Password Depot – Systemkrav
Bindande minimivärden och rekommenderade storlekar för drift av Password Depot Enterprise Server och Windows-klienter i produktionsmiljöer.
Serverhårdvara
Arbetsminne (RAM)
- Genomsnittligt RAM-avtryck per post: 10 KB (minimum), 20 KB (rekommenderat).
- Servern håller alla öppnade databaser i RAM-minnet.
- Peak-Working-Set (serverprocess inkl. krypto, anslutningspooler, cacheminnen, TLS-buffertar osv.): upp till ca 500 MB.
- Ytterligare buffert/headroom: 30 % för att hantera belastningstoppar och fragmentering.
Formel för RAM-dimensionering (bas 1 MB = 1024 KB):
Totalt RAM ≈ 1,3 × (antal_poster × KB_per_post + 500 MB)
Beräkningsexempel
Utgångsläge: 2 000 användare × 10 poster = 20 000 poster
- Minimum (10 KB/post)
Data-RAM ≈ 195 MB; process ≈ 500 MB → med 30 % marginal ≈ ~900 MB ⇒ avrunda till 1 GB tillgängligt RAM. - Rekommenderat (20 KB/post)
Data-RAM ≈ 391 MB; process ≈ 500 MB → med 30 % marginal ≈ ~1,2 GB ⇒ minst 2 GB tillgängligt för tillväxt och ytterligare öppna databaser.
Slutsats: Minimum: 1 GB (funktionellt, snävt) · Rekommendation: 2 GB (bekvämt), 4 GB är idealiskt vid underhålls-/hanteringsåtgärder.
CPU
- Minimum: 2 kärnor, modern x86_64-CPU
- Rekommendation: 4 kärnor för högre parallellitet, intensiv kryptografi eller stora bilagor
Plattform och operativsystem
- OS: Windows Server (64-bit).
- Se till att det finns tillräckligt med RAM för att undvika paging/swapping under belastning.
Lagringsutrymme
Det faktiska behovet beror i hög grad på antal/storlek på säkerhetskopior och dokument. En realistisk storleksordning för hela serverkatalogen inklusive data, säkerhetskopior och loggar är ≈ 2 GB.
Obs! Om du lagrar många eller stora bilagor eller ökar backup-retentionen bör du planera för motsvarande mer lagringsutrymme.
Nätverk och brandvägg
Följande portmatris sammanfattar de anslutningar som krävs för server, klienter, administration och uppdateringar.
Enterprise Server (pd_service.exe)
Inkommande anslutningar till servern
Windows-klient
(PasswordDepot.exe)
Enterprise Server
(pd_service.exe)
25019
TCP/UDP
Autentisering & åtkomst till klientdatabaser
Server Manager
(pd_admin.exe)
Enterprise Server
(pd_service.exe)
25019
TCP
Serveradministration
Utgående anslutningar från servern
Enterprise Server
(pd_service.exe)
DNS-server
53
TCP/UDP
Namnupplösning
Enterprise Server
(pd_service.exe)
SMTP-server
25 587 465
TCP
E-postutskick
Enterprise Server
(pd_service.exe)
Domänkontrollant
389 636
(+ ev. anpassad)
TCP/UDP
Active Directory (LDAP/LDAPS)
Enterprise Server
(pd_service.exe)
Internet
443
TCP/UDP
Azure AD / OIDC
Windows-klient (PasswordDepot.exe) och browser extension-callback
Utgående anslutningar från klienten
Windows-klient
Enterprise Server
25019
TCP/UDP
Autentisering & databasåtkomst
Windows-klient
DNS-server
53
TCP/UDP
Namnupplösning
Windows-klient
Internet
80 443
TCP/UDP
Cloud-tjänster, WebDAV (HTTP/HTTPS)
Windows-klient
Internet
21 22 990
TCP
FTP/SFTP/FTPES (om det används)
Lokal webbläsarcallback (endast localhost)
Webbläsare
Windows-klient
Bind: 127.0.0.1
8888 8989 25880 25889 10098
TCP
Callback för autentisering i Cloud-tjänster
Obs! Callback-portarna är endast bundna till localhost; inga inkommande regler på nätverksgränssnitt krävs.
Administration & uppdateringar
Server Manager (pd_admin.exe)
Server Manager
Enterprise Server
25019
TCP
Serverhantering/administration
Server Manager
Uppdateringsserver
443
TCP/UDP
Sökning efter uppdateringar
Server Manager
Domänkontrollant
389 636
(+ vid behov anpassad)
TCP/UDP
Active Directory
Server Manager
Internet
443
TCP/UDP
Azure Active Directory
Server Manager
DNS‑server
53
TCP/UDP
Namnupplösning
Password Depot Updater (pdUpdater.exe)
PD Updater
(pdUpdater.exe)
Uppdateringsserver
443
TCP/UDP
Sökning efter uppdateringar
För restriktiva brandväggar rekommenderar vi en tillåtelselista baserad på de målportar och tjänster som anges ovan. Kontrollera vid behov ytterligare ”Custom”-portar som krävs i er AD- eller proxymiljö.
Kort översikt (planeringsvärden)
- RAM: Formel
1,3 × (poster × KB/post + 500 MB); minst 1 GB, rekommenderat 2 GB, idealiskt 4 GB. - CPU: ≥ 2 kärnor (x86_64), rekommenderat 4 kärnor.
- OS: Windows Server (64‑bit); undvik swappning under belastning.
- Storage: ~ 2 GB för program, data, säkerhetskopior och loggar (beroende på användning kan mer krävas).
- Nätverk: Tillåt bland annat
25019/TCP,UDP(serveråtkomst),53/TCP,UDP(DNS),80/443/TCP,UDP(HTTP/S),21/22/990/TCP(FTP/S),25/587/465/TCP(SMTP),389/636/TCP,UDP(LDAP/S),443/TCP,UDP(Azure AD/OIDC). Mer information finns i tabellerna ovan.
Anmärkningar
- RAM‑storleken baseras på det totala antalet lösenordsposter i de databaser som är öppna samtidigt; ytterligare databaser ökar behovet.
- För toppbelastningar (säkerhetskopior, massimporter, kryptografiska operationer) är 30 % marginal redan inräknad.
- Planera in buffert för framtida tillväxt och vid behov ytterligare bilagor/objekt.