Password Depot – Järjestelmävaatimukset
Sitoumukselliset vähimmäisarvot ja suositellut mitoitukset Password Depot Enterprise Serverin ja Windows-asiakasohjelmien käyttöön tuotantoympäristöissä.
Palvelimen laitteisto
Muisti (RAM)
- Keskimääräinen RAM-jalanjälki merkintää kohti: 10 KB (minimi), 20 KB (suositus).
- Palvelin pitää kaikki avoimet tietokannat RAM-muistissa.
- Peak working set (palvelinprosessi ml. kryptografia, yhteysaltaat, välimuistit, TLS-puskurit jne.): enintään noin 500 MB.
- Lisäpuskuri/headroom: 30 % kuormituspiikkien ja fragmentaation varalle.
RAM-mitoituksen kaava (perusta 1 MB = 1024 KB):
Kokonais-RAM ≈ 1,3 × (merkintöjen_lukumäärä × KB_per_merkintä + 500 MB)
Esimerkkilaskelma
Lähtötilanne: 2 000 käyttäjää × 10 merkintää = 20 000 merkintää
- Minimi (10 KB/merkintä)
Data-RAM ≈ 195 MB; prosessi ≈ 500 MB → 30 % headroomilla ≈ ~900 MB ⇒ pyöristä 1 GB:n käytettävissä olevaan RAM-muistiin. - Suositus (20 KB/merkintä)
Data-RAM ≈ 391 MB; prosessi ≈ 500 MB → 30 % headroomilla ≈ ~1,2 GB ⇒ vähintään 2 GB käytettävissä kasvua ja lisättyjä avoimia tietokantoja varten.
Johtopäätös: minimi: 1 GB (toiminnallinen, niukka) · suositus: 2 GB (mukava), 4 GB ihanteellinen ylläpito- ja hallintatoimenpiteissä.
CPU
- Minimi: 2 ydintä, nykyaikainen x86_64-suoritin
- Suositus: 4 ydintä parempaan rinnakkaisuuteen, raskaaseen kryptografiaan tai suuriin liitteisiin
Alusta & käyttöjärjestelmä
- OS: Windows Server (64-bittinen).
- Varmistakaa, että RAM-muistia on riittävästi, jotta paging/swapping kuormitustilanteissa vältetään.
Levytila
Todellinen tarve riippuu voimakkaasti varmuuskopioiden ja asiakirjojen määrästä ja koosta. Realistinen suuruusluokka koko palvelinhakemistolle, mukaan lukien data, varmuuskopiot ja lokit, on ≈ 2 GB.
Huomautus: Jos tallennatte paljon tai suuria liitteitä tai kasvatatte varmuuskopioiden säilytysaikaa, varatkaa vastaavasti enemmän levytilaa.
Verkko & palomuuri
Seuraava porttimatriisi kokoaa yhteen palvelimen, asiakkaiden, hallinnan ja päivitysten tarvitsemat yhteydet.
Enterprise Server (pd_service.exe)
Saapuvat yhteydet palvelimelle
Windows-asiakas
(PasswordDepot.exe)
Enterprise Server
(pd_service.exe)
25018
TCP/UDP
Todennus ja pääsy asiakastietokantoihin
Server Manager
(pd_admin.exe)
Enterprise Server
(pd_service.exe)
25018
TCP
Palvelimen hallinta
Lähtevät yhteydet palvelimelta
Enterprise Server
(pd_service.exe)
DNS-palvelin
53
TCP/UDP
Nimipalvelun kyselyt
Enterprise Server
(pd_service.exe)
SMTP-palvelin
25 587 465
TCP
Sähköpostin lähetys
Enterprise Server
(pd_service.exe)
Toimialueen ohjain
389 636
(+ mahdolliset omat)
TCP/UDP
Active Directory (LDAP/LDAPS)
Enterprise Server
(pd_service.exe)
Internet
443
TCP/UDP
Azure AD / OIDC
Windows-asiakas (PasswordDepot.exe) & selaimen callback
Lähtevät yhteydet asiakkaalta
Windows-asiakas
Enterprise Server
25018
TCP/UDP
Todennus ja tietokantayhteys
Windows-asiakas
DNS-palvelin
53
TCP/UDP
Nimipalvelun kyselyt
Windows-asiakas
Internet
80 443
TCP/UDP
Pilvipalvelut, WebDAV (HTTP/HTTPS)
Windows-asiakas
Internet
21 22 990
TCP
FTP/SFTP/FTPES (jos käytössä)
Paikallinen selaimen callback (vain localhost)
Selain
Windows-asiakas
Bind: 127.0.0.1
8888 8989
25880 25889
10098
TCP
Callback todennusta varten pilvipalveluissa
Huomautus: Callback-portit on sidottu yksinomaan osoitteeseen localhost; erillisiä saapuvia sääntöjä verkkoliittymiin ei tarvita.
Hallinta & päivitykset
Server Manager (pd_admin.exe)
Server Manager
Enterprise Server
25018
TCP
Palvelimen hallinta/administrointi
Server Manager
Päivityspalvelin
443
TCP/UDP
Päivitysten tarkistus
Server Manager
Toimialueen ohjain
389 636
(+ mahdolliset omat)
TCP/UDP
Active Directory
Server Manager
Internet
443
TCP/UDP
Azure Active Directory
Server Manager
DNS-palvelin
53
TCP/UDP
Nimipalvelun kyselyt
Password Depot Updater (pdUpdater.exe)
PD Updater
(pdUpdater.exe)
Päivityspalvelin
443
TCP/UDP
Päivitysten tarkistus
Rajoittavia palomuureja varten suosittelemme sallittujen osoitteiden listaa (allow list) yllä mainittujen kohdeporttien ja -palveluiden perusteella. Tarkistakaa lisäksi mahdolliset lisätyt omat portit, joita AD- tai välityspalvelinympäristössänne edellytetään.
Yhteenveto (suuntaa-antavat mitoitusarvot)
- RAM: Kaava
1,3 × (merkinnät × KB/merkintä + 500 MB); minimi 1 GB, suositus 2 GB, ihanteellinen 4 GB. - CPU: ≥ 2 ydintä (x86_64), suositeltu 4 ydintä.
- OS: Windows Server (64-bittinen); välttäkää swappingia kuormitustilanteissa.
- Storage: ~ 2 GB ohjelmalle, datalle, varmuuskopioille & lokeille (käytön mukaan enemmän).
- Network: Allow e.g.
25018/TCP,UDP(server access),53/TCP,UDP(DNS),80/443/TCP,UDP(HTTP/S),21/22/990/TCP(FTP/S),25/587/465/TCP(SMTP),389/636/TCP,UDP(LDAP/S),443/TCP,UDP(Azure AD/OIDC). See the tables above for details.
Notes
- The RAM values are based on the total number of password entries in all databases that are open at the same time; additional databases increase the requirement.
- For peak loads (backups, mass imports, crypto operations), the 30 % headroom is already included.
- Plan additional capacity for future growth and any extra attachments/objects.