<br><div class="gmail_quote">On Mon, Oct 26, 2009 at 6:44 PM, Daniel Kobras <span dir="ltr"><<a href="mailto:kobras@linux.de">kobras@linux.de</a>></span> wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Hi!<br>
<div class="im"><br>
On Mon, Oct 26, 2009 at 05:35:36PM -0600, Robert LeBlanc wrote:<br>
> Well, my little trick isn't working right now. I'm not sure how to debug<br>
> this.<br>
<br>
</div>With Lustre, the MDS authorizes access when a client first touches a certain<br>
file. Once it's cached, the client handles authorization itself. If you<br>
experience erratic behaviour, this point to a difference in either nameservice<br>
or ACL configuration between MDS and client. Are ACLs turned on on the MDT?<br>
Does user2 show up as a member of group1 on the MDS? Is the Lustre group upcall<br>
configured?<br>
<br>
</blockquote><div><br>ACL is configured on the MDS, I tried on a Lustre FS where it wasn't turned on and got an operation not supported error. We are using Samba for our nameservice and we switched from RID to Hash for UID and GID. I noticed a couple of things that may be part of the problem. The MDS was not switched over to the Hash method and the mdt.group_upcall was set to none. I'll change both of thoes and see if things improve. Makes me wonder why it worked at all (and the directories that it did work with still do) in the first place.<br>
<br>My testing was done all on the same client, not on different clients. I'll report back my findings.<br clear="all"><br>Robert LeBlanc<br>Life Sciences & Undergraduate Education Computer Support<br>Brigham Young University<br>

<br><br> </div></div>