Password Depot – wymagania systemowe

Obowiązujące wartości minimalne i zalecane parametry do eksploatacji Password Depot Enterprise Server oraz klientów Windows w środowiskach produkcyjnych.

Sprzęt serwerowy

Pamięć operacyjna (RAM)

  • Średnie zużycie pamięci RAM na wpis: 10 KB (minimum), 20 KB (zalecane).
  • Serwer przechowuje wszystkie otwarte bazy danych w pamięci RAM.
  • Peak-Working-Set (proces serwera, w tym kryptografia, pule połączeń, pamięci podręczne, bufory TLS itp.): do ok. 500 MB.
  • Dodatkowy bufor/zapas: 30 % na obsługę skoków obciążenia i fragmentacji.

Wzór do określania wymaganej pamięci RAM (przy założeniu 1 MB = 1024 KB):

Całkowita pamięć RAM ≈ 1,3 × (Liczba_wpisów × KB_na_wpis + 500 MB)

Przykładowe obliczenie

Założenie wyjściowe: 2.000 użytkowników × 10 wpisów = 20.000 wpisów

  • Minimum (10 KB/wpis)
    Pamięć RAM na dane ≈ 195 MB; proces ≈ 500 MB → z 30 % zapasem ≈ ~900 MB ⇒ zaokrąglij do 1 GB dostępnej pamięci RAM.
  • Zalecane (20 KB/wpis)
    Pamięć RAM na dane ≈ 391 MB; proces ≈ 500 MB → z 30 % zapasem ≈ ~1,2 GB ⇒ co najmniej 2 GB dostępne na wzrost i dodatkowe otwarte bazy danych.

Wniosek: Minimum: 1 GB (funkcjonalnie, ale na styk) · Zalecane: 2 GB (komfortowo), 4 GB idealnie przy operacjach konserwacyjnych / administracyjnych.

CPU

  • Minimum: 2 rdzenie, nowoczesny procesor x86_64
  • Zalecenie: 4 rdzenie dla większej równoległości, intensywnej kryptografii lub dużych załączników

Platforma i system operacyjny

  • OS: Windows Server (64-bit).
  • Należy zapewnić wystarczającą ilość pamięci RAM, aby uniknąć stronicowania/swappingu pod obciążeniem.

Miejsce na dysku

Rzeczywiste zapotrzebowanie zależy w dużym stopniu od liczby i rozmiaru kopii zapasowych oraz dokumentów. Realistyczny rozmiar całego katalogu serwera, łącznie z danymi, kopiami zapasowymi i logami, to ≈ 2 GB.

Uwaga: jeśli zapisują Państwo dużo lub duże załączniki bądź zwiększają retencję kopii zapasowych, należy odpowiednio zaplanować większą ilość miejsca.

Sieć i zapora sieciowa

Poniższa tabela portów podsumowuje wymagane połączenia dla serwera, klientów, administracji i aktualizacji.

Diagram sieci: klienty i Server Manager osiągają Password Depot Enterprise Server przychodząco przez port 25019 (TCP/UDP); połączenia wychodzące prowadzą do Active Directory/LDAP(S) (389/636), Microsoft Entra ID i OIDC przez HTTPS (443), SMTP (25/587/465), Syslog/SIEM (514 UDP, RFC 5424) oraz DNS (53). Miarodajna jest matryca portów na tej stronie.

Enterprise Server (pd_service.exe)

Połączenia przychodzące do serwera

Od:
Klient Windows
(PasswordDepot.exe)
Do:
Enterprise Server
(pd_service.exe)
Port:
25019
Protokół:
TCP/UDP
Cel:
Uwierzytelnianie & dostęp do baz danych klienta
Od:
Server Manager
(pd_admin.exe)
Do:
Enterprise Server
(pd_service.exe)
Port:
25019
Protokół:
TCP
Cel:
Zarządzanie serwerem

Połączenia wychodzące z serwera

Od:
Enterprise Server
(pd_service.exe)
Do:
Serwer DNS
Port:
53
Protokół:
TCP/UDP
Cel:
Rozwiązywanie nazw
Od:
Enterprise Server
(pd_service.exe)
Do:
Serwer SMTP
Porty:
25 587 465
Protokół:
TCP
Cel:
Wysyłanie wiadomości e-mail
Od:
Enterprise Server
(pd_service.exe)
Do:
Kontroler domeny
Porty:
389 636
(+ ewentualnie custom)
Protokół:
TCP/UDP
Cel:
Active Directory (LDAP/LDAPS)
Od:
Enterprise Server
(pd_service.exe)
Do:
Internet
Port:
443
Protokół:
TCP/UDP
Cel:
Azure AD / OIDC

Klient Windows (PasswordDepot.exe) i callback przeglądarki

Połączenia wychodzące z klienta

Od:
Klient Windows
Do:
Enterprise Server
Port:
25019
Protokół:
TCP/UDP
Cel:
Uwierzytelnianie & dostęp do bazy danych
Od:
Klient Windows
Do:
Serwer DNS
Port:
53
Protokół:
TCP/UDP
Cel:
Rozwiązywanie nazw
Od:
Klient Windows
Do:
Internet
Porty:
80 443
Protokół:
TCP/UDP
Cel:
Usługi Cloud, WebDAV (HTTP/HTTPS)
Od:
Klient Windows
Do:
Internet
Porty:
21 22 990
Protokół:
TCP
Cel:
FTP/SFTP/FTPES (jeśli używane)

Lokalny callback przeglądarki (tylko localhost)

Od:
Przeglądarka
Do:
Klient Windows
Bind: 127.0.0.1
Porty:
8888 8989 25880 25889 10098
Protokół:
TCP
Cel:
Callback do uwierzytelniania w usługach Cloud

Uwaga: porty callback są powiązane wyłącznie z localhost; żadne reguły przychodzące na interfejsach sieciowych nie są wymagane.

Administracja i aktualizacje

Server Manager (pd_admin.exe)

Od:
Server Manager
Do:
Enterprise Server
Port:
25019
Protokół:
TCP
Cel:
Zarządzanie serwerem / administracja
Od:
Server Manager
Do:
Serwer aktualizacji
Port:
443
Protokół:
TCP/UDP
Cel:
Sprawdzanie aktualizacji
Od:
Server Manager
Do:
Kontroler domeny
Porty:
389 636
(+ ewentualnie niestandardowy)
Protokół:
TCP/UDP
Cel:
Active Directory
Od:
Server Manager
Do:
Internet
Port:
443
Protokół:
TCP/UDP
Cel:
Azure Active Directory
Od:
Server Manager
Do:
Serwer DNS
Port:
53
Protokół:
TCP/UDP
Cel:
Rozwiązywanie nazw

Password Depot Updater (pdUpdater.exe)

Od:
PD Updater
(pdUpdater.exe)
Do:
Serwer aktualizacji
Port:
443
Protokół:
TCP/UDP
Cel:
Wyszukiwanie aktualizacji

W przypadku restrykcyjnych zapór sieciowych zalecamy listę dozwolonych połączeń opartą na wyżej wymienionych portach docelowych i usługach. W razie potrzeby należy również uwzględnić dodatkowe porty „Custom” wymagane w Państwa środowisku AD lub proxy.

Krótki przegląd (orientacyjne wytyczne planowania)

  • RAM: wzór 1,3 × (wpisy × KB/wpis + 500 MB); minimum 1 GB, zalecane 2 GB, optymalnie 4 GB.
  • CPU: ≥ 2 rdzenie (x86_64), zalecane 4 rdzenie.
  • OS: Windows Server (64‑bit); należy unikać swapowania pod obciążeniem.
  • Storage: ~ 2 GB na program, dane, kopie zapasowe i logi (w zależności od sposobu użytkowania więcej).
  • Sieć: Zezwól m.in. na 25019/TCP,UDP (dostęp do serwera), 53/TCP,UDP (DNS), 80/443/TCP,UDP (HTTP/S), 21/22/990/TCP (FTP/S), 25/587/465/TCP (SMTP), 389/636/TCP,UDP (LDAP/S), 443/TCP,UDP (Azure AD/OIDC). Szczegóły znajdują się w tabelach powyżej.

Uwagi

  • Wielkość pamięci RAM zależy od łącznej liczby wpisów haseł w jednocześnie otwartych bazach danych; dodatkowe bazy danych zwiększają zapotrzebowanie.
  • Dla obciążeń szczytowych (kopie zapasowe, importy masowe, operacje kryptograficzne uwzględniono już 30% zapasu.
  • Proszę uwzględnić zapas na przyszły wzrost oraz ewentualne dodatkowe załączniki/obiekty.