Password Depot – wymagania systemowe
Obowiązujące wartości minimalne i zalecane parametry do eksploatacji Password Depot Enterprise Server oraz klientów Windows w środowiskach produkcyjnych.
Sprzęt serwerowy
Pamięć operacyjna (RAM)
- Średnie zużycie pamięci RAM na wpis: 10 KB (minimum), 20 KB (zalecane).
- Serwer przechowuje wszystkie otwarte bazy danych w pamięci RAM.
- Peak-Working-Set (proces serwera, w tym kryptografia, pule połączeń, pamięci podręczne, bufory TLS itp.): do ok. 500 MB.
- Dodatkowy bufor/zapas: 30 % na obsługę skoków obciążenia i fragmentacji.
Wzór do określania wymaganej pamięci RAM (przy założeniu 1 MB = 1024 KB):
Całkowita pamięć RAM ≈ 1,3 × (Liczba_wpisów × KB_na_wpis + 500 MB)
Przykładowe obliczenie
Założenie wyjściowe: 2.000 użytkowników × 10 wpisów = 20.000 wpisów
- Minimum (10 KB/wpis)
Pamięć RAM na dane ≈ 195 MB; proces ≈ 500 MB → z 30 % zapasem ≈ ~900 MB ⇒ zaokrąglij do 1 GB dostępnej pamięci RAM. - Zalecane (20 KB/wpis)
Pamięć RAM na dane ≈ 391 MB; proces ≈ 500 MB → z 30 % zapasem ≈ ~1,2 GB ⇒ co najmniej 2 GB dostępne na wzrost i dodatkowe otwarte bazy danych.
Wniosek: Minimum: 1 GB (funkcjonalnie, ale na styk) · Zalecane: 2 GB (komfortowo), 4 GB idealnie przy operacjach konserwacyjnych / administracyjnych.
CPU
- Minimum: 2 rdzenie, nowoczesny procesor x86_64
- Zalecenie: 4 rdzenie dla większej równoległości, intensywnej kryptografii lub dużych załączników
Platforma i system operacyjny
- OS: Windows Server (64-bit).
- Należy zapewnić wystarczającą ilość pamięci RAM, aby uniknąć stronicowania/swappingu pod obciążeniem.
Miejsce na dysku
Rzeczywiste zapotrzebowanie zależy w dużym stopniu od liczby i rozmiaru kopii zapasowych oraz dokumentów. Realistyczny rozmiar całego katalogu serwera, łącznie z danymi, kopiami zapasowymi i logami, to ≈ 2 GB.
Uwaga: jeśli zapisują Państwo dużo lub duże załączniki bądź zwiększają retencję kopii zapasowych, należy odpowiednio zaplanować większą ilość miejsca.
Sieć i zapora sieciowa
Poniższa tabela portów podsumowuje wymagane połączenia dla serwera, klientów, administracji i aktualizacji.
Enterprise Server (pd_service.exe)
Połączenia przychodzące do serwera
Klient Windows
(PasswordDepot.exe)
Enterprise Server
(pd_service.exe)
25019
TCP/UDP
Uwierzytelnianie & dostęp do baz danych klienta
Server Manager
(pd_admin.exe)
Enterprise Server
(pd_service.exe)
25019
TCP
Zarządzanie serwerem
Połączenia wychodzące z serwera
Enterprise Server
(pd_service.exe)
Serwer DNS
53
TCP/UDP
Rozwiązywanie nazw
Enterprise Server
(pd_service.exe)
Serwer SMTP
25 587 465
TCP
Wysyłanie wiadomości e-mail
Enterprise Server
(pd_service.exe)
Kontroler domeny
389 636
(+ ewentualnie custom)
TCP/UDP
Active Directory (LDAP/LDAPS)
Enterprise Server
(pd_service.exe)
Internet
443
TCP/UDP
Azure AD / OIDC
Klient Windows (PasswordDepot.exe) i callback przeglądarki
Połączenia wychodzące z klienta
Klient Windows
Enterprise Server
25019
TCP/UDP
Uwierzytelnianie & dostęp do bazy danych
Klient Windows
Serwer DNS
53
TCP/UDP
Rozwiązywanie nazw
Klient Windows
Internet
80 443
TCP/UDP
Usługi Cloud, WebDAV (HTTP/HTTPS)
Klient Windows
Internet
21 22 990
TCP
FTP/SFTP/FTPES (jeśli używane)
Lokalny callback przeglądarki (tylko localhost)
Przeglądarka
Klient Windows
Bind: 127.0.0.1
8888 8989 25880 25889 10098
TCP
Callback do uwierzytelniania w usługach Cloud
Uwaga: porty callback są powiązane wyłącznie z localhost; żadne reguły przychodzące na interfejsach sieciowych nie są wymagane.
Administracja i aktualizacje
Server Manager (pd_admin.exe)
Server Manager
Enterprise Server
25019
TCP
Zarządzanie serwerem / administracja
Server Manager
Serwer aktualizacji
443
TCP/UDP
Sprawdzanie aktualizacji
Server Manager
Kontroler domeny
389 636
(+ ewentualnie niestandardowy)
TCP/UDP
Active Directory
Server Manager
Internet
443
TCP/UDP
Azure Active Directory
Server Manager
Serwer DNS
53
TCP/UDP
Rozwiązywanie nazw
Password Depot Updater (pdUpdater.exe)
PD Updater
(pdUpdater.exe)
Serwer aktualizacji
443
TCP/UDP
Wyszukiwanie aktualizacji
W przypadku restrykcyjnych zapór sieciowych zalecamy listę dozwolonych połączeń opartą na wyżej wymienionych portach docelowych i usługach. W razie potrzeby należy również uwzględnić dodatkowe porty „Custom” wymagane w Państwa środowisku AD lub proxy.
Krótki przegląd (orientacyjne wytyczne planowania)
- RAM: wzór
1,3 × (wpisy × KB/wpis + 500 MB); minimum 1 GB, zalecane 2 GB, optymalnie 4 GB. - CPU: ≥ 2 rdzenie (x86_64), zalecane 4 rdzenie.
- OS: Windows Server (64‑bit); należy unikać swapowania pod obciążeniem.
- Storage: ~ 2 GB na program, dane, kopie zapasowe i logi (w zależności od sposobu użytkowania więcej).
- Sieć: Zezwól m.in. na
25019/TCP,UDP(dostęp do serwera),53/TCP,UDP(DNS),80/443/TCP,UDP(HTTP/S),21/22/990/TCP(FTP/S),25/587/465/TCP(SMTP),389/636/TCP,UDP(LDAP/S),443/TCP,UDP(Azure AD/OIDC). Szczegóły znajdują się w tabelach powyżej.
Uwagi
- Wielkość pamięci RAM zależy od łącznej liczby wpisów haseł w jednocześnie otwartych bazach danych; dodatkowe bazy danych zwiększają zapotrzebowanie.
- Dla obciążeń szczytowych (kopie zapasowe, importy masowe, operacje kryptograficzne uwzględniono już 30% zapasu.
- Proszę uwzględnić zapas na przyszły wzrost oraz ewentualne dodatkowe załączniki/obiekty.