Windows: Fix usage of cm_FreeServerList
[openafs.git] / src / WINNT / afsd / cm_ioctl.c
index a4fdedf..f7ffda8 100644 (file)
@@ -37,6 +37,8 @@
 #include <winioctl.h>
 #include <rx\rx.h>
 
+#include "cm_btree.h"
+
 #ifdef _DEBUG
 #include <crtdbg.h>
 #endif
 #define PIOCTL_LOGON   0x1
 #define MAX_PATH 260
 
+const char utf8_prefix[] = UTF8_PREFIX;
+const int  utf8_prefix_size = sizeof(utf8_prefix) -  sizeof(char);
+
 osi_mutex_t cm_Afsdsbmt_Lock;
 
 extern afs_int32 cryptall;
 extern char cm_NetbiosName[];
+extern clientchar_t cm_NetbiosNameC[];
 
 extern void afsi_log(char *pattern, ...);
 
 void cm_InitIoctl(void)
 {
-    lock_InitializeMutex(&cm_Afsdsbmt_Lock, "AFSDSBMT.INI Access Lock");
+    lock_InitializeMutex(&cm_Afsdsbmt_Lock, "AFSDSBMT.INI Access Lock",
+                          LOCK_HIERARCHY_AFSDBSBMT_GLOBAL);
 }
 
-long cm_CleanFile(cm_scache_t *scp, cm_user_t *userp, cm_req_t *reqp)
+/* 
+ * Utility function.  (Not currently in use.)
+ * This function forces all dirty buffers to the file server and 
+ * then discards the status info.
+ */
+afs_int32
+cm_CleanFile(cm_scache_t *scp, cm_user_t *userp, cm_req_t *reqp)
 {
     long code;
 
-    code = buf_CleanVnode(scp, userp, reqp);
-        
-    lock_ObtainWrite(&scp->rw);
-    cm_DiscardSCache(scp);
-    lock_ReleaseWrite(&scp->rw);
-
+    code = cm_FSync(scp, userp, reqp, FALSE);
+    if (!code) {
+        lock_ObtainWrite(&scp->rw);
+        cm_DiscardSCache(scp);
+        lock_ReleaseWrite(&scp->rw);
+    }
     osi_Log2(afsd_logp,"cm_CleanFile scp 0x%x returns error: [%x]",scp, code);
     return code;
 }
 
-long cm_FlushFile(cm_scache_t *scp, cm_user_t *userp, cm_req_t *reqp)
+/* 
+ * Utility function.  Used within this file.
+ * scp must be held but not locked.
+ */
+afs_int32
+cm_FlushFile(cm_scache_t *scp, cm_user_t *userp, cm_req_t *reqp)
 {
-    long code;
+    afs_int32 code;
 
 #ifdef AFS_FREELANCE_CLIENT
     if ( scp->fid.cell == AFS_FAKE_ROOT_CELL_ID && scp->fid.volume == AFS_FAKE_ROOT_VOL_ID ) {
-       cm_noteLocalMountPointChange();
+       cm_noteLocalMountPointChange(FALSE);
        return 0;
     }
 #endif
 
     code = buf_FlushCleanPages(scp, userp, reqp);
         
+    if (scp->fileType == CM_SCACHETYPE_DIRECTORY)
+        lock_ObtainWrite(&scp->dirlock);
     lock_ObtainWrite(&scp->rw);
     cm_DiscardSCache(scp);
-
+    if (scp->fileType == CM_SCACHETYPE_DIRECTORY) {
+        cm_ResetSCacheDirectory(scp, 1);
+        lock_ReleaseWrite(&scp->dirlock);
+    }
     lock_ReleaseWrite(&scp->rw);
 
     osi_Log2(afsd_logp,"cm_FlushFile scp 0x%x returns error: [%x]",scp, code);
     return code;
 }
 
-long cm_FlushParent(cm_scache_t *scp, cm_user_t *userp, cm_req_t *reqp)
+/* 
+ * Utility function.  (Not currently in use)
+ * IoctlPath must be parsed or skipped prior to calling.
+ * scp must be held but not locked.
+ */
+afs_int32
+cm_FlushParent(cm_scache_t *scp, cm_user_t *userp, cm_req_t *reqp)
 {
-    long code = 0;
+    afs_int32 code = 0;
     cm_scache_t * pscp;
   
     pscp = cm_FindSCacheParent(scp);
@@ -107,16 +136,19 @@ long cm_FlushParent(cm_scache_t *scp, cm_user_t *userp, cm_req_t *reqp)
     return code;
 }
 
-
-long cm_FlushVolume(cm_user_t *userp, cm_req_t *reqp, afs_uint32 cell, afs_uint32 volume)
+/* 
+ * Utility function.  Used within this function.
+ */
+afs_int32
+cm_FlushVolume(cm_user_t *userp, cm_req_t *reqp, afs_uint32 cell, afs_uint32 volume)
 {
-    long code = 0;
+    afs_int32 code = 0;
     cm_scache_t *scp;
-    int i;
+    unsigned int i;
 
 #ifdef AFS_FREELANCE_CLIENT
     if ( cell == AFS_FAKE_ROOT_CELL_ID && volume == AFS_FAKE_ROOT_VOL_ID ) {
-       cm_noteLocalMountPointChange();
+       cm_noteLocalMountPointChange(FALSE);
        return 0;
     }
 #endif
@@ -141,250 +173,115 @@ long cm_FlushVolume(cm_user_t *userp, cm_req_t *reqp, afs_uint32 cell, afs_uint3
 }
 
 /*
- * cm_ResetACLCache -- invalidate ACL info for a user that has just
- *                     obtained or lost tokens
- */
-void cm_ResetACLCache(cm_user_t *userp)
-{
-    cm_scache_t *scp;
-    int hash;
-
-    lock_ObtainWrite(&cm_scacheLock);
-    for (hash=0; hash < cm_data.scacheHashTableSize; hash++) {
-        for (scp=cm_data.scacheHashTablep[hash]; scp; scp=scp->nextp) {
-            cm_HoldSCacheNoLock(scp);
-            lock_ReleaseWrite(&cm_scacheLock);
-            lock_ObtainWrite(&scp->rw);
-            cm_InvalidateACLUser(scp, userp);
-            lock_ReleaseWrite(&scp->rw);
-            lock_ObtainWrite(&cm_scacheLock);
-            cm_ReleaseSCacheNoLock(scp);
-        }
-    }
-    lock_ReleaseWrite(&cm_scacheLock);
-}       
-
-/*
  *  TranslateExtendedChars - This is a fix for TR 54482.
  *
  *  If an extended character (80 - FF) is entered into a file
  *  or directory name in Windows, the character is translated
- *  into the OEM character map before being passed to us.  Why
- *  this occurs is unknown.  Our pioctl functions must match
+ *  into the OEM character map before being passed to us.
+ *  The pioctl functions must match
  *  this translation for paths given via our own commands (like
  *  fs).  If we do not do this, then we will try to perform an
  *  operation on a non-translated path, which we will fail to 
  *  find, since the path was created with the translated chars.
  *  This function performs the required translation.
+ *
+ *  OEM character code pages are used by the non-Unicode SMB
+ *  mode.  Do not use if the CM_IOCTLFLAG_USEUTF8 is set.
  */
-void TranslateExtendedChars(char *str)
+void 
+TranslateExtendedChars(char *str)
 {
     if (!str || !*str)
         return;
 
-    CharToOem(str, str);
+    CharToOemA(str, str);
 }
-        
-/* parse the passed-in file name and do a namei on it.  If we fail,
- * return an error code, otherwise return the vnode located in *scpp.
- */
-#define CM_PARSE_FLAG_LITERAL 1
 
-long cm_ParseIoctlPath(smb_ioctl_t *ioctlp, cm_user_t *userp, cm_req_t *reqp,
-       cm_scache_t **scpp, afs_uint32 flags)
+void cm_SkipIoctlPath(cm_ioctl_t *ioctlp)
 {
-    long code;
-    cm_scache_t *substRootp = NULL;
-    cm_scache_t *iscp = NULL;
-    char * relativePath;
-    char * lastComponent = NULL;
-    afs_uint32 follow = (flags & CM_PARSE_FLAG_LITERAL ? CM_FLAG_NOMOUNTCHASE : CM_FLAG_FOLLOW);
-
-    relativePath = ioctlp->inDatap;
-    /* setup the next data value for the caller to use */
-    ioctlp->inDatap += (long)strlen(ioctlp->inDatap) + 1;;
-
-    osi_Log1(afsd_logp, "cm_ParseIoctlPath %s", osi_LogSaveString(afsd_logp,relativePath));
-
-    /* This is usually the file name, but for StatMountPoint it is the path. */
-    /* ioctlp->inDatap can be either of the form:
-     *    \path\.
-     *    \path\file
-     *    \\netbios-name\submount\path\.
-     *    \\netbios-name\submount\path\file
-     */
+    size_t temp;
 
-       /* We do not perform path name translation on the ioctl path data 
-        * because these paths were not translated by Windows through the
-        * file system API.  Therefore, they are not OEM characters but 
-        * whatever the display character set is.
-        */
-    // TranslateExtendedChars(relativePath);
+    temp = strlen(ioctlp->inDatap) + 1;
+    ioctlp->inDatap += temp;
+}
 
-    /* This is usually nothing, but for StatMountPoint it is the file name. */
-    // TranslateExtendedChars(ioctlp->inDatap);
 
-    if (relativePath[0] == relativePath[1] &&
-         relativePath[1] == '\\' && 
-         !_strnicmp(cm_NetbiosName,relativePath+2,strlen(cm_NetbiosName))) 
-    {
-        char shareName[256];
-        char *sharePath;
-        int shareFound, i;
-
-        /* We may have found a UNC path. 
-         * If the first component is the NetbiosName,
-         * then throw out the second component (the submount)
-         * since it had better expand into the value of ioctl->tidPathp
-         */
-        char * p;
-        p = relativePath + 2 + strlen(cm_NetbiosName) + 1;                     /* buffer overflow vuln.? */
-        if ( !_strnicmp("all", p, 3) )
-            p += 4;
+clientchar_t * cm_ParseIoctlStringAlloc(cm_ioctl_t *ioctlp, const char * ext_instrp)
+{
+    clientchar_t * rs = NULL;
+    const char * instrp;
 
-        for (i = 0; *p && *p != '\\'; i++,p++ ) {
-            shareName[i] = *p;
-        }
-        p++;                    /* skip past trailing slash */
-        shareName[i] = 0;       /* terminate string */
-
-        shareFound = smb_FindShare(ioctlp->fidp->vcp, ioctlp->uidp, shareName, &sharePath);
-        if ( shareFound ) {
-            /* we found a sharename, therefore use the resulting path */
-            code = cm_NameI(cm_data.rootSCachep, ioctlp->prefix->data,
-                             CM_FLAG_CASEFOLD | CM_FLAG_FOLLOW,
-                             userp, sharePath, reqp, &substRootp);
-            free(sharePath);
-            if (code) {
-               osi_Log1(afsd_logp,"cm_ParseIoctlPath [1] code 0x%x", code);
-                return code;
-           }
-
-           lastComponent = strrchr(p, '\\');
-           if (lastComponent && (lastComponent - p) > 1 &&strlen(lastComponent) > 1) {
-               *lastComponent = '\0';
-               lastComponent++;
-
-               code = cm_NameI(substRootp, p, CM_FLAG_CASEFOLD | CM_FLAG_FOLLOW,
-                                userp, NULL, reqp, &iscp);
-               if (code == 0)
-                   code = cm_NameI(iscp, lastComponent, CM_FLAG_CASEFOLD | follow,
-                                   userp, NULL, reqp, scpp);
-               if (iscp)
-                   cm_ReleaseSCache(iscp);
-           } else {
-               code = cm_NameI(substRootp, p, CM_FLAG_CASEFOLD,
-                               userp, NULL, reqp, scpp);
-           }
-           cm_ReleaseSCache(substRootp);
-            if (code) {
-               osi_Log1(afsd_logp,"cm_ParseIoctlPath [2] code 0x%x", code);
-                return code;
-           }
-        } else {
-            /* otherwise, treat the name as a cellname mounted off the afs root.
-             * This requires that we reconstruct the shareName string with 
-             * leading and trailing slashes.
-             */
-            p = relativePath + 2 + strlen(cm_NetbiosName) + 1;
-            if ( !_strnicmp("all", p, 3) )
-                p += 4;
+    instrp = (ext_instrp)?ext_instrp:ioctlp->inDatap;
 
-            shareName[0] = '/';
-            for (i = 1; *p && *p != '\\'; i++,p++ ) {
-                shareName[i] = *p;
-            }
-            p++;                    /* skip past trailing slash */
-            shareName[i++] = '/';      /* add trailing slash */
-            shareName[i] = 0;       /* terminate string */
-
-
-            code = cm_NameI(cm_data.rootSCachep, ioctlp->prefix->data,
-                             CM_FLAG_CASEFOLD | CM_FLAG_FOLLOW,
-                             userp, shareName, reqp, &substRootp);
-            if (code) {
-               osi_Log1(afsd_logp,"cm_ParseIoctlPath [3] code 0x%x", code);
-                return code;
-           }
-
-           lastComponent = strrchr(p, '\\');
-           if (lastComponent && (lastComponent - p) > 1 &&strlen(lastComponent) > 1) {
-               *lastComponent = '\0';
-               lastComponent++;
-
-               code = cm_NameI(substRootp, p, CM_FLAG_CASEFOLD | CM_FLAG_FOLLOW,
-                                userp, NULL, reqp, &iscp);
-               if (code == 0)
-                   code = cm_NameI(iscp, lastComponent, CM_FLAG_CASEFOLD | follow,
-                                   userp, NULL, reqp, scpp);
-               if (iscp)
-                   cm_ReleaseSCache(iscp);
-           } else {
-               code = cm_NameI(substRootp, p, CM_FLAG_CASEFOLD,
-                               userp, NULL, reqp, scpp);
-           }
-
-           if (code) {
-               cm_ReleaseSCache(substRootp);
-               osi_Log1(afsd_logp,"cm_ParseIoctlPath code [4] 0x%x", code);
-                return code;
-           }
-        }
+    if ((ioctlp->flags & CM_IOCTLFLAG_USEUTF8) == CM_IOCTLFLAG_USEUTF8) {
+        rs = cm_Utf8ToClientStringAlloc(instrp, -1, NULL);
     } else {
-        code = cm_NameI(cm_data.rootSCachep, ioctlp->prefix->data,
-                         CM_FLAG_CASEFOLD | CM_FLAG_FOLLOW,
-                         userp, ioctlp->tidPathp, reqp, &substRootp);
-        if (code) {
-           osi_Log1(afsd_logp,"cm_ParseIoctlPath [6] code 0x%x", code);
-            return code;
-       }
-        
-       lastComponent = strrchr(relativePath, '\\');
-       if (lastComponent && (lastComponent - relativePath) > 1 && strlen(lastComponent) > 1) {
-           *lastComponent = '\0';
-           lastComponent++;
-
-           code = cm_NameI(substRootp, relativePath, CM_FLAG_CASEFOLD | CM_FLAG_FOLLOW,
-                            userp, NULL, reqp, &iscp);
-           if (code == 0)
-               code = cm_NameI(iscp, lastComponent, CM_FLAG_CASEFOLD | follow,
-                                userp, NULL, reqp, scpp);
-           if (iscp)
-               cm_ReleaseSCache(iscp);
-       } else {
-           code = cm_NameI(substRootp, relativePath, CM_FLAG_CASEFOLD | follow,
-                            userp, NULL, reqp, scpp);
-       }
-        if (code) {
-           cm_ReleaseSCache(substRootp);
-           osi_Log1(afsd_logp,"cm_ParseIoctlPath [7] code 0x%x", code);
-            return code;
-       }
-    }
+        int cch;
 
-    if (substRootp)
-       cm_ReleaseSCache(substRootp);
+        /* Not a UTF-8 string */
+        if (smb_StoreAnsiFilenames) {
+            cch = cm_AnsiToClientString(instrp, -1, NULL, 0);
+#ifdef DEBUG
+            osi_assert(cch > 0);
+#endif
+            rs = malloc(cch * sizeof(clientchar_t));
+            cm_AnsiToClientString(instrp, -1, rs, cch);
+        } else {
+            cch = cm_OemToClientString(instrp, -1, NULL, 0);
+#ifdef DEBUG
+            osi_assert(cch > 0);
+#endif
+            rs = malloc(cch * sizeof(clientchar_t));
+            cm_OemToClientString(instrp, -1, rs, cch);
+        }
+    }
 
-    /* and return success */
-    osi_Log1(afsd_logp,"cm_ParseIoctlPath [8] code 0x%x", code);
-    return 0;
+    if (ext_instrp == NULL) {
+        ioctlp->inDatap += strlen(ioctlp->inDatap) + 1;
+    }
+    return rs;
 }
 
-void cm_SkipIoctlPath(smb_ioctl_t *ioctlp)
+int cm_UnparseIoctlString(cm_ioctl_t *ioctlp,
+                          char * ext_outp,
+                          const clientchar_t * cstr, int cchlen)
 {
-    size_t temp;
-        
-    temp = strlen(ioctlp->inDatap) + 1;
-    ioctlp->inDatap += temp;
-}       
+    char *outp;
+    int cchout;
+
+    outp = ((ext_outp == NULL)? ioctlp->outDatap : ext_outp);
+
+    if ((ioctlp->flags & CM_IOCTLFLAG_USEUTF8) == CM_IOCTLFLAG_USEUTF8) {
+        cchout = cm_ClientStringToUtf8(cstr, cchlen, outp,
+                                       (int)(SMB_IOCTL_MAXDATA - (outp - ioctlp->outAllocp)));
+    } else {
+        if (smb_StoreAnsiFilenames) {
+            cchout = WideCharToMultiByte(CP_ACP, 0, cstr, cchlen,
+                                         outp,
+                                         (int)(SMB_IOCTL_MAXDATA - (outp - ioctlp->outAllocp)),
+                                         NULL, NULL);
+        } else {
+            cchout = WideCharToMultiByte(CP_OEMCP, 0, cstr, cchlen,
+                                         outp,
+                                         (int)(SMB_IOCTL_MAXDATA - (outp - ioctlp->outAllocp)),
+                                         NULL, NULL);
+        }
+    }
+
+    if (cchout > 0 && ext_outp == NULL) {
+        ioctlp->outDatap += cchout;
+    }
+
+    return cchout;
+}
 
 /* 
- * Must be called before cm_ParseIoctlPath or cm_SkipIoctlPath 
+ * Must be called before XXX_ParseIoctlPath or cm_SkipIoctlPath 
  */
-static cm_ioctlQueryOptions_t * 
-cm_IoctlGetQueryOptions(struct smb_ioctl *ioctlp, struct cm_user *userp)
+cm_ioctlQueryOptions_t * 
+cm_IoctlGetQueryOptions(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
-    afs_uint32 pathlen = strlen(ioctlp->inDatap) + 1;
+    afs_uint32 pathlen = (afs_uint32) strlen(ioctlp->inDatap) + 1;
     char *p = ioctlp->inDatap + pathlen;
     cm_ioctlQueryOptions_t * optionsp = NULL;
 
@@ -398,15 +295,16 @@ cm_IoctlGetQueryOptions(struct smb_ioctl *ioctlp, struct cm_user *userp)
 }
 
 /* 
- * Must be called after cm_ParseIoctlPath or cm_SkipIoctlPath
+ * Must be called after smb_ParseIoctlPath or cm_SkipIoctlPath
  * or any other time that ioctlp->inDatap points at the 
  * cm_ioctlQueryOptions_t object.
  */
-static void
-cm_IoctlSkipQueryOptions(struct smb_ioctl *ioctlp, struct cm_user *userp)
+void
+cm_IoctlSkipQueryOptions(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
     cm_ioctlQueryOptions_t * optionsp = (cm_ioctlQueryOptions_t *)ioctlp->inDatap;
     ioctlp->inDatap += optionsp->size;
+    ioctlp->inCopied -= optionsp->size;
 }
 
 /* format the specified path to look like "/afs/<cellname>/usr", by
@@ -416,7 +314,40 @@ cm_IoctlSkipQueryOptions(struct smb_ioctl *ioctlp, struct cm_user *userp)
  * easier (because we can always jump past the initial "/afs" to find
  * the AFS path that should be written into afsdsbmt.ini).
  */
-void cm_NormalizeAfsPath(char *outpathp, long outlen, char *inpathp)
+void 
+cm_NormalizeAfsPath(clientchar_t *outpathp, long cchlen, clientchar_t *inpathp)
+{
+    clientchar_t *cp;
+    clientchar_t bslash_mountRoot[256];
+       
+    cm_ClientStrCpy(bslash_mountRoot, lengthof(bslash_mountRoot), cm_mountRootC);
+    bslash_mountRoot[0] = '\\';
+
+    if (!cm_ClientStrCmpNI(inpathp, cm_mountRootC, cm_mountRootCLen))
+        cm_ClientStrCpy(outpathp, cchlen, inpathp);
+    else if (!cm_ClientStrCmpNI(inpathp, bslash_mountRoot,
+                                (int)cm_ClientStrLen(bslash_mountRoot)))
+        cm_ClientStrCpy(outpathp, cchlen, inpathp);
+    else if ((inpathp[0] == '/') || (inpathp[0] == '\\'))
+        cm_ClientStrPrintfN(outpathp, cchlen, _C("%s%s"), cm_mountRootC, inpathp);
+    else // inpathp looks like "<cell>/usr"
+        cm_ClientStrPrintfN(outpathp, cchlen, _C("%s/%s"), cm_mountRootC, inpathp);
+
+    for (cp = outpathp; *cp != 0; ++cp) {
+        if (*cp == '\\')
+            *cp = '/';
+    }
+
+    if (cm_ClientStrLen(outpathp) && (outpathp[cm_ClientStrLen(outpathp)-1] == '/')) {
+        outpathp[cm_ClientStrLen(outpathp)-1] = 0;
+    }
+
+    if (!cm_ClientStrCmpI(outpathp, cm_mountRootC)) {
+        cm_ClientStrCpy(outpathp, cchlen, cm_mountRootC);
+    }
+}
+
+void cm_NormalizeAfsPathAscii(char *outpathp, long outlen, char *inpathp)
 {
     char *cp;
     char bslash_mountRoot[256];
@@ -442,157 +373,31 @@ void cm_NormalizeAfsPath(char *outpathp, long outlen, char *inpathp)
         outpathp[strlen(outpathp)-1] = 0;
     }
 
-    if (!strcmpi (outpathp, cm_mountRoot)) {
+    if (!_stricmp (outpathp, cm_mountRoot)) {
         StringCbCopy(outpathp, outlen, cm_mountRoot);
     }
 }
 
-#define LEAF_SIZE 256
-/* parse the passed-in file name and do a namei on its parent.  If we fail,
- * return an error code, otherwise return the vnode located in *scpp.
- */
-long cm_ParseIoctlParent(smb_ioctl_t *ioctlp, cm_user_t *userp, cm_req_t *reqp,
-                        cm_scache_t **scpp, char *leafp)
-{
-    long code;
-    char tbuffer[1024];
-    char *tp, *jp;
-    cm_scache_t *substRootp = NULL;
-
-    StringCbCopyA(tbuffer, sizeof(tbuffer), ioctlp->inDatap);
-    tp = strrchr(tbuffer, '\\');
-    jp = strrchr(tbuffer, '/');
-    if (!tp)
-        tp = jp;
-    else if (jp && (tp - tbuffer) < (jp - tbuffer))
-        tp = jp;
-    if (!tp) {
-        StringCbCopyA(tbuffer, sizeof(tbuffer), "\\");
-        if (leafp) 
-            StringCbCopyA(leafp, LEAF_SIZE, ioctlp->inDatap);
-    }
-    else {
-        *tp = 0;
-        if (leafp) 
-            StringCbCopyA(leafp, LEAF_SIZE, tp+1);
-    }   
-
-    if (tbuffer[0] == tbuffer[1] &&
-        tbuffer[1] == '\\' && 
-        !_strnicmp(cm_NetbiosName,tbuffer+2,strlen(cm_NetbiosName))) 
-    {
-        char shareName[256];
-        char *sharePath;
-        int shareFound, i;
-
-        /* We may have found a UNC path. 
-         * If the first component is the NetbiosName,
-         * then throw out the second component (the submount)
-         * since it had better expand into the value of ioctl->tidPathp
-         */
-        char * p;
-        p = tbuffer + 2 + strlen(cm_NetbiosName) + 1;
-        if ( !_strnicmp("all", p, 3) )
-            p += 4;
-
-        for (i = 0; *p && *p != '\\'; i++,p++ ) {
-            shareName[i] = *p;
-        }
-        p++;                    /* skip past trailing slash */
-        shareName[i] = 0;       /* terminate string */
-
-        shareFound = smb_FindShare(ioctlp->fidp->vcp, ioctlp->uidp, shareName, &sharePath);
-        if ( shareFound ) {
-            /* we found a sharename, therefore use the resulting path */
-            code = cm_NameI(cm_data.rootSCachep, ioctlp->prefix->data,
-                             CM_FLAG_CASEFOLD | CM_FLAG_FOLLOW,
-                             userp, sharePath, reqp, &substRootp);
-            free(sharePath);
-            if (code) return code;
-
-            code = cm_NameI(substRootp, p, CM_FLAG_CASEFOLD | CM_FLAG_FOLLOW,
-                             userp, NULL, reqp, scpp);
-           cm_ReleaseSCache(substRootp);
-            if (code) return code;
-        } else {
-            /* otherwise, treat the name as a cellname mounted off the afs root.
-             * This requires that we reconstruct the shareName string with 
-             * leading and trailing slashes.
-             */
-            p = tbuffer + 2 + strlen(cm_NetbiosName) + 1;
-            if ( !_strnicmp("all", p, 3) )
-                p += 4;
-
-            shareName[0] = '/';
-            for (i = 1; *p && *p != '\\'; i++,p++ ) {
-                shareName[i] = *p;
-            }
-            p++;                    /* skip past trailing slash */
-            shareName[i++] = '/';      /* add trailing slash */
-            shareName[i] = 0;       /* terminate string */
-
-            code = cm_NameI(cm_data.rootSCachep, ioctlp->prefix->data,
-                             CM_FLAG_CASEFOLD | CM_FLAG_FOLLOW,
-                             userp, shareName, reqp, &substRootp);
-            if (code) return code;
-
-            code = cm_NameI(substRootp, p, CM_FLAG_CASEFOLD | CM_FLAG_FOLLOW,
-                            userp, NULL, reqp, scpp);
-           cm_ReleaseSCache(substRootp);
-            if (code) return code;
-        }
-    } else {
-        code = cm_NameI(cm_data.rootSCachep, ioctlp->prefix->data,
-                        CM_FLAG_CASEFOLD | CM_FLAG_FOLLOW,
-                        userp, ioctlp->tidPathp, reqp, &substRootp);
-        if (code) return code;
-
-        code = cm_NameI(substRootp, tbuffer, CM_FLAG_CASEFOLD | CM_FLAG_FOLLOW,
-                        userp, NULL, reqp, scpp);
-       cm_ReleaseSCache(substRootp);
-        if (code) return code;
-    }
 
-    /* # of bytes of path */
-    code = (long)strlen(ioctlp->inDatap) + 1;
-    ioctlp->inDatap += code;
-
-    /* and return success */
-    return 0;
-}
-
-long cm_IoctlGetACL(smb_ioctl_t *ioctlp, cm_user_t *userp)
+/* 
+ * VIOCGETAL internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * scp is held but not locked.
+ */
+afs_int32 
+cm_IoctlGetACL(cm_ioctl_t *ioctlp, cm_user_t *userp, cm_scache_t *scp, cm_req_t *reqp)
 {
+    afs_int32 code;
     cm_conn_t *connp;
-    cm_scache_t *scp;
     AFSOpaque acl;
     AFSFetchStatus fileStatus;
     AFSVolSync volSync;
-    long code;
     AFSFid afid;
     int tlen;
-    cm_req_t req;
-    struct rx_connection * callp;
-    cm_ioctlQueryOptions_t *optionsp;
-    afs_uint32 flags = 0;
-
-    cm_InitReq(&req);
-
-    optionsp = cm_IoctlGetQueryOptions(ioctlp, userp);
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_LITERAL(optionsp))
-        flags |= (optionsp->literal ? CM_PARSE_FLAG_LITERAL : 0);
-
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_FID(optionsp)) {
-        cm_fid_t fid;
-        cm_SkipIoctlPath(ioctlp);
-        cm_SetFid(&fid, optionsp->fid.cell, optionsp->fid.volume, 
-                  optionsp->fid.vnode, optionsp->fid.unique);
-        code = cm_GetSCache(&fid, &scp, userp, &req);
-    } else {
-        code = cm_ParseIoctlPath(ioctlp, userp, &req, &scp, flags);
-    }
-    if (code) 
-        return code;
+    struct rx_connection * rxconnp;
+
+    memset(&volSync, 0, sizeof(volSync));
 
     /* now make the get acl call */
 #ifdef AFS_FREELANCE_CLIENT
@@ -608,18 +413,19 @@ long cm_IoctlGetACL(smb_ioctl_t *ioctlp, cm_user_t *userp)
         do {
             acl.AFSOpaque_val = ioctlp->outDatap;
             acl.AFSOpaque_len = 0;
-            code = cm_ConnFromFID(&scp->fid, userp, &req, &connp);
-            if (code) continue;
+            code = cm_ConnFromFID(&scp->fid, userp, reqp, &connp);
+            if (code) 
+                continue;
 
-            callp = cm_GetRxConn(connp);
-            code = RXAFS_FetchACL(callp, &afid, &acl, &fileStatus, &volSync);
-            rx_PutConnection(callp);
+            rxconnp = cm_GetRxConn(connp);
+            code = RXAFS_FetchACL(rxconnp, &afid, &acl, &fileStatus, &volSync);
+            rx_PutConnection(rxconnp);
 
-        } while (cm_Analyze(connp, userp, &req, &scp->fid, &volSync, NULL, NULL, code));
-        code = cm_MapRPCError(code, &req);
-        cm_ReleaseSCache(scp);
+        } while (cm_Analyze(connp, userp, reqp, &scp->fid, &volSync, NULL, NULL, code));
+        code = cm_MapRPCError(code, reqp);
 
-        if (code) return code;
+        if (code) 
+            return code;
     }
     /* skip over return data */
     tlen = (int)strlen(ioctlp->outDatap) + 1;
@@ -629,32 +435,18 @@ long cm_IoctlGetACL(smb_ioctl_t *ioctlp, cm_user_t *userp)
     return 0;
 }
 
-long cm_IoctlGetFileCellName(struct smb_ioctl *ioctlp, struct cm_user *userp)
+
+/* 
+ * VIOC_FILE_CELL_NAME internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * scp is held but not locked.
+ */
+afs_int32 
+cm_IoctlGetFileCellName(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *scp, cm_req_t *reqp)
 {
-    long code;
-    cm_scache_t *scp;
+    afs_int32 code;
     cm_cell_t *cellp;
-    cm_req_t req;
-    cm_ioctlQueryOptions_t *optionsp;
-    afs_uint32 flags = 0;
-
-    cm_InitReq(&req);
-
-    optionsp = cm_IoctlGetQueryOptions(ioctlp, userp);
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_LITERAL(optionsp))
-        flags |= (optionsp->literal ? CM_PARSE_FLAG_LITERAL : 0);
-
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_FID(optionsp)) {
-        cm_fid_t fid;
-        cm_SkipIoctlPath(ioctlp);
-        cm_SetFid(&fid, optionsp->fid.cell, optionsp->fid.volume, 
-                  optionsp->fid.vnode, optionsp->fid.unique);
-        code = cm_GetSCache(&fid, &scp, userp, &req);
-    } else {
-        code = cm_ParseIoctlPath(ioctlp, userp, &req, &scp, flags);
-    }
-    if (code) 
-        return code;
 
 #ifdef AFS_FREELANCE_CLIENT
     if ( cm_freelanceEnabled && 
@@ -669,35 +461,43 @@ long cm_IoctlGetFileCellName(struct smb_ioctl *ioctlp, struct cm_user *userp)
     {
         cellp = cm_FindCellByID(scp->fid.cell, CM_FLAG_NOPROBE);
         if (cellp) {
-            StringCbCopyA(ioctlp->outDatap, SMB_IOCTL_MAXDATA - (ioctlp->outDatap - ioctlp->outAllocp), cellp->name);
-            ioctlp->outDatap += strlen(ioctlp->outDatap) + 1;
-            code = 0;
-        }
-        else 
+            clientchar_t * cellname;
+
+            cellname = cm_FsStringToClientStringAlloc(cellp->name, -1, NULL); 
+            if (cellname == NULL) {
+                code = CM_ERROR_NOSUCHCELL;
+            } else {
+                cm_UnparseIoctlString(ioctlp, NULL, cellname, -1);
+                free(cellname);
+                code = 0;
+            }
+        } else
             code = CM_ERROR_NOSUCHCELL;
     }
 
-    cm_ReleaseSCache(scp);
     return code;
 }
 
-long cm_IoctlSetACL(struct smb_ioctl *ioctlp, struct cm_user *userp)
+       
+/* 
+ * VIOCSETAL internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * scp is held but not locked.
+ */
+afs_int32 
+cm_IoctlSetACL(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *scp, cm_req_t *reqp)
 {
+    afs_int32 code;
     cm_conn_t *connp;
-    cm_scache_t *scp;
     AFSOpaque acl;
     AFSFetchStatus fileStatus;
     AFSVolSync volSync;
-    long code;
     AFSFid fid;
-    cm_req_t req;
-    struct rx_connection * callp;
+    struct rx_connection * rxconnp;
 
-    cm_InitReq(&req);
+    memset(&volSync, 0, sizeof(volSync));
 
-    code = cm_ParseIoctlPath(ioctlp, userp, &req, &scp, 0);
-    if (code) return code;
-       
 #ifdef AFS_FREELANCE_CLIENT
     if ( scp->fid.cell == AFS_FAKE_ROOT_CELL_ID && scp->fid.volume == AFS_FAKE_ROOT_VOL_ID ) {
        code = CM_ERROR_NOACCESS;
@@ -711,38 +511,37 @@ long cm_IoctlSetACL(struct smb_ioctl *ioctlp, struct cm_user *userp)
         do {
             acl.AFSOpaque_val = ioctlp->inDatap;
             acl.AFSOpaque_len = (u_int)strlen(ioctlp->inDatap)+1;
-            code = cm_ConnFromFID(&scp->fid, userp, &req, &connp);
-            if (code) continue;
+            code = cm_ConnFromFID(&scp->fid, userp, reqp, &connp);
+            if (code) 
+                continue;
 
-            callp = cm_GetRxConn(connp);
-            code = RXAFS_StoreACL(callp, &fid, &acl, &fileStatus, &volSync);
-            rx_PutConnection(callp);
+            rxconnp = cm_GetRxConn(connp);
+            code = RXAFS_StoreACL(rxconnp, &fid, &acl, &fileStatus, &volSync);
+            rx_PutConnection(rxconnp);
 
-        } while (cm_Analyze(connp, userp, &req, &scp->fid, &volSync, NULL, NULL, code));
-        code = cm_MapRPCError(code, &req);
+        } while (cm_Analyze(connp, userp, reqp, &scp->fid, &volSync, NULL, NULL, code));
+        code = cm_MapRPCError(code, reqp);
 
         /* invalidate cache info, since we just trashed the ACL cache */
         lock_ObtainWrite(&scp->rw);
         cm_DiscardSCache(scp);
         lock_ReleaseWrite(&scp->rw);
     }
-    cm_ReleaseSCache(scp);
 
     return code;
 }
 
-
-
-long cm_IoctlFlushAllVolumes(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_FLUSHALL internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32 
+cm_IoctlFlushAllVolumes(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_req_t *reqp)
 {
-    long code;
+    afs_int32 code;
     cm_scache_t *scp;
-    int i;
-    cm_req_t req;
-
-    cm_InitReq(&req);
-
-    cm_SkipIoctlPath(ioctlp);  /* we don't care about the path */
+    unsigned int i;
 
     lock_ObtainWrite(&cm_scacheLock);
     for (i=0; i<cm_data.scacheHashTableSize; i++) {
@@ -751,7 +550,7 @@ long cm_IoctlFlushAllVolumes(struct smb_ioctl *ioctlp, struct cm_user *userp)
            lock_ReleaseWrite(&cm_scacheLock);
 
            /* now flush the file */
-           code = cm_FlushFile(scp, userp, &req);
+           code = cm_FlushFile(scp, userp, reqp);
            lock_ObtainWrite(&cm_scacheLock);
            cm_ReleaseSCacheNoLock(scp);
         }
@@ -761,33 +560,18 @@ long cm_IoctlFlushAllVolumes(struct smb_ioctl *ioctlp, struct cm_user *userp)
     return code;
 }
 
-long cm_IoctlFlushVolume(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_FLUSHVOLUME internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * scp is held but not locked.
+ */
+afs_int32 
+cm_IoctlFlushVolume(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *scp, cm_req_t *reqp)
 {
-    long code;
-    cm_scache_t *scp;
-    unsigned long volume;
-    unsigned long cell;
-    cm_req_t req;
-    cm_ioctlQueryOptions_t *optionsp;
-    afs_uint32 flags = 0;
-
-    cm_InitReq(&req);
-
-    optionsp = cm_IoctlGetQueryOptions(ioctlp, userp);
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_LITERAL(optionsp))
-        flags |= (optionsp->literal ? CM_PARSE_FLAG_LITERAL : 0);
-
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_FID(optionsp)) {
-        cm_fid_t fid;
-        cm_SkipIoctlPath(ioctlp);
-        cm_SetFid(&fid, optionsp->fid.cell, optionsp->fid.volume, 
-                  optionsp->fid.vnode, optionsp->fid.unique);
-        code = cm_GetSCache(&fid, &scp, userp, &req);
-    } else {
-        code = cm_ParseIoctlPath(ioctlp, userp, &req, &scp, flags);
-    }
-    if (code) 
-        return code;
+    afs_int32 code;
+    afs_uint32 volume;
+    afs_uint32 cell;
 
 #ifdef AFS_FREELANCE_CLIENT
     if ( scp->fid.cell == AFS_FAKE_ROOT_CELL_ID && scp->fid.volume == AFS_FAKE_ROOT_VOL_ID ) {
@@ -797,38 +581,21 @@ long cm_IoctlFlushVolume(struct smb_ioctl *ioctlp, struct cm_user *userp)
     {
         volume = scp->fid.volume;
         cell = scp->fid.cell;
-        cm_ReleaseSCache(scp);
-
-        code = cm_FlushVolume(userp, &req, cell, volume);
+        code = cm_FlushVolume(userp, reqp, cell, volume);
     }
     return code;
 }
 
-long cm_IoctlFlushFile(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOCFLUSH internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * scp is held but not locked.
+ */
+afs_int32 
+cm_IoctlFlushFile(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *scp, cm_req_t *reqp)
 {
-    long code;
-    cm_scache_t *scp;
-    cm_req_t req;
-    cm_ioctlQueryOptions_t *optionsp;
-    afs_uint32 flags = 0;
-
-    cm_InitReq(&req);
-
-    optionsp = cm_IoctlGetQueryOptions(ioctlp, userp);
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_LITERAL(optionsp))
-        flags |= (optionsp->literal ? CM_PARSE_FLAG_LITERAL : 0);
-
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_FID(optionsp)) {
-        cm_fid_t fid;
-        cm_SkipIoctlPath(ioctlp);
-        cm_SetFid(&fid, optionsp->fid.cell, optionsp->fid.volume, 
-                  optionsp->fid.vnode, optionsp->fid.unique);
-        code = cm_GetSCache(&fid, &scp, userp, &req);
-    } else {
-        code = cm_ParseIoctlPath(ioctlp, userp, &req, &scp, flags);
-    }
-    if (code) 
-        return code;
+    afs_int32 code;
 
 #ifdef AFS_FREELANCE_CLIENT
     if ( scp->fid.cell == AFS_FAKE_ROOT_CELL_ID && scp->fid.volume == AFS_FAKE_ROOT_VOL_ID ) {
@@ -836,33 +603,33 @@ long cm_IoctlFlushFile(struct smb_ioctl *ioctlp, struct cm_user *userp)
     } else
 #endif
     {
-        cm_FlushFile(scp, userp, &req);
+        cm_FlushFile(scp, userp, reqp);
     }
-    cm_ReleaseSCache(scp);
-
     return 0;
 }
 
-long cm_IoctlSetVolumeStatus(struct smb_ioctl *ioctlp, struct cm_user *userp)
+
+/* 
+ * VIOCSETVOLSTAT internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * scp is held but not locked.
+ */
+afs_int32 
+cm_IoctlSetVolumeStatus(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *scp, cm_req_t *reqp)
 {
-    cm_scache_t *scp;
+    afs_int32 code;
     char volName[32];
     char offLineMsg[256];
     char motd[256];
     cm_conn_t *tcp;
-    long code;
     AFSFetchVolumeStatus volStat;
     AFSStoreVolumeStatus storeStat;
     cm_volume_t *tvp;
-    char *cp;
     cm_cell_t *cellp;
-    cm_req_t req;
-    struct rx_connection * callp;
-
-    cm_InitReq(&req);
-
-    code = cm_ParseIoctlPath(ioctlp, userp, &req, &scp, 0);
-    if (code) return code;
+    char *cp;
+    clientchar_t *strp;
+    struct rx_connection * rxconnp;
 
 #ifdef AFS_FREELANCE_CLIENT
     if ( scp->fid.cell == AFS_FAKE_ROOT_CELL_ID && scp->fid.volume == AFS_FAKE_ROOT_VOL_ID ) {
@@ -873,28 +640,34 @@ long cm_IoctlSetVolumeStatus(struct smb_ioctl *ioctlp, struct cm_user *userp)
         cellp = cm_FindCellByID(scp->fid.cell, 0);
         osi_assertx(cellp, "null cm_cell_t");
 
-        if (scp->flags & CM_SCACHEFLAG_RO) {
-            cm_ReleaseSCache(scp);
+        if (scp->flags & CM_SCACHEFLAG_RO)
             return CM_ERROR_READONLY;
-        }
 
-        code = cm_FindVolumeByID(cellp, scp->fid.volume, userp, &req, 
+        code = cm_FindVolumeByID(cellp, scp->fid.volume, userp, reqp, 
                                  CM_GETVOL_FLAG_CREATE, &tvp);
-        if (code) {
-            cm_ReleaseSCache(scp);
+        if (code) 
             return code;
-        }
+
         cm_PutVolume(tvp);
 
         /* Copy the junk out, using cp as a roving pointer. */
-        cp = ioctlp->inDatap;
-        memcpy((char *)&volStat, cp, sizeof(AFSFetchVolumeStatus));
-        cp += sizeof(AFSFetchVolumeStatus);
-        StringCbCopyA(volName, sizeof(volName), cp);
-        cp += strlen(volName)+1;
-        StringCbCopyA(offLineMsg, sizeof(offLineMsg), cp);
-        cp +=  strlen(offLineMsg)+1;
-        StringCbCopyA(motd, sizeof(motd), cp);
+        memcpy((char *)&volStat, ioctlp->inDatap, sizeof(AFSFetchVolumeStatus));
+        ioctlp->inDatap += sizeof(AFSFetchVolumeStatus);
+
+        strp = cm_ParseIoctlStringAlloc(ioctlp, NULL);
+        cm_ClientStringToFsString(strp, -1, volName, lengthof(volName));
+        free(strp);
+
+        strp = cm_ParseIoctlStringAlloc(ioctlp, NULL);
+        cm_ClientStringToFsString(strp, -1, offLineMsg, lengthof(offLineMsg));
+        free(strp);
+
+        strp = cm_ParseIoctlStringAlloc(ioctlp, NULL);
+        cm_ClientStringToFsString(strp, -1, motd, lengthof(motd));
+        free(strp);
+
+        strp = NULL;
+
         storeStat.Mask = 0;
         if (volStat.MinQuota != -1) {
             storeStat.MinQuota = volStat.MinQuota;
@@ -906,23 +679,22 @@ long cm_IoctlSetVolumeStatus(struct smb_ioctl *ioctlp, struct cm_user *userp)
         }
 
         do {
-            code = cm_ConnFromFID(&scp->fid, userp, &req, &tcp);
-            if (code) continue;
+            code = cm_ConnFromFID(&scp->fid, userp, reqp, &tcp);
+            if (code)
+                continue;
 
-            callp = cm_GetRxConn(tcp);
-            code = RXAFS_SetVolumeStatus(callp, scp->fid.volume,
-                                          &storeStat, volName, offLineMsg, motd);
-            rx_PutConnection(callp);
+            rxconnp = cm_GetRxConn(tcp);
+            code = RXAFS_SetVolumeStatus(rxconnp, scp->fid.volume,
+                                         &storeStat, volName, offLineMsg, motd);
+            rx_PutConnection(rxconnp);
 
-        } while (cm_Analyze(tcp, userp, &req, &scp->fid, NULL, NULL, NULL, code));
-        code = cm_MapRPCError(code, &req);
+        } while (cm_Analyze(tcp, userp, reqp, &scp->fid, NULL, NULL, NULL, code));
+        code = cm_MapRPCError(code, reqp);
     }
     
     /* return on failure */
-    cm_ReleaseSCache(scp);
-    if (code) {
+    if (code)
         return code;
-    }
 
     /* we are sending parms back to make compat. with prev system.  should
      * change interface later to not ask for current status, just set
@@ -944,41 +716,27 @@ long cm_IoctlSetVolumeStatus(struct smb_ioctl *ioctlp, struct cm_user *userp)
     return 0;
 }       
 
-long cm_IoctlGetVolumeStatus(struct smb_ioctl *ioctlp, struct cm_user *userp)
+
+/* 
+ * VIOCGETVOLSTAT internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * scp is held but not locked.
+ */
+afs_int32 
+cm_IoctlGetVolumeStatus(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *scp, cm_req_t *reqp)
 {
-    char volName[32];
-    cm_scache_t *scp;
-    char offLineMsg[256];
-    char motd[256];
+    afs_int32 code;
+    char volName[32]="(unknown)";
+    char offLineMsg[256]="server temporarily inaccessible";
+    char motd[256]="server temporarily inaccessible";
     cm_conn_t *connp;
-    register long code;
     AFSFetchVolumeStatus volStat;
-    register char *cp;
+    char *cp;
     char *Name;
     char *OfflineMsg;
     char *MOTD;
-    cm_req_t req;
-    struct rx_connection * callp;
-    cm_ioctlQueryOptions_t *optionsp;
-    afs_uint32 flags = 0;
-
-    cm_InitReq(&req);
-
-    optionsp = cm_IoctlGetQueryOptions(ioctlp, userp);
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_LITERAL(optionsp))
-        flags |= (optionsp->literal ? CM_PARSE_FLAG_LITERAL : 0);
-
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_FID(optionsp)) {
-        cm_fid_t fid;
-        cm_SkipIoctlPath(ioctlp);
-        cm_SetFid(&fid, optionsp->fid.cell, optionsp->fid.volume, 
-                  optionsp->fid.vnode, optionsp->fid.unique);
-        code = cm_GetSCache(&fid, &scp, userp, &req);
-    } else {
-        code = cm_ParseIoctlPath(ioctlp, userp, &req, &scp, flags);
-    }
-    if (code) 
-        return code;
+    struct rx_connection * rxconnp;
 
 #ifdef AFS_FREELANCE_CLIENT
     if ( scp->fid.cell == AFS_FAKE_ROOT_CELL_ID && scp->fid.volume == AFS_FAKE_ROOT_VOL_ID ) {
@@ -998,20 +756,20 @@ long cm_IoctlGetVolumeStatus(struct smb_ioctl *ioctlp, struct cm_user *userp)
        OfflineMsg = offLineMsg;
        MOTD = motd;
        do {
-           code = cm_ConnFromFID(&scp->fid, userp, &req, &connp);
+           code = cm_ConnFromFID(&scp->fid, userp, reqp, &connp);
            if (code) continue;
 
-           callp = cm_GetRxConn(connp);
-           code = RXAFS_GetVolumeStatus(callp, scp->fid.volume,
+           rxconnp = cm_GetRxConn(connp);
+           code = RXAFS_GetVolumeStatus(rxconnp, scp->fid.volume,
                                         &volStat, &Name, &OfflineMsg, &MOTD);
-           rx_PutConnection(callp);
+           rx_PutConnection(rxconnp);
 
-       } while (cm_Analyze(connp, userp, &req, &scp->fid, NULL, NULL, NULL, code));
-       code = cm_MapRPCError(code, &req);
+       } while (cm_Analyze(connp, userp, reqp, &scp->fid, NULL, NULL, NULL, code));
+       code = cm_MapRPCError(code, reqp);
     }
 
-    cm_ReleaseSCache(scp);
-    if (code) return code;
+    if (code) 
+        return code;
 
     /* Copy all this junk into msg->im_data, keeping track of the lengths. */
     cp = ioctlp->outDatap;
@@ -1030,24 +788,17 @@ long cm_IoctlGetVolumeStatus(struct smb_ioctl *ioctlp, struct cm_user *userp)
     return 0;
 }
 
-long cm_IoctlGetFid(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOCGETFID internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * scp is held but not locked.
+ */
+afs_int32 
+cm_IoctlGetFid(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *scp, cm_req_t *reqp)
 {
-    cm_scache_t *scp;
-    register long code;
-    register char *cp;
+    char *cp;
     cm_fid_t fid;
-    cm_req_t req;
-    cm_ioctlQueryOptions_t * optionsp;
-    afs_uint32 flags = 0;
-
-    cm_InitReq(&req);
-
-    optionsp = cm_IoctlGetQueryOptions(ioctlp, userp);
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_LITERAL(optionsp))
-        flags |= (optionsp->literal ? CM_PARSE_FLAG_LITERAL : 0);
-
-    code = cm_ParseIoctlPath(ioctlp, userp, &req, &scp, flags);
-    if (code) return code;
 
     memset(&fid, 0, sizeof(cm_fid_t));
     fid.cell   = scp->fid.cell;
@@ -1055,8 +806,6 @@ long cm_IoctlGetFid(struct smb_ioctl *ioctlp, struct cm_user *userp)
     fid.vnode  = scp->fid.vnode;
     fid.unique = scp->fid.unique;
 
-    cm_ReleaseSCache(scp);
-
     /* Copy all this junk into msg->im_data, keeping track of the lengths. */
     cp = ioctlp->outDatap;
     memcpy(cp, (char *)&fid, sizeof(cm_fid_t));
@@ -1068,128 +817,175 @@ long cm_IoctlGetFid(struct smb_ioctl *ioctlp, struct cm_user *userp)
     return 0;
 }
 
-long cm_IoctlGetFileType(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_GETFILETYPE internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * scp is held but not locked.
+ */
+afs_int32 
+cm_IoctlGetFileType(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *scp, cm_req_t *reqp)
 {
-    cm_scache_t *scp;
-    register long code;
-    register char *cp;
+    afs_int32 code = 0;
+    char *cp;
     afs_uint32 fileType = 0;
-    cm_req_t req;
-    cm_ioctlQueryOptions_t * optionsp;
-    afs_uint32 flags = 0;
-
-    cm_InitReq(&req);
-
-    optionsp = cm_IoctlGetQueryOptions(ioctlp, userp);
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_LITERAL(optionsp))
-        flags |= (optionsp->literal ? CM_PARSE_FLAG_LITERAL : 0);
-
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_FID(optionsp)) {
-        cm_fid_t fid;
-        cm_SkipIoctlPath(ioctlp);
-        cm_SetFid(&fid, optionsp->fid.cell, optionsp->fid.volume, 
-                  optionsp->fid.vnode, optionsp->fid.unique);
-        code = cm_GetSCache(&fid, &scp, userp, &req);
-    } else {
-        code = cm_ParseIoctlPath(ioctlp, userp, &req, &scp, flags);
+
+    if (scp->fileType == 0) {
+        lock_ObtainWrite(&scp->rw);
+        code = cm_SyncOp(scp, NULL, userp, reqp, 0,
+                         CM_SCACHESYNC_NEEDCALLBACK | CM_SCACHESYNC_GETSTATUS);
+        if (code == 0)
+            cm_SyncOpDone(scp, NULL, CM_SCACHESYNC_NEEDCALLBACK | CM_SCACHESYNC_GETSTATUS);
+        lock_ReleaseWrite(&scp->rw);
     }
-    if (code) 
-        return code;
 
-    fileType = scp->fileType;
-    cm_ReleaseSCache(scp);
+    if (code == 0) {
+        fileType = scp->fileType;
 
-    /* Copy all this junk into msg->im_data, keeping track of the lengths. */
-    cp = ioctlp->outDatap;
-    memcpy(cp, (char *)&fileType, sizeof(fileType));
-    cp += sizeof(fileType);
+        /* Copy all this junk into msg->im_data, keeping track of the lengths. */
+        cp = ioctlp->outDatap;
+        memcpy(cp, (char *)&fileType, sizeof(fileType));
+        cp += sizeof(fileType);
 
-    /* return new size */
-    ioctlp->outDatap = cp;
+        /* return new size */
+        ioctlp->outDatap = cp;
+    }
+    return code;
+}
 
-    return 0;
+/* 
+ * VIOCGETOWNER internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * scp is held but not locked.
+ */
+afs_int32 
+cm_IoctlGetOwner(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *scp, cm_req_t *reqp)
+{
+    afs_int32 code = 0;
+    char *cp;
+
+    lock_ObtainWrite(&scp->rw);
+    code = cm_SyncOp(scp, NULL, userp, reqp, 0,
+                      CM_SCACHESYNC_NEEDCALLBACK | CM_SCACHESYNC_GETSTATUS);
+    if (code == 0)
+        cm_SyncOpDone(scp, NULL, CM_SCACHESYNC_NEEDCALLBACK | CM_SCACHESYNC_GETSTATUS);
+    lock_ReleaseWrite(&scp->rw);
+
+    if (code == 0) {
+        /* Copy all this junk into msg->im_data, keeping track of the lengths. */
+        cp = ioctlp->outDatap;
+        memcpy(cp, (char *)&scp->owner, sizeof(afs_uint32));
+        cp += sizeof(afs_uint32);
+        memcpy(cp, (char *)&scp->group, sizeof(afs_uint32));
+        cp += sizeof(afs_uint32);
+
+        /* return new size */
+        ioctlp->outDatap = cp;
+    }
+    return code;
 }
 
-long cm_IoctlGetOwner(struct smb_ioctl *ioctlp, struct cm_user *userp)
+
+/* 
+ * VIOC_SETOWNER internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped
+ * and that cm_ioctlQueryOptions_t have been parsed and skipped.
+ * 
+ * scp is held but not locked.
+ *
+ */
+afs_int32 
+cm_IoctlSetOwner(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *scp, cm_req_t *reqp)
 {
-    cm_scache_t *scp;
-    register long code;
-    register char *cp;
-    cm_req_t req;
-    cm_ioctlQueryOptions_t *optionsp;
-    afs_uint32 flags = 0;
-
-    cm_InitReq(&req);
-
-    optionsp = cm_IoctlGetQueryOptions(ioctlp, userp);
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_LITERAL(optionsp))
-        flags |= (optionsp->literal ? CM_PARSE_FLAG_LITERAL : 0);
-
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_FID(optionsp)) {
-        cm_fid_t fid;
-        cm_SkipIoctlPath(ioctlp);
-        cm_SetFid(&fid, optionsp->fid.cell, optionsp->fid.volume, 
-                  optionsp->fid.vnode, optionsp->fid.unique);
-        code = cm_GetSCache(&fid, &scp, userp, &req);
-    } else {
-        code = cm_ParseIoctlPath(ioctlp, userp, &req, &scp, flags);
+    afs_int32 code = 0;
+    char *cp;
+
+    lock_ObtainWrite(&scp->rw);
+    code = cm_SyncOp(scp, NULL, userp, reqp, 0,
+                      CM_SCACHESYNC_NEEDCALLBACK | CM_SCACHESYNC_GETSTATUS);
+    if (code == 0)
+        cm_SyncOpDone(scp, NULL, CM_SCACHESYNC_NEEDCALLBACK | CM_SCACHESYNC_GETSTATUS);
+    lock_ReleaseWrite(&scp->rw);
+
+    if (code == 0) {
+        afs_uint32 owner;
+        cm_attr_t attr;
+
+        memset(&attr, 0, sizeof(attr));
+
+        cp = ioctlp->inDatap;
+        memcpy((char *)&owner, cp, sizeof(afs_uint32));
+
+        attr.mask = CM_ATTRMASK_OWNER;
+        attr.owner = owner;
+
+        code = cm_SetAttr(scp, &attr, userp, reqp);
     }
-    if (code) 
-        return code;
+    return code;
+}
 
-    /* Copy all this junk into msg->im_data, keeping track of the lengths. */
-    cp = ioctlp->outDatap;
-    memcpy(cp, (char *)&scp->owner, sizeof(afs_uint32));
-    cp += sizeof(afs_uint32);
-    memcpy(cp, (char *)&scp->group, sizeof(afs_uint32));
-    cp += sizeof(afs_uint32);
 
-    /* return new size */
-    ioctlp->outDatap = cp;
+/* 
+ * VIOC_SETGROUP internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped
+ * and that cm_ioctlQueryOptions_t have been parsed and skipped.
+ * 
+ */
+afs_int32 
+cm_IoctlSetGroup(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *scp, cm_req_t *reqp)
+{
+    afs_int32 code = 0;
+    char *cp;
 
-    cm_ReleaseSCache(scp);
+    lock_ObtainWrite(&scp->rw);
+    code = cm_SyncOp(scp, NULL, userp, reqp, 0,
+                      CM_SCACHESYNC_NEEDCALLBACK | CM_SCACHESYNC_GETSTATUS);
+    if (code == 0)
+        cm_SyncOpDone(scp, NULL, CM_SCACHESYNC_NEEDCALLBACK | CM_SCACHESYNC_GETSTATUS);
+    lock_ReleaseWrite(&scp->rw);
 
-    return 0;
+    if (code == 0) {
+        afs_uint32 group;
+        cm_attr_t attr;
+
+        memset(&attr, 0, sizeof(attr));
+
+        cp = ioctlp->inDatap;
+        memcpy((char *)&group, cp, sizeof(afs_uint32));
+
+        attr.mask = CM_ATTRMASK_GROUP;
+        attr.group = group;
+
+        code = cm_SetAttr(scp, &attr, userp, reqp);
+    }
+    return code;
 }
 
-long cm_IoctlWhereIs(struct smb_ioctl *ioctlp, struct cm_user *userp)
+
+/* 
+ * VIOCWHEREIS internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * scp is held but not locked.
+ */
+afs_int32 
+cm_IoctlWhereIs(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *scp, cm_req_t *reqp)
 {
-    long code;
-    cm_scache_t *scp;
+    afs_int32 code = 0;
     cm_cell_t *cellp;
     cm_volume_t *tvp;
     cm_serverRef_t **tsrpp, *current;
     cm_server_t *tsp;
-    unsigned long volume;
+    afs_uint32 volume;
     char *cp;
-    cm_req_t req;
-    cm_ioctlQueryOptions_t *optionsp;
-    afs_uint32 flags = 0;
-
-    cm_InitReq(&req);
-
-    optionsp = cm_IoctlGetQueryOptions(ioctlp, userp);
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_LITERAL(optionsp))
-        flags |= (optionsp->literal ? CM_PARSE_FLAG_LITERAL : 0);
-
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_FID(optionsp)) {
-        cm_fid_t fid;
-        cm_SkipIoctlPath(ioctlp);
-        cm_SetFid(&fid, optionsp->fid.cell, optionsp->fid.volume, 
-                  optionsp->fid.vnode, optionsp->fid.unique);
-        code = cm_GetSCache(&fid, &scp, userp, &req);
-    } else {
-        code = cm_ParseIoctlPath(ioctlp, userp, &req, &scp, flags);
-    }
-    if (code) 
-        return code;
 
     volume = scp->fid.volume;
 
     cellp = cm_FindCellByID(scp->fid.cell, 0);
 
-    cm_ReleaseSCache(scp);
-
     if (!cellp)
        return CM_ERROR_NOSUCHCELL;
 
@@ -1216,24 +1012,25 @@ long cm_IoctlWhereIs(struct smb_ioctl *ioctlp, struct cm_user *userp)
     } else 
 #endif
     {
-        code = cm_FindVolumeByID(cellp, volume, userp, &req, CM_GETVOL_FLAG_CREATE, &tvp);
+        code = cm_FindVolumeByID(cellp, volume, userp, reqp, CM_GETVOL_FLAG_CREATE, &tvp);
         if (code) 
             return code;
        
         cp = ioctlp->outDatap;
         
-        lock_ObtainMutex(&tvp->mx);
-        tsrpp = cm_GetVolServers(tvp, volume);
-        lock_ObtainRead(&cm_serverLock);
-        for (current = *tsrpp; current; current = current->next) {
-            tsp = current->server;
-            memcpy(cp, (char *)&tsp->addr.sin_addr.s_addr, sizeof(long));
-            cp += sizeof(long);
+        tsrpp = cm_GetVolServers(tvp, volume, userp, reqp);
+        if (tsrpp == NULL) {
+            code = CM_ERROR_NOSUCHVOLUME;
+        } else {
+            lock_ObtainRead(&cm_serverLock);
+            for (current = *tsrpp; current; current = current->next) {
+                tsp = current->server;
+                memcpy(cp, (char *)&tsp->addr.sin_addr.s_addr, sizeof(long));
+                cp += sizeof(long);
+            }
+            lock_ReleaseRead(&cm_serverLock);
+            cm_FreeServerList(tsrpp, 0);
         }
-        lock_ReleaseRead(&cm_serverLock);
-        cm_FreeServerList(tsrpp, 0);
-        lock_ReleaseMutex(&tvp->mx);
-
         /* still room for terminating NULL, add it on */
         volume = 0;    /* reuse vbl */
         memcpy(cp, (char *)&volume, sizeof(long));
@@ -1242,74 +1039,88 @@ long cm_IoctlWhereIs(struct smb_ioctl *ioctlp, struct cm_user *userp)
         ioctlp->outDatap = cp;
         cm_PutVolume(tvp);
     }
-    return 0;
+    return code;
 }       
 
-long cm_IoctlStatMountPoint(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_AFS_STAT_MT_PT internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * scp is held but not locked.
+ */
+afs_int32 
+cm_IoctlStatMountPoint(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *dscp, cm_req_t *reqp)
 {
-    long code;
-    cm_scache_t *dscp;
+    afs_int32 code;
     cm_scache_t *scp;
-    char *cp;
-    cm_req_t req;
+    clientchar_t *cp;
 
-    cm_InitReq(&req);
+    cp = cm_ParseIoctlStringAlloc(ioctlp, NULL);
 
-    code = cm_ParseIoctlPath(ioctlp, userp, &req, &dscp, 0);
-    if (code) return code;
-
-    cp = ioctlp->inDatap;
+    code = cm_Lookup(dscp, cp[0] ? cp : L".", CM_FLAG_NOMOUNTCHASE, userp, reqp, &scp);
+    if (code) 
+        goto done_2;
 
-    code = cm_Lookup(dscp, cp, CM_FLAG_NOMOUNTCHASE, userp, &req, &scp);
-    cm_ReleaseSCache(dscp);
-    if (code) return code;
-        
     lock_ObtainWrite(&scp->rw);
+    code = cm_SyncOp(scp, NULL, userp, reqp, 0,
+                      CM_SCACHESYNC_NEEDCALLBACK | CM_SCACHESYNC_GETSTATUS);
+    if (code == 0)
+        cm_SyncOpDone(scp, NULL, CM_SCACHESYNC_NEEDCALLBACK | CM_SCACHESYNC_GETSTATUS);
+    else
+        goto done;
 
     /* now check that this is a real mount point */
     if (scp->fileType != CM_SCACHETYPE_MOUNTPOINT) {
-        lock_ReleaseWrite(&scp->rw);
-        cm_ReleaseSCache(scp);
-        return CM_ERROR_INVAL;
+        code = CM_ERROR_INVAL;
+        goto done;
     }
 
-    code = cm_ReadMountPoint(scp, userp, &req);
+    code = cm_ReadMountPoint(scp, userp, reqp);
     if (code == 0) {
-        cp = ioctlp->outDatap;
-        StringCbCopyA(cp, SMB_IOCTL_MAXDATA - (cp - ioctlp->outAllocp), scp->mountPointStringp);
-        cp += strlen(cp) + 1;
-        ioctlp->outDatap = cp;
+        char * strp;
+        strp = ioctlp->outDatap;
+        StringCbCopyA(strp, SMB_IOCTL_MAXDATA - (strp - ioctlp->outAllocp), scp->mountPointStringp);
+        strp += strlen(strp) + 1;
+        ioctlp->outDatap = strp;
     }
+
+  done:
     lock_ReleaseWrite(&scp->rw);
     cm_ReleaseSCache(scp);
 
+ done_2:
+    if (cp)
+        free(cp);
+
     return code;
 }       
 
-long cm_IoctlDeleteMountPoint(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_AFS_DELETE_MT_PT internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * scp is held but not locked.
+ */
+afs_int32 
+cm_IoctlDeleteMountPoint(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *dscp, cm_req_t *reqp)
 {
-    long code;
-    cm_scache_t *dscp;
+    afs_int32 code;
     cm_scache_t *scp;
-    char *cp;
-    cm_req_t req;
-
-    cm_InitReq(&req);
+    clientchar_t *cp = NULL;
+    fschar_t *originalName = NULL;
+    cm_dirOp_t dirop;
 
-    code = cm_ParseIoctlPath(ioctlp, userp, &req, &dscp, 0);
-    if (code) return code;
-
-    cp = ioctlp->inDatap;
+    cp = cm_ParseIoctlStringAlloc(ioctlp, NULL);
 
-    code = cm_Lookup(dscp, cp, CM_FLAG_NOMOUNTCHASE, userp, &req, &scp);
+    code = cm_Lookup(dscp, cp[0] ? cp : L".", CM_FLAG_NOMOUNTCHASE, userp, reqp, &scp);
         
     /* if something went wrong, bail out now */
     if (code)
         goto done3;
         
     lock_ObtainWrite(&scp->rw);
-    code = cm_SyncOp(scp, NULL, userp, &req, 0,
-                      CM_SCACHESYNC_NEEDCALLBACK | CM_SCACHESYNC_GETSTATUS);
+    code = cm_SyncOp(scp, NULL, userp, reqp, 0,
+                     CM_SCACHESYNC_NEEDCALLBACK | CM_SCACHESYNC_GETSTATUS);
     if (code)  
         goto done2;
 
@@ -1322,22 +1133,43 @@ long cm_IoctlDeleteMountPoint(struct smb_ioctl *ioctlp, struct cm_user *userp)
     /* time to make the RPC, so drop the lock */
     lock_ReleaseWrite(&scp->rw);
 
+#ifdef USE_BPLUS
+    code = cm_BeginDirOp(dscp, userp, reqp, CM_DIRLOCK_READ, &dirop);
+    if (code == 0) {
+        code = cm_BPlusDirLookupOriginalName(&dirop, cp, &originalName);
+        /* The cm_Dir* functions can't be used to lookup the
+           originalName.  Those functions only know of the original
+           name. */
+        cm_EndDirOp(&dirop);
+    }
+#endif
+
+    /* If this name doesn't have a non-normalized name associated with
+       it, we assume that what we had is what is actually present on
+       the file server. */
+
+    if (originalName == NULL) {
+        originalName = cm_ClientStringToFsStringAlloc(cp, -1, NULL);
+    }
+
+    /* cp is a normalized name.  originalName is the actual name we
+       saw on the fileserver. */
 #ifdef AFS_FREELANCE_CLIENT
     if (cm_freelanceEnabled && dscp == cm_data.rootSCachep) {
-        /* we are adding the mount point to the root dir., so call
-         * the freelance code to do the add. */
+        /* we are removing the mount point to the root dir., so call
+         * the freelance code to do the deletion. */
         osi_Log0(afsd_logp,"IoctlDeleteMountPoint from Freelance root dir");
-        code = cm_FreelanceRemoveMount(cp);
+        code = cm_FreelanceRemoveMount(originalName);
     } else 
 #endif
     {
         /* easier to do it this way */
-        code = cm_Unlink(dscp, cp, userp, &req);
+        code = cm_Unlink(dscp, originalName, cp, userp, reqp);
     }
     if (code == 0 && (dscp->flags & CM_SCACHEFLAG_ANYWATCH))
         smb_NotifyChange(FILE_ACTION_REMOVED,
-                          FILE_NOTIFY_CHANGE_DIR_NAME,
-                          dscp, cp, NULL, TRUE);
+                         FILE_NOTIFY_CHANGE_DIR_NAME,
+                         dscp, cp, NULL, TRUE);
 
     lock_ObtainWrite(&scp->rw);
   done1:
@@ -1349,11 +1181,22 @@ long cm_IoctlDeleteMountPoint(struct smb_ioctl *ioctlp, struct cm_user *userp)
     cm_ReleaseSCache(scp);
 
   done3:
-    cm_ReleaseSCache(dscp);
+    if (originalName != NULL)
+        free(originalName);
+
+    if (cp != NULL)
+        free(cp);
+
     return code;
 }
 
-long cm_IoctlCheckServers(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOCCKSERV internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32 
+cm_IoctlCheckServers(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
     cm_cell_t *cellp;
     chservinfo_t csi;
@@ -1363,7 +1206,6 @@ long cm_IoctlCheckServers(struct smb_ioctl *ioctlp, struct cm_user *userp)
     cm_server_t *tsp;
     int haveCell;
         
-    cm_SkipIoctlPath(ioctlp);  /* we don't care about the path */
     tp = ioctlp->inDatap;
     haveCell = 0;
 
@@ -1390,7 +1232,7 @@ long cm_IoctlCheckServers(struct smb_ioctl *ioctlp, struct cm_user *userp)
         ioctlp->inDatap = cp = ioctlp->inDatap + sizeof(long);
         if (cp - ioctlp->inAllocp < ioctlp->inCopied)  /* still more data available */
             haveCell = 1;
-    }       
+    }
 
     /* 
      * 1: fast check, don't contact servers.
@@ -1402,24 +1244,27 @@ long cm_IoctlCheckServers(struct smb_ioctl *ioctlp, struct cm_user *userp)
         if (!cellp) 
             return CM_ERROR_NOSUCHCELL;
     }
-    else cellp = (cm_cell_t *) 0;
+    else 
+        cellp = (cm_cell_t *) 0;
     if (!cellp && (temp & 2)) {
         /* use local cell */
-        cellp = cm_FindCellByID(1, 0);
+        fschar_t wscell[CELL_MAXNAMELEN+1];
+        cm_GetRootCellName(wscell);
+        cellp = cm_GetCell(wscell, 0);
     }
     if (!(temp & 1)) { /* if not fast, call server checker routine */
         /* check down servers */
-        cm_CheckServers(CM_FLAG_CHECKDOWNSERVERS | CM_FLAG_CHECKUPSERVERS,
-                         cellp);
-    }       
+        cm_CheckServers(CM_FLAG_CHECKDOWNSERVERS | CM_FLAG_CHECKUPSERVERS, cellp);
+    }
 
     /* now return the current down server list */
     cp = ioctlp->outDatap;
     lock_ObtainRead(&cm_serverLock);
     for (tsp = cm_allServersp; tsp; tsp=tsp->allNextp) {
-        if (cellp && tsp->cellp != cellp) continue;    /* cell spec'd and wrong */
+        if (cellp && tsp->cellp != cellp) 
+            continue;  /* cell spec'd and wrong */
         if ((tsp->flags & CM_SERVERFLAG_DOWN)
-             && tsp->type == CM_SERVER_FILE) {
+            && tsp->type == CM_SERVER_FILE) {
             memcpy(cp, (char *)&tsp->addr.sin_addr.s_addr, sizeof(long));
             cp += sizeof(long);
         }
@@ -1430,24 +1275,32 @@ long cm_IoctlCheckServers(struct smb_ioctl *ioctlp, struct cm_user *userp)
     return 0;
 }
 
-long cm_IoctlGag(struct smb_ioctl *ioctlp, struct cm_user *userp)
-{
-    /* we don't print anything superfluous, so we don't support the gag call */
-    return CM_ERROR_INVAL;
-}
-
-long cm_IoctlCheckVolumes(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOCCKBACK internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32 
+cm_IoctlCheckVolumes(cm_ioctl_t *ioctlp, cm_user_t *userp)
 {
     cm_RefreshVolumes();
     return 0;
 }       
 
-long cm_IoctlSetCacheSize(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOCSETCACHESIZE internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ *
+ * This function is no longer meaningful in the current day world
+ * of persistent caches.  The buf_SetNBuffers() function will
+ * inevitably fail.
+ */
+afs_int32 
+cm_IoctlSetCacheSize(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
+    afs_int32 code;
     afs_uint64 temp;
-    long code;
-
-    cm_SkipIoctlPath(ioctlp);
 
     memcpy(&temp, ioctlp->inDatap, sizeof(temp));
     if (temp == 0) 
@@ -1463,13 +1316,17 @@ long cm_IoctlSetCacheSize(struct smb_ioctl *ioctlp, struct cm_user *userp)
     return code;
 }
 
-long cm_IoctlTraceControl(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_TRACECTL internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32 
+cm_IoctlTraceControl(cm_ioctl_t *ioctlp, cm_user_t *userp)
 {
-    long inValue;
-        
-    cm_SkipIoctlPath(ioctlp);
-        
-    memcpy(&inValue, ioctlp->inDatap, sizeof(long));
+    afs_uint32 inValue;
+
+    memcpy(&inValue, ioctlp->inDatap, sizeof(afs_uint32));
 
     /* print trace */
     if (inValue & 8) {
@@ -1498,12 +1355,18 @@ long cm_IoctlTraceControl(struct smb_ioctl *ioctlp, struct cm_user *userp)
 
     /* and copy out tracing flag */
     inValue = afsd_logp->enabled;      /* use as a temp vbl */
-    memcpy(ioctlp->outDatap, &inValue, sizeof(long));
-    ioctlp->outDatap += sizeof(long);
+    memcpy(ioctlp->outDatap, &inValue, sizeof(afs_uint32));
+    ioctlp->outDatap += sizeof(afs_uint32);
     return 0;
 }       
 
-long cm_IoctlGetCacheParms(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOCGETCACHEPARMS internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32 
+cm_IoctlGetCacheParms(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
     cm_cacheParms_t parms;
 
@@ -1523,7 +1386,13 @@ long cm_IoctlGetCacheParms(struct smb_ioctl *ioctlp, struct cm_user *userp)
     return 0;
 }
 
-long cm_IoctlGetCell(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOCGETCELL internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32 
+cm_IoctlGetCell(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
     long whichCell;
     long magic = 0;
@@ -1535,26 +1404,26 @@ long cm_IoctlGetCell(struct smb_ioctl *ioctlp, struct cm_user *userp)
     char *tp;
     char *basep;
 
-    cm_SkipIoctlPath(ioctlp);
-
     tp = ioctlp->inDatap;
 
     memcpy((char *)&whichCell, tp, sizeof(long));
     tp += sizeof(long);
 
     /* see if more than one long passed in, ignoring the null pathname (the -1) */
-    if (ioctlp->inCopied-1 > sizeof(long)) {
-        memcpy((char *)&magic, tp, sizeof(long));
+    if (ioctlp->inCopied-1 > sizeof(afs_uint32)) {
+        memcpy((char *)&magic, tp, sizeof(afs_uint32));
     }
 
     lock_ObtainRead(&cm_cellLock);
     for (tcellp = cm_data.allCellsp; tcellp; tcellp = tcellp->allNextp) {
-        if (whichCell == 0) break;
+        if (whichCell == 0)
+            break;
         whichCell--;
     }
     lock_ReleaseRead(&cm_cellLock);
     if (tcellp) {
         int max = 8;
+        clientchar_t * cellnamep;
 
         cp = ioctlp->outDatap;
 
@@ -1565,20 +1434,23 @@ long cm_IoctlGetCell(struct smb_ioctl *ioctlp, struct cm_user *userp)
         memset(cp, 0, max * sizeof(long));
         basep = cp;
         lock_ObtainRead(&cm_serverLock);       /* for going down server list */
-        /* jaltman - do the reference counts to serverRefp contents need to be increased? */
-        serverRefp = tcellp->vlServersp;
-        for (i=0; i<max; i++) {
-            if (!serverRefp) break;
+        for (i=0, serverRefp = tcellp->vlServersp; 
+             serverRefp && i<max; 
+             i++, serverRefp = serverRefp->next) {
             serverp = serverRefp->server;
             memcpy(cp, &serverp->addr.sin_addr.s_addr, sizeof(long));
             cp += sizeof(long);
-            serverRefp = serverRefp->next;
         }
         lock_ReleaseRead(&cm_serverLock);
-        cp = basep + max * sizeof(afs_int32);
-        StringCbCopyA(cp, SMB_IOCTL_MAXDATA - (cp - ioctlp->outAllocp), tcellp->name);
-        cp += strlen(tcellp->name)+1;
-        ioctlp->outDatap = cp;
+        ioctlp->outDatap = basep + max * sizeof(afs_int32);
+
+        cellnamep = cm_FsStringToClientStringAlloc(tcellp->name, -1, NULL);
+        if (cellnamep) {
+            cm_UnparseIoctlString(ioctlp, NULL, cellnamep, -1);
+            free(cellnamep);
+        } else {
+            tcellp = NULL;
+        }
     }
 
     if (tcellp) 
@@ -1587,11 +1459,16 @@ long cm_IoctlGetCell(struct smb_ioctl *ioctlp, struct cm_user *userp)
         return CM_ERROR_NOMORETOKENS;  /* mapped to EDOM */
 }
 
-long cm_IoctlNewCell(struct smb_ioctl *ioctlp, struct cm_user *userp)
+
+/* 
+ * VIOCNEWCELL internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32 
+cm_IoctlNewCell(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
-    /* NT cache manager will read cell information from CellServDB each time
-     * cell is accessed. So, this call is necessary only if list of server for a cell 
-     * changes (or IP addresses of cell servers changes).
+    /* 
      * All that needs to be done is to refresh server information for all cells that 
      * are already loaded.
   
@@ -1601,89 +1478,113 @@ long cm_IoctlNewCell(struct smb_ioctl *ioctlp, struct cm_user *userp)
     cm_cell_t *cp;
     cm_cell_rock_t rock;
 
-  
-    cm_SkipIoctlPath(ioctlp);
     lock_ObtainWrite(&cm_cellLock);
   
     for (cp = cm_data.allCellsp; cp; cp=cp->allNextp) 
     {
-        long code;
-       lock_ObtainMutex(&cp->mx);
+        afs_int32 code;
+
         /* delete all previous server lists - cm_FreeServerList will ask for write on cm_ServerLock*/
         cm_FreeServerList(&cp->vlServersp, CM_FREESERVERLIST_DELETE);
-        cp->vlServersp = NULL;
+        lock_ReleaseWrite(&cm_cellLock);
+
         rock.cellp = cp;
         rock.flags = 0;
-        code = cm_SearchCellFile(cp->name, cp->name, cm_AddCellProc, &rock);
-#ifdef AFS_AFSDB_ENV
+        code = cm_SearchCellRegistry(1, cp->name, cp->name, cp->linkedName, cm_AddCellProc, &rock);
+        if (code && code != CM_ERROR_FORCE_DNS_LOOKUP)
+            code = cm_SearchCellFileEx(cp->name, cp->name, cp->linkedName, cm_AddCellProc, &rock);
         if (code) {
             if (cm_dnsEnabled) {
                 int ttl;
                 code = cm_SearchCellByDNS(cp->name, cp->name, &ttl, cm_AddCellProc, &rock);
                 if ( code == 0 ) { /* got cell from DNS */
+                    lock_ObtainMutex(&cp->mx);
                     cp->flags |= CM_CELLFLAG_DNS;
                     cp->flags &= ~CM_CELLFLAG_VLSERVER_INVALID;
                     cp->timeout = time(0) + ttl;
+                    lock_ReleaseMutex(&cp->mx);
                 }
             }
         } 
         else {
+            lock_ObtainMutex(&cp->mx);
             cp->flags &= ~CM_CELLFLAG_DNS;
+            lock_ReleaseMutex(&cp->mx);
         }
-#endif /* AFS_AFSDB_ENV */
         if (code) {
+            lock_ObtainMutex(&cp->mx);
             cp->flags |= CM_CELLFLAG_VLSERVER_INVALID;
+            lock_ReleaseMutex(&cp->mx);
+            lock_ObtainWrite(&cm_cellLock);
         }
         else {
+            lock_ObtainMutex(&cp->mx);
             cp->flags &= ~CM_CELLFLAG_VLSERVER_INVALID;
+            lock_ReleaseMutex(&cp->mx);
+            lock_ObtainWrite(&cm_cellLock);
             cm_RandomizeServer(&cp->vlServersp);
         }
-       lock_ReleaseMutex(&cp->mx);
     }
-    
     lock_ReleaseWrite(&cm_cellLock);
     return 0;       
 }
 
-long cm_IoctlGetWsCell(smb_ioctl_t *ioctlp, cm_user_t *userp)
+/* 
+ * VIOC_GET_WS_CELL internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32 
+cm_IoctlGetWsCell(cm_ioctl_t *ioctlp, cm_user_t *userp)
 {
-       long code = 0;
-
-       if (cm_freelanceEnabled) {
-            if (cm_GetRootCellName(ioctlp->outDatap))
-                StringCbCopyA(ioctlp->outDatap, SMB_IOCTL_MAXDATA - (ioctlp->outDatap - ioctlp->outAllocp), "Freelance.Local.Root");
-            ioctlp->outDatap += strlen(ioctlp->outDatap) +1;
-       } else if (cm_data.rootCellp) {
-           /* return the default cellname to the caller */
-           StringCbCopyA(ioctlp->outDatap, SMB_IOCTL_MAXDATA - (ioctlp->outDatap - ioctlp->outAllocp), cm_data.rootCellp->name);
-           ioctlp->outDatap += strlen(ioctlp->outDatap) +1;
-       } else {
-           /* if we don't know our default cell, return failure */
+    afs_int32 code = 0;
+
+    if (cm_freelanceEnabled) {
+        if (cm_GetRootCellName(ioctlp->outDatap))
+            StringCbCopyA(ioctlp->outDatap, SMB_IOCTL_MAXDATA - (ioctlp->outDatap - ioctlp->outAllocp), "Freelance.Local.Root");
+        ioctlp->outDatap += strlen(ioctlp->outDatap) +1;
+    } else if (cm_data.rootCellp) {
+        clientchar_t * cellnamep = cm_FsStringToClientStringAlloc(cm_data.rootCellp->name, -1, NULL);
+        /* return the default cellname to the caller */
+        if (cellnamep) {
+            cm_UnparseIoctlString(ioctlp, NULL, cellnamep, -1);
+            free(cellnamep);
+        } else {
             code = CM_ERROR_NOSUCHCELL;
-    }
+        }
+    } else {
+        /* if we don't know our default cell, return failure */
+        code = CM_ERROR_NOSUCHCELL;
+    }   
 
     return code;
 }
 
-long cm_IoctlSysName(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_AFS_SYSNAME internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32 
+cm_IoctlSysName(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
-    long setSysName, foundname = 0;
-    char *cp, *cp2, inname[MAXSYSNAME], outname[MAXSYSNAME];
-    int t, count, num = 0;
-    char **sysnamelist[MAXSYSNAME];
-        
-    cm_SkipIoctlPath(ioctlp);
+    afs_uint32 setSysName;
+    char *cp, *cp2;
+    clientchar_t *inname = NULL;
+    int t;
+    unsigned int count;
+
+    memcpy(&setSysName, ioctlp->inDatap, sizeof(afs_uint32));
+    ioctlp->inDatap += sizeof(afs_uint32);
 
-    memcpy(&setSysName, ioctlp->inDatap, sizeof(long));
-    ioctlp->inDatap += sizeof(long);
-        
     if (setSysName) {
         /* check my args */
         if ( setSysName < 0 || setSysName > MAXNUMSYSNAMES )
             return EINVAL;
         cp2 = ioctlp->inDatap;
         for ( cp=ioctlp->inDatap, count = 0; count < setSysName; count++ ) {
-            /* won't go past end of ioctlp->inDatap since maxsysname*num < ioctlp->inDatap length */
+            /* won't go past end of ioctlp->inDatap since
+               maxsysname*num < ioctlp->inDatap length */
             t = (int)strlen(cp);
             if (t >= MAXSYSNAME || t <= 0)
                 return EINVAL;
@@ -1696,76 +1597,82 @@ long cm_IoctlSysName(struct smb_ioctl *ioctlp, struct cm_user *userp)
 
         /* inname gets first entry in case we're being a translator */
         /* (we are never a translator) */
-        t = (int)strlen(ioctlp->inDatap);
-        memcpy(inname, ioctlp->inDatap, t + 1);
-        ioctlp->inDatap += t + 1;
-        num = count;
+        inname = cm_ParseIoctlStringAlloc(ioctlp, NULL);
     }
 
     /* Not xlating, so local case */
     if (!cm_sysName)
         osi_panic("cm_IoctlSysName: !cm_sysName\n", __FILE__, __LINE__);
 
-    if (!setSysName) {      /* user just wants the info */
-        StringCbCopyA(outname, sizeof(outname), cm_sysName);
-        foundname = cm_sysNameCount;
-        *sysnamelist = cm_sysNameList;
-    } else {        
+    if (setSysName) {
         /* Local guy; only root can change sysname */
         /* clear @sys entries from the dnlc, once afs_lookup can
          * do lookups of @sys entries and thinks it can trust them */
         /* privs ok, store the entry, ... */
-        StringCbCopyA(cm_sysName, sizeof(cm_sysName), inname);
-        StringCbCopyA(cm_sysNameList[0], MAXSYSNAME, inname);
+
+        cm_ClientStrCpy(cm_sysName, lengthof(cm_sysName), inname);
+        cm_ClientStrCpy(cm_sysNameList[0], MAXSYSNAME, inname);
+
         if (setSysName > 1) {       /* ... or list */
-            cp = ioctlp->inDatap;
             for (count = 1; count < setSysName; ++count) {
+                clientchar_t * newsysname;
+
                 if (!cm_sysNameList[count])
                     osi_panic("cm_IoctlSysName: no cm_sysNameList entry to write\n",
-                               __FILE__, __LINE__);
-                t = (int)strlen(cp);
-                StringCbCopyA(cm_sysNameList[count], MAXSYSNAME, cp);
-                cp += t + 1;
+                              __FILE__, __LINE__);
+
+                newsysname = cm_ParseIoctlStringAlloc(ioctlp, NULL);
+                cm_ClientStrCpy(cm_sysNameList[count], MAXSYSNAME, newsysname);
+                free(newsysname);
             }
         }
         cm_sysNameCount = setSysName;
-    }
+    } else {
+        afs_uint32 i32;
 
-    if (!setSysName) {
         /* return the sysname to the caller */
-        cp = ioctlp->outDatap;
-        memcpy(cp, (char *)&foundname, sizeof(afs_int32));
-        cp += sizeof(afs_int32);       /* skip found flag */
-        if (foundname) {
-            StringCbCopyA(cp, SMB_IOCTL_MAXDATA - (cp - ioctlp->outAllocp), outname);
-            cp += strlen(outname) + 1; /* skip name and terminating null char */
-            for ( count=1; count < foundname ; ++count) {   /* ... or list */
-                if ( !(*sysnamelist)[count] )
+        i32 = cm_sysNameCount;
+        memcpy(ioctlp->outDatap, &i32, sizeof(afs_int32));
+        ioctlp->outDatap += sizeof(afs_int32); /* skip found flag */
+
+        if (cm_sysNameCount) {
+            for ( count=0; count < cm_sysNameCount ; ++count) {   /* ... or list */
+                if ( !cm_sysNameList[count] || *cm_sysNameList[count] == _C('\0'))
                     osi_panic("cm_IoctlSysName: no cm_sysNameList entry to read\n", 
-                               __FILE__, __LINE__);
-                t = (int)strlen((*sysnamelist)[count]);
-                if (t >= MAXSYSNAME)
-                    osi_panic("cm_IoctlSysName: sysname entry garbled\n", 
-                               __FILE__, __LINE__);
-                StringCbCopyA(cp, SMB_IOCTL_MAXDATA - (cp - ioctlp->outAllocp), (*sysnamelist)[count]);
-                cp += t + 1;
+                              __FILE__, __LINE__);
+                cm_UnparseIoctlString(ioctlp, NULL, cm_sysNameList[count], -1);
             }
         }
-        ioctlp->outDatap = cp;
     }
-        
+
+    if (inname) {
+        free(inname);
+        inname = NULL;
+    }
+
     /* done: success */
     return 0;
 }
 
-long cm_IoctlGetCellStatus(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_GETCELLSTATUS internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32 
+cm_IoctlGetCellStatus(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
-    long temp;
+    afs_uint32 temp;
     cm_cell_t *cellp;
+    clientchar_t * cellnamep;
+    fschar_t     * fscellnamep;
 
-    cm_SkipIoctlPath(ioctlp);
+    cellnamep = cm_ParseIoctlStringAlloc(ioctlp, NULL);
+    fscellnamep = cm_ClientStringToFsStringAlloc(cellnamep, -1, NULL);
+    cellp = cm_GetCell(fscellnamep, 0);
+    free(fscellnamep);
+    free(cellnamep);
 
-    cellp = cm_GetCell(ioctlp->inDatap, 0);
     if (!cellp) 
         return CM_ERROR_NOSUCHCELL;
 
@@ -1774,29 +1681,40 @@ long cm_IoctlGetCellStatus(struct smb_ioctl *ioctlp, struct cm_user *userp)
     if (cellp->flags & CM_CELLFLAG_SUID)
         temp |= CM_SETCELLFLAG_SUID;
     lock_ReleaseMutex(&cellp->mx);
-        
+
     /* now copy out parm */
-    memcpy(ioctlp->outDatap, &temp, sizeof(long));
-    ioctlp->outDatap += sizeof(long);
+    memcpy(ioctlp->outDatap, &temp, sizeof(afs_uint32));
+    ioctlp->outDatap += sizeof(afs_uint32);
 
     return 0;
 }
 
-long cm_IoctlSetCellStatus(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_SETCELLSTATUS internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32 
+cm_IoctlSetCellStatus(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
-    long temp;
+    afs_uint32 flags;
     cm_cell_t *cellp;
+    clientchar_t *temp;
+    fschar_t * cellnamep;
 
-    cm_SkipIoctlPath(ioctlp);
+    temp = cm_ParseIoctlStringAlloc(ioctlp, ioctlp->inDatap + 2*sizeof(afs_uint32));
+    cellnamep = cm_ClientStringToFsStringAlloc(temp, -1, NULL);
+    cellp = cm_GetCell(cellnamep, 0);
+    free(temp);
+    free(cellnamep);
 
-    cellp = cm_GetCell(ioctlp->inDatap + 2*sizeof(long), 0);
     if (!cellp) 
         return CM_ERROR_NOSUCHCELL;
 
-    memcpy((char *)&temp, ioctlp->inDatap, sizeof(long));
+    memcpy((char *)&flags, ioctlp->inDatap, sizeof(afs_uint32));
 
     lock_ObtainMutex(&cellp->mx);
-    if (temp & CM_SETCELLFLAG_SUID)
+    if (flags & CM_SETCELLFLAG_SUID)
         cellp->flags |= CM_CELLFLAG_SUID;
     else
         cellp->flags &= ~CM_CELLFLAG_SUID;
@@ -1805,16 +1723,20 @@ long cm_IoctlSetCellStatus(struct smb_ioctl *ioctlp, struct cm_user *userp)
     return 0;
 }
 
-long cm_IoctlSetSPrefs(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_SETSPREFS internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32 
+cm_IoctlSetSPrefs(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
-    cm_SSetPref_t        *spin; /* input */
+    cm_SSetPref_t     *spin;    /* input */
     cm_SPref_t        *srvin;   /* one input component */
     cm_server_t       *tsp;
-    int                  i, vlonly, noServers, type;
-    struct sockaddr_in tmp;
-    unsigned short       rank;
-
-    cm_SkipIoctlPath(ioctlp);       /* we don't care about the path */
+    int               i, vlonly, noServers, type;
+    struct sockaddr_in tmp;
+    unsigned short     rank;
 
     spin          = (cm_SSetPref_t *)ioctlp->inDatap;
     noServers  = spin->num_servers;
@@ -1829,41 +1751,62 @@ long cm_IoctlSetSPrefs(struct smb_ioctl *ioctlp, struct cm_user *userp)
         srvin          = &(spin->servers[i]);
         rank           = srvin->rank + (rand() & 0x000f);
         tmp.sin_addr   = srvin->host;
+        switch (type) {
+        case CM_SERVER_VLDB:
+            tmp.sin_port = htons(7003);
+            break;
+        case CM_SERVER_FILE:
+            tmp.sin_port = htons(7000);
+            break;
+        }
         tmp.sin_family = AF_INET;
 
         tsp = cm_FindServer(&tmp, type);
         if ( tsp )             /* an existing server - ref count increased */
         {
-            tsp->ipRank = rank; /* no need to protect by mutex*/
-
-            if (type == CM_SERVER_FILE)
-            {   /* fileserver */
-                /* find volumes which might have RO copy 
-                /* on server and change the ordering of 
+            lock_ObtainMutex(&tsp->mx);
+            tsp->ipRank = rank;
+            tsp->flags |= CM_SERVERFLAG_PREF_SET;
+           tsp->adminRank = tsp->ipRank;
+            lock_ReleaseMutex(&tsp->mx);
+
+            switch (type) {
+            case CM_SERVER_FILE:
+                /*
+                 * find volumes which might have RO copy
+                 * on server and change the ordering of 
                  * their RO list 
                  */
                 cm_ChangeRankVolume(tsp);
-            }
-            else       
-            {
+                break;
+            case CM_SERVER_VLDB:
                 /* set preferences for an existing vlserver */
                 cm_ChangeRankCellVLServer(tsp);
+                break;
             }
         }
         else   /* add a new server without a cell */
         {
-            tsp = cm_NewServer(&tmp, type, NULL, CM_FLAG_NOPROBE); /* refcount = 1 */
+            tsp = cm_NewServer(&tmp, type, NULL, NULL, CM_FLAG_NOPROBE); /* refcount = 1 */
+            lock_ObtainMutex(&tsp->mx);
+            tsp->ipRank = rank;
+            tsp->flags |= CM_SERVERFLAG_PREF_SET;
+           tsp->adminRank = tsp->ipRank;
+            lock_ReleaseMutex(&tsp->mx);
             tsp->ipRank = rank;
         }
-       lock_ObtainMutex(&tsp->mx);
-       tsp->flags |= CM_SERVERFLAG_PREF_SET;
-       lock_ReleaseMutex(&tsp->mx);
        cm_PutServer(tsp);  /* decrease refcount */
     }
     return 0;
 }
 
-long cm_IoctlGetSPrefs(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_GETSPREFS internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32
+cm_IoctlGetSPrefs(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
     cm_SPrefRequest_t *spin; /* input */
     cm_SPrefInfo_t    *spout;   /* output */
@@ -1871,8 +1814,6 @@ long cm_IoctlGetSPrefs(struct smb_ioctl *ioctlp, struct cm_user *userp)
     cm_server_t       *tsp;
     int                  i, vlonly, noServers;
 
-    cm_SkipIoctlPath(ioctlp);       /* we don't care about the path */
-
     spin      = (cm_SPrefRequest_t *)ioctlp->inDatap;
     spout     = (cm_SPrefInfo_t *) ioctlp->outDatap;
     srvout    = spout->servers;
@@ -1887,9 +1828,9 @@ long cm_IoctlGetSPrefs(struct smb_ioctl *ioctlp, struct cm_user *userp)
             continue;    /* catch up to where we left off */
         }
 
-        if ( vlonly && (tsp->type == CM_SERVER_FILE) )
+        if ( vlonly && (tsp->type != CM_SERVER_VLDB) )
             continue;   /* ignore fileserver for -vlserver option*/
-        if ( !vlonly && (tsp->type == CM_SERVER_VLDB) )
+        if ( !vlonly && (tsp->type != CM_SERVER_FILE) )
             continue;   /* ignore vlservers */
 
         srvout->host = tsp->addr.sin_addr;
@@ -1909,76 +1850,90 @@ long cm_IoctlGetSPrefs(struct smb_ioctl *ioctlp, struct cm_user *userp)
     return 0;
 }
 
-long cm_IoctlStoreBehind(struct smb_ioctl *ioctlp, struct cm_user *userp)
-{
-    /* we ignore default asynchrony since we only have one way
-     * of doing this today.
-     */
-    return 0;
-}       
 
-long cm_IoctlCreateMountPoint(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_AFS_CREATE_MT_PT internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * dscp is held but not locked.
+ */
+afs_int32
+cm_IoctlCreateMountPoint(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *dscp, cm_req_t *reqp, clientchar_t *leaf)
 {
-    char leaf[LEAF_SIZE];
-    long code;
-    cm_scache_t *dscp;
+    afs_int32 code;
     cm_attr_t tattr;
-    char *cp;
-    cm_req_t req;
-    char mpInfo[256];
-    char fullCell[256];
-    char volume[256];
-    char cell[256];
-    int ttl;
-
-    cm_InitReq(&req);
-        
-    code = cm_ParseIoctlParent(ioctlp, userp, &req, &dscp, leaf);
-    if (code) 
-        return code;
-
-    /* Translate chars for the mount point name */
-    TranslateExtendedChars(leaf);
+    clientchar_t *cp;
+    fschar_t mpInfo[512];           /* mount point string */
+    fschar_t fullCell[CELL_MAXNAMELEN];
+    fschar_t *fscell = NULL;
+    fschar_t *fsvolume = NULL;
+    clientchar_t volume[VL_MAXNAMELEN];
+    clientchar_t *mpp = NULL;
+    clientchar_t *cell = NULL;
+    cm_volume_t *volp = NULL;
+    cm_cell_t *cellp = NULL;
+    size_t len;
 
-    /* 
+   /* 
      * The fs command allows the user to specify partial cell names on NT.  These must
      * be expanded to the full cell name for mount points so that the mount points will
      * work on UNIX clients.
      */
 
     /* Extract the possibly partial cell name */
-    StringCbCopyA(cell, sizeof(cell), ioctlp->inDatap + 1);      /* Skip the mp type character */
-        
-    if (cp = strchr(cell, ':')) {
+    mpp = cm_ParseIoctlStringAlloc(ioctlp, NULL);
+    cell = cm_ClientCharNext(mpp);
+    if (cp = cm_ClientStrChr(cell, ':')) {
+
         /* Extract the volume name */
         *cp = 0;
-        StringCbCopyA(volume,  sizeof(volume), cp + 1);
-       
+        cm_ClientStrCpy(volume, lengthof(volume), cm_ClientCharNext(cp));
+
+        fscell = cm_ClientStringToFsStringAlloc(cell, -1, NULL);
+        fsvolume = cm_ClientStringToFsStringAlloc(volume, -1, NULL);
+
         /* Get the full name for this cell */
-        code = cm_SearchCellFile(cell, fullCell, 0, 0);
-#ifdef AFS_AFSDB_ENV
-        if (code && cm_dnsEnabled)
-            code = cm_SearchCellByDNS(cell, fullCell, &ttl, 0, 0);
-#endif
-        if (code) {
-            cm_ReleaseSCache(dscp);
-            return CM_ERROR_NOSUCHCELL;
+        cellp = cm_GetCell_Gen(fscell, fullCell, CM_FLAG_NOPROBE);
+        if (!cellp) {
+            code = CM_ERROR_NOSUCHCELL;
+            goto done;
         }
-       
-        StringCbPrintfA(mpInfo, sizeof(mpInfo), "%c%s:%s", *ioctlp->inDatap, fullCell, volume);
+
+        StringCbPrintfA(mpInfo, sizeof(mpInfo), "%c%s:%s", (char) *mpp,
+                        fullCell, fsvolume);
+
     } else {
-        /* No cell name specified */
-        StringCbCopyA(mpInfo, sizeof(mpInfo), ioctlp->inDatap);
+        /* No cell name specified, so cell points at the volume instead. */
+        fsvolume = cm_ClientStringToFsStringAlloc(cell, -1, NULL);
+        cm_ClientStringToFsString(mpp, -1, mpInfo, lengthof(mpInfo));
+        cellp = cm_FindCellByID(dscp->fid.cell, CM_FLAG_NOPROBE);
     }
 
+    /* remove the trailing dot if it is present */
+    len = strlen(fsvolume);
+    if (len > 1 && fsvolume[len-1] == '.')
+        fsvolume[len-1] = '\0';
+
+    /* validate the target info */
+    if (cm_VolNameIsID(fsvolume)) {
+        code = cm_FindVolumeByID(cellp, atoi(fsvolume), userp, reqp, 
+                                CM_GETVOL_FLAG_CREATE, &volp);
+    } else {
+        code = cm_FindVolumeByName(cellp, fsvolume, userp, reqp, 
+                                  CM_GETVOL_FLAG_CREATE, &volp);
+    }
+    if (code)
+        goto done;
+
 #ifdef AFS_FREELANCE_CLIENT
     if (cm_freelanceEnabled && dscp == cm_data.rootSCachep) {
-        /* we are adding the mount point to the root dir., so call
+        /* we are adding the mount point to the root dir, so call
          * the freelance code to do the add. */
+        fschar_t * fsleaf = cm_ClientStringToFsStringAlloc(leaf, -1, NULL);
         osi_Log0(afsd_logp,"IoctlCreateMountPoint within Freelance root dir");
-        code = cm_FreelanceAddMount(leaf, fullCell, volume, 
-                                    *ioctlp->inDatap == '%', NULL);
-    } else 
+        code = cm_FreelanceAddMount(fsleaf, fullCell, fsvolume, *mpInfo == '%', NULL);
+        free(fsleaf);
+    } else
 #endif
     {
         /* create the symlink with mode 644.  The lack of X bits tells
@@ -1988,7 +1943,7 @@ long cm_IoctlCreateMountPoint(struct smb_ioctl *ioctlp, struct cm_user *userp)
         tattr.unixModeBits = 0644;
         tattr.clientModTime = time(NULL);
 
-        code = cm_SymLink(dscp, leaf, mpInfo, 0, &tattr, userp, &req);
+        code = cm_SymLink(dscp, leaf, mpInfo, 0, &tattr, userp, reqp);
     }
     
     if (code == 0 && (dscp->flags & CM_SCACHEFLAG_ANYWATCH))
@@ -1996,36 +1951,47 @@ long cm_IoctlCreateMountPoint(struct smb_ioctl *ioctlp, struct cm_user *userp)
                          FILE_NOTIFY_CHANGE_DIR_NAME,
                          dscp, leaf, NULL, TRUE);
 
-    cm_ReleaseSCache(dscp);
+  done:
+    if (volp)
+        cm_PutVolume(volp);
+    if (mpp)
+        free(mpp);
+    if (fscell)
+        free(fscell);
+    if (fsvolume)
+        free(fsvolume);
+
     return code;
 }
 
-long cm_IoctlSymlink(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_SYMLINK internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * dscp is held but not locked.
+ */
+afs_int32 
+cm_IoctlSymlink(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *dscp, cm_req_t *reqp, clientchar_t *leaf)
 {
-    char leaf[LEAF_SIZE];
-    long code;
-    cm_scache_t *dscp;
+    afs_int32 code;
     cm_attr_t tattr;
     char *cp;
-    cm_req_t req;
-
-    cm_InitReq(&req);
+    char *symlp;
+    int free_syml = FALSE;
 
-    code = cm_ParseIoctlParent(ioctlp, userp, &req, &dscp, leaf);
-    if (code) return code;
-
-    /* Translate chars for the link name */
-    TranslateExtendedChars(leaf);
-
-    /* Translate chars for the linked to name */
-    TranslateExtendedChars(ioctlp->inDatap);
+    if (!(ioctlp->flags & CM_IOCTLFLAG_USEUTF8)) {
+        /* Translate chars for the linked to name */
+        TranslateExtendedChars(ioctlp->inDatap);
+    }
 
-    cp = ioctlp->inDatap;              /* contents of link */
+    cp = symlp = ioctlp->inDatap;              /* contents of link */
 
 #ifdef AFS_FREELANCE_CLIENT
     if (cm_freelanceEnabled && dscp == cm_data.rootSCachep) {
         /* we are adding the symlink to the root dir., so call
          * the freelance code to do the add. */
+        fschar_t *fsleaf;
+
         if (cp[0] == cp[1] && cp[1] == '\\' && 
             !_strnicmp(cm_NetbiosName,cp+2,strlen(cm_NetbiosName))) 
         {
@@ -2036,8 +2002,11 @@ long cm_IoctlSymlink(struct smb_ioctl *ioctlp, struct cm_user *userp)
                 p += 4;
             cp = p;
         }
+
         osi_Log0(afsd_logp,"IoctlCreateSymlink within Freelance root dir");
-        code = cm_FreelanceAddSymlink(leaf, cp, NULL);
+        fsleaf = cm_ClientStringToFsStringAlloc(leaf, -1, NULL);
+        code = cm_FreelanceAddSymlink(fsleaf, cp, NULL);
+        free(fsleaf);
     } else
 #endif
     {
@@ -2045,7 +2014,7 @@ long cm_IoctlSymlink(struct smb_ioctl *ioctlp, struct cm_user *userp)
         tattr.mask = CM_ATTRMASK_UNIXMODEBITS;
         tattr.unixModeBits = 0755;
 
-        code = cm_SymLink(dscp, leaf, cp, 0, &tattr, userp, &req);
+        code = cm_SymLink(dscp, leaf, cp, 0, &tattr, userp, reqp);
     }
 
     if (code == 0 && (dscp->flags & CM_SCACHEFLAG_ANYWATCH))
@@ -2053,33 +2022,37 @@ long cm_IoctlSymlink(struct smb_ioctl *ioctlp, struct cm_user *userp)
                           FILE_NOTIFY_CHANGE_FILE_NAME
                           | FILE_NOTIFY_CHANGE_DIR_NAME,
                           dscp, leaf, NULL, TRUE);
-
-    cm_ReleaseSCache(dscp);
-
     return code;
 }
 
 
-long cm_IoctlListlink(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_LISTSYMLINK internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * dscp is held but not locked.
+ */
+afs_int32 
+cm_IoctlListlink(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *dscp, cm_req_t *reqp)
 {
-    long code;
-    cm_scache_t *dscp;
+    afs_int32 code;
     cm_scache_t *scp;
     char *cp;
     cm_space_t *spacep;
     cm_scache_t *newRootScp;
-    cm_req_t req;
-
-    cm_InitReq(&req);
-
-    code = cm_ParseIoctlPath(ioctlp, userp, &req, &dscp, 0);
-    if (code) return code;
+    clientchar_t *clientp;
 
+    if (!(ioctlp->flags & CM_IOCTLFLAG_USEUTF8)) {
+        /* Translate chars for the link name */
+        TranslateExtendedChars(ioctlp->inDatap);
+    }
     cp = ioctlp->inDatap;
 
-    code = cm_Lookup(dscp, cp, CM_FLAG_NOMOUNTCHASE, userp, &req, &scp);
-    cm_ReleaseSCache(dscp);
-    if (code) return code;
+    clientp = cm_Utf8ToClientStringAlloc(cp, -1, NULL);
+    code = cm_Lookup(dscp, clientp[0] ? clientp : L".", CM_FLAG_NOMOUNTCHASE, userp, reqp, &scp);
+    free(clientp);
+    if (code) 
+        return code;
 
     /* Check that it's a real symlink */
     if (scp->fileType != CM_SCACHETYPE_SYMLINK &&
@@ -2089,19 +2062,23 @@ long cm_IoctlListlink(struct smb_ioctl *ioctlp, struct cm_user *userp)
         return CM_ERROR_INVAL;
     }
 
-    code = cm_AssembleLink(scp, "", &newRootScp, &spacep, userp, &req);
+    code = cm_AssembleLink(scp, "", &newRootScp, &spacep, userp, reqp);
     cm_ReleaseSCache(scp);
     if (code == 0) {
+        char * linkstr;
         cp = ioctlp->outDatap;
         if (newRootScp != NULL) {
             StringCbCopyA(cp, SMB_IOCTL_MAXDATA - (cp - ioctlp->outAllocp), cm_mountRoot);
             StringCbCatA(cp, SMB_IOCTL_MAXDATA - (cp - ioctlp->outAllocp), "/");
             cp += strlen(cp);
         }
-        StringCbCopyA(cp, SMB_IOCTL_MAXDATA - (cp - ioctlp->outAllocp), spacep->data);
+
+        linkstr = cm_ClientStringToFsStringAlloc(spacep->wdata, -1, NULL);
+        StringCbCopyA(cp, SMB_IOCTL_MAXDATA - (cp - ioctlp->outAllocp), linkstr);
         cp += strlen(cp) + 1;
         ioctlp->outDatap = cp;
         cm_FreeSpace(spacep);
+        free(linkstr);
         if (newRootScp != NULL)
             cm_ReleaseSCache(newRootScp);
         code = 0;
@@ -2120,25 +2097,32 @@ long cm_IoctlListlink(struct smb_ioctl *ioctlp, struct cm_user *userp)
     return code;
 }
 
-long cm_IoctlIslink(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_ISSYMLINK internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * dscp is held but not locked.
+ */
+afs_int32 
+cm_IoctlIslink(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *dscp, cm_req_t *reqp)
 {/*CHECK FOR VALID SYMLINK*/
-    long code;
-    cm_scache_t *dscp;
+    afs_int32 code;
     cm_scache_t *scp;
     char *cp;
-    cm_req_t req;
-
-    cm_InitReq(&req);
-
-    code = cm_ParseIoctlPath(ioctlp, userp, &req, &dscp, 0);
-    if (code) return code;
+    clientchar_t *clientp;
 
+    if (!(ioctlp->flags & CM_IOCTLFLAG_USEUTF8)) {
+        /* Translate chars for the link name */
+        TranslateExtendedChars(ioctlp->inDatap);
+    }
     cp = ioctlp->inDatap;
     osi_LogEvent("cm_IoctlListlink",NULL," name[%s]",cp);
 
-    code = cm_Lookup(dscp, cp, CM_FLAG_NOMOUNTCHASE, userp, &req, &scp);
-    cm_ReleaseSCache(dscp);
-    if (code) return code;
+    clientp = cm_Utf8ToClientStringAlloc(cp, -1, NULL);
+    code = cm_Lookup(dscp, clientp[0] ? clientp : L".", CM_FLAG_NOMOUNTCHASE, userp, reqp, &scp);
+    free(clientp);
+    if (code)
+        return code;
 
     /* Check that it's a real symlink */
     if (scp->fileType != CM_SCACHETYPE_SYMLINK &&
@@ -2149,29 +2133,37 @@ long cm_IoctlIslink(struct smb_ioctl *ioctlp, struct cm_user *userp)
     return code;
 }
 
-long cm_IoctlDeletelink(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_DELSYMLINK internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * dscp is held but not locked.
+ */
+afs_int32
+cm_IoctlDeletelink(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *dscp, cm_req_t *reqp)
 {
-    long code;
-    cm_scache_t *dscp;
+    afs_int32 code;
     cm_scache_t *scp;
     char *cp;
-    cm_req_t req;
-
-    cm_InitReq(&req);
-
-    code = cm_ParseIoctlPath(ioctlp, userp, &req, &dscp, 0);
-    if (code) return code;
+    char * originalName = NULL;
+    cm_dirOp_t dirop;
+    clientchar_t *clientp;
 
+    if (!(ioctlp->flags & CM_IOCTLFLAG_USEUTF8)) {
+        /* Translate chars for the link name */
+        TranslateExtendedChars(ioctlp->inDatap);
+    }
     cp = ioctlp->inDatap;
 
-    code = cm_Lookup(dscp, cp, CM_FLAG_NOMOUNTCHASE, userp, &req, &scp);
-        
+    clientp = cm_Utf8ToClientStringAlloc(cp, -1, NULL);
+    code = cm_Lookup(dscp, clientp[0] ? clientp : L".", CM_FLAG_NOMOUNTCHASE, userp, reqp, &scp);
+
     /* if something went wrong, bail out now */
     if (code)
         goto done3;
         
     lock_ObtainWrite(&scp->rw);
-    code = cm_SyncOp(scp, NULL, userp, &req, 0,
+    code = cm_SyncOp(scp, NULL, userp, reqp, 0,
                       CM_SCACHESYNC_NEEDCALLBACK | CM_SCACHESYNC_GETSTATUS);
     if (code)
         goto done2;
@@ -2187,23 +2179,50 @@ long cm_IoctlDeletelink(struct smb_ioctl *ioctlp, struct cm_user *userp)
     /* time to make the RPC, so drop the lock */
     lock_ReleaseWrite(&scp->rw);
         
+#ifdef USE_BPLUS
+    code = cm_BeginDirOp(dscp, userp, reqp, CM_DIRLOCK_READ, &dirop);
+    if (code == 0) {
+        code = cm_BPlusDirLookupOriginalName(&dirop, clientp, &originalName);
+        /* cm_Dir*() functions can't be used to lookup the original
+           name since those functions only know of the original
+           name. */
+        cm_EndDirOp(&dirop);
+    }
+#endif
+
+    /* If this name doesn't have a non-normalized name associated with
+       it, we assume that what we had is what is actually present on
+       the file server. */
+
+    if (originalName == NULL)
+        originalName = cp;
+
+    /* cp is a normalized name.  originalName is the actual name we
+       saw on the fileserver. */
+
+
 #ifdef AFS_FREELANCE_CLIENT
     if (cm_freelanceEnabled && dscp == cm_data.rootSCachep) {
         /* we are adding the mount point to the root dir., so call
          * the freelance code to do the add. */
         osi_Log0(afsd_logp,"IoctlDeletelink from Freelance root dir");
-        code = cm_FreelanceRemoveSymlink(cp);
+        code = cm_FreelanceRemoveSymlink(originalName);
     } else 
 #endif
     {
         /* easier to do it this way */
-        code = cm_Unlink(dscp, cp, userp, &req);
+        code = cm_Unlink(dscp, originalName, clientp, userp, reqp);
     }
     if (code == 0 && (dscp->flags & CM_SCACHEFLAG_ANYWATCH))
         smb_NotifyChange(FILE_ACTION_REMOVED,
                           FILE_NOTIFY_CHANGE_FILE_NAME
                           | FILE_NOTIFY_CHANGE_DIR_NAME,
-                          dscp, cp, NULL, TRUE);
+                          dscp, clientp, NULL, TRUE);
+
+    if (originalName != NULL && originalName != cp) {
+        free(originalName);
+        originalName = NULL;
+    }
 
     lock_ObtainWrite(&scp->rw);
   done1:
@@ -2215,12 +2234,18 @@ long cm_IoctlDeletelink(struct smb_ioctl *ioctlp, struct cm_user *userp)
     cm_ReleaseSCache(scp);
 
   done3:
-    cm_ReleaseSCache(dscp);
+    free(clientp);
+
     return code;
 }
 
 #ifdef QUERY_AFSID
-long cm_UsernameToId(char *uname, cm_ucell_t * ucellp, afs_uint32* uid)
+/* Utility function.  Not currently used.  
+ * This function performs a PTS lookup which has traditionally
+ * not been performed by the cache manager.
+ */
+afs_int32 
+cm_UsernameToId(char *uname, cm_ucell_t * ucellp, afs_uint32* uid)
 {
     afs_int32 code;
     namelist lnames;
@@ -2234,6 +2259,7 @@ long cm_UsernameToId(char *uname, cm_ucell_t * ucellp, afs_uint32* uid)
     int i;
     char * p, * r;
 
+    memset(&info, 0, sizeof(info));
     tdir = afsconf_Open(AFSDIR_CLIENT_ETC_DIRPATH);
     code = afsconf_GetCellInfo(tdir, ucellp->cellp->name, "afsprot", &info);
     afsconf_Close(tdir);
@@ -2259,6 +2285,8 @@ long cm_UsernameToId(char *uname, cm_ucell_t * ucellp, afs_uint32* uid)
 
     code = ubik_ClientInit(serverconns, &pruclient);
     if (code) {
+        if (info.linkedCell)
+            free(info.linkedCell);
        return code;
     }
 
@@ -2276,7 +2304,7 @@ long cm_UsernameToId(char *uname, cm_ucell_t * ucellp, afs_uint32* uid)
        if (*p == '@')
            r = p;
     }
-    if (r && !stricmp(r+1,ucellp->cellp->name))
+    if (r && !cm_stricmp_utf8(r+1,ucellp->cellp->name))
        *r = '\0';
 
     code = ubik_PR_NameToID(pruclient, 0, &lnames, &lids);
@@ -2292,11 +2320,19 @@ long cm_UsernameToId(char *uname, cm_ucell_t * ucellp, afs_uint32* uid)
        pruclient = NULL;
     }
 
+    if (info.linkedCell)
+        free(info.linkedCell);
     return 0;
 }
 #endif /* QUERY_AFSID */
 
-long cm_IoctlSetToken(struct smb_ioctl *ioctlp, struct cm_user *userp)
+#if 0
+/* This has been copied to smb_IoctlSetToken in its entirety.
+ * An equivalent version will need to be produced for the 
+ * redirector and some extensive refactoring might be required.
+ */
+afs_int32
+cm_IoctlSetToken(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
     char *saveDataPtr;
     char *tp;
@@ -2417,18 +2453,25 @@ long cm_IoctlSetToken(struct smb_ioctl *ioctlp, struct cm_user *userp)
     lock_ReleaseMutex(&userp->mx);
 
     if (flags & PIOCTL_LOGON) {
-        ioctlp->flags |= SMB_IOCTLFLAG_LOGON;
+        ioctlp->flags |= CM_IOCTLFLAG_LOGON;
     }
 
-    cm_ResetACLCache(userp);
+    cm_ResetACLCache(cellp, userp);
 
     if (release_userp)
        cm_ReleaseUser(userp);
 
     return 0;
 }
+#endif
 
-long cm_IoctlGetTokenIter(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_GETTOK internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32
+cm_IoctlGetTokenIter(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
     char *tp, *cp;
     int iterator;
@@ -2436,8 +2479,6 @@ long cm_IoctlGetTokenIter(struct smb_ioctl *ioctlp, struct cm_user *userp)
     cm_ucell_t *ucellp;
     struct ClearToken ct;
 
-    cm_SkipIoctlPath(ioctlp);
-
     tp = ioctlp->inDatap;
     cp = ioctlp->outDatap;
 
@@ -2478,12 +2519,13 @@ long cm_IoctlGetTokenIter(struct smb_ioctl *ioctlp, struct cm_user *userp)
 
     /* clear token */
     ct.AuthHandle = ucellp->kvno;
+
     /*
-     * Don't give out a real session key here
+     * This field is supposed to hold the session key
+     * but we don't want to make it easier for someone 
+     * to attack the cache.  The user gave us the session
+     * key in the first place.
      */
-    /*
-    memcpy(ct.HandShakeKey, &ucellp->sessionKey, sizeof(ct.HandShakeKey));
-    */
     memset(ct.HandShakeKey, 0, sizeof(ct.HandShakeKey));
     ct.ViceId = 37;                    /* XXX */
     ct.BeginTimestamp = 0;             /* XXX */
@@ -2511,7 +2553,13 @@ long cm_IoctlGetTokenIter(struct smb_ioctl *ioctlp, struct cm_user *userp)
     return 0;
 }
 
-long cm_IoctlGetToken(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_NEWGETTOK internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32
+cm_IoctlGetToken(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
     char *cp;
     int temp;
@@ -2520,7 +2568,6 @@ long cm_IoctlGetToken(struct smb_ioctl *ioctlp, struct cm_user *userp)
     struct ClearToken ct;
     char *tp;
     afs_uuid_t uuid;
-    cm_SkipIoctlPath(ioctlp);
 
     tp = ioctlp->inDatap;
 
@@ -2558,12 +2605,8 @@ long cm_IoctlGetToken(struct smb_ioctl *ioctlp, struct cm_user *userp)
 
     /* clear token */
     ct.AuthHandle = ucellp->kvno;
-    /*
-     * Don't give out a real session key here
-     */
-    /*
-    memcpy(ct.HandShakeKey, &ucellp->sessionKey, sizeof(ct.HandShakeKey));
-    */
+
+    /* do not give out the session key */
     memset(ct.HandShakeKey, 0, sizeof(ct.HandShakeKey));
     ct.ViceId = 37;                    /* XXX */
     ct.BeginTimestamp = 0;             /* XXX */
@@ -2593,14 +2636,18 @@ long cm_IoctlGetToken(struct smb_ioctl *ioctlp, struct cm_user *userp)
     return 0;
 }
 
-long cm_IoctlDelToken(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOCDELTOK internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32
+cm_IoctlDelToken(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
     char *cp;
     cm_cell_t *cellp;
     cm_ucell_t *ucellp;
 
-    cm_SkipIoctlPath(ioctlp);
-
     cp = ioctlp->outDatap;
 
     /* cell name is right here */
@@ -2632,12 +2679,18 @@ long cm_IoctlDelToken(struct smb_ioctl *ioctlp, struct cm_user *userp)
 
     lock_ReleaseMutex(&userp->mx);
 
-    cm_ResetACLCache(userp);
+    cm_ResetACLCache(cellp, userp);
 
     return 0;
 }
 
-long cm_IoctlDelAllToken(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOCDELALLTOK internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32
+cm_IoctlDelAllToken(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
     cm_ucell_t *ucellp;
 
@@ -2661,12 +2714,18 @@ long cm_IoctlDelAllToken(struct smb_ioctl *ioctlp, struct cm_user *userp)
 
     lock_ReleaseMutex(&userp->mx);
 
-    cm_ResetACLCache(userp);
+    cm_ResetACLCache(NULL, userp);
 
     return 0;
 }
 
-long cm_IoctlMakeSubmount(smb_ioctl_t *ioctlp, cm_user_t *userp)
+/* 
+ * VIOC_MAKESUBMOUNT internals.  (This function should be deprecated)
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32
+cm_IoctlMakeSubmount(cm_ioctl_t *ioctlp, cm_user_t *userp)
 {
     char afspath[MAX_PATH];
     char *submountreqp;
@@ -2677,8 +2736,6 @@ long cm_IoctlMakeSubmount(smb_ioctl_t *ioctlp, cm_user_t *userp)
     DWORD dwIndex;
     DWORD dwSubmounts;
 
-    cm_SkipIoctlPath(ioctlp);
-
     /* Serialize this one, to prevent simultaneous mods
      * to afsdsbmt.ini
      */
@@ -2687,7 +2744,7 @@ long cm_IoctlMakeSubmount(smb_ioctl_t *ioctlp, cm_user_t *userp)
     /* Parse the input parameters--first the required afs path,
      * then the requested submount name (which may be "").
      */
-    cm_NormalizeAfsPath (afspath, sizeof(afspath), ioctlp->inDatap);
+    cm_NormalizeAfsPathAscii(afspath, sizeof(afspath), ioctlp->inDatap);
     submountreqp = ioctlp->inDatap + (strlen(ioctlp->inDatap)+1);
 
     /* If the caller supplied a suggested submount name, see if
@@ -2706,7 +2763,6 @@ long cm_IoctlMakeSubmount(smb_ioctl_t *ioctlp, cm_user_t *userp)
                     NULL );
 
     if (submountreqp && *submountreqp) {
-        char submountPathNormalized[MAX_PATH];
         char submountPath[MAX_PATH];
 
         dwSize = sizeof(submountPath);
@@ -2738,8 +2794,7 @@ long cm_IoctlMakeSubmount(smb_ioctl_t *ioctlp, cm_user_t *userp)
          * supplied path matches the submount's path, we can still
          * use the suggested submount name.
          */
-        cm_NormalizeAfsPath (submountPathNormalized, sizeof(submountPathNormalized), submountPath);
-        if (!strcmp (submountPathNormalized, afspath)) {
+        if (!strcmp (submountPath, afspath)) {
             StringCbCopyA(ioctlp->outDatap, SMB_IOCTL_MAXDATA - (ioctlp->outDatap - ioctlp->outAllocp), submountreqp);
             ioctlp->outDatap += strlen(ioctlp->outDatap) +1;
             RegCloseKey( hkSubmounts );
@@ -2772,7 +2827,6 @@ long cm_IoctlMakeSubmount(smb_ioctl_t *ioctlp, cm_user_t *userp)
     nextAutoSubmount = 1;
 
     for ( dwIndex = 0; dwIndex < dwSubmounts; dwIndex ++ ) {
-        char submountPathNormalized[MAX_PATH];
         char submountPath[MAX_PATH] = "";
         DWORD submountPathLen = sizeof(submountPath);
         char submountName[MAX_PATH];
@@ -2807,8 +2861,7 @@ long cm_IoctlMakeSubmount(smb_ioctl_t *ioctlp, cm_user_t *userp)
          * that our caller specified. If so, we can return
          * this submount.
          */
-        cm_NormalizeAfsPath (submountPathNormalized, sizeof(submountPathNormalized), submountPath);
-        if (!strcmp (submountPathNormalized, afspath)) {
+        if (!strcmp (submountPath, afspath)) {
             StringCbCopyA(ioctlp->outDatap, SMB_IOCTL_MAXDATA - (ioctlp->outDatap - ioctlp->outAllocp), submountName);
             ioctlp->outDatap += strlen(ioctlp->outDatap) +1;
             RegCloseKey(hkSubmounts);
@@ -2841,7 +2894,13 @@ long cm_IoctlMakeSubmount(smb_ioctl_t *ioctlp, cm_user_t *userp)
     return 0;
 }
 
-long cm_IoctlGetRxkcrypt(smb_ioctl_t *ioctlp, cm_user_t *userp)
+/* 
+ * VIOC_GETRXKCRYPT internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32
+cm_IoctlGetRxkcrypt(cm_ioctl_t *ioctlp, cm_user_t *userp)
 {
     memcpy(ioctlp->outDatap, &cryptall, sizeof(cryptall));
     ioctlp->outDatap += sizeof(cryptall);
@@ -2849,30 +2908,40 @@ long cm_IoctlGetRxkcrypt(smb_ioctl_t *ioctlp, cm_user_t *userp)
     return 0;
 }
 
-long cm_IoctlSetRxkcrypt(smb_ioctl_t *ioctlp, cm_user_t *userp)
+/* 
+ * VIOC_SETRXKCRYPT internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32
+cm_IoctlSetRxkcrypt(cm_ioctl_t *ioctlp, cm_user_t *userp)
 {
     afs_int32 c = cryptall;
 
-    cm_SkipIoctlPath(ioctlp);
-
     memcpy(&cryptall, ioctlp->inDatap, sizeof(cryptall));
 
     if (c != cryptall) {
-       if (cryptall)
+       if (cryptall == 1)
             LogEvent(EVENTLOG_INFORMATION_TYPE, MSG_CRYPT_ON);
+       else if (cryptall == 2)
+            LogEvent(EVENTLOG_INFORMATION_TYPE, MSG_CRYPT_AUTH);
        else
             LogEvent(EVENTLOG_INFORMATION_TYPE, MSG_CRYPT_OFF);
     }
     return 0;
 }
 
-long cm_IoctlRxStatProcess(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_RXSTAT_PROC internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32
+cm_IoctlRxStatProcess(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
     afs_int32 flags;
     int code = 0;
 
-    cm_SkipIoctlPath(ioctlp);
-
     memcpy((char *)&flags, ioctlp->inDatap, sizeof(afs_int32));
     if (!(flags & AFSCALL_RXSTATS_MASK) || (flags & ~AFSCALL_RXSTATS_MASK)) {
         return -1;
@@ -2889,13 +2958,17 @@ long cm_IoctlRxStatProcess(struct smb_ioctl *ioctlp, struct cm_user *userp)
     return 0;
 }
 
-long cm_IoctlRxStatPeer(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_RXSTAT_PEER internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32
+cm_IoctlRxStatPeer(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
     afs_int32 flags;
     int code = 0;
 
-    cm_SkipIoctlPath(ioctlp);
-
     memcpy((char *)&flags, ioctlp->inDatap, sizeof(afs_int32));
     if (!(flags & AFSCALL_RXSTATS_MASK) || (flags & ~AFSCALL_RXSTATS_MASK)) {
        return -1;
@@ -2912,24 +2985,52 @@ long cm_IoctlRxStatPeer(struct smb_ioctl *ioctlp, struct cm_user *userp)
     return 0;
 }
 
-long cm_IoctlGetSMBName(smb_ioctl_t *ioctlp, cm_user_t *userp)
+/* 
+ * VIOC_UNICODECTL internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32
+cm_IoctlUnicodeControl(struct cm_ioctl *ioctlp, struct cm_user * userp)
 {
-  smb_user_t *uidp = ioctlp->uidp;
+    afs_int32 result = 0;
+#ifdef SMB_UNICODE
+    afs_uint32 cmd;
+
+    memcpy(&cmd, ioctlp->inDatap, sizeof(afs_uint32));
 
-  if (uidp && uidp->unp) {
-    memcpy(ioctlp->outDatap, uidp->unp->name, strlen(uidp->unp->name));
-    ioctlp->outDatap += strlen(uidp->unp->name);
-  }
+    if (cmd & 2) {
+        /* Setting the Unicode flag */
+        LONG newflag;
 
-  return 0;
+        newflag = ((cmd & 1) == 1);
+
+        InterlockedExchange(&smb_UseUnicode, newflag);
+    }
+
+    result = smb_UseUnicode;
+#else
+    result = 2;
+#endif
+
+    memcpy(ioctlp->outDatap, &result, sizeof(result));
+    ioctlp->outDatap += sizeof(result);
+
+    return 0;
 }
 
-long cm_IoctlUUIDControl(struct smb_ioctl * ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_UUIDCTL internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32
+cm_IoctlUUIDControl(struct cm_ioctl * ioctlp, struct cm_user *userp)
 {
-    long cmd;
+    afs_uint32 cmd;
     afsUUID uuid;
 
-    memcpy(&cmd, ioctlp->inDatap, sizeof(long));
+    memcpy(&cmd, ioctlp->inDatap, sizeof(afs_uint32));
 
     if (cmd) {             /* generate a new UUID */
         UuidCreate((UUID *) &uuid);
@@ -2943,17 +3044,25 @@ long cm_IoctlUUIDControl(struct smb_ioctl * ioctlp, struct cm_user *userp)
     return 0;
 }
 
+
+
 /* 
  * functions to dump contents of various structures. 
  * In debug build (linked with crt debug library) will dump allocated but not freed memory
  */
 extern int cm_DumpSCache(FILE *outputFile, char *cookie, int lock);
 extern int cm_DumpBufHashTable(FILE *outputFile, char *cookie, int lock);
-extern int smb_DumpVCP(FILE *outputFile, char *cookie, int lock);
 
-long cm_IoctlMemoryDump(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_TRACEMEMDUMP internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * dscp is held but not locked.
+ */
+afs_int32
+cm_IoctlMemoryDump(struct cm_ioctl *ioctlp, struct cm_user *userp)
 {
-    long inValue = 0;
+    afs_int32 inValue = 0;
     HANDLE hLogFile;
     char logfileName[MAX_PATH+1];
     char *cookie;
@@ -2963,8 +3072,7 @@ long cm_IoctlMemoryDump(struct smb_ioctl *ioctlp, struct cm_user *userp)
     static _CrtMemState memstate;
 #endif
   
-    cm_SkipIoctlPath(ioctlp);
-    memcpy(&inValue, ioctlp->inDatap, sizeof(long));
+    memcpy(&inValue, ioctlp->inDatap, sizeof(afs_int32));
   
     dwSize = GetEnvironmentVariable("TEMP", logfileName, sizeof(logfileName));
     if ( dwSize == 0 || dwSize > sizeof(logfileName) )
@@ -2979,8 +3087,8 @@ long cm_IoctlMemoryDump(struct smb_ioctl *ioctlp, struct cm_user *userp)
     {
       /* error */
       inValue = -1;
-      memcpy(ioctlp->outDatap, &inValue, sizeof(long));
-      ioctlp->outDatap += sizeof(long);
+      memcpy(ioctlp->outDatap, &inValue, sizeof(afs_int32));
+      ioctlp->outDatap += sizeof(afs_int32);
       
       return 0;               
     }
@@ -3010,7 +3118,10 @@ long cm_IoctlMemoryDump(struct smb_ioctl *ioctlp, struct cm_user *userp)
     cm_DumpVolumes(hLogFile, cookie, 1);
     cm_DumpSCache(hLogFile, cookie, 1);
     cm_DumpBufHashTable(hLogFile, cookie, 1);
+    cm_DumpServers(hLogFile, cookie, 1);
     smb_DumpVCP(hLogFile, cookie, 1);
+    rx_DumpCalls(hLogFile, cookie);
+    rx_DumpPackets(hLogFile, cookie);
 
     CloseHandle(hLogFile);                          
   
@@ -3021,11 +3132,11 @@ long cm_IoctlMemoryDump(struct smb_ioctl *ioctlp, struct cm_user *userp)
     return 0;
 }
 
-
-static long 
+/* Utility functon.  Not currently used. */
+static afs_int32
 cm_CheckServersStatus(cm_serverRef_t *serversp)
 {
-    long code = 0;
+    afs_int32 code = 0;
     cm_serverRef_t *tsrp;
     cm_server_t *tsp;
     int someBusy = 0, someOffline = 0, allOffline = 1, allBusy = 1, allDown = 1;
@@ -3037,6 +3148,8 @@ cm_CheckServersStatus(cm_serverRef_t *serversp)
 
     lock_ObtainRead(&cm_serverLock);
     for (tsrp = serversp; tsrp; tsrp=tsrp->next) {
+        if (tsrp->status == srv_deleted)
+            continue;
         if (tsp = tsrp->server) {
             cm_GetServerNoLock(tsp);
             lock_ReleaseRead(&cm_serverLock);
@@ -3073,41 +3186,24 @@ cm_CheckServersStatus(cm_serverRef_t *serversp)
     return code;
 }
 
-
-long cm_IoctlPathAvailability(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_PATH_AVAILABILITY internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ * scp is held but not locked.
+ */
+afs_int32
+cm_IoctlPathAvailability(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_scache_t *scp, cm_req_t *reqp)
 {
-    long code;
-    cm_scache_t *scp;
+    afs_int32 code;
     cm_cell_t *cellp;
     cm_volume_t *tvp;
     cm_vol_state_t *statep;
     afs_uint32 volume;
-    cm_req_t req;
-    cm_ioctlQueryOptions_t *optionsp;
-    afs_uint32 flags = 0;
-
-    cm_InitReq(&req);
-
-    optionsp = cm_IoctlGetQueryOptions(ioctlp, userp);
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_LITERAL(optionsp))
-        flags |= (optionsp->literal ? CM_PARSE_FLAG_LITERAL : 0);
-
-    if (optionsp && CM_IOCTL_QOPTS_HAVE_FID(optionsp)) {
-        cm_fid_t fid;
-        cm_SkipIoctlPath(ioctlp);
-        cm_SetFid(&fid, optionsp->fid.cell, optionsp->fid.volume, 
-                  optionsp->fid.vnode, optionsp->fid.unique);
-        code = cm_GetSCache(&fid, &scp, userp, &req);
-    } else {
-        code = cm_ParseIoctlPath(ioctlp, userp, &req, &scp, flags);
-    }
-    if (code) 
-        return code;
         
 #ifdef AFS_FREELANCE_CLIENT
     if ( scp->fid.cell == AFS_FAKE_ROOT_CELL_ID && scp->fid.volume == AFS_FAKE_ROOT_VOL_ID ) {
        code = 0;
-       cm_ReleaseSCache(scp);
     } else
 #endif
     {
@@ -3115,22 +3211,14 @@ long cm_IoctlPathAvailability(struct smb_ioctl *ioctlp, struct cm_user *userp)
 
         cellp = cm_FindCellByID(scp->fid.cell, 0);
 
-        cm_ReleaseSCache(scp);
-
         if (!cellp)
             return CM_ERROR_NOSUCHCELL;
 
-        code = cm_FindVolumeByID(cellp, volume, userp, &req, CM_GETVOL_FLAG_CREATE, &tvp);
+        code = cm_FindVolumeByID(cellp, volume, userp, reqp, CM_GETVOL_FLAG_CREATE, &tvp);
         if (code) 
             return code;
        
-        if (volume == tvp->rw.ID)
-            statep = &tvp->rw;
-        else if (volume == tvp->ro.ID)
-            statep = &tvp->ro;
-        else
-            statep = &tvp->bk;
-
+        statep = cm_VolumeStateByID(tvp, volume);
         switch (statep->state) {
         case vl_online:
         case vl_unknown:
@@ -3151,21 +3239,21 @@ long cm_IoctlPathAvailability(struct smb_ioctl *ioctlp, struct cm_user *userp)
     return code;
 }       
 
-
-long cm_IoctlVolStatTest(struct smb_ioctl *ioctlp, struct cm_user *userp)
+/* 
+ * VIOC_VOLSTAT_TEST internals.
+ * 
+ * Assumes that pioctl path has been parsed or skipped.
+ */
+afs_int32
+cm_IoctlVolStatTest(struct cm_ioctl *ioctlp, struct cm_user *userp, cm_req_t *reqp)
 {
-    long code;
+    afs_int32 code;
     cm_cell_t *cellp = NULL;
     cm_volume_t *volp;
     cm_vol_state_t *statep;
     struct VolStatTest * testp;
-    cm_req_t req;
     afs_uint32 n;
-    size_t len;
 
-    cm_InitReq(&req);
-
-    cm_SkipIoctlPath(ioctlp);  /* we don't care about the path */
     testp = (struct VolStatTest *)ioctlp->inDatap;
 
 #ifdef AFS_FREELANCE_CLIENT
@@ -3216,32 +3304,19 @@ long cm_IoctlVolStatTest(struct smb_ioctl *ioctlp, struct cm_user *userp)
         if (n)
             testp->fid.volume = n;
         else
-            code = cm_FindVolumeByName(cellp, testp->volname, userp, &req, CM_GETVOL_FLAG_NO_LRU_UPDATE, &volp);
+            code = cm_FindVolumeByName(cellp, testp->volname, userp, reqp, CM_GETVOL_FLAG_NO_LRU_UPDATE, &volp);
     }
 
     if (testp->fid.volume > 0)
-        code = cm_FindVolumeByID(cellp, testp->fid.volume, userp, &req, CM_GETVOL_FLAG_NO_LRU_UPDATE, &volp);
+        code = cm_FindVolumeByID(cellp, testp->fid.volume, userp, reqp, CM_GETVOL_FLAG_NO_LRU_UPDATE, &volp);
 
     if (code)
         return code;
        
-    if (testp->fid.volume) {
-        if (testp->fid.volume == volp->rw.ID)
-            statep = &volp->rw;
-        else if (testp->fid.volume == volp->ro.ID)
-            statep = &volp->ro;
-        else
-            statep = &volp->bk;
-    } else {
-        len = strlen(testp->volname);
-
-        if (stricmp(".readonly", &testp->volname[len-9]) == 0)
-            statep = &volp->ro;
-        else if (stricmp(".backup", &testp->volname[len-7]) == 0)
-            statep = &volp->bk;
-        else 
-            statep = &volp->rw;
-    }
+    if (testp->fid.volume)
+        statep = cm_VolumeStateByID(volp, testp->fid.volume);
+    else
+        statep = cm_VolumeStateByName(volp, testp->volname);
 
     if (statep) {
         statep->state = testp->state;
@@ -3252,5 +3327,3 @@ long cm_IoctlVolStatTest(struct smb_ioctl *ioctlp, struct cm_user *userp)
 
     return code;
 }       
-
-