ntdsextract2 1.4.26

Display contents of Active Directory database files (ntds.dit)
use libntdsextract2::{ntds::TransitiveClosure, win32_types::Rdn, CDatabase, EntryId};

use crate::walk::{
    acl_line::AclLine, attribute_line_set::AttributeLineSet,
    membership_tree_entry::MembershipTreeEntry,
};

pub struct EntryAttributes {
    pub sam_account_name: Option<String>,
    pub object_name: Rdn,
    pub attributes: Vec<AttributeLineSet>,
    pub sacls: Vec<AclLine>,
    pub dacls: Vec<AclLine>,
    pub member_of: Option<TransitiveClosure<MembershipTreeEntry>>,
    pub members: Option<TransitiveClosure<MembershipTreeEntry>>,
}

impl EntryAttributes {
    pub fn new<'info, 'db>(database: &CDatabase<'info, 'db>, entry_id: EntryId) -> Self {
        let attributes: Vec<_>;
        let sacls;
        let dacls;
        let member_of;
        let members;

        if let Ok(Some(entry)) = database.entry(entry_id) {
            let sam_account_name = entry.att_sam_account_name_opt().unwrap();
            let object_name = entry.att_object_name2().expect("missing object name");

            attributes = entry
                .all_attributes()
                .iter()
                .map(|(i, a)| AttributeLineSet::from(database, i, a))
                .collect();

            match entry.security_descriptor(database.sd_table().as_ref().unwrap()) {
                Ok(sd) => {
                    sacls = sd
                        .as_ref()
                        .and_then(|sd| {
                            sd.as_ref().sacl().as_ref().map(|acl| {
                                acl.ace_list()
                                    .iter()
                                    .enumerate()
                                    .map(|(index, ace)| AclLine::from(database, index, ace))
                                    .collect()
                            })
                        })
                        .unwrap_or_default();
                    dacls = sd
                        .and_then(|sd| {
                            sd.as_ref().dacl().as_ref().map(|acl| {
                                acl.ace_list()
                                    .iter()
                                    .enumerate()
                                    .map(|(index, ace)| AclLine::from(database, index, ace))
                                    .collect()
                            })
                        })
                        .unwrap_or_default();
                }
                Err(why) => {
                    log::error!("unable to access security descriptor of {entry_id:?}: {why}");
                    sacls = vec![];
                    dacls = vec![];
                }
            }

            member_of = database
                .link_table()
                .transitive_member_of(&entry.ds_record_id().unwrap())
                .filter_map(|record_id| MembershipTreeEntry::try_from(&record_id, database));
            members = database
                .link_table()
                .transitive_members(&entry.ds_record_id().unwrap())
                .filter_map(|record_id| MembershipTreeEntry::try_from(&record_id, database));
            Self {
                sam_account_name,
                object_name,
                attributes,
                sacls,
                dacls,
                member_of,
                members,
            }
        } else {
            panic!("found no database entry for id {entry_id:?}");
        }
    }
}