Password Depot – Systemkrav

Bindende minimumsværdier og anbefalede størrelser til drift af Password Depot Enterprise Server og Windows-klienter i produktionsmiljøer.

Serverhardware

Arbejdshukommelse (RAM)

  • Gennemsnitligt RAM-fodaftryk pr. post: 10 KB (minimum), 20 KB (anbefalet).
  • Serveren holder alle åbne databaser i RAM.
  • Peak-Working-Set (serverproces inkl. krypto, forbindelsespools, caches, TLS-buffere osv.): op til ca. 500 MB.
  • Yderligere buffer/headroom: 30 % til håndtering af belastningsspidser og fragmentering.

Formel til RAM-dimensionering (grundlag: 1 MB = 1024 KB):

Samlet RAM ≈ 1,3 × (Antal_poster × KB_pr._post + 500 MB)

Eksempel på beregning

Udgangspunkt: 2.000 brugere × 10 poster = 20.000 poster

  • Minimum (10 KB/post)
    Data-RAM ≈ 195 MB; proces ≈ 500 MB → med 30 % buffer ≈ ~900 MB ⇒ rund op til 1 GB tilgængelig RAM.
  • Anbefalet (20 KB/post)
    Data-RAM ≈ 391 MB; proces ≈ 500 MB → med 30 % buffer ≈ ~1,2 GB ⇒ mindst 2 GB tilgængelig til vækst og yderligere åbne databaser.

Konklusion: Minimum: 1 GB (funktionelt, knapt) · Anbefaling: 2 GB (komfortabelt), 4 GB ideelt ved vedligeholdelses-/managementoperationer.

CPU

  • Minimum: 2 kerner, moderne x86_64-CPU
  • Anbefaling: 4 kerner til højere parallelitet, intensiv kryptografi eller store vedhæftede filer

Platform & operativsystem

  • OS: Windows Server (64-bit).
  • Sørg for tilstrækkelig RAM for at undgå paging/swapping under belastning.

Diskplads

Det faktiske behov afhænger i høj grad af antal/størrelse på backups og dokumenter. En realistisk størrelsesorden for hele servermappen inkl. data, backups og logs er ≈ 2 GB.

Bemærk: Hvis De gemmer mange eller store vedhæftede filer eller øger backup-retentionen, bør De planlægge med tilsvarende mere lagerplads.

Netværk & firewall

Følgende portmatrix opsummerer de nødvendige forbindelser til servere, klienter, administration og opdateringer.

Netværksdiagram: Klienter og Server Manager når Password Depot Enterprise Server indgående via port 25019 (TCP/UDP); udgående forbindelser går til Active Directory/LDAP(S) (389/636), Microsoft Entra ID og OIDC via HTTPS (443), SMTP (25/587/465), Syslog/SIEM (514 UDP, RFC 5424) og DNS (53). Portmatrixen på denne side er den gældende reference.

Enterprise Server (pd_service.exe)

Indgående forbindelser til serveren

Fra:
Windows-klient
(PasswordDepot.exe)
Til:
Enterprise Server
(pd_service.exe)
Port:
25019
Protokol:
TCP/UDP
Formål:
Godkendelse & adgang til klientdatabaser
Fra:
Server Manager
(pd_admin.exe)
Til:
Enterprise Server
(pd_service.exe)
Port:
25019
Protokol:
TCP
Formål:
Serveradministration

Udgående forbindelser fra serveren

Fra:
Enterprise Server
(pd_service.exe)
Til:
DNS-server
Port:
53
Protokol:
TCP/UDP
Formål:
Navneopløsning
Fra:
Enterprise Server
(pd_service.exe)
Til:
SMTP-server
Porte:
25 587 465
Protokol:
TCP
Formål:
Afsendelse af e-mail
Fra:
Enterprise Server
(pd_service.exe)
Til:
Domænecontroller
Porte:
389 636
(+ evt. custom)
Protokol:
TCP/UDP
Formål:
Active Directory (LDAP/LDAPS)
Fra:
Enterprise Server
(pd_service.exe)
Til:
Internet
Port:
443
Protokol:
TCP/UDP
Formål:
Azure AD / OIDC

Windows-klient (PasswordDepot.exe) & Browser-callback

Udgående forbindelser fra klienten

Fra:
Windows-klient
Til:
Enterprise Server
Port:
25019
Protokol:
TCP/UDP
Formål:
Autentificering & databaseadgang
Fra:
Windows-klient
Til:
DNS-server
Port:
53
Protokol:
TCP/UDP
Formål:
Navneopløsning
Fra:
Windows-klient
Til:
Internet
Porte:
80 443
Protokol:
TCP/UDP
Formål:
Cloud-tjenester, WebDAV (HTTP/HTTPS)
Fra:
Windows-klient
Til:
Internet
Porte:
21 22 990
Protokol:
TCP
Formål:
FTP/SFTP/FTPES (hvis anvendt)

Lokal browser-callback (kun localhost)

Fra:
Browser
Til:
Windows-klient
Bind: 127.0.0.1
Porte:
8888 8989 25880 25889 10098
Protokol:
TCP
Formål:
Callback til autentificering i Cloud-tjenester

Bemærk: Callback-portene er udelukkende bundet til localhost; der kræves ingen indgående regler på netværksinterfaces.

Administration & opdateringer

Server Manager (pd_admin.exe)

Fra:
Server Manager
Til:
Enterprise Server
Port:
25019
Protokol:
TCP
Formål:
Serveradministration/administration
Fra:
Server Manager
Til:
Opdateringsserver
Port:
443
Protokol:
TCP/UDP
Formål:
Søgning efter opdateringer
Fra:
Server Manager
Til:
Domænecontroller
Porte:
389 636
(+ evt. custom)
Protokol:
TCP/UDP
Formål:
Active Directory
Fra:
Server Manager
Til:
Internet
Port:
443
Protokol:
TCP/UDP
Formål:
Azure Active Directory
Fra:
Server Manager
Til:
DNS-server
Port:
53
Protokol:
TCP/UDP
Formål:
Navneopløsning

Password Depot Updater (pdUpdater.exe)

Fra:
PD Updater
(pdUpdater.exe)
Til:
Opdateringsserver
Port:
443
Protokol:
TCP/UDP
Formål:
Søgning efter opdateringer

For restriktive firewalls anbefaler vi en allow-liste baseret på de ovennævnte destinationsporte og tjenester. Kontrollér om nødvendigt yderligere "custom"-porte, som er påkrævet i Deres AD- eller proxymiljø.

Kort oversigt (planlægningsmæssige vejledende værdier)

  • RAM: Formel 1,3 × (poster × KB/post + 500 MB); minimum 1 GB, anbefalet 2 GB, ideelt 4 GB.
  • CPU: ≥ 2 kerner (x86_64), anbefalet 4 kerner.
  • OS: Windows Server (64-bit); undgå swapping under belastning.
  • Storage: ~ 2 GB til program, data, backups & logs (afhængigt af brugen mere).
  • Netværk: Tillad bl.a. 25019/TCP,UDP (serveradgang), 53/TCP,UDP (DNS), 80/443/TCP,UDP (HTTP/S), 21/22/990/TCP (FTP/S), 25/587/465/TCP (SMTP), 389/636/TCP,UDP (LDAP/S), 443/TCP,UDP (Azure AD/OIDC). Se tabellerne ovenfor for detaljer.

Bemærkninger

  • RAM-størrelserne afhænger af det samlede antal password-poster i de databaser, der er åbne samtidig; yderligere databaser øger behovet.
  • Ved spidsbelastninger (backups, masseimporter, kryptooperationer) er en headroom på 30 % allerede medregnet.
  • Planlæg buffer til fremtidig vækst og eventuelt yderligere vedhæftede filer/objekter.