Password Depot – Sistemski zahtjevi
Obvezujuće minimalne vrijednosti i preporučene veličine za rad Password Depot Enterprise Server i Windows klijenata u produkcijskim okruženjima.
Hardver poslužitelja
Radna memorija (RAM)
- Prosječna potrošnja RAM-a po zapisu: 10 KB (minimum), 20 KB (preporučeno).
- Poslužitelj drži sve otvorene baze podataka u RAM-u.
- Peak Working Set (proces poslužitelja uključujući kriptografiju, poolove veza, predmemorije, TLS međuspremnike itd.): do približno 500 MB.
- Dodatni međuspremnik/rezerva: 30 % za preuzimanje vršnih opterećenja i fragmentacije.
Formula za dimenzioniranje RAM-a (osnova 1 MB = 1024 KB):
Ukupni RAM ≈ 1,3 × (broj_zapisa × KB_po_zapisu + 500 MB)
Primjer izračuna
Početna situacija: 2.000 korisnika × 10 unosa = 20.000 unosa
- Minimum (10 KB/zapisu)
RAM za podatke ≈ 195 MB; proces ≈ 500 MB → s 30 % rezerve ≈ ~900 MB ⇒ zaokružite na 1 GB dostupnog RAM-a. - Preporučeno (20 KB po unosu)
RAM za podatke ≈ 391 MB; proces ≈ 500 MB → s 30 % rezerve ≈ ~1,2 GB ⇒ najmanje 2 GB dostupno za rast i dodatne otvorene baze podataka.
Zaključak: Minimum: 1 GB (funkcionalno, tijesno) · Preporuka: 2 GB (udobno), 4 GB idealno za operacije održavanja/upravljanja.
CPU
- Minimum: 2 jezgre, moderni x86_64 CPU
- Preporuka: 4 jezgre za veću paralelizaciju, intenzivnu kriptografiju ili velike privitke
Platforma i operacijski sustav
- OS: Windows Server (64-bitni).
- Osigurajte dovoljno RAM-a kako biste izbjegli paging/swapping pod opterećenjem.
Prostor na disku
Stvarna potreba uvelike ovisi o broju/veličini sigurnosnih kopija i dokumenata. Realna veličina za cijeli serverski direktorij, uključujući podatke, sigurnosne kopije i zapisnike, iznosi ≈ 2 GB.
Napomena: Ako pohranjujete mnogo ili velike privitke odnosno povećate zadržavanje sigurnosnih kopija, planirajte sukladno tome više prostora za pohranu.
Mreža i vatrozid
Sljedeća matrica portova sažima potrebne veze za poslužitelj, klijente, administraciju i ažuriranja.
Enterprise Server (pd_service.exe)
Dolazne veze prema poslužitelju
Windows klijent
(PasswordDepot.exe)
Enterprise Server
(pd_service.exe)
25019
TCP/UDP
Autentifikacija & pristup bazama podataka klijenta
Server Manager
(pd_admin.exe)
Enterprise Server
(pd_service.exe)
25019
TCP
Upravljanje poslužiteljem
Odlazne veze s poslužitelja
Enterprise Server
(pd_service.exe)
DNS poslužitelj
53
TCP/UDP
Razrješavanje naziva
Enterprise Server
(pd_service.exe)
SMTP poslužitelj
25 587 465
TCP
Slanje e-pošte
Enterprise Server
(pd_service.exe)
Kontroler domene
389 636
(+ po potrebi custom)
TCP/UDP
Active Directory (LDAP/LDAPS)
Enterprise Server
(pd_service.exe)
Internet
443
TCP/UDP
Azure AD / OIDC
Windows klijent (PasswordDepot.exe) i browser callback
Izlazne veze s klijenta
Windows klijent
Enterprise Server
25019
TCP/UDP
Autentifikacija & pristup bazi podataka
Windows klijent
DNS poslužitelj
53
TCP/UDP
Razrješavanje naziva
Windows klijent
Internet
80 443
TCP/UDP
Cloud usluge, WebDAV (HTTP/HTTPS)
Windows klijent
Internet
21 22 990
TCP
FTP/SFTP/FTPES (ako se koristi)
Lokalni browser callback (samo localhost)
Preglednik
Windows klijent
Bind: 127.0.0.1
8888 8989 25880 25889 10098
TCP
Povratni poziv za autentifikaciju u Cloud uslugama
Napomena: Callback portovi vezani su isključivo za localhost; nisu potrebna nikakva ulazna pravila na mrežnim sučeljima.
Administracija i ažuriranja
Server Manager (pd_admin.exe)
Server Manager
Enterprise Server
25019
TCP
Upravljanje serverom / administracija
Server Manager
Poslužitelj za ažuriranja
443
TCP/UDP
Pretraživanje ažuriranja
Server Manager
Kontroler domene
389 636
(+ po potrebi prilagođeno)
TCP/UDP
Active Directory
Server Manager
Internet
443
TCP/UDP
Azure Active Directory
Server Manager
DNS poslužitelj
53
TCP/UDP
Rezolucija naziva
Password Depot Updater (pdUpdater.exe)
PD Updater
(pdUpdater.exe)
Poslužitelj za ažuriranja
443
TCP/UDP
Provjera ažuriranja
Za restriktivne vatrozide preporučujemo allow-listu na temelju gore navedenih ciljnih portova i usluga. Po potrebi provjerite dodatne „Custom” portove koji su propisani u vašem AD ili proxy okruženju.
Kratki pregled (orijentacijske smjernice za planiranje)
- RAM: Formula
1,3 × (unosi × KB/unosa + 500 MB); minimum 1 GB, preporučeno 2 GB, idealno 4 GB. - CPU: ≥ 2 jezgre (x86_64), preporučene 4 jezgre.
- OS: Windows Server (64-bit); izbjegavajte swapping pod opterećenjem.
- Storage: ~ 2 GB za program, podatke, sigurnosne kopije i zapisnike (ovisno o upotrebi i više).
- Mreža: Dopustite, među ostalim,
25019/TCP,UDP(pristup poslužitelju),53/TCP,UDP(DNS),80/443/TCP,UDP(HTTP/S),21/22/990/TCP(FTP/S),25/587/465/TCP(SMTP),389/636/TCP,UDP(LDAP/S),443/TCP,UDP(Azure AD/OIDC). Detalje pogledajte u tablicama iznad.
Napomene
- Veličine RAM-a ovise o ukupnom broju zapisa lozinki u istovremeno otvorenim bazama podataka; dodatne baze podataka povećavaju potrebe.
- Za vršna opterećenja (sigurnosne kopije, masovni uvozi, kriptografske operacije) već je uračunata rezerva od 30 %.
- Planirajte rezervu za budući rast i, prema potrebi, dodatne privitke/objekte.