexterm" name="id2657168"></a>
+<a class="indexterm" name="id2657175"></a>
 The <code class="filename">/etc/pam.conf</code> needs to be changed. I changed this file so my Domain
 users can log on both locally as well as with telnet. The following are the changes
 that I made. You can customize the <code class="filename">pam.conf</code> file as per your requirements, but
@@ -960,22 +960,22 @@
 #other session optional /usr/lib/security/$ISA/pam_krb5.so.1
 #other password optional /usr/lib/security/$ISA/pam_krb5.so.1 try_first_pass
 </pre><p>
-<a class="indexterm" name="id2657272"></a>
+<a class="indexterm" name="id2657287"></a>
 I also added a <em class="parameter"><code>try_first_pass</code></em> line after the <code class="filename">winbind.so</code>
 line to get rid of annoying double prompts for passwords.
 </p><p>
 Now restart your Samba and try connecting through your application that you
 configured in the pam.conf.
-</p></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2657303"></a>Conclusion</h2></div></div></div><p>
-<a class="indexterm" name="id2657311"></a>
-<a class="indexterm" name="id2657318"></a>
-<a class="indexterm" name="id2657324"></a>
-<a class="indexterm" name="id2657331"></a>
+</p></div></div></div></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2657317"></a>Conclusion</h2></div></div></div><p>
+<a class="indexterm" name="id2657325"></a>
+<a class="indexterm" name="id2657332"></a>
 <a class="indexterm" name="id2657338"></a>
+<a class="indexterm" name="id2657345"></a>
+<a class="indexterm" name="id2657352"></a>
 The Winbind system, through the use of the NSS, PAMs, and appropriate Microsoft RPC calls, have allowed us to
 provide seamless integration of Microsoft Windows NT domain users on a UNIX system. The result is a great
 reduction in the administrative cost of running a mixed UNIX and NT network.
-</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2657352"></a>Common Errors</h2></div></div></div><p>
+</p></div><div class="sect1" lang="en"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="id2657366"></a>Common Errors</h2></div></div></div><p>
 	Winbind has a number of limitations in its current released version that we hope to overcome in future releases:
 	</p><div class="itemizedlist"><ul type="disc"><li><p>
 		Winbind is currently only available for the Linux, Solaris, AIX, and IRIX operating systems, although
@@ -989,14 +989,14 @@
 		</p></li><li><p>
 		Currently the Winbind PAM module does not take into account possible workstation and logon time
 		restrictions that may be set for Windows NT users; this is instead up to the PDC to enforce.
-		</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2657393"></a>NSCD Problem Warning</h3></div></div></div><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
+		</p></li></ul></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2657408"></a>NSCD Problem Warning</h3></div></div></div><div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;"><h3 class="title">Warning</h3><p>
 	Do not under any circumstances run <code class="literal">nscd</code> on any system
 	on which <code class="literal">winbindd</code> is running.
 	</p></div><p>
 	If <code class="literal">nscd</code> is running on the UNIX/Linux system, then
 	even though NSSWITCH is correctly configured, it will not be possible to resolve
 	domain users and groups for file and directory controls.
-	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2657430"></a>Winbind Is Not Resolving Users and Groups</h3></div></div></div><p>&#8220;<span class="quote">
+	</p></div><div class="sect2" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2657444"></a>Winbind Is Not Resolving Users and Groups</h3></div></div></div><p>&#8220;<span class="quote">
 	My <code class="filename">smb.conf</code> file is correctly configured. I have specified <a class="link" href="smb.conf.5.html#IDMAPUID" target="_top">idmap uid = 12000</a>,
 	and <a class="link" href="smb.conf.5.html#IDMAPGID" target="_top">idmap gid = 3000-3500</a> and <code class="literal">winbind</code> is running.
 	When I do the following, it all works fine.

Modified: branches/samba/upstream-3.4/docs/htmldocs/manpages/index.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/manpages/index.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/manpages/index.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -29,7 +29,7 @@
 </p></dd><dt><span class="term"><a class="ulink" href="nmblookup.1.html" target="_top">nmblookup(1)</a></span></dt><dd><p>NetBIOS over TCP/IP client used to lookup NetBIOS 
 	names
 </p></dd><dt><span class="term"><a class="ulink" href="ntlm_auth.1.html" target="_top">ntlm_auth(1)</a></span></dt><dd><p>tool to allow external access to Winbind's NTLM authentication function
-</p></dd><dt><span class="term"><a class="ulink" href="pam_winbind.7.html" target="_top">pam_winbind(7)</a></span></dt><dd><p>PAM module for Winbind
+</p></dd><dt><span class="term"><a class="ulink" href="pam_winbind.8.html" target="_top">pam_winbind(8)</a></span></dt><dd><p>PAM module for Winbind
 </p></dd><dt><span class="term"><a class="ulink" href="pdbedit.8.html" target="_top">pdbedit(8)</a></span></dt><dd><p>manage the SAM database (Database of Samba Users)
 </p></dd><dt><span class="term"><a class="ulink" href="profiles.1.html" target="_top">profiles(1)</a></span></dt><dd><p>A utility to report and change SIDs in registry files
 	

Modified: branches/samba/upstream-3.4/docs/htmldocs/manpages/net.8.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/manpages/net.8.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/manpages/net.8.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -217,54 +217,60 @@
 </p></div><div class="refsect2" lang="en"><a name="id2533621"></a><h3>SAM LIST &lt;users|groups|localgroups|builtin|workstations&gt; [verbose]</h3><p>
 List the specified set of accounts by name. If verbose is specified,
 the rid and description is also provided for each account.
-</p></div><div class="refsect2" lang="en"><a name="id2533636"></a><h3>SAM SHOW &lt;NAME&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533636"></a><h3>SAM RIGHTS LIST</h3><p>
+List all available privileges.
+</p></div><div class="refsect2" lang="en"><a name="id2533645"></a><h3>SAM RIGHTS GRANT &lt;NAME&gt; &lt;PRIVILEGE&gt;</h3><p>
+Grant one or more privileges to a user.
+</p></div><div class="refsect2" lang="en"><a name="id2533656"></a><h3>SAM RIGHTS REVOKE &lt;NAME&gt; &lt;PRIVILEGE&gt;</h3><p>
+Revoke one or more privileges from a user.
+</p></div><div class="refsect2" lang="en"><a name="id2533668"></a><h3>SAM SHOW &lt;NAME&gt;</h3><p>
 Show the full DOMAIN\\NAME the SID and the type for the corresponding
 account.
-</p></div><div class="refsect2" lang="en"><a name="id2533647"></a><h3>SAM SET HOMEDIR &lt;NAME&gt; &lt;DIRECTORY&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533679"></a><h3>SAM SET HOMEDIR &lt;NAME&gt; &lt;DIRECTORY&gt;</h3><p>
 Set the home directory for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2533657"></a><h3>SAM SET PROFILEPATH &lt;NAME&gt; &lt;PATH&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533689"></a><h3>SAM SET PROFILEPATH &lt;NAME&gt; &lt;PATH&gt;</h3><p>
 Set the profile path for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2533668"></a><h3>SAM SET COMMENT &lt;NAME&gt; &lt;COMMENT&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533700"></a><h3>SAM SET COMMENT &lt;NAME&gt; &lt;COMMENT&gt;</h3><p>
 Set the comment for a user or group account.
-</p></div><div class="refsect2" lang="en"><a name="id2533679"></a><h3>SAM SET FULLNAME &lt;NAME&gt; &lt;FULL NAME&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533712"></a><h3>SAM SET FULLNAME &lt;NAME&gt; &lt;FULL NAME&gt;</h3><p>
 Set the full name for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2533690"></a><h3>SAM SET LOGONSCRIPT &lt;NAME&gt; &lt;SCRIPT&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533723"></a><h3>SAM SET LOGONSCRIPT &lt;NAME&gt; &lt;SCRIPT&gt;</h3><p>
 Set the logon script for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2533701"></a><h3>SAM SET HOMEDRIVE &lt;NAME&gt; &lt;DRIVE&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533734"></a><h3>SAM SET HOMEDRIVE &lt;NAME&gt; &lt;DRIVE&gt;</h3><p>
 Set the home drive for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2533712"></a><h3>SAM SET WORKSTATIONS &lt;NAME&gt; &lt;WORKSTATIONS&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533745"></a><h3>SAM SET WORKSTATIONS &lt;NAME&gt; &lt;WORKSTATIONS&gt;</h3><p>
 Set the workstations a user account is allowed to log in from.
-</p></div><div class="refsect2" lang="en"><a name="id2533724"></a><h3>SAM SET DISABLE &lt;NAME&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533757"></a><h3>SAM SET DISABLE &lt;NAME&gt;</h3><p>
 Set the "disabled" flag for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2533735"></a><h3>SAM SET PWNOTREQ &lt;NAME&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533768"></a><h3>SAM SET PWNOTREQ &lt;NAME&gt;</h3><p>
 Set the "password not required" flag for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2533747"></a><h3>SAM SET AUTOLOCK &lt;NAME&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533780"></a><h3>SAM SET AUTOLOCK &lt;NAME&gt;</h3><p>
 Set the "autolock" flag for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2533758"></a><h3>SAM SET PWNOEXP &lt;NAME&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533791"></a><h3>SAM SET PWNOEXP &lt;NAME&gt;</h3><p>
 Set the "password do not expire" flag for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2533770"></a><h3>SAM SET PWDMUSTCHANGENOW &lt;NAME&gt; [yes|no]</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533802"></a><h3>SAM SET PWDMUSTCHANGENOW &lt;NAME&gt; [yes|no]</h3><p>
 Set or unset the "password must change" flag for a user account.
-</p></div><div class="refsect2" lang="en"><a name="id2533781"></a><h3>SAM POLICY LIST</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533814"></a><h3>SAM POLICY LIST</h3><p>
 List the available account policies.
-</p></div><div class="refsect2" lang="en"><a name="id2533792"></a><h3>SAM POLICY SHOW &lt;account policy&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533825"></a><h3>SAM POLICY SHOW &lt;account policy&gt;</h3><p>
 Show the account policy value.
-</p></div><div class="refsect2" lang="en"><a name="id2533803"></a><h3>SAM POLICY SET &lt;account policy&gt; &lt;value&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533836"></a><h3>SAM POLICY SET &lt;account policy&gt; &lt;value&gt;</h3><p>
 Set a value for the account policy.
 Valid values can be: "forever", "never", "off", or a number.
-</p></div><div class="refsect2" lang="en"><a name="id2533816"></a><h3>SAM PROVISION</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533848"></a><h3>SAM PROVISION</h3><p>
 Only available if ldapsam:editposix is set and winbindd is running.
 Properly populates the ldap tree with the basic accounts (Administrator)
 and groups (Domain Users, Domain Admins, Domain Guests) on the ldap tree.
-</p></div><div class="refsect2" lang="en"><a name="id2533829"></a><h3>IDMAP DUMP &lt;local tdb file name&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533862"></a><h3>IDMAP DUMP &lt;local tdb file name&gt;</h3><p>
 Dumps the mappings contained in the local tdb file specified.
 This command is useful to dump only the mappings produced by the idmap_tdb backend.
-</p></div><div class="refsect2" lang="en"><a name="id2533843"></a><h3>IDMAP RESTORE [input file]</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533875"></a><h3>IDMAP RESTORE [input file]</h3><p>
 Restore the mappings from the specified file or stdin.
-</p></div><div class="refsect2" lang="en"><a name="id2533853"></a><h3>IDMAP SECRET &lt;DOMAIN&gt;|ALLOC &lt;secret&gt;</h3><p>
+</p></div><div class="refsect2" lang="en"><a name="id2533886"></a><h3>IDMAP SECRET &lt;DOMAIN&gt;|ALLOC &lt;secret&gt;</h3><p>
 Store a secret for the specified domain, used primarily for domains
 that use idmap_ldap as a backend. In this case the secret is used
 as the password for the user DN used to bind to the ldap server.
-</p></div><div class="refsect2" lang="en"><a name="id2533868"></a><h3>USERSHARE</h3><p>Starting with version 3.0.23, a Samba server now supports the ability for
+</p></div><div class="refsect2" lang="en"><a name="id2533900"></a><h3>USERSHARE</h3><p>Starting with version 3.0.23, a Samba server now supports the ability for
 non-root users to add user defined shares to be exported using the "net usershare"
 commands.
 </p><p>
@@ -293,7 +299,7 @@
 
 </p><table class="simplelist" border="0" summary="Simple list"><tr><td>net usershare add sharename path [comment] [acl] [guest_ok=[y|n]] - to add or change a user defined share.</td></tr><tr><td>net usershare delete sharename - to delete a user defined share.</td></tr><tr><td>net usershare info [-l|--long] [wildcard sharename] - to print info about a user defined share.</td></tr><tr><td>net usershare list [-l|--long] [wildcard sharename] - to list user defined shares.</td></tr></table><p>
 
-</p><div class="refsect3" lang="en"><a name="id2533940"></a><h4>USERSHARE ADD <em class="replaceable"><code>sharename</code></em> <em class="replaceable"><code>path</code></em> <em class="replaceable"><code>[comment]</code></em> <em class="replaceable"><code>[acl]</code></em> <em class="replaceable"><code>[guest_ok=[y|n]]</code></em></h4><p>
+</p><div class="refsect3" lang="en"><a name="id2533973"></a><h4>USERSHARE ADD <em class="replaceable"><code>sharename</code></em> <em class="replaceable"><code>path</code></em> <em class="replaceable"><code>[comment]</code></em> <em class="replaceable"><code>[acl]</code></em> <em class="replaceable"><code>[guest_ok=[y|n]]</code></em></h4><p>
 Add or replace a new user defined share, with name "sharename".
 </p><p>
 "path" specifies the absolute pathname on the system to be exported.
@@ -330,11 +336,11 @@
 you wish. The Samba smbd daemon notices user defined share modifications
 at connect time so will see the change immediately, there is no need
 to restart smbd on adding, deleting or changing a user defined share.
-</div><div class="refsect3" lang="en"><a name="id2534012"></a><h4>USERSHARE DELETE <em class="replaceable"><code>sharename</code></em></h4><p>
+</div><div class="refsect3" lang="en"><a name="id2534045"></a><h4>USERSHARE DELETE <em class="replaceable"><code>sharename</code></em></h4><p>
 Deletes the user defined share by name. The Samba smbd daemon
 immediately notices this change, although it will not disconnect
 any users currently connected to the deleted share.
-</p></div><div class="refsect3" lang="en"><a name="id2534027"></a><h4>USERSHARE INFO <em class="replaceable"><code>[-l|--long]</code></em> <em class="replaceable"><code>[wildcard sharename]</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2534060"></a><h4>USERSHARE INFO <em class="replaceable"><code>[-l|--long]</code></em> <em class="replaceable"><code>[wildcard sharename]</code></em></h4><p>
 Get info on user defined shares owned by the current user matching the given pattern, or all users.
 </p><p>
 net usershare info on its own dumps out info on the user defined shares that were
@@ -353,7 +359,7 @@
 
 And is a list of the current settings of the user defined share that can be
 modified by the "net usershare add" command.
-</p></div><div class="refsect3" lang="en"><a name="id2534061"></a><h4>USERSHARE LIST <em class="replaceable"><code>[-l|--long]</code></em> <em class="replaceable"><code>wildcard sharename</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2534100"></a><h4>USERSHARE LIST <em class="replaceable"><code>[-l|--long]</code></em> <em class="replaceable"><code>wildcard sharename</code></em></h4><p>
 List all the user defined shares owned by the current user matching the given pattern, or all users.
 </p><p>
 net usershare list on its own list out the names of the user defined shares that were
@@ -361,7 +367,7 @@
 wildcard pattern ('*' matches one or more characters, '?' matches only one character).
 If the '-l' or '--long' option is also given, it includes the names of user defined
 shares created by other users.
-</p></div></div><div class="refsect2" lang="en"><a name="id2534088"></a><h3>CONF</h3><p>Starting with version 3.2.0, a Samba server can be configured by data
+</p></div></div><div class="refsect2" lang="en"><a name="id2534127"></a><h3>CONF</h3><p>Starting with version 3.2.0, a Samba server can be configured by data
 stored in registry. This configuration data can be edited with the new "net
 conf" commands.
 </p><p>
@@ -379,10 +385,10 @@
 format.</td></tr><tr><td>net conf import - Import configuration from file in smb.conf
 format.</td></tr><tr><td>net conf listshares - List the registry shares.</td></tr><tr><td>net conf drop - Delete the complete configuration from
 registry.</td></tr><tr><td>net conf showshare - Show the definition of a registry share.</td></tr><tr><td>net conf addshare - Create a new registry share.</td></tr><tr><td>net conf delshare - Delete a registry share.</td></tr><tr><td>net conf setparm - Store a parameter.</td></tr><tr><td>net conf getparm - Retrieve the value of a parameter.</td></tr><tr><td>net conf delparm - Delete a parameter.</td></tr><tr><td>net conf getincludes - Show the includes of a share definition.</td></tr><tr><td>net conf setincludes - Set includes for a share.</td></tr><tr><td>net conf delincludes - Delete includes from a share definition.</td></tr></table><p>
-</p><div class="refsect3" lang="en"><a name="id2534209"></a><h4>CONF LIST</h4><p>
+</p><div class="refsect3" lang="en"><a name="id2534248"></a><h4>CONF LIST</h4><p>
 Print the configuration data stored in the registry in a smb.conf-like format to
 standard output.
-</p></div><div class="refsect3" lang="en"><a name="id2534220"></a><h4>CONF IMPORT <em class="replaceable"><code>[--test|-T]</code></em> <em class="replaceable"><code>filename</code></em> <em class="replaceable"><code>[section]</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2534259"></a><h4>CONF IMPORT <em class="replaceable"><code>[--test|-T]</code></em> <em class="replaceable"><code>filename</code></em> <em class="replaceable"><code>[section]</code></em></h4><p>
 This command imports configuration from a file in smb.conf format.
 If a section encountered in the input file is present in registry,
 its contents is replaced. Sections of registry configuration that have
@@ -392,30 +398,30 @@
 import command to that specific section. A test mode is enabled by specifying
 the parameter "-T" on the commandline. In test mode, no changes are made to the
 registry, and the resulting configuration is printed to standard output instead.
-</p></div><div class="refsect3" lang="en"><a name="id2534250"></a><h4>CONF LISTSHARES</h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2534300"></a><h4>CONF LISTSHARES</h4><p>
 List the names of the shares defined in registry.
-</p></div><div class="refsect3" lang="en"><a name="id2534260"></a><h4>CONF DROP</h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2534310"></a><h4>CONF DROP</h4><p>
 Delete the complete configuration data from registry.
-</p></div><div class="refsect3" lang="en"><a name="id2534271"></a><h4>CONF SHOWSHARE <em class="replaceable"><code>sharename</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2534321"></a><h4>CONF SHOWSHARE <em class="replaceable"><code>sharename</code></em></h4><p>
 Show the definition of the share or section specified. It is valid to specify
 "global" as sharename to retrieve the global configuration options from
 registry.
-</p></div><div class="refsect3" lang="en"><a name="id2534286"></a><h4>CONF ADDSHARE <em class="replaceable"><code>sharename</code></em> <em class="replaceable"><code>path</code></em> [<em class="replaceable"><code>writeable={y|N}</code></em> [<em class="replaceable"><code>guest_ok={y|N}</code></em> [<em class="replaceable"><code>comment</code></em>]]] </h4><p>Create a new share definition in registry.
+</p></div><div class="refsect3" lang="en"><a name="id2534335"></a><h4>CONF ADDSHARE <em class="replaceable"><code>sharename</code></em> <em class="replaceable"><code>path</code></em> [<em class="replaceable"><code>writeable={y|N}</code></em> [<em class="replaceable"><code>guest_ok={y|N}</code></em> [<em class="replaceable"><code>comment</code></em>]]] </h4><p>Create a new share definition in registry.
 The sharename and path have to be given. The share name may
 <span class="emphasis"><em>not</em></span> be "global". Optionally, values for the very
 common options "writeable", "guest ok" and a "comment" may be specified.
 The same result may be obtained by a sequence of "net conf setparm"
 commands.
-</p></div><div class="refsect3" lang="en"><a name="id2534320"></a><h4>CONF DELSHARE <em class="replaceable"><code>sharename</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2534370"></a><h4>CONF DELSHARE <em class="replaceable"><code>sharename</code></em></h4><p>
 Delete a share definition from registry.
-</p></div><div class="refsect3" lang="en"><a name="id2534332"></a><h4>CONF SETPARM <em class="replaceable"><code>section</code></em> <em class="replaceable"><code>parameter</code></em> <em class="replaceable"><code>value</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2534382"></a><h4>CONF SETPARM <em class="replaceable"><code>section</code></em> <em class="replaceable"><code>parameter</code></em> <em class="replaceable"><code>value</code></em></h4><p>
 Store a parameter in registry. The section may be global or a sharename.
 The section is created if it does not exist yet.
-</p></div><div class="refsect3" lang="en"><a name="id2534352"></a><h4>CONF GETPARM <em class="replaceable"><code>section</code></em> <em class="replaceable"><code>parameter</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2534402"></a><h4>CONF GETPARM <em class="replaceable"><code>section</code></em> <em class="replaceable"><code>parameter</code></em></h4><p>
 Show a parameter stored in registry.
-</p></div><div class="refsect3" lang="en"><a name="id2534368"></a><h4>CONF DELPARM <em class="replaceable"><code>section</code></em> <em class="replaceable"><code>parameter</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2534418"></a><h4>CONF DELPARM <em class="replaceable"><code>section</code></em> <em class="replaceable"><code>parameter</code></em></h4><p>
 Delete a parameter stored in registry.
-</p></div><div class="refsect3" lang="en"><a name="id2534384"></a><h4>CONF GETINCLUDES <em class="replaceable"><code>section</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2534434"></a><h4>CONF GETINCLUDES <em class="replaceable"><code>section</code></em></h4><p>
 Get the list of includes for the provided section (global or share).
 </p><p>
 Note that due to the nature of the registry database and the nature of include directives,
@@ -431,13 +437,13 @@
 Further note that currently, only files can be included from registry
 configuration. In the future, there will be the ability to include configuration
 data from other registry keys.
-</p></div><div class="refsect3" lang="en"><a name="id2534419"></a><h4>CONF SETINCLUDES <em class="replaceable"><code>section</code></em> [<em class="replaceable"><code>filename</code></em>]+</h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2534469"></a><h4>CONF SETINCLUDES <em class="replaceable"><code>section</code></em> [<em class="replaceable"><code>filename</code></em>]+</h4><p>
 Set the list of includes for the provided section (global or share) to the given
 list of one or more filenames. The filenames may contain the usual smb.conf
 macros like %I.
-</p></div><div class="refsect3" lang="en"><a name="id2534438"></a><h4>CONF DELINCLUDES <em class="replaceable"><code>section</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2534488"></a><h4>CONF DELINCLUDES <em class="replaceable"><code>section</code></em></h4><p>
 Delete the list of includes from the provided section (global or share).
-</p></div></div><div class="refsect2" lang="en"><a name="id2534452"></a><h3>EVENTLOG</h3><p>Starting with version 3.4.0 net can read, dump, import and export native
+</p></div></div><div class="refsect2" lang="en"><a name="id2534502"></a><h3>EVENTLOG</h3><p>Starting with version 3.4.0 net can read, dump, import and export native
 win32 eventlog files (usually *.evt). evt files are used by the native Windows eventviewer tools.
 </p><p>
 The import and export of evt files can only succeed when <em class="parameter"><code>eventlog list</code></em> is used in
@@ -447,25 +453,25 @@
 </p><table class="simplelist" border="0" summary="Simple list"><tr><td>net eventlog dump - Dump a eventlog *.evt file on the screen.</td></tr><tr><td>net eventlog import - Import a eventlog *.evt into the samba internal
 tdb based representation of eventlogs.</td></tr><tr><td>net eventlog export - Export the samba internal tdb based representation
 of eventlogs into an eventlog *.evt file.</td></tr></table><p>
-</p><div class="refsect3" lang="en"><a name="id2534507"></a><h4>EVENTLOG DUMP <em class="replaceable"><code>filename</code></em></h4><p>
+</p><div class="refsect3" lang="en"><a name="id2534557"></a><h4>EVENTLOG DUMP <em class="replaceable"><code>filename</code></em></h4><p>
 Prints a eventlog *.evt file to standard output.
-</p></div><div class="refsect3" lang="en"><a name="id2534520"></a><h4>EVENTLOG IMPORT <em class="replaceable"><code>filename</code></em> <em class="replaceable"><code>eventlog</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2534569"></a><h4>EVENTLOG IMPORT <em class="replaceable"><code>filename</code></em> <em class="replaceable"><code>eventlog</code></em></h4><p>
 Imports a eventlog *.evt file defined by <em class="replaceable"><code>filename</code></em> into the
 samba internal tdb representation of eventlog defined by <em class="replaceable"><code>eventlog</code></em>.
 <em class="replaceable"><code>eventlog</code></em> needs to part of the <em class="parameter"><code>eventlog list</code></em>
 defined in smb.conf.
 See the <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a> manpage for details.
-</p></div><div class="refsect3" lang="en"><a name="id2534559"></a><h4>EVENTLOG EXPORT <em class="replaceable"><code>filename</code></em> <em class="replaceable"><code>eventlog</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2534609"></a><h4>EVENTLOG EXPORT <em class="replaceable"><code>filename</code></em> <em class="replaceable"><code>eventlog</code></em></h4><p>
 Exports the samba internal tdb representation of eventlog defined by <em class="replaceable"><code>eventlog</code></em>
 to a eventlog *.evt file defined by <em class="replaceable"><code>filename</code></em>.
 <em class="replaceable"><code>eventlog</code></em> needs to part of the <em class="parameter"><code>eventlog list</code></em>
 defined in smb.conf.
 See the <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a> manpage for details.
-</p></div></div><div class="refsect2" lang="en"><a name="id2534600"></a><h3>DOM</h3><p>Starting with version 3.2.0 Samba has support for remote join and unjoin APIs, both client and server-side. Windows supports remote join capabilities since Windows 2000.
+</p></div></div><div class="refsect2" lang="en"><a name="id2534650"></a><h3>DOM</h3><p>Starting with version 3.2.0 Samba has support for remote join and unjoin APIs, both client and server-side. Windows supports remote join capabilities since Windows 2000.
 </p><p>In order for Samba to be joined or unjoined remotely an account must be used that is either member of the Domain Admins group, a member of the local Administrators group or a user that is granted the SeMachineAccountPrivilege privilege.
 </p><p>The client side support for remote join is implemented in the net dom commands which are:
 </p><table class="simplelist" border="0" summary="Simple list"><tr><td>net dom join - Join a remote computer into a domain.</td></tr><tr><td>net dom unjoin - Unjoin a remote computer from a domain.</td></tr><tr><td>net dom renamecomputer - Renames a remote computer joined to a domain.</td></tr></table><p>
-</p><div class="refsect3" lang="en"><a name="id2534642"></a><h4>DOM JOIN	<em class="replaceable"><code>domain=DOMAIN</code></em> <em class="replaceable"><code>ou=OU</code></em> <em class="replaceable"><code>account=ACCOUNT</code></em> <em class="replaceable"><code>password=PASSWORD</code></em> <em class="replaceable"><code>reboot</code></em></h4><p>
+</p><div class="refsect3" lang="en"><a name="id2534692"></a><h4>DOM JOIN	<em class="replaceable"><code>domain=DOMAIN</code></em> <em class="replaceable"><code>ou=OU</code></em> <em class="replaceable"><code>account=ACCOUNT</code></em> <em class="replaceable"><code>password=PASSWORD</code></em> <em class="replaceable"><code>reboot</code></em></h4><p>
 Joins a computer into a domain. This command supports the following additional parameters:
 </p><div class="itemizedlist"><ul type="disc"><li><p><em class="replaceable"><code>DOMAIN</code></em> can be a NetBIOS domain name (also known as short domain name) or a DNS domain name for Active Directory Domains. As in Windows, it is also possible to control which Domain Controller to use. This can be achieved by appending the DC name using the \ separator character. Example: MYDOM\MYDC. The <em class="replaceable"><code>DOMAIN</code></em> parameter cannot be NULL.</p></li><li><p><em class="replaceable"><code>OU</code></em> can be set to a RFC 1779 LDAP DN, like <span class="emphasis"><em>ou=mymachines,cn=Users,dc=example,dc=com</em></span> in order to create the machine account in a non-default LDAP containter. This optional parameter is only supported when joining Active Directory Domains.</p></li><li><p><em class="replaceable"><code>ACCOUNT</code></em> defines a domain account that will be used to join the machine to the domain. This domain account needs to have sufficient privileges to join machines.</p></li><li><p><em class="replaceable"><code>PASSWORD</code></em> defines the password for the domain account defined with <em class="replaceable"><code>ACCOUNT</code></em>.</p></li><li><p><em class="replaceable"><code>REBOOT</code></em> is an optional parameter that can be set to reboot the remote machine after successful join to the domain.</p></li></ul></div><p>
 Note that you also need to use standard net paramters to connect and authenticate to the remote machine that you want to join. These additional parameters include: -S computer and -U user.
@@ -474,7 +480,7 @@
 	net dom join -S xp -U XP\\administrator%secret domain=MYDOM account=MYDOM\\administrator password=topsecret reboot.
 </p><p>
 This example would connect to a computer named XP as the local administrator using password secret, and join the computer into a domain called MYDOM using the MYDOM domain administrator account and password topsecret. After successful join, the computer would reboot.
-</p></div><div class="refsect3" lang="en"><a name="id2534748"></a><h4>DOM UNJOIN <em class="replaceable"><code>account=ACCOUNT</code></em> <em class="replaceable"><code>password=PASSWORD</code></em> <em class="replaceable"><code>reboot</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2534798"></a><h4>DOM UNJOIN <em class="replaceable"><code>account=ACCOUNT</code></em> <em class="replaceable"><code>password=PASSWORD</code></em> <em class="replaceable"><code>reboot</code></em></h4><p>
 Unjoins a computer from a domain. This command supports the following additional parameters:
 </p><div class="itemizedlist"><ul type="disc"><li><p><em class="replaceable"><code>ACCOUNT</code></em> defines a domain account that will be used to unjoin the machine from the domain. This domain account needs to have sufficient privileges to unjoin machines.</p></li><li><p><em class="replaceable"><code>PASSWORD</code></em> defines the password for the domain account defined with <em class="replaceable"><code>ACCOUNT</code></em>.</p></li><li><p><em class="replaceable"><code>REBOOT</code></em> is an optional parameter that can be set to reboot the remote machine after successful unjoin from the domain.</p></li></ul></div><p>
 Note that you also need to use standard net paramters to connect and authenticate to the remote machine that you want to unjoin. These additional parameters include: -S computer and -U user.
@@ -483,7 +489,7 @@
 	net dom unjoin -S xp -U XP\\administrator%secret account=MYDOM\\administrator password=topsecret reboot.
 </p><p>
 This example would connect to a computer named XP as the local administrator using password secret, and unjoin the computer from the domain using the MYDOM domain administrator account and password topsecret. After successful unjoin, the computer would reboot.
-</p></div><div class="refsect3" lang="en"><a name="id2534819"></a><h4>DOM RENAMECOMPUTER <em class="replaceable"><code>newname=NEWNAME</code></em> <em class="replaceable"><code>account=ACCOUNT</code></em> <em class="replaceable"><code>password=PASSWORD</code></em> <em class="replaceable"><code>reboot</code></em></h4><p>
+</p></div><div class="refsect3" lang="en"><a name="id2534869"></a><h4>DOM RENAMECOMPUTER <em class="replaceable"><code>newname=NEWNAME</code></em> <em class="replaceable"><code>account=ACCOUNT</code></em> <em class="replaceable"><code>password=PASSWORD</code></em> <em class="replaceable"><code>reboot</code></em></h4><p>
 Renames a computer that is joined to a domain. This command supports the following additional parameters:
 </p><div class="itemizedlist"><ul type="disc"><li><p><em class="replaceable"><code>NEWNAME</code></em> defines the new name of the machine in the domain.</p></li><li><p><em class="replaceable"><code>ACCOUNT</code></em> defines a domain account that will be used to rename the machine in the domain. This domain account needs to have sufficient privileges to rename machines.</p></li><li><p><em class="replaceable"><code>PASSWORD</code></em> defines the password for the domain account defined with <em class="replaceable"><code>ACCOUNT</code></em>.</p></li><li><p><em class="replaceable"><code>REBOOT</code></em> is an optional parameter that can be set to reboot the remote machine after successful rename in the domain.</p></li></ul></div><p>
 Note that you also need to use standard net paramters to connect and authenticate to the remote machine that you want to rename in the domain. These additional parameters include: -S computer and -U user.
@@ -492,8 +498,8 @@
 	net dom renamecomputer -S xp -U XP\\administrator%secret newname=XPNEW account=MYDOM\\administrator password=topsecret reboot.
 </p><p>
 This example would connect to a computer named XP as the local administrator using password secret, and rename the joined computer to XPNEW using the MYDOM domain administrator account and password topsecret. After successful rename, the computer would reboot.
-</p></div></div><div class="refsect2" lang="en"><a name="id2534902"></a><h3>HELP [COMMAND]</h3><p>Gives usage information for the specified command.</p></div></div><div class="refsect1" lang="en"><a name="id2534914"></a><h2>VERSION</h2><p>This man page is complete for version 3 of the Samba 
-	suite.</p></div><div class="refsect1" lang="en"><a name="id2534925"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
+</p></div></div><div class="refsect2" lang="en"><a name="id2534952"></a><h3>HELP [COMMAND]</h3><p>Gives usage information for the specified command.</p></div></div><div class="refsect1" lang="en"><a name="id2534964"></a><h2>VERSION</h2><p>This man page is complete for version 3 of the Samba 
+	suite.</p></div><div class="refsect1" lang="en"><a name="id2534975"></a><h2>AUTHOR</h2><p>The original Samba software and related utilities 
 	were created by Andrew Tridgell. Samba is now developed
 	by the Samba Team as an Open Source project similar 
 	to the way the Linux kernel is developed.</p><p>The net manpage was written by Jelmer Vernooij.</p></div></div></body></html>

Deleted: branches/samba/upstream-3.4/docs/htmldocs/manpages/pam_winbind.7.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/manpages/pam_winbind.7.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/manpages/pam_winbind.7.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,66 +0,0 @@
-<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>pam_winbind</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="pam_winbind.7"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>pam_winbind &#8212; PAM module for Winbind</p></div><div class="refsect1" lang="en"><a name="id2522915"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>
-	pam_winbind is a PAM module that can authenticate users against the local domain by talking to the Winbind daemon.
-	</p></div><div class="refsect1" lang="en"><a name="id2522939"></a><h2>OPTIONS</h2><p>
-	
-		pam_winbind supports several options which can either be set in
-		the PAM configuration files or in the pam_winbind configuration
-		file situated at
-		<code class="filename">/etc/security/pam_winbind.conf</code>. Options
-		from the PAM configuration file take precedence to those from
-		the configuration file.
-
-		</p><div class="variablelist"><dl><dt><span class="term">debug</span></dt><dd><p>Gives debugging output to syslog.</p></dd><dt><span class="term">debug_state</span></dt><dd><p>Gives detailed PAM state debugging output to syslog.</p></dd><dt><span class="term">require_membership_of=[SID or NAME]</span></dt><dd><p>
-		If this option is set, pam_winbind will only succeed if the user is a member of the given SID or NAME. A SID
-		can be either a group-SID, an alias-SID or even an user-SID. It is also possible to give a NAME instead of the
-		SID. That name must have the form: <em class="parameter"><code>MYDOMAIN\\mygroup</code></em> or
-		<em class="parameter"><code>MYDOMAIN\\myuser</code></em>.  pam_winbind will, in that case, lookup the SID internally. Note that
-		NAME may not contain any spaces. It is thus recommended to only use SIDs. You can verify the list of SIDs a
-		user is a member of with <code class="literal">wbinfo --user-sids=SID</code>.
-		</p></dd><dt><span class="term">try_first_pass</span></dt><dd><p></p></dd><dt><span class="term">use_first_pass</span></dt><dd><p>
-		By default, pam_winbind tries to get the authentication token from a previous module. If no token is available
-		it asks the user for the old password. With this option, pam_winbind aborts with an error if no authentication
-		token from a previous module is available.
-		</p></dd><dt><span class="term">use_authtok</span></dt><dd><p>
-		Set the new password to the one provided by the previously stacked password module. If this option is not set 
-		pam_winbind will ask the user for the new password.
-		</p></dd><dt><span class="term">krb5_auth</span></dt><dd><p>
-
-		pam_winbind can authenticate using Kerberos when winbindd is
-		talking to an Active Directory domain controller. Kerberos
-		authentication must be enabled with this parameter. When
-		Kerberos authentication can not succeed (e.g. due to clock
-		skew), winbindd will fallback to samlogon authentication over
-		MSRPC. When this parameter is used in conjunction with
-		<em class="parameter"><code>winbind refresh tickets</code></em>, winbind will
-		keep your Ticket Granting Ticket (TGT) uptodate by refreshing
-		it whenever necessary.
-
-		</p></dd><dt><span class="term">krb5_ccache_type=[type]</span></dt><dd><p>
-		
-		When pam_winbind is configured to try kerberos authentication
-		by enabling the <em class="parameter"><code>krb5_auth</code></em> option, it can
-		store the retrieved Ticket Granting Ticket (TGT) in a
-		credential cache. The type of credential cache can be set with
-		this option. Currently the only supported value is:
-		<em class="parameter"><code>FILE</code></em>. In that case a credential cache in
-		the form of /tmp/krb5cc_UID will be created, where UID is
-		replaced with the numeric user id.  Leave empty to just do
-		kerberos authentication without having a ticket cache after the
-		logon has succeeded.
-
-		</p></dd><dt><span class="term">cached_login</span></dt><dd><p>
-		Winbind allows to logon using cached credentials when <em class="parameter"><code>winbind offline logon</code></em> is enabled. To use this feature from the PAM module this option must be set.
-		</p></dd><dt><span class="term">silent</span></dt><dd><p>
-		Do not emit any messages.
-		</p></dd><dt><span class="term">mkhomedir</span></dt><dd><p>
-		Create homedirectory for a user on-the-fly, option is valid in
-		PAM session block.
-		</p></dd><dt><span class="term">warn_pwd_expire</span></dt><dd><p>
-		Defines number of days before pam_winbind starts to warn about passwords that are
-		going to expire. Defaults to 14 days.
-		</p></dd></dl></div><p>
-
-	</p></div><div class="refsect1" lang="en"><a name="id2483661"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="wbinfo.1.html"><span class="citerefentry"><span class="refentrytitle">wbinfo</span>(1)</span></a>, <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a>, <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a></p></div><div class="refsect1" lang="en"><a name="id2483696"></a><h2>VERSION</h2><p>This man page is correct for version 3 of Samba.</p></div><div class="refsect1" lang="en"><a name="id2483707"></a><h2>AUTHOR</h2><p>
-	The original Samba software and related utilities were created by Andrew Tridgell. Samba is now developed by
-	the Samba Team as an Open Source project similar to the way the Linux kernel is developed.
-	</p><p>This manpage was written by Jelmer Vernooij and Guenther Deschner.</p></div></div></body></html>

Added: branches/samba/upstream-3.4/docs/htmldocs/manpages/pam_winbind.8.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/manpages/pam_winbind.8.html	                        (rev 0)
+++ branches/samba/upstream-3.4/docs/htmldocs/manpages/pam_winbind.8.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -0,0 +1,101 @@
+<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>pam_winbind</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="pam_winbind.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>pam_winbind &#8212; PAM module for Winbind</p></div><div class="refsect1" lang="en"><a name="id2522915"></a><h2>DESCRIPTION</h2><p>This tool is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.</p><p>
+	pam_winbind is a PAM module that can authenticate users against the local domain by talking to the Winbind daemon.
+	</p></div><div class="refsect1" lang="en"><a name="id2522939"></a><h2>SYNOPSIS</h2><p>
+		Edit the PAM system config /etc/pam.d/service and modify it as the following example shows:
+		</p><pre class="programlisting">
+			    ...
+			    auth      required        pam_env.so
+			    auth      sufficient      pam_unix2.so
+			+++ auth      required        pam_winbind.so  use_first_pass
+			    account   requisite       pam_unix2.so
+			+++ account   required        pam_winbind.so  use_first_pass
+			+++ password  sufficient      pam_winbind.so
+			    password  requisite       pam_pwcheck.so  cracklib
+			    password  required        pam_unix2.so    use_authtok
+			    session   required        pam_unix2.so
+			+++ session   required        pam_winbind.so
+			    ...
+		</pre><p>
+
+		Make sure that pam_winbind is one of the first modules in the session part. It may retrieve
+		kerberos tickets which are needed by other modules.
+	</p></div><div class="refsect1" lang="en"><a name="id2522967"></a><h2>OPTIONS</h2><p>
+	
+		pam_winbind supports several options which can either be set in
+		the PAM configuration files or in the pam_winbind configuration
+		file situated at
+		<code class="filename">/etc/security/pam_winbind.conf</code>. Options
+		from the PAM configuration file take precedence to those from
+		the configuration file.
+
+		</p><div class="variablelist"><dl><dt><span class="term">debug</span></dt><dd><p>Gives debugging output to syslog.</p></dd><dt><span class="term">debug_state</span></dt><dd><p>Gives detailed PAM state debugging output to syslog.</p></dd><dt><span class="term">require_membership_of=[SID or NAME]</span></dt><dd><p>
+		If this option is set, pam_winbind will only succeed if the user is a member of the given SID or NAME. A SID
+		can be either a group-SID, an alias-SID or even an user-SID. It is also possible to give a NAME instead of the
+		SID. That name must have the form: <em class="parameter"><code>MYDOMAIN\\mygroup</code></em> or
+		<em class="parameter"><code>MYDOMAIN\\myuser</code></em>.  pam_winbind will, in that case, lookup the SID internally. Note that
+		NAME may not contain any spaces. It is thus recommended to only use SIDs. You can verify the list of SIDs a
+		user is a member of with <code class="literal">wbinfo --user-sids=SID</code>.
+		</p></dd><dt><span class="term">use_first_pass</span></dt><dd><p>
+		By default, pam_winbind tries to get the authentication token from a previous module. If no token is available
+		it asks the user for the old password. With this option, pam_winbind aborts with an error if no authentication
+		token from a previous module is available.
+		</p></dd><dt><span class="term">try_first_pass</span></dt><dd><p>
+				Same as the use_first_pass option (previous item), except that if the primary password is not
+				valid, PAM will prompt for a password.
+		</p></dd><dt><span class="term">use_authtok</span></dt><dd><p>
+		Set the new password to the one provided by the previously stacked password module. If this option is not set 
+		pam_winbind will ask the user for the new password.
+		</p></dd><dt><span class="term">krb5_auth</span></dt><dd><p>
+
+		pam_winbind can authenticate using Kerberos when winbindd is
+		talking to an Active Directory domain controller. Kerberos
+		authentication must be enabled with this parameter. When
+		Kerberos authentication can not succeed (e.g. due to clock
+		skew), winbindd will fallback to samlogon authentication over
+		MSRPC. When this parameter is used in conjunction with
+		<em class="parameter"><code>winbind refresh tickets</code></em>, winbind will
+		keep your Ticket Granting Ticket (TGT) uptodate by refreshing
+		it whenever necessary.
+
+		</p></dd><dt><span class="term">krb5_ccache_type=[type]</span></dt><dd><p>
+		
+		When pam_winbind is configured to try kerberos authentication
+		by enabling the <em class="parameter"><code>krb5_auth</code></em> option, it can
+		store the retrieved Ticket Granting Ticket (TGT) in a
+		credential cache. The type of credential cache can be set with
+		this option. Currently the only supported value is:
+		<em class="parameter"><code>FILE</code></em>. In that case a credential cache in
+		the form of /tmp/krb5cc_UID will be created, where UID is
+		replaced with the numeric user id.  Leave empty to just do
+		kerberos authentication without having a ticket cache after the
+		logon has succeeded.
+
+		</p></dd><dt><span class="term">cached_login</span></dt><dd><p>
+		Winbind allows to logon using cached credentials when <em class="parameter"><code>winbind offline logon</code></em> is enabled. To use this feature from the PAM module this option must be set.
+		</p></dd><dt><span class="term">silent</span></dt><dd><p>
+		Do not emit any messages.
+		</p></dd><dt><span class="term">mkhomedir</span></dt><dd><p>
+		Create homedirectory for a user on-the-fly, option is valid in
+		PAM session block.
+		</p></dd><dt><span class="term">warn_pwd_expire</span></dt><dd><p>
+		Defines number of days before pam_winbind starts to warn about passwords that are
+		going to expire. Defaults to 14 days.
+		</p></dd></dl></div><p>
+
+	</p></div><div class="refsect1" lang="en"><a name="id2483693"></a><h2>PAM DATA EXPORTS</h2><p>This section describes the data exported in the PAM stack which could be used in other PAM modules.</p><dt><span class="term">PAM_WINBIND_HOMEDIR</span></dt><dd><p>
+				This is the Windows Home Directory set in the profile tab in the user settings
+				on the Active Directory Server. This could be a local path or a directory on a
+				share mapped to a drive.
+			</p></dd><dt><span class="term">PAM_WINBIND_LOGONSCRIPT</span></dt><dd><p>
+				The path to the logon script which should be executed if a user logs in. This is
+				normally a relative path to the script stored on the server.
+			</p></dd><dt><span class="term">PAM_WINBIND_LOGONSERVER</span></dt><dd><p>
+				This exports the Active Directory server we are authenticating against. This can be
+				used as a variable later.
+			</p></dd><dt><span class="term">PAM_WINBIND_PROFILEPATH</span></dt><dd><p>
+				This is the profile path set in the profile tab in the user settings. Noramlly
+				the home directory is synced with this directory on a share.
+			</p></dd></div><div class="refsect1" lang="en"><a name="id2483768"></a><h2>SEE ALSO</h2><p><a class="citerefentry" href="wbinfo.1.html"><span class="citerefentry"><span class="refentrytitle">wbinfo</span>(1)</span></a>, <a class="citerefentry" href="winbindd.8.html"><span class="citerefentry"><span class="refentrytitle">winbindd</span>(8)</span></a>, <a class="citerefentry" href="smb.conf.5.html"><span class="citerefentry"><span class="refentrytitle">smb.conf</span>(5)</span></a></p></div><div class="refsect1" lang="en"><a name="id2483803"></a><h2>VERSION</h2><p>This man page is correct for version 3 of Samba.</p></div><div class="refsect1" lang="en"><a name="id2481486"></a><h2>AUTHOR</h2><p>
+	The original Samba software and related utilities were created by Andrew Tridgell. Samba is now developed by
+	the Samba Team as an Open Source project similar to the way the Linux kernel is developed.
+	</p><p>This manpage was written by Jelmer Vernooij and Guenther Deschner.</p></div></div></body></html>

Modified: branches/samba/upstream-3.4/docs/htmldocs/manpages/smb.conf.5.html
===================================================================
--- branches/samba/upstream-3.4/docs/htmldocs/manpages/smb.conf.5.html	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/htmldocs/manpages/smb.conf.5.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -365,7 +365,7 @@
 abort shutdown script (G)
 </h3></div></div></div><a class="indexterm" name="id2533431"></a><a name="ABORTSHUTDOWNSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>This a full path name to a script called by <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> that
 	should stop a shutdown procedure issued by the <a class="link" href="smb.conf.5.html#SHUTDOWNSCRIPT" target="_top">shutdown script</a>.</p><p>If the connected user posseses the <code class="constant">SeRemoteShutdownPrivilege</code>,
-	right, this command will be run as user.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>abort shutdown script</code></em> = <code class="literal">""</code>
+	right, this command will be run as root.</p><p>Default: <span class="emphasis"><em><em class="parameter"><code>abort shutdown script</code></em> = <code class="literal">""</code>
 </em></span>
 </p><p>Example: <span class="emphasis"><em><em class="parameter"><code>abort shutdown script</code></em> = <code class="literal">/sbin/shutdown -c</code>
 </em></span>
@@ -5309,7 +5309,7 @@
 </h3></div></div></div><a class="indexterm" name="id2560608"></a><a name="SHUTDOWNSCRIPT"></a><div class="variablelist"><dl><dt></dt><dd><p>This a full path name to a script called by 
 	 <a class="citerefentry" href="smbd.8.html"><span class="citerefentry"><span class="refentrytitle">smbd</span>(8)</span></a> that should 
 	start a shutdown procedure.</p><p>If the connected user posseses the <code class="constant">SeRemoteShutdownPrivilege</code>,
-	right, this command will be run as user.</p><p>The %z %t %r %f variables are expanded as follows:</p><div class="itemizedlist"><ul type="disc"><li><p><em class="parameter"><code>%z</code></em> will be substituted with the
+	right, this command will be run as root.</p><p>The %z %t %r %f variables are expanded as follows:</p><div class="itemizedlist"><ul type="disc"><li><p><em class="parameter"><code>%z</code></em> will be substituted with the
 			shutdown message sent to the server.</p></li><li><p><em class="parameter"><code>%t</code></em> will be substituted with the
 			number of seconds to wait before effectively starting the
 			shutdown procedure.</p></li><li><p><em class="parameter"><code>%r</code></em> will be substituted with the
@@ -5594,8 +5594,8 @@
 </p></dd></dl></div></div><div class="section" lang="en"><div class="titlepage"><div><div><h3 class="title"><a name="id2562185"></a>
 
 unix extensions (G)
-</h3></div></div></div><a class="indexterm" name="id2562186"></a><a name="UNIXEXTENSIONS"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean parameter controls whether Samba 
-    implments the CIFS UNIX extensions, as defined by HP. 
+</h3></div></div></div><a class="indexterm" name="id2562186"></a><a name="UNIXEXTENSIONS"></a><div class="variablelist"><dl><dt></dt><dd><p>This boolean parameter controls whether Samba
+    implements the CIFS UNIX extensions, as defined by HP.
     These extensions enable Samba to better serve UNIX CIFS clients
     by supporting features such as symbolic links, hard links, etc...
     These extensions require a similarly enabled client, and are of

Modified: branches/samba/upstream-3.4/docs/manpages/cifs.upcall.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/cifs.upcall.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/cifs.upcall.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: cifs.upcall
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "CIFS\&.UPCALL" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "CIFS\&.UPCALL" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/eventlogadm.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/eventlogadm.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/eventlogadm.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: eventlogadm
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "EVENTLOGADM" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "EVENTLOGADM" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/findsmb.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/findsmb.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/findsmb.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: findsmb
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "FINDSMB" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "FINDSMB" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/idmap_ad.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/idmap_ad.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/idmap_ad.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: idmap_ad
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "IDMAP_AD" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "IDMAP_AD" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/idmap_adex.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/idmap_adex.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/idmap_adex.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: idmap_adex
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "IDMAP_ADEX" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "IDMAP_ADEX" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/idmap_hash.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/idmap_hash.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/idmap_hash.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: idmap_hash
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "IDMAP_HASH" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "IDMAP_HASH" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/idmap_ldap.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/idmap_ldap.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/idmap_ldap.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: idmap_ldap
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "IDMAP_LDAP" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "IDMAP_LDAP" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/idmap_nss.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/idmap_nss.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/idmap_nss.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: idmap_nss
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "IDMAP_NSS" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "IDMAP_NSS" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/idmap_rid.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/idmap_rid.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/idmap_rid.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: idmap_rid
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "IDMAP_RID" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "IDMAP_RID" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/idmap_tdb.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/idmap_tdb.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/idmap_tdb.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: idmap_tdb
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "IDMAP_TDB" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "IDMAP_TDB" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/idmap_tdb2.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/idmap_tdb2.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/idmap_tdb2.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: idmap_tdb2
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "IDMAP_TDB2" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "IDMAP_TDB2" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/ldb.3
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/ldb.3	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/ldb.3	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: ldb
 .\"    Author: [see the "Author" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: C Library Functions
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "LDB" "3" "06/02/2009" "Samba 3\&.4" "C Library Functions"
+.TH "LDB" "3" "06/19/2009" "Samba 3\&.4" "C Library Functions"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/ldbadd.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/ldbadd.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/ldbadd.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: ldbadd
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "LDBADD" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "LDBADD" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/ldbdel.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/ldbdel.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/ldbdel.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: ldbdel
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "LDBDEL" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "LDBDEL" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/ldbedit.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/ldbedit.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/ldbedit.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: ldbedit
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "LDBEDIT" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "LDBEDIT" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/ldbmodify.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/ldbmodify.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/ldbmodify.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: ldbmodify
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "LDBMODIFY" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "LDBMODIFY" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/ldbrename.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/ldbrename.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/ldbrename.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: ldbrename
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: [FIXME: manual]
 .\"    Source: [FIXME: source]
 .\"  Language: English
 .\"
-.TH "LDBRENAME" "1" "06/02/2009" "[FIXME: source]" "[FIXME: manual]"
+.TH "LDBRENAME" "1" "06/19/2009" "[FIXME: source]" "[FIXME: manual]"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/ldbsearch.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/ldbsearch.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/ldbsearch.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: ldbsearch
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "LDBSEARCH" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "LDBSEARCH" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/libsmbclient.7
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/libsmbclient.7	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/libsmbclient.7	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: libsmbclient
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: 7
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "LIBSMBCLIENT" "7" "06/02/2009" "Samba 3\&.4" "7"
+.TH "LIBSMBCLIENT" "7" "06/19/2009" "Samba 3\&.4" "7"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/lmhosts.5
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/lmhosts.5	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/lmhosts.5	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: lmhosts
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: File Formats and Conventions
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "LMHOSTS" "5" "06/02/2009" "Samba 3\&.4" "File Formats and Conventions"
+.TH "LMHOSTS" "5" "06/19/2009" "Samba 3\&.4" "File Formats and Conventions"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/log2pcap.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/log2pcap.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/log2pcap.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: log2pcap
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "LOG2PCAP" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "LOG2PCAP" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/mount.cifs.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/mount.cifs.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/mount.cifs.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: mount.cifs
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "MOUNT\&.CIFS" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "MOUNT\&.CIFS" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/net.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/net.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/net.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: net
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "NET" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "NET" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------
@@ -846,6 +846,15 @@
 .SS "SAM LIST <users|groups|localgroups|builtin|workstations> [verbose]"
 .PP
 List the specified set of accounts by name\&. If verbose is specified, the rid and description is also provided for each account\&.
+.SS "SAM RIGHTS LIST"
+.PP
+List all available privileges\&.
+.SS "SAM RIGHTS GRANT <NAME> <PRIVILEGE>"
+.PP
+Grant one or more privileges to a user\&.
+.SS "SAM RIGHTS REVOKE <NAME> <PRIVILEGE>"
+.PP
+Revoke one or more privileges from a user\&.
 .SS "SAM SHOW <NAME>"
 .PP
 Show the full DOMAIN\e\eNAME the SID and the type for the corresponding account\&.

Modified: branches/samba/upstream-3.4/docs/manpages/nmbd.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/nmbd.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/nmbd.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: nmbd
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "NMBD" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "NMBD" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/nmblookup.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/nmblookup.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/nmblookup.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: nmblookup
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "NMBLOOKUP" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "NMBLOOKUP" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/ntlm_auth.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/ntlm_auth.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/ntlm_auth.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: ntlm_auth
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "NTLM_AUTH" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "NTLM_AUTH" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Deleted: branches/samba/upstream-3.4/docs/manpages/pam_winbind.7
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/pam_winbind.7	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/pam_winbind.7	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,263 +0,0 @@
-.\"     Title: pam_winbind
-.\"    Author: [see the "AUTHOR" section]
-.\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
-.\"    Manual: 7
-.\"    Source: Samba 3.4
-.\"  Language: English
-.\"
-.TH "PAM_WINBIND" "7" "06/02/2009" "Samba 3\&.4" "7"
-.\" -----------------------------------------------------------------
-.\" * (re)Define some macros
-.\" -----------------------------------------------------------------
-.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-.\" toupper - uppercase a string (locale-aware)
-.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-.de toupper
-.tr aAbBcCdDeEfFgGhHiIjJkKlLmMnNoOpPqQrRsStTuUvVwWxXyYzZ
-\\$*
-.tr aabbccddeeffgghhiijjkkllmmnnooppqqrrssttuuvvwwxxyyzz
-..
-.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-.\" SH-xref - format a cross-reference to an SH section
-.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-.de SH-xref
-.ie n \{\
-.\}
-.toupper \\$*
-.el \{\
-\\$*
-.\}
-..
-.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-.\" SH - level-one heading that works better for non-TTY output
-.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-.de1 SH
-.\" put an extra blank line of space above the head in non-TTY output
-.if t \{\
-.sp 1
-.\}
-.sp \\n[PD]u
-.nr an-level 1
-.set-an-margin
-.nr an-prevailing-indent \\n[IN]
-.fi
-.in \\n[an-margin]u
-.ti 0
-.HTML-TAG ".NH \\n[an-level]"
-.it 1 an-trap
-.nr an-no-space-flag 1
-.nr an-break-flag 1
-\." make the size of the head bigger
-.ps +3
-.ft B
-.ne (2v + 1u)
-.ie n \{\
-.\" if n (TTY output), use uppercase
-.toupper \\$*
-.\}
-.el \{\
-.nr an-break-flag 0
-.\" if not n (not TTY), use normal case (not uppercase)
-\\$1
-.in \\n[an-margin]u
-.ti 0
-.\" if not n (not TTY), put a border/line under subheading
-.sp -.6
-\l'\n(.lu'
-.\}
-..
-.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-.\" SS - level-two heading that works better for non-TTY output
-.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-.de1 SS
-.sp \\n[PD]u
-.nr an-level 1
-.set-an-margin
-.nr an-prevailing-indent \\n[IN]
-.fi
-.in \\n[IN]u
-.ti \\n[SN]u
-.it 1 an-trap
-.nr an-no-space-flag 1
-.nr an-break-flag 1
-.ps \\n[PS-SS]u
-\." make the size of the head bigger
-.ps +2
-.ft B
-.ne (2v + 1u)
-.if \\n[.$] \&\\$*
-..
-.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-.\" BB/BE - put background/screen (filled box) around block of text
-.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-.de BB
-.if t \{\
-.sp -.5
-.br
-.in +2n
-.ll -2n
-.gcolor red
-.di BX
-.\}
-..
-.de EB
-.if t \{\
-.if "\\$2"adjust-for-leading-newline" \{\
-.sp -1
-.\}
-.br
-.di
-.in
-.ll
-.gcolor
-.nr BW \\n(.lu-\\n(.i
-.nr BH \\n(dn+.5v
-.ne \\n(BHu+.5v
-.ie "\\$2"adjust-for-leading-newline" \{\
-\M[\\$1]\h'1n'\v'+.5v'\D'P \\n(BWu 0 0 \\n(BHu -\\n(BWu 0 0 -\\n(BHu'\M[]
-.\}
-.el \{\
-\M[\\$1]\h'1n'\v'-.5v'\D'P \\n(BWu 0 0 \\n(BHu -\\n(BWu 0 0 -\\n(BHu'\M[]
-.\}
-.in 0
-.sp -.5v
-.nf
-.BX
-.in
-.sp .5v
-.fi
-.\}
-..
-.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-.\" BM/EM - put colored marker in margin next to block of text
-.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-.de BM
-.if t \{\
-.br
-.ll -2n
-.gcolor red
-.di BX
-.\}
-..
-.de EM
-.if t \{\
-.br
-.di
-.ll
-.gcolor
-.nr BH \\n(dn
-.ne \\n(BHu
-\M[\\$1]\D'P -.75n 0 0 \\n(BHu -(\\n[.i]u - \\n(INu - .75n) 0 0 -\\n(BHu'\M[]
-.in 0
-.nf
-.BX
-.in
-.fi
-.\}
-..
-.\" -----------------------------------------------------------------
-.\" * set default formatting
-.\" -----------------------------------------------------------------
-.\" disable hyphenation
-.nh
-.\" disable justification (adjust text to left margin only)
-.ad l
-.\" -----------------------------------------------------------------
-.\" * MAIN CONTENT STARTS HERE *
-.\" -----------------------------------------------------------------
-.SH "Name"
-pam_winbind \- PAM module for Winbind
-.SH "DESCRIPTION"
-.PP
-This tool is part of the
-\fBsamba\fR(7)
-suite\&.
-.PP
-pam_winbind is a PAM module that can authenticate users against the local domain by talking to the Winbind daemon\&.
-.SH "OPTIONS"
-.PP
-pam_winbind supports several options which can either be set in the PAM configuration files or in the pam_winbind configuration file situated at
-\FC/etc/security/pam_winbind\&.conf\F[]\&. Options from the PAM configuration file take precedence to those from the configuration file\&.
-.PP
-debug
-.RS 4
-Gives debugging output to syslog\&.
-.RE
-.PP
-debug_state
-.RS 4
-Gives detailed PAM state debugging output to syslog\&.
-.RE
-.PP
-require_membership_of=[SID or NAME]
-.RS 4
-If this option is set, pam_winbind will only succeed if the user is a member of the given SID or NAME\&. A SID can be either a group\-SID, an alias\-SID or even an user\-SID\&. It is also possible to give a NAME instead of the SID\&. That name must have the form:
-\fIMYDOMAIN\e\emygroup\fR
-or
-\fIMYDOMAIN\e\emyuser\fR\&. pam_winbind will, in that case, lookup the SID internally\&. Note that NAME may not contain any spaces\&. It is thus recommended to only use SIDs\&. You can verify the list of SIDs a user is a member of with
-\FCwbinfo \-\-user\-sids=SID\F[]\&.
-.RE
-.PP
-try_first_pass
-.RS 4
-.RE
-.PP
-use_first_pass
-.RS 4
-By default, pam_winbind tries to get the authentication token from a previous module\&. If no token is available it asks the user for the old password\&. With this option, pam_winbind aborts with an error if no authentication token from a previous module is available\&.
-.RE
-.PP
-use_authtok
-.RS 4
-Set the new password to the one provided by the previously stacked password module\&. If this option is not set pam_winbind will ask the user for the new password\&.
-.RE
-.PP
-krb5_auth
-.RS 4
-pam_winbind can authenticate using Kerberos when winbindd is talking to an Active Directory domain controller\&. Kerberos authentication must be enabled with this parameter\&. When Kerberos authentication can not succeed (e\&.g\&. due to clock skew), winbindd will fallback to samlogon authentication over MSRPC\&. When this parameter is used in conjunction with
-\fIwinbind refresh tickets\fR, winbind will keep your Ticket Granting Ticket (TGT) uptodate by refreshing it whenever necessary\&.
-.RE
-.PP
-krb5_ccache_type=[type]
-.RS 4
-When pam_winbind is configured to try kerberos authentication by enabling the
-\fIkrb5_auth\fR
-option, it can store the retrieved Ticket Granting Ticket (TGT) in a credential cache\&. The type of credential cache can be set with this option\&. Currently the only supported value is:
-\fIFILE\fR\&. In that case a credential cache in the form of /tmp/krb5cc_UID will be created, where UID is replaced with the numeric user id\&. Leave empty to just do kerberos authentication without having a ticket cache after the logon has succeeded\&.
-.RE
-.PP
-cached_login
-.RS 4
-Winbind allows to logon using cached credentials when
-\fIwinbind offline logon\fR
-is enabled\&. To use this feature from the PAM module this option must be set\&.
-.RE
-.PP
-silent
-.RS 4
-Do not emit any messages\&.
-.RE
-.PP
-mkhomedir
-.RS 4
-Create homedirectory for a user on\-the\-fly, option is valid in PAM session block\&.
-.RE
-.PP
-warn_pwd_expire
-.RS 4
-Defines number of days before pam_winbind starts to warn about passwords that are going to expire\&. Defaults to 14 days\&.
-.RE
-.SH "SEE ALSO"
-.PP
-\fBwbinfo\fR(1),
-\fBwinbindd\fR(8),
-\fBsmb.conf\fR(5)
-.SH "VERSION"
-.PP
-This man page is correct for version 3 of Samba\&.
-.SH "AUTHOR"
-.PP
-The original Samba software and related utilities were created by Andrew Tridgell\&. Samba is now developed by the Samba Team as an Open Source project similar to the way the Linux kernel is developed\&.
-.PP
-This manpage was written by Jelmer Vernooij and Guenther Deschner\&.

Added: branches/samba/upstream-3.4/docs/manpages/pam_winbind.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/pam_winbind.8	                        (rev 0)
+++ branches/samba/upstream-3.4/docs/manpages/pam_winbind.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -0,0 +1,328 @@
+.\"     Title: pam_winbind
+.\"    Author: [see the "AUTHOR" section]
+.\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
+.\"      Date: 06/19/2009
+.\"    Manual: 8
+.\"    Source: Samba 3.4
+.\"  Language: English
+.\"
+.TH "PAM_WINBIND" "8" "06/19/2009" "Samba 3\&.4" "8"
+.\" -----------------------------------------------------------------
+.\" * (re)Define some macros
+.\" -----------------------------------------------------------------
+.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+.\" toupper - uppercase a string (locale-aware)
+.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+.de toupper
+.tr aAbBcCdDeEfFgGhHiIjJkKlLmMnNoOpPqQrRsStTuUvVwWxXyYzZ
+\\$*
+.tr aabbccddeeffgghhiijjkkllmmnnooppqqrrssttuuvvwwxxyyzz
+..
+.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+.\" SH-xref - format a cross-reference to an SH section
+.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+.de SH-xref
+.ie n \{\
+.\}
+.toupper \\$*
+.el \{\
+\\$*
+.\}
+..
+.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+.\" SH - level-one heading that works better for non-TTY output
+.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+.de1 SH
+.\" put an extra blank line of space above the head in non-TTY output
+.if t \{\
+.sp 1
+.\}
+.sp \\n[PD]u
+.nr an-level 1
+.set-an-margin
+.nr an-prevailing-indent \\n[IN]
+.fi
+.in \\n[an-margin]u
+.ti 0
+.HTML-TAG ".NH \\n[an-level]"
+.it 1 an-trap
+.nr an-no-space-flag 1
+.nr an-break-flag 1
+\." make the size of the head bigger
+.ps +3
+.ft B
+.ne (2v + 1u)
+.ie n \{\
+.\" if n (TTY output), use uppercase
+.toupper \\$*
+.\}
+.el \{\
+.nr an-break-flag 0
+.\" if not n (not TTY), use normal case (not uppercase)
+\\$1
+.in \\n[an-margin]u
+.ti 0
+.\" if not n (not TTY), put a border/line under subheading
+.sp -.6
+\l'\n(.lu'
+.\}
+..
+.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+.\" SS - level-two heading that works better for non-TTY output
+.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+.de1 SS
+.sp \\n[PD]u
+.nr an-level 1
+.set-an-margin
+.nr an-prevailing-indent \\n[IN]
+.fi
+.in \\n[IN]u
+.ti \\n[SN]u
+.it 1 an-trap
+.nr an-no-space-flag 1
+.nr an-break-flag 1
+.ps \\n[PS-SS]u
+\." make the size of the head bigger
+.ps +2
+.ft B
+.ne (2v + 1u)
+.if \\n[.$] \&\\$*
+..
+.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+.\" BB/BE - put background/screen (filled box) around block of text
+.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+.de BB
+.if t \{\
+.sp -.5
+.br
+.in +2n
+.ll -2n
+.gcolor red
+.di BX
+.\}
+..
+.de EB
+.if t \{\
+.if "\\$2"adjust-for-leading-newline" \{\
+.sp -1
+.\}
+.br
+.di
+.in
+.ll
+.gcolor
+.nr BW \\n(.lu-\\n(.i
+.nr BH \\n(dn+.5v
+.ne \\n(BHu+.5v
+.ie "\\$2"adjust-for-leading-newline" \{\
+\M[\\$1]\h'1n'\v'+.5v'\D'P \\n(BWu 0 0 \\n(BHu -\\n(BWu 0 0 -\\n(BHu'\M[]
+.\}
+.el \{\
+\M[\\$1]\h'1n'\v'-.5v'\D'P \\n(BWu 0 0 \\n(BHu -\\n(BWu 0 0 -\\n(BHu'\M[]
+.\}
+.in 0
+.sp -.5v
+.nf
+.BX
+.in
+.sp .5v
+.fi
+.\}
+..
+.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+.\" BM/EM - put colored marker in margin next to block of text
+.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+.de BM
+.if t \{\
+.br
+.ll -2n
+.gcolor red
+.di BX
+.\}
+..
+.de EM
+.if t \{\
+.br
+.di
+.ll
+.gcolor
+.nr BH \\n(dn
+.ne \\n(BHu
+\M[\\$1]\D'P -.75n 0 0 \\n(BHu -(\\n[.i]u - \\n(INu - .75n) 0 0 -\\n(BHu'\M[]
+.in 0
+.nf
+.BX
+.in
+.fi
+.\}
+..
+.\" -----------------------------------------------------------------
+.\" * set default formatting
+.\" -----------------------------------------------------------------
+.\" disable hyphenation
+.nh
+.\" disable justification (adjust text to left margin only)
+.ad l
+.\" -----------------------------------------------------------------
+.\" * MAIN CONTENT STARTS HERE *
+.\" -----------------------------------------------------------------
+.SH "Name"
+pam_winbind \- PAM module for Winbind
+.SH "DESCRIPTION"
+.PP
+This tool is part of the
+\fBsamba\fR(7)
+suite\&.
+.PP
+pam_winbind is a PAM module that can authenticate users against the local domain by talking to the Winbind daemon\&.
+.SH "SYNOPSIS"
+.PP
+Edit the PAM system config /etc/pam\&.d/service and modify it as the following example shows:
+.sp
+.if n \{\
+.RS 4
+.\}
+.fam C
+.ps -1
+.nf
+.if t \{\
+.sp -1
+.\}
+.BB lightgray adjust-for-leading-newline
+.sp -1
+
+			    \&.\&.\&.
+			    auth      required        pam_env\&.so
+			    auth      sufficient      pam_unix2\&.so
+			+++ auth      required        pam_winbind\&.so  use_first_pass
+			    account   requisite       pam_unix2\&.so
+			+++ account   required        pam_winbind\&.so  use_first_pass
+			+++ password  sufficient      pam_winbind\&.so
+			    password  requisite       pam_pwcheck\&.so  cracklib
+			    password  required        pam_unix2\&.so    use_authtok
+			    session   required        pam_unix2\&.so
+			+++ session   required        pam_winbind\&.so
+			    \&.\&.\&.
+		
+.EB lightgray adjust-for-leading-newline
+.if t \{\
+.sp 1
+.\}
+.fi
+.fam
+.ps +1
+.if n \{\
+.RE
+.\}
+.sp
+Make sure that pam_winbind is one of the first modules in the session part\&. It may retrieve kerberos tickets which are needed by other modules\&.
+.SH "OPTIONS"
+.PP
+pam_winbind supports several options which can either be set in the PAM configuration files or in the pam_winbind configuration file situated at
+\FC/etc/security/pam_winbind\&.conf\F[]\&. Options from the PAM configuration file take precedence to those from the configuration file\&.
+.PP
+debug
+.RS 4
+Gives debugging output to syslog\&.
+.RE
+.PP
+debug_state
+.RS 4
+Gives detailed PAM state debugging output to syslog\&.
+.RE
+.PP
+require_membership_of=[SID or NAME]
+.RS 4
+If this option is set, pam_winbind will only succeed if the user is a member of the given SID or NAME\&. A SID can be either a group\-SID, an alias\-SID or even an user\-SID\&. It is also possible to give a NAME instead of the SID\&. That name must have the form:
+\fIMYDOMAIN\e\emygroup\fR
+or
+\fIMYDOMAIN\e\emyuser\fR\&. pam_winbind will, in that case, lookup the SID internally\&. Note that NAME may not contain any spaces\&. It is thus recommended to only use SIDs\&. You can verify the list of SIDs a user is a member of with
+\FCwbinfo \-\-user\-sids=SID\F[]\&.
+.RE
+.PP
+use_first_pass
+.RS 4
+By default, pam_winbind tries to get the authentication token from a previous module\&. If no token is available it asks the user for the old password\&. With this option, pam_winbind aborts with an error if no authentication token from a previous module is available\&.
+.RE
+.PP
+try_first_pass
+.RS 4
+Same as the use_first_pass option (previous item), except that if the primary password is not valid, PAM will prompt for a password\&.
+.RE
+.PP
+use_authtok
+.RS 4
+Set the new password to the one provided by the previously stacked password module\&. If this option is not set pam_winbind will ask the user for the new password\&.
+.RE
+.PP
+krb5_auth
+.RS 4
+pam_winbind can authenticate using Kerberos when winbindd is talking to an Active Directory domain controller\&. Kerberos authentication must be enabled with this parameter\&. When Kerberos authentication can not succeed (e\&.g\&. due to clock skew), winbindd will fallback to samlogon authentication over MSRPC\&. When this parameter is used in conjunction with
+\fIwinbind refresh tickets\fR, winbind will keep your Ticket Granting Ticket (TGT) uptodate by refreshing it whenever necessary\&.
+.RE
+.PP
+krb5_ccache_type=[type]
+.RS 4
+When pam_winbind is configured to try kerberos authentication by enabling the
+\fIkrb5_auth\fR
+option, it can store the retrieved Ticket Granting Ticket (TGT) in a credential cache\&. The type of credential cache can be set with this option\&. Currently the only supported value is:
+\fIFILE\fR\&. In that case a credential cache in the form of /tmp/krb5cc_UID will be created, where UID is replaced with the numeric user id\&. Leave empty to just do kerberos authentication without having a ticket cache after the logon has succeeded\&.
+.RE
+.PP
+cached_login
+.RS 4
+Winbind allows to logon using cached credentials when
+\fIwinbind offline logon\fR
+is enabled\&. To use this feature from the PAM module this option must be set\&.
+.RE
+.PP
+silent
+.RS 4
+Do not emit any messages\&.
+.RE
+.PP
+mkhomedir
+.RS 4
+Create homedirectory for a user on\-the\-fly, option is valid in PAM session block\&.
+.RE
+.PP
+warn_pwd_expire
+.RS 4
+Defines number of days before pam_winbind starts to warn about passwords that are going to expire\&. Defaults to 14 days\&.
+.RE
+.SH "PAM DATA EXPORTS"
+.PP
+This section describes the data exported in the PAM stack which could be used in other PAM modules\&.
+.PP
+PAM_WINBIND_HOMEDIR
+.RS 4
+This is the Windows Home Directory set in the profile tab in the user settings on the Active Directory Server\&. This could be a local path or a directory on a share mapped to a drive\&.
+.RE
+.PP
+PAM_WINBIND_LOGONSCRIPT
+.RS 4
+The path to the logon script which should be executed if a user logs in\&. This is normally a relative path to the script stored on the server\&.
+.RE
+.PP
+PAM_WINBIND_LOGONSERVER
+.RS 4
+This exports the Active Directory server we are authenticating against\&. This can be used as a variable later\&.
+.RE
+.PP
+PAM_WINBIND_PROFILEPATH
+.RS 4
+This is the profile path set in the profile tab in the user settings\&. Noramlly the home directory is synced with this directory on a share\&.
+.RE
+.SH "SEE ALSO"
+.PP
+\fBwbinfo\fR(1),
+\fBwinbindd\fR(8),
+\fBsmb.conf\fR(5)
+.SH "VERSION"
+.PP
+This man page is correct for version 3 of Samba\&.
+.SH "AUTHOR"
+.PP
+The original Samba software and related utilities were created by Andrew Tridgell\&. Samba is now developed by the Samba Team as an Open Source project similar to the way the Linux kernel is developed\&.
+.PP
+This manpage was written by Jelmer Vernooij and Guenther Deschner\&.

Modified: branches/samba/upstream-3.4/docs/manpages/pdbedit.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/pdbedit.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/pdbedit.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: pdbedit
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "PDBEDIT" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "PDBEDIT" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/profiles.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/profiles.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/profiles.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: profiles
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "PROFILES" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "PROFILES" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/rpcclient.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/rpcclient.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/rpcclient.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: rpcclient
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "RPCCLIENT" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "RPCCLIENT" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/samba.7
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/samba.7	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/samba.7	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: samba
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: Miscellanea
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "SAMBA" "7" "06/02/2009" "Samba 3\&.4" "Miscellanea"
+.TH "SAMBA" "7" "06/19/2009" "Samba 3\&.4" "Miscellanea"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/sharesec.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/sharesec.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/sharesec.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: sharesec
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "SHARESEC" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "SHARESEC" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/smb.conf.5
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/smb.conf.5	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/smb.conf.5	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: smb.conf
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: File Formats and Conventions
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "SMB\&.CONF" "5" "06/02/2009" "Samba 3\&.4" "File Formats and Conventions"
+.TH "SMB\&.CONF" "5" "06/19/2009" "Samba 3\&.4" "File Formats and Conventions"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------
@@ -1030,7 +1030,7 @@
 \m[blue]\fBshutdown script\fR\m[]\&.
 .sp
 If the connected user posseses the
-\fBSeRemoteShutdownPrivilege\fR, right, this command will be run as user\&.
+\fBSeRemoteShutdownPrivilege\fR, right, this command will be run as root\&.
 .sp
 Default:
 \fI\fIabort shutdown script\fR\fR\fI = \fR\fI\FC""\F[]\fR\fI \fR
@@ -9236,7 +9236,7 @@
 that should start a shutdown procedure\&.
 .sp
 If the connected user posseses the
-\fBSeRemoteShutdownPrivilege\fR, right, this command will be run as user\&.
+\fBSeRemoteShutdownPrivilege\fR, right, this command will be run as root\&.
 .sp
 The %z %t %r %f variables are expanded as follows:
 .sp
@@ -9799,7 +9799,7 @@
 .\" unix extensions
 .PP
 .RS 4
-This boolean parameter controls whether Samba implments the CIFS UNIX extensions, as defined by HP\&. These extensions enable Samba to better serve UNIX CIFS clients by supporting features such as symbolic links, hard links, etc\&.\&.\&. These extensions require a similarly enabled client, and are of no current use to Windows clients\&.
+This boolean parameter controls whether Samba implements the CIFS UNIX extensions, as defined by HP\&. These extensions enable Samba to better serve UNIX CIFS clients by supporting features such as symbolic links, hard links, etc\&.\&.\&. These extensions require a similarly enabled client, and are of no current use to Windows clients\&.
 .sp
 Default:
 \fI\fIunix extensions\fR\fR\fI = \fR\fI\FCyes\F[]\fR\fI \fR

Modified: branches/samba/upstream-3.4/docs/manpages/smbcacls.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/smbcacls.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/smbcacls.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: smbcacls
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "SMBCACLS" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "SMBCACLS" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/smbclient.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/smbclient.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/smbclient.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: smbclient
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "SMBCLIENT" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "SMBCLIENT" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/smbcontrol.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/smbcontrol.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/smbcontrol.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: smbcontrol
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "SMBCONTROL" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "SMBCONTROL" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/smbcquotas.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/smbcquotas.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/smbcquotas.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: smbcquotas
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "SMBCQUOTAS" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "SMBCQUOTAS" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/smbd.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/smbd.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/smbd.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: smbd
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "SMBD" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "SMBD" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/smbget.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/smbget.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/smbget.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: smbget
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "SMBGET" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "SMBGET" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/smbgetrc.5
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/smbgetrc.5	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/smbgetrc.5	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: smbgetrc
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: File Formats and Conventions
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "SMBGETRC" "5" "06/02/2009" "Samba 3\&.4" "File Formats and Conventions"
+.TH "SMBGETRC" "5" "06/19/2009" "Samba 3\&.4" "File Formats and Conventions"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/smbpasswd.5
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/smbpasswd.5	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/smbpasswd.5	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: smbpasswd
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: File Formats and Conventions
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "SMBPASSWD" "5" "06/02/2009" "Samba 3\&.4" "File Formats and Conventions"
+.TH "SMBPASSWD" "5" "06/19/2009" "Samba 3\&.4" "File Formats and Conventions"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/smbpasswd.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/smbpasswd.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/smbpasswd.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: smbpasswd
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "SMBPASSWD" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "SMBPASSWD" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/smbspool.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/smbspool.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/smbspool.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: smbspool
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "SMBSPOOL" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "SMBSPOOL" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/smbstatus.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/smbstatus.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/smbstatus.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: smbstatus
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "SMBSTATUS" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "SMBSTATUS" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/smbtar.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/smbtar.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/smbtar.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: smbtar
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "SMBTAR" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "SMBTAR" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/smbtree.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/smbtree.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/smbtree.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: smbtree
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "SMBTREE" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "SMBTREE" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/swat.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/swat.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/swat.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: swat
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "SWAT" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "SWAT" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/tdbbackup.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/tdbbackup.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/tdbbackup.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: tdbbackup
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "TDBBACKUP" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "TDBBACKUP" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/tdbdump.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/tdbdump.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/tdbdump.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: tdbdump
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "TDBDUMP" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "TDBDUMP" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/tdbtool.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/tdbtool.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/tdbtool.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: tdbtool
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "TDBTOOL" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "TDBTOOL" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/testparm.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/testparm.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/testparm.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: testparm
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "TESTPARM" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "TESTPARM" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/umount.cifs.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/umount.cifs.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/umount.cifs.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: umount.cifs
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "UMOUNT\&.CIFS" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "UMOUNT\&.CIFS" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_acl_tdb.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_acl_tdb.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_acl_tdb.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_acl_tdb
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_ACL_TDB" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_ACL_TDB" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_acl_xattr.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_acl_xattr.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_acl_xattr.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_acl_xattr
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_ACL_XATTR" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_ACL_XATTR" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_audit.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_audit.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_audit.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_audit
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_AUDIT" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_AUDIT" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_cacheprime.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_cacheprime.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_cacheprime.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_cacheprime
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_CACHEPRIME" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_CACHEPRIME" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_cap.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_cap.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_cap.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_cap
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_CAP" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_CAP" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_catia.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_catia.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_catia.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_catia
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_CATIA" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_CATIA" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_commit.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_commit.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_commit.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_commit
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_COMMIT" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_COMMIT" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_default_quota.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_default_quota.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_default_quota.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_default_quota
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_DEFAULT_QUOTA" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_DEFAULT_QUOTA" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_dirsort.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_dirsort.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_dirsort.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_dirsort
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_DIRSORT" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_DIRSORT" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_extd_audit.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_extd_audit.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_extd_audit.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_extd_audit
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_EXTD_AUDIT" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_EXTD_AUDIT" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_fake_perms.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_fake_perms.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_fake_perms.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_fake_perms
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_FAKE_PERMS" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_FAKE_PERMS" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_fileid.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_fileid.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_fileid.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_fileid
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_FILEID" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_FILEID" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_full_audit.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_full_audit.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_full_audit.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_full_audit
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_FULL_AUDIT" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_FULL_AUDIT" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_gpfs.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_gpfs.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_gpfs.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_gpfs
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_GPFS" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_GPFS" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_netatalk.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_netatalk.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_netatalk.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_netatalk
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_NETATALK" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_NETATALK" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_notify_fam.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_notify_fam.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_notify_fam.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_notify_fam
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_NOTIFY_FAM" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_NOTIFY_FAM" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_prealloc.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_prealloc.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_prealloc.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_prealloc
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_PREALLOC" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_PREALLOC" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_preopen.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_preopen.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_preopen.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_preopen
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_PREOPEN" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_PREOPEN" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_readahead.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_readahead.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_readahead.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_readahead
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_READAHEAD" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_READAHEAD" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_readonly.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_readonly.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_readonly.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_readonly
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_READONLY" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_READONLY" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_recycle.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_recycle.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_recycle.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_recycle
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_RECYCLE" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_RECYCLE" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_shadow_copy.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_shadow_copy.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_shadow_copy.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_shadow_copy
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_SHADOW_COPY" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_SHADOW_COPY" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_shadow_copy2.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_shadow_copy2.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_shadow_copy2.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_shadow_copy2
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_SHADOW_COPY2" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_SHADOW_COPY2" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_smb_traffic_analyzer.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_smb_traffic_analyzer.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_smb_traffic_analyzer.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: smb_traffic_analyzer
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "SMB_TRAFFIC_ANALYZER" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "SMB_TRAFFIC_ANALYZER" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_streams_depot.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_streams_depot.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_streams_depot.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_streams_depot
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_STREAMS_DEPOT" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_STREAMS_DEPOT" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_streams_xattr.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_streams_xattr.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_streams_xattr.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_streams_xattr
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_STREAMS_XATTR" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_STREAMS_XATTR" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfs_xattr_tdb.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfs_xattr_tdb.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfs_xattr_tdb.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfs_xattr_tdb
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFS_XATTR_TDB" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "VFS_XATTR_TDB" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/vfstest.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/vfstest.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/vfstest.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: vfstest
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "VFSTEST" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "VFSTEST" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/wbinfo.1
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/wbinfo.1	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/wbinfo.1	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: wbinfo
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: User Commands
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "WBINFO" "1" "06/02/2009" "Samba 3\&.4" "User Commands"
+.TH "WBINFO" "1" "06/19/2009" "Samba 3\&.4" "User Commands"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/winbind_krb5_locator.7
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/winbind_krb5_locator.7	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/winbind_krb5_locator.7	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: winbind_krb5_locator
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: 7
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "WINBIND_KRB5_LOCATOR" "7" "06/02/2009" "Samba 3\&.4" "7"
+.TH "WINBIND_KRB5_LOCATOR" "7" "06/19/2009" "Samba 3\&.4" "7"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs/manpages/winbindd.8
===================================================================
--- branches/samba/upstream-3.4/docs/manpages/winbindd.8	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs/manpages/winbindd.8	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,12 +1,12 @@
 .\"     Title: winbindd
 .\"    Author: [see the "AUTHOR" section]
 .\" Generator: DocBook XSL Stylesheets v1.74.0 <http://docbook.sf.net/>
-.\"      Date: 06/02/2009
+.\"      Date: 06/19/2009
 .\"    Manual: System Administration tools
 .\"    Source: Samba 3.4
 .\"  Language: English
 .\"
-.TH "WINBINDD" "8" "06/02/2009" "Samba 3\&.4" "System Administration tools"
+.TH "WINBINDD" "8" "06/19/2009" "Samba 3\&.4" "System Administration tools"
 .\" -----------------------------------------------------------------
 .\" * (re)Define some macros
 .\" -----------------------------------------------------------------

Modified: branches/samba/upstream-3.4/docs-xml/Samba3-HOWTO/TOSHARG-FastStart.xml
===================================================================
--- branches/samba/upstream-3.4/docs-xml/Samba3-HOWTO/TOSHARG-FastStart.xml	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs-xml/Samba3-HOWTO/TOSHARG-FastStart.xml	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1214,7 +1214,7 @@
 <smbconfoption name="ldap user suffix">ou=People</smbconfoption>
 <smbconfoption name="ldap group suffix">ou=People</smbconfoption>
 <smbconfoption name="ldap idmap suffix">ou=People</smbconfoption>
-<smbconfoption name="ldap admin dn">cn=Manager</smbconfoption>
+<smbconfoption name="ldap admin dn">cn=Manager,dc=quenya,dc=org</smbconfoption>
 <smbconfoption name="ldap ssl">no</smbconfoption>
 <smbconfoption name="ldap passwd sync">Yes</smbconfoption>
 <smbconfoption name="idmap uid">15000-20000</smbconfoption>
@@ -1281,7 +1281,7 @@
 <smbconfoption name="ldap user suffix">ou=People</smbconfoption>
 <smbconfoption name="ldap group suffix">ou=People</smbconfoption>
 <smbconfoption name="ldap idmap suffix">ou=People</smbconfoption>
-<smbconfoption name="ldap admin dn">cn=Manager</smbconfoption>
+<smbconfoption name="ldap admin dn">cn=Manager,dc=quenya,dc=org</smbconfoption>
 <smbconfoption name="ldap ssl">no</smbconfoption>
 <smbconfoption name="ldap passwd sync">Yes</smbconfoption>
 <smbconfoption name="idmap uid">15000-20000</smbconfoption>

Modified: branches/samba/upstream-3.4/docs-xml/Samba3-HOWTO/TOSHARG-PDC.xml
===================================================================
--- branches/samba/upstream-3.4/docs-xml/Samba3-HOWTO/TOSHARG-PDC.xml	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs-xml/Samba3-HOWTO/TOSHARG-PDC.xml	2009-06-20 12:01:31 UTC (rev 2882)
@@ -306,7 +306,7 @@
 <indexterm><primary>SSO</primary></indexterm>
 SSO implementations utilize centralization of all user account information. Depending on environmental
 complexity and the age of the systems over which a SSO solution is implemented, it may not be possible to
-change the solution architecture so as to accomodate a new identity management and user authentication system.
+change the solution architecture so as to accommodate a new identity management and user authentication system.
 Many SSO solutions involving legacy systems consist of a new super-structure that handles authentication on
 behalf of the user. The software that gets layered over the old system may simply implement a proxy
 authentication system. This means that the addition of SSO increases over-all information systems complexity.
@@ -375,8 +375,8 @@
 standards, has adopted SAML 1.1 as part of its application framework. Microsoft and IBM have proposed an
 alternative specification called WS-Security. Some believe that the competing technologies and methods may
 converge when the SAML 2.0 standard is introduced. A few Web access-management products support SAML today,
-but implemention of the technology mostly requires customization to integrate applications and develop user
-interfaces. In a nust-shell, that is why FIM is a big and growing industry.
+but implementation of the technology mostly requires customization to integrate applications and develop user
+interfaces. In a nutshell, that is why FIM is a big and growing industry.
 </para>
 
 <para>

Modified: branches/samba/upstream-3.4/docs-xml/Samba3-HOWTO/manpages.xml
===================================================================
--- branches/samba/upstream-3.4/docs-xml/Samba3-HOWTO/manpages.xml	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs-xml/Samba3-HOWTO/manpages.xml	2009-06-20 12:01:31 UTC (rev 2882)
@@ -22,7 +22,7 @@
 	<xi:include href="../manpages-3/nmbd.8.xml"/>
 	<xi:include href="../manpages-3/nmblookup.1.xml"/>
 	<xi:include href="../manpages-3/ntlm_auth.1.xml"/>
-	<xi:include href="../manpages-3/pam_winbind.7.xml"/>
+	<xi:include href="../manpages-3/pam_winbind.8.xml"/>
 	<xi:include href="../manpages-3/pdbedit.8.xml"/>
 	<xi:include href="../manpages-3/profiles.1.xml"/>
 	<xi:include href="../manpages-3/rpcclient.1.xml"/>

Modified: branches/samba/upstream-3.4/docs-xml/manpages-3/net.8.xml
===================================================================
--- branches/samba/upstream-3.4/docs-xml/manpages-3/net.8.xml	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs-xml/manpages-3/net.8.xml	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1056,6 +1056,33 @@
 </refsect2>
 
 <refsect2>
+<title>SAM RIGHTS LIST</title>
+
+<para>
+List all available privileges.
+</para>
+
+</refsect2>
+
+<refsect2>
+<title>SAM RIGHTS GRANT &lt;NAME&gt; &lt;PRIVILEGE&gt;</title>
+
+<para>
+Grant one or more privileges to a user.
+</para>
+
+</refsect2>
+
+<refsect2>
+<title>SAM RIGHTS REVOKE &lt;NAME&gt; &lt;PRIVILEGE&gt;</title>
+
+<para>
+Revoke one or more privileges from a user.
+</para>
+
+</refsect2>
+
+<refsect2>
 <title>SAM SHOW &lt;NAME&gt;</title>
 
 <para>

Deleted: branches/samba/upstream-3.4/docs-xml/manpages-3/pam_winbind.7.xml
===================================================================
--- branches/samba/upstream-3.4/docs-xml/manpages-3/pam_winbind.7.xml	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs-xml/manpages-3/pam_winbind.7.xml	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,188 +0,0 @@
-<?xml version="1.0" encoding="iso-8859-1"?>
-<!DOCTYPE refentry PUBLIC "-//Samba-Team//DTD DocBook V4.2-Based Variant V1.0//EN" "http://www.samba.org/samba/DTD/samba-doc">
-<refentry id="pam_winbind.7">
-
-<refmeta>
-	<refentrytitle>pam_winbind</refentrytitle>
-	<manvolnum>7</manvolnum>
-	<refmiscinfo class="source">Samba</refmiscinfo>
-	<refmiscinfo class="manual">7</refmiscinfo>
-	<refmiscinfo class="version">3.4</refmiscinfo>
-</refmeta>
-
-
-<refnamediv>
-	<refname>pam_winbind</refname>
-	<refpurpose>PAM module for Winbind</refpurpose>
-</refnamediv>
-
-<refsect1>
-	<title>DESCRIPTION</title>
-
-	<para>This tool is part of the <citerefentry><refentrytitle>samba</refentrytitle>
-	<manvolnum>7</manvolnum></citerefentry> suite.</para>
-
-	<para>
-	pam_winbind is a PAM module that can authenticate users against the local domain by talking to the Winbind daemon.
-	</para>
-
-</refsect1>
-
-<refsect1>
-	<title>OPTIONS</title>
-	<para>
-	
-		pam_winbind supports several options which can either be set in
-		the PAM configuration files or in the pam_winbind configuration
-		file situated at
-		<filename>/etc/security/pam_winbind.conf</filename>. Options
-		from the PAM configuration file take precedence to those from
-		the configuration file.
-
-		<variablelist>
-
-		<varlistentry>
-		<term>debug</term>
-		<listitem><para>Gives debugging output to syslog.</para></listitem>
-		</varlistentry>
-
-		<varlistentry>
-		<term>debug_state</term>
-		<listitem><para>Gives detailed PAM state debugging output to syslog.</para></listitem>
-		</varlistentry>
-
-		<varlistentry>
-		<term>require_membership_of=[SID or NAME]</term>
-		<listitem><para>
-		If this option is set, pam_winbind will only succeed if the user is a member of the given SID or NAME. A SID
-		can be either a group-SID, an alias-SID or even an user-SID. It is also possible to give a NAME instead of the
-		SID. That name must have the form: <parameter>MYDOMAIN\\mygroup</parameter> or
-		<parameter>MYDOMAIN\\myuser</parameter>.  pam_winbind will, in that case, lookup the SID internally. Note that
-		NAME may not contain any spaces. It is thus recommended to only use SIDs. You can verify the list of SIDs a
-		user is a member of with <command>wbinfo --user-sids=SID</command>.
-		</para></listitem>
-		</varlistentry>
-
-		<varlistentry>
-		<term>try_first_pass</term>
-		<listitem><para></para></listitem>
-		</varlistentry>
-
-		<varlistentry>
-		<term>use_first_pass</term>
-		<listitem><para>
-		By default, pam_winbind tries to get the authentication token from a previous module. If no token is available
-		it asks the user for the old password. With this option, pam_winbind aborts with an error if no authentication
-		token from a previous module is available.
-		</para></listitem>
-		</varlistentry>
-
-		<varlistentry>
-		<term>use_authtok</term>
-		<listitem><para>
-		Set the new password to the one provided by the previously stacked password module. If this option is not set 
-		pam_winbind will ask the user for the new password.
-		</para></listitem>
-		</varlistentry>
-
-		<varlistentry>
-		<term>krb5_auth</term>
-		<listitem><para>
-
-		pam_winbind can authenticate using Kerberos when winbindd is
-		talking to an Active Directory domain controller. Kerberos
-		authentication must be enabled with this parameter. When
-		Kerberos authentication can not succeed (e.g. due to clock
-		skew), winbindd will fallback to samlogon authentication over
-		MSRPC. When this parameter is used in conjunction with
-		<parameter>winbind refresh tickets</parameter>, winbind will
-		keep your Ticket Granting Ticket (TGT) uptodate by refreshing
-		it whenever necessary.
-
-		</para></listitem>
-		</varlistentry>
-
-		<varlistentry>
-		<term>krb5_ccache_type=[type]</term>
-		<listitem><para>
-		
-		When pam_winbind is configured to try kerberos authentication
-		by enabling the <parameter>krb5_auth</parameter> option, it can
-		store the retrieved Ticket Granting Ticket (TGT) in a
-		credential cache. The type of credential cache can be set with
-		this option. Currently the only supported value is:
-		<parameter>FILE</parameter>. In that case a credential cache in
-		the form of /tmp/krb5cc_UID will be created, where UID is
-		replaced with the numeric user id.  Leave empty to just do
-		kerberos authentication without having a ticket cache after the
-		logon has succeeded.
-
-		</para></listitem>
-		</varlistentry>
-	
-		<varlistentry>
-		<term>cached_login</term>
-		<listitem><para>
-		Winbind allows to logon using cached credentials when <parameter>winbind offline logon</parameter> is enabled. To use this feature from the PAM module this option must be set.
-		</para></listitem>
-		</varlistentry>
-
-		<varlistentry>
-		<term>silent</term>
-		<listitem><para>
-		Do not emit any messages.
-		</para></listitem>
-		</varlistentry>
-
-		<varlistentry>
-		<term>mkhomedir</term>
-		<listitem><para>
-		Create homedirectory for a user on-the-fly, option is valid in
-		PAM session block.
-		</para></listitem>
-		</varlistentry>
-
-		<varlistentry>
-		<term>warn_pwd_expire</term>
-		<listitem><para>
-		Defines number of days before pam_winbind starts to warn about passwords that are
-		going to expire. Defaults to 14 days.
-		</para></listitem>
-		</varlistentry>
-
-		</variablelist>
-
-	</para>
-
-</refsect1>
-
-<refsect1>
-	<title>SEE ALSO</title>
-	<para><citerefentry>
-	<refentrytitle>wbinfo</refentrytitle>
-	<manvolnum>1</manvolnum></citerefentry>, <citerefentry>
-	<refentrytitle>winbindd</refentrytitle>
-	<manvolnum>8</manvolnum></citerefentry>, <citerefentry>
-	<refentrytitle>smb.conf</refentrytitle>
-	<manvolnum>5</manvolnum></citerefentry></para>
-</refsect1>
-
-<refsect1>
-	<title>VERSION</title>
-
-	<para>This man page is correct for version 3 of Samba.</para>
-</refsect1>
-
-<refsect1>
-	<title>AUTHOR</title>
-	
-	<para>
-	The original Samba software and related utilities were created by Andrew Tridgell. Samba is now developed by
-	the Samba Team as an Open Source project similar to the way the Linux kernel is developed.
-	</para>
-	
-	<para>This manpage was written by Jelmer Vernooij and Guenther Deschner.</para>
-
-</refsect1>
-
-</refentry>

Added: branches/samba/upstream-3.4/docs-xml/manpages-3/pam_winbind.8.xml
===================================================================
--- branches/samba/upstream-3.4/docs-xml/manpages-3/pam_winbind.8.xml	                        (rev 0)
+++ branches/samba/upstream-3.4/docs-xml/manpages-3/pam_winbind.8.xml	2009-06-20 12:01:31 UTC (rev 2882)
@@ -0,0 +1,260 @@
+<?xml version="1.0" encoding="iso-8859-1"?>
+<!DOCTYPE refentry PUBLIC "-//Samba-Team//DTD DocBook V4.2-Based Variant V1.0//EN" "http://www.samba.org/samba/DTD/samba-doc">
+<refentry id="pam_winbind.8">
+
+<refmeta>
+	<refentrytitle>pam_winbind</refentrytitle>
+	<manvolnum>8</manvolnum>
+	<refmiscinfo class="source">Samba</refmiscinfo>
+	<refmiscinfo class="manual">8</refmiscinfo>
+	<refmiscinfo class="version">3.4</refmiscinfo>
+</refmeta>
+
+
+<refnamediv>
+	<refname>pam_winbind</refname>
+	<refpurpose>PAM module for Winbind</refpurpose>
+</refnamediv>
+
+<refsect1>
+	<title>DESCRIPTION</title>
+
+	<para>This tool is part of the <citerefentry><refentrytitle>samba</refentrytitle>
+	<manvolnum>7</manvolnum></citerefentry> suite.</para>
+
+	<para>
+	pam_winbind is a PAM module that can authenticate users against the local domain by talking to the Winbind daemon.
+	</para>
+
+</refsect1>
+
+<refsect1>
+	<title>SYNOPSIS</title>
+
+	<para>
+		Edit the PAM system config /etc/pam.d/service and modify it as the following example shows:
+		<programlisting>
+			    ...
+			    auth      required        pam_env.so
+			    auth      sufficient      pam_unix2.so
+			+++ auth      required        pam_winbind.so  use_first_pass
+			    account   requisite       pam_unix2.so
+			+++ account   required        pam_winbind.so  use_first_pass
+			+++ password  sufficient      pam_winbind.so
+			    password  requisite       pam_pwcheck.so  cracklib
+			    password  required        pam_unix2.so    use_authtok
+			    session   required        pam_unix2.so
+			+++ session   required        pam_winbind.so
+			    ...
+		</programlisting>
+
+		Make sure that pam_winbind is one of the first modules in the session part. It may retrieve
+		kerberos tickets which are needed by other modules.
+	</para>
+</refsect1>
+
+<refsect1>
+	<title>OPTIONS</title>
+	<para>
+	
+		pam_winbind supports several options which can either be set in
+		the PAM configuration files or in the pam_winbind configuration
+		file situated at
+		<filename>/etc/security/pam_winbind.conf</filename>. Options
+		from the PAM configuration file take precedence to those from
+		the configuration file.
+
+		<variablelist>
+
+		<varlistentry>
+		<term>debug</term>
+		<listitem><para>Gives debugging output to syslog.</para></listitem>
+		</varlistentry>
+
+		<varlistentry>
+		<term>debug_state</term>
+		<listitem><para>Gives detailed PAM state debugging output to syslog.</para></listitem>
+		</varlistentry>
+
+		<varlistentry>
+		<term>require_membership_of=[SID or NAME]</term>
+		<listitem><para>
+		If this option is set, pam_winbind will only succeed if the user is a member of the given SID or NAME. A SID
+		can be either a group-SID, an alias-SID or even an user-SID. It is also possible to give a NAME instead of the
+		SID. That name must have the form: <parameter>MYDOMAIN\\mygroup</parameter> or
+		<parameter>MYDOMAIN\\myuser</parameter>.  pam_winbind will, in that case, lookup the SID internally. Note that
+		NAME may not contain any spaces. It is thus recommended to only use SIDs. You can verify the list of SIDs a
+		user is a member of with <command>wbinfo --user-sids=SID</command>.
+		</para></listitem>
+		</varlistentry>
+
+		<varlistentry>
+		<term>use_first_pass</term>
+		<listitem><para>
+		By default, pam_winbind tries to get the authentication token from a previous module. If no token is available
+		it asks the user for the old password. With this option, pam_winbind aborts with an error if no authentication
+		token from a previous module is available.
+		</para></listitem>
+		</varlistentry>
+
+		<varlistentry>
+		<term>try_first_pass</term>
+		<listitem><para>
+				Same as the use_first_pass option (previous item), except that if the primary password is not
+				valid, PAM will prompt for a password.
+		</para></listitem>
+		</varlistentry>
+
+		<varlistentry>
+		<term>use_authtok</term>
+		<listitem><para>
+		Set the new password to the one provided by the previously stacked password module. If this option is not set 
+		pam_winbind will ask the user for the new password.
+		</para></listitem>
+		</varlistentry>
+
+		<varlistentry>
+		<term>krb5_auth</term>
+		<listitem><para>
+
+		pam_winbind can authenticate using Kerberos when winbindd is
+		talking to an Active Directory domain controller. Kerberos
+		authentication must be enabled with this parameter. When
+		Kerberos authentication can not succeed (e.g. due to clock
+		skew), winbindd will fallback to samlogon authentication over
+		MSRPC. When this parameter is used in conjunction with
+		<parameter>winbind refresh tickets</parameter>, winbind will
+		keep your Ticket Granting Ticket (TGT) uptodate by refreshing
+		it whenever necessary.
+
+		</para></listitem>
+		</varlistentry>
+
+		<varlistentry>
+		<term>krb5_ccache_type=[type]</term>
+		<listitem><para>
+		
+		When pam_winbind is configured to try kerberos authentication
+		by enabling the <parameter>krb5_auth</parameter> option, it can
+		store the retrieved Ticket Granting Ticket (TGT) in a
+		credential cache. The type of credential cache can be set with
+		this option. Currently the only supported value is:
+		<parameter>FILE</parameter>. In that case a credential cache in
+		the form of /tmp/krb5cc_UID will be created, where UID is
+		replaced with the numeric user id.  Leave empty to just do
+		kerberos authentication without having a ticket cache after the
+		logon has succeeded.
+
+		</para></listitem>
+		</varlistentry>
+	
+		<varlistentry>
+		<term>cached_login</term>
+		<listitem><para>
+		Winbind allows to logon using cached credentials when <parameter>winbind offline logon</parameter> is enabled. To use this feature from the PAM module this option must be set.
+		</para></listitem>
+		</varlistentry>
+
+		<varlistentry>
+		<term>silent</term>
+		<listitem><para>
+		Do not emit any messages.
+		</para></listitem>
+		</varlistentry>
+
+		<varlistentry>
+		<term>mkhomedir</term>
+		<listitem><para>
+		Create homedirectory for a user on-the-fly, option is valid in
+		PAM session block.
+		</para></listitem>
+		</varlistentry>
+
+		<varlistentry>
+		<term>warn_pwd_expire</term>
+		<listitem><para>
+		Defines number of days before pam_winbind starts to warn about passwords that are
+		going to expire. Defaults to 14 days.
+		</para></listitem>
+		</varlistentry>
+
+		</variablelist>
+
+	</para>
+
+</refsect1>
+
+<refsect1>
+	<title>PAM DATA EXPORTS</title>
+
+	<para>This section describes the data exported in the PAM stack which could be used in other PAM modules.</para>
+
+	<varlistentry>
+		<term>PAM_WINBIND_HOMEDIR</term>
+		<listitem>
+			<para>
+				This is the Windows Home Directory set in the profile tab in the user settings
+				on the Active Directory Server. This could be a local path or a directory on a
+				share mapped to a drive.
+			</para>
+		</listitem>
+	</varlistentry>
+	<varlistentry>
+		<term>PAM_WINBIND_LOGONSCRIPT</term>
+		<listitem>
+			<para>
+				The path to the logon script which should be executed if a user logs in. This is
+				normally a relative path to the script stored on the server.
+			</para>
+		</listitem>
+	</varlistentry>
+	<varlistentry>
+		<term>PAM_WINBIND_LOGONSERVER</term>
+		<listitem>
+			<para>
+				This exports the Active Directory server we are authenticating against. This can be
+				used as a variable later.
+			</para>
+		</listitem>
+	</varlistentry>
+	<varlistentry>
+		<term>PAM_WINBIND_PROFILEPATH</term>
+		<listitem>
+			<para>
+				This is the profile path set in the profile tab in the user settings. Noramlly
+				the home directory is synced with this directory on a share.
+			</para>
+		</listitem>
+	</varlistentry>
+</refsect1>
+
+<refsect1>
+	<title>SEE ALSO</title>
+	<para><citerefentry>
+	<refentrytitle>wbinfo</refentrytitle>
+	<manvolnum>1</manvolnum></citerefentry>, <citerefentry>
+	<refentrytitle>winbindd</refentrytitle>
+	<manvolnum>8</manvolnum></citerefentry>, <citerefentry>
+	<refentrytitle>smb.conf</refentrytitle>
+	<manvolnum>5</manvolnum></citerefentry></para>
+</refsect1>
+
+<refsect1>
+	<title>VERSION</title>
+
+	<para>This man page is correct for version 3 of Samba.</para>
+</refsect1>
+
+<refsect1>
+	<title>AUTHOR</title>
+	
+	<para>
+	The original Samba software and related utilities were created by Andrew Tridgell. Samba is now developed by
+	the Samba Team as an Open Source project similar to the way the Linux kernel is developed.
+	</para>
+	
+	<para>This manpage was written by Jelmer Vernooij and Guenther Deschner.</para>
+
+</refsect1>
+
+</refentry>

Modified: branches/samba/upstream-3.4/docs-xml/smbdotconf/logon/abortshutdownscript.xml
===================================================================
--- branches/samba/upstream-3.4/docs-xml/smbdotconf/logon/abortshutdownscript.xml	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs-xml/smbdotconf/logon/abortshutdownscript.xml	2009-06-20 12:01:31 UTC (rev 2882)
@@ -9,7 +9,7 @@
 	should stop a shutdown procedure issued by the <smbconfoption name="shutdown script"/>.</para>
 		
 	<para>If the connected user posseses the <constant>SeRemoteShutdownPrivilege</constant>,
-	right, this command will be run as user.</para>
+	right, this command will be run as root.</para>
 </description>
 <value type="default">&quot;&quot;</value>
 <value type="example">/sbin/shutdown -c</value>

Modified: branches/samba/upstream-3.4/docs-xml/smbdotconf/logon/shutdownscript.xml
===================================================================
--- branches/samba/upstream-3.4/docs-xml/smbdotconf/logon/shutdownscript.xml	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs-xml/smbdotconf/logon/shutdownscript.xml	2009-06-20 12:01:31 UTC (rev 2882)
@@ -10,7 +10,7 @@
 	start a shutdown procedure.</para>
 
 	<para>If the connected user posseses the <constant>SeRemoteShutdownPrivilege</constant>,
-	right, this command will be run as user.</para>
+	right, this command will be run as root.</para>
 
 	<para>The %z %t %r %f variables are expanded as follows:</para>
 	

Modified: branches/samba/upstream-3.4/docs-xml/smbdotconf/protocol/unixextensions.xml
===================================================================
--- branches/samba/upstream-3.4/docs-xml/smbdotconf/protocol/unixextensions.xml	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/docs-xml/smbdotconf/protocol/unixextensions.xml	2009-06-20 12:01:31 UTC (rev 2882)
@@ -4,8 +4,8 @@
                  advanced="1" developer="1"
                  xmlns:samba="http://www.samba.org/samba/DTD/samba-doc">
  <description>
-    <para>This boolean parameter controls whether Samba 
-    implments the CIFS UNIX extensions, as defined by HP. 
+    <para>This boolean parameter controls whether Samba
+    implements the CIFS UNIX extensions, as defined by HP.
     These extensions enable Samba to better serve UNIX CIFS clients
     by supporting features such as symbolic links, hard links, etc...
     These extensions require a similarly enabled client, and are of

Modified: branches/samba/upstream-3.4/nsswitch/pam_winbind.c
===================================================================
--- branches/samba/upstream-3.4/nsswitch/pam_winbind.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/nsswitch/pam_winbind.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -914,7 +914,8 @@
 	/* now check for the global password policy */
 	/* good catch from Ralf Haferkamp: an expiry of "never" is translated
 	 * to -1 */
-	if (policy->expire == -1) {
+	if ((policy->expire == (int64_t)-1) ||
+	    (policy->expire == 0)) {
 		return;
 	}
 

Modified: branches/samba/upstream-3.4/packaging/Debian/README
===================================================================
--- branches/samba/upstream-3.4/packaging/Debian/README	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/packaging/Debian/README	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,78 +1,23 @@
-Building Samba Packages for Debian GNU/Linux
---------------------------------------------
+Debian.org packages
+-------------------
 
-Building Debian packages is not as hard as some people might think.
-The following instructions will allow you to build your own Samba
-Debian packages. These instructions and the files in packaging/Debian/
-should be current as of Samba 3.0.2, and allow you to build Debian
-packages for Debian unstable (so you need some development packages
-available only in Debian unstable.) If you are using something newer
-than 3.0.2 you might want to try to follow the instructions to see if
-patches apply cleanly. If some patches don't apply cleanly please e-mail
-samba at packages.debian.org since we might have fixed patches that we have
-not yet integrated into upstream Samba.
+Samba is packaged for Debian and Debian-derived distributions by the Debian 
+Samba packaging team. 
 
-We try to maintain as much compatibility with previous releases
-of Debian as possible, so it is possible that the files in
-packaging/Debian/ can also be used to build Samba Debian packages for
-other Debian releases. However, sometimes this is just not possible
-because we need to use stuff that is only available on Debian unstable.
+The current sources for the packages in unstable can be found in Subversion 
+at:
 
-Instructions
-------------
+ svn://svn.debian.org/pkg-samba/trunk/samba
 
-If you want to build Samba packages for Debian and you just want to use
-upstream sources, i.e. you don't want to wait for us to put official
-packages out, or you want packages for a Debian version for which we
-don't provide deb's, or you don't want to use official packages, or
-you want to add --this-cool-switch to configure, or whatever, follow
-these instructions:
+The current sources for particular Debian releases as well as the 
+"experimental" branch can be found at:
 
-0) Make sure you have the following packages installed (in addition
-to the normal Debian development packages -- dpkg-dev, libc6-dev,
-devscripts, etc.):
+ svn://svn.debian.org/pkg-samba/branches/<name>/samba
 
-  autoconf
-  debhelper (>= 4.1.13)
-  libpam0g-dev
-  libreadline4-dev
-  libcupsys2-dev
-  libacl1-dev, libacl1 (>= 2.2.11-1)
-  libkrb5-dev
-  libldap2-dev
-  po-debconf
-  python2.3-dev
+SerNet packages
+---------------
 
-  Notes regarding the packages required to build Samba Debian packages:
-
-  * The libcupsys2-dev is not available in Debian Potato (Debian 2.2).
-    That's fine; the configure script won't detect CUPS support and the
-    resulting binaries won't support CUPS.
-
-  * The list above is current as of samba-3.0.0rc2, but it can get
-    out of date. The best way to check what packages are required to
-    build the samba packages on Debian is to look for the Build-Depends:
-    field in the file debian/control.
-
-1) cd samba[-<version>]. For example, "cd samba-3.0.2".
-2) cp -a packaging/Debian/debian/ .
-  It's important that you copy instead of symlink because the build
-  tools in Potato have a problem that prevents the build to work with
-  a symlink. If you are running a recent Debian distribution you don't
-  have to copy the directory and you can use a symlink instead:
-  "ln -s packaging/Debian/debian/ ."
-3) dch -i (this is completely optional - only do it if you understand
-   Debian version numbers! Don't complain later if you can't upgrade
-   to official versions of the Samba packages for Debian.)
-  - Edit the changelog and make sure the version is right. For example,
-    for Samba 3.0.2, the version number should something like 3.0.2-0.1.
-4) Run 'fakeroot debian/rules binary'.
-5) That's it. Your new packages should be in ../. Install with dpkg.
-
-Please e-mail pkg-samba-maint at lists.debian.org with comments, questions or
-suggestions. Please talk to us and not to the Samba Team. They have
-better things to do and know nothing about the Debian packaging system.
-
-Eloy A. Paris <peloy at debian.org>
-Steve Langasek <vorlon at debian.org>
-
+SerNet provides Debian packages of the latest Samba versions for various 
+Debian releases as part of EnterpriseSamba. See 
+http://www.enterprisesamba.org/index.php?id=56 for more information about the 
+packages and how to install them.

Modified: branches/samba/upstream-3.4/packaging/RHEL/makerpms.sh
===================================================================
--- branches/samba/upstream-3.4/packaging/RHEL/makerpms.sh	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/packaging/RHEL/makerpms.sh	2009-06-20 12:01:31 UTC (rev 2882)
@@ -20,7 +20,7 @@
 
 USERID=`id -u`
 GRPID=`id -g`
-VERSION='3.4.0pre2'
+VERSION='3.4.0rc1'
 REVISION=''
 SPECFILE="samba.spec"
 RPMVER=`rpm --version | awk '{print $3}'`

Modified: branches/samba/upstream-3.4/packaging/RHEL/samba.spec
===================================================================
--- branches/samba/upstream-3.4/packaging/RHEL/samba.spec	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/packaging/RHEL/samba.spec	2009-06-20 12:01:31 UTC (rev 2882)
@@ -5,7 +5,7 @@
 Vendor: Samba Team
 Packager: Samba Team <samba at samba.org>
 Name:         samba
-Version:      3.4.0pre2
+Version:      3.4.0rc1
 Release:      1
 Epoch:        0
 License: GNU GPL version 3
@@ -118,7 +118,7 @@
 
 /bin/cp setup/filter-requires-samba.sh %{SOURCE998}
 
-cd source
+cd source3
 # RPM_OPT_FLAGS="$RPM_OPT_FLAGS -D_FILE_OFFSET_BITS=64"
 
 ## check for ccache
@@ -205,14 +205,14 @@
 mkdir -p $RPM_BUILD_ROOT/var/lib/samba/winbindd_privileged
 mkdir -p $RPM_BUILD_ROOT/var/{log,run/winbindd,spool}/samba
 
-cd source
+cd source3
 make DESTDIR=$RPM_BUILD_ROOT \
         install
 cd ..
 
 # NSS winbind support
-install -m 755 source/nsswitch/libnss_winbind.so $RPM_BUILD_ROOT/%{_libarch}/libnss_winbind.so.2
-install -m 755 source/nsswitch/libnss_wins.so $RPM_BUILD_ROOT/%{_libarch}/libnss_wins.so.2
+install -m 755 source3/nsswitch/libnss_winbind.so $RPM_BUILD_ROOT/%{_libarch}/libnss_winbind.so.2
+install -m 755 source3/nsswitch/libnss_wins.so $RPM_BUILD_ROOT/%{_libarch}/libnss_wins.so.2
 ( cd $RPM_BUILD_ROOT/%{_libarch};
   ln -sf libnss_winbind.so.2  libnss_winbind.so;
   ln -sf libnss_wins.so.2  libnss_wins.so )
@@ -232,9 +232,9 @@
 install -m755 setup/smbprint $RPM_BUILD_ROOT%{_bindir}
 install -m644 setup/smbusers $RPM_BUILD_ROOT%{_sysconfdir}/samba/smbusers
 install -m644 setup/smb.conf $RPM_BUILD_ROOT%{_sysconfdir}/samba/smb.conf
-install -m755 source/bin/mount.cifs $RPM_BUILD_ROOT/sbin/mount.cifs
-install -m755 source/bin/umount.cifs $RPM_BUILD_ROOT/sbin/umount.cifs
-install -m755 source/script/mksmbpasswd.sh $RPM_BUILD_ROOT%{_bindir}
+install -m755 source3/bin/mount.cifs $RPM_BUILD_ROOT/sbin/mount.cifs
+install -m755 source3/bin/umount.cifs $RPM_BUILD_ROOT/sbin/umount.cifs
+install -m755 source3/script/mksmbpasswd.sh $RPM_BUILD_ROOT%{_bindir}
 
 /bin/rm $RPM_BUILD_ROOT%{_sbindir}/*mount.cifs
 
@@ -477,7 +477,7 @@
 %{_mandir}/man5/lmhosts.5*
 %{_mandir}/man8/smbpasswd.8*
 %{_mandir}/man7/libsmbclient.7*
-%{_mandir}/man7/pam_winbind.7*
+%{_mandir}/man8/pam_winbind.8*
 
 %{_mandir}/man1/ldbadd.1*
 %{_mandir}/man1/ldbdel.1*

Modified: branches/samba/upstream-3.4/packaging/RHEL/samba.spec.tmpl
===================================================================
--- branches/samba/upstream-3.4/packaging/RHEL/samba.spec.tmpl	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/packaging/RHEL/samba.spec.tmpl	2009-06-20 12:01:31 UTC (rev 2882)
@@ -118,7 +118,7 @@
 
 /bin/cp setup/filter-requires-samba.sh %{SOURCE998}
 
-cd source
+cd source3
 # RPM_OPT_FLAGS="$RPM_OPT_FLAGS -D_FILE_OFFSET_BITS=64"
 
 ## check for ccache
@@ -205,14 +205,14 @@
 mkdir -p $RPM_BUILD_ROOT/var/lib/samba/winbindd_privileged
 mkdir -p $RPM_BUILD_ROOT/var/{log,run/winbindd,spool}/samba
 
-cd source
+cd source3
 make DESTDIR=$RPM_BUILD_ROOT \
         install
 cd ..
 
 # NSS winbind support
-install -m 755 source/nsswitch/libnss_winbind.so $RPM_BUILD_ROOT/%{_libarch}/libnss_winbind.so.2
-install -m 755 source/nsswitch/libnss_wins.so $RPM_BUILD_ROOT/%{_libarch}/libnss_wins.so.2
+install -m 755 source3/nsswitch/libnss_winbind.so $RPM_BUILD_ROOT/%{_libarch}/libnss_winbind.so.2
+install -m 755 source3/nsswitch/libnss_wins.so $RPM_BUILD_ROOT/%{_libarch}/libnss_wins.so.2
 ( cd $RPM_BUILD_ROOT/%{_libarch};
   ln -sf libnss_winbind.so.2  libnss_winbind.so;
   ln -sf libnss_wins.so.2  libnss_wins.so )
@@ -232,9 +232,9 @@
 install -m755 setup/smbprint $RPM_BUILD_ROOT%{_bindir}
 install -m644 setup/smbusers $RPM_BUILD_ROOT%{_sysconfdir}/samba/smbusers
 install -m644 setup/smb.conf $RPM_BUILD_ROOT%{_sysconfdir}/samba/smb.conf
-install -m755 source/bin/mount.cifs $RPM_BUILD_ROOT/sbin/mount.cifs
-install -m755 source/bin/umount.cifs $RPM_BUILD_ROOT/sbin/umount.cifs
-install -m755 source/script/mksmbpasswd.sh $RPM_BUILD_ROOT%{_bindir}
+install -m755 source3/bin/mount.cifs $RPM_BUILD_ROOT/sbin/mount.cifs
+install -m755 source3/bin/umount.cifs $RPM_BUILD_ROOT/sbin/umount.cifs
+install -m755 source3/script/mksmbpasswd.sh $RPM_BUILD_ROOT%{_bindir}
 
 /bin/rm $RPM_BUILD_ROOT%{_sbindir}/*mount.cifs
 
@@ -477,7 +477,7 @@
 %{_mandir}/man5/lmhosts.5*
 %{_mandir}/man8/smbpasswd.8*
 %{_mandir}/man7/libsmbclient.7*
-%{_mandir}/man7/pam_winbind.7*
+%{_mandir}/man8/pam_winbind.8*
 
 %{_mandir}/man1/ldbadd.1*
 %{_mandir}/man1/ldbdel.1*

Modified: branches/samba/upstream-3.4/packaging/RHEL-CTDB/samba.spec
===================================================================
--- branches/samba/upstream-3.4/packaging/RHEL-CTDB/samba.spec	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/packaging/RHEL-CTDB/samba.spec	2009-06-20 12:01:31 UTC (rev 2882)
@@ -5,7 +5,7 @@
 Vendor: Samba Team
 Packager: Samba Team <samba at samba.org>
 Name:         samba
-Version:      3.4.0pre2
+Version:      3.4.0rc1
 Release:      ctdb.1
 Epoch:        0
 License: GNU GPL version 3

Modified: branches/samba/upstream-3.4/source3/VERSION
===================================================================
--- branches/samba/upstream-3.4/source3/VERSION	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/VERSION	2009-06-20 12:01:31 UTC (rev 2882)
@@ -46,7 +46,7 @@
 # e.g. SAMBA_VERSION_PRE_RELEASE=1                     #
 #  ->  "2.2.9pre1"                                     #
 ########################################################
-SAMBA_VERSION_PRE_RELEASE=2
+SAMBA_VERSION_PRE_RELEASE=
 
 ########################################################
 # For 'rc' releases the version will be                #
@@ -56,7 +56,7 @@
 # e.g. SAMBA_VERSION_RC_RELEASE=1                      #
 #  ->  "3.0.0rc1"                                      #
 ########################################################
-SAMBA_VERSION_RC_RELEASE=
+SAMBA_VERSION_RC_RELEASE=1
 
 ########################################################
 # To mark SVN snapshots this should be set to 'yes'    #

Modified: branches/samba/upstream-3.4/source3/groupdb/mapping_ldb.c
===================================================================
--- branches/samba/upstream-3.4/source3/groupdb/mapping_ldb.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/groupdb/mapping_ldb.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -523,7 +523,7 @@
 	el = ldb_msg_find_element(res->msgs[0], "member");
 	if (el == NULL) {
 		talloc_free(dn);
-		return NT_STATUS_INTERNAL_DB_CORRUPTION;
+		return NT_STATUS_OK;
 	}
 	
 	for (i=0;i<el->num_values;i++) {

Modified: branches/samba/upstream-3.4/source3/include/proto.h
===================================================================
--- branches/samba/upstream-3.4/source3/include/proto.h	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/include/proto.h	2009-06-20 12:01:31 UTC (rev 2882)
@@ -587,6 +587,7 @@
 
 pid_t pidfile_pid(const char *name);
 void pidfile_create(const char *program_name);
+void pidfile_unlink(void);
 
 /* The following definitions come from lib/popt_common.c  */
 
@@ -4353,8 +4354,8 @@
 void lp_set_posix_default_cifsx_readwrite_locktype(enum brl_flavour val);
 int lp_min_receive_file_size(void);
 char* lp_perfcount_module(void);
+void lp_set_passdb_backend(const char *backend);
 
-
 /* The following definitions come from param/util.c  */
 
 uint32 get_int_param( const char* param );

Modified: branches/samba/upstream-3.4/source3/include/version.h
===================================================================
--- branches/samba/upstream-3.4/source3/include/version.h	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/include/version.h	2009-06-20 12:01:31 UTC (rev 2882)
@@ -2,8 +2,8 @@
 #define SAMBA_VERSION_MAJOR 3
 #define SAMBA_VERSION_MINOR 4
 #define SAMBA_VERSION_RELEASE 0
-#define SAMBA_VERSION_PRE_RELEASE 2
-#define SAMBA_VERSION_OFFICIAL_STRING "3.4.0pre2"
+#define SAMBA_VERSION_RC_RELEASE 1
+#define SAMBA_VERSION_OFFICIAL_STRING "3.4.0rc1"
 #ifdef SAMBA_VERSION_VENDOR_FUNCTION
 #  define SAMBA_VERSION_STRING SAMBA_VERSION_VENDOR_FUNCTION
 #else /* SAMBA_VERSION_VENDOR_FUNCTION */

Modified: branches/samba/upstream-3.4/source3/lib/netapi/cm.c
===================================================================
--- branches/samba/upstream-3.4/source3/lib/netapi/cm.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/lib/netapi/cm.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -42,8 +42,12 @@
 	}
 	auth_info->signing_state = Undefined;
 	set_cmdline_auth_info_use_kerberos(auth_info, ctx->use_kerberos);
-	set_cmdline_auth_info_password(auth_info, ctx->password);
 	set_cmdline_auth_info_username(auth_info, ctx->username);
+	if (ctx->password) {
+		set_cmdline_auth_info_password(auth_info, ctx->password);
+	} else {
+		set_cmdline_auth_info_getpass(auth_info);
+	}
 
 	if (ctx->username && ctx->username[0] &&
 	    ctx->password && ctx->password[0] &&

Modified: branches/samba/upstream-3.4/source3/lib/netapi/user.c
===================================================================
--- branches/samba/upstream-3.4/source3/lib/netapi/user.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/lib/netapi/user.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1746,6 +1746,8 @@
 
 	switch (r->in.level) {
 		case 0:
+			user_mask = SAMR_USER_ACCESS_SET_ATTRIBUTES;
+			break;
 		case 1003:
 			user_mask = SAMR_USER_ACCESS_SET_PASSWORD;
 			break;

Modified: branches/samba/upstream-3.4/source3/lib/pidfile.c
===================================================================
--- branches/samba/upstream-3.4/source3/lib/pidfile.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/lib/pidfile.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -25,6 +25,8 @@
 #define O_NONBLOCK
 #endif
 
+static char *pidFile_name = NULL;
+
 /* return the pid in a pidfile. return 0 if the process (or pidfile)
    does not exist */
 pid_t pidfile_pid(const char *name)
@@ -88,7 +90,6 @@
 	char    buf[20];
 	const char    *short_configfile;
 	char *name;
-	char *pidFile;
 	pid_t pid;
 
 	/* Add a suffix to the program name if this is a process with a
@@ -110,27 +111,28 @@
 		}
 	}
 
-	if (asprintf(&pidFile, "%s/%s.pid", lp_piddir(), name) == -1) {
+	if (asprintf(&pidFile_name, "%s/%s.pid", lp_piddir(), name) == -1) {
 		smb_panic("asprintf failed");
 	}
 
 	pid = pidfile_pid(name);
 	if (pid != 0) {
 		DEBUG(0,("ERROR: %s is already running. File %s exists and process id %d is running.\n", 
-			 name, pidFile, (int)pid));
+			 name, pidFile_name, (int)pid));
 		exit(1);
 	}
 
-	fd = sys_open(pidFile, O_NONBLOCK | O_CREAT | O_WRONLY | O_EXCL, 0644);
+	fd = sys_open(pidFile_name, O_NONBLOCK | O_CREAT | O_WRONLY | O_EXCL,
+		      0644);
 	if (fd == -1) {
-		DEBUG(0,("ERROR: can't open %s: Error was %s\n", pidFile, 
+		DEBUG(0,("ERROR: can't open %s: Error was %s\n", pidFile_name,
 			 strerror(errno)));
 		exit(1);
 	}
 
 	if (fcntl_lock(fd,SMB_F_SETLK,0,1,F_WRLCK)==False) {
 		DEBUG(0,("ERROR: %s : fcntl lock of file %s failed. Error was %s\n",  
-              name, pidFile, strerror(errno)));
+			 name, pidFile_name, strerror(errno)));
 		exit(1);
 	}
 
@@ -138,10 +140,18 @@
 	slprintf(buf, sizeof(buf) - 1, "%u\n", (unsigned int) sys_getpid());
 	if (write(fd, buf, strlen(buf)) != (ssize_t)strlen(buf)) {
 		DEBUG(0,("ERROR: can't write to file %s: %s\n", 
-			 pidFile, strerror(errno)));
+			 pidFile_name, strerror(errno)));
 		exit(1);
 	}
 	/* Leave pid file open & locked for the duration... */
 	SAFE_FREE(name);
-	SAFE_FREE(pidFile);
 }
+
+void pidfile_unlink(void)
+{
+	if (pidFile_name == NULL) {
+		return;
+	}
+	unlink(pidFile_name);
+	SAFE_FREE(pidFile_name);
+}

Modified: branches/samba/upstream-3.4/source3/lib/system.c
===================================================================
--- branches/samba/upstream-3.4/source3/lib/system.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/lib/system.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -94,7 +94,7 @@
 	 * is not SPEC1170 complient... grumble... JRA.
 	 */
 
-	if(usecs < 0 || usecs > 1000000) {
+	if(usecs < 0 || usecs > 999999) {
 		errno = EINVAL;
 		return -1;
 	}

Modified: branches/samba/upstream-3.4/source3/libsmb/passchange.c
===================================================================
--- branches/samba/upstream-3.4/source3/libsmb/passchange.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/libsmb/passchange.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -196,8 +196,8 @@
 		} else {
 			if (asprintf(err_str, "SAMR connection to machine %s "
 				 "failed. Error was %s, but LANMAN password "
-				 "changed are disabled\n",
-				 nt_errstr(result), remote_machine) == -1) {
+				 "changes are disabled\n",
+				 remote_machine, nt_errstr(result)) == -1) {
 				*err_str = NULL;
 			}
 			result = cli_nt_error(cli);

Modified: branches/samba/upstream-3.4/source3/nmbd/nmbd.c
===================================================================
--- branches/samba/upstream-3.4/source3/nmbd/nmbd.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/nmbd/nmbd.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -82,6 +82,8 @@
 	/* If there was an async dns child - kill it. */
 	kill_async_dns_child();
 
+	pidfile_unlink();
+
 	exit(0);
 }
 

Modified: branches/samba/upstream-3.4/source3/param/loadparm.c
===================================================================
--- branches/samba/upstream-3.4/source3/param/loadparm.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/param/loadparm.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -9736,3 +9736,8 @@
 	}
 	return  Globals.szSocketAddress;
 }
+
+void lp_set_passdb_backend(const char *backend)
+{
+	string_set(&Globals.szPassdbBackend, backend);
+}

Modified: branches/samba/upstream-3.4/source3/passdb/passdb.c
===================================================================
--- branches/samba/upstream-3.4/source3/passdb/passdb.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/passdb/passdb.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -626,7 +626,14 @@
 }
 
 /*************************************************************
- Change a password entry in the local smbpasswd file.
+ Change a password entry in the local passdb backend.
+
+ Assumptions:
+  - always called as root
+  - ignores the account type except when adding a new account
+  - will create/delete the unix account if the relative
+    add/delete user script is configured
+
  *************************************************************/
 
 NTSTATUS local_password_change(const char *user_name,
@@ -635,133 +642,135 @@
 				char **pp_err_str,
 				char **pp_msg_str)
 {
-	struct samu *sam_pass=NULL;
-	uint32 other_acb;
+	TALLOC_CTX *tosctx;
+	struct samu *sam_pass;
+	uint32_t acb;
+	uint32_t rid;
 	NTSTATUS result;
+	bool user_exists;
+	int ret = -1;
 
 	*pp_err_str = NULL;
 	*pp_msg_str = NULL;
 
-	/* Get the smb passwd entry for this user */
-
-	if ( !(sam_pass = samu_new( NULL )) ) {
+	tosctx = talloc_tos();
+	if (!tosctx) {
 		return NT_STATUS_NO_MEMORY;
 	}
 
-	become_root();
-	if(!pdb_getsampwnam(sam_pass, user_name)) {
-		unbecome_root();
-		TALLOC_FREE(sam_pass);
+	sam_pass = samu_new(tosctx);
+	if (!sam_pass) {
+		result = NT_STATUS_NO_MEMORY;
+		goto done;
+	}
 
-		if ((local_flags & LOCAL_ADD_USER) || (local_flags & LOCAL_DELETE_USER)) {
-			int tmp_debug = DEBUGLEVEL;
-			struct passwd *pwd;
+	/* Get the smb passwd entry for this user */
+	user_exists = pdb_getsampwnam(sam_pass, user_name);
 
-			/* Might not exist in /etc/passwd. */
+	/* Check delete first, we don't need to do anything else if we
+	 * are going to delete the acocunt */
+	if (user_exists && (local_flags & LOCAL_DELETE_USER)) {
 
-			if (tmp_debug < 1) {
-				DEBUGLEVEL = 1;
+		result = pdb_delete_user(tosctx, sam_pass);
+		if (!NT_STATUS_IS_OK(result)) {
+			ret = asprintf(pp_err_str,
+					"Failed to delete entry for user %s.\n",
+					user_name);
+			if (ret < 0) {
+				*pp_err_str = NULL;
 			}
-
-			if ( !(pwd = getpwnam_alloc(talloc_autofree_context(), user_name)) ) {
-				return NT_STATUS_NO_SUCH_USER;
+			result = NT_STATUS_UNSUCCESSFUL;
+		} else {
+			ret = asprintf(pp_msg_str,
+					"Deleted user %s.\n",
+					user_name);
+			if (ret < 0) {
+				*pp_msg_str = NULL;
 			}
+		}
+		goto done;
+	}
 
-			/* create the struct samu and initialize the basic Unix properties */
+	if (user_exists && (local_flags & LOCAL_ADD_USER)) {
+		/* the entry already existed */
+		local_flags &= ~LOCAL_ADD_USER;
+	}
 
-			if ( !(sam_pass = samu_new( NULL )) ) {
-				return NT_STATUS_NO_MEMORY;
-			}
+	if (!user_exists && !(local_flags & LOCAL_ADD_USER)) {
+		ret = asprintf(pp_err_str,
+				"Failed to find entry for user %s.\n",
+				user_name);
+		if (ret < 0) {
+			*pp_err_str = NULL;
+		}
+		result = NT_STATUS_NO_SUCH_USER;
+		goto done;
+	}
 
-			result = samu_set_unix( sam_pass, pwd );
+	/* First thing add the new user if we are required to do so */
+	if (local_flags & LOCAL_ADD_USER) {
 
-			DEBUGLEVEL = tmp_debug;
-
-			TALLOC_FREE( pwd );
-
-			if (NT_STATUS_EQUAL(result, NT_STATUS_INVALID_PRIMARY_GROUP)) {
-				return result;
-			}
-
-			if (!NT_STATUS_IS_OK(result)) {
-				if (asprintf(pp_err_str, "Failed to " "initialize account for user %s: %s\n",
-						user_name, nt_errstr(result)) < 0) {
-					*pp_err_str = NULL;
-				}
-				return result;
-			}
+		if (local_flags & LOCAL_TRUST_ACCOUNT) {
+			acb = ACB_WSTRUST;
+		} else if (local_flags & LOCAL_INTERDOM_ACCOUNT) {
+			acb = ACB_DOMTRUST;
 		} else {
-			if (asprintf(pp_err_str, "Failed to find entry for user %s.\n", user_name) < 0) {
-				*pp_err_str = NULL;
-			}
-			return NT_STATUS_NO_SUCH_USER;
+			acb = ACB_NORMAL;
 		}
-	} else {
-		unbecome_root();
-		/* the entry already existed */
-		local_flags &= ~LOCAL_ADD_USER;
-	}
 
-	/* the 'other' acb bits not being changed here */
-	other_acb =  (pdb_get_acct_ctrl(sam_pass) & (~(ACB_WSTRUST|ACB_DOMTRUST|ACB_SVRTRUST|ACB_NORMAL)));
-	if (local_flags & LOCAL_TRUST_ACCOUNT) {
-		if (!pdb_set_acct_ctrl(sam_pass, ACB_WSTRUST | other_acb, PDB_CHANGED) ) {
-			if (asprintf(pp_err_str, "Failed to set 'trusted workstation account' flags for user %s.\n", user_name) < 0) {
+		result = pdb_create_user(tosctx, user_name, acb, &rid);
+		if (!NT_STATUS_IS_OK(result)) {
+			ret = asprintf(pp_err_str,
+					"Failed to add entry for user %s.\n",
+					user_name);
+			if (ret < 0) {
 				*pp_err_str = NULL;
 			}
-			TALLOC_FREE(sam_pass);
-			return NT_STATUS_UNSUCCESSFUL;
+			result = NT_STATUS_UNSUCCESSFUL;
+			goto done;
 		}
-	} else if (local_flags & LOCAL_INTERDOM_ACCOUNT) {
-		if (!pdb_set_acct_ctrl(sam_pass, ACB_DOMTRUST | other_acb, PDB_CHANGED)) {
-			if (asprintf(pp_err_str, "Failed to set 'domain trust account' flags for user %s.\n", user_name) < 0) {
-				*pp_err_str = NULL;
-			}
-			TALLOC_FREE(sam_pass);
-			return NT_STATUS_UNSUCCESSFUL;
+
+		sam_pass = samu_new(tosctx);
+		if (!sam_pass) {
+			result = NT_STATUS_NO_MEMORY;
+			goto done;
 		}
-	} else {
-		if (!pdb_set_acct_ctrl(sam_pass, ACB_NORMAL | other_acb, PDB_CHANGED)) {
-			if (asprintf(pp_err_str, "Failed to set 'normal account' flags for user %s.\n", user_name) < 0) {
+
+		/* Now get back the smb passwd entry for this new user */
+		user_exists = pdb_getsampwnam(sam_pass, user_name);
+		if (!user_exists) {
+			ret = asprintf(pp_err_str,
+					"Failed to add entry for user %s.\n",
+					user_name);
+			if (ret < 0) {
 				*pp_err_str = NULL;
 			}
-			TALLOC_FREE(sam_pass);
-			return NT_STATUS_UNSUCCESSFUL;
+			result = NT_STATUS_UNSUCCESSFUL;
+			goto done;
 		}
 	}
 
+	acb = pdb_get_acct_ctrl(sam_pass);
+
 	/*
 	 * We are root - just write the new password
 	 * and the valid last change time.
 	 */
-
-	if (local_flags & LOCAL_DISABLE_USER) {
-		if (!pdb_set_acct_ctrl (sam_pass, pdb_get_acct_ctrl(sam_pass)|ACB_DISABLED, PDB_CHANGED)) {
-			if (asprintf(pp_err_str, "Failed to set 'disabled' flag for user %s.\n", user_name) < 0) {
+	if ((local_flags & LOCAL_SET_NO_PASSWORD) && !(acb & ACB_PWNOTREQ)) {
+		acb |= ACB_PWNOTREQ;
+		if (!pdb_set_acct_ctrl(sam_pass, acb, PDB_CHANGED)) {
+			ret = asprintf(pp_err_str,
+					"Failed to set 'no password required' "
+					"flag for user %s.\n", user_name);
+			if (ret < 0) {
 				*pp_err_str = NULL;
 			}
-			TALLOC_FREE(sam_pass);
-			return NT_STATUS_UNSUCCESSFUL;
+			result = NT_STATUS_UNSUCCESSFUL;
+			goto done;
 		}
-	} else if (local_flags & LOCAL_ENABLE_USER) {
-		if (!pdb_set_acct_ctrl (sam_pass, pdb_get_acct_ctrl(sam_pass)&(~ACB_DISABLED), PDB_CHANGED)) {
-			if (asprintf(pp_err_str, "Failed to unset 'disabled' flag for user %s.\n", user_name) < 0) {
-				*pp_err_str = NULL;
-			}
-			TALLOC_FREE(sam_pass);
-			return NT_STATUS_UNSUCCESSFUL;
-		}
 	}
 
-	if (local_flags & LOCAL_SET_NO_PASSWORD) {
-		if (!pdb_set_acct_ctrl (sam_pass, pdb_get_acct_ctrl(sam_pass)|ACB_PWNOTREQ, PDB_CHANGED)) {
-			if (asprintf(pp_err_str, "Failed to set 'no password required' flag for user %s.\n", user_name) < 0) {
-				*pp_err_str = NULL;
-			}
-			TALLOC_FREE(sam_pass);
-			return NT_STATUS_UNSUCCESSFUL;
-		}
-	} else if (local_flags & LOCAL_SET_PASSWORD) {
+	if (local_flags & LOCAL_SET_PASSWORD) {
 		/*
 		 * If we're dealing with setting a completely empty user account
 		 * ie. One with a password of 'XXXX', but not set disabled (like
@@ -771,83 +780,106 @@
 		 * and the decision hasn't really been made to disable them (ie.
 		 * don't create them disabled). JRA.
 		 */
-		if ((pdb_get_lanman_passwd(sam_pass)==NULL) && (pdb_get_acct_ctrl(sam_pass)&ACB_DISABLED)) {
-			if (!pdb_set_acct_ctrl (sam_pass, pdb_get_acct_ctrl(sam_pass)&(~ACB_DISABLED), PDB_CHANGED)) {
-				if (asprintf(pp_err_str, "Failed to unset 'disabled' flag for user %s.\n", user_name) < 0) {
+		if ((pdb_get_lanman_passwd(sam_pass) == NULL) &&
+		    (acb & ACB_DISABLED)) {
+			acb &= (~ACB_DISABLED);
+			if (!pdb_set_acct_ctrl(sam_pass, acb, PDB_CHANGED)) {
+				ret = asprintf(pp_err_str,
+						"Failed to unset 'disabled' "
+						"flag for user %s.\n",
+						user_name);
+				if (ret < 0) {
 					*pp_err_str = NULL;
 				}
-				TALLOC_FREE(sam_pass);
-				return NT_STATUS_UNSUCCESSFUL;
+				result = NT_STATUS_UNSUCCESSFUL;
+				goto done;
 			}
 		}
-		if (!pdb_set_acct_ctrl (sam_pass, pdb_get_acct_ctrl(sam_pass)&(~ACB_PWNOTREQ), PDB_CHANGED)) {
-			if (asprintf(pp_err_str, "Failed to unset 'no password required' flag for user %s.\n", user_name) < 0) {
+
+		acb &= (~ACB_PWNOTREQ);
+		if (!pdb_set_acct_ctrl(sam_pass, acb, PDB_CHANGED)) {
+			ret = asprintf(pp_err_str,
+					"Failed to unset 'no password required'"
+					" flag for user %s.\n", user_name);
+			if (ret < 0) {
 				*pp_err_str = NULL;
 			}
-			TALLOC_FREE(sam_pass);
-			return NT_STATUS_UNSUCCESSFUL;
+			result = NT_STATUS_UNSUCCESSFUL;
+			goto done;
 		}
 
-		if (!pdb_set_plaintext_passwd (sam_pass, new_passwd)) {
-			if (asprintf(pp_err_str, "Failed to set password for user %s.\n", user_name) < 0) {
+		if (!pdb_set_plaintext_passwd(sam_pass, new_passwd)) {
+			ret = asprintf(pp_err_str,
+					"Failed to set password for "
+					"user %s.\n", user_name);
+				if (ret < 0) {
 				*pp_err_str = NULL;
 			}
-			TALLOC_FREE(sam_pass);
-			return NT_STATUS_UNSUCCESSFUL;
+			result = NT_STATUS_UNSUCCESSFUL;
+			goto done;
 		}
-	}	
+	}
 
-	if (local_flags & LOCAL_ADD_USER) {
-		if (NT_STATUS_IS_OK(pdb_add_sam_account(sam_pass))) {
-			if (asprintf(pp_msg_str, "Added user %s.\n", user_name) < 0) {
-				*pp_msg_str = NULL;
-			}
-			TALLOC_FREE(sam_pass);
-			return NT_STATUS_OK;
-		} else {
-			if (asprintf(pp_err_str, "Failed to add entry for user %s.\n", user_name) < 0) {
+	if ((local_flags & LOCAL_DISABLE_USER) && !(acb & ACB_DISABLED)) {
+		acb |= ACB_DISABLED;
+		if (!pdb_set_acct_ctrl(sam_pass, acb, PDB_CHANGED)) {
+			ret = asprintf(pp_err_str,
+					"Failed to set 'disabled' flag for "
+					"user %s.\n", user_name);
+			if (ret < 0) {
 				*pp_err_str = NULL;
 			}
-			TALLOC_FREE(sam_pass);
-			return NT_STATUS_UNSUCCESSFUL;
+			result = NT_STATUS_UNSUCCESSFUL;
+			goto done;
 		}
-	} else if (local_flags & LOCAL_DELETE_USER) {
-		if (!NT_STATUS_IS_OK(pdb_delete_sam_account(sam_pass))) {
-			if (asprintf(pp_err_str, "Failed to delete entry for user %s.\n", user_name) < 0) {
+	}
+
+	if ((local_flags & LOCAL_ENABLE_USER) && (acb & ACB_DISABLED)) {
+		acb &= (~ACB_DISABLED);
+		if (!pdb_set_acct_ctrl(sam_pass, acb, PDB_CHANGED)) {
+			ret = asprintf(pp_err_str,
+					"Failed to unset 'disabled' flag for "
+					"user %s.\n", user_name);
+			if (ret < 0) {
 				*pp_err_str = NULL;
 			}
-			TALLOC_FREE(sam_pass);
-			return NT_STATUS_UNSUCCESSFUL;
+			result = NT_STATUS_UNSUCCESSFUL;
+			goto done;
 		}
-		if (asprintf(pp_msg_str, "Deleted user %s.\n", user_name) < 0) {
-			*pp_msg_str = NULL;
+	}
+
+	/* now commit changes if any */
+	result = pdb_update_sam_account(sam_pass);
+	if (!NT_STATUS_IS_OK(result)) {
+		ret = asprintf(pp_err_str,
+				"Failed to modify entry for user %s.\n",
+				user_name);
+		if (ret < 0) {
+			*pp_err_str = NULL;
 		}
-	} else {
-		result = pdb_update_sam_account(sam_pass);
-		if(!NT_STATUS_IS_OK(result)) {
-			if (asprintf(pp_err_str, "Failed to modify entry for user %s.\n", user_name) < 0) {
-				*pp_err_str = NULL;
-			}
-			TALLOC_FREE(sam_pass);
-			return result;
-		}
-		if(local_flags & LOCAL_DISABLE_USER) {
-			if (asprintf(pp_msg_str, "Disabled user %s.\n", user_name) < 0) {
-				*pp_msg_str = NULL;
-			}
-		} else if (local_flags & LOCAL_ENABLE_USER) {
-			if (asprintf(pp_msg_str, "Enabled user %s.\n", user_name) < 0) {
-				*pp_msg_str = NULL;
-			}
-		} else if (local_flags & LOCAL_SET_NO_PASSWORD) {
-			if (asprintf(pp_msg_str, "User %s password set to none.\n", user_name) < 0) {
-				*pp_msg_str = NULL;
-			}
-		}
+		goto done;
 	}
 
+	if (local_flags & LOCAL_ADD_USER) {
+		ret = asprintf(pp_msg_str, "Added user %s.\n", user_name);
+	} else if (local_flags & LOCAL_DISABLE_USER) {
+		ret = asprintf(pp_msg_str, "Disabled user %s.\n", user_name);
+	} else if (local_flags & LOCAL_ENABLE_USER) {
+		ret = asprintf(pp_msg_str, "Enabled user %s.\n", user_name);
+	} else if (local_flags & LOCAL_SET_NO_PASSWORD) {
+		ret = asprintf(pp_msg_str,
+				"User %s password set to none.\n", user_name);
+	}
+
+	if (ret < 0) {
+		*pp_msg_str = NULL;
+	}
+
+	result = NT_STATUS_OK;
+
+done:
 	TALLOC_FREE(sam_pass);
-	return NT_STATUS_OK;
+	return result;
 }
 
 /**********************************************************************

Modified: branches/samba/upstream-3.4/source3/passdb/pdb_interface.c
===================================================================
--- branches/samba/upstream-3.4/source3/passdb/pdb_interface.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/passdb/pdb_interface.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1074,8 +1074,8 @@
 		DEBUG(0, ("'algorithmic rid base' is set but a passdb backend "
 			  "without algorithmic RIDs is chosen.\n"));
 		DEBUGADD(0, ("Please map all used groups using 'net groupmap "
-			     "add', set the maximum used RID using\n"));
-		DEBUGADD(0, ("'net setmaxrid' and remove the parameter\n"));
+			     "add', set the maximum used RID\n"));
+		DEBUGADD(0, ("and remove the parameter\n"));
 		return False;
 	}
 

Modified: branches/samba/upstream-3.4/source3/po/de.msg
===================================================================
--- branches/samba/upstream-3.4/source3/po/de.msg	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/po/de.msg	2009-06-20 12:01:31 UTC (rev 2882)
@@ -1,5 +1,6 @@
 # German messages for international release of SWAT.
 # Copyright (C) 2001 Andreas Moroder
+# Copyright (C) 2007 Helge Kreutzmann, <debian at helgefjell.de>
 #
 #   This program is free software; you can redistribute it and/or modify
 #   it under the terms of the GNU General Public License as published by
@@ -16,577 +17,600 @@
 #
 msgid ""
 msgstr ""
-"Project-Id-Version: i18n_swat\n"
-"POT-Creation-Date: 2003-10-06 05:30+0900\n"
-"PO-Revision-Date: 2000-02-08 14:45+0100\n"
-"Last-Translator: Andreas Moroder\n"
-"Language-Team: (Samba Team) <samba-technical at samba.org>\n"
+"Project-Id-Version: swat\n"
+"Report-Msgid-Bugs-To: \n"
+"POT-Creation-Date: 2007-06-04 18:15+0200\n"
+"PO-Revision-Date: 2007-06-10 11:52+0200\n"
+"Last-Translator: Helge Kreutzmann <debian at helgefjell.de>\n"
+"Language-Team: German <debian-l10n-german at lists.debian.org>\n"
 "MIME-Version: 1.0\n"
 "Content-Type: text/plain; charset=utf-8\n"
 "Content-Transfer-Encoding: 8bit\n"
 
-#: ../web/swat.c:117
+#: ../web/swat.c:139
 #, c-format
 msgid "ERROR: Can't open %s"
-msgstr "ERROR: Kann %s nicht öffnen"
+msgstr "FEHLER: Kann %s nicht öffnen"
 
-#: ../web/swat.c:200
+#: ../web/swat.c:223
 msgid "Help"
 msgstr "Hilfe"
 
-#: ../web/swat.c:206 ../web/swat.c:220 ../web/swat.c:235 ../web/swat.c:243 ../web/swat.c:252 ../web/swat.c:261 ../web/swat.c:267 ../web/swat.c:273 ../web/swat.c:286
+#: ../web/swat.c:229 ../web/swat.c:254 ../web/swat.c:275 ../web/swat.c:285
+#: ../web/swat.c:294 ../web/swat.c:303 ../web/swat.c:309 ../web/swat.c:315
+#: ../web/swat.c:328
 msgid "Set Default"
-msgstr "Standardwert"
+msgstr "Standardwert setzen"
 
-#: ../web/swat.c:408
+#: ../web/swat.c:450
 #, c-format
 msgid "failed to open %s for writing"
-msgstr "konnte %s nicht schreiben"
+msgstr "konnte %s nicht zum Schreiben öffnen"
 
-#: ../web/swat.c:431
+#: ../web/swat.c:473
 #, c-format
 msgid "Can't reload %s"
-msgstr ""
+msgstr "Kann %s nicht erneut laden"
 
-#: ../web/swat.c:501
+#: ../web/swat.c:543
 #, c-format
 msgid "Logged in as <b>%s</b>"
 msgstr "Verbunden als <b>%s</b>"
 
-#: ../web/swat.c:505
+#: ../web/swat.c:547
 msgid "Home"
 msgstr "Home"
 
-#: ../web/swat.c:507
+#: ../web/swat.c:549
 msgid "Globals"
 msgstr "Globals"
 
-#: ../web/swat.c:508
+#: ../web/swat.c:550
 msgid "Shares"
 msgstr "Freigaben"
 
-#: ../web/swat.c:509
+#: ../web/swat.c:551
 msgid "Printers"
 msgstr "Drucker"
 
-#: ../web/swat.c:510
+#: ../web/swat.c:552
 msgid "Wizard"
 msgstr "Assistent"
 
-#: ../web/swat.c:513
+#: ../web/swat.c:556
 msgid "Status"
 msgstr "Status"
 
-#: ../web/swat.c:514
+#: ../web/swat.c:557
 msgid "View Config"
 msgstr "Zeige Konfiguration"
 
-#: ../web/swat.c:516
+#: ../web/swat.c:559
 msgid "Password Management"
 msgstr "Passwortverwaltung"
 
-#: ../web/swat.c:526
+#: ../web/swat.c:569
 msgid "Current View Is"
-msgstr "Aktuelle Konfiguration"
+msgstr "Aktuelle Ansicht lautet"
 
-#: ../web/swat.c:527 ../web/swat.c:530
+#: ../web/swat.c:570 ../web/swat.c:573
 msgid "Basic"
 msgstr "Einfache Ansicht"
 
-#: ../web/swat.c:528 ../web/swat.c:531
+#: ../web/swat.c:571 ../web/swat.c:574
 msgid "Advanced"
 msgstr "Erweiterte Ansicht"
 
-#: ../web/swat.c:529
+#: ../web/swat.c:572
 msgid "Change View To"
-msgstr "Ansicht anpassen"
+msgstr "Ansicht ändern in"
 
-#: ../web/swat.c:554
+#: ../web/swat.c:601
 msgid "Current Config"
 msgstr "Aktuelle Konfiguration"
 
-#: ../web/swat.c:558
+#: ../web/swat.c:605
 msgid "Normal View"
 msgstr "Normale Ansicht"
 
-#: ../web/swat.c:560
+#: ../web/swat.c:607
 msgid "Full View"
 msgstr "Komplette Ansicht"
 
 #. Here we first set and commit all the parameters that were selected
 #. in the previous screen.
-#: ../web/swat.c:579
+#: ../web/swat.c:626
 msgid "Wizard Parameter Edit Page"
-msgstr ""
+msgstr "Bearbeitungsseite der Assistenten-Parameter"
 
-#: ../web/swat.c:608
+#: ../web/swat.c:655
 msgid "Note: smb.conf file has been read and rewritten"
 msgstr "Hinweis: smb.conf wurde gelesen und überschrieben"
 
 #. Here we go ...
-#: ../web/swat.c:716
+#: ../web/swat.c:763
 msgid "Samba Configuration Wizard"
-msgstr "Samba Konfigurations-Assistent"
+msgstr "Samba-Konfigurationsassistent"
 
-#: ../web/swat.c:720
-msgid "The \"Rewrite smb.conf file\" button will clear the smb.conf file of all default values and of comments."
-msgstr "Der Button \"Passe smb.conf an\" wird alle Kommentare und Standardwerte aus der smb.conf löschen."
+#: ../web/swat.c:767
+msgid ""
+"The \"Rewrite smb.conf file\" button will clear the smb.conf file of all "
+"default values and of comments."
+msgstr ""
+"Der Knopf »Schreibe smb.conf neu« wird alle Kommentare und Standardwerte "
+"aus der smb.conf löschen."
 
-#: ../web/swat.c:721
+#: ../web/swat.c:768
 msgid "The same will happen if you press the commit button."
-msgstr "Das gleiche passiert bei \"übernehmen\"."
+msgstr "Das gleiche passiert beim Knopf »übernehmen«."
 
-#: ../web/swat.c:724
+#: ../web/swat.c:771
 msgid "Rewrite smb.conf file"
 msgstr "Schreibe smb.conf neu"
 
-#: ../web/swat.c:725
+#: ../web/swat.c:772
 msgid "Commit"
-msgstr "übernehmen"
+msgstr "Ãœbernehmen"
 
-#: ../web/swat.c:726
+#: ../web/swat.c:773
 msgid "Edit Parameter Values"
-msgstr "Bearbeite Parameter"
+msgstr "Bearbeite Parameterwerte"
 
-#: ../web/swat.c:732
+#: ../web/swat.c:779
 msgid "Server Type"
 msgstr "Server-Typ"
 
-#: ../web/swat.c:733
+#: ../web/swat.c:780
 msgid "Stand Alone"
 msgstr "Einzelserver"
 
-#: ../web/swat.c:734
+#: ../web/swat.c:781
 msgid "Domain Member"
-msgstr "Domänen-Mitglied"
+msgstr "Domänenmitglied"
 
-#: ../web/swat.c:735
+#: ../web/swat.c:782
 msgid "Domain Controller"
-msgstr "Domänen-Controller"
+msgstr "Domänencontroller"
 
-#: ../web/swat.c:738
+#: ../web/swat.c:785
 msgid "Unusual Type in smb.conf - Please Select New Mode"
 msgstr ""
+"Ungewöhnlicher Typ in der smb.conf - Bitte wählen Sie einen neuen Modus"
 
-#: ../web/swat.c:740
+#: ../web/swat.c:787
 msgid "Configure WINS As"
-msgstr "Konfiguriere WINS"
+msgstr "Konfiguriere WINS als"
 
-#: ../web/swat.c:741
+#: ../web/swat.c:788
 msgid "Not Used"
-msgstr "nicht benutzt"
+msgstr "Nicht benutzt"
 
-#: ../web/swat.c:742
+#: ../web/swat.c:789
 msgid "Server for client use"
-msgstr "WINS-Server"
+msgstr "Server für Client-Verwendung"
 
-#: ../web/swat.c:743
+#: ../web/swat.c:790
 msgid "Client of another WINS server"
-msgstr "WINS-Client an anderem Server"
+msgstr "Client eines anderen WINS-Servers"
 
-#: ../web/swat.c:745
+#: ../web/swat.c:792
 msgid "Remote WINS Server"
-msgstr "Zuständiger WINS-Server:"
+msgstr "Entfernter WINS-Server:"
 
-#: ../web/swat.c:756
+#: ../web/swat.c:803
 msgid "Error: WINS Server Mode and WINS Support both set in smb.conf"
-msgstr "Fehler: WINS-Server und WINS-Client zugleich in smb.conf gesetzt"
+msgstr ""
+"Fehler: Sowohl WINS-Server-Modus als auch WINS-Unterstützung in smb.conf "
+"aktiviert"
 
-#: ../web/swat.c:757
+#: ../web/swat.c:804
 msgid "Please Select desired WINS mode above."
-msgstr "Bitte wählen Sie den WINS-Modus."
+msgstr "Bitte wählen Sie den gewünschten WINS-Modus oben aus."
 
-#: ../web/swat.c:759
+#: ../web/swat.c:806
 msgid "Expose Home Directories"
 msgstr "Home-Verzeichnisse freigeben"
 
-#: ../web/swat.c:774
-msgid "The above configuration options will set multiple parameters and will generally assist with rapid Samba deployment."
-msgstr "Diese Konfigurationsoptionen bearbeiten mehrere Parameter und dienen als Hilfe zur schnellen Samba-Einrichtung."
+#: ../web/swat.c:821
+msgid ""
+"The above configuration options will set multiple parameters and will "
+"generally assist with rapid Samba deployment."
+msgstr ""
+"Die obigen Konfigurationsoptionen bearbeiten mehrere Parameter und dienen als "
+"Hilfe zur schnellen Samba-Einrichtung."
 
-#: ../web/swat.c:787
+#: ../web/swat.c:834
 msgid "Global Parameters"
 msgstr "Globale Parameter"
 
-#: ../web/swat.c:815 ../web/swat.c:916 ../web/swat.c:1265
+#: ../web/swat.c:862 ../web/swat.c:966 ../web/swat.c:1318
 msgid "Commit Changes"
 msgstr "Änderungen speichern"
 
-#: ../web/swat.c:819 ../web/swat.c:919 ../web/swat.c:1267
+#: ../web/swat.c:866 ../web/swat.c:969 ../web/swat.c:1320
 msgid "Reset Values"
 msgstr "Werte zurücksetzen"
 
-#: ../web/swat.c:844
+#: ../web/swat.c:891
 msgid "Share Parameters"
 msgstr "Parameter der Freigabe"
 
-#: ../web/swat.c:887
+#: ../web/swat.c:934
 msgid "Choose Share"
 msgstr "Wähle Freigabe"
 
-#: ../web/swat.c:901
+#: ../web/swat.c:951
 msgid "Delete Share"
 msgstr "Lösche Freigabe"
 
-#: ../web/swat.c:908
+#: ../web/swat.c:958
 msgid "Create Share"
 msgstr "Erstelle Freigabe"
 
-#: ../web/swat.c:944
+#: ../web/swat.c:994
 msgid "password change in demo mode rejected"
-msgstr "Änderung des Passworts im Demo modus nicht aktiv"
+msgstr "Änderung des Passworts im Demo-Modus nicht möglich"
 
-#: ../web/swat.c:957
+#: ../web/swat.c:1007
 msgid "Can't setup password database vectors."
-msgstr ""
+msgstr "Kann Passwort-Datenbankvektoren nicht einrichten"
 
-#: ../web/swat.c:983
+#: ../web/swat.c:1033
 msgid " Must specify \"User Name\" "
-msgstr " \"Benutzername\" muss angegeben werden "
+msgstr " »Benutzername« muss angegeben werden "
 
-#: ../web/swat.c:999
+#: ../web/swat.c:1049
 msgid " Must specify \"Old Password\" "
-msgstr " \"Altes Passwort\" muss angegeben werden "
+msgstr " »Altes Passwort« muss angegeben werden "
 
-#: ../web/swat.c:1005
+#: ../web/swat.c:1055
 msgid " Must specify \"Remote Machine\" "
-msgstr " \"Remote-Server\" muss angegeben werden "
+msgstr " »Entfernter Server« muss angegeben werden "
 
-#: ../web/swat.c:1012
+#: ../web/swat.c:1062
 msgid " Must specify \"New, and Re-typed Passwords\" "
-msgstr " \"Neues/wiederholtes Passwort\" müssen angegeben werden "
+msgstr " »Neues/wiederholtes Passwort« muss angegeben werden "
 
-#: ../web/swat.c:1018
+#: ../web/swat.c:1068
 msgid " Re-typed password didn't match new password "
 msgstr " Das wiederholte Passwort stimmt nicht mit dem neuen Passwort überein"
 
-#: ../web/swat.c:1048
+#: ../web/swat.c:1101
 #, c-format
 msgid " The passwd for '%s' has been changed."
 msgstr " Das Passwort für '%s' wurde geändert."
 
-#: ../web/swat.c:1051
+#: ../web/swat.c:1104
 #, c-format
 msgid " The passwd for '%s' has NOT been changed."
 msgstr " Das Passwort für '%s' wurde NICHT geändert."
 
-#: ../web/swat.c:1076
+#: ../web/swat.c:1129
 msgid "Server Password Management"
-msgstr "Verwaltung des Server Passwortes"
+msgstr "Verwaltung des Server-Passwortes"
 
 #.
 #. * Create all the dialog boxes for data collection
 #.
-#: ../web/swat.c:1085 ../web/swat.c:1132
+#: ../web/swat.c:1138 ../web/swat.c:1185
 msgid "User Name"
 msgstr "Benutzername"
 
-#: ../web/swat.c:1088 ../web/swat.c:1134
+#: ../web/swat.c:1141 ../web/swat.c:1187
 msgid "Old Password"
 msgstr "Altes Passwort"
 
-#: ../web/swat.c:1091 ../web/swat.c:1136
+#: ../web/swat.c:1144 ../web/swat.c:1189
 msgid "New Password"
 msgstr "Neues Passwort"
 
-#: ../web/swat.c:1093 ../web/swat.c:1138
+#: ../web/swat.c:1146 ../web/swat.c:1191
 msgid "Re-type New Password"
 msgstr "Wiederhole neues Passwort"
 
-#: ../web/swat.c:1101 ../web/swat.c:1149
+#: ../web/swat.c:1154 ../web/swat.c:1202
 msgid "Change Password"
 msgstr "Ändere Passwort"
 
-#: ../web/swat.c:1104
+#: ../web/swat.c:1157
 msgid "Add New User"
-msgstr "Füge Benutzer hinzu"
+msgstr "Füge neuen Benutzer hinzu"
 
-#: ../web/swat.c:1106
+#: ../web/swat.c:1159
 msgid "Delete User"
 msgstr "Lösche Benutzer"
 
-#: ../web/swat.c:1108
+#: ../web/swat.c:1161
 msgid "Disable User"
 msgstr "Deaktiviere Benutzer"
 
-#: ../web/swat.c:1110
+#: ../web/swat.c:1163
 msgid "Enable User"
 msgstr "Aktiviere Benutzer"
 
-#: ../web/swat.c:1123
+#: ../web/swat.c:1176
 msgid "Client/Server Password Management"
-msgstr "Client/Server Passwort Verwaltung"
+msgstr "Client/Server Passwort-Verwaltung"
 
-#: ../web/swat.c:1140
+#: ../web/swat.c:1193
 msgid "Remote Machine"
-msgstr "Remote-Server"
+msgstr "Entfernte Maschine"
 
-#: ../web/swat.c:1179
+#: ../web/swat.c:1232
 msgid "Printer Parameters"
-msgstr "Drucker Parameter"
+msgstr "Drucker-Parameter"
 
-#: ../web/swat.c:1181
+#: ../web/swat.c:1234
 msgid "Important Note:"
 msgstr "Wichtiger Hinweis:"
 
-#: ../web/swat.c:1182
+#: ../web/swat.c:1235
+#, c-format
 msgid "Printer names marked with [*] in the Choose Printer drop-down box "
-msgstr "Mit [*] gekennzeichnete Drucker in der Druckerauswahlliste"
+msgstr "Mit [*] gekennzeichnete Drucker in der »Wähle Drucker«-Auswahlliste "
 
-#: ../web/swat.c:1183
+#: ../web/swat.c:1236
+#, c-format
 msgid "are autoloaded printers from "
-msgstr "wurden automatisch geladen von :"
+msgstr "sind automatisch geladene Drucker aus "
 
-#: ../web/swat.c:1184
+#: ../web/swat.c:1237
 msgid "Printcap Name"
-msgstr "Printcap Name"
+msgstr "Printcap-Name"
 
-#: ../web/swat.c:1185
+#: ../web/swat.c:1238
 msgid "Attempting to delete these printers from SWAT will have no effect."
-msgstr "Der Versuch diese Drucker von SWAT aus zu löschen wird keine Auswirkung haben."
+msgstr ""
+"Der Versuch, diese Drucker von SWAT aus zu löschen, wird keine Auswirkung "
+"haben."
 
-#: ../web/swat.c:1231
+#: ../web/swat.c:1284
 msgid "Choose Printer"
 msgstr "Wähle Drucker"
 
-#: ../web/swat.c:1250
+#: ../web/swat.c:1303
 msgid "Delete Printer"
 msgstr "Lösche Drucker"
 
-#: ../web/swat.c:1257
+#: ../web/swat.c:1310
 msgid "Create Printer"
-msgstr "Ersteller Drucker"
+msgstr "Erstelle Drucker"
 
-#: ../web/statuspage.c:123
-msgid "RDONLY     "
-msgstr ""
+#: ../web/statuspage.c:139
+msgid "RDWR       "
+msgstr "LESE/SCHREIBE "
 
-#: ../web/statuspage.c:124
+#: ../web/statuspage.c:141
 msgid "WRONLY     "
-msgstr ""
+msgstr "NUR SCHREIBE  "
 
-#: ../web/statuspage.c:125
-msgid "RDWR       "
-msgstr ""
+#: ../web/statuspage.c:143
+msgid "RDONLY     "
+msgstr "NUR LESE      "
 
-#: ../web/statuspage.c:309
+#: ../web/statuspage.c:330
 msgid "Server Status"
 msgstr "Server-Status"
 
-#: ../web/statuspage.c:314
+#: ../web/statuspage.c:335
 msgid "Auto Refresh"
 msgstr "Automatische Aktualisierung"
 
-#: ../web/statuspage.c:315 ../web/statuspage.c:320
+#: ../web/statuspage.c:336 ../web/statuspage.c:341
 msgid "Refresh Interval: "
 msgstr "Aktualisierungsintervall: "
 
-#: ../web/statuspage.c:319
+#: ../web/statuspage.c:340
 msgid "Stop Refreshing"
 msgstr "Stoppe Aktualisierung"
 
-#: ../web/statuspage.c:334
+#: ../web/statuspage.c:355
 msgid "version:"
 msgstr "Version:"
 
-#: ../web/statuspage.c:337
+#: ../web/statuspage.c:358
 msgid "smbd:"
-msgstr ""
+msgstr "smbd:"
 
-#: ../web/statuspage.c:337 ../web/statuspage.c:350 ../web/statuspage.c:364
+#: ../web/statuspage.c:358 ../web/statuspage.c:371 ../web/statuspage.c:385
 msgid "running"
 msgstr "aktiv"
 
-#: ../web/statuspage.c:337 ../web/statuspage.c:350 ../web/statuspage.c:364
+#: ../web/statuspage.c:358 ../web/statuspage.c:371 ../web/statuspage.c:385
 msgid "not running"
 msgstr "inaktiv"
 
-#: ../web/statuspage.c:341
+#: ../web/statuspage.c:362
 msgid "Stop smbd"
 msgstr "Stoppe smbd"
 
-#: ../web/statuspage.c:343
+#: ../web/statuspage.c:364
 msgid "Start smbd"
 msgstr "Starte smbd"
 
-#: ../web/statuspage.c:345
+#: ../web/statuspage.c:366
 msgid "Restart smbd"
-msgstr "Neustart smbd"
+msgstr "Starte smbd neu"
 
-#: ../web/statuspage.c:350
+#: ../web/statuspage.c:371
 msgid "nmbd:"
-msgstr ""
+msgstr "nmbd:"
 
-#: ../web/statuspage.c:354
+#: ../web/statuspage.c:375
 msgid "Stop nmbd"
 msgstr "Stoppe nmbd"
 
-#: ../web/statuspage.c:356
+#: ../web/statuspage.c:377
 msgid "Start nmbd"
 msgstr "Starte nmbd"
 
-#: ../web/statuspage.c:358
+#: ../web/statuspage.c:379
 msgid "Restart nmbd"
-msgstr "Neustart nmbd"
+msgstr "Starte nmbd neu"
 
-#: ../web/statuspage.c:364
+#: ../web/statuspage.c:385
 msgid "winbindd:"
-msgstr ""
+msgstr "winbindd:"
 
-#: ../web/statuspage.c:368
+#: ../web/statuspage.c:389
 msgid "Stop winbindd"
 msgstr "Stoppe winbindd"
 
-#: ../web/statuspage.c:370
+#: ../web/statuspage.c:391
 msgid "Start winbindd"
 msgstr "Starte winbindd"
 
-#: ../web/statuspage.c:372
+#: ../web/statuspage.c:393
 msgid "Restart winbindd"
-msgstr "Neustart winbindd"
+msgstr "Starte winbindd neu"
 
 #. stop, restart all
-#: ../web/statuspage.c:381
+#: ../web/statuspage.c:402
 msgid "Stop All"
 msgstr "Alle Stoppen"
 
-#: ../web/statuspage.c:382
+#: ../web/statuspage.c:403
 msgid "Restart All"
 msgstr "Alle neu starten"
 
 #. start all
-#: ../web/statuspage.c:386
+#: ../web/statuspage.c:407
 msgid "Start All"
-msgstr "Alle Starten"
+msgstr "Alle starten"
 
-#: ../web/statuspage.c:393
+#: ../web/statuspage.c:414
 msgid "Active Connections"
 msgstr "Aktive Verbindungen"
 
-#: ../web/statuspage.c:395 ../web/statuspage.c:408 ../web/statuspage.c:416
+#: ../web/statuspage.c:416 ../web/statuspage.c:429 ../web/statuspage.c:437
 msgid "PID"
-msgstr ""
+msgstr "PID"
 
-#: ../web/statuspage.c:395 ../web/statuspage.c:408
+#: ../web/statuspage.c:416 ../web/statuspage.c:429
 msgid "Client"
-msgstr ""
+msgstr "Client"
 
-#: ../web/statuspage.c:395
+#: ../web/statuspage.c:416
 msgid "IP address"
 msgstr "IP-Adresse"
 
-#: ../web/statuspage.c:395 ../web/statuspage.c:408 ../web/statuspage.c:416
+#: ../web/statuspage.c:416 ../web/statuspage.c:429 ../web/statuspage.c:437
 msgid "Date"
 msgstr "Datum"
 
-#: ../web/statuspage.c:397
+#: ../web/statuspage.c:418
 msgid "Kill"
-msgstr "Killen"
+msgstr "Töten"
 
-#: ../web/statuspage.c:405
+#: ../web/statuspage.c:426
 msgid "Active Shares"
 msgstr "Aktive Freigaben"
 
-#: ../web/statuspage.c:408
+#: ../web/statuspage.c:429
 msgid "Share"
 msgstr "Freigabe"
 
-#: ../web/statuspage.c:408
+#: ../web/statuspage.c:429
 msgid "User"
 msgstr "Benutzer"
 
-#: ../web/statuspage.c:408
+#: ../web/statuspage.c:429
 msgid "Group"
 msgstr "Gruppe"
 
-#: ../web/statuspage.c:414
+#: ../web/statuspage.c:435
 msgid "Open Files"
 msgstr "Offene Dateien"
 
-#: ../web/statuspage.c:416
+#: ../web/statuspage.c:437
 msgid "Sharing"
-msgstr ""
+msgstr "Freigeben"
 
-#: ../web/statuspage.c:416
+#: ../web/statuspage.c:437
 msgid "R/W"
-msgstr ""
+msgstr "Lese/Schreibe"
 
-#: ../web/statuspage.c:416
+#: ../web/statuspage.c:437
 msgid "Oplock"
-msgstr ""
+msgstr "Opportunistische Sperre (Lock)"
 
-#: ../web/statuspage.c:416
+#: ../web/statuspage.c:437
 msgid "File"
 msgstr "Datei"
 
-#: ../web/statuspage.c:425
+#: ../web/statuspage.c:446
 msgid "Show Client in col 1"
-msgstr ""
+msgstr "Zeige Client in Spalte 1"
 
-#: ../web/statuspage.c:426
+#: ../web/statuspage.c:447
 msgid "Show PID in col 1"
-msgstr ""
+msgstr "Zeige PID in Spalte 1"
 
-#: ../param/loadparm.c:755
+#: ../param/loadparm.c:836
 msgid "Base Options"
 msgstr "Basisoptionen"
 
-#: ../param/loadparm.c:775
+#: ../param/loadparm.c:855
 msgid "Security Options"
 msgstr "Sicherheitsoptionen"
 
-#: ../param/loadparm.c:859
+#: ../param/loadparm.c:945
 msgid "Logging Options"
-msgstr "Log Optionen"
+msgstr "Protokollier-Optionen"
 
-#: ../param/loadparm.c:874
+#: ../param/loadparm.c:962
 msgid "Protocol Options"
-msgstr "Protokoll Optionen"
+msgstr "Protokoll-Optionen"
 
-#: ../param/loadparm.c:911
+#: ../param/loadparm.c:1008
 msgid "Tuning Options"
 msgstr "Optimierungsoptionen"
 
-#: ../param/loadparm.c:940
+#: ../param/loadparm.c:1037
 msgid "Printing Options"
 msgstr "Druckoptionen"
 
-#: ../param/loadparm.c:970
+#: ../param/loadparm.c:1075
 msgid "Filename Handling"
-msgstr "Verwaltung Dateinamen"
+msgstr "Dateinamen-Verwaltung"
 
-#: ../param/loadparm.c:996
+#: ../param/loadparm.c:1105
 msgid "Domain Options"
-msgstr "Domänen Optionen"
+msgstr "Domänen-Optionen"
 
-#: ../param/loadparm.c:1000
+#: ../param/loadparm.c:1109
 msgid "Logon Options"
-msgstr "Login optionen"
+msgstr "Anmelde-Optionen"
 
-#: ../param/loadparm.c:1019
+#: ../param/loadparm.c:1130
 msgid "Browse Options"
-msgstr "Browsing Optionen"
+msgstr "Browsing-Optionen"
 
-#: ../param/loadparm.c:1033
+#: ../param/loadparm.c:1144
 msgid "WINS Options"
-msgstr "WINS Optionen"
+msgstr "WINS-Optionen"
 
-#: ../param/loadparm.c:1043
+#: ../param/loadparm.c:1153
 msgid "Locking Options"
-msgstr "Locking Optionen"
+msgstr "Locking-(Sperr-)Optionen"
 
-#: ../param/loadparm.c:1061
+#: ../param/loadparm.c:1170
 msgid "Ldap Options"
-msgstr "LDAP Optionen"
+msgstr "LDAP-Optionen"
 
-#: ../param/loadparm.c:1078
+#: ../param/loadparm.c:1186
 msgid "Miscellaneous Options"
-msgstr "Verschiedene Optionen"
+msgstr "Sonstige Optionen"
 
-#: ../param/loadparm.c:1138
+#: ../param/loadparm.c:1191
+#| msgid "Logon Options"
+msgid "EventLog Options"
+msgstr "EventLog-Optionen"
+
+#: ../param/loadparm.c:1258
 msgid "VFS module options"
-msgstr "VFS Optionen"
+msgstr "VFS-Modul-Optionen"
 
-#: ../param/loadparm.c:1148
+#: ../param/loadparm.c:1268
 msgid "Winbind options"
-msgstr "Winbind Optionen"
+msgstr "Winbind-Optionen"

Modified: branches/samba/upstream-3.4/source3/po/genmsg
===================================================================
--- branches/samba/upstream-3.4/source3/po/genmsg	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/po/genmsg	2009-06-20 12:01:31 UTC (rev 2882)
@@ -16,7 +16,7 @@
 #
 
 FILES='../web/swat.c ../web/statuspage.c ../param/loadparm.c'
-LANGS='en ja tr pl fr de it'
+LANGS='en ja tr pl fr de it ru'
 
 XGETTEXT=xgettext
 MSGMERGE=msgmerge

Added: branches/samba/upstream-3.4/source3/po/ru/help/welcome-no-samba-doc.html
===================================================================
--- branches/samba/upstream-3.4/source3/po/ru/help/welcome-no-samba-doc.html	                        (rev 0)
+++ branches/samba/upstream-3.4/source3/po/ru/help/welcome-no-samba-doc.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -0,0 +1,6 @@
+<h3>Добро пожаловать в SWAT!</h3>
+<!--
+samba-3.0.25a-2
+--!>
+
+Здесь будут ссылки на документацию, если вы установите пакет <b>samba-doc</b>.

Added: branches/samba/upstream-3.4/source3/po/ru/help/welcome.html
===================================================================
--- branches/samba/upstream-3.4/source3/po/ru/help/welcome.html	                        (rev 0)
+++ branches/samba/upstream-3.4/source3/po/ru/help/welcome.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -0,0 +1,68 @@
+<h3>Добро пожаловать в SWAT!</h3>
+<!--
+samba-3.0.25a-2
+--!>
+
+С помощью кнопок, расположенных выше, перейдите к желаемому действию
+
+<h3><a href="/swat/help/manpages/samba.7.html" target="docs">Samba</a> Документация</h3>
+
+<ul>
+ <li><b>Демоны</b>
+   <ul>
+    <li><a href="/swat/help/manpages/smbd.8.html" target="docs">smbd</a> - демон SMB
+    <li><a href="/swat/help/manpages/nmbd.8.html" target="docs">nmbd</a> - сервер имён NetBIOS
+    <li><a href="/swat/help/manpages/winbindd.8.html" target="docs">winbindd</a> - демон winbind
+   </ul>
+ <li><b>Файлы конфигурации</b>
+   <ul>
+    <li><a href="/swat/help/manpages/smb.conf.5.html" target="docs">smb.conf</a> - главный файл конфигурации Samba
+    <li><a href="/swat/help/manpages/lmhosts.5.html" target="docs">lmhosts</a> - файл хостов NetBIOS
+    <li><a href="/swat/help/manpages/smbpasswd.5.html" target="docs">smbpasswd</a> - файл паролей SMB
+   </ul>
+ <li><b>Утилиты администрирования</b>
+   <ul>
+    <li><a href="/swat/help/manpages/smbcontrol.1.html" target="docs">smbcontrol</a> - отправка управляющих сообщение демонам Samba
+    <li><a href="/swat/help/manpages/smbpasswd.8.html" target="docs">smbpasswd</a> - управление паролями SMB
+    <li><a href="/swat/help/manpages/swat.8.html" target="docs">SWAT</a> - инструмент настройки через веб
+    <li><a href="/swat/help/manpages/net.8.html" target="docs">net</a> - инструмент администрирования Samba и удалённых серверов CIFS
+    <li><a href="/swat/help/manpages/pdbedit.8.html" target="docs">pdbedit</a> - инструмент управления учётными записями Samba
+    <li><a href="/swat/help/manpages/tdbbackup.8.html" target="docs">tdbbackup</a> - инструмент резервного копирования баз данных TDB
+   </ul>
+ <li><b>Клиентские утилиты</b>
+   <ul>
+    <li><a href="/swat/help/manpages/rpcclient.1.html" target="docs">rpcclient</a> - клиент MS-RPC с интерфейсом командной строки
+    <li><a href="/swat/help/manpages/smbtar.1.html" target="docs">smbtar</a> - инструмент резервного копирования SMB
+    <li><a href="/swat/help/manpages/smbclient.1.html" target="docs">smbclient</a> - клиент SMB с интерфейсом командной строки
+    <li><a href="/swat/help/manpages/smbmnt.8.html"  target="docs">smbmnt</a> - вспомогательная утилита для монтирования файловых систем SMB на машинах Linux
+    <li><a href="/swat/help/manpages/smbmount.8.html"  target="docs">smbmount</a> - пользовательский инструмент для монтирования файловых систем SMB под Linux
+    <li><a href="/swat/help/manpages/smbumount.8.html"  target="docs">smbumount</a> - пользовательский инструмент для размонтирования файловых систем SMB под Linux
+    <li><a href="/swat/help/manpages/ntlm_auth.1.html" target="docs">ntlm_auth</a> - позволяет внешним программам использовать аутентификацию NTLM
+    <li><a href="/swat/help/manpages/smbcquotas.1.html" target="docs">smbcquotas</a> - запрашивает или устанавливает квоты ресурсов на NTFS 5
+    <li><a href="/swat/help/manpages/smbspool.8.html" target="docs">smbspool</a> - отправляет задание на печать через SMB-принтер
+    <li><a href="/swat/help/manpages/smbtree.1.html" target="docs">smbtree</a> - отображение сети SMB в текстовом виде
+   </ul>
+ <li><b>Утилиты диагностики</b>
+   <ul>
+    <li><a href="/swat/help/manpages/smbstatus.1.html" target="docs">smbstatus</a> - мониторинг Samba
+    <li><a href="/swat/help/manpages/testparm.1.html" target="docs">testparm</a> - проверка правильности конфигурационного файла
+    <li><a href="/swat/help/manpages/nmblookup.1.html" target="docs">nmblookup</a> - инструмент для поиска имён NetBIOS
+    <li><a href="/swat/help/manpages/wbinfo.1.html" target="docs">wbinfo</a> - инструмент для получения информации о winbind
+   </ul>
+ <li><b>Различные утилиты</b>
+   <ul>
+    <li><a href="/swat/help/manpages/profiles.1.html" target="docs">profiles</a> - перевод профилей из одного домена в другой
+    <li><a href="/swat/help/manpages/log2pcap.1.html" target="docs">log2pcap</a> - создание файлов pcap из журнальных файлов samba
+   </ul>
+ <li><b>Книги</b>
+   <ul>
+    <li><a href="/swat/help/using_samba/toc.html" target="docs">Использование Samba, 2-я редакция</a> - Джей Тс (Jay Ts), Роберт Экштейн (Robert Eckstein) и Дэвид Колье-Браун (David Collier-Brown)
+    <li><a href="/swat/help/Samba3-HOWTO/" target="docs">Официальный Samba HOWTO и справочное руководство</a>
+    <li><a href="/swat/help/Samba3-ByExample/" target="docs">Samba 3 на примерах</a>
+    <li><a href="/swat/help/Samba3-Developers-Guide/" target="docs">Руководство разработчика Samba</a>
+   </ul>
+</ul>
+
+ <h3>Обратная связь</h3>
+
+ Если у вас возникли проблемы с этой версией SWAT, обращайтесь в список рассылки <A HREF="http://lists.samba.org/">samba</A>.

Added: branches/samba/upstream-3.4/source3/po/ru/images/globals.gif
===================================================================
(Binary files differ)


Property changes on: branches/samba/upstream-3.4/source3/po/ru/images/globals.gif
___________________________________________________________________
Added: svn:mime-type
   + application/octet-stream

Added: branches/samba/upstream-3.4/source3/po/ru/images/home.gif
===================================================================
(Binary files differ)


Property changes on: branches/samba/upstream-3.4/source3/po/ru/images/home.gif
___________________________________________________________________
Added: svn:mime-type
   + application/octet-stream

Added: branches/samba/upstream-3.4/source3/po/ru/images/passwd.gif
===================================================================
(Binary files differ)


Property changes on: branches/samba/upstream-3.4/source3/po/ru/images/passwd.gif
___________________________________________________________________
Added: svn:mime-type
   + application/octet-stream

Added: branches/samba/upstream-3.4/source3/po/ru/images/printers.gif
===================================================================
(Binary files differ)


Property changes on: branches/samba/upstream-3.4/source3/po/ru/images/printers.gif
___________________________________________________________________
Added: svn:mime-type
   + application/octet-stream

Added: branches/samba/upstream-3.4/source3/po/ru/images/shares.gif
===================================================================
(Binary files differ)


Property changes on: branches/samba/upstream-3.4/source3/po/ru/images/shares.gif
___________________________________________________________________
Added: svn:mime-type
   + application/octet-stream

Added: branches/samba/upstream-3.4/source3/po/ru/images/status.gif
===================================================================
(Binary files differ)


Property changes on: branches/samba/upstream-3.4/source3/po/ru/images/status.gif
___________________________________________________________________
Added: svn:mime-type
   + application/octet-stream

Added: branches/samba/upstream-3.4/source3/po/ru/images/viewconfig.gif
===================================================================
(Binary files differ)


Property changes on: branches/samba/upstream-3.4/source3/po/ru/images/viewconfig.gif
___________________________________________________________________
Added: svn:mime-type
   + application/octet-stream

Added: branches/samba/upstream-3.4/source3/po/ru/images/wizard.gif
===================================================================
(Binary files differ)


Property changes on: branches/samba/upstream-3.4/source3/po/ru/images/wizard.gif
___________________________________________________________________
Added: svn:mime-type
   + application/octet-stream

Added: branches/samba/upstream-3.4/source3/po/ru/include/header.html
===================================================================
--- branches/samba/upstream-3.4/source3/po/ru/include/header.html	                        (rev 0)
+++ branches/samba/upstream-3.4/source3/po/ru/include/header.html	2009-06-20 12:01:31 UTC (rev 2882)
@@ -0,0 +1,14 @@
+<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2//EN">
+<HTML>
+<!--
+samba-3.0.25a-2
+--!>
+<HEAD>
+<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
+<TITLE>Утилита администрирования Samba</TITLE>
+</HEAD>
+<BODY bgcolor="white">
+<CENTER>
+<IMG SRC="/swat/images/samba.gif" ALT="[ Samba ]" border=0><BR>
+<TABLE WIDTH="98%" CELLSPACING=1 CELLPADDING=4 BORDER=1>
+<TR><TD BGCOLOR="#ddddd0">

Added: branches/samba/upstream-3.4/source3/po/ru.msg
===================================================================
--- branches/samba/upstream-3.4/source3/po/ru.msg	                        (rev 0)
+++ branches/samba/upstream-3.4/source3/po/ru.msg	2009-06-20 12:01:31 UTC (rev 2882)
@@ -0,0 +1,606 @@
+# Russian messages for international release of SWAT.
+# Copyright (C) 2007 Yuri Kozlov <kozlov.y at gmail.com>
+#
+#   This program is free software; you can redistribute it and/or modify
+#   it under the terms of the GNU General Public License as published by
+#   the Free Software Foundation; either version 3 of the License, or
+#   (at your option) any later version.
+#
+#   This program is distributed in the hope that it will be useful,
+#   but WITHOUT ANY WARRANTY; without even the implied warranty of
+#   MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
+#   GNU General Public License for more details.
+#
+#   You should have received a copy of the GNU General Public License
+#   along with this program; if not, see <http://www.gnu.org/licenses/>.
+#
+msgid ""
+msgstr ""
+"Project-Id-Version: swat\n"
+"Report-Msgid-Bugs-To: \n"
+"POT-Creation-Date: 2007-06-04 18:15+0200\n"
+"PO-Revision-Date: 2007-06-27 22:00+0400\n"
+"Last-Translator: Yuri Kozlov <kozlov.y at gmail.com>\n"
+"Language-Team: Russian <debian-l10n-russian at lists.debian.org>\n"
+"MIME-Version: 1.0\n"
+"Content-Type: text/plain; charset=UTF-8\n"
+"Content-Transfer-Encoding: 8bit\n"
+"X-Generator: KBabel 1.11.4\n"
+"Plural-Forms:  nplurals=3; plural=(n%10==1 && n%100!=11 ? 0 : n%10>=2 && n%10<=4 && (n%100<10 || n%100>=20) ? 1 : 2);\n"
+
+#: ../web/swat.c:139
+#, c-format
+msgid "ERROR: Can't open %s"
+msgstr "ОШИБКА: Не удалось открыть %s"
+
+#: ../web/swat.c:223
+msgid "Help"
+msgstr "Справка"
+
+#: ../web/swat.c:229 ../web/swat.c:254 ../web/swat.c:275 ../web/swat.c:285 ../web/swat.c:294 ../web/swat.c:303 ../web/swat.c:309 ../web/swat.c:315 ../web/swat.c:328
+msgid "Set Default"
+msgstr "Установить по умолчанию"
+
+#: ../web/swat.c:450
+#, c-format
+msgid "failed to open %s for writing"
+msgstr "не удалось открыть %s для записи"
+
+#: ../web/swat.c:473
+#, c-format
+msgid "Can't reload %s"
+msgstr "Невозможно перезагрузить %s"
+
+#: ../web/swat.c:543
+#, c-format
+msgid "Logged in as <b>%s</b>"
+msgstr "Осуществлён вход под именем <b>%s</b>"
+
+#: ../web/swat.c:547
+msgid "Home"
+msgstr "Главная"
+
+#: ../web/swat.c:549
+msgid "Globals"
+msgstr "Глобальные"
+
+#: ../web/swat.c:550
+msgid "Shares"
+msgstr "Ресурсы"
+
+#: ../web/swat.c:551
+msgid "Printers"
+msgstr "Принтеры"
+
+#: ../web/swat.c:552
+msgid "Wizard"
+msgstr "Помощник"
+
+#: ../web/swat.c:556
+msgid "Status"
+msgstr "Состояние"
+
+#: ../web/swat.c:557
+msgid "View Config"
+msgstr "Настройки"
+
+#: ../web/swat.c:559
+msgid "Password Management"
+msgstr "Пароли"
+
+#: ../web/swat.c:569
+msgid "Current View Is"
+msgstr "Текущий вид"
+
+#: ../web/swat.c:570 ../web/swat.c:573
+msgid "Basic"
+msgstr "Простой"
+
+#: ../web/swat.c:571 ../web/swat.c:574
+msgid "Advanced"
+msgstr "Сложный"
+
+#: ../web/swat.c:572
+msgid "Change View To"
+msgstr "Сменить вид на"
+
+#: ../web/swat.c:601
+msgid "Current Config"
+msgstr "Текущий файл конфигурации"
+
+#: ../web/swat.c:605
+msgid "Normal View"
+msgstr "Обычный вид"
+
+#: ../web/swat.c:607
+msgid "Full View"
+msgstr "Полный вид"
+
+#. Here we first set and commit all the parameters that were selected
+#. in the previous screen.
+#: ../web/swat.c:626
+msgid "Wizard Parameter Edit Page"
+msgstr "Страница редактирования параметров помощника"
+
+#: ../web/swat.c:655
+msgid "Note: smb.conf file has been read and rewritten"
+msgstr "Замечание: файл smb.conf был прочитан и перезаписан"
+
+#. Here we go ...
+#: ../web/swat.c:763
+msgid "Samba Configuration Wizard"
+msgstr "Помощник настройки Samba"
+
+#: ../web/swat.c:767
+msgid "The \"Rewrite smb.conf file\" button will clear the smb.conf file of all default values and of comments."
+msgstr ""
+"По кнопке \"Перезаписать файл smb.conf\" в файл smb.conf записываются все "
+"значения по умолчанию с комментариями."
+
+#: ../web/swat.c:768
+msgid "The same will happen if you press the commit button."
+msgstr "То же самое произойдёт при нажатии кнопки сохранения."
+
+#: ../web/swat.c:771
+msgid "Rewrite smb.conf file"
+msgstr "Перезаписать файл smb.conf"
+
+#: ../web/swat.c:772
+msgid "Commit"
+msgstr "Сохранить"
+
+#: ../web/swat.c:773
+msgid "Edit Parameter Values"
+msgstr "Редактировать значения параметров"
+
+#: ../web/swat.c:779
+msgid "Server Type"
+msgstr "Тип сервера"
+
+#: ../web/swat.c:780
+msgid "Stand Alone"
+msgstr "Независимый"
+
+#: ../web/swat.c:781
+msgid "Domain Member"
+msgstr "Член домена"
+
+#: ../web/swat.c:782
+msgid "Domain Controller"
+msgstr "Контроллер домена"
+
+#: ../web/swat.c:785
+msgid "Unusual Type in smb.conf - Please Select New Mode"
+msgstr "Необычный тип в smb.conf - Выберите новый режим"
+
+#: ../web/swat.c:787
+msgid "Configure WINS As"
+msgstr "Настроить WINS как"
+
+#: ../web/swat.c:788
+msgid "Not Used"
+msgstr "Не использовать"
+
+#: ../web/swat.c:789
+msgid "Server for client use"
+msgstr "Сервер для клиентов"
+
+#: ../web/swat.c:790
+msgid "Client of another WINS server"
+msgstr "Клиент другого сервера WINS"
+
+#: ../web/swat.c:792
+msgid "Remote WINS Server"
+msgstr "Удалённый сервер WINS"
+
+#: ../web/swat.c:803
+msgid "Error: WINS Server Mode and WINS Support both set in smb.conf"
+msgstr "Ошибка: в smb.conf установлены одновременно режим сервера WINS и поддержка WINS"
+
+#: ../web/swat.c:804
+msgid "Please Select desired WINS mode above."
+msgstr "Выберите желаемый режим WINS."
+
+#: ../web/swat.c:806
+msgid "Expose Home Directories"
+msgstr "Сделать доступными домашние каталоги"
+
+#: ../web/swat.c:821
+msgid "The above configuration options will set multiple parameters and will generally assist with rapid Samba deployment."
+msgstr ""
+"Выбор параметров выше приводит к автоматической настройке большего числа "
+"параметров, и помогает в сокращении времени развёртывания Samba."
+
+#: ../web/swat.c:834
+msgid "Global Parameters"
+msgstr "Глобальные параметры"
+
+#: ../web/swat.c:862 ../web/swat.c:966 ../web/swat.c:1318
+msgid "Commit Changes"
+msgstr "Сохранить изменения"
+
+#: ../web/swat.c:866 ../web/swat.c:969 ../web/swat.c:1320
+msgid "Reset Values"
+msgstr "Реинициализировать значения"
+
+#: ../web/swat.c:891
+msgid "Share Parameters"
+msgstr "Параметры общих ресурсов"
+
+#: ../web/swat.c:934
+msgid "Choose Share"
+msgstr "Выбрать ресурс"
+
+#: ../web/swat.c:951
+msgid "Delete Share"
+msgstr "Удалить ресурс"
+
+#: ../web/swat.c:958
+msgid "Create Share"
+msgstr "Создать ресурс"
+
+#: ../web/swat.c:994
+msgid "password change in demo mode rejected"
+msgstr "смена пароля в демо-режиме не работает"
+
+#: ../web/swat.c:1007
+msgid "Can't setup password database vectors."
+msgstr "Не удалось настроить векторы базы данных паролей."
+
+#: ../web/swat.c:1033
+msgid " Must specify \"User Name\" "
+msgstr " Должно быть указано \"Имя пользователя\" "
+
+#: ../web/swat.c:1049
+msgid " Must specify \"Old Password\" "
+msgstr " Должен быть указан \"Старый пароль\" "
+
+#: ../web/swat.c:1055
+msgid " Must specify \"Remote Machine\" "
+msgstr " Должна быть указана \"Удалённая машина\" "
+
+#: ../web/swat.c:1062
+msgid " Must specify \"New, and Re-typed Passwords\" "
+msgstr "  Должен быть указан \"Новый пароль, введённый дважды\" "
+
+#: ../web/swat.c:1068
+msgid " Re-typed password didn't match new password "
+msgstr " Повторно набранный новый пароль не совпадает с новым паролем "
+
+#: ../web/swat.c:1101
+#, c-format
+msgid " The passwd for '%s' has been changed."
+msgstr " Был изменён пароль для '%s'."
+
+#: ../web/swat.c:1104
+#, c-format
+msgid " The passwd for '%s' has NOT been changed."
+msgstr " Пароль для '%s' НЕ был изменён."
+
+#: ../web/swat.c:1129
+msgid "Server Password Management"
+msgstr "Управление паролями сервера"
+
+#.
+#. * Create all the dialog boxes for data collection
+#.
+#: ../web/swat.c:1138 ../web/swat.c:1185
+msgid "User Name"
+msgstr "Имя пользователя"
+
+#: ../web/swat.c:1141 ../web/swat.c:1187
+msgid "Old Password"
+msgstr "Старый пароль"
+
+#: ../web/swat.c:1144 ../web/swat.c:1189
+msgid "New Password"
+msgstr "Новый пароль"
+
+#: ../web/swat.c:1146 ../web/swat.c:1191
+msgid "Re-type New Password"
+msgstr "Новый пароль ещё раз"
+
+#: ../web/swat.c:1154 ../web/swat.c:1202
+msgid "Change Password"
+msgstr "Сменить пароль"
+
+#: ../web/swat.c:1157
+msgid "Add New User"
+msgstr "Добавить нового пользователя"
+
+#: ../web/swat.c:1159
+msgid "Delete User"
+msgstr "Удалить пользователя"
+
+#: ../web/swat.c:1161
+msgid "Disable User"
+msgstr "Заблокировать пользователя"
+
+#: ../web/swat.c:1163
+msgid "Enable User"
+msgstr "Разблокировать пользователя"
+
+#: ../web/swat.c:1176
+msgid "Client/Server Password Management"
+msgstr "Управление паролями в режиме клиент/сервер"
+
+#: ../web/swat.c:1193
+msgid "Remote Machine"
+msgstr "Удалённая машина"
+
+#: ../web/swat.c:1232
+msgid "Printer Parameters"
+msgstr "Параметры принтера"
+
+#: ../web/swat.c:1234
+msgid "Important Note:"
+msgstr "Важное замечание:"
+
+#: ../web/swat.c:1235
+#, c-format
+msgid "Printer names marked with [*] in the Choose Printer drop-down box "
+msgstr "Имена принтеров, помеченные [*] в выпадающем списке принтеров, "
+
+#: ../web/swat.c:1236
+#, c-format
+msgid "are autoloaded printers from "
+msgstr "были автоматически загружены согласно параметру "
+
+#: ../web/swat.c:1237
+msgid "Printcap Name"
+msgstr "Printcap Name"
+
+#: ../web/swat.c:1238
+msgid "Attempting to delete these printers from SWAT will have no effect."
+msgstr ". Попытка удалить эти принтеры из SWAT ни к чему не приведёт."
+
+#: ../web/swat.c:1284
+msgid "Choose Printer"
+msgstr "Выбрать принтер"
+
+#: ../web/swat.c:1303
+msgid "Delete Printer"
+msgstr "Удалить принтер"
+
+#: ../web/swat.c:1310
+msgid "Create Printer"
+msgstr "Создать принтер"
+
+#: ../web/statuspage.c:139
+msgid "RDWR       "
+msgstr "RDWR       "
+
+#: ../web/statuspage.c:141
+msgid "WRONLY     "
+msgstr "WRONLY     "
+
+#: ../web/statuspage.c:143
+msgid "RDONLY     "
+msgstr "RDONLY     "
+
+#: ../web/statuspage.c:330
+msgid "Server Status"
+msgstr "Состояние сервера"
+
+#: ../web/statuspage.c:335
+msgid "Auto Refresh"
+msgstr "Включить автообновление"
+
+#: ../web/statuspage.c:336 ../web/statuspage.c:341
+msgid "Refresh Interval: "
+msgstr "Интервал автообновления: "
+
+#: ../web/statuspage.c:340
+msgid "Stop Refreshing"
+msgstr "Выключить автообновление"
+
+#: ../web/statuspage.c:355
+msgid "version:"
+msgstr "версия:"
+
+#: ../web/statuspage.c:358
+msgid "smbd:"
+msgstr "smbd:"
+
+#: ../web/statuspage.c:358 ../web/statuspage.c:371 ../web/statuspage.c:385
+msgid "running"
+msgstr "работает"
+
+#: ../web/statuspage.c:358 ../web/statuspage.c:371 ../web/statuspage.c:385
+msgid "not running"
+msgstr "не работает"
+
+#: ../web/statuspage.c:362
+msgid "Stop smbd"
+msgstr "Остановить smbd"
+
+#: ../web/statuspage.c:364
+msgid "Start smbd"
+msgstr "Запустить smbd"
+
+#: ../web/statuspage.c:366
+msgid "Restart smbd"
+msgstr "Перезапустить smbd"
+
+#: ../web/statuspage.c:371
+msgid "nmbd:"
+msgstr "nmbd:"
+
+#: ../web/statuspage.c:375
+msgid "Stop nmbd"
+msgstr "Остановить nmbd"
+
+#: ../web/statuspage.c:377
+msgid "Start nmbd"
+msgstr "Запустить nmbd"
+
+#: ../web/statuspage.c:379
+msgid "Restart nmbd"
+msgstr "Перезапустить nmbd"
+
+#: ../web/statuspage.c:385
+msgid "winbindd:"
+msgstr "winbindd:"
+
+#: ../web/statuspage.c:389
+msgid "Stop winbindd"
+msgstr "Остановить winbindd"
+
+#: ../web/statuspage.c:391
+msgid "Start winbindd"
+msgstr "Запустить winbindd"
+
+#: ../web/statuspage.c:393
+msgid "Restart winbindd"
+msgstr "Перезапустить winbindd"
+
+#. stop, restart all
+#: ../web/statuspage.c:402
+msgid "Stop All"
+msgstr "Остановить всё"
+
+#: ../web/statuspage.c:403
+msgid "Restart All"
+msgstr "Перезапустить всё"
+
+#. start all
+#: ../web/statuspage.c:407
+msgid "Start All"
+msgstr "Запустить всё"
+
+#: ../web/statuspage.c:414
+msgid "Active Connections"
+msgstr "Активные подключения"
+
+#: ../web/statuspage.c:416 ../web/statuspage.c:429 ../web/statuspage.c:437
+msgid "PID"
+msgstr "PID"
+
+#: ../web/statuspage.c:416 ../web/statuspage.c:429
+msgid "Client"
+msgstr "Клиент"
+
+#: ../web/statuspage.c:416
+msgid "IP address"
+msgstr "IP-адрес"
+
+#: ../web/statuspage.c:416 ../web/statuspage.c:429 ../web/statuspage.c:437
+msgid "Date"
+msgstr "Дата"
+
+#: ../web/statuspage.c:418
+msgid "Kill"
+msgstr "Отключить"
+
+#: ../web/statuspage.c:426
+msgid "Active Shares"
+msgstr "Активные ресурсы"
+
+#: ../web/statuspage.c:429
+msgid "Share"
+msgstr "Ресурс"
+
+#: ../web/statuspage.c:429
+msgid "User"
+msgstr "Пользователь"
+
+#: ../web/statuspage.c:429
+msgid "Group"
+msgstr "Группа"
+
+#: ../web/statuspage.c:435
+msgid "Open Files"
+msgstr "Открытые файлы"
+
+#: ../web/statuspage.c:437
+msgid "Sharing"
+msgstr "Ресурс"
+
+#: ../web/statuspage.c:437
+msgid "R/W"
+msgstr "R/W"
+
+#: ../web/statuspage.c:437
+msgid "Oplock"
+msgstr "Oplock"
+
+#: ../web/statuspage.c:437
+msgid "File"
+msgstr "Файл"
+
+#: ../web/statuspage.c:446
+msgid "Show Client in col 1"
+msgstr "Показать клиента в колонке 1"
+
+#: ../web/statuspage.c:447
+msgid "Show PID in col 1"
+msgstr "Показать PID в колонке 1"
+
+#: ../param/loadparm.c:836
+msgid "Base Options"
+msgstr "Основные параметры"
+
+#: ../param/loadparm.c:855
+msgid "Security Options"
+msgstr "Параметры безопасности"
+
+#: ../param/loadparm.c:945
+msgid "Logging Options"
+msgstr "Параметры журнала"
+
+#: ../param/loadparm.c:962
+msgid "Protocol Options"
+msgstr "Параметры протокола"
+
+#: ../param/loadparm.c:1008
+msgid "Tuning Options"
+msgstr "Параметры детальной настройки"
+
+#: ../param/loadparm.c:1037
+msgid "Printing Options"
+msgstr "Параметры печати"
+
+#: ../param/loadparm.c:1075
+msgid "Filename Handling"
+msgstr "Обработка имён файлов"
+
+#: ../param/loadparm.c:1105
+msgid "Domain Options"
+msgstr "Параметры домена"
+
+#: ../param/loadparm.c:1109
+msgid "Logon Options"
+msgstr "Параметры входа"
+
+#: ../param/loadparm.c:1130
+msgid "Browse Options"
+msgstr "Параметры обзора"
+
+#: ../param/loadparm.c:1144
+msgid "WINS Options"
+msgstr "Параметры WINS"
+
+#: ../param/loadparm.c:1153
+msgid "Locking Options"
+msgstr "Параметры блокировки"
+
+#: ../param/loadparm.c:1170
+msgid "Ldap Options"
+msgstr "Параметры Ldap"
+
+#: ../param/loadparm.c:1186
+msgid "Miscellaneous Options"
+msgstr "Различные параметры"
+
+#: ../param/loadparm.c:1191
+msgid "EventLog Options"
+msgstr "Параметры EventLog"
+
+#: ../param/loadparm.c:1258
+msgid "VFS module options"
+msgstr "Параметры модуля VFS"
+
+#: ../param/loadparm.c:1268
+msgid "Winbind options"
+msgstr "Параметры Winbind"
+

Modified: branches/samba/upstream-3.4/source3/smbd/file_access.c
===================================================================
--- branches/samba/upstream-3.4/source3/smbd/file_access.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/smbd/file_access.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -89,7 +89,8 @@
 	}
 
 #ifdef S_ISVTX
-	/* sticky bit means delete only by owner or root. */
+	/* sticky bit means delete only by owner of file or by root or
+	 * by owner of directory. */
 	if (sbuf.st_mode & S_ISVTX) {
 		SMB_STRUCT_STAT sbuf_file;
 		if(SMB_VFS_STAT(conn, fname, &sbuf_file) != 0) {
@@ -98,14 +99,24 @@
 				 * yes we'll be able to delete it. */
 				return True;
 			}
+			DEBUG(10,("can_delete_file_in_directory: can't "
+				"stat file %s (%s)",
+				fname, strerror(errno) ));
 			return False;
 		}
 		/*
 		 * Patch from SATOH Fumiyasu <fumiyas at miraclelinux.com>
 		 * for bug #3348. Don't assume owning sticky bit
 		 * directory means write access allowed.
+		 * Fail to delete if we're not the owner of the file,
+		 * or the owner of the directory as we have no possible
+		 * chance of deleting. Otherwise, go on and check the ACL.
 		 */
-		if (conn->server_info->utok.uid != sbuf_file.st_uid) {
+		if ((conn->server_info->utok.uid != sbuf.st_uid) &&
+				(conn->server_info->utok.uid != sbuf_file.st_uid)) {
+			DEBUG(10,("can_delete_file_in_directory: not "
+				"owner of file %s or directory %s",
+				fname, dname));
 			return False;
 		}
 	}

Modified: branches/samba/upstream-3.4/source3/smbd/posix_acls.c
===================================================================
--- branches/samba/upstream-3.4/source3/smbd/posix_acls.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/smbd/posix_acls.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -2547,24 +2547,22 @@
 ****************************************************************************/
 
 static bool acl_group_override(connection_struct *conn,
-				gid_t prim_gid,
+				SMB_STRUCT_STAT *psbuf,
 				const char *fname)
 {
-	SMB_STRUCT_STAT sbuf;
-
 	if ((errno != EPERM) && (errno != EACCES)) {
 		return false;
 	}
 
 	/* file primary group == user primary or supplementary group */
 	if (lp_acl_group_control(SNUM(conn)) &&
-			current_user_in_group(prim_gid)) {
+			current_user_in_group(psbuf->st_gid)) {
 		return true;
 	}
 
 	/* user has writeable permission */
 	if (lp_dos_filemode(SNUM(conn)) &&
-			can_write_to_file(conn, fname, &sbuf)) {
+			can_write_to_file(conn, fname, psbuf)) {
 		return true;
 	}
 
@@ -2575,7 +2573,7 @@
  Attempt to apply an ACL to a file or directory.
 ****************************************************************************/
 
-static bool set_canon_ace_list(files_struct *fsp, canon_ace *the_ace, bool default_ace, gid_t prim_gid, bool *pacl_set_support)
+static bool set_canon_ace_list(files_struct *fsp, canon_ace *the_ace, bool default_ace, SMB_STRUCT_STAT *psbuf, bool *pacl_set_support)
 {
 	connection_struct *conn = fsp->conn;
 	bool ret = False;
@@ -2754,7 +2752,7 @@
 				*pacl_set_support = False;
 			}
 
-			if (acl_group_override(conn, prim_gid, fsp->fsp_name)) {
+			if (acl_group_override(conn, psbuf, fsp->fsp_name)) {
 				int sret;
 
 				DEBUG(5,("set_canon_ace_list: acl group control on and current user in file %s primary group.\n",
@@ -2785,7 +2783,7 @@
 				*pacl_set_support = False;
 			}
 
-			if (acl_group_override(conn, prim_gid, fsp->fsp_name)) {
+			if (acl_group_override(conn, psbuf, fsp->fsp_name)) {
 				int sret;
 
 				DEBUG(5,("set_canon_ace_list: acl group control on and current user in file %s primary group.\n",
@@ -3785,7 +3783,7 @@
 		if (set_acl_as_root) {
 			become_root();
 		}
-		ret = set_canon_ace_list(fsp, file_ace_list, False, sbuf.st_gid, &acl_set_support);
+		ret = set_canon_ace_list(fsp, file_ace_list, False, &sbuf, &acl_set_support);
 		if (set_acl_as_root) {
 			unbecome_root();
 		}
@@ -3802,7 +3800,7 @@
 			if (set_acl_as_root) {
 				become_root();
 			}
-			ret = set_canon_ace_list(fsp, dir_ace_list, True, sbuf.st_gid, &acl_set_support);
+			ret = set_canon_ace_list(fsp, dir_ace_list, True, &sbuf, &acl_set_support);
 			if (set_acl_as_root) {
 				unbecome_root();
 			}
@@ -3827,7 +3825,7 @@
 				unbecome_root();
 			}
 			if (sret == -1) {
-				if (acl_group_override(conn, sbuf.st_gid, fsp->fsp_name)) {
+				if (acl_group_override(conn, &sbuf, fsp->fsp_name)) {
 					DEBUG(5,("set_nt_acl: acl group control on and "
 						"current user in file %s primary group. Override delete_def_acl\n",
 						fsp->fsp_name ));
@@ -3889,7 +3887,7 @@
 				unbecome_root();
 			}
 			if(sret == -1) {
-				if (acl_group_override(conn, sbuf.st_gid, fsp->fsp_name)) {
+				if (acl_group_override(conn, &sbuf, fsp->fsp_name)) {
 					DEBUG(5,("set_nt_acl: acl group control on and "
 						"current user in file %s primary group. Override chmod\n",
 						fsp->fsp_name ));

Modified: branches/samba/upstream-3.4/source3/smbd/server.c
===================================================================
--- branches/samba/upstream-3.4/source3/smbd/server.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/smbd/server.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -842,6 +842,9 @@
 	} else {    
 		DEBUG(3,("Server exit (%s)\n",
 			(reason ? reason : "normal exit")));
+		if (am_parent) {
+			pidfile_unlink();
+		}
 	}
 
 	/* if we had any open SMB connections when we exited then we
@@ -1045,6 +1048,11 @@
 	BlockSignals(False, SIGUSR1);
 	BlockSignals(False, SIGTERM);
 
+	/* Ensure we leave no zombies until we
+	 * correctly set up child handling below. */
+
+	CatchChild();
+
 	/* we want total control over the permissions on created files,
 	   so set our umask to 0 */
 	umask(0);
@@ -1211,6 +1219,13 @@
 		/* close our standard file descriptors */
 		close_low_fds(False); /* Don't close stderr */
 
+#ifdef HAVE_ATEXIT
+		atexit(killkids);
+#endif
+
+	        /* Stop zombies */
+		smbd_setup_sig_chld_handler();
+
 		smbd_process();
 
 		exit_server_cleanly(NULL);

Modified: branches/samba/upstream-3.4/source3/smbd/trans2.c
===================================================================
--- branches/samba/upstream-3.4/source3/smbd/trans2.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/smbd/trans2.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -7159,6 +7159,21 @@
 
 	DEBUG(3,("call_trans2mkdir : name = %s\n", directory));
 
+	status = resolve_dfspath(ctx,
+				conn,
+				req->flags2 & FLAGS2_DFS_PATHNAMES,
+				directory,
+				&directory);
+	if (!NT_STATUS_IS_OK(status)) {
+		if (NT_STATUS_EQUAL(status,NT_STATUS_PATH_NOT_COVERED)) {
+			reply_botherror(req,
+					NT_STATUS_PATH_NOT_COVERED,
+					ERRSRV, ERRbadpath);
+		}
+		reply_nterror(req, status);
+		return;
+	}
+
 	status = unix_convert(ctx, conn, directory, False, &directory, NULL, &sbuf);
 	if (!NT_STATUS_IS_OK(status)) {
 		reply_nterror(req, status);

Modified: branches/samba/upstream-3.4/source3/utils/net.c
===================================================================
--- branches/samba/upstream-3.4/source3/utils/net.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/utils/net.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -618,6 +618,7 @@
  int main(int argc, const char **argv)
 {
 	int opt,i;
+	char *p;
 	int rc = 0;
 	int argc_new = 0;
 	const char ** argv_new;
@@ -628,10 +629,12 @@
 	struct poptOption long_options[] = {
 		{"help",	'h', POPT_ARG_NONE,   0, 'h'},
 		{"workgroup",	'w', POPT_ARG_STRING, &c->opt_target_workgroup},
+		{"user",	'U', POPT_ARG_STRING, &c->opt_user_name, 'U'},
 		{"ipaddress",	'I', POPT_ARG_STRING, 0,'I'},
 		{"port",	'p', POPT_ARG_INT,    &c->opt_port},
 		{"myname",	'n', POPT_ARG_STRING, &c->opt_requester_name},
 		{"server",	'S', POPT_ARG_STRING, &c->opt_host},
+		{"encrypt",	'e', POPT_ARG_NONE,   NULL, 'e', "Encrypt SMB transport (UNIX extended servers only)" },
 		{"container",	'c', POPT_ARG_STRING, &c->opt_container},
 		{"comment",	'C', POPT_ARG_STRING, &c->opt_comment},
 		{"maxusers",	'M', POPT_ARG_INT,    &c->opt_maxusers},
@@ -642,13 +645,15 @@
 		{"stdin",	'i', POPT_ARG_NONE,   &c->opt_stdin},
 		{"timeout",	't', POPT_ARG_INT,    &c->opt_timeout},
 		{"request-timeout",0,POPT_ARG_INT,    &c->opt_request_timeout},
+		{"machine-pass",'P', POPT_ARG_NONE,   &c->opt_machine_pass},
+		{"kerberos",    'k', POPT_ARG_NONE,   &c->opt_kerberos},
 		{"myworkgroup", 'W', POPT_ARG_STRING, &c->opt_workgroup},
 		{"verbose",	'v', POPT_ARG_NONE,   &c->opt_verbose},
 		{"test",	'T', POPT_ARG_NONE,   &c->opt_testmode},
 		/* Options for 'net groupmap set' */
 		{"local",       'L', POPT_ARG_NONE,   &c->opt_localgroup},
 		{"domain",      'D', POPT_ARG_NONE,   &c->opt_domaingroup},
-		{"ntname",        0, POPT_ARG_STRING, &c->opt_newntname},
+		{"ntname",      'N', POPT_ARG_STRING, &c->opt_newntname},
 		{"rid",         'R', POPT_ARG_INT,    &c->opt_rid},
 		/* Options for 'net rpc share migrate' */
 		{"acls",	0, POPT_ARG_NONE,     &c->opt_acls},
@@ -663,7 +668,6 @@
 		{"clean-old-entries", 0, POPT_ARG_NONE, &c->opt_clean_old_entries},
 
 		POPT_COMMON_SAMBA
-		POPT_COMMON_CREDENTIALS
 		{ 0, 0, 0, 0}
 	};
 
@@ -677,13 +681,6 @@
 	dbf = x_stderr;
 	c->private_data = net_func;
 
-	c->auth_info = user_auth_info_init(frame);
-	if (c->auth_info == NULL) {
-		d_fprintf(stderr, "\nOut of memory!\n");
-		exit(1);
-	}
-	popt_common_set_auth_info(c->auth_info);
-
 	pc = poptGetContext(NULL, argc, (const char **) argv, long_options,
 			    POPT_CONTEXT_KEEP_FIRST);
 
@@ -691,8 +688,10 @@
 		switch (opt) {
 		case 'h':
 			c->display_usage = true;
-			set_cmdline_auth_info_password(c->auth_info, "");
 			break;
+		case 'e':
+			c->smb_encrypt = true;
+			break;
 		case 'I':
 			if (!interpret_string_addr(&c->opt_dest_ip,
 						poptGetOptArg(pc), 0)) {
@@ -701,6 +700,15 @@
 				c->opt_have_ip = true;
 			}
 			break;
+		case 'U':
+			c->opt_user_specified = true;
+			c->opt_user_name = SMB_STRDUP(c->opt_user_name);
+			p = strchr(c->opt_user_name,'%');
+			if (p) {
+				*p = 0;
+				c->opt_password = p+1;
+			}
+			break;
 		default:
 			d_fprintf(stderr, "\nInvalid option %s: %s\n",
 				 poptBadOption(pc, 0), poptStrerror(opt));
@@ -734,6 +742,10 @@
 		set_global_myname(c->opt_requester_name);
 	}
 
+	if (!c->opt_user_name && getenv("LOGNAME")) {
+		c->opt_user_name = getenv("LOGNAME");
+	}
+
 	if (!c->opt_workgroup) {
 		c->opt_workgroup = smb_xstrdup(lp_workgroup());
 	}
@@ -751,6 +763,17 @@
 	   that it won't assert becouse we are not root */
 	sec_init();
 
+	if (c->opt_machine_pass) {
+		/* it is very useful to be able to make ads queries as the
+		   machine account for testing purposes and for domain leave */
+
+		net_use_krb_machine_account(c);
+	}
+
+	if (!c->opt_password) {
+		c->opt_password = getenv("PASSWD");
+	}
+
 	rc = net_run_function(c, argc_new-1, argv_new+1, "net", net_func);
 
 	DEBUG(2,("return code = %d\n", rc));

Modified: branches/samba/upstream-3.4/source3/utils/net.h
===================================================================
--- branches/samba/upstream-3.4/source3/utils/net.h	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/utils/net.h	2009-06-20 12:01:31 UTC (rev 2882)
@@ -28,8 +28,11 @@
 struct net_context {
 	const char *opt_requester_name;
 	const char *opt_host;
+	const char *opt_password;
+	const char *opt_user_name;
+	bool opt_user_specified;
+	const char *opt_workgroup;
 	int opt_long_list_entries;
-	const char *opt_workgroup;
 	int opt_reboot;
 	int opt_force;
 	int opt_stdin;
@@ -42,6 +45,7 @@
 	int opt_timeout;
 	int opt_request_timeout;
 	const char *opt_target_workgroup;
+	int opt_machine_pass;
 	int opt_localgroup;
 	int opt_domaingroup;
 	int do_talloc_report;
@@ -53,14 +57,15 @@
 	const char *opt_exclude;
 	const char *opt_destination;
 	int opt_testmode;
+	bool opt_kerberos;
 	int opt_force_full_repl;
 	int opt_single_obj_repl;
 	int opt_clean_old_entries;
 
 	int opt_have_ip;
 	struct sockaddr_storage opt_dest_ip;
+	bool smb_encrypt;
 	struct libnetapi_ctx *netapi_ctx;
-	struct user_auth_info *auth_info;
 
 	bool display_usage;
 	void *private_data;

Modified: branches/samba/upstream-3.4/source3/utils/net_ads.c
===================================================================
--- branches/samba/upstream-3.4/source3/utils/net_ads.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/utils/net_ads.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -231,22 +231,32 @@
 
 	ads = ads_init(realm, c->opt_target_workgroup, c->opt_host);
 
+	if (!c->opt_user_name) {
+		c->opt_user_name = "administrator";
+	}
+
+	if (c->opt_user_specified) {
+		need_password = true;
+	}
+
 retry:
-	if (need_password) {
-		set_cmdline_auth_info_getpass(c->auth_info);
+	if (!c->opt_password && need_password && !c->opt_machine_pass) {
+		c->opt_password = net_prompt_pass(c, c->opt_user_name);
+		if (!c->opt_password) {
+			ads_destroy(&ads);
+			return ADS_ERROR(LDAP_NO_MEMORY);
+		}
 	}
 
-	if (get_cmdline_auth_info_got_pass(c->auth_info)) {
+	if (c->opt_password) {
 		use_in_memory_ccache();
 		SAFE_FREE(ads->auth.password);
-		ads->auth.password = smb_xstrdup(
-				get_cmdline_auth_info_password(c->auth_info));
+		ads->auth.password = smb_xstrdup(c->opt_password);
 	}
 
 	ads->auth.flags |= auth_flags;
 	SAFE_FREE(ads->auth.user_name);
-	ads->auth.user_name = smb_xstrdup(
-			get_cmdline_auth_info_username(c->auth_info));
+	ads->auth.user_name = smb_xstrdup(c->opt_user_name);
 
        /*
         * If the username is of the form "name at realm",
@@ -865,7 +875,6 @@
 	TALLOC_CTX *ctx;
 	struct libnet_UnjoinCtx *r = NULL;
 	WERROR werr;
-	struct user_auth_info *ai = c->auth_info;
 
 	if (c->display_usage) {
 		d_printf("Usage:\n"
@@ -884,7 +893,7 @@
 		return -1;
 	}
 
-	if (!get_cmdline_auth_info_use_kerberos(ai)) {
+	if (!c->opt_kerberos) {
 		use_in_memory_ccache();
 	}
 
@@ -894,14 +903,12 @@
 		return -1;
 	}
 
-	set_cmdline_auth_info_getpass(ai);
-
 	r->in.debug		= true;
-	r->in.use_kerberos	= get_cmdline_auth_info_use_kerberos(ai);
+	r->in.use_kerberos	= c->opt_kerberos;
 	r->in.dc_name		= c->opt_host;
 	r->in.domain_name	= lp_realm();
-	r->in.admin_account	= get_cmdline_auth_info_username(ai);
-	r->in.admin_password	= get_cmdline_auth_info_password(ai);
+	r->in.admin_account	= c->opt_user_name;
+	r->in.admin_password	= net_prompt_pass(c, c->opt_user_name);
 	r->in.modify_config	= lp_config_backend_is_registry();
 	r->in.unjoin_flags	= WKSSVC_JOIN_FLAGS_JOIN_TYPE |
 				  WKSSVC_JOIN_FLAGS_ACCOUNT_DELETE;
@@ -952,7 +959,7 @@
 		return NT_STATUS_ACCESS_DENIED;
 	}
 
-	set_cmdline_auth_info_use_machine_account(c->auth_info);
+	net_use_krb_machine_account(c);
 
 	status = ads_startup(c, true, &ads);
 	if (!ADS_ERR_OK(status)) {
@@ -1183,7 +1190,6 @@
 	const char *os_name = NULL;
 	const char *os_version = NULL;
 	bool modify_config = lp_config_backend_is_registry();
-	struct user_auth_info *ai = c->auth_info;;
 
 	if (c->display_usage)
 		return net_ads_join_usage(c, argc, argv);
@@ -1203,7 +1209,7 @@
 		goto fail;
 	}
 
-	if (!get_cmdline_auth_info_use_kerberos(ai)) {
+	if (!c->opt_kerberos) {
 		use_in_memory_ccache();
 	}
 
@@ -1253,8 +1259,6 @@
 
 	/* Do the domain join here */
 
-	set_cmdline_auth_info_getpass(ai);
-
 	r->in.domain_name	= domain;
 	r->in.create_upn	= createupn;
 	r->in.upn		= machineupn;
@@ -1262,10 +1266,10 @@
 	r->in.os_name		= os_name;
 	r->in.os_version	= os_version;
 	r->in.dc_name		= c->opt_host;
-	r->in.admin_account	= get_cmdline_auth_info_username(ai);
-	r->in.admin_password	= get_cmdline_auth_info_password(ai);
+	r->in.admin_account	= c->opt_user_name;
+	r->in.admin_password	= net_prompt_pass(c, c->opt_user_name);
 	r->in.debug		= true;
-	r->in.use_kerberos	= get_cmdline_auth_info_use_kerberos(ai);
+	r->in.use_kerberos	= c->opt_kerberos;
 	r->in.modify_config	= modify_config;
 	r->in.join_flags	= WKSSVC_JOIN_FLAGS_JOIN_TYPE |
 				  WKSSVC_JOIN_FLAGS_ACCOUNT_CREATE |
@@ -1576,7 +1580,6 @@
 	char *prt_dn, *srv_dn, **srv_cn;
 	char *srv_cn_escaped = NULL, *printername_escaped = NULL;
 	LDAPMessage *res = NULL;
-	struct user_auth_info *ai = c->auth_info;
 
 	if (argc < 1 || c->display_usage) {
 		d_printf("Usage:\n"
@@ -1608,9 +1611,8 @@
 	nt_status = cli_full_connection(&cli, global_myname(), servername,
 					&server_ss, 0,
 					"IPC$", "IPC",
-					get_cmdline_auth_info_username(ai),
-					c->opt_workgroup,
-					get_cmdline_auth_info_password(ai),
+					c->opt_user_name, c->opt_workgroup,
+					c->opt_password ? c->opt_password : "",
 					CLI_FULL_CONNECTION_USE_KERBEROS,
 					Undefined, NULL);
 
@@ -1798,8 +1800,8 @@
 static int net_ads_password(struct net_context *c, int argc, const char **argv)
 {
 	ADS_STRUCT *ads;
-	const char *auth_principal;
-	const char *auth_password;
+	const char *auth_principal = c->opt_user_name;
+	const char *auth_password = c->opt_password;
 	char *realm = NULL;
 	char *new_password = NULL;
 	char *chr, *prompt;
@@ -1814,9 +1816,10 @@
 		return 0;
 	}
 
-	auth_principal = get_cmdline_auth_info_username(c->auth_info);
-	set_cmdline_auth_info_getpass(c->auth_info);
-	auth_password = get_cmdline_auth_info_password(c->auth_info);
+	if (c->opt_user_name == NULL || c->opt_password == NULL) {
+		d_fprintf(stderr, "You must supply an administrator username/password\n");
+		return -1;
+	}
 
 	if (argc < 1) {
 		d_fprintf(stderr, "ERROR: You must say which username to change password for\n");
@@ -1898,7 +1901,7 @@
 		return -1;
 	}
 
-	set_cmdline_auth_info_use_machine_account(c->auth_info);
+	net_use_krb_machine_account(c);
 
 	use_in_memory_ccache();
 
@@ -2280,7 +2283,6 @@
 	TALLOC_CTX *mem_ctx = NULL;
 	NTSTATUS status;
 	int ret = -1;
-	struct user_auth_info *ai = c->auth_info;
 
 	if (c->display_usage) {
 		d_printf("Usage:\n"
@@ -2294,11 +2296,11 @@
 		goto out;
 	}
 
-	set_cmdline_auth_info_getpass(ai);
+	c->opt_password = net_prompt_pass(c, c->opt_user_name);
 
 	status = kerberos_return_pac(mem_ctx,
-				     get_cmdline_auth_info_username(ai),
-				     get_cmdline_auth_info_password(ai),
+				     c->opt_user_name,
+				     c->opt_password,
 			     	     0,
 				     NULL,
 				     NULL,
@@ -2331,7 +2333,6 @@
 	TALLOC_CTX *mem_ctx = NULL;
 	int ret = -1;
 	NTSTATUS status;
-	struct user_auth_info *ai = c->auth_info;
 
 	if (c->display_usage) {
 		d_printf("Usage:\n"
@@ -2345,10 +2346,10 @@
 		goto out;
 	}
 
-	set_cmdline_auth_info_getpass(ai);
+	c->opt_password = net_prompt_pass(c, c->opt_user_name);
 
-	ret = kerberos_kinit_password_ext(get_cmdline_auth_info_username(ai),
-					  get_cmdline_auth_info_password(ai),
+	ret = kerberos_kinit_password_ext(c->opt_user_name,
+					  c->opt_password,
 					  0,
 					  NULL,
 					  NULL,

Modified: branches/samba/upstream-3.4/source3/utils/net_dom.c
===================================================================
--- branches/samba/upstream-3.4/source3/utils/net_dom.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/utils/net_dom.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -368,11 +368,9 @@
 		return -1;
 	}
 
-	libnetapi_set_username(c->netapi_ctx,
-			       get_cmdline_auth_info_username(c->auth_info));
-	libnetapi_set_password(c->netapi_ctx,
-			       get_cmdline_auth_info_password(c->auth_info));
-	if (get_cmdline_auth_info_use_kerberos(c->auth_info)) {
+	libnetapi_set_username(c->netapi_ctx, c->opt_user_name);
+	libnetapi_set_password(c->netapi_ctx, c->opt_password);
+	if (c->opt_kerberos) {
 		libnetapi_set_use_kerberos(c->netapi_ctx);
 	}
 

Modified: branches/samba/upstream-3.4/source3/utils/net_help.c
===================================================================
--- branches/samba/upstream-3.4/source3/utils/net_help.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/utils/net_help.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -65,6 +65,5 @@
 	}
 
 	c->display_usage = true;
-	set_cmdline_auth_info_password(c->auth_info, "");
 	return net_run_function(c, argc, argv, "net help", func);
 }

Modified: branches/samba/upstream-3.4/source3/utils/net_proto.h
===================================================================
--- branches/samba/upstream-3.4/source3/utils/net_proto.h	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/utils/net_proto.h	2009-06-20 12:01:31 UTC (rev 2882)
@@ -459,6 +459,8 @@
 NTSTATUS connect_dst_pipe(struct net_context *c, struct cli_state **cli_dst,
 			  struct rpc_pipe_client **pp_pipe_hnd,
 			  const struct ndr_syntax_id *interface);
+int net_use_krb_machine_account(struct net_context *c);
+int net_use_machine_account(struct net_context *c);
 bool net_find_server(struct net_context *c,
 			const char *domain,
 			unsigned flags,
@@ -473,6 +475,7 @@
 				    const char *server,
 				    struct sockaddr_storage *pss,
 				    unsigned flags, struct cli_state **pcli);
+const char *net_prompt_pass(struct net_context *c, const char *user);
 int net_run_function(struct net_context *c, int argc, const char **argv,
 		      const char *whoami, struct functable *table);
 void net_display_usage_from_functable(struct functable *table);

Modified: branches/samba/upstream-3.4/source3/utils/net_rap.c
===================================================================
--- branches/samba/upstream-3.4/source3/utils/net_rap.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/utils/net_rap.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -822,7 +822,7 @@
 
 	userinfo.userflags = c->opt_flags;
 	userinfo.reserved1 = '\0';
-	userinfo.comment = smb_xstrdup(c->opt_comment);
+        userinfo.comment = smb_xstrdup(c->opt_comment ? c->opt_comment : "");
 	userinfo.priv = 1;
 	userinfo.home_dir = NULL;
 	userinfo.logon_script = NULL;
@@ -962,7 +962,7 @@
 	/* BB check for length 21 or smaller explicitly ? BB */
 	safe_strcpy(grinfo.group_name, argv[0], sizeof(grinfo.group_name)-1);
 	grinfo.reserved1 = '\0';
-	grinfo.comment = smb_xstrdup(c->opt_comment);
+	grinfo.comment = smb_xstrdup(c->opt_comment ? c->opt_comment : "");
 
 	ret = cli_NetGroupAdd(cli, &grinfo);
 	cli_shutdown(cli);

Modified: branches/samba/upstream-3.4/source3/utils/net_rpc.c
===================================================================
--- branches/samba/upstream-3.4/source3/utils/net_rpc.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/utils/net_rpc.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -24,8 +24,7 @@
 #include "utils/net.h"
 
 static int net_mode_share;
-static bool sync_files(struct copy_clistate *cp_clistate, const char *mask,
-		       const struct user_auth_info *auth_info);
+static bool sync_files(struct copy_clistate *cp_clistate, const char *mask);
 
 /**
  * @file net_rpc.c
@@ -122,7 +121,6 @@
 	DOM_SID *domain_sid;
 	const char *domain_name;
 	int ret = -1;
-	struct user_auth_info *ai = c->auth_info;
 
 	/* make use of cli_state handed over as an argument, if possible */
 	if (!cli_arg) {
@@ -172,10 +170,8 @@
 				nt_status = cli_rpc_pipe_open_ntlmssp(
 					cli, interface,
 					PIPE_AUTH_LEVEL_PRIVACY,
-					lp_workgroup(),
-					get_cmdline_auth_info_username(ai),
-					get_cmdline_auth_info_password(ai),
-					&pipe_hnd);
+					lp_workgroup(), c->opt_user_name,
+					c->opt_password, &pipe_hnd);
 			} else {
 				nt_status = cli_rpc_pipe_open_noauth(
 					cli, interface,
@@ -943,12 +939,9 @@
 	if (status != 0) {
 		return -1;
 	}
-	set_cmdline_auth_info_getpass(c->auth_info);
-	libnetapi_set_username(c->netapi_ctx,
-			       get_cmdline_auth_info_username(c->auth_info));
-	libnetapi_set_password(c->netapi_ctx,
-			       get_cmdline_auth_info_password(c->auth_info));
-	if (get_cmdline_auth_info_use_kerberos(c->auth_info)) {
+	libnetapi_set_username(c->netapi_ctx, c->opt_user_name);
+	libnetapi_set_password(c->netapi_ctx, c->opt_password);
+	if (c->opt_kerberos) {
 		libnetapi_set_use_kerberos(c->netapi_ctx);
 	}
 
@@ -2762,12 +2755,9 @@
 	if (status != 0) {
 		return -1;
 	}
-	set_cmdline_auth_info_getpass(c->auth_info);
-	libnetapi_set_username(c->netapi_ctx,
-			       get_cmdline_auth_info_username(c->auth_info));
-	libnetapi_set_password(c->netapi_ctx,
-			       get_cmdline_auth_info_password(c->auth_info));
-	if (get_cmdline_auth_info_use_kerberos(c->auth_info)) {
+	libnetapi_set_username(c->netapi_ctx, c->opt_user_name);
+	libnetapi_set_password(c->netapi_ctx, c->opt_password);
+	if (c->opt_kerberos) {
 		libnetapi_set_use_kerberos(c->netapi_ctx);
 	}
 
@@ -3254,7 +3244,7 @@
 
 		old_dir = local_state->cwd;
 		local_state->cwd = dir;
-		if (!sync_files(local_state, new_mask, c->auth_info))
+		if (!sync_files(local_state, new_mask))
 			printf("could not handle files\n");
 		local_state->cwd = old_dir;
 
@@ -3301,18 +3291,15 @@
  *
  * @return 		Boolean result
  **/
-static bool sync_files(struct copy_clistate *cp_clistate, const char *mask,
-		       const struct user_auth_info *auth_info)
+static bool sync_files(struct copy_clistate *cp_clistate, const char *mask)
 {
 	struct cli_state *targetcli;
 	char *targetpath = NULL;
 
 	DEBUG(3,("calling cli_list with mask: %s\n", mask));
 
-
-	if ( !cli_resolve_path(talloc_tos(), "", auth_info,
-			       cp_clistate->cli_share_src, mask, &targetcli,
-			       &targetpath ) ) {
+	if ( !cli_resolve_path(talloc_tos(), "", NULL, cp_clistate->cli_share_src,
+				mask, &targetcli, &targetpath ) ) {
 		d_fprintf(stderr, "cli_resolve_path %s failed with error: %s\n", 
 			mask, cli_errstr(cp_clistate->cli_share_src));
 		return false;
@@ -3475,7 +3462,7 @@
 			goto done;
 		}
 
-		if (!sync_files(&cp_clistate, mask, c->auth_info)) {
+		if (!sync_files(&cp_clistate, mask)) {
 			d_fprintf(stderr, "could not handle files for share: %s\n", info502.name);
 			nt_status = NT_STATUS_UNSUCCESSFUL;
 			goto done;
@@ -4577,12 +4564,9 @@
 	if (status != 0) {
 		return -1;
 	}
-	set_cmdline_auth_info_getpass(c->auth_info);
-	libnetapi_set_username(c->netapi_ctx,
-			       get_cmdline_auth_info_username(c->auth_info));
-	libnetapi_set_password(c->netapi_ctx,
-			       get_cmdline_auth_info_password(c->auth_info));
-	if (get_cmdline_auth_info_use_kerberos(c->auth_info)) {
+	libnetapi_set_username(c->netapi_ctx, c->opt_user_name);
+	libnetapi_set_password(c->netapi_ctx, c->opt_password);
+	if (c->opt_kerberos) {
 		libnetapi_set_use_kerberos(c->netapi_ctx);
 	}
 
@@ -4855,12 +4839,9 @@
 	if (status != 0) {
 		return -1;
 	}
-	set_cmdline_auth_info_getpass(c->auth_info);
-	libnetapi_set_username(c->netapi_ctx,
-			       get_cmdline_auth_info_username(c->auth_info));
-	libnetapi_set_password(c->netapi_ctx,
-			       get_cmdline_auth_info_password(c->auth_info));
-	if (get_cmdline_auth_info_use_kerberos(c->auth_info)) {
+	libnetapi_set_username(c->netapi_ctx, c->opt_user_name);
+	libnetapi_set_password(c->netapi_ctx, c->opt_password);
+	if (c->opt_kerberos) {
 		libnetapi_set_use_kerberos(c->netapi_ctx);
 	}
 
@@ -5550,7 +5531,7 @@
 		c->opt_workgroup = smb_xstrdup(domain_name);
 	};
 
-	set_cmdline_auth_info_username(c->auth_info, acct_name);
+	c->opt_user_name = acct_name;
 
 	/* find the domain controller */
 	if (!net_find_pdc(&server_ss, pdc_name, domain_name)) {
@@ -5647,9 +5628,7 @@
 	 * Store the password in secrets db
 	 */
 
-	if (!pdb_set_trusteddom_pw(domain_name,
-				   get_cmdline_auth_info_password(c->auth_info),
-				   domain_sid)) {
+	if (!pdb_set_trusteddom_pw(domain_name, c->opt_password, domain_sid)) {
 		DEBUG(0, ("Storing password for trusted domain failed.\n"));
 		cli_shutdown(cli);
 		talloc_destroy(mem_ctx);
@@ -7209,12 +7188,9 @@
 	if (status != 0) {
 		return -1;
 	}
-	set_cmdline_auth_info_getpass(c->auth_info);
-	libnetapi_set_username(c->netapi_ctx,
-			       get_cmdline_auth_info_username(c->auth_info));
-	libnetapi_set_password(c->netapi_ctx,
-			       get_cmdline_auth_info_password(c->auth_info));
-	if (get_cmdline_auth_info_use_kerberos(c->auth_info)) {
+	libnetapi_set_username(c->netapi_ctx, c->opt_user_name);
+	libnetapi_set_password(c->netapi_ctx, c->opt_password);
+	if (c->opt_kerberos) {
 		libnetapi_set_use_kerberos(c->netapi_ctx);
 	}
 

Modified: branches/samba/upstream-3.4/source3/utils/net_rpc_join.c
===================================================================
--- branches/samba/upstream-3.4/source3/utils/net_rpc_join.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/utils/net_rpc_join.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -57,8 +57,7 @@
 	if (sec == SEC_ADS) {
 		/* Connect to IPC$ using machine account's credentials. We don't use anonymous
 		   connection here, as it may be denied by server's local policy. */
-		set_cmdline_auth_info_use_machine_account(c->auth_info);
-		set_cmdline_auth_info_machine_account_creds(c->auth_info);
+		net_use_machine_account(c);
 
 	} else {
 		/* some servers (e.g. WinNT) don't accept machine-authenticated

Modified: branches/samba/upstream-3.4/source3/utils/net_rpc_samsync.c
===================================================================
--- branches/samba/upstream-3.4/source3/utils/net_rpc_samsync.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/utils/net_rpc_samsync.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -379,8 +379,8 @@
 	ctx->cli		= pipe_hnd;
 	ctx->ops		= &libnet_samsync_keytab_ops;
 	ctx->domain_name	= domain_name;
-	ctx->username		= get_cmdline_auth_info_username(c->auth_info);
-	ctx->password		= get_cmdline_auth_info_password(c->auth_info);
+	ctx->username		= c->opt_user_name;
+	ctx->password		= c->opt_password;
 
 	ctx->force_full_replication = c->opt_force_full_repl ? true : false;
 	ctx->clean_old_entries = c->opt_clean_old_entries ? true : false;

Modified: branches/samba/upstream-3.4/source3/utils/net_rpc_shell.c
===================================================================
--- branches/samba/upstream-3.4/source3/utils/net_rpc_shell.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/utils/net_rpc_shell.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -220,12 +220,9 @@
 	if (libnetapi_init(&c->netapi_ctx) != 0) {
 		return -1;
 	}
-	set_cmdline_auth_info_getpass(c->auth_info);
-	libnetapi_set_username(c->netapi_ctx,
-			       get_cmdline_auth_info_username(c->auth_info));
-	libnetapi_set_password(c->netapi_ctx,
-			       get_cmdline_auth_info_password(c->auth_info));
-	if (get_cmdline_auth_info_use_kerberos(c->auth_info)) {
+	libnetapi_set_username(c->netapi_ctx, c->opt_user_name);
+	libnetapi_set_password(c->netapi_ctx, c->opt_password);
+	if (c->opt_kerberos) {
 		libnetapi_set_use_kerberos(c->netapi_ctx);
 	}
 

Modified: branches/samba/upstream-3.4/source3/utils/net_sam.c
===================================================================
--- branches/samba/upstream-3.4/source3/utils/net_sam.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/utils/net_sam.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -678,63 +678,73 @@
 	enum lsa_SidType type;
 	const char *dom, *name;
 	SE_PRIV mask;
+	int i;
 
-	if (argc != 2 || c->display_usage) {
+	if (argc < 2 || c->display_usage) {
 		d_fprintf(stderr, "usage: net sam rights grant <name> "
-			  "<right>\n");
+			"<rights> ...\n");
 		return -1;
 	}
 
 	if (!lookup_name(talloc_tos(), argv[0], LOOKUP_NAME_LOCAL,
-			 &dom, &name, &sid, &type)) {
+			&dom, &name, &sid, &type)) {
 		d_fprintf(stderr, "Could not find name %s\n", argv[0]);
 		return -1;
 	}
 
-	if (!se_priv_from_name(argv[1], &mask)) {
-		d_fprintf(stderr, "%s unknown\n", argv[1]);
-		return -1;
-	}
+	for (i=1; i < argc; i++) {
+		if (!se_priv_from_name(argv[i], &mask)) {
+			d_fprintf(stderr, "%s unknown\n", argv[i]);
+			return -1;
+		}
 
-	if (!grant_privilege(&sid, &mask)) {
-		d_fprintf(stderr, "Could not grant privilege\n");
-		return -1;
+		if (!grant_privilege(&sid, &mask)) {
+			d_fprintf(stderr, "Could not grant privilege\n");
+			return -1;
+		}
+
+		d_printf("Granted %s to %s\\%s\n", argv[i], dom, name);
 	}
 
-	d_printf("Granted %s to %s\\%s\n", argv[1], dom, name);
 	return 0;
 }
 
-static int net_sam_rights_revoke(struct net_context *c, int argc, const char **argv)
+static int net_sam_rights_revoke(struct net_context *c, int argc,
+				const char **argv)
 {
 	DOM_SID sid;
 	enum lsa_SidType type;
 	const char *dom, *name;
 	SE_PRIV mask;
+	int i;
 
-	if (argc != 2 || c->display_usage) {
+	if (argc < 2 || c->display_usage) {
 		d_fprintf(stderr, "usage: net sam rights revoke <name> "
-			  "<right>\n");
+			"<rights>\n");
 		return -1;
 	}
 
 	if (!lookup_name(talloc_tos(), argv[0], LOOKUP_NAME_LOCAL,
-			 &dom, &name, &sid, &type)) {
+			&dom, &name, &sid, &type)) {
 		d_fprintf(stderr, "Could not find name %s\n", argv[0]);
 		return -1;
 	}
 
-	if (!se_priv_from_name(argv[1], &mask)) {
-		d_fprintf(stderr, "%s unknown\n", argv[1]);
-		return -1;
-	}
+	for (i=1; i < argc; i++) {
 
-	if (!revoke_privilege(&sid, &mask)) {
-		d_fprintf(stderr, "Could not revoke privilege\n");
-		return -1;
+		if (!se_priv_from_name(argv[i], &mask)) {
+			d_fprintf(stderr, "%s unknown\n", argv[i]);
+			return -1;
+		}
+
+		if (!revoke_privilege(&sid, &mask)) {
+			d_fprintf(stderr, "Could not revoke privilege\n");
+			return -1;
+		}
+
+		d_printf("Revoked %s from %s\\%s\n", argv[i], dom, name);
 	}
 
-	d_printf("Revoked %s from %s\\%s\n", argv[1], dom, name);
 	return 0;
 }
 
@@ -753,17 +763,17 @@
 			"grant",
 			net_sam_rights_grant,
 			NET_TRANSPORT_LOCAL,
-			"Grant a right",
+			"Grant right(s)",
 			"net sam rights grant\n"
-			"    Grant a right"
+			"    Grant right(s)"
 		},
 		{
 			"revoke",
 			net_sam_rights_revoke,
 			NET_TRANSPORT_LOCAL,
-			"Revoke a right",
+			"Revoke right(s)",
 			"net sam rights revoke\n"
-			"    Revoke a right"
+			"    Revoke right(s)"
 		},
 		{NULL, NULL, 0, NULL, NULL}
 	};

Modified: branches/samba/upstream-3.4/source3/utils/net_util.c
===================================================================
--- branches/samba/upstream-3.4/source3/utils/net_util.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/utils/net_util.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -96,22 +96,22 @@
 {
 	NTSTATUS nt_status;
 	int flags = 0;
-	struct user_auth_info *ai = c->auth_info;
 
-	set_cmdline_auth_info_getpass(ai);
+	c->opt_password = net_prompt_pass(c, c->opt_user_name);
 
-	if (get_cmdline_auth_info_use_kerberos(ai)) {
-		flags |= CLI_FULL_CONNECTION_USE_KERBEROS |
-			 CLI_FULL_CONNECTION_FALLBACK_AFTER_KERBEROS;
+	if (c->opt_kerberos) {
+		flags |= CLI_FULL_CONNECTION_USE_KERBEROS;
 	}
 
+	if (c->opt_kerberos && c->opt_password) {
+		flags |= CLI_FULL_CONNECTION_FALLBACK_AFTER_KERBEROS;
+	}
+
 	nt_status = cli_full_connection(cli_ctx, NULL, server_name,
 					server_ss, c->opt_port,
 					service_name, service_type,
-					get_cmdline_auth_info_username(ai),
-					c->opt_workgroup,
-					get_cmdline_auth_info_password(ai),
-					flags, Undefined, NULL);
+					c->opt_user_name, c->opt_workgroup,
+					c->opt_password, flags, Undefined, NULL);
 	if (!NT_STATUS_IS_OK(nt_status)) {
 		d_fprintf(stderr, "Could not connect to server %s\n", server_name);
 
@@ -131,10 +131,10 @@
 		return nt_status;
 	}
 
-	if (get_cmdline_auth_info_smb_encrypt(ai)) {
+	if (c->smb_encrypt) {
 		nt_status = cli_force_encryption(*cli_ctx,
-					get_cmdline_auth_info_username(ai),
-					get_cmdline_auth_info_password(ai),
+					c->opt_user_name,
+					c->opt_password,
 					c->opt_workgroup);
 
 		if (NT_STATUS_EQUAL(nt_status,NT_STATUS_NOT_SUPPORTED)) {
@@ -234,12 +234,14 @@
 {
 	NTSTATUS nt_status;
 	char *user_and_realm = NULL;
-	struct user_auth_info *ai = c->auth_info;
 
 	/* FIXME: Should get existing kerberos ticket if possible. */
-	set_cmdline_auth_info_getpass(ai);
+	c->opt_password = net_prompt_pass(c, c->opt_user_name);
+	if (!c->opt_password) {
+		return NT_STATUS_NO_MEMORY;
+	}
 
-	user_and_realm = get_user_and_realm(get_cmdline_auth_info_username(ai));
+	user_and_realm = get_user_and_realm(c->opt_user_name);
 	if (!user_and_realm) {
 		return NT_STATUS_NO_MEMORY;
 	}
@@ -248,7 +250,7 @@
 					server_ss, c->opt_port,
 					"IPC$", "IPC",
 					user_and_realm, c->opt_workgroup,
-					get_cmdline_auth_info_password(ai),
+					c->opt_password,
 					CLI_FULL_CONNECTION_USE_KERBEROS,
 					Undefined, NULL);
 
@@ -259,10 +261,10 @@
 		return nt_status;
 	}
 
-        if (get_cmdline_auth_info_smb_encrypt(ai)) {
+        if (c->smb_encrypt) {
 		nt_status = cli_cm_force_encryption(*cli_ctx,
 					user_and_realm,
-					get_cmdline_auth_info_password(ai),
+					c->opt_password,
 					c->opt_workgroup,
                                         "IPC$");
 		if (!NT_STATUS_IS_OK(nt_status)) {
@@ -326,6 +328,50 @@
 	return nt_status;
 }
 
+/****************************************************************************
+ Use the local machine account (krb) and password for this session.
+****************************************************************************/
+
+int net_use_krb_machine_account(struct net_context *c)
+{
+	char *user_name = NULL;
+
+	if (!secrets_init()) {
+		d_fprintf(stderr, "ERROR: Unable to open secrets database\n");
+		exit(1);
+	}
+
+	c->opt_password = secrets_fetch_machine_password(
+				c->opt_target_workgroup, NULL, NULL);
+	if (asprintf(&user_name, "%s$@%s", global_myname(), lp_realm()) == -1) {
+		return -1;
+	}
+	c->opt_user_name = user_name;
+	return 0;
+}
+
+/****************************************************************************
+ Use the machine account name and password for this session.
+****************************************************************************/
+
+int net_use_machine_account(struct net_context *c)
+{
+	char *user_name = NULL;
+
+	if (!secrets_init()) {
+		d_fprintf(stderr, "ERROR: Unable to open secrets database\n");
+		exit(1);
+	}
+
+	c->opt_password = secrets_fetch_machine_password(
+				c->opt_target_workgroup, NULL, NULL);
+	if (asprintf(&user_name, "%s$", global_myname()) == -1) {
+		return -1;
+	}
+	c->opt_user_name = user_name;
+	return 0;
+}
+
 bool net_find_server(struct net_context *c,
 			const char *domain,
 			unsigned flags,
@@ -489,6 +535,33 @@
 /****************************************************************************
 ****************************************************************************/
 
+const char *net_prompt_pass(struct net_context *c, const char *user)
+{
+	char *prompt = NULL;
+	const char *pass = NULL;
+
+	if (c->opt_password) {
+		return c->opt_password;
+	}
+
+	if (c->opt_machine_pass) {
+		return NULL;
+	}
+
+	if (c->opt_kerberos && !c->opt_user_specified) {
+		return NULL;
+	}
+
+	if (asprintf(&prompt, "Enter %s's password:", user) == -1) {
+		return NULL;
+	}
+
+	pass = getpass(prompt);
+	SAFE_FREE(prompt);
+
+	return pass;
+}
+
 int net_run_function(struct net_context *c, int argc, const char **argv,
 		      const char *whoami, struct functable *table)
 {

Modified: branches/samba/upstream-3.4/source3/utils/pdbedit.c
===================================================================
--- branches/samba/upstream-3.4/source3/utils/pdbedit.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/utils/pdbedit.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -53,6 +53,26 @@
 #define MASK_ALWAYS_GOOD	0x0000001F
 #define MASK_USER_GOOD		0x00405FE0
 
+static int get_sid_from_cli_string(DOM_SID *sid, const char *str_sid)
+{
+	uint32_t rid;
+
+	if (!string_to_sid(sid, str_sid)) {
+		/* not a complete sid, may be a RID,
+		 * try building a SID */
+
+		if (sscanf(str_sid, "%u", &rid) != 1) {
+			fprintf(stderr, "Error passed string is not "
+					"a complete SID or RID!\n");
+			return -1;
+		}
+		sid_copy(sid, get_global_sam_sid());
+		sid_append_rid(sid, rid);
+	}
+
+	return 0;
+}
+
 /*********************************************************
  Add all currently available users to another db
  ********************************************************/
@@ -321,167 +341,186 @@
  Get an Print User Info
 **********************************************************/
 
-static int print_user_info (struct pdb_methods *in, const char *username, bool verbosity, bool smbpwdstyle)
+static int print_user_info(const char *username,
+			   bool verbosity, bool smbpwdstyle)
 {
-	struct samu *sam_pwent=NULL;
-	bool ret;
+	struct samu *sam_pwent = NULL;
+	bool bret;
+	int ret;
 
-	if ( (sam_pwent = samu_new( NULL )) == NULL ) {
+	sam_pwent = samu_new(NULL);
+	if (!sam_pwent) {
 		return -1;
 	}
 
-	ret = NT_STATUS_IS_OK(in->getsampwnam (in, sam_pwent, username));
-
-	if (ret==False) {
+	bret = pdb_getsampwnam(sam_pwent, username);
+	if (!bret) {
 		fprintf (stderr, "Username not found!\n");
 		TALLOC_FREE(sam_pwent);
 		return -1;
 	}
 
-	ret=print_sam_info (sam_pwent, verbosity, smbpwdstyle);
+	ret = print_sam_info(sam_pwent, verbosity, smbpwdstyle);
+
 	TALLOC_FREE(sam_pwent);
-	
 	return ret;
 }
-	
+
 /*********************************************************
  List Users
 **********************************************************/
-static int print_users_list (struct pdb_methods *in, bool verbosity, bool smbpwdstyle)
+static int print_users_list(bool verbosity, bool smbpwdstyle)
 {
 	struct pdb_search *u_search;
 	struct samr_displayentry userentry;
+	struct samu *sam_pwent;
+	TALLOC_CTX *tosctx;
+	DOM_SID user_sid;
+	bool bret;
+	int ret;
 
-	u_search = pdb_search_init(talloc_tos(), PDB_USER_SEARCH);
-	if (u_search == NULL) {
-		DEBUG(0, ("pdb_search_init failed\n"));
+	tosctx = talloc_tos();
+	if (!tosctx) {
+		DEBUG(0, ("talloc failed\n"));
 		return 1;
 	}
 
-	if (!in->search_users(in, u_search, 0)) {
-		DEBUG(0, ("Could not start searching users\n"));
-		TALLOC_FREE(u_search);
-		return 1;
+	u_search = pdb_search_users(tosctx, 0);
+	if (!u_search) {
+		DEBUG(0, ("User Search failed!\n"));
+		ret = 1;
+		goto done;
 	}
 
 	while (u_search->next_entry(u_search, &userentry)) {
-		struct samu *sam_pwent;
-		DOM_SID user_sid;
-		NTSTATUS status;
 
-		sam_pwent = samu_new(talloc_tos());
+		sam_pwent = samu_new(tosctx);
 		if (sam_pwent == NULL) {
 			DEBUG(0, ("talloc failed\n"));
-			break;
+			ret = 1;
+			goto done;
 		}
 
 		sid_compose(&user_sid, get_global_sam_sid(), userentry.rid);
 
-		status = in->getsampwsid(in, sam_pwent, &user_sid);
-
-		if (!NT_STATUS_IS_OK(status)) {
-			DEBUG(2, ("getsampwsid failed: %s\n",
-				  nt_errstr(status)));
+		bret = pdb_getsampwsid(sam_pwent, &user_sid);
+		if (!bret) {
+			DEBUG(2, ("getsampwsid failed\n"));
 			TALLOC_FREE(sam_pwent);
 			continue;
 		}
 
-		if (verbosity)
+		if (verbosity) {
 			printf ("---------------\n");
-		print_sam_info (sam_pwent, verbosity, smbpwdstyle);
+		}
+		print_sam_info(sam_pwent, verbosity, smbpwdstyle);
 		TALLOC_FREE(sam_pwent);
 	}
-	TALLOC_FREE(u_search);
 
-	return 0;
+	ret = 0;
+
+done:
+	TALLOC_FREE(tosctx);
+	return ret;
 }
 
 /*********************************************************
  Fix a list of Users for uninitialised passwords
 **********************************************************/
-static int fix_users_list (struct pdb_methods *in)
+static int fix_users_list(void)
 {
 	struct pdb_search *u_search;
 	struct samr_displayentry userentry;
+	struct samu *sam_pwent;
+	TALLOC_CTX *tosctx;
+	DOM_SID user_sid;
+	NTSTATUS status;
+	bool bret;
+	int ret;
 
-	u_search = pdb_search_init(talloc_tos(), PDB_USER_SEARCH);
-	if (u_search == NULL) {
-		DEBUG(0, ("pdb_search_init failed\n"));
+	tosctx = talloc_tos();
+	if (!tosctx) {
+		fprintf(stderr, "Out of memory!\n");
 		return 1;
 	}
 
-	if (!in->search_users(in, u_search, 0)) {
-		DEBUG(0, ("Could not start searching users\n"));
-		TALLOC_FREE(u_search);
-		return 1;
+	u_search = pdb_search_users(tosctx, 0);
+	if (!u_search) {
+		fprintf(stderr, "User Search failed!\n");
+		ret = 1;
+		goto done;
 	}
 
 	while (u_search->next_entry(u_search, &userentry)) {
-		struct samu *sam_pwent;
-		DOM_SID user_sid;
-		NTSTATUS status;
 
-		sam_pwent = samu_new(talloc_tos());
+		sam_pwent = samu_new(tosctx);
 		if (sam_pwent == NULL) {
-			DEBUG(0, ("talloc failed\n"));
-			break;
+			fprintf(stderr, "Out of memory!\n");
+			ret = 1;
+			goto done;
 		}
 
 		sid_compose(&user_sid, get_global_sam_sid(), userentry.rid);
 
-		status = in->getsampwsid(in, sam_pwent, &user_sid);
-
-		if (!NT_STATUS_IS_OK(status)) {
-			DEBUG(2, ("getsampwsid failed: %s\n",
-				  nt_errstr(status)));
+		bret = pdb_getsampwsid(sam_pwent, &user_sid);
+		if (!bret) {
+			DEBUG(2, ("getsampwsid failed\n"));
 			TALLOC_FREE(sam_pwent);
 			continue;
 		}
 
-		if (!NT_STATUS_IS_OK(pdb_update_sam_account(sam_pwent))) {
+		status = pdb_update_sam_account(sam_pwent);
+		if (!NT_STATUS_IS_OK(status)) {
 			printf("Update of user %s failed!\n",
 			       pdb_get_username(sam_pwent));
 		}
 		TALLOC_FREE(sam_pwent);
 	}
-	TALLOC_FREE(u_search);
-	return 0;
+
+	ret = 0;
+
+done:
+	TALLOC_FREE(tosctx);
+	return ret;
 }
 
 /*********************************************************
  Set User Info
 **********************************************************/
 
-static int set_user_info (struct pdb_methods *in, const char *username, 
-			  const char *fullname, const char *homedir, 
-			  const char *acct_desc, 
-			  const char *drive, const char *script, 
-			  const char *profile, const char *account_control,
-			  const char *user_sid, const char *user_domain,
-			  const bool badpw, const bool hours)
+static int set_user_info(const char *username, const char *fullname,
+			 const char *homedir, const char *acct_desc,
+			 const char *drive, const char *script,
+			 const char *profile, const char *account_control,
+			 const char *user_sid, const char *user_domain,
+			 const bool badpw, const bool hours)
 {
 	bool updated_autolock = False, updated_badpw = False;
-	struct samu *sam_pwent=NULL;
+	struct samu *sam_pwent;
+	uint8_t hours_array[MAX_HOURS_LEN];
+	uint32_t hours_len;
+	uint32_t acb_flags;
+	uint32_t not_settable;
+	uint32_t new_flags;
+	DOM_SID u_sid;
 	bool ret;
-	
-	if ( (sam_pwent = samu_new( NULL )) == NULL ) {
+
+	sam_pwent = samu_new(NULL);
+	if (!sam_pwent) {
 		return 1;
 	}
-	
-	ret = NT_STATUS_IS_OK(in->getsampwnam (in, sam_pwent, username));
-	if (ret==False) {
+
+	ret = pdb_getsampwnam(sam_pwent, username);
+	if (!ret) {
 		fprintf (stderr, "Username not found!\n");
 		TALLOC_FREE(sam_pwent);
 		return -1;
 	}
 
 	if (hours) {
-		uint8 hours_array[MAX_HOURS_LEN];
-		uint32 hours_len;
-		
 		hours_len = pdb_get_hours_len(sam_pwent);
 		memset(hours_array, 0xff, hours_len);
-		
+
 		pdb_set_hours(sam_pwent, hours_array, PDB_CHANGED);
 	}
 
@@ -509,35 +548,29 @@
 		pdb_set_domain(sam_pwent, user_domain, PDB_CHANGED);
 
 	if (account_control) {
-		uint32 not_settable = ~(ACB_DISABLED|ACB_HOMDIRREQ|ACB_PWNOTREQ|
-					ACB_PWNOEXP|ACB_AUTOLOCK);
+		not_settable = ~(ACB_DISABLED | ACB_HOMDIRREQ |
+				 ACB_PWNOTREQ | ACB_PWNOEXP | ACB_AUTOLOCK);
 
-		uint32 newflag = pdb_decode_acct_ctrl(account_control);
+		new_flags = pdb_decode_acct_ctrl(account_control);
 
-		if (newflag & not_settable) {
+		if (new_flags & not_settable) {
 			fprintf(stderr, "Can only set [NDHLX] flags\n");
 			TALLOC_FREE(sam_pwent);
 			return -1;
 		}
 
+		acb_flags = pdb_get_acct_ctrl(sam_pwent);
+
 		pdb_set_acct_ctrl(sam_pwent,
-				  (pdb_get_acct_ctrl(sam_pwent) & not_settable) | newflag,
+				  (acb_flags & not_settable) | new_flags,
 				  PDB_CHANGED);
 	}
 	if (user_sid) {
-		DOM_SID u_sid;
-		if (!string_to_sid(&u_sid, user_sid)) {
-			/* not a complete sid, may be a RID, try building a SID */
-			int u_rid;
-			
-			if (sscanf(user_sid, "%d", &u_rid) != 1) {
-				fprintf(stderr, "Error passed string is not a complete user SID or RID!\n");
-				return -1;
-			}
-			sid_copy(&u_sid, get_global_sam_sid());
-			sid_append_rid(&u_sid, u_rid);
+		if (get_sid_from_cli_string(&u_sid, user_sid)) {
+			fprintf(stderr, "Failed to parse SID\n");
+			return -1;
 		}
-		pdb_set_user_sid (sam_pwent, &u_sid, PDB_CHANGED);
+		pdb_set_user_sid(sam_pwent, &u_sid, PDB_CHANGED);
 	}
 
 	if (badpw) {
@@ -545,9 +578,9 @@
 		pdb_set_bad_password_time(sam_pwent, 0, PDB_CHANGED);
 	}
 
-	if (NT_STATUS_IS_OK(in->update_sam_account (in, sam_pwent)))
-		print_user_info (in, username, True, False);
-	else {
+	if (NT_STATUS_IS_OK(pdb_update_sam_account(sam_pwent))) {
+		print_user_info(username, True, False);
+	} else {
 		fprintf (stderr, "Unable to modify entry!\n");
 		TALLOC_FREE(sam_pwent);
 		return -1;
@@ -556,180 +589,315 @@
 	return 0;
 }
 
-/*********************************************************
- Add New User
-**********************************************************/
-static int new_user (struct pdb_methods *in, const char *username,
-			const char *fullname, const char *homedir,
-			const char *drive, const char *script,
-			const char *profile, char *user_sid, bool stdin_get)
+static int set_machine_info(const char *machinename,
+			    const char *account_control,
+			    const char *machine_sid)
 {
-	struct samu *sam_pwent;
-	char *password1, *password2;
-	int rc_pwd_cmp;
-	struct passwd *pwd;
+	struct samu *sam_pwent = NULL;
+	TALLOC_CTX *tosctx;
+	uint32_t acb_flags;
+	uint32_t not_settable;
+	uint32_t new_flags;
+	DOM_SID m_sid;
+	char *name;
+	int len;
+	bool ret;
 
-	get_global_sam_sid();
+	len = strlen(machinename);
+	if (len == 0) {
+		fprintf(stderr, "No machine name given\n");
+		return -1;
+	}
 
-	if ( !(pwd = getpwnam_alloc(talloc_autofree_context(), username )) ) {
-		DEBUG(0,("Cannot locate Unix account for %s\n", username));
+	tosctx = talloc_tos();
+	if (!tosctx) {
+		fprintf(stderr, "Out of memory!\n");
 		return -1;
 	}
 
-	if ( (sam_pwent = samu_new( NULL )) == NULL ) {
-		DEBUG(0, ("Memory allocation failure!\n"));
+	sam_pwent = samu_new(tosctx);
+	if (!sam_pwent) {
+		return 1;
+	}
+
+	if (machinename[len-1] == '$') {
+		name = talloc_strdup(sam_pwent, machinename);
+	} else {
+		name = talloc_asprintf(sam_pwent, "%s$", machinename);
+	}
+	if (!name) {
+		fprintf(stderr, "Out of memory!\n");
+		TALLOC_FREE(sam_pwent);
 		return -1;
 	}
 
-	if (!NT_STATUS_IS_OK(samu_alloc_rid_unix(sam_pwent, pwd ))) {
-		TALLOC_FREE( sam_pwent );
-		TALLOC_FREE( pwd );
-		DEBUG(0, ("could not create account to add new user %s\n", username));
+	strlower_m(name);
+
+	ret = pdb_getsampwnam(sam_pwent, name);
+	if (!ret) {
+		fprintf (stderr, "Username not found!\n");
+		TALLOC_FREE(sam_pwent);
 		return -1;
 	}
 
-	password1 = get_pass( "new password:", stdin_get);
-	password2 = get_pass( "retype new password:", stdin_get);
-	if ((rc_pwd_cmp = strcmp (password1, password2))) {
-		fprintf (stderr, "Passwords do not match!\n");
+	if (account_control) {
+		not_settable = ~(ACB_DISABLED);
+
+		new_flags = pdb_decode_acct_ctrl(account_control);
+
+		if (new_flags & not_settable) {
+			fprintf(stderr, "Can only set [D] flags\n");
+			TALLOC_FREE(sam_pwent);
+			return -1;
+		}
+
+		acb_flags = pdb_get_acct_ctrl(sam_pwent);
+
+		pdb_set_acct_ctrl(sam_pwent,
+				  (acb_flags & not_settable) | new_flags,
+				  PDB_CHANGED);
+	}
+	if (machine_sid) {
+		if (get_sid_from_cli_string(&m_sid, machine_sid)) {
+			fprintf(stderr, "Failed to parse SID\n");
+			return -1;
+		}
+		pdb_set_user_sid(sam_pwent, &m_sid, PDB_CHANGED);
+	}
+
+	if (NT_STATUS_IS_OK(pdb_update_sam_account(sam_pwent))) {
+		print_user_info(name, True, False);
+	} else {
+		fprintf (stderr, "Unable to modify entry!\n");
 		TALLOC_FREE(sam_pwent);
-	} else {
-		pdb_set_plaintext_passwd(sam_pwent, password1);
+		return -1;
 	}
+	TALLOC_FREE(sam_pwent);
+	return 0;
+}
 
-	memset(password1, 0, strlen(password1));
-	SAFE_FREE(password1);
-	memset(password2, 0, strlen(password2));
-	SAFE_FREE(password2);
+/*********************************************************
+ Add New User
+**********************************************************/
+static int new_user(const char *username, const char *fullname,
+		    const char *homedir, const char *drive,
+		    const char *script, const char *profile,
+		    char *user_sid, bool stdin_get)
+{
+	char *pwd1 = NULL, *pwd2 = NULL;
+	char *err = NULL, *msg = NULL;
+	struct samu *sam_pwent = NULL;
+	TALLOC_CTX *tosctx;
+	NTSTATUS status;
+	DOM_SID u_sid;
+	int flags;
+	int ret;
 
-	/* pwds do _not_ match? */
-	if (rc_pwd_cmp)
+	tosctx = talloc_tos();
+	if (!tosctx) {
+		fprintf(stderr, "Out of memory!\n");
 		return -1;
+	}
 
+	if (user_sid) {
+		if (get_sid_from_cli_string(&u_sid, user_sid)) {
+			fprintf(stderr, "Failed to parse SID\n");
+			return -1;
+		}
+	}
+
+	pwd1 = get_pass( "new password:", stdin_get);
+	pwd2 = get_pass( "retype new password:", stdin_get);
+	ret = strcmp(pwd1, pwd2);
+	if (ret != 0) {
+		fprintf (stderr, "Passwords do not match!\n");
+		goto done;
+	}
+
+	flags = LOCAL_ADD_USER | LOCAL_SET_PASSWORD;
+
+	status = local_password_change(username, flags, pwd1, &err, &msg);
+	if (!NT_STATUS_IS_OK(status)) {
+		if (err) fprintf(stderr, "%s", err);
+		ret = -1;
+		goto done;
+	}
+
+	sam_pwent = samu_new(tosctx);
+	if (!sam_pwent) {
+		fprintf(stderr, "Out of memory!\n");
+		ret = -1;
+		goto done;
+	}
+
+	if (!pdb_getsampwnam(sam_pwent, username)) {
+		fprintf(stderr, "User %s not found!\n", username);
+		ret = -1;
+		goto done;
+	}
+
 	if (fullname)
 		pdb_set_fullname(sam_pwent, fullname, PDB_CHANGED);
 	if (homedir)
-		pdb_set_homedir (sam_pwent, homedir, PDB_CHANGED);
+		pdb_set_homedir(sam_pwent, homedir, PDB_CHANGED);
 	if (drive)
-		pdb_set_dir_drive (sam_pwent, drive, PDB_CHANGED);
+		pdb_set_dir_drive(sam_pwent, drive, PDB_CHANGED);
 	if (script)
 		pdb_set_logon_script(sam_pwent, script, PDB_CHANGED);
 	if (profile)
-		pdb_set_profile_path (sam_pwent, profile, PDB_CHANGED);
-	if (user_sid) {
-		DOM_SID u_sid;
-		if (!string_to_sid(&u_sid, user_sid)) {
-			/* not a complete sid, may be a RID, try building a SID */
-			int u_rid;
-			
-			if (sscanf(user_sid, "%d", &u_rid) != 1) {
-				fprintf(stderr, "Error passed string is not a complete user SID or RID!\n");
-				TALLOC_FREE(sam_pwent);
-				return -1;
-			}
-			sid_copy(&u_sid, get_global_sam_sid());
-			sid_append_rid(&u_sid, u_rid);
-		}
-		pdb_set_user_sid (sam_pwent, &u_sid, PDB_CHANGED);
+		pdb_set_profile_path(sam_pwent, profile, PDB_CHANGED);
+	if (user_sid)
+		pdb_set_user_sid(sam_pwent, &u_sid, PDB_CHANGED);
+
+	status = pdb_update_sam_account(sam_pwent);
+	if (!NT_STATUS_IS_OK(status)) {
+		fprintf(stderr,
+			"Failed to modify entry for user %s.!\n",
+			username);
+		ret = -1;
+		goto done;
 	}
-	
-	pdb_set_acct_ctrl (sam_pwent, ACB_NORMAL, PDB_CHANGED);
-	
-	if (NT_STATUS_IS_OK(in->add_sam_account (in, sam_pwent))) { 
-		print_user_info (in, username, True, False);
-	} else {
-		fprintf (stderr, "Unable to add user! (does it already exist?)\n");
-		TALLOC_FREE(sam_pwent);
-		return -1;
-	}
+
+	print_user_info(username, True, False);
+	ret = 0;
+
+done:
+	if (pwd1) memset(pwd1, 0, strlen(pwd1));
+	if (pwd2) memset(pwd2, 0, strlen(pwd2));
+	SAFE_FREE(pwd1);
+	SAFE_FREE(pwd2);
+	SAFE_FREE(err);
+	SAFE_FREE(msg);
 	TALLOC_FREE(sam_pwent);
-	return 0;
+	return ret;
 }
 
 /*********************************************************
  Add New Machine
 **********************************************************/
 
-static int new_machine (struct pdb_methods *in, const char *machine_in)
+static int new_machine(const char *machinename, char *machine_sid)
 {
-	struct samu *sam_pwent=NULL;
-	fstring machinename;
-	fstring machineaccount;
-	struct passwd  *pwd = NULL;
-	
-	get_global_sam_sid();
+	char *err = NULL, *msg = NULL;
+	struct samu *sam_pwent = NULL;
+	TALLOC_CTX *tosctx;
+	NTSTATUS status;
+	DOM_SID m_sid;
+	char *compatpwd;
+	char *name;
+	int flags;
+	int len;
+	int ret;
 
-	if (strlen(machine_in) == 0) {
+	len = strlen(machinename);
+	if (len == 0) {
 		fprintf(stderr, "No machine name given\n");
 		return -1;
 	}
 
-	fstrcpy(machinename, machine_in); 
-	machinename[15]= '\0';
+	tosctx = talloc_tos();
+	if (!tosctx) {
+		fprintf(stderr, "Out of memory!\n");
+		return -1;
+	}
 
-	if (machinename[strlen (machinename) -1] == '$')
-		machinename[strlen (machinename) -1] = '\0';
-	
-	strlower_m(machinename);
-	
-	fstrcpy(machineaccount, machinename);
-	fstrcat(machineaccount, "$");
+	if (machine_sid) {
+		if (get_sid_from_cli_string(&m_sid, machine_sid)) {
+			fprintf(stderr, "Failed to parse SID\n");
+			return -1;
+		}
+	}
 
-	if ( !(pwd = getpwnam_alloc(talloc_autofree_context(), machineaccount )) ) {
-		DEBUG(0,("Cannot locate Unix account for %s\n", machineaccount));
+	compatpwd = talloc_strdup(tosctx, machinename);
+	if (!compatpwd) {
+		fprintf(stderr, "Out of memory!\n");
 		return -1;
 	}
 
-	if ( (sam_pwent = samu_new( NULL )) == NULL ) {
-		fprintf(stderr, "Memory allocation error!\n");
-		TALLOC_FREE(pwd);
+	if (machinename[len-1] == '$') {
+		name = talloc_strdup(tosctx, machinename);
+		compatpwd[len-1] = '\0';
+	} else {
+		name = talloc_asprintf(tosctx, "%s$", machinename);
+	}
+	if (!name) {
+		fprintf(stderr, "Out of memory!\n");
 		return -1;
 	}
 
-	if ( !NT_STATUS_IS_OK(samu_alloc_rid_unix(sam_pwent, pwd )) ) {
-		fprintf(stderr, "Could not init sam from pw\n");
-		TALLOC_FREE(pwd);
-		return -1;
+	strlower_m(name);
+
+	flags = LOCAL_ADD_USER | LOCAL_TRUST_ACCOUNT | LOCAL_SET_PASSWORD;
+
+	status = local_password_change(name, flags, compatpwd, &err, &msg);
+
+	if (!NT_STATUS_IS_OK(status)) {
+		if (err) fprintf(stderr, "%s", err);
+		ret = -1;
 	}
 
-	TALLOC_FREE(pwd);
+	sam_pwent = samu_new(tosctx);
+	if (!sam_pwent) {
+		fprintf(stderr, "Out of memory!\n");
+		ret = -1;
+		goto done;
+	}
 
-	pdb_set_plaintext_passwd (sam_pwent, machinename);
-	pdb_set_username (sam_pwent, machineaccount, PDB_CHANGED);	
-	pdb_set_acct_ctrl (sam_pwent, ACB_WSTRUST, PDB_CHANGED);
-	
-	if (NT_STATUS_IS_OK(in->add_sam_account (in, sam_pwent))) {
-		print_user_info (in, machineaccount, True, False);
-	} else {
-		fprintf (stderr, "Unable to add machine! (does it already exist?)\n");
-		TALLOC_FREE(sam_pwent);
-		return -1;
+	if (!pdb_getsampwnam(sam_pwent, name)) {
+		fprintf(stderr, "Machine %s not found!\n", name);
+		ret = -1;
+		goto done;
 	}
+
+	if (machine_sid)
+		pdb_set_user_sid(sam_pwent, &m_sid, PDB_CHANGED);
+
+	status = pdb_update_sam_account(sam_pwent);
+	if (!NT_STATUS_IS_OK(status)) {
+		fprintf(stderr,
+			"Failed to modify entry for %s.!\n", name);
+		ret = -1;
+		goto done;
+	}
+
+	print_user_info(name, True, False);
+	ret = 0;
+
+done:
+	SAFE_FREE(err);
+	SAFE_FREE(msg);
 	TALLOC_FREE(sam_pwent);
-	return 0;
+	return ret;
 }
 
 /*********************************************************
  Delete user entry
 **********************************************************/
 
-static int delete_user_entry (struct pdb_methods *in, const char *username)
+static int delete_user_entry(const char *username)
 {
-	struct samu *samaccount = NULL;
+	struct samu *samaccount;
 
-	if ( (samaccount = samu_new( NULL )) == NULL ) {
+	samaccount = samu_new(NULL);
+	if (!samaccount) {
+		fprintf(stderr, "Out of memory!\n");
 		return -1;
 	}
 
-	if (!NT_STATUS_IS_OK(in->getsampwnam(in, samaccount, username))) {
-		fprintf (stderr, "user %s does not exist in the passdb\n", username);
+	if (!pdb_getsampwnam(samaccount, username)) {
+		fprintf (stderr,
+			 "user %s does not exist in the passdb\n", username);
+		TALLOC_FREE(samaccount);
 		return -1;
 	}
 
-	if (!NT_STATUS_IS_OK(in->delete_sam_account (in, samaccount))) {
+	if (!NT_STATUS_IS_OK(pdb_delete_sam_account(samaccount))) {
 		fprintf (stderr, "Unable to delete user %s\n", username);
+		TALLOC_FREE(samaccount);
 		return -1;
 	}
+
+	TALLOC_FREE(samaccount);
 	return 0;
 }
 
@@ -737,35 +905,42 @@
  Delete machine entry
 **********************************************************/
 
-static int delete_machine_entry (struct pdb_methods *in, const char *machinename)
+static int delete_machine_entry(const char *machinename)
 {
-	fstring name;
 	struct samu *samaccount = NULL;
+	const char *name;
 
 	if (strlen(machinename) == 0) {
 		fprintf(stderr, "No machine name given\n");
 		return -1;
 	}
-	
-	fstrcpy(name, machinename);
-	name[15] = '\0';
-	if (name[strlen(name)-1] != '$')
-		fstrcat (name, "$");
 
-	if ( (samaccount = samu_new( NULL )) == NULL ) {
+	samaccount = samu_new(NULL);
+	if (!samaccount) {
+		fprintf(stderr, "Out of memory!\n");
 		return -1;
 	}
 
-	if (!NT_STATUS_IS_OK(in->getsampwnam(in, samaccount, name))) {
-		fprintf (stderr, "machine %s does not exist in the passdb\n", name);
+	if (machinename[strlen(machinename)-1] != '$') {
+		name = talloc_asprintf(samaccount, "%s$", machinename);
+	} else {
+		name = machinename;
+	}
+
+	if (!pdb_getsampwnam(samaccount, name)) {
+		fprintf (stderr,
+			 "machine %s does not exist in the passdb\n", name);
 		return -1;
+		TALLOC_FREE(samaccount);
 	}
 
-	if (!NT_STATUS_IS_OK(in->delete_sam_account (in, samaccount))) {
+	if (!NT_STATUS_IS_OK(pdb_delete_sam_account(samaccount))) {
 		fprintf (stderr, "Unable to delete machine %s\n", name);
+		TALLOC_FREE(samaccount);
 		return -1;
 	}
 
+	TALLOC_FREE(samaccount);
 	return 0;
 }
 
@@ -789,7 +964,7 @@
 	static const char *user_name = NULL;
 	static char *home_dir = NULL;
 	static char *home_drive = NULL;
-	static char *backend = NULL;
+	static const char *backend = NULL;
 	static char *backend_in = NULL;
 	static char *backend_out = NULL;
 	static int transfer_groups = False;
@@ -802,14 +977,16 @@
 	static char *account_control = NULL;
 	static char *account_policy = NULL;
 	static char *user_sid = NULL;
+	static char *machine_sid = NULL;
 	static long int account_policy_value = 0;
 	bool account_policy_value_set = False;
 	static int badpw_reset = False;
 	static int hours_reset = False;
 	static char *pwd_time_format = NULL;
 	static int pw_from_stdin = False;
-	struct pdb_methods *bin, *bout, *bdef;
+	struct pdb_methods *bin, *bout;
 	TALLOC_CTX *frame = talloc_stackframe();
+	NTSTATUS status;
 	poptContext pc;
 	struct poptOption long_options[] = {
 		POPT_AUTOHELP
@@ -825,6 +1002,7 @@
 		{"profile",	'p', POPT_ARG_STRING, &profile_path, 0, "set profile path", NULL},
 		{"domain",	'I', POPT_ARG_STRING, &user_domain, 0, "set a users' domain", NULL},
 		{"user SID",	'U', POPT_ARG_STRING, &user_sid, 0, "set user SID or RID", NULL},
+		{"machine SID",	'M', POPT_ARG_STRING, &machine_sid, 0, "set machine SID or RID", NULL},
 		{"create",	'a', POPT_ARG_NONE, &add_user, 0, "create user", NULL},
 		{"modify",	'r', POPT_ARG_NONE, &modify_user, 0, "modify user", NULL},
 		{"machine",	'm', POPT_ARG_NONE, &machine, 0, "account is a machine account", NULL},
@@ -846,23 +1024,16 @@
 		POPT_COMMON_SAMBA
 		POPT_TABLEEND
 	};
-	
-	/* we shouldn't have silly checks like this */
-	if (getuid() != 0) {
-		d_fprintf(stderr, "You must be root to use pdbedit\n");
-		TALLOC_FREE(frame);
-		return -1;
-	}
-	
-	bin = bout = bdef = NULL;
 
+	bin = bout = NULL;
+
 	load_case_tables();
 
 	setup_logging("pdbedit", True);
-	
+
 	pc = poptGetContext(NULL, argc, (const char **) argv, long_options,
 			    POPT_CONTEXT_KEEP_FIRST);
-	
+
 	while((opt = poptGetNextOpt(pc)) != -1) {
 		switch (opt) {
 		case 'C':
@@ -881,9 +1052,6 @@
 		exit(1);
 	}
 
-	if(!initialize_password_db(False, NULL))
-		exit(1);
-
 	if (!init_names())
 		exit(1);
 
@@ -901,6 +1069,7 @@
 			(list_users ? BIT_LIST : 0) +
 			(force_initialised_password ? BIT_FIX_INIT : 0) +
 			(user_sid ? BIT_USERSIDS : 0) +
+			(machine_sid ? BIT_USERSIDS : 0) +
 			(modify_user ? BIT_MODIFY : 0) +
 			(add_user ? BIT_CREATE : 0) +
 			(delete_user ? BIT_DELETE : 0) +
@@ -913,22 +1082,24 @@
 			(hours_reset ? BIT_LOGONHOURS : 0);
 
 	if (setparms & BIT_BACKEND) {
-		if (!NT_STATUS_IS_OK(make_pdb_method_name( &bdef, backend ))) {
-			fprintf(stderr, "Can't initialize passdb backend.\n");
-			return 1;
-		}
+		/* HACK: set the global passdb backend by overwriting globals.
+		 * This way we can use regular pdb functions for default
+		 * operations that do not involve passdb migrations */
+		lp_set_passdb_backend(backend);
 	} else {
-		if (!NT_STATUS_IS_OK(make_pdb_method_name(&bdef, lp_passdb_backend()))) {
-			fprintf(stderr, "Can't initialize passdb backend.\n");
-			return 1;
-		}
+		backend = lp_passdb_backend();
 	}
-	
+
+	if (!initialize_password_db(False, NULL)) {
+		fprintf(stderr, "Can't initialize passdb backend.\n");
+		exit(1);
+	}
+
 	/* the lowest bit options are always accepted */
 	checkparms = setparms & ~MASK_ALWAYS_GOOD;
 
 	if (checkparms & BIT_FIX_INIT) {
-		return fix_users_list(bdef);
+		return fix_users_list();
 	}
 
 	/* account policy operations */
@@ -980,45 +1151,49 @@
 
 	/* import and export operations */
 
-	if ( ((checkparms & BIT_IMPORT) 
-		|| (checkparms & BIT_EXPORT))
-		&& !(checkparms & ~(BIT_IMPORT +BIT_EXPORT +BIT_USER)) ) 
-	{
-		NTSTATUS status;
+	if (((checkparms & BIT_IMPORT) ||
+	     (checkparms & BIT_EXPORT)) &&
+	    !(checkparms & ~(BIT_IMPORT +BIT_EXPORT +BIT_USER))) {
 
-		bin = bout = bdef;
-
 		if (backend_in) {
 			status = make_pdb_method_name(&bin, backend_in);
+		} else {
+			status = make_pdb_method_name(&bin, backend);
+		}
 
-			if ( !NT_STATUS_IS_OK(status) ) {
-				fprintf(stderr, "Unable to initialize %s.\n", backend_in);
-				return 1;
-			}
+		if (!NT_STATUS_IS_OK(status)) {
+			fprintf(stderr, "Unable to initialize %s.\n",
+				backend_in ? backend_in : backend);
+			return 1;
 		}
 
 		if (backend_out) {
 			status = make_pdb_method_name(&bout, backend_out);
+		} else {
+			status = make_pdb_method_name(&bout, backend);
+		}
 
-			if ( !NT_STATUS_IS_OK(status) ) {
-				fprintf(stderr, "Unable to initialize %s.\n", backend_out);
-				return 1;
-			}
+		if (!NT_STATUS_IS_OK(status)) {
+			fprintf(stderr, "Unable to initialize %s.\n",
+				backend_out ? backend_out : backend);
+			return 1;
 		}
 
 		if (transfer_account_policies) {
 
-			if (!(checkparms & BIT_USER))
+			if (!(checkparms & BIT_USER)) {
 				return export_account_policies(bin, bout);
+			}
 
 		} else 	if (transfer_groups) {
 
-			if (!(checkparms & BIT_USER))
+			if (!(checkparms & BIT_USER)) {
 				return export_groups(bin, bout);
+			}
 
 		} else {
-				return export_database(bin, bout, 
-					(checkparms & BIT_USER) ? user_name : NULL );
+			return export_database(bin, bout,
+				(checkparms & BIT_USER) ? user_name : NULL);
 		}
 	}
 
@@ -1027,7 +1202,7 @@
 	if ((checkparms & BIT_USER) && !(checkparms & ~BIT_USER)) {
 		checkparms += BIT_LIST;
 	}
-	
+
 	/* modify flag is optional to maintain backwards compatibility */
 	/* fake up BIT_MODIFY if BIT_USER  and at least one of MASK_USER_GOOD is defined */
 	if (!((checkparms & ~MASK_USER_GOOD) & ~BIT_USER) && (checkparms & MASK_USER_GOOD)) {
@@ -1037,13 +1212,13 @@
 	/* list users operations */
 	if (checkparms & BIT_LIST) {
 		if (!(checkparms & ~BIT_LIST)) {
-			return print_users_list (bdef, verbose, spstyle);
+			return print_users_list(verbose, spstyle);
 		}
 		if (!(checkparms & ~(BIT_USER + BIT_LIST))) {
-			return print_user_info (bdef, user_name, verbose, spstyle);
+			return print_user_info(user_name, verbose, spstyle);
 		}
 	}
-	
+
 	/* mask out users options */
 	checkparms &= ~MASK_USER_GOOD;
 
@@ -1058,7 +1233,7 @@
 		checkparms |= BIT_MODIFY;
 		checkparms &= ~BIT_LOGONHOURS;
 	}
-	
+
 	/* account operation */
 	if ((checkparms & BIT_CREATE) || (checkparms & BIT_MODIFY) || (checkparms & BIT_DELETE)) {
 		/* check use of -u option */
@@ -1070,27 +1245,38 @@
 		/* account creation operations */
 		if (!(checkparms & ~(BIT_CREATE + BIT_USER + BIT_MACHINE))) {
 		       	if (checkparms & BIT_MACHINE) {
-				return new_machine (bdef, user_name);
+				return new_machine(user_name, machine_sid);
 			} else {
-				return new_user (bdef, user_name, full_name, home_dir, 
-					home_drive, logon_script, profile_path, user_sid, pw_from_stdin);
+				return new_user(user_name, full_name,
+						home_dir, home_drive,
+						logon_script, profile_path,
+						user_sid, pw_from_stdin);
 			}
 		}
 
 		/* account deletion operations */
 		if (!(checkparms & ~(BIT_DELETE + BIT_USER + BIT_MACHINE))) {
 		       	if (checkparms & BIT_MACHINE) {
-				return delete_machine_entry (bdef, user_name);
+				return delete_machine_entry(user_name);
 			} else {
-				return delete_user_entry (bdef, user_name);
+				return delete_user_entry(user_name);
 			}
 		}
 
 		/* account modification operations */
-		if (!(checkparms & ~(BIT_MODIFY + BIT_USER))) {
-			return set_user_info (bdef, user_name, full_name, home_dir,
-				acct_desc, home_drive, logon_script, profile_path, account_control,
-				user_sid, user_domain, badpw_reset, hours_reset);
+		if (!(checkparms & ~(BIT_MODIFY + BIT_USER + BIT_MACHINE))) {
+			if (checkparms & BIT_MACHINE) {
+				return set_machine_info(user_name,
+							account_control,
+							machine_sid);
+			} else {
+				return set_user_info(user_name, full_name,
+						     home_dir, acct_desc,
+						     home_drive, logon_script,
+						     profile_path, account_control,
+						     user_sid, user_domain,
+						     badpw_reset, hours_reset);
+			}
 		}
 	}
 

Modified: branches/samba/upstream-3.4/source3/utils/smbpasswd.c
===================================================================
--- branches/samba/upstream-3.4/source3/utils/smbpasswd.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/utils/smbpasswd.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -242,26 +242,29 @@
 	char *msg_str = NULL;
 
 	if (remote_mach != NULL) {
-		if (local_flags & (LOCAL_ADD_USER|LOCAL_DELETE_USER|LOCAL_DISABLE_USER|LOCAL_ENABLE_USER|
-							LOCAL_TRUST_ACCOUNT|LOCAL_SET_NO_PASSWORD)) {
+		if (local_flags & (LOCAL_ADD_USER|LOCAL_DELETE_USER|
+				   LOCAL_DISABLE_USER|LOCAL_ENABLE_USER|
+				   LOCAL_TRUST_ACCOUNT|LOCAL_SET_NO_PASSWORD)) {
 			/* these things can't be done remotely yet */
+			fprintf(stderr, "Invalid remote operation!\n");
 			return NT_STATUS_UNSUCCESSFUL;
 		}
-		ret = remote_password_change(remote_mach, username, 
+		ret = remote_password_change(remote_mach, username,
 					     old_passwd, new_pw, &err_str);
-		if (err_str != NULL)
-			fprintf(stderr, "%s", err_str);
-		SAFE_FREE(err_str);
-		return ret;
+	} else {
+		ret = local_password_change(username, local_flags, new_pw,
+					    &err_str, &msg_str);
 	}
 
-	ret = local_password_change(username, local_flags, new_pw, 
-				     &err_str, &msg_str);
-
-	if(msg_str)
+	if (msg_str) {
 		printf("%s", msg_str);
-	if(err_str)
+	}
+	if (err_str) {
 		fprintf(stderr, "%s", err_str);
+	}
+	if (!NT_STATUS_IS_OK(ret) && !err_str) {
+		fprintf(stderr, "Failed to change password!\n");
+	}
 
 	SAFE_FREE(msg_str);
 	SAFE_FREE(err_str);
@@ -430,21 +433,8 @@
 		}
 
 		if((local_flags & LOCAL_SET_PASSWORD) && (new_passwd == NULL)) {
-			struct passwd *passwd;
 
-			if (remote_machine == NULL) {
-				passwd = getpwnam_alloc(NULL, user_name);
-
-				if (!passwd) {
-					fprintf(stderr, "Cannot locate Unix account for "
-						"'%s'!\n", user_name);
-					exit(1);
-				}
-				TALLOC_FREE(passwd);
-			}
-
 			new_passwd = prompt_for_new_password(stdin_passwd_get);
-
 			if(!new_passwd) {
 				fprintf(stderr, "Unable to get new password.\n");
 				exit(1);
@@ -455,7 +445,6 @@
 	if (!NT_STATUS_IS_OK(password_change(remote_machine, user_name,
 					     old_passwd, new_passwd,
 					     local_flags))) {
-		fprintf(stderr,"Failed to modify password entry for user %s\n", user_name);
 		result = 1;
 		goto done;
 	} 
@@ -550,7 +539,6 @@
 
 	if (!NT_STATUS_IS_OK(password_change(remote_machine, user_name, old_pw,
 					     new_pw, 0))) {
-		fprintf(stderr,"Failed to change password for %s\n", user_name);
 		result = 1;
 		goto done;
 	}

Modified: branches/samba/upstream-3.4/source3/winbindd/winbindd.c
===================================================================
--- branches/samba/upstream-3.4/source3/winbindd/winbindd.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source3/winbindd/winbindd.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -170,6 +170,10 @@
 	}
 #endif
 
+	if (is_parent) {
+		pidfile_unlink();
+	}
+
 	exit(0);
 }
 

Modified: branches/samba/upstream-3.4/source4/torture/rpc/samr.c
===================================================================
--- branches/samba/upstream-3.4/source4/torture/rpc/samr.c	2009-06-20 11:41:43 UTC (rev 2881)
+++ branches/samba/upstream-3.4/source4/torture/rpc/samr.c	2009-06-20 12:01:31 UTC (rev 2882)
@@ -2910,7 +2910,7 @@
 	struct dcerpc_pipe *np = NULL;
 
 	if (torture_setting_bool(tctx, "samba3", false)) {
-		delay = 1000000;
+		delay = 999999;
 		printf("Samba3 has second granularity, setting delay to: %d\n",
 			delay);
 	}




More information about the Pkg-samba-maint mailing list