source: trunk/expressoAdmin1_2/inc/class.user.inc.php @ 317

Revision 317, 44.6 KB checked in by niltonneto, 16 years ago (diff)

Versionamento feito pelo desenvolvedor (jakjr).

  • Property svn:eol-style set to native
  • Property svn:executable set to *
Line 
1<?php
2        /**********************************************************************************\
3        * Expresso Administração                                                                                              *
4        * by Joao Alfredo Knopik Junior (joao.alfredo@gmail.com, jakjr@celepar.pr.gov.br) *
5        * --------------------------------------------------------------------------------*
6        *  This program is free software; you can redistribute it and/or modify it                *
7        *  under the terms of the GNU General Public License as published by the                  *
8        *  Free Software Foundation; either version 2 of the License, or (at your                 *
9        *  option) any later version.                                                                                                     *
10        \**********************************************************************************/
11       
12        include_once('class.ldap_functions.inc.php');
13        include_once('class.db_functions.inc.php');
14        include_once('class.imap_functions.inc.php');
15        include_once('class.functions.inc.php');
16       
17        class user
18        {
19                var $ldap_functions;
20                var $db_functions;
21                var $imap_functions;
22                var $functions;
23                var $current_config;
24               
25                function user()
26                {
27                        $this->ldap_functions = new ldap_functions;
28                        $this->db_functions = new db_functions;
29                        $this->imap_functions = new imap_functions;
30                        $this->functions = new functions;
31                        $this->current_config = $_SESSION['phpgw_info']['expresso']['expressoAdmin'];
32                }
33               
34                function create($params)
35                {
36                        $return['status'] = true;
37               
38                        // Verifica o acesso do gerente
39                        if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'add_users'))
40                        {
41                                // Adiciona a organização na frente do uid.
42                                if ($this->current_config['expressoAdmin_prefix_org'] == 'true')
43                                {
44                                        $context_dn = ldap_explode_dn(strtolower($GLOBALS['phpgw_info']['server']['ldap_context']), 1);
45                               
46                                        $explode_dn = ldap_explode_dn(strtolower($params['context']), 1);
47                                        $explode_dn = array_reverse($explode_dn);
48                                        //$params['uid'] = $explode_dn[3] . '-' . $params['uid'];
49                                        $params['uid'] = $explode_dn[$context_dn['count']] . '-' . $params['uid'];
50                                }
51                       
52                                // Leio o ID a ser usado na criação do objecto. Esta função já incrementa o ID no BD.
53                                $next_id = ($this->db_functions->get_next_id('accounts'));
54                                if ((!is_numeric($next_id['id'])) || (!$next_id['status']))
55                                {
56                                        $return['status'] = false;
57                                        $return['msg'] = "Problemas obtendo ID do usuário.\n" . $id['msg'];
58                                        return $return;
59                                }
60                                else
61                                {
62                                        $id = $next_id['id'];
63                                }
64                       
65                                // Cria array para incluir no LDAP
66                                $dn = 'uid=' . $params['uid'] . ',' . $params['context'];               
67                       
68                                $user_info = array();
69                                $user_info['accountStatus']                     = $params['accountstatus'] == 1 ? 'active' : 'desactive';
70                                $user_info['cn']                                                = $params['givenname'] . ' ' . $params['sn'];
71                                $user_info['gidNumber']                                 = $params['gidnumber'];
72                                $user_info['givenName']                                 = $params['givenname'];
73                                $user_info['homeDirectory']                             = '/home/' . $params['uid'];
74                                $user_info['mail']                                              = $params['mail'];
75                                $user_info['objectClass'][]                             = 'posixAccount';
76                                $user_info['objectClass'][]                             = 'inetOrgPerson';
77                                $user_info['objectClass'][]                             = 'shadowAccount';
78                                $user_info['objectClass'][]                             = 'qmailuser';
79                                $user_info['objectClass'][]                             = 'phpgwAccount';
80                                $user_info['objectClass'][]                             = 'top';
81                                $user_info['objectClass'][]                             = 'person';
82                                $user_info['objectClass'][]                             = 'organizationalPerson';
83                                $user_info['phpgwAccountExpires']               = '-1';
84                                $user_info['phpgwAccountType']                  = 'u';
85                                $user_info['sn']                                                = $params['sn'];
86                                $user_info['uid']                                               = $params['uid'];
87                                $user_info['uidnumber']                                 = $id;
88                                $user_info['userPassword']                              = '{md5}' . base64_encode(pack("H*",md5($params['password1'])));
89                               
90                                if ($params['passwd_expired'] == '1')
91                                        $user_info['phpgwLastPasswdChange'] = '0';
92                               
93                                // Gerenciar senhas RFC2617
94                                if ($this->current_config['expressoAdmin_userPasswordRFC2617'] == 'true')
95                                {
96                                        $realm          = $this->current_config['expressoAdmin_realm_userPasswordRFC2617'];
97                                        $uid            = $user_info['uid'];
98                                        $password       = $params['password1'];
99                                        $user_info['userPasswordRFC2617'] = $realm . ':      ' . md5("$uid:$realm:$password");
100                                }
101                               
102                                if ($params['phpgwaccountstatus'] == '1')
103                                        $user_info['phpgwAccountStatus'] = 'A';
104                       
105                                if ($params['departmentnumber'] != '')
106                                        $user_info['departmentnumber']  = $params['departmentnumber'];
107                       
108                                if ($params['telephonenumber'] != '')
109                                        $user_info['telephoneNumber']   = $params['telephonenumber'];
110                                               
111                                // Cria user_info no caso de ter alias e forwarding email.
112                                foreach ($params['mailalternateaddress'] as $index=>$mailalternateaddress)
113                                {
114                                        if ($mailalternateaddress != '')
115                                                $user_info['mailAlternateAddress'][] = $mailalternateaddress;
116                                }
117                       
118                                foreach ($params['mailforwardingaddress'] as $index=>$mailforwardingaddress)
119                                {
120                                        if ($mailforwardingaddress != '')
121                                                $user_info['mailForwardingAddress'][] = $mailforwardingaddress;
122                                }
123                               
124                                if ($params['deliverymode'])
125                                        $user_info['deliveryMode'] = 'forwardOnly';
126                       
127                                //Ocultar da pesquisa e do catálogo
128                                if ($params['phpgwaccountvisible'])
129                                        $user_info['phpgwAccountVisible'] = '-1';
130
131                                // Suporte ao SAMBA
132                                if (($this->current_config['expressoAdmin_samba_support'] == 'true') && ($params['use_attrs_samba'] == 'on'))
133                                {
134                                       
135                                        // Qualquer um que crie um usuário, deve ter permissão para adicionar a senha samba.
136                                        // Verifica o acesso do gerente aos atributos samba
137                                        //if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_sambausers_attributes'))
138                                        //{
139                                                //Verifica se o binario para criar as senhas do samba exite.
140                                                if (!is_file('/home/expressolivre/mkntpwd'))
141                                                {
142                                                        $return['status'] = false;
143                                                        $return['msg'] .= "O arquivo  binário /home/expressolivre/mkntpwd não exite.\\nEle é necessário para a criação das senhas usadas pelo SAMBA.\\nInforme o administrador ExpressoLivre sobre isto.";
144                                                }
145                                                else
146                                                {
147                                                        $user_info['objectClass'][]             = 'sambaSamAccount';
148                                                        $user_info['loginShell']                        = '/bin/bash';
149       
150                                                        $user_info['sambaSID']                          = $params['sambadomain'] . '-' . ((2 * $id)+1000);
151                                                        $user_info['sambaPrimaryGroupSID']      = $params['sambadomain'] . '-' . ((2 * $user_info['gidNumber'])+1001);
152
153                                                        $user_info['sambaAcctFlags']            = $params['sambaacctflags'];
154                       
155                                                        $user_info['sambaLogonScript']          = $params['sambalogonscript'];
156                                                        $user_info['homeDirectory']                     = $params['sambahomedirectory'];
157                       
158                                                        $user_info['sambaLMPassword']           = exec('/home/expressolivre/mkntpwd -L '.$params['password1']);
159                                                        $user_info['sambaNTPassword']           = exec('/home/expressolivre/mkntpwd -N '.$params['password1']);
160                                                        $user_info['sambaPasswordHistory']      = '0000000000000000000000000000000000000000000000000000000000000000';
161                       
162                                                        $user_info['sambaPwdCanChange']         = strtotime("now");
163                                                        $user_info['sambaPwdLastSet']           = strtotime("now");
164                                                        $user_info['sambaPwdMustChange']        = '2147483647';
165                                                }
166                                        //}
167                                }
168                               
169                                // Verifica o acesso do gerente aos atributos corporativos
170                                if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'manipulate_corporative_information'))
171                                {
172                                        foreach ($params as $atribute=>$value)
173                                        {
174                                                $pos = strstr($atribute, 'corporative_information_');
175                                                if ($pos !== false)
176                                                {
177                                                        if ($params[$atribute])
178                                                        {
179                                                                $ldap_atribute = str_replace("corporative_information_", "", $atribute);
180                                                                $user_info[$ldap_atribute] = $params[$atribute];
181                                                        }
182                                                }
183                                        }
184                                }
185                               
186                                $result = $this->ldap_functions->ldap_add_entry($dn, $user_info);
187                                if (!$result['status'])
188                                {
189                                        $return['status'] = false;
190                                        $return['msg'] .= $result['msg'];
191                                }
192                       
193                                // Chama funcao para salvar foto no OpenLDAP.                   
194                                if ( ($_FILES['photo']['name'] != '') && ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users_picture')) )
195                                {
196                                        $result = $this->ldap_functions->ldap_save_photo($dn, $_FILES['photo']['tmp_name']);
197                                        if (!$result['status'])
198                                        {
199                                                $return['status'] = false;
200                                                $return['msg'] .= $result['msg'];
201                                        }
202                                }
203                       
204                                //GROUPS
205                                if ($params['groups'])
206                                {
207                                        foreach ($params['groups'] as $gidnumber)
208                                        {
209                                                $result = $this->ldap_functions->add_user2group($gidnumber, $user_info['uid']);
210                                                if (!$result['status'])
211                                                {
212                                                        $return['status'] = false;
213                                                        $return['msg'] .= $result['msg'];
214                                                }
215                                                $result = $this->db_functions->add_user2group($gidnumber, $id);
216                                                if (!$result['status'])
217                                                {
218                                                        $return['status'] = false;
219                                                        $return['msg'] .= $result['msg'];
220                                                }
221                                        }
222                                }
223                       
224                                // Inclusao do Mail do usuário nas listas de email selecionadas.
225                                if ($params['maillists'])
226                                {
227                                        foreach($params['maillists'] as $uid)
228                        {
229                                                $result = $this->ldap_functions->add_user2maillist($uid, $user_info['mail']);
230                                                if (!$result['status'])
231                                                {
232                                                        $return['status'] = false;
233                                                        $return['msg'] .= $result['msg'];
234                                                }
235                        }
236                                }
237                       
238                                // APPS
239                                if (count($params['apps']))
240                                {
241                                        $result = $this->db_functions->add_id2apps($id, $params['apps']);
242                                        if (!$result['status'])
243                                        {
244                                                $return['status'] = false;
245                                                $return['msg'] .= $result['msg'];
246                                        }
247                                }
248
249                                // Chama funcao para incluir no pgsql as preferencia de alterar senha.
250                                if ($params['changepassword'])
251                                {
252                                        $result = $this->db_functions->add_pref_changepassword($id);
253                                        if (!$result['status'])
254                                        {
255                                                $return['status'] = false;
256                                                $return['msg'] .= $result['msg'];
257                                        }
258                                }                                       
259                                                       
260                                // Chama funcao para criar mailbox do usuario, no imap-cyrus.
261                                $result = $this->imap_functions->create($params['uid'], $params['mailquota']);
262                                if (!$result['status'])
263                                {
264                                        $return['status'] = false;
265                                $return['msg'] .= $result['msg'];
266                                }
267
268                                $this->db_functions->write_log('criado usuario','',$dn,'','');
269                        }
270
271                        return $return;
272                }
273               
274                function save($new_values)
275                {
276                        $return['status'] = true;
277                       
278                        $old_values = $this->get_user_info($new_values['uidnumber']);
279                       
280                        $dn = 'uid=' . $old_values['uid'] . ',' . strtolower($old_values['context']);
281                        $diff = array_diff($new_values, $old_values);
282                       
283                        /*
284                        echo '<pre>';
285                        echo '--- OLD: ';
286                        print_r($old_values);
287                        echo '<br>--- NEW: ';
288                        print_r($new_values);
289                        echo '<br>';
290                        */
291
292                        $manager_account_lid = $_SESSION['phpgw_session']['session_lid'];
293                        if ((!$this->functions->check_acl($manager_account_lid,'edit_users')) &&
294                                (!$this->functions->check_acl($manager_account_lid,'change_users_password')) &&
295                                (!$this->functions->check_acl($manager_account_lid,'edit_sambausers_attributes')) &&
296                                (!$this->functions->check_acl($manager_account_lid,'manipulate_corporative_information')) &&
297                                (!$this->functions->check_acl($manager_account_lid,'edit_users_phonenumber'))
298                                )
299                        {
300                                $return['status'] = false;
301                                $return['msg'] = 'Você não tem direito de editar informações de usuários.';
302                                return $return;
303                        }
304
305                        // Verifica o acesso do gerente
306                        if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users'))
307                        {
308                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
309                                // Change user organization
310                                if ($diff['context'])
311                                {
312                                        $newrdn = 'uid=' . $new_values['uid'];
313                                        $newparent = $new_values['context'];
314                                        $result =  $this->ldap_functions->change_user_context($dn, $newrdn, $newparent);
315                                        if (!$result['status'])
316                                        {
317                                                $return['status'] = false;
318                                                $return['msg'] .= $result['msg'];
319                                        }
320                                        else
321                                        {
322                                                $dn = $newrdn . ',' . $newparent;
323                                                $this->db_functions->write_log('alterado contexto do usuario','',$dn,'','');
324                                        }
325                                }
326                       
327                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
328                                // REPLACE some attributes
329                                if ($diff['givenname'])
330                                {
331                                        $ldap_mod_replace['givenname'] = $new_values['givenname'];
332                                        $ldap_mod_replace['cn'] = $new_values['givenname'] . ' ' . $new_values['sn'];
333                                        $this->db_functions->write_log("alterado givenname do usuario",'',$dn,'','');
334                                }
335                                if ($diff['sn'])
336                                {
337                                        $ldap_mod_replace['sn'] = $new_values['sn'];
338                                        $ldap_mod_replace['cn'] = $new_values['givenname'] . ' ' . $new_values['sn'];
339                                        $this->db_functions->write_log("altera$ldap_mod_do sn do usuario",'',$dn,'','');
340                                }
341                                if ($diff['mail'])
342                                {
343                                        $ldap_mod_replace['mail'] = $new_values['mail'];
344                                        $this->ldap_functions->replace_user2maillists($new_values['mail'], $old_values['mail']);
345                                        $this->ldap_functions->replace_mail_from_institutional_account($new_values['mail'], $old_values['mail']);
346                                        $this->db_functions->write_log("alterado mail do usuario",'',$dn,'','');
347                                }
348                                /*
349                                if (($diff['mailalternateaddress']) && ($old_values['mailalternateaddress'] != ''))
350                                {
351                                        $ldap_mod_replace['mailalternateaddress'] = $new_values['mailalternateaddress'];
352                                        $this->db_functions->write_log("alterado mailalternateaddress do usuario",'',$dn,'','');
353                                }
354                                if (($diff['mailforwardingaddress']) && ($old_values['mailforwardingaddress'] != ''))
355                                {
356                                        $ldap_mod_replace['mailforwardingaddress'] = $new_values['mailforwardingaddress'];
357                                        $this->db_functions->write_log("alterado mailforwardingaddress do usuario",'',$dn,'','');
358                                }
359                                */
360                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
361                                // Passwd Expired - Com atributo
362                                if (($old_values['passwd_expired'] != '') && ($new_values['passwd_expired'] == '1'))
363                                {
364                                        $ldap_mod_replace['phpgwlastpasswdchange'] = '0';
365                                        $this->db_functions->write_log("Expirado senha do usuário",'',$dn,'','');
366                                }
367                        }
368                       
369                        if ( ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users')) ||
370                             ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'change_users_password')) )
371                        {
372                                if ($diff['password1'])
373                                {
374                                        $ldap_mod_replace['userPassword'] = '{md5}' . base64_encode(pack("H*",md5($new_values['password1'])));
375                                       
376                                        // Suporte ao SAMBA
377                                        if (($this->current_config['expressoAdmin_samba_support'] == 'true') && ($new_values['userSamba']) && ($new_values['use_attrs_samba'] == 'on'))
378                                        {
379                                                $ldap_mod_replace['sambaLMPassword'] = exec('/home/expressolivre/mkntpwd -L '.$new_values['password1']);
380                                                $ldap_mod_replace['sambaNTPassword'] = exec('/home/expressolivre/mkntpwd -N '.$new_values['password1']);
381                                        }
382                                       
383                                        // Gerenciar senhas RFC2617
384                                        if ($this->current_config['expressoAdmin_userPasswordRFC2617'] == 'true')
385                                        {
386                                                $realm          = $this->current_config['expressoAdmin_realm_userPasswordRFC2617'];
387                                                $uid            = $new_values['uid'];
388                                                $password       = $new_values['password1'];
389                                                $passUserRFC2617 = $realm . ':      ' . md5("$uid:$realm:$password");
390                                               
391                                                if ($old_values['userPasswordRFC2617'] != '')
392                                                        $ldap_mod_replace['userPasswordRFC2617'] = $passUserRFC2617;
393                                                else
394                                                        $ldap_add['userPasswordRFC2617'] = $passUserRFC2617;
395                                        }
396                                       
397                                        $this->db_functions->write_log("alterado password do usuario",'',$dn,'','');
398                                }
399                        }
400
401                        if ( ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users')) ||
402                             ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users_phonenumber')) )
403                        {
404                                if (($diff['telephonenumber']) && ($old_values['telephonenumber'] != ''))
405                                {
406                                        $ldap_mod_replace['telephonenumber'] = $new_values['telephonenumber'];
407                                        $this->db_functions->write_log("alterado telephonenumber do usuario",'',$dn,'','');
408                                }
409                        }
410                       
411                        // REPLACE, ADD & REMOVE COPORATIVEs ATRIBUTES
412                        // Verifica o acesso do gerente aos atributos corporativos
413                       
414                        if ( ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users')) ||
415                             ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'manipulate_corporative_information')) )
416                        {
417                                foreach ($new_values as $atribute=>$value)
418                                {
419                                        $pos = strstr($atribute, 'corporative_information_');
420                                        if ($pos !== false)
421                                        {
422                                                $ldap_atribute = str_replace("corporative_information_", "", $atribute);
423                                                // REPLACE ATTRS OF CORPORATIVE
424                                                if (($diff[$atribute]) && ($old_values[$atribute] != ''))
425                                                {
426                                                        $ldap_atribute = str_replace("corporative_information_", "", $atribute);
427                                                        $ldap_mod_replace[$ldap_atribute] = $new_values[$atribute];
428                                                        $this->db_functions->write_log("alterado $ldap_atribute do usuario",'',$dn,'','');
429                                                }
430                                                //ADD ATTRS OF CORPORATIVE
431                                                elseif (($old_values[$atribute] == '') && ($new_values[$atribute] != ''))
432                                                {
433                                                        $ldap_add[$ldap_atribute] = $new_values[$atribute];
434                                                        $this->db_functions->write_log("adicionado $ldap_atribute ao usuario",'',$dn,'','');
435                                                }
436                                                //REMOVE ATTRS OF CORPORATIVE
437                                                elseif (($old_values[$atribute] != '') && ($new_values[$atribute] == ''))
438                                                {
439                                                        $ldap_remove[$ldap_atribute] = array();
440                                                        $this->db_functions->write_log("removido $ldap_atribute do usuario",'',$dn,'','');     
441                                                }
442                                        }
443                                }
444                        }
445                       
446                        //Suporte ao SAMBA
447                        if ( ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users')) ||
448                             ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_sambausers_attributes')) )
449                        {
450                                if (($this->current_config['expressoAdmin_samba_support'] == 'true') && ($new_values['userSamba']) && ($new_values['use_attrs_samba'] == 'on'))
451                                {
452                                        if ($diff['sambaacctflags'])
453                                        {
454                                                $ldap_mod_replace['sambaacctflags'] = $new_values['sambaacctflags'];
455                                                $this->db_functions->write_log("alterado sambaacctflags do usuario",'',$dn,'','');
456                                        }
457                                        if ($diff['sambalogonscript'])
458                                        {
459                                                $ldap_mod_replace['sambalogonscript'] = $new_values['sambalogonscript'];
460                                                $this->db_functions->write_log("alterado sambalogonscript do usuario",'',$dn,'','');
461                                        }
462                                        if ($diff['sambahomedirectory'])
463                                        {
464                                                $ldap_mod_replace['homedirectory'] = $new_values['sambahomedirectory'];
465                                                $this->db_functions->write_log("alterado homedirectory do usuario",'',$dn,'','');
466                                        }
467                                        if ($diff['sambadomain'])
468                                        {
469                                                $ldap_mod_replace['sambaSID']                           = $diff['sambadomain'] . '-' . ((2 * $old_values['uidnumber'])+1000);
470                                                $ldap_mod_replace['sambaPrimaryGroupSID']       = $diff['sambadomain'] . '-' . ((2 * $old_values['gidnumber'])+1001);
471                                                $this->db_functions->write_log("alterado dominio samba do usuario $dn para " . $params['sambadomain'],'',$dn,'','');
472                                        }
473                                }
474                        }
475                       
476                        ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
477                        // ADD or REMOVE some attributes
478                        ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
479
480                        ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
481                        // PHOTO
482                        if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users_picture'))
483                        {
484                                if ($new_values['delete_photo'])
485                                {
486                                        $this->ldap_functions->ldap_remove_photo($dn);
487                                        $this->db_functions->write_log("removido jpegphoto do usuario",'',$dn,'','');
488                                }
489                                elseif ($_FILES['photo']['name'] != '')
490                                {
491                                       
492                                        if ($_FILES['photo']['size'] > 10000)
493                                        {
494                                                $return['status'] = false;
495                                                $return['msg'] .= 'Foto do usuário não foi salva, pois excede o tamanho máximo de 10 kb.';
496                                        }
497                                        else
498                                        {
499                                                if ($new_values['photo_exist'])
500                                                {
501                                                        $photo_exist = true;
502                                                        $this->db_functions->write_log("substituido jpegphoto do usuario",'',$dn,'','');
503                                                }
504                                                else
505                                                {
506                                                        $photo_exist = false;
507                                                        $this->db_functions->write_log("adicionado jpegphoto ao usuario",'',$dn,'','');
508                                                }                               
509                                                $this->ldap_functions->ldap_save_photo($dn, $_FILES['photo']['tmp_name'], $new_values['photo_exist'], $photo_exist);
510                                        }
511                                }       
512                        }
513                       
514                        // Verifica o acesso ára adicionar ou remover tais atributos
515                        if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users'))
516                        {
517                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
518                                // TELEPHONE
519                                if (($old_values['telephonenumber'] == '') && ($new_values['telephonenumber'] != ''))
520                                {
521                                        $ldap_add['telephonenumber'] = $new_values['telephonenumber'];
522                                        $this->db_functions->write_log("adicionado telephonenumber ao usuario",'',$dn,'','');
523                                }
524                                if (($old_values['telephonenumber'] != '') && ($new_values['telephonenumber'] == ''))
525                                {
526                                        $ldap_remove['telephonenumber'] = array();
527                                        $this->db_functions->write_log("removido telephonenumber do usuario",'',$dn,'','');
528                                }
529                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
530                                // Passwd Expired - Sem atributo
531                                if (($old_values['passwd_expired'] == '') && ($new_values['passwd_expired'] == '1'))
532                                {
533                                        $ldap_add['phpgwlastpasswdchange'] = '0';
534                                        $this->db_functions->write_log("Expirado senha do usuário",'',$dn,'','');
535                                }
536                                if (($old_values['passwd_expired'] == '0') && ($new_values['passwd_expired'] == ''))
537                                {
538                                        $ldap_remove['phpgwlastpasswdchange'] = array();
539                                        $this->db_functions->write_log("Removido expiração da senha do usuário",'',$dn,'','');
540                                }
541                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
542                                // PREF_CHANGEPASSWORD
543                                if (($old_values['changepassword'] == '') && ($new_values['changepassword'] != ''))
544                                {
545                                        $this->db_functions->add_pref_changepassword($new_values['uidnumber']);
546                                        $this->db_functions->write_log("adicionado changepassword ao usuario",'',$dn,'','');
547                                }
548                                if (($old_values['changepassword'] != '') && ($new_values['changepassword'] == ''))
549                                {
550                                        $this->db_functions->remove_pref_changepassword($new_values['uidnumber']);
551                                        $this->db_functions->write_log("removido changepassword do usuario",'',$dn,'','');
552                                }
553                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
554                                // ACCOUNT STATUS
555                                if (($old_values['phpgwaccountstatus'] == '') && ($new_values['phpgwaccountstatus'] != ''))
556                                {
557                                        $ldap_add['phpgwaccountstatus'] = 'A';
558                                        $this->db_functions->write_log("ativado conta do usuario",'',$dn,'','');
559                                }
560                                if (($old_values['phpgwaccountstatus'] != '') && ($new_values['phpgwaccountstatus'] == ''))
561                                {
562                                        $ldap_remove['phpgwaccountstatus'] = array();
563                                        $this->db_functions->write_log("desativado conta do usuario",'',$dn,'','');
564                                }
565                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
566                                // ACCOUNT VISIBLE
567                                if (($old_values['phpgwaccountvisible'] == '') && ($new_values['phpgwaccountvisible'] != ''))
568                                {
569                                        $ldap_add['phpgwaccountvisible'] = '-1';
570                                        $this->db_functions->write_log("adicionado phpgwaccountvisible ao usuario",'',$dn,'','');
571                                }
572                                if (($old_values['phpgwaccountvisible'] != '') && ($new_values['phpgwaccountvisible'] == ''))
573                                {
574                                        $ldap_remove['phpgwaccountvisible'] = array();
575                                        $this->db_functions->write_log("removido phpgwaccountvisible ao usuario",'',$dn,'','');
576                                }
577                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
578                                // Mail Account STATUS
579                                if (($old_values['accountstatus'] == '') && ($new_values['accountstatus'] != ''))
580                                {
581                                        $ldap_add['accountstatus'] = 'active';
582                                        $this->db_functions->write_log("ativado conta de email do usuario",'',$dn,'','');
583                                }
584                                if (($old_values['accountstatus'] != '') && ($new_values['accountstatus'] == ''))
585                                {
586                                        $ldap_remove['accountstatus'] = array();
587                                        $this->db_functions->write_log("desativado conta de email do usuario",'',$dn,'','');
588                                }
589                                /*
590                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
591                                // MAILALTERNATEADDRESS
592                                if (($old_values['mailalternateaddress'] == '') && ($new_values['mailalternateaddress'] != ''))
593                                {
594                                        $ldap_add['mailalternateaddress'] = $new_values['mailalternateaddress'];
595                                        $this->db_functions->write_log("adicionado mailalternateaddress ao usuario",'',$dn,'','');
596                                }
597                                if (($old_values['mailalternateaddress'] != '') && ($new_values['mailalternateaddress'] == ''))
598                                {
599                                        $ldap_remove['mailalternateaddress'] = array();
600                                        $this->db_functions->write_log("removido mailalternateaddress ao usuario",'',$dn,'','');
601                                }
602                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
603                                // MAILFORWARDINGADDRESS
604                                if (($old_values['mailforwardingaddress'] == '') && ($new_values['mailforwardingaddress'] != ''))
605                                {
606                                        $ldap_add['mailforwardingaddress'] = $new_values['mailforwardingaddress'];
607                                        $this->db_functions->write_log("adicionado mailforwardingaddress ao usuario",'',$dn,'','');
608                                }
609                                if (($old_values['mailforwardingaddress'] != '') && ($new_values['mailforwardingaddress'] == ''))
610                                {
611                                        $ldap_remove['mailforwardingaddress'] = array();
612                                        $this->db_functions->write_log("removido mailforwardingaddress ao usuario",'',$dn,'','');
613                                }
614                                */
615                               
616                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
617                                // MAILALTERNATEADDRESS
618                                if (!$new_values['mailalternateaddress'])
619                                        $new_values['mailalternateaddress'] = array();
620                                if (!$old_values['mailalternateaddress'])
621                                        $old_values['mailalternateaddress'] = array();
622                                $add_mailalternateaddress = array_diff($new_values['mailalternateaddress'], $old_values['mailalternateaddress']);
623                                $remove_mailalternateaddress = array_diff($old_values['mailalternateaddress'], $new_values['mailalternateaddress']);
624                                foreach ($add_mailalternateaddress as $index=>$mailalternateaddress)
625                                {
626                                        if ($mailalternateaddress != '')
627                                        {
628                                                $ldap_add['mailalternateaddress'][] = $mailalternateaddress;
629                                                $this->db_functions->write_log("adicionado mailalternateaddress $mailalternateaddress ao usuario $dn",'',$dn,'','');
630                                        }
631                                }
632                                foreach ($remove_mailalternateaddress as $index=>$mailalternateaddress)
633                                {
634                                        if ($mailalternateaddress != '')
635                                        {
636                                                if ($index !== 'count')
637                                                {
638                                                        $ldap_remove['mailalternateaddress'][] = $mailalternateaddress;
639                                                        $this->db_functions->write_log("removido mailalternateaddress $mailalternateaddress do usuario $dn",'',$dn,'','');
640                                                }
641                                        }
642                                }
643                               
644                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
645                                // MAILFORWARDINGADDRESS
646                                if (!$new_values['mailforwardingaddress'])
647                                        $new_values['mailforwardingaddress'] = array();
648                                if (!$old_values['mailforwardingaddress'])
649                                        $old_values['mailforwardingaddress'] = array();
650                                $add_mailforwardingaddress = array_diff($new_values['mailforwardingaddress'], $old_values['mailforwardingaddress']);
651                                $remove_mailforwardingaddress = array_diff($old_values['mailforwardingaddress'], $new_values['mailforwardingaddress']);
652                                foreach ($add_mailforwardingaddress as $index=>$mailforwardingaddress)
653                                {
654                                        if ($mailforwardingaddress != '')
655                                        {
656                                                $ldap_add['mailforwardingaddress'][] = $mailforwardingaddress;
657                                                $this->db_functions->write_log("adicionado mailforwardingaddress $mailforwardingaddress ao usuario $dn",'',$dn,'','');
658                                        }
659                                }
660                                foreach ($remove_mailforwardingaddress as $index=>$mailforwardingaddress)
661                                {
662                                        if ($mailforwardingaddress != '')
663                                        {
664                                                if ($index !== 'count')
665                                                {
666                                                        $ldap_remove['mailforwardingaddress'][] = $mailforwardingaddress;
667                                                        $this->db_functions->write_log("removido mailforwardingaddress $mailforwardingaddress do usuario $dn",'',$dn,'','');
668                                                }
669                                        }
670                                }
671                               
672                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
673                                // Delivery Mode
674                                if (($old_values['deliverymode'] == '') && ($new_values['deliverymode'] != ''))
675                                {
676                                        $ldap_add['deliverymode'] = 'forwardOnly';
677                                        $this->db_functions->write_log("adicionado forwardOnly ao usuario",'',$dn,'','');
678                                }
679                                if (($old_values['deliverymode'] != '') && ($new_values['deliverymode'] == ''))
680                                {
681                                        $ldap_remove['deliverymode'] = array();
682                                        $this->db_functions->write_log("removido forwardOnly ao usuario",'',$dn,'','');
683                                }
684                        }
685                       
686                        if ( ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users')) ||
687                             ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'change_users_quote')) )
688                        {
689                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
690                                // MAILQUOTA
691                                if ($diff['mailquota'])
692                                {
693                                        $this->imap_functions->change_user_quota($new_values['uid'], $new_values['mailquota']);
694                                        $this->db_functions->write_log("alterado cota do usuario",'',$dn,'','');
695                                }
696                        }
697
698                        if ( ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users')) ||
699                             ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_sambausers_attributes')) )
700                        {
701                                //////////////////////////////////////////////////////////////////////////////////////////////////////////////////
702                                // REMOVE ATTRS OF SAMBA
703                                if (($this->current_config['expressoAdmin_samba_support'] == 'true') && ($new_values['userSamba']) && ($new_values['use_attrs_samba'] != 'on'))
704                                {
705                                        $ldap_remove['objectclass']                     = 'sambaSamAccount';   
706                                        $ldap_remove['loginShell']                              = array();
707                                        $ldap_remove['sambaSID']                                = array();
708                                        $ldap_remove['sambaPrimaryGroupSID']    = array();
709                                        $ldap_remove['sambaAcctFlags']                  = array();
710                                        $ldap_remove['sambaLogonScript']                = array();
711                                        $ldap_remove['sambaLMPassword']                 = array();
712                                        $ldap_remove['sambaNTPassword']                 = array();
713                                        $ldap_remove['sambaPasswordHistory']    = array();
714                                        $ldap_remove['sambaPwdCanChange']               = array();
715                                        $ldap_remove['sambaPwdLastSet']                 = array();
716                                        $ldap_remove['sambaPwdMustChange']              = array();
717                                        $this->db_functions->write_log("removido atributos samba do usuario.",'',$dn,'','');
718                                }
719                                //////////////////////////////////////////////////////////////////////////////////////////////////////////////////
720                                // ADD ATTRS OF SAMBA
721                                if (($this->current_config['expressoAdmin_samba_support'] == 'true') && (!$new_values['userSamba']) && ($new_values['use_attrs_samba'] == 'on'))
722                                {
723                                        //Verifica se o binario para criar as senhas do samba exite.
724                                        if (!is_file('/home/expressolivre/mkntpwd'))
725                                        {
726                                                $return['status'] = false;
727                                                $return['msg'] .= "O arquivo binário /home/expressolivre/mkntpwd não exite.\\nEle é necessário para a criação das senhas usadas pelo SAMBA.\\nInforme o administrador ExpressoLivre sobre isto.\\n";
728                                        }
729                                        else
730                                        {
731                                                $ldap_add['objectClass'][]                      = 'sambaSamAccount';
732                                                $ldap_mod_replace['loginShell']         = '/bin/bash';
733                                                $ldap_add['sambaSID']                           = $new_values['sambadomain'] . '-' . ((2 * $new_values['uidnumber'])+1000);
734                                                $ldap_add['sambaPrimaryGroupSID']       = $new_values['sambadomain'] . '-' . ((2 * $new_values['gidnumber'])+1001);
735                                                $ldap_add['sambaAcctFlags']                     = $new_values['sambaacctflags'];
736                                                $ldap_add['sambaLogonScript']           = $new_values['sambalogonscript'];
737                                                $ldap_mod_replace['homeDirectory']      = $new_values['sambahomedirectory'];
738                                                $ldap_add['sambaLMPassword']            = exec('/home/expressolivre/mkntpwd -L '.'senha');
739                                                $ldap_add['sambaNTPassword']            = exec('/home/expressolivre/mkntpwd -N '.'senha');
740                                                $ldap_add['sambaPasswordHistory']       = '0000000000000000000000000000000000000000000000000000000000000000';
741                                                $ldap_add['sambaPwdCanChange']          = strtotime("now");
742                                                $ldap_add['sambaPwdLastSet']            = strtotime("now");
743                                                $ldap_add['sambaPwdMustChange'] = '2147483647';
744                                                $this->db_functions->write_log("adicionado atributos samba do usuario.",'',$dn,'','');
745                                        }
746                                }
747                        }
748                       
749                        ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
750                        // GROUPS
751                        if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users'))
752                        {
753                                if (!$new_values['groups'])
754                                        $new_values['groups'] = array();
755                                if (!$old_values['groups'])
756                                        $old_values['groups'] = array();
757                       
758                                $add_groups = array_diff($new_values['groups'], $old_values['groups']);
759                                $remove_groups = array_diff($old_values['groups'], $new_values['groups']);
760                       
761                                if (count($add_groups)>0)
762                                {
763                                        foreach($add_groups as $gidnumber)
764                                        {
765                                                $this->db_functions->add_user2group($gidnumber, $new_values['uidnumber']);
766                                                $this->ldap_functions->add_user2group($gidnumber, $new_values['uid']);
767                                                $this->db_functions->write_log("adicionado usuario ao grupo $gidnumber.",'',$dn,'','');
768                                        }
769                                }
770                               
771                                if (count($remove_groups)>0)
772                                {
773                                        foreach($remove_groups as $gidnumber)
774                                        {
775                                                foreach($old_values['groups_info'] as $group)
776                                                {
777                                                        if (($group['gidnumber'] == $gidnumber) && ($group['group_disabled'] == 'false'))
778                                                        {
779                                                                $this->db_functions->remove_user2group($gidnumber, $new_values['uidnumber']);
780                                                                $this->ldap_functions->remove_user2group($gidnumber, $new_values['uid']);
781                                                                $this->db_functions->write_log("removido usuario do grupo $gidnumber.",'',$dn,'','');
782                                                        }
783                                                }
784                                        }
785                                }
786
787                                if ($diff['gidnumber'])
788                                {
789                                        $ldap_mod_replace['gidnumber'] = $new_values['gidnumber'];
790                                        if (($this->current_config['expressoAdmin_samba_support'] == 'true') && ($new_values['userSamba']) && ($new_values['use_attrs_samba'] == 'on'))
791                                        {
792                                                $ldap_mod_replace['sambaPrimaryGroupSID']       = $this->current_config['expressoAdmin_sambaSID'] . '-' . ((2 * $new_values['gidnumber'])+1001);
793                                        }
794                                        $this->db_functions->write_log("alterado gidnumber do usuario.",'',$dn,'','');
795                                }
796                        }
797                        ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
798                        // LDAP_MOD_REPLACE
799                        if (count($ldap_mod_replace))
800                        {
801                                $result = $this->ldap_functions->replace_user_attributes($dn, $ldap_mod_replace);
802                                if (!$result['status'])
803                                {
804                                        $return['status'] = false;
805                                        $return['msg'] .= $result['msg'];
806                                }
807                        }
808                       
809                        ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
810                        // LDAP_MOD_ADD
811                        if (count($ldap_add))
812                        {
813                                echo 'ldap-add<br>';
814                                print_r($ldap_add);
815                                $result = $this->ldap_functions->add_user_attributes($dn, $ldap_add);
816                                if (!$result['status'])
817                                {
818                                        $return['status'] = false;
819                                        $return['msg'] .= $result['msg'];
820                                }
821                        }
822                       
823                        ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
824                        // LDAP_MOD_REMOVE                     
825                        if (count($ldap_remove))
826                        {
827                                echo 'ldap-remove<br>';
828                                print_r($ldap_remove);
829                                $result = $this->ldap_functions->remove_user_attributes($dn, $ldap_remove);
830                                if (!$result['status'])
831                                {
832                                        $return['status'] = false;
833                                        $return['msg'] .= $result['msg'];
834                                }
835                        }
836                        ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
837
838
839                        if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'edit_users'))
840                        {
841                                ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
842                                // MAILLISTS
843                                if (!$new_values['maillists'])
844                                        $new_values['maillists'] = array();
845                                if (!$old_values['maillists'])
846                                        $old_values['maillists'] = array();
847
848                                $add_maillists = array_diff($new_values['maillists'], $old_values['maillists']);
849                                $remove_maillists = array_diff($old_values['maillists'], $new_values['maillists']);
850                               
851                                if (count($add_maillists)>0)
852                                {
853                                        foreach($add_maillists as $uid)
854                                        {
855                                                $this->ldap_functions->add_user2maillist($uid, $new_values['mail']);
856                                                $this->db_functions->write_log("adicionado usuario a maillist $uid.",'',$dn,'','');
857                                        }
858                                }
859                                /*
860                                echo '<pre>';
861                                print_r($old_values['maillists']);
862                                print_r($new_values['maillists']);
863                                */
864                               
865                                if (count($remove_maillists)>0)
866                                {
867                                        foreach($remove_maillists as $uid)
868                                        {
869                                                $this->ldap_functions->remove_user2maillist($uid, $new_values['mail']);
870                                                $this->db_functions->write_log("removido usuario da maillist $uid.",'',$dn,'','');
871                                        }
872                                }
873                       
874                                //////////////////////////////////////////////////////////////////////////////////////////////////////////////////
875                                // APPS
876                                $new_values2 = array();
877                                $old_values2 = array();
878                                if (count($new_values['apps'])>0)
879                                {
880                                        foreach ($new_values['apps'] as $app=>$tmp)
881                                        {
882                                                $new_values2[] = $app;
883                                        }
884                                }
885                                if (count($old_values['apps'])>0)
886                                {
887                                        foreach ($old_values['apps'] as $app=>$tmp)
888                                        {
889                                                $old_values2[] = $app;
890                                        }
891                                }
892                                $add_apps    = array_flip(array_diff($new_values2, $old_values2));
893                                $remove_apps = array_flip(array_diff($old_values2, $new_values2));
894
895                                if (count($add_apps)>0)
896                                {
897                                        $this->db_functions->add_id2apps($new_values['uidnumber'], $add_apps);
898
899                                        foreach ($add_apps as $app => $index)
900                                                $this->db_functions->write_log("Adicionado aplicativo $app ao usuário $dn",'',$dn,'','');
901                                }
902                                if (count($remove_apps)>0)
903                                {
904                                        //Verifica se o gerente tem acesso a aplicação antes de remove-la do usuario.
905                                        $manager_apps = $this->db_functions->get_apps($_SESSION['phpgw_session']['session_lid']);
906                                       
907                                        foreach ($remove_apps as $app => $app_index)
908                                        {
909                                                if ($manager_apps[$app] == 'run')
910                                                        $remove_apps2[$app] = $app_index;
911                                        }
912                                        $this->db_functions->remove_id2apps($new_values['uidnumber'], $remove_apps2);
913                                       
914                                        foreach ($remove_apps2 as $app => $access)
915                                                $this->db_functions->write_log("Removido aplicativo $app do usuário $dn",'',$dn,'','');
916                                }
917                                //////////////////////////////////////////////////////////////////////////////////////////////////////////////////
918                        }                       
919                        return $return;
920                }               
921               
922                function get_user_info($uidnumber)
923                {
924                        $user_info_ldap = $this->ldap_functions->get_user_info($uidnumber);
925                        $user_info_db1 = $this->db_functions->get_user_info($uidnumber);
926                        $user_info_db2 = $this->ldap_functions->gidnumbers2cn($user_info_db1['groups']);
927                        $user_info_imap = $this->imap_functions->get_user_info($user_info_ldap['uid']);
928                        $user_info = array_merge($user_info_ldap, $user_info_db1, $user_info_db2, $user_info_imap);
929                        return $user_info;
930                }
931               
932                function set_user_default_password($params)
933                {
934                        $return['status'] = true;
935                        $uid = $params['uid'];
936                        $defaultUserPassword = '{md5}'.base64_encode(pack("H*",md5($this->current_config['expressoAdmin_defaultUserPassword'])));
937                       
938                        if (!$this->db_functions->default_user_password_is_set($uid))
939                        {
940                                $userPassword = $this->ldap_functions->set_user_password($uid, $defaultUserPassword);
941                                $this->db_functions->set_user_password($uid, $userPassword);
942                        }
943                        else
944                        {
945                                $return['status'] = false;
946                                $return['msg'] = 'Senha default já cadastrada!';
947                        }
948                       
949                        $this->db_functions->write_log('Setado senha default','',$uid,'','');
950                       
951                        return $return;
952                }
953
954                function return_user_password($params)
955                {
956                        $return['status'] = true;
957                        $uid = $params['uid'];
958                       
959                        if ($this->db_functions->default_user_password_is_set($uid))
960                        {
961                                $userPassword = $this->db_functions->get_user_password($uid);
962                                $this->ldap_functions->set_user_password($uid, $userPassword);
963                        }
964                        else
965                        {
966                                $return['status'] = false;
967                                $return['msg'] = 'Senha default NÃO cadastrada!';
968                        }
969                       
970                        $this->db_functions->write_log('Retornado senha default','',$uid,'','');
971                       
972                        return $return;
973                }
974               
975                function delete($params)
976                {
977                        $return['status'] = true;
978                       
979                        // Verifica o acesso do gerente
980                        if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'delete_users'))
981                        {
982                                $uidnumber = $params['uidnumber'];
983                                $user_info = $this->get_user_info($uidnumber);
984                       
985                                //LDAP
986                                $result_ldap = $this->ldap_functions->delete_user($user_info);
987                                if (!$result_ldap['status'])
988                                {
989                                        $return['status'] = false;
990                                        $return['msg'] .= $result_ldap['msg'];
991                                }
992                                else
993                                {
994                                        //DB
995                                        $result_db = $this->db_functions->delete_user($user_info);
996                                        if (!$result_db['status'])
997                                        {
998                                                $return['status'] = false;
999                                                $return['msg'] .= $result_ldap['msg'];
1000                                        }
1001                       
1002                                        //IMAP
1003                                        $result_imap = $this->imap_functions->delete_user($user_info['uid']);
1004                                        if (!$result_imap['status'])
1005                                        {
1006                                                $return['status'] = false;
1007                                                $return['msg'] .= $result_ldap['msg'];
1008                                        }
1009                                        $this->db_functions->write_log('deletado usuario','',$user_info['uid'],'','');
1010                                }
1011                        }
1012                       
1013                        return $return;
1014                }
1015
1016
1017                function rename($params)
1018                {
1019                        $return['status'] = true;
1020                       
1021                        // Verifica acesso do gerente (OU) ao tentar renomear um usuário.                       
1022                        if ( ! $this->ldap_functions->check_access_to_renamed($params['uid']) )
1023                        {
1024                                $return['status'] = false;
1025                                $return['msg'] .= 'Você não tem acesso para deletar este usuário.';
1026                                return $return;
1027                        }
1028
1029                        // Verifica o acesso do gerente
1030                        if ($this->functions->check_acl($_SESSION['phpgw_session']['session_lid'], 'rename_users'))
1031                        {
1032                                $uid            = $params['uid'];
1033                                $new_uid        = $params['new_uid'];
1034                                $defaultUserPassword = '{md5}'.base64_encode(pack("H*",md5($this->current_config['expressoAdmin_defaultUserPassword'])));
1035                                $defaultUserPassword_plain = $this->current_config['expressoAdmin_defaultUserPassword'];
1036
1037                                $emailadmin_profiles = $this->db_functions->get_sieve_info();
1038                                $sieve_enable = $emailadmin_profiles[0]['imapenablesieve'];
1039                                $sieve_server = $emailadmin_profiles[0]['imapsieveserver'];
1040                                $sieve_port   = $emailadmin_profiles[0]['imapsieveport'];
1041
1042                                $imap_admin             = $_SESSION['phpgw_info']['expresso']['email_server']['imapAdminUsername'];
1043                                $imap_passwd    = $_SESSION['phpgw_info']['expresso']['email_server']['imapAdminPW'];
1044                                $imap_server    = $_SESSION['phpgw_info']['expresso']['email_server']['imapServer'];
1045                                $imap_port              = $_SESSION['phpgw_info']['expresso']['email_server']['imapPort'];
1046                                $imapDelimiter  = $_SESSION['phpgw_info']['expresso']['email_server']['imapDelimiter'];
1047                       
1048                                //Verifica se está sendo usuado cyrus 2.2 ou superior
1049                                $sk = fsockopen ($imap_server,$imap_port);
1050                                $server_resp = fread($sk, 100);
1051                        $tmp = split('v2.', $server_resp);
1052                        $cyrus_version = '2' . $tmp[1][0];
1053                                //$is_cyrus22 = strpos($server_resp, "v2.2");
1054                       
1055                    if ($cyrus_version > '21')
1056                {
1057                                        // Seta senha default
1058                                        $user_password = $this->ldap_functions->set_user_password($uid, $defaultUserPassword);
1059                       
1060                                        // Renomeia UID no openldap
1061                                        $result = $this->ldap_functions->rename_uid($uid, $new_uid);
1062                                        $new_dn = $result['new_dn'];
1063                                        if (!$result['status'])
1064                                        {
1065                                                $return['status'] = false;
1066                                                $return['msg'] .= "\n" . $result['msg'];
1067                                                $return['msg'] .= "\nErro ao renomear usuário no LDAP. Processo abortado.";
1068                                                return $return;
1069                                        }
1070                       
1071                                        // Remove old UID do ldap
1072                                        $user_info_mod_remove['uid'] = $uid;
1073                                        $this->ldap_functions->remove_user_attributes($new_dn, $user_info_mod_remove);
1074                       
1075                                //Renomeia mailbox
1076                        $result = $this->imap_functions->rename_mailbox($uid, $new_uid);
1077                                        if (!$result['status'])
1078                                        {
1079                                                $return['status'] = false;
1080                                                $return['msg'] .= "\n" . $result['msg'];
1081                                                $return['msg'] .= "\nErro ao renomear usuário no Cyrus. Processo abortado.";
1082                                        }
1083                               
1084                                // Renomeia sieve script
1085                                include_once('sieve-php.lib.php');
1086                                $sieve=new sieve($sieve_server, $sieve_port, $new_uid, $defaultUserPassword_plain);
1087                               
1088                                        if ($sieve->sieve_login())
1089                                        {
1090                                                $sieve->sieve_listscripts();
1091                                                $myactivescript=$sieve->response["ACTIVE"];
1092                                                $sieve->sieve_getscript($myactivescript);
1093
1094                                                $script = '';
1095                                                foreach($sieve->response as $result)
1096                                                {
1097                                                        $script .= $result;
1098                                                }
1099
1100                                        $scriptname = $new_uid;
1101                                                if($sieve->sieve_sendscript($new_uid,$script))
1102                                                {
1103                                                        if ($sieve->sieve_setactivescript($new_uid))
1104                                                        {
1105                                                                $sieve->sieve_deletescript($myactivescript);
1106                                                        }
1107                                                }
1108                                                else
1109                                                {
1110                                                        $return['status'] = false;
1111                                                        $return['msg'] .= $result['msg'] . "\nErro ao renomear script sieve, falha no envio do novo script.";
1112                                                }
1113                                                $sieve->sieve_logout();
1114                                        }
1115                                        else
1116                                        {
1117                                                        $return['status'] = false;
1118                                                        $return['msg'] .= $result['msg'] . "\nErro ao renomear script sieve, falha no Login.";
1119                                        }
1120
1121                                        // Retorna senha do usuário
1122                                        $this->ldap_functions->set_user_password($new_uid, $user_password);
1123                       
1124                                        $this->db_functions->write_log('renomeado usuario',$new_uid,$uid,'','');
1125
1126                                        $return['exec_return'] = "";
1127                    }
1128                        else
1129                        {
1130                                        $return['status'] = false;
1131                                        $return['msg'] .= "A renomeação de usuários só permitida com o cyrus versão 2.2 ou superior,";
1132                                        $return['msg'] .= "\ne com a opção 'allowusermoves: yes' configurado no imapd.conf.";
1133                        }
1134                        return $return;
1135                        }
1136                }
1137               
1138                function write_log_from_ajax($params)
1139                {
1140                        $this->db_functions->write_log($params['_action'],'',$params['userinfo'],'','');
1141                        return true;
1142                }
1143        }
1144?>
Note: See TracBrowser for help on using the repository browser.