Password Depot – Rendszerkövetelmények
Kötelező minimális értékek és ajánlott méretek a Password Depot Enterprise Server és a Windows-kliensek éles környezetben történő üzemeltetéséhez.
Szerverhardver
Memória (RAM)
- Átlagos RAM-igény bejegyzésenként: 10 KB (minimum), 20 KB (ajánlott).
- A szerver az összes megnyitott adatbázist a RAM-ban tartja.
- Peak-Working-Set (szerverfolyamat, beleértve a kriptográfiát, a kapcsolatkészleteket, a gyorsítótárakat, a TLS-puffereket stb.): legfeljebb kb. 500 MB.
- További puffer/tartalék: 30 % a terhelési csúcsok és a fragmentáció kezelésére.
Képlet a RAM méretezéséhez (1 MB = 1024 KB alapon):
Összes RAM ≈ 1,3 × (Bejegyzések_száma × KB_bejegyzésenként + 500 MB)
Számítási példa
Kiindulási helyzet: 2.000 felhasználó × 10 bejegyzés = 20.000 bejegyzés
- Minimum (10 KB/bejegyzés)
Adat‑RAM ≈ 195 MB; folyamat ≈ 500 MB → 30 % tartalékkal ≈ ~900 MB ⇒ kerekítve 1 GB rendelkezésre álló RAM. - Ajánlott (20 KB/bejegyzés)
Adat‑RAM ≈ 391 MB; folyamat ≈ 500 MB → 30 % tartalékkal ≈ ~1,2 GB ⇒ legalább 2 GB álljon rendelkezésre a növekedéshez és további megnyitott adatbázisokhoz.
Összegzés: Minimum: 1 GB (működőképes, szűkös) · Ajánlott: 2 GB (kényelmes), karbantartási-/felügyeleti műveletekhez ideális a 4 GB.
CPU
- Minimum: 2 mag, modern x86_64 CPU
- Ajánlott: 4 mag a nagyobb párhuzamossághoz, intenzív kriptográfiai műveletekhez vagy nagy mellékletekhez
Platform és operációs rendszer
- OS: Windows Server (64 bites).
- Gondoskodjon elegendő RAM-ról, hogy terhelés alatt elkerülhető legyen a paging/swapping.
Lemezterület
A tényleges igény nagymértékben függ a biztonsági mentések és dokumentumok számától/méretétől. A teljes szerverkönyvtárra – beleértve az adatokat, a biztonsági mentéseket és a naplókat – reális nagyságrendként ≈ 2 GB.
Megjegyzés: Ha sok vagy nagy méretű mellékletet tárol, illetve növeli a backup retention értékét, ennek megfelelően tervezzen több tárhellyel.
Hálózat és tűzfal
Az alábbi portmátrix összefoglalja a szerver, a kliensek, az adminisztráció és a frissítések számára szükséges kapcsolatokat.
Enterprise Server (pd_service.exe)
Bejövő kapcsolatok a kiszolgálóra
Windows-kliens
(PasswordDepot.exe)
Enterprise Server
(pd_service.exe)
25019
TCP/UDP
Hitelesítés & hozzáférés a kliens-adatbázisokhoz
Server Manager
(pd_admin.exe)
Enterprise Server
(pd_service.exe)
25019
TCP
Szerverfelügyelet
Kimenő kapcsolatok a kiszolgálóról
Enterprise Server
(pd_service.exe)
DNS-kiszolgáló
53
TCP/UDP
Névfeloldás
Enterprise Server
(pd_service.exe)
SMTP-kiszolgáló
25 587 465
TCP
E-mail-küldés
Enterprise Server
(pd_service.exe)
Tartományvezérlő
389 636
(+ szükség esetén egyéni)
TCP/UDP
Active Directory (LDAP/LDAPS)
Enterprise Server
(pd_service.exe)
Internet
443
TCP/UDP
Azure AD / OIDC
Windows-kliens (PasswordDepot.exe) és böngésző-visszahívás
A kliens kimenő kapcsolatai
Windows-kliens
Enterprise Server
25019
TCP/UDP
Hitelesítés & adatbázis-hozzáférés
Windows-kliens
DNS-kiszolgáló
53
TCP/UDP
Névfeloldás
Windows-kliens
Internet
80 443
TCP/UDP
Cloud-szolgáltatások, WebDAV (HTTP/HTTPS)
Windows-kliens
Internet
21 22 990
TCP
FTP/SFTP/FTPES (ha használatban van)
Helyi böngésző-visszahívás (csak localhost)
Böngésző
Windows kliens
Bind: 127.0.0.1
8888 8989 25880 25889 10098
TCP
Visszahívás a Cloud-szolgáltatásokban történő hitelesítéshez
Megjegyzés: A visszahívási portok kizárólag erre vannak kötve: localhost; nincs szükség bejövő szabályokra a hálózati interfészeken.
Adminisztráció és frissítések
Szerverkezelő (pd_admin.exe)
Szerverkezelő
Enterprise Server
25019
TCP
Szerverkezelés/adminisztráció
Szerverkezelő
Frissítési szerver
443
TCP/UDP
Frissítéskeresés
Szerverkezelő
Tartományvezérlő
389 636
(+ adott esetben egyéni)
TCP/UDP
Active Directory
Szerverkezelő
Internet
443
TCP/UDP
Azure Active Directory
Szerverkezelő
DNS‑szerver
53
TCP/UDP
Névfeloldás
Password Depot Updater (pdUpdater.exe)
PD Updater
(pdUpdater.exe)
Frissítési szerver
443
TCP/UDP
Frissítések keresése
Szigorú tűzfalszabályok esetén a fenti célportok és szolgáltatások alapján összeállított engedélyezési lista használatát javasoljuk. Szükség esetén ellenőrizze az AD- vagy proxykörnyezetében előírt további „Custom” portokat is.
Rövid áttekintés (tervezési irányértékek)
- RAM: képlet
1,3 × (bejegyzések × KB/bejegyzés + 500 MB); minimum 1 GB, ajánlott 2 GB, ideális 4 GB. - CPU: ≥ 2 mag (x86_64), ajánlott 4 mag.
- OS: Windows Server (64‑bit); terhelés alatt kerülje a lapozást.
- Storage: ~ 2 GB programhoz, adatokhoz, biztonsági mentésekhez és naplókhoz (használattól függően több is lehet).
- Hálózat: Engedélyezze többek között a következőket:
25019/TCP,UDP(szerverhozzáférés),53/TCP,UDP(DNS),80/443/TCP,UDP(HTTP/S),21/22/990/TCP(FTP/S),25/587/465/TCP(SMTP),389/636/TCP,UDP(LDAP/S),443/TCP,UDP(Azure AD/OIDC). A részleteket lásd a fenti táblázatokban.
Megjegyzések
- A RAM-méretek a jelszóbejegyzések teljes számától függenek az egyidejűleg megnyitott adatbázisokban; a további adatbázisok növelik az igényt.
- A csúcsterhelésekhez (biztonsági mentések, tömeges importok, kriptográfiai műveletek) a 30%-os tartalék már be van számítva.
- Tervezzen tartalékot a jövőbeli növekedéshez és adott esetben további mellékletekhez/objektumokhoz is.