Password Depot – Systemkrav

Obligatoriske minimumsverdier og anbefalte størrelser for drift av Password Depot Enterprise Server og Windows-klienter i produksjonsmiljøer.

Servermaskinvare

Arbeidsminne (RAM)

  • Gjennomsnittlig RAM-forbruk per oppføring: 10 KB (minimum), 20 KB (anbefalt).
  • Serveren holder alle åpne databaser i RAM.
  • Peak Working Set (serverprosess inkl. krypto, tilkoblingspooler, cacher, TLS-buffere osv.): opptil ca. 500 MB.
  • Ekstra buffer/headroom: 30 % for å håndtere lasttopper og fragmentering.

Formel for RAM-dimensjonering (basis 1 MB = 1024 KB):

Total RAM ≈ 1,3 × (Antall_oppføringer × KB_per_oppføring + 500 MB)

Eksempelberegning

Utgangspunkt: 2.000 brukere × 10 oppføringer = 20.000 oppføringer

  • Minimum (10 KB/oppføring)
    Data-RAM ≈ 195 MB; prosess ≈ 500 MB → med 30 % headroom ≈ ~900 MB ⇒ rund opp til 1 GB tilgjengelig RAM.
  • Anbefalt (20 KB/oppføring)
    Data-RAM ≈ 391 MB; prosess ≈ 500 MB → med 30 % headroom ≈ ~1,2 GB ⇒ minst 2 GB tilgjengelig for vekst og flere åpne databaser.

Konklusjon: Minimum: 1 GB (funksjonelt, knapp) · Anbefaling: 2 GB (komfortabelt), 4 GB er ideelt ved vedlikeholds-/administrasjonsoperasjoner.

CPU

  • Minimum: 2 kjerner, moderne x86_64-CPU
  • Anbefaling: 4 kjerner for høyere parallellitet, intensiv kryptografi eller store vedlegg

Plattform og operativsystem

  • OS: Windows Server (64-bit).
  • Sørg for tilstrekkelig RAM for å unngå paging/swapping under belastning.

Lagringsplass

Det faktiske behovet avhenger i stor grad av antall/størrelse på sikkerhetskopier og dokumenter. En realistisk størrelsesorden for hele serverkatalogen inkl. data, sikkerhetskopier og logger er ≈ 2 GB.

Merk: Hvis du lagrer mange eller store vedlegg eller øker backup-retention, må du planlegge for tilsvarende mer lagringsplass.

Nettverk og brannmur

Portmatrisen nedenfor oppsummerer de nødvendige forbindelsene for server, klienter, administrasjon og oppdateringer.

Nettverksdiagram: Klienter og Server Manager når Password Depot Enterprise Server inngående via port 25019 (TCP/UDP); utgående forbindelser går til Active Directory/LDAP(S) (389/636), Microsoft Entra ID og OIDC via HTTPS (443), SMTP (25/587/465), Syslog/SIEM (514 UDP, RFC 5424) og DNS (53). Det er portmatrisen på denne siden som gjelder.

Enterprise Server (pd_service.exe)

Innkommende tilkoblinger til serveren

Fra:
Windows-klient
(PasswordDepot.exe)
Til:
Enterprise Server
(pd_service.exe)
Port:
25019
Protokoll:
TCP/UDP
Formål:
Autentisering & tilgang til klientdatabaser
Fra:
Server Manager
(pd_admin.exe)
Til:
Enterprise Server
(pd_service.exe)
Port:
25019
Protokoll:
TCP
Formål:
Serveradministrasjon

Utgående tilkoblinger fra serveren

Fra:
Enterprise Server
(pd_service.exe)
Til:
DNS-server
Port:
53
Protokoll:
TCP/UDP
Formål:
Navneoppløsning
Fra:
Enterprise Server
(pd_service.exe)
Til:
SMTP-server
Porter:
25 587 465
Protokoll:
TCP
Formål:
Sending av e-post
Fra:
Enterprise Server
(pd_service.exe)
Til:
Domenekontroller
Porter:
389 636
(+ eventuelt custom)
Protokoll:
TCP/UDP
Formål:
Active Directory (LDAP/LDAPS)
Fra:
Enterprise Server
(pd_service.exe)
Til:
Internett
Port:
443
Protokoll:
TCP/UDP
Formål:
Azure AD / OIDC

Windows-klient (PasswordDepot.exe) & Browser-callback

Utgående forbindelser fra klienten

Fra:
Windows-klient
Til:
Enterprise Server
Port:
25019
Protokoll:
TCP/UDP
Formål:
Autentisering & databasetilgang
Fra:
Windows-klient
Til:
DNS-server
Port:
53
Protokoll:
TCP/UDP
Formål:
Navneoppløsning
Fra:
Windows-klient
Til:
Internett
Porter:
80 443
Protokoll:
TCP/UDP
Formål:
Cloud-tjenester, WebDAV (HTTP/HTTPS)
Fra:
Windows-klient
Til:
Internett
Porter:
21 22 990
Protokoll:
TCP
Formål:
FTP/SFTP/FTPES (hvis brukt)

Lokal browser-callback (kun localhost)

Fra:
Nettleser
Til:
Windows-klient
Bind: 127.0.0.1
Porter:
8888 8989 25880 25889 10098
Protokoll:
TCP
Formål:
Tilbakekall for autentisering i Cloud-tjenester

Merk: Callback-portene er kun bundet til localhost; det kreves ingen innkommende regler på nettverksgrensesnitt.

Administrasjon & oppdateringer

Server Manager (pd_admin.exe)

Fra:
Server Manager
Til:
Enterprise Server
Port:
25019
Protokoll:
TCP
Formål:
Serveradministrasjon/administrasjon
Fra:
Server Manager
Til:
Oppdateringsserver
Port:
443
Protokoll:
TCP/UDP
Formål:
Søk etter oppdateringer
Fra:
Server Manager
Til:
Domenekontroller
Porter:
389 636
(+ ev. tilpasset)
Protokoll:
TCP/UDP
Formål:
Active Directory
Fra:
Server Manager
Til:
Internett
Port:
443
Protokoll:
TCP/UDP
Formål:
Azure Active Directory
Fra:
Server Manager
Til:
DNS-server
Port:
53
Protokoll:
TCP/UDP
Formål:
Navneoppløsning

Password Depot Updater (pdUpdater.exe)

Fra:
PD Updater
(pdUpdater.exe)
Til:
Oppdateringsserver
Port:
443
Protokoll:
TCP/UDP
Formål:
Søk etter oppdateringer

For restriktive brannmurer anbefaler vi en tillatelsesliste basert på målportene og tjenestene nevnt ovenfor. Kontroller også eventuelle ekstra «Custom»-porter som er påkrevd i AD- eller proxy-miljøet ditt.

Kort oversikt (planleggingsveiledende verdier)

  • RAM: Formel 1,3 × (oppføringer × KB/oppføring + 500 MB); minimum 1 GB, anbefalt 2 GB, ideelt 4 GB.
  • CPU: ≥ 2 kjerner (x86_64), anbefalt 4 kjerner.
  • OS: Windows Server (64-bit); unngå swapping under belastning.
  • Storage: ~ 2 GB for program, data, sikkerhetskopier og logger (mer avhengig av bruk).
  • Nettverk: Tillat blant annet 25019/TCP,UDP (servertilgang), 53/TCP,UDP (DNS), 80/443/TCP,UDP (HTTP/S), 21/22/990/TCP (FTP/S), 25/587/465/TCP (SMTP), 389/636/TCP,UDP (LDAP/S), 443/TCP,UDP (Azure AD/OIDC). Se detaljene i tabellene ovenfor.

Merknader

  • RAM-størrelsene avhenger av det totale antallet passordoppføringer i databasene som er åpne samtidig; flere databaser øker behovet.
  • For toppbelastninger (sikkerhetskopier, masseimporter, kryptografiske operasjoner) er 30-%-headroom allerede tatt med i beregningen.
  • Planlegg med buffer for fremtidig vekst og eventuelt ekstra vedlegg/objekter.