Password Depot – Системни изисквания
Задължителни минимални стойности и препоръчителни параметри за работата на Password Depot Enterprise Server и Windows клиентите в продукционна среда.
Сървърен хардуер
Оперативна памет (RAM)
- Среден отпечатък в RAM на запис: 10 KB (минимум), 20 KB (препоръчително).
- Сървърът съхранява всички отворени бази данни в RAM.
- Peak‑Working‑Set (сървърен процес, вкл. криптография, connection pools, кешове, TLS буфери и др.): до около 500 MB.
- Допълнителен буфер/резерв: 30 % за поемане на пикови натоварвания и фрагментация.
Формула за оразмеряване на RAM (на база 1 MB = 1024 KB):
Обща RAM ≈ 1,3 × (Брой_записи × KB_на_запис + 500 MB)
Примерно изчисление
Изходна ситуация: 2.000 потребители × 10 записа = 20.000 записа
- Минимум (10 KB/запис)
RAM за данни ≈ 195 MB; процес ≈ 500 MB → с 30 % резерв ≈ ~900 MB ⇒ закръглете до 1 GB налична RAM. - Препоръчително (20 KB/запис)
RAM за данни ≈ 391 MB; процес ≈ 500 MB → с 30 % резерв ≈ ~1,2 GB ⇒ мин. 2 GB налични за растеж и допълнителни отворени бази данни.
Заключение: Минимум: 1 GB (функционално, ограничено) · Препоръка: 2 GB (комфортно), 4 GB са идеални при операции по поддръжка/управление.
CPU
- Минимум: 2 ядра, модерен x86_64 процесор
- Препоръка: 4 ядра за по-висока паралелност, интензивна криптография или големи прикачени файлове
Платформа и операционна система
- ОС: Windows Server (64‑битов).
- Осигурете достатъчно RAM, за да избегнете paging/swapping при натоварване.
Дисково пространство
Действителните изисквания зависят в голяма степен от броя/размера на архивните копия и документите. Реалистичен ориентир за пълната сървърна директория, включително данни, архивни копия и логове, е ≈ 2 GB.
Забележка: Ако съхранявате много или големи прикачени файлове или увеличите периода за съхранение на архивните копия, предвидете съответно повече дисково пространство.
Мрежа и защитна стена
Следната портова матрица обобщава необходимите връзки за сървъра, клиентите, администрацията и актуализациите.
Enterprise Server (pd_service.exe)
Входящи връзки към сървъра
Windows клиент
(PasswordDepot.exe)
Enterprise Server
(pd_service.exe)
25019
TCP/UDP
Автентикация & достъп до клиентски бази данни
Server Manager
(pd_admin.exe)
Enterprise Server
(pd_service.exe)
25019
TCP
Управление на сървъра
Изходящи връзки от сървъра
Enterprise Server
(pd_service.exe)
DNS сървър
53
TCP/UDP
Разрешаване на имена
Enterprise Server
(pd_service.exe)
SMTP сървър
25 587 465
TCP
Изпращане на имейли
Enterprise Server
(pd_service.exe)
Контролер на домейн
389 636
(+ при необходимост custom)
TCP/UDP
Active Directory (LDAP/LDAPS)
Enterprise Server
(pd_service.exe)
Интернет
443
TCP/UDP
Azure AD / OIDC
Windows клиент (PasswordDepot.exe) и browser callback
Изходящи връзки от клиента
Windows клиент
Enterprise Server
25019
TCP/UDP
Удостоверяване & достъп до базата данни
Windows клиент
DNS сървър
53
TCP/UDP
Разрешаване на имена
Windows клиент
Интернет
80 443
TCP/UDP
Cloud услуги, WebDAV (HTTP/HTTPS)
Windows клиент
Интернет
21 22 990
TCP
FTP/SFTP/FTPES (ако се използва)
Локален browser callback (само localhost)
Браузър
Windows клиент
Bind: 127.0.0.1
8888 8989 25880 25889 10098
TCP
Callback за удостоверяване в Cloud услуги
Забележка: Callback портовете са обвързани изключително с localhost; не са необходими входящи правила за мрежови интерфейси.
Администриране & актуализации
Server Manager (pd_admin.exe)
Server Manager
Enterprise Server
25019
TCP
Управление/администриране на сървъра
Server Manager
Сървър за актуализации
443
TCP/UDP
Проверка за актуализации
Server Manager
Контролер на домейн
389 636
(+ при необходимост custom)
TCP/UDP
Active Directory
Server Manager
Интернет
443
TCP/UDP
Azure Active Directory
Server Manager
DNS сървър
53
TCP/UDP
Разрешаване на имена
Password Depot Updater (pdUpdater.exe)
PD Updater
(pdUpdater.exe)
Сървър за актуализации
443
TCP/UDP
Търсене на актуализации
За рестриктивни защитни стени препоръчваме Allow-списък, базиран на посочените по-горе целеви портове и услуги. При необходимост проверете и допълнителните „Custom“-портове, които са задължителни във Вашата AD- или прокси среда.
Кратък преглед (ориентировъчни стойности за планиране)
- RAM: Формула
1,3 × (Записи × KB/запис + 500 MB); минимум 1 GB, препоръчително 2 GB, оптимално 4 GB. - CPU: ≥ 2 ядра (x86_64), препоръчително 4 ядра.
- OS: Windows Server (64‑bit); избягвайте swapping при натоварване.
- Storage: ~ 2 GB за програма, данни, резервни копия & логове (според използването може и повече).
- Мрежа: Разрешете, наред с другото,
25019/TCP,UDP(достъп до сървъра),53/TCP,UDP(DNS),80/443/TCP,UDP(HTTP/S),21/22/990/TCP(FTP/S),25/587/465/TCP(SMTP),389/636/TCP,UDP(LDAP/S),443/TCP,UDP(Azure AD/OIDC). Подробности вижте в таблиците по-горе.
Бележки
- Размерите на RAM се определят според общия брой записи с пароли в едновременно отворените бази данни; допълнителните бази данни увеличават нуждите.
- За пикови натоварвания (архивиране, масов импорт, криптографски операции) 30%-ният резерв вече е включен.
- Предвидете резерв за бъдещ растеж и при необходимост за допълнителни прикачени файлове/обекти.