source: trunk/expressoAdmin1_2/inc/class.user.inc.php @ 180

Revision 180, 43.9 KB checked in by niltonneto, 16 years ago (diff)
  • Property svn:eol-style set to native
  • Property svn:executable set to *
Line 
1<?php
2        /**********************************************************************************\
3        * Expresso Administração                                                                                              *
4        * by Joao Alfredo Knopik Junior (joao.alfredo@gmail.com, jakjr@celepar.pr.gov.br) *
5        * --------------------------------------------------------------------------------*
6        *  This program is free software; you can redistribute it and/or modify it                *
7        *  under the terms of the GNU General Public License as published by the                  *
8        *  Free Software Foundation; either version 2 of the License, or (at your                 *
9        *  option) any later version.                                                                                                     *
10        \**********************************************************************************/
11       
12        include_once('class.ldap_functions.inc.php');
13        include_once('class.db_functions.inc.php');
14        include_once('class.imap_functions.inc.php');
15        include_once('class.functions.inc.php');
16       
17        class user
18        {
19                var $ldap_functions;
20                var $db_functions;
21                var $imap_functions;
22                var $functions;
23                var $current_config;
24               
25               
26                function user()
27                {
28                        $this->ldap_functions = new ldap_functions;
29                        $this->db_functions = new db_functions;
30                        $this->imap_functions = new imap_functions;
31                        $this->functions = new functions;
32                        $this->current_config = $_SESSION['phpgw_info']['expresso']['expressoAdmin'];
33                }
34               
35                function create($params)
36                {
37                        $return['status'] = true;
38               
39                        // Verifica o acesso do gerente
40                        if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'add_users'))
41                        {
42                                // Adiciona a organização na frente do uid.
43                                if ($this->current_config['expressoAdmin_prefix_org'] == 'true')
44                                {
45                                        $context_dn = ldap_explode_dn(strtolower($GLOBALS['phpgw_info']['server']['ldap_context']), 1);
46                               
47                                        $explode_dn = ldap_explode_dn(strtolower($params['context']), 1);
48                                        $explode_dn = array_reverse($explode_dn);
49                                        //$params['uid'] = $explode_dn[3] . '-' . $params['uid'];
50                                        $params['uid'] = $explode_dn[$context_dn['count']] . '-' . $params['uid'];
51                                }
52                       
53                                // Leio o ID a ser usado na criação do objecto. Esta função já incrementa o ID no BD.
54                                $next_id = ($this->db_functions->get_next_id('accounts'));
55                                if ((!is_numeric($next_id['id'])) || (!$next_id['status']))
56                                {
57                                        $return['status'] = false;
58                                        $return['msg'] = "Problemas obtendo ID do usuário.\n" . $id['msg'];
59                                        return $return;
60                                }
61                                else
62                                {
63                                        $id = $next_id['id'];
64                                }
65                       
66                                // Cria array para incluir no LDAP
67                                $dn = 'uid=' . $params['uid'] . ',' . $params['context'];               
68                       
69                                $user_info = array();
70                                $user_info['accountStatus']                     = $params['accountstatus'] == 1 ? 'active' : 'desactive';
71                                $user_info['cn']                                                = $params['givenname'] . ' ' . $params['sn'];
72                                $user_info['gidNumber']                                 = $params['gidnumber'];
73                                $user_info['givenName']                                 = $params['givenname'];
74                                $user_info['homeDirectory']                             = '/home/' . $params['uid'];
75                                $user_info['mail']                                              = $params['mail'];
76                                $user_info['objectClass'][]                             = 'posixAccount';
77                                $user_info['objectClass'][]                             = 'inetOrgPerson';
78                                $user_info['objectClass'][]                             = 'shadowAccount';
79                                $user_info['objectClass'][]                             = 'qmailuser';
80                                $user_info['objectClass'][]                             = 'phpgwAccount';
81                                $user_info['objectClass'][]                             = 'top';
82                                $user_info['objectClass'][]                             = 'person';
83                                $user_info['objectClass'][]                             = 'organizationalPerson';
84                                $user_info['phpgwAccountExpires']               = '-1';
85                                $user_info['phpgwAccountType']                  = 'u';
86                                $user_info['sn']                                                = $params['sn'];
87                                $user_info['uid']                                               = $params['uid'];
88                                $user_info['uidnumber']                                 = $id;
89                                $user_info['userPassword']                              = '{md5}' . base64_encode(pack("H*",md5($params['password1'])));
90                               
91                                if ($params['passwd_expired'] == '1')
92                                        $user_info['phpgwLastPasswdChange'] = '0';
93                               
94                                // Gerenciar senhas RFC2617
95                                if ($this->current_config['expressoAdmin_userPasswordRFC2617'] == 'true')
96                                {
97                                        $realm          = $this->current_config['expressoAdmin_realm_userPasswordRFC2617'];
98                                        $uid            = $user_info['uid'];
99                                        $password       = $params['password1'];
100                                        $user_info['userPasswordRFC2617'] = $realm . ':      ' . md5("$uid:$realm:$password");
101                                }
102                               
103                                if ($params['phpgwaccountstatus'] == '1')
104                                        $user_info['phpgwAccountStatus'] = 'A';
105                       
106                                if ($params['departmentnumber'] != '')
107                                        $user_info['departmentnumber']  = $params['departmentnumber'];
108                       
109                                if ($params['telephonenumber'] != '')
110                                        $user_info['telephoneNumber']   = $params['telephonenumber'];
111                                               
112                                // Cria user_info no caso de ter alias e forwarding email.
113                                foreach ($params['mailalternateaddress'] as $index=>$mailalternateaddress)
114                                {
115                                        if ($mailalternateaddress != '')
116                                                $user_info['mailAlternateAddress'][] = $mailalternateaddress;
117                                }
118                       
119                                foreach ($params['mailforwardingaddress'] as $index=>$mailforwardingaddress)
120                                {
121                                        if ($mailforwardingaddress != '')
122                                                $user_info['mailForwardingAddress'][] = $mailforwardingaddress;
123                                }
124                               
125                                if ($params['deliverymode'])
126                                        $user_info['deliveryMode'] = 'forwardOnly';
127                       
128                                //Ocultar da pesquisa e do catálogo
129                                if ($params['phpgwaccountvisible'])
130                                        $user_info['phpgwAccountVisible'] = '-1';
131
132                                // Suporte ao SAMBA
133                                if (($this->current_config['expressoAdmin_samba_support'] == 'true') && ($params['use_attrs_samba'] == 'on'))
134                                {
135                                        // Verifica o acesso do gerente aos atributos samba
136                                        if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_sambausers_attributes'))
137                                        {
138                                                //Verifica se o binario para criar as senhas do samba exite.
139                                                if (!is_file('/home/expressolivre/mkntpwd'))
140                                                {
141                                                        $return['status'] = false;
142                                                        $return['msg'] .= "O arquivo  binário /home/expressolivre/mkntpwd não exite.\\nEle é necessário para a criação das senhas usadas pelo SAMBA.\\nInforme o administrador ExpressoLivre sobre isto.";
143                                                }
144                                                else
145                                                {
146                                                        $user_info['objectClass'][]             = 'sambaSamAccount';
147                                                        $user_info['loginShell']                        = '/bin/bash';
148       
149                                                        $user_info['sambaSID']                          = $params['sambadomain'] . '-' . ((2 * $id)+1000);
150                                                        $user_info['sambaPrimaryGroupSID']      = $params['sambadomain'] . '-' . ((2 * $user_info['gidNumber'])+1001);
151
152                                                        $user_info['sambaAcctFlags']            = $params['sambaacctflags'];
153                       
154                                                        $user_info['sambaLogonScript']          = $params['sambalogonscript'];
155                                                        $user_info['homeDirectory']                     = $params['sambahomedirectory'];
156                       
157                                                        $user_info['sambaLMPassword']           = exec('/home/expressolivre/mkntpwd -L '.$params['password1']);
158                                                        $user_info['sambaNTPassword']           = exec('/home/expressolivre/mkntpwd -N '.$params['password1']);
159                                                        $user_info['sambaPasswordHistory']      = '0000000000000000000000000000000000000000000000000000000000000000';
160                       
161                                                        $user_info['sambaPwdCanChange']         = strtotime("now");
162                                                        $user_info['sambaPwdLastSet']           = strtotime("now");
163                                                        $user_info['sambaPwdMustChange']        = '2147483647';
164                                                }
165                                        }
166                                }
167                               
168                                // Verifica o acesso do gerente aos atributos corporativos
169                                if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'manipulate_corporative_information'))
170                                {
171                                        foreach ($params as $atribute=>$value)
172                                        {
173                                                $pos = strstr($atribute, 'corporative_information_');
174                                                if ($pos !== false)
175                                                {
176                                                        if ($params[$atribute])
177                                                        {
178                                                                $ldap_atribute = str_replace("corporative_information_", "", $atribute);
179                                                                $user_info[$ldap_atribute] = $params[$atribute];
180                                                        }
181                                                }
182                                        }
183                                }
184                               
185                                $result = $this->ldap_functions->ldap_add_entry($dn, $user_info);
186                                if (!$result['status'])
187                                {
188                                        $return['status'] = false;
189                                        $return['msg'] .= $result['msg'];
190                                }
191                       
192                                // Chama funcao para salvar foto no OpenLDAP.                   
193                                if ( ($_FILES['photo']['name'] != '') && ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users_picture')) )
194                                {
195                                        $result = $this->ldap_functions->ldap_save_photo($dn, $_FILES['photo']['tmp_name']);
196                                        if (!$result['status'])
197                                        {
198                                                $return['status'] = false;
199                                                $return['msg'] .= $result['msg'];
200                                        }
201                                }
202                       
203                                //GROUPS
204                                if ($params['groups'])
205                                {
206                                        foreach ($params['groups'] as $gidnumber)
207                                        {
208                                                $result = $this->ldap_functions->add_user2group($gidnumber, $user_info['uid']);
209                                                if (!$result['status'])
210                                                {
211                                                        $return['status'] = false;
212                                                        $return['msg'] .= $result['msg'];
213                                                }
214                                                $result = $this->db_functions->add_user2group($gidnumber, $id);
215                                                if (!$result['status'])
216                                                {
217                                                        $return['status'] = false;
218                                                        $return['msg'] .= $result['msg'];
219                                                }
220                                        }
221                                }
222                       
223                                // Inclusao do Mail do usuário nas listas de email selecionadas.
224                                if ($params['maillists'])
225                                {
226                                        foreach($params['maillists'] as $uidnumber)
227                        {
228                                                $result = $this->ldap_functions->add_user2maillist($uidnumber, $user_info['mail']);
229                                                if (!$result['status'])
230                                                {
231                                                        $return['status'] = false;
232                                                        $return['msg'] .= $result['msg'];
233                                                }
234                        }
235                                }
236                       
237                                // APPS
238                                if (count($params['apps']))
239                                {
240                                        $result = $this->db_functions->add_id2apps($id, $params['apps']);
241                                        if (!$result['status'])
242                                        {
243                                                $return['status'] = false;
244                                                $return['msg'] .= $result['msg'];
245                                        }
246                                }
247
248                                // Chama funcao para incluir no pgsql as preferencia de alterar senha.
249                                if ($params['changepassword'])
250                                {
251                                        $result = $this->db_functions->add_pref_changepassword($id);
252                                        if (!$result['status'])
253                                        {
254                                                $return['status'] = false;
255                                                $return['msg'] .= $result['msg'];
256                                        }
257                                }                                       
258                                                       
259                                // Chama funcao para criar mailbox do usuario, no imap-cyrus.
260                                $result = $this->imap_functions->create($params['uid'], $params['mailquota']);
261                                if (!$result['status'])
262                                {
263                                        $return['status'] = false;
264                                $return['msg'] .= $result['msg'];
265                                }
266
267                                $this->db_functions->write_log('criado usuario','',$dn,'','');
268                        }
269
270                        return $return;
271                }
272               
273                function save($new_values)
274                {
275                        $return['status'] = true;
276                       
277                        $old_values = $this->get_user_info($new_values['uidnumber']);
278                       
279                        $dn = 'uid=' . $old_values['uid'] . ',' . strtolower($old_values['context']);
280                        $diff = array_diff($new_values, $old_values);
281                       
282                        /*
283                        echo '<pre>';
284                        echo '--- OLD: ';
285                        print_r($old_values);
286                        echo '<br>--- NEW: ';
287                        print_r($new_values);
288                        echo '<br>';
289                        */
290
291                        $manager_account_lid = $_SESSION['phpgw_session']['session_lid'];
292                        if ((!$this->functions->check_acl($manager_account_lid,'edit_users')) &&
293                                (!$this->functions->check_acl($manager_account_lid,'change_users_password')) &&
294                                (!$this->functions->check_acl($manager_account_lid,'edit_sambausers_attributes')) &&
295                                (!$this->functions->check_acl($manager_account_lid,'manipulate_corporative_information'))
296                                )
297                        {
298                                $return['status'] = false;
299                                $return['msg'] = 'Você não tem direito de editar informações de usuários.';
300                                return $return;
301                        }
302
303                        // Verifica o acesso do gerente
304                        if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users'))
305                        {
306                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
307                                // Change user organization
308                                if ($diff['context'])
309                                {
310                                        $newrdn = 'uid=' . $new_values['uid'];
311                                        $newparent = $new_values['context'];
312                                        $result =  $this->ldap_functions->change_user_context($dn, $newrdn, $newparent);
313                                        if (!$result['status'])
314                                        {
315                                                $return['status'] = false;
316                                                $return['msg'] .= $result['msg'];
317                                        }
318                                        else
319                                        {
320                                                $dn = $newrdn . ',' . $newparent;
321                                                $this->db_functions->write_log('alterado contexto do usuario','',$dn,'','');
322                                        }
323                                }
324                       
325                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
326                                // REPLACE some attributes
327                                if ($diff['givenname'])
328                                {
329                                        $ldap_mod_replace['givenname'] = $new_values['givenname'];
330                                        $ldap_mod_replace['cn'] = $new_values['givenname'] . ' ' . $new_values['sn'];
331                                        $this->db_functions->write_log("alterado givenname do usuario",'',$dn,'','');
332                                }
333                                if ($diff['sn'])
334                                {
335                                        $ldap_mod_replace['sn'] = $new_values['sn'];
336                                        $ldap_mod_replace['cn'] = $new_values['givenname'] . ' ' . $new_values['sn'];
337                                        $this->db_functions->write_log("altera$ldap_mod_do sn do usuario",'',$dn,'','');
338                                }
339                                if ($diff['mail'])
340                                {
341                                        $ldap_mod_replace['mail'] = $new_values['mail'];
342                                        $this->ldap_functions->replace_user2maillists($new_values['mail'], $old_values['mail']);
343                                        $this->db_functions->write_log("alterado mail do usuario",'',$dn,'','');
344                                }
345                                /*
346                                if (($diff['mailalternateaddress']) && ($old_values['mailalternateaddress'] != ''))
347                                {
348                                        $ldap_mod_replace['mailalternateaddress'] = $new_values['mailalternateaddress'];
349                                        $this->db_functions->write_log("alterado mailalternateaddress do usuario",'',$dn,'','');
350                                }
351                                if (($diff['mailforwardingaddress']) && ($old_values['mailforwardingaddress'] != ''))
352                                {
353                                        $ldap_mod_replace['mailforwardingaddress'] = $new_values['mailforwardingaddress'];
354                                        $this->db_functions->write_log("alterado mailforwardingaddress do usuario",'',$dn,'','');
355                                }
356                                */
357                                if (($diff['telephonenumber']) && ($old_values['telephonenumber'] != ''))
358                                {
359                                        $ldap_mod_replace['telephonenumber'] = $new_values['telephonenumber'];
360                                        $this->db_functions->write_log("alterado telephonenumber do usuario",'',$dn,'','');
361                                }
362                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
363                                // Passwd Expired - Com atributo
364                                if (($old_values['passwd_expired'] != '') && ($new_values['passwd_expired'] == '1'))
365                                {
366                                        $ldap_mod_replace['phpgwlastpasswdchange'] = '0';
367                                        $this->db_functions->write_log("Expirado senha do usuário",'',$dn,'','');
368                                }
369                        }
370                       
371                        if ( ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users')) ||
372                             ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'change_users_password')) )
373                        {
374                                if ($diff['password1'])
375                                {
376                                        $ldap_mod_replace['userPassword'] = '{md5}' . base64_encode(pack("H*",md5($new_values['password1'])));
377                                       
378                                        // Suporte ao SAMBA
379                                        if (($this->current_config['expressoAdmin_samba_support'] == 'true') && ($new_values['userSamba']) && ($new_values['use_attrs_samba'] == 'on'))
380                                        {
381                                                $ldap_mod_replace['sambaLMPassword'] = exec('/home/expressolivre/mkntpwd -L '.$new_values['password1']);
382                                                $ldap_mod_replace['sambaNTPassword'] = exec('/home/expressolivre/mkntpwd -N '.$new_values['password1']);
383                                        }
384                                       
385                                        // Gerenciar senhas RFC2617
386                                        if ($this->current_config['expressoAdmin_userPasswordRFC2617'] == 'true')
387                                        {
388                                                $realm          = $this->current_config['expressoAdmin_realm_userPasswordRFC2617'];
389                                                $uid            = $new_values['uid'];
390                                                $password       = $new_values['password1'];
391                                                $passUserRFC2617 = $realm . ':      ' . md5("$uid:$realm:$password");
392                                               
393                                                if ($old_values['userPasswordRFC2617'] != '')
394                                                        $ldap_mod_replace['userPasswordRFC2617'] = $passUserRFC2617;
395                                                else
396                                                        $ldap_add['userPasswordRFC2617'] = $passUserRFC2617;
397                                        }
398                                       
399                                        $this->db_functions->write_log("alterado password do usuario",'',$dn,'','');
400                                }
401                        }
402                       
403                        // REPLACE, ADD & REMOVE COPORATIVEs ATRIBUTES
404                        // Verifica o acesso do gerente aos atributos corporativos
405                       
406                        if ( ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users')) ||
407                             ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'manipulate_corporative_information')) )
408                        {
409                                foreach ($new_values as $atribute=>$value)
410                                {
411                                        $pos = strstr($atribute, 'corporative_information_');
412                                        if ($pos !== false)
413                                        {
414                                                $ldap_atribute = str_replace("corporative_information_", "", $atribute);
415                                                // REPLACE ATTRS OF CORPORATIVE
416                                                if (($diff[$atribute]) && ($old_values[$atribute] != ''))
417                                                {
418                                                        $ldap_atribute = str_replace("corporative_information_", "", $atribute);
419                                                        $ldap_mod_replace[$ldap_atribute] = $new_values[$atribute];
420                                                        $this->db_functions->write_log("alterado $ldap_atribute do usuario",'',$dn,'','');
421                                                }
422                                                //ADD ATTRS OF CORPORATIVE
423                                                elseif (($old_values[$atribute] == '') && ($new_values[$atribute] != ''))
424                                                {
425                                                        $ldap_add[$ldap_atribute] = $new_values[$atribute];
426                                                        $this->db_functions->write_log("adicionado $ldap_atribute ao usuario",'',$dn,'','');
427                                                }
428                                                //REMOVE ATTRS OF CORPORATIVE
429                                                elseif (($old_values[$atribute] != '') && ($new_values[$atribute] == ''))
430                                                {
431                                                        $ldap_remove[$ldap_atribute] = array();
432                                                        $this->db_functions->write_log("removido $ldap_atribute do usuario",'',$dn,'','');     
433                                                }
434                                        }
435                                }
436                        }
437                       
438                        //Suporte ao SAMBA
439                        if ( ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users')) ||
440                             ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_sambausers_attributes')) )
441                        {
442                                if (($this->current_config['expressoAdmin_samba_support'] == 'true') && ($new_values['userSamba']) && ($new_values['use_attrs_samba'] == 'on'))
443                                {
444                                        if ($diff['sambaacctflags'])
445                                        {
446                                                $ldap_mod_replace['sambaacctflags'] = $new_values['sambaacctflags'];
447                                                $this->db_functions->write_log("alterado sambaacctflags do usuario",'',$dn,'','');
448                                        }
449                                        if ($diff['sambalogonscript'])
450                                        {
451                                                $ldap_mod_replace['sambalogonscript'] = $new_values['sambalogonscript'];
452                                                $this->db_functions->write_log("alterado sambalogonscript do usuario",'',$dn,'','');
453                                        }
454                                        if ($diff['sambahomedirectory'])
455                                        {
456                                                $ldap_mod_replace['homedirectory'] = $new_values['sambahomedirectory'];
457                                                $this->db_functions->write_log("alterado homedirectory do usuario",'',$dn,'','');
458                                        }
459                                        if ($diff['sambadomain'])
460                                        {
461                                                $ldap_mod_replace['sambaSID']                           = $diff['sambadomain'] . '-' . ((2 * $old_values['uidnumber'])+1000);
462                                                $ldap_mod_replace['sambaPrimaryGroupSID']       = $diff['sambadomain'] . '-' . ((2 * $old_values['gidnumber'])+1001);
463                                                $this->db_functions->write_log("alterado dominio samba do usuario $dn para " . $params['sambadomain'],'',$dn,'','');
464                                        }
465                                }
466                        }
467                       
468                        ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
469                        // ADD or REMOVE some attributes
470                        ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
471
472                        ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
473                        // PHOTO
474                        if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users_picture'))
475                        {
476                                if ($new_values['delete_photo'])
477                                {
478                                        $this->ldap_functions->ldap_remove_photo($dn);
479                                        $this->db_functions->write_log("removido jpegphoto do usuario",'',$dn,'','');
480                                }
481                                elseif ($_FILES['photo']['name'] != '')
482                                {
483                                        if ($new_values['photo_exist'])
484                                        {
485                                                $photo_exist = true;
486                                                $this->db_functions->write_log("substituido jpegphoto do usuario",'',$dn,'','');
487                                        }
488                                        else
489                                        {
490                                                $photo_exist = false;
491                                                $this->db_functions->write_log("adicionado jpegphoto ao usuario",'',$dn,'','');
492                                        }
493                                        $this->ldap_functions->ldap_save_photo($dn, $_FILES['photo']['tmp_name'], $new_values['photo_exist'], $photo_exist);
494                                }       
495                        }
496                       
497                        // Verifica o acesso ára adicionar ou remover tais atributos
498                        if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users'))
499                        {
500                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
501                                // TELEPHONE
502                                if (($old_values['telephonenumber'] == '') && ($new_values['telephonenumber'] != ''))
503                                {
504                                        $ldap_add['telephonenumber'] = $new_values['telephonenumber'];
505                                        $this->db_functions->write_log("adicionado telephonenumber ao usuario",'',$dn,'','');
506                                }
507                                if (($old_values['telephonenumber'] != '') && ($new_values['telephonenumber'] == ''))
508                                {
509                                        $ldap_remove['telephonenumber'] = array();
510                                        $this->db_functions->write_log("removido telephonenumber do usuario",'',$dn,'','');
511                                }
512                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
513                                // Passwd Expired - Sem atributo
514                                if (($old_values['passwd_expired'] == '') && ($new_values['passwd_expired'] == '1'))
515                                {
516                                        $ldap_add['phpgwlastpasswdchange'] = '0';
517                                        $this->db_functions->write_log("Expirado senha do usuário",'',$dn,'','');
518                                }
519                                if (($old_values['passwd_expired'] == '0') && ($new_values['passwd_expired'] == ''))
520                                {
521                                        $ldap_remove['phpgwlastpasswdchange'] = array();
522                                        $this->db_functions->write_log("Removido expiração da senha do usuário",'',$dn,'','');
523                                }
524                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
525                                // PREF_CHANGEPASSWORD
526                                if (($old_values['changepassword'] == '') && ($new_values['changepassword'] != ''))
527                                {
528                                        $this->db_functions->add_pref_changepassword($new_values['uidnumber']);
529                                        $this->db_functions->write_log("adicionado changepassword ao usuario",'',$dn,'','');
530                                }
531                                if (($old_values['changepassword'] != '') && ($new_values['changepassword'] == ''))
532                                {
533                                        $this->db_functions->remove_pref_changepassword($new_values['uidnumber']);
534                                        $this->db_functions->write_log("removido changepassword do usuario",'',$dn,'','');
535                                }
536                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
537                                // ACCOUNT STATUS
538                                if (($old_values['phpgwaccountstatus'] == '') && ($new_values['phpgwaccountstatus'] != ''))
539                                {
540                                        $ldap_add['phpgwaccountstatus'] = 'A';
541                                        $this->db_functions->write_log("ativado conta do usuario",'',$dn,'','');
542                                }
543                                if (($old_values['phpgwaccountstatus'] != '') && ($new_values['phpgwaccountstatus'] == ''))
544                                {
545                                        $ldap_remove['phpgwaccountstatus'] = array();
546                                        $this->db_functions->write_log("desativado conta do usuario",'',$dn,'','');
547                                }
548                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
549                                // ACCOUNT VISIBLE
550                                if (($old_values['phpgwaccountvisible'] == '') && ($new_values['phpgwaccountvisible'] != ''))
551                                {
552                                        $ldap_add['phpgwaccountvisible'] = '-1';
553                                        $this->db_functions->write_log("adicionado phpgwaccountvisible ao usuario",'',$dn,'','');
554                                }
555                                if (($old_values['phpgwaccountvisible'] != '') && ($new_values['phpgwaccountvisible'] == ''))
556                                {
557                                        $ldap_remove['phpgwaccountvisible'] = array();
558                                        $this->db_functions->write_log("removido phpgwaccountvisible ao usuario",'',$dn,'','');
559                                }
560                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
561                                // Mail Account STATUS
562                                if (($old_values['accountstatus'] == '') && ($new_values['accountstatus'] != ''))
563                                {
564                                        $ldap_add['accountstatus'] = 'active';
565                                        $this->db_functions->write_log("ativado conta de email do usuario",'',$dn,'','');
566                                }
567                                if (($old_values['accountstatus'] != '') && ($new_values['accountstatus'] == ''))
568                                {
569                                        $ldap_remove['accountstatus'] = array();
570                                        $this->db_functions->write_log("desativado conta de email do usuario",'',$dn,'','');
571                                }
572                                /*
573                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
574                                // MAILALTERNATEADDRESS
575                                if (($old_values['mailalternateaddress'] == '') && ($new_values['mailalternateaddress'] != ''))
576                                {
577                                        $ldap_add['mailalternateaddress'] = $new_values['mailalternateaddress'];
578                                        $this->db_functions->write_log("adicionado mailalternateaddress ao usuario",'',$dn,'','');
579                                }
580                                if (($old_values['mailalternateaddress'] != '') && ($new_values['mailalternateaddress'] == ''))
581                                {
582                                        $ldap_remove['mailalternateaddress'] = array();
583                                        $this->db_functions->write_log("removido mailalternateaddress ao usuario",'',$dn,'','');
584                                }
585                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
586                                // MAILFORWARDINGADDRESS
587                                if (($old_values['mailforwardingaddress'] == '') && ($new_values['mailforwardingaddress'] != ''))
588                                {
589                                        $ldap_add['mailforwardingaddress'] = $new_values['mailforwardingaddress'];
590                                        $this->db_functions->write_log("adicionado mailforwardingaddress ao usuario",'',$dn,'','');
591                                }
592                                if (($old_values['mailforwardingaddress'] != '') && ($new_values['mailforwardingaddress'] == ''))
593                                {
594                                        $ldap_remove['mailforwardingaddress'] = array();
595                                        $this->db_functions->write_log("removido mailforwardingaddress ao usuario",'',$dn,'','');
596                                }
597                                */
598                               
599                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
600                                // MAILALTERNATEADDRESS
601                                if (!$new_values['mailalternateaddress'])
602                                        $new_values['mailalternateaddress'] = array();
603                                if (!$old_values['mailalternateaddress'])
604                                        $old_values['mailalternateaddress'] = array();
605                                $add_mailalternateaddress = array_diff($new_values['mailalternateaddress'], $old_values['mailalternateaddress']);
606                                $remove_mailalternateaddress = array_diff($old_values['mailalternateaddress'], $new_values['mailalternateaddress']);
607                                foreach ($add_mailalternateaddress as $index=>$mailalternateaddress)
608                                {
609                                        if ($mailalternateaddress != '')
610                                        {
611                                                $ldap_add['mailalternateaddress'][] = $mailalternateaddress;
612                                                $this->db_functions->write_log("adicionado mailalternateaddress $mailalternateaddress ao usuario $dn",'',$dn,'','');
613                                        }
614                                }
615                                foreach ($remove_mailalternateaddress as $index=>$mailalternateaddress)
616                                {
617                                        if ($mailalternateaddress != '')
618                                        {
619                                                if ($index !== 'count')
620                                                {
621                                                        $ldap_remove['mailalternateaddress'][] = $mailalternateaddress;
622                                                        $this->db_functions->write_log("removido mailalternateaddress $mailalternateaddress do usuario $dn",'',$dn,'','');
623                                                }
624                                        }
625                                }
626                               
627                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
628                                // MAILFORWARDINGADDRESS
629                                if (!$new_values['mailforwardingaddress'])
630                                        $new_values['mailforwardingaddress'] = array();
631                                if (!$old_values['mailforwardingaddress'])
632                                        $old_values['mailforwardingaddress'] = array();
633                                $add_mailforwardingaddress = array_diff($new_values['mailforwardingaddress'], $old_values['mailforwardingaddress']);
634                                $remove_mailforwardingaddress = array_diff($old_values['mailforwardingaddress'], $new_values['mailforwardingaddress']);
635                                foreach ($add_mailforwardingaddress as $index=>$mailforwardingaddress)
636                                {
637                                        if ($mailforwardingaddress != '')
638                                        {
639                                                $ldap_add['mailforwardingaddress'][] = $mailforwardingaddress;
640                                                $this->db_functions->write_log("adicionado mailforwardingaddress $mailforwardingaddress ao usuario $dn",'',$dn,'','');
641                                        }
642                                }
643                                foreach ($remove_mailforwardingaddress as $index=>$mailforwardingaddress)
644                                {
645                                        if ($mailforwardingaddress != '')
646                                        {
647                                                if ($index !== 'count')
648                                                {
649                                                        $ldap_remove['mailforwardingaddress'][] = $mailforwardingaddress;
650                                                        $this->db_functions->write_log("removido mailforwardingaddress $mailforwardingaddress do usuario $dn",'',$dn,'','');
651                                                }
652                                        }
653                                }
654                               
655                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
656                                // Delivery Mode
657                                if (($old_values['deliverymode'] == '') && ($new_values['deliverymode'] != ''))
658                                {
659                                        $ldap_add['deliverymode'] = 'forwardOnly';
660                                        $this->db_functions->write_log("adicionado forwardOnly ao usuario",'',$dn,'','');
661                                }
662                                if (($old_values['deliverymode'] != '') && ($new_values['deliverymode'] == ''))
663                                {
664                                        $ldap_remove['deliverymode'] = array();
665                                        $this->db_functions->write_log("removido forwardOnly ao usuario",'',$dn,'','');
666                                }
667                        }
668                       
669                        if ( ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users')) ||
670                             ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'change_users_quote')) )
671                        {
672                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
673                                // MAILQUOTA
674                                if ($diff['mailquota'])
675                                {
676                                        $this->imap_functions->change_user_quota($new_values['uid'], $new_values['mailquota']);
677                                        $this->db_functions->write_log("alterado cota do usuario",'',$dn,'','');
678                                }
679                        }
680
681                        if ( ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users')) ||
682                             ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_sambausers_attributes')) )
683                        {
684                                //////////////////////////////////////////////////////////////////////////////////////////////////////////////////
685                                // REMOVE ATTRS OF SAMBA
686                                if (($this->current_config['expressoAdmin_samba_support'] == 'true') && ($new_values['userSamba']) && ($new_values['use_attrs_samba'] != 'on'))
687                                {
688                                        $ldap_remove['objectclass']                     = 'sambaSamAccount';   
689                                        $ldap_remove['loginShell']                              = array();
690                                        $ldap_remove['sambaSID']                                = array();
691                                        $ldap_remove['sambaPrimaryGroupSID']    = array();
692                                        $ldap_remove['sambaAcctFlags']                  = array();
693                                        $ldap_remove['sambaLogonScript']                = array();
694                                        $ldap_remove['sambaLMPassword']                 = array();
695                                        $ldap_remove['sambaNTPassword']                 = array();
696                                        $ldap_remove['sambaPasswordHistory']    = array();
697                                        $ldap_remove['sambaPwdCanChange']               = array();
698                                        $ldap_remove['sambaPwdLastSet']                 = array();
699                                        $ldap_remove['sambaPwdMustChange']              = array();
700                                        $this->db_functions->write_log("removido atributos samba do usuario.",'',$dn,'','');
701                                }
702                                //////////////////////////////////////////////////////////////////////////////////////////////////////////////////
703                                // ADD ATTRS OF SAMBA
704                                if (($this->current_config['expressoAdmin_samba_support'] == 'true') && (!$new_values['userSamba']) && ($new_values['use_attrs_samba'] == 'on'))
705                                {
706                                        //Verifica se o binario para criar as senhas do samba exite.
707                                        if (!is_file('/home/expressolivre/mkntpwd'))
708                                        {
709                                                $return['status'] = false;
710                                                $return['msg'] .= "O arquivo binário /home/expressolivre/mkntpwd não exite.\\nEle é necessário para a criação das senhas usadas pelo SAMBA.\\nInforme o administrador ExpressoLivre sobre isto.\\n";
711                                        }
712                                        else
713                                        {
714                                                $ldap_add['objectClass'][]                      = 'sambaSamAccount';
715                                                $ldap_mod_replace['loginShell']         = '/bin/bash';
716                                                $ldap_add['sambaSID']                           = $new_values['sambadomain'] . '-' . ((2 * $new_values['uidnumber'])+1000);
717                                                $ldap_add['sambaPrimaryGroupSID']       = $new_values['sambadomain'] . '-' . ((2 * $new_values['gidnumber'])+1001);
718                                                $ldap_add['sambaAcctFlags']                     = $new_values['sambaacctflags'];
719                                                $ldap_add['sambaLogonScript']           = $new_values['sambalogonscript'];
720                                                $ldap_mod_replace['homeDirectory']      = $new_values['sambahomedirectory'];
721                                                $ldap_add['sambaLMPassword']            = exec('/home/expressolivre/mkntpwd -L '.'senha');
722                                                $ldap_add['sambaNTPassword']            = exec('/home/expressolivre/mkntpwd -N '.'senha');
723                                                $ldap_add['sambaPasswordHistory']       = '0000000000000000000000000000000000000000000000000000000000000000';
724                                                $ldap_add['sambaPwdCanChange']          = strtotime("now");
725                                                $ldap_add['sambaPwdLastSet']            = strtotime("now");
726                                                $ldap_add['sambaPwdMustChange'] = '2147483647';
727                                                $this->db_functions->write_log("adicionado atributos samba do usuario.",'',$dn,'','');
728                                        }
729                                }
730                        }
731                       
732                        ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
733                        // GROUPS
734                        if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users'))
735                        {
736                                if (!$new_values['groups'])
737                                        $new_values['groups'] = array();
738                                if (!$old_values['groups'])
739                                        $old_values['groups'] = array();
740                       
741                                $add_groups = array_diff($new_values['groups'], $old_values['groups']);
742                                $remove_groups = array_diff($old_values['groups'], $new_values['groups']);
743                       
744                                if (count($add_groups)>0)
745                                {
746                                        foreach($add_groups as $gidnumber)
747                                        {
748                                                $this->db_functions->add_user2group($gidnumber, $new_values['uidnumber']);
749                                                $this->ldap_functions->add_user2group($gidnumber, $new_values['uid']);
750                                                $this->db_functions->write_log("adicionado usuario ao grupo $gidnumber.",'',$dn,'','');
751                                        }
752                                }
753                               
754                                if (count($remove_groups)>0)
755                                {
756                                        foreach($remove_groups as $gidnumber)
757                                        {
758                                                echo $gidnumber;
759                                               
760                                                foreach($old_values['groups_info'] as $group)
761                                                {
762                                                        if (($group['gidnumber'] == $gidnumber) && ($group['group_disabled'] == 'false'))
763                                                        {
764                                                                $this->db_functions->remove_user2group($gidnumber, $new_values['uidnumber']);
765                                                                $this->ldap_functions->remove_user2group($gidnumber, $new_values['uid']);
766                                                                $this->db_functions->write_log("removido usuario do grupo $gidnumber.",'',$dn,'','');
767                                                        }
768                                                }
769                                        }
770                                }
771
772                                if ($diff['gidnumber'])
773                                {
774                                        $ldap_mod_replace['gidnumber'] = $new_values['gidnumber'];
775                                        if (($this->current_config['expressoAdmin_samba_support'] == 'true') && ($new_values['userSamba']) && ($new_values['use_attrs_samba'] == 'on'))
776                                        {
777                                                $ldap_mod_replace['sambaPrimaryGroupSID']       = $this->current_config['expressoAdmin_sambaSID'] . '-' . ((2 * $new_values['gidnumber'])+1001);
778                                        }
779                                        $this->db_functions->write_log("alterado gidnumber do usuario.",'',$dn,'','');
780                                }
781                        }
782                        ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
783                        // LDAP_MOD_REPLACE
784                        if (count($ldap_mod_replace))
785                        {
786                                $result = $this->ldap_functions->replace_user_attributes($dn, $ldap_mod_replace);
787                                if (!$result['status'])
788                                {
789                                        $return['status'] = false;
790                                        $return['msg'] .= $result['msg'];
791                                }
792                        }
793                       
794                        ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
795                        // LDAP_MOD_ADD
796                        if (count($ldap_add))
797                        {
798                                echo 'ldap-add<br>';
799                                print_r($ldap_add);
800                                $result = $this->ldap_functions->add_user_attributes($dn, $ldap_add);
801                                if (!$result['status'])
802                                {
803                                        $return['status'] = false;
804                                        $return['msg'] .= $result['msg'];
805                                }
806                        }
807                       
808                        ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
809                        // LDAP_MOD_REMOVE                     
810                        if (count($ldap_remove))
811                        {
812                                echo 'ldap-remove<br>';
813                                print_r($ldap_remove);
814                                $result = $this->ldap_functions->remove_user_attributes($dn, $ldap_remove);
815                                if (!$result['status'])
816                                {
817                                        $return['status'] = false;
818                                        $return['msg'] .= $result['msg'];
819                                }
820                        }
821                        ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
822
823
824                        if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users'))
825                        {
826                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
827                                // MAILLISTS
828                                if (!$new_values['maillists'])
829                                        $new_values['maillists'] = array();
830                                if (!$old_values['maillists'])
831                                        $old_values['maillists'] = array();
832
833                                $add_maillists = array_diff($new_values['maillists'], $old_values['maillists']);
834                                $remove_maillists = array_diff($old_values['maillists'], $new_values['maillists']);
835                               
836                                if (count($add_maillists)>0)
837                                {
838                                        foreach($add_maillists as $uidnumber)
839                                        {
840                                                $this->ldap_functions->add_user2maillist($uidnumber, $new_values['mail']);
841                                                $this->db_functions->write_log("adicionado usuario a maillist $uidnumber.",'',$dn,'','');
842                                        }
843                                }
844                               
845                                if (count($remove_maillists)>0)
846                                {
847                                        foreach($remove_maillists as $uidnumber)
848                                        {
849                                                $this->ldap_functions->remove_user2maillist($uidnumber, $new_values['mail']);
850                                                $this->db_functions->write_log("removido usuario da maillist $uidnumber.",'',$dn,'','');
851                                        }
852                                }
853                       
854                                //////////////////////////////////////////////////////////////////////////////////////////////////////////////////
855                                // APPS
856                                $new_values2 = array();
857                                $old_values2 = array();
858                                if (count($new_values['apps'])>0)
859                                {
860                                        foreach ($new_values['apps'] as $app=>$tmp)
861                                        {
862                                                $new_values2[] = $app;
863                                        }
864                                }
865                                if (count($old_values['apps'])>0)
866                                {
867                                        foreach ($old_values['apps'] as $app=>$tmp)
868                                        {
869                                                $old_values2[] = $app;
870                                        }
871                                }
872                                $add_apps    = array_flip(array_diff($new_values2, $old_values2));
873                                $remove_apps = array_flip(array_diff($old_values2, $new_values2));
874
875                                if (count($add_apps)>0)
876                                {
877                                        $this->db_functions->add_id2apps($new_values['uidnumber'], $add_apps);
878
879                                        foreach ($add_apps as $app => $index)
880                                                $this->db_functions->write_log("Adicionado aplicativo $app ao usuário $dn",'',$dn,'','');
881                                }
882                                if (count($remove_apps)>0)
883                                {
884                                        //Verifica se o gerente tem acesso a aplicação antes de remove-la do usuario.
885                                        $manager_apps = $this->db_functions->get_apps($_SESSION['phpgw_session']['session_lid']);
886                                       
887                                        foreach ($remove_apps as $app => $app_index)
888                                        {
889                                                if ($manager_apps[$app] == 'run')
890                                                        $remove_apps2[$app] = $app_index;
891                                        }
892                                        $this->db_functions->remove_id2apps($new_values['uidnumber'], $remove_apps2);
893                                       
894                                        foreach ($remove_apps2 as $app => $access)
895                                                $this->db_functions->write_log("Removido aplicativo $app do usuário $dn",'',$dn,'','');
896                                }
897                                //////////////////////////////////////////////////////////////////////////////////////////////////////////////////
898                        }                       
899                        return $return;
900                }               
901               
902                function get_user_info($uidnumber)
903                {
904                        $user_info_ldap = $this->ldap_functions->get_user_info($uidnumber);
905                        $user_info_db1 = $this->db_functions->get_user_info($uidnumber);
906                        $user_info_db2 = $this->ldap_functions->gidnumbers2cn($user_info_db1['groups']);
907                        $user_info_imap = $this->imap_functions->get_user_info($user_info_ldap['uid']);
908                        $user_info = array_merge($user_info_ldap, $user_info_db1, $user_info_db2, $user_info_imap);
909                        return $user_info;
910                }
911               
912                function set_user_default_password($params)
913                {
914                        $return['status'] = true;
915                        $uid = $params['uid'];
916                        $defaultUserPassword = '{md5}'.base64_encode(pack("H*",md5($this->current_config['expressoAdmin_defaultUserPassword'])));
917                       
918                        if (!$this->db_functions->default_user_password_is_set($uid))
919                        {
920                                $userPassword = $this->ldap_functions->set_user_password($uid, $defaultUserPassword);
921                                $this->db_functions->set_user_password($uid, $userPassword);
922                        }
923                        else
924                        {
925                                $return['status'] = false;
926                                $return['msg'] = 'Senha default já cadastrada!';
927                        }
928                       
929                        $this->db_functions->write_log('Setado senha default','',$uid,'','');
930                       
931                        return $return;
932                }
933
934                function return_user_password($params)
935                {
936                        $return['status'] = true;
937                        $uid = $params['uid'];
938                       
939                        if ($this->db_functions->default_user_password_is_set($uid))
940                        {
941                                $userPassword = $this->db_functions->get_user_password($uid);
942                                $this->ldap_functions->set_user_password($uid, $userPassword);
943                        }
944                        else
945                        {
946                                $return['status'] = false;
947                                $return['msg'] = 'Senha default NÃO cadastrada!';
948                        }
949                       
950                        $this->db_functions->write_log('Retornado senha default','',$uid,'','');
951                       
952                        return $return;
953                }
954               
955                function delete($params)
956                {
957                        $return['status'] = true;
958                       
959                        // Verifica o acesso do gerente
960                        if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'delete_users'))
961                        {
962                                $uidnumber = $params['uidnumber'];
963                                $user_info = $this->get_user_info($uidnumber);
964                       
965                                //LDAP
966                                $result_ldap = $this->ldap_functions->delete_user($user_info);
967                                if (!$result_ldap['status'])
968                                {
969                                        $return['status'] = false;
970                                        $return['msg'] .= $result_ldap['msg'];
971                                }
972                                else
973                                {
974                                        //DB
975                                        $result_db = $this->db_functions->delete_user($user_info);
976                                        if (!$result_db['status'])
977                                        {
978                                                $return['status'] = false;
979                                                $return['msg'] .= $result_ldap['msg'];
980                                        }
981                       
982                                        //IMAP
983                                        $result_imap = $this->imap_functions->delete_user($user_info['uid']);
984                                        if (!$result_imap['status'])
985                                        {
986                                                $return['status'] = false;
987                                                $return['msg'] .= $result_ldap['msg'];
988                                        }
989                                        $this->db_functions->write_log('deletado usuario','',$user_info['uid'],'','');
990                                }
991                        }
992                       
993                        return $return;
994                }
995
996
997                function rename($params)
998                {
999                        $return['status'] = true;
1000                       
1001                        // Verifica acesso do gerente (OU) ao tentar renomear um usuário.                       
1002                        if ( ! $this->ldap_functions->check_access_to_renamed($params['uid']) )
1003                        {
1004                                $return['status'] = false;
1005                                $return['msg'] .= 'Você não tem acesso para deletar este usuário.';
1006                                return $return;
1007                        }
1008
1009                        // Verifica o acesso do gerente
1010                        if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'rename_users'))
1011                        {
1012                                $uid            = $params['uid'];
1013                                $new_uid        = $params['new_uid'];
1014                                $defaultUserPassword = '{md5}'.base64_encode(pack("H*",md5($this->current_config['expressoAdmin_defaultUserPassword'])));
1015                                $defaultUserPassword_plain = $this->current_config['expressoAdmin_defaultUserPassword'];
1016
1017                                $emailadmin_profiles = $this->db_functions->get_sieve_info();
1018                                $sieve_enable = $emailadmin_profiles[0]['imapenablesieve'];
1019                                $sieve_server = $emailadmin_profiles[0]['imapsieveserver'];
1020                                $sieve_port   = $emailadmin_profiles[0]['imapsieveport'];
1021
1022                                $imap_admin             = $_SESSION['phpgw_info']['expresso']['email_server']['imapAdminUsername'];
1023                                $imap_passwd    = $_SESSION['phpgw_info']['expresso']['email_server']['imapAdminPW'];
1024                                $imap_server    = $_SESSION['phpgw_info']['expresso']['email_server']['imapServer'];
1025                                $imap_port              = $_SESSION['phpgw_info']['expresso']['email_server']['imapPort'];
1026                                $imapDelimiter  = $_SESSION['phpgw_info']['expresso']['email_server']['imapDelimiter'];
1027                       
1028                                //Verifica se está sendo usuado cyrus 2.2 ou superior
1029                                $sk = fsockopen ($imap_server,$imap_port);
1030                                $server_resp = fread($sk, 100);
1031                        $tmp = split('v2.', $server_resp);
1032                        $cyrus_version = '2' . $tmp[1][0];
1033                                //$is_cyrus22 = strpos($server_resp, "v2.2");
1034                       
1035                    if ($cyrus_version > '21')
1036                {
1037                                        // Seta senha default
1038                                        $user_password = $this->ldap_functions->set_user_password($uid, $defaultUserPassword);
1039                       
1040                                        // Renomeia UID no openldap
1041                                        $result = $this->ldap_functions->rename_uid($uid, $new_uid);
1042                                        $new_dn = $result['new_dn'];
1043                                        if (!$result['status'])
1044                                        {
1045                                                $return['status'] = false;
1046                                                $return['msg'] .= "\n" . $result['msg'];
1047                                                $return['msg'] .= "\nErro ao renomear usuário no LDAP. Processo abortado.";
1048                                                return $return;
1049                                        }
1050                       
1051                                        // Remove old UID do ldap
1052                                        $user_info_mod_remove['uid'] = $uid;
1053                                        $this->ldap_functions->remove_user_attributes($new_dn, $user_info_mod_remove);
1054                       
1055                                //Renomeia mailbox
1056                        $result = $this->imap_functions->rename_mailbox($uid, $new_uid);
1057                                        if (!$result['status'])
1058                                        {
1059                                                $return['status'] = false;
1060                                                $return['msg'] .= "\n" . $result['msg'];
1061                                                $return['msg'] .= "\nErro ao renomear usuário no Cyrus. Processo abortado.";
1062                                        }
1063                               
1064                                // Renomeia sieve script
1065                                include_once('sieve-php.lib.php');
1066                                $sieve=new sieve($sieve_server, $sieve_port, $new_uid, $defaultUserPassword_plain);
1067                               
1068                                        if ($sieve->sieve_login())
1069                                        {
1070                                                $sieve->sieve_listscripts();
1071                                                $myactivescript=$sieve->response["ACTIVE"];
1072                                                $sieve->sieve_getscript($myactivescript);
1073
1074                                                $script = '';
1075                                                foreach($sieve->response as $result)
1076                                                {
1077                                                        $script .= $result;
1078                                                }
1079
1080                                        $scriptname = $new_uid;
1081                                                if($sieve->sieve_sendscript($new_uid,$script))
1082                                                {
1083                                                        if ($sieve->sieve_setactivescript($new_uid))
1084                                                        {
1085                                                                $sieve->sieve_deletescript($myactivescript);
1086                                                        }
1087                                                }
1088                                                else
1089                                                {
1090                                                        $return['status'] = false;
1091                                                        $return['msg'] .= $result['msg'] . "\nErro ao renomear script sieve, falha no envio do novo script.";
1092                                                }
1093                                                $sieve->sieve_logout();
1094                                        }
1095                                        else
1096                                        {
1097                                                        $return['status'] = false;
1098                                                        $return['msg'] .= $result['msg'] . "\nErro ao renomear script sieve, falha no Login.";
1099                                        }
1100
1101                                        // Retorna senha do usuário
1102                                        $this->ldap_functions->set_user_password($new_uid, $user_password);
1103                       
1104                                        $this->db_functions->write_log('renomeado usuario',$new_uid,$uid,'','');
1105
1106                                        $return['exec_return'] = "";
1107                    }
1108                        else
1109                        {
1110                                        $return['status'] = false;
1111                                        $return['msg'] .= "A renomeação de usuários só permitida com o cyrus versão 2.2 ou superior,";
1112                                        $return['msg'] .= "\ne com a opção 'allowusermoves: yes' configurado no imapd.conf.";
1113                        }
1114                        return $return;
1115                        }
1116                }
1117               
1118                function write_log_from_ajax($params)
1119                {
1120                        $this->db_functions->write_log($params['_action'],'',$params['userinfo'],'','');
1121                        return true;
1122                }
1123        }
1124?>
Note: See TracBrowser for help on using the repository browser.