<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Verdana;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
@font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
p.msonormal0, li.msonormal0, div.msonormal0
        {mso-style-name:msonormal;
        mso-margin-top-alt:auto;
        margin-right:0cm;
        mso-margin-bottom-alt:auto;
        margin-left:0cm;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
span.EmailStyle19
        {mso-style-type:personal-reply;
        font-family:"Calibri",sans-serif;
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page WordSection1
        {size:612.0pt 792.0pt;
        margin:72.0pt 72.0pt 72.0pt 72.0pt;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-GB" link="blue" vlink="purple">
<div class="WordSection1">
<p class="MsoNormal"><span style="mso-fareast-language:EN-US">Hi Fred,<o:p></o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:EN-US"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:EN-US">From the tests I have done changing the ACL results in just an ‘update’ to when using Spectrum Protect, even on migrated files.<o:p></o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:EN-US"><o:p> </o:p></span></p>
<div>
<p class="MsoNormal">Kindest regards,<o:p></o:p></p>
<p class="MsoNormal">Paul<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Paul Ward<o:p></o:p></p>
<p class="MsoNormal">TS Infrastructure Architect<o:p></o:p></p>
<p class="MsoNormal">Natural History Museum<o:p></o:p></p>
<p class="MsoNormal">T: 02079426450<o:p></o:p></p>
<p class="MsoNormal">E: p.ward@nhm.ac.uk<o:p></o:p></p>
</div>
<p class="MsoNormal"><span style="mso-fareast-language:EN-US"><o:p> </o:p></span></p>
<div>
<div style="border:none;border-top:solid #E1E1E1 1.0pt;padding:3.0pt 0cm 0cm 0cm">
<p class="MsoNormal"><b><span lang="EN-US">From:</span></b><span lang="EN-US"> gpfsug-discuss-bounces@spectrumscale.org <gpfsug-discuss-bounces@spectrumscale.org>
<b>On Behalf Of </b>Frederick Stock<br>
<b>Sent:</b> 15 October 2019 17:09<br>
<b>To:</b> gpfsug-discuss@spectrumscale.org<br>
<b>Cc:</b> gpfsug-discuss@spectrumscale.org<br>
<b>Subject:</b> Re: [gpfsug-discuss] default owner and group for POSIX ACLs<o:p></o:p></span></p>
</div>
</div>
<p class="MsoNormal"><o:p> </o:p></p>
<div>
<div>
<p class="MsoNormal"><span style="font-size:12.0pt;font-family:"Arial",sans-serif">As I understand if you change only the POSIX attributes on a file then you are correct that TSM will only backup the file metadata, actually just the POSIX relevant metadata. 
 However, if you change ACLs or other GPFS specific metadata then TSM will backup the entire file, TSM does not keep all file metadata separate from the actual file data.<o:p></o:p></span></p>
</div>
<div>
<div>
<div>
<p class="MsoNormal"><span style="font-size:10.5pt;font-family:"Arial",sans-serif"><br>
</span><span style="font-size:11.5pt;font-family:"Verdana",sans-serif">Fred<br>
__________________________________________________<br>
Fred Stock | IBM Pittsburgh Lab | 720-430-8821<br>
<a href="mailto:stockf@us.ibm.com">stockf@us.ibm.com</a></span><span style="font-size:10.5pt;font-family:"Arial",sans-serif"><o:p></o:p></span></p>
</div>
</div>
</div>
<div>
<p class="MsoNormal"><span style="font-size:12.0pt;font-family:"Arial",sans-serif"> <o:p></o:p></span></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size:12.0pt;font-family:"Arial",sans-serif"> <o:p></o:p></span></p>
</div>
<blockquote style="border:none;border-left:solid #AAAAAA 1.5pt;padding:0cm 0cm 0cm 4.0pt;margin-left:3.75pt;margin-top:5.0pt;margin-right:0cm;margin-bottom:5.0pt">
<p class="MsoNormal"><span style="font-size:12.0pt;font-family:"Arial",sans-serif">----- Original message -----<br>
From: Simon Thompson <<a href="mailto:S.J.Thompson@bham.ac.uk">S.J.Thompson@bham.ac.uk</a>><br>
Sent by: <a href="mailto:gpfsug-discuss-bounces@spectrumscale.org">gpfsug-discuss-bounces@spectrumscale.org</a><br>
To: gpfsug main discussion list <<a href="mailto:gpfsug-discuss@spectrumscale.org">gpfsug-discuss@spectrumscale.org</a>><br>
Cc:<br>
Subject: [EXTERNAL] Re: [gpfsug-discuss] default owner and group for POSIX ACLs<br>
Date: Tue, Oct 15, 2019 11:41 AM<br>
  <o:p></o:p></span></p>
<div>
<p class="MsoNormal"><span style="font-size:10.0pt;font-family:"Courier New"">I thought Spectrum Protect didn't actually backup again on a file owner change. Sure mmbackup considers it, but I think Protect just updates the metadata. There are also some other
 options for dsmc that can stop other similar issues if you change ctime maybe.<br>
<br>
(Other backup tools are available)<br>
<br>
Simon<br>
<br>
</span><span style="font-size:10.0pt;font-family:"Tahoma",sans-serif"></span><span style="font-size:10.0pt;font-family:"Courier New"">On 15/10/2019, 15:31, "<a href="mailto:gpfsug-discuss-bounces@spectrumscale.org%20on%20behalf%20of%20Jonathan%20Buzzard">gpfsug-discuss-bounces@spectrumscale.org
 on behalf of Jonathan Buzzard</a>" <<a href="mailto:gpfsug-discuss-bounces@spectrumscale.org%20on%20behalf%20of%20jonathan.buzzard@strath.ac.uk">gpfsug-discuss-bounces@spectrumscale.org on behalf of jonathan.buzzard@strath.ac.uk</a>> wrote:<br>
<br>
    On Tue, 2019-10-15 at 12:34 +0000, Paul Ward wrote:<br>
    > We are in the process of changing the way GPFS assigns UID/GIDs from<br>
    > internal tdb to using AD RIDs with an offset that matches our linux<br>
    > systems. We, therefore, need to change the ACLs for all the files in<br>
    > GPFS (up to 80 million).<br>
    <br>
    You do realize that will mean backing everything up again....<br>
    <br>
    > We are running in mixed ACL mode, with some POSIX and some NFSv4 ACLs<br>
    > being applied. (This system was set up 14 years ago and has changed<br>
    > roles over time) We are running on linux, so need to have POSIX<br>
    > permissions enabled.<br>
    <br>
    We run on Linux and only have NFSv4 ACL's applied. I am not sure why<br>
    you need POSIX ACL's if you are running Linux. Very very few<br>
    applications will actually check ACL's or even for that matter<br>
    permissions. They just do an fopen call or similar and the OS either<br>
    goes yeah or neah, and the app needs to do something in the case of<br>
    neah.<br>
    <br>
    >  <br>
    > What I want to know for those in a similar environment, what do you<br>
    > have as the POSIX owner and group, when NFSv4 ACLs are in use?<br>
    > root:root<br>
    >  <br>
    > or do you have all files owned by a filesystem administrator account<br>
    > and group:<br>
    > <ad service account>:<ad fileserver admin group><br>
    >  <br>
    > on our samba shares we have :<br>
    > admin users = @<ad fileserver admin group>                  <br>
    > So don’t actually need the group defined in POSIX.<br>
    ><br>
    <br>
    Samba works much better with NFSv4 ACL's.<br>
    <br>
    JAB.<br>
    <br>
    --<br>
    Jonathan A. Buzzard                         Tel: +44141-5483420<br>
    HPC System Administrator, ARCHIE-WeSt.<br>
    University of Strathclyde, John Anderson Building, Glasgow. G4 0NG<br>
    <br>
    <br>
    <br>
    _______________________________________________<br>
    gpfsug-discuss mailing list<br>
    gpfsug-discuss at spectrumscale.org<br>
    <a href="outlook.com" target="_blank">gpfsug.org</a> <br>
    <br>
<br>
_______________________________________________<br>
gpfsug-discuss mailing list<br>
gpfsug-discuss at spectrumscale.org<br>
<a href="outlook.com" target="_blank">gpfsug.org</a> </span><span style="font-size:12.0pt;font-family:"Arial",sans-serif"><br>
 <o:p></o:p></span></p>
</div>
</blockquote>
<div>
<p class="MsoNormal"><span style="font-size:12.0pt;font-family:"Arial",sans-serif"> <o:p></o:p></span></p>
</div>
</div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
</body>
</html>