> For the complete documentation index, see [llms.txt](https://academy.pentaho.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://academy.pentaho.com/pentaho-11-installation-en/pentaho-11-installation-fr/installation/post-installation-tasks.md).

# Tâches post-installation

{% hint style="info" %}

#### **Renforcement et réglage après installation**

Paramètres facultatifs que vous pouvez appliquer après l'installation pour renforcer Tomcat/Pentaho et ajuster le comportement :
{% endhint %}

<details>

<summary>Masquer l'en-tête du serveur Tomcat</summary>

Par défaut, Tomcat envoie un `Server` en-tête exposant des informations de version. Vous pouvez le remplacer pour réduire la fuite d'informations.

1. Modifiez le connecteur Tomcat dans `server.xml`.

```bash
sudo nano /opt/pentaho/server/pentaho-server/tomcat/conf/server.xml
```

2. Ajoutez ou mettez à jour l'attribut `server` sur le connecteur HTTP et, s'il est utilisé, sur le connecteur AJP, puis enregistrez.

```xml
<Connector port="8080" protocol="HTTP/1.1"
           connectionTimeout="20000"
           server=" "
           redirectPort="8443" />
```

3. Redémarrez le serveur Pentaho.

```bash
sudo systemctl restart pentaho-server
```

</details>

<details>

<summary>Gestionnaire de sécurité Java (obsolète/supprimé)</summary>

L'ancien Gestionnaire de sécurité Java est obsolète et n'est pas disponible dans les versions LTS modernes de Java (y compris Java 21). N'utilisez pas `-security` avec Tomcat sur Java 21. Préférez un renforcement au niveau du système d'exploitation, des utilisateurs avec le moindre privilège, un périmètre réseau restreint et, selon le cas, des politiques conteneur/AppArmor/SELinux.

</details>

<details>

<summary>Modifier le chemin de contexte de l'application web</summary>

Modifiez le chemin de contexte si vous ne voulez pas que l'application soit accessible à `/pentaho`.

1. Arrêtez le serveur Pentaho.

```bash
cd /opt/pentaho/server/pentaho-server
sudo ./stop-pentaho.sh
```

2. Modifiez `context.xml`.

```bash
sudo nano /opt/pentaho/server/pentaho-server/tomcat/webapps/pentaho/META-INF/context.xml
```

3. Mettez à jour le chemin de contexte.

```xml
<Context path="/company" docBase="webapps/company/" />
```

4. Renommez le dossier de l'application web pour qu'il corresponde au nouveau nom de contexte.

```bash
sudo mv /opt/pentaho/server/pentaho-server/tomcat/webapps/pentaho \
        /opt/pentaho/server/pentaho-server/tomcat/webapps/company
```

5. Mettez à jour la redirection dans `ROOT/index.jsp`.

```bash
sudo nano /opt/pentaho/server/pentaho-server/tomcat/webapps/ROOT/index.jsp
```

Modifiez le méta refresh en :

```html
<meta http-equiv="refresh" content="0;URL=/company">
```

6. Mettez à jour l'URL du serveur.

```bash
sudo nano /opt/pentaho/server/pentaho-server/pentaho-solutions/system/server.properties
```

```
fully-qualified-server-url=http://localhost:8080/company/
```

7. Démarrez le serveur et testez.

```bash
sudo ./start-pentaho.sh
```

{% hint style="warning" %}
Les mises à niveau peuvent écraser les applications web déployées. Réappliquez les personnalisations après les mises à niveau, ou utilisez plutôt un mappage de chemin via proxy inverse.
{% endhint %}

</details>

<details>

<summary>Passer à HTTPS</summary>

Le port par défaut est 8080.

1. Arrêtez le serveur Pentaho.

```bash
cd /opt/pentaho/server/pentaho-server
sudo ./stop-pentaho.sh
```

2. Modifiez le port du connecteur.

```bash
sudo nano /opt/pentaho/server/pentaho-server/tomcat/conf/server.xml
```

```xml
<Connector URIEncoding="UTF-8"
      port="8443"
      protocol="org.apache.coyote.http11.Http11NioProtocol"
      maxThreads="150"
      SSLEnabled="true"
      scheme="https"
      secure="true"
      clientAuth="false"
      sslProtocol="TLS"
      keystoreType="PKCS12"
      keystoreFile="/opt/pentaho/pentaho-server/tomcat/ssl/keystore.p12"
      keystorePass="changeit"
    />
```

3. Mettez à jour l'URL du serveur.

```bash
sudo nano /opt/pentaho/server/pentaho-server/pentaho-solutions/system/server.properties
```

```
fully-qualified-server-url=http://localhost:8090/pentaho/
```

4. Démarrez le serveur et vérifiez.

```bash
sudo ./start-pentaho.sh
curl -I http://localhost:8090/pentaho/ | head -n 1
```

</details>

<details>

<summary>Modifier le port HTTP par défaut</summary>

Le port par défaut est 8080.

1. Arrêtez le serveur Pentaho.

```bash
cd /opt/pentaho/server/pentaho-server
sudo ./stop-pentaho.sh
```

2. Modifiez le port du connecteur.

```bash
sudo nano /opt/pentaho/server/pentaho-server/tomcat/conf/server.xml
```

```xml
<Connector URIEncoding="UTF-8"
           port="8090" protocol="HTTP/1.1"
           connectionTimeout="20000"
           redirectPort="8443"
           relaxedPathChars="[]|"
           relaxedQueryChars="^{}[]|&amp;"
           maxHttpHeaderSize="65536" />
```

3. Mettez à jour l'URL du serveur.

```bash
sudo nano /opt/pentaho/server/pentaho-server/pentaho-solutions/system/server.properties
```

```
fully-qualified-server-url=http://localhost:8090/pentaho/
```

4. Démarrez le serveur et vérifiez.

```bash
sudo ./start-pentaho.sh
curl -I http://localhost:8090/pentaho/ | head -n 1
```

</details>

<details>

<summary>Renforcer ou désactiver le port d'arrêt Tomcat</summary>

Par défaut, Tomcat écoute sur un port d'arrêt local (8005) pour la commande `SHUTDOWN` .

* Désactivez le port en définissant `port="-1"`, ou
* Modifiez à la fois le port et la commande d'arrêt pour des valeurs imprévisibles.

1. Modifiez le `<Server>` élément dans `server.xml`.

```bash
sudo nano /opt/pentaho/server/pentaho-server/tomcat/conf/server.xml
```

Exemples :

```xml
<Server port="-1" shutdown="SHUTDOWN">
```

ou

```xml
<Server port="18005" shutdown="My$tr0ngShutCmd">
```

2. Redémarrez le serveur Pentaho.

```bash
sudo systemctl restart pentaho-server
```

</details>

<details>

<summary>Pages d'erreur personnalisées (404, 403, 500)</summary>

Définissez des pages d'erreur au niveau de l'application afin d'éviter d'exposer les valeurs par défaut.

1. Créez une page d'erreur dans votre application web.

```bash
sudo tee /opt/pentaho/server/pentaho-server/tomcat/webapps/pentaho/error.jsp >/dev/null <<'EOF'
<html>
<head>
  <title>Erreur</title>
</head>
<body>
  <h1>Quelque chose s'est mal passé</h1>
  <p>Veuillez contacter votre administrateur.</p>
</body>
</html>
EOF
```

2. Ajoutez les mappages d'erreur dans le `web.xml`.

```bash
sudo nano /opt/pentaho/server/pentaho-server/tomcat/webapps/pentaho/WEB-INF/web.xml
```

```xml
<error-page>
  <error-code>404</error-code>
  <location>/error.jsp</location>
</error-page>
<error-page>
  <error-code>403</error-code>
  <location>/error.jsp</location>
</error-page>
<error-page>
  <error-code>500</error-code>
  <location>/error.jsp</location>
</error-page>
```

3. Redémarrez le serveur et testez.

</details>

<details>

<summary>Délai d'expiration de session</summary>

Définissez un délai d'expiration global de session pour l'application.

1. Modifiez l'application web `web.xml`.

```bash
sudo nano /opt/pentaho/server/pentaho-server/tomcat/webapps/pentaho/WEB-INF/web.xml
```

```xml
<session-config>
  <session-timeout>20</session-timeout>
</session-config>
```

</details>

<details>

<summary>Augmenter le temps d'attente au démarrage de Karaf</summary>

Si le démarrage du serveur expire pendant que Karaf installe des fonctionnalités, augmentez le temps d'attente.

1. Arrêtez le serveur.

```bash
sudo systemctl stop pentaho-server
```

2. Modifiez `server.properties`.

```bash
sudo nano /opt/pentaho/server/pentaho-server/pentaho-solutions/system/server.properties
```

Décommentez ou ajoutez :

```
# Temps (ms) à attendre que Karaf installe les fonctionnalités avant le dépassement du délai
karafWaitForBoot=180000
```

3. Démarrez le serveur.

```bash
sudo systemctl start pentaho-server
```

</details>

<details>

<summary>Supprimer les données d'exemple du serveur</summary>

Supprimez les exemples d'évaluation avant de passer en production.

1. Arrêtez le serveur.

```bash
sudo systemctl stop pentaho-server
```

2. Supprimez le `samples.zip` du contenu par défaut (le chemin peut varier selon la version).

```bash
sudo rm -f /opt/pentaho/server/pentaho-server/pentaho-solutions/system/default-content/samples.zip || true
```

3. Modifiez l'application web `web.xml` et supprimez les définitions d'exemple HSQLDB et le SystemStatusFilter (réservé au développement).

```bash
sudo nano /opt/pentaho/server/pentaho-server/tomcat/webapps/pentaho/WEB-INF/web.xml
```

Supprimez les blocs semblables à :

```xml
<context-param>
  <param-name>hsqldb-databases</param-name>
  <param-value>sampledata@../../data/hsqldb/sampledata</param-value>
</context-param>

<listener>
  <listener-class>org.pentaho.platform.web.http.context.HsqldbStartupListener</listener-class>
</listener>

<filter>
  <filter-name>SystemStatusFilter</filter-name>
  <filter-class>com.pentaho.ui.servlet.SystemStatusFilter</filter-class>
</filter>
```

4. Supprimez éventuellement le dossier `data/` si seul du contenu d'exemple a été utilisé (vérifiez votre environnement avant de supprimer).

```bash
sudo rm -rf /opt/pentaho/server/pentaho-server/data || true
```

5. Démarrez le serveur et supprimez les dossiers d'exemple via PUC (Parcourir les fichiers → Public → Mettre à la corbeille).

```bash
sudo systemctl start pentaho-server
```

</details>

<details>

<summary>Masquer les widgets de la perspective d'accueil</summary>

Masquez Getting Started et d'autres widgets de la page d'accueil PUC.

1. Arrêtez le serveur.

```bash
sudo systemctl stop pentaho-server
```

2. Modifiez la configuration de la perspective d'accueil.

```bash
sudo nano /opt/pentaho/server/pentaho-server/tomcat/webapps/pentaho/mantle/home/properties/config.properties
```

Ajoutez ou mettez à jour :

```
disabled-widgets=getting-started,recents,favorites
```

3. Démarrez le serveur et connectez-vous pour vérifier.

```bash
sudo systemctl start pentaho-server
```

</details>

<details>

<summary>Désactiver l'autocomplétion sur la page de connexion (avancé)</summary>

Les modifications apportées aux JSP de l'éditeur peuvent être écrasées lors de la mise à niveau. Préférez les contrôles SSO ou de proxy inverse. Si nécessaire, modifiez le JSP de connexion.

1. Arrêtez le serveur.

```bash
sudo systemctl stop pentaho-server
```

2. Modifiez `PUCLogin.jsp`.

```bash
sudo nano /opt/pentaho/server/pentaho-server/tomcat/webapps/pentaho/jsp/PUCLogin.jsp
```

3. Définissez autocomplete sur off pour les champs utilisateur/mot de passe.

```html
<input id="j_username" name="j_username" type="text" autocomplete="off">
<input id="j_password" name="j_password" type="password" autocomplete="off">
```

4. Démarrez le serveur.

```bash
sudo systemctl start pentaho-server
```

</details>

<details>

<summary>Augmenter les limites de téléversement CSV</summary>

Ajustez les limites de téléversement et, éventuellement, la base de données de staging.

1. Modifiez `pentaho.xml`.

```bash
sudo nano /opt/pentaho/server/pentaho-server/pentaho-solutions/system/pentaho.xml
```

```xml
<file-upload-defaults>
  <relative-path>/system/metadata/csvfiles/</relative-path>
  <max-file-limit>10000000</max-file-limit>
  <max-folder-limit>500000000</max-folder-limit>
</file-upload-defaults>
```

2. Modifiez la base de données de staging pour les fichiers CSV (facultatif) dans `data-access/settings.xml`.

```bash
sudo nano /opt/pentaho/server/pentaho-server/pentaho-solutions/system/data-access/settings.xml
```

```xml
<!-- settings for Agile Data Access -->
<data-access-staging-jndi>hibernate</data-access-staging-jndi>
```

3. Dans PUC, allez dans Outils → Actualiser les paramètres système, puis redémarrez PUC (ou le serveur) pour appliquer.

</details>

***


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://academy.pentaho.com/pentaho-11-installation-en/pentaho-11-installation-fr/installation/post-installation-tasks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
