BitLocker o cifrado automático de dispositivo de Windows en sistemas Dell
Summary: Pasos para deshabilitar BitLocker antes de realizar la restauración a la imagen de Windows de fábrica.
Symptoms
En este artículo, se proporciona información sobre el cifrado de dispositivo automático y manual para sistemas Dell.
Índice:
- BitLocker o cifrado de dispositivo Windows
- Cifrado de dispositivo manual
- Preparación de un dispositivo para realizar mantenimiento
- Suspender o pausar el cifrado de dispositivo
- Clave de recuperación
- Identificación del estado del cifrado de dispositivo
- Cómo descifrar la unidad antes de la restauración de la imagen de fábrica
BitLocker o cifrado de dispositivo Windows
El cifrado de dispositivos de Windows es una característica de seguridad de Microsoft Windows que ayuda a proteger los datos mediante el cifrado de la unidad de sistema. Si se habilita el cifrado de dispositivos, solo las personas autorizadas pueden acceder al dispositivo y a los datos.
Requisitos del sistema
Los dispositivos que admiten el cifrado cumplen con varios requisitos de hardware y software:
- El BIOS debe estar en modo UEFI
- Módulo de plataforma segura (TPM
) o la tecnología de confianza de la
plataforma (PTT) está activada - SecureBoot está habilitado
- El aislamiento de núcleos está habilitado en Microsoft Windows 10 (habilitado automáticamente en la imagen de fábrica de Windows 10 de OEM de Dell)
Puede comprobar Windows información del sistema para ver si el sistema admite el cifrado de dispositivos: Escriba la información del sistema en el cuadro de búsqueda de la barra de tareas. En la lista de resultados, haga clic con el botón secundario en Información del sistema y seleccione Ejecutar como administrador. Desplácese hacia abajo hasta Compatibilidad con cifrado de dispositivo. Si el sistema es compatible con el cifrado de dispositivo, aparecerá Cumple con los requisitos previos.

Cifrado de dispositivo automático
El cifrado de dispositivo automático permite que Windows cifre la unidad del sistema automáticamente después de completar la configuración del sistema. Esto ocurre de manera muy similar a los teléfonos inteligentes y no es un problema en absoluto para el usuario. El cifrado automático de dispositivos solo está habilitado en los sistemas que cumplen con los requisitos del sistema y son compatibles con las Especificaciones
del modo standby conectado o en espera moderno. Esto requiere un RAM de almacenamiento de estado sólido (SSD o eMMC) y no extraíble (soldado).
El cifrado de dispositivo automático empieza únicamente después de que termina la configuración rápida (OOBE) y se utiliza una cuenta de Microsoft (MSA) en el sistema (por ejemplo, utilice MSA para el inicio de sesión de Windows, agregue MSA como cuenta de trabajo/escuela, aplicación y correo electrónico, inicie sesión en la aplicación Microsoft Store con MSA, canjee/active Microsoft Office u otras aplicaciones de Microsoft con MSA).
Nota: Los dispositivos Dell no se cifran cuando se envían de fábrica.
Volver al principio
Cifrado de dispositivo manual
BitLocker o el cifrado de dispositivo de Windows también se puede habilitar de forma manual:
Haga clic en el botón de inicio, seleccione Configuración > Actualización y seguridad > Cifrado de dispositivo. Si el cifrado de dispositivo está desactivado, haga clic en Activar.
Se le solicitará que realice un respaldo de la clave de recuperación. Dell recomienda guardar la clave de recuperación en la unidad USB y no en la unidad del sistema.
Si no se muestra Cifrado de dispositivo, es posible que el sistema no cumpla con los requisitos de cifrado de dispositivos. Verifique que se cumplan los requisitos del sistema.
Volver al principioPreparación de un dispositivo para realizar mantenimiento
Antes de realizar un cambio que pueda activar una clave de recuperación de BitLocker, asegúrese de que se haya realizado una copia de seguridad segura de una clave de recuperación antes de activar la protección de BitLocker. Asegúrese de que se pueda acceder a cualquier clave de recuperación con copia de seguridad desde otro sistema si se requiere un reemplazo de la placa base en el sistema.
Hay varios lugares en los que se puede encontrar la clave de recuperación, en función de la opción que se haya hecho al activar BitLocker:
- En su cuenta de Microsoft: Inicie sesión en su cuenta de Microsoft en otro dispositivo para encontrar la clave de recuperación:
- Si tiene un dispositivo moderno que admite el cifrado automático de dispositivos, la clave de recuperación debe estar en su cuenta de Microsoft. Para obtener más información, consulte cifrado de dispositivos en Windows 10.
- Si el dispositivo se configuró o la protección de BitLocker fue activada por otro usuario, es posible que la clave de recuperación esté en la cuenta de Microsoft de ese usuario.
- En una copia impresa que guardó: Es posible que la clave de recuperación esté en una copia impresa que se guardó cuando se activó BitLocker. Observe Dónde mantiene los informes importantes relacionados con el equipo.
- Ingrese una unidad flash USB. Conecte la unidad flash USB en su PC bloqueado y siga las instrucciones. Si guardó la clave como un archivo de texto en una unidad flash, utilice otra computadora para leer el archivo)
- En una cuenta de Azure Active Directory: Si su dispositivo ha iniciado sesión en una organización con una cuenta de correo electrónico de trabajo o escuela, su clave de recuperación se puede almacenar en la cuenta de Azure AD de esa organización que está asociada con el dispositivo. Es posible que pueda acceder a él directamente, o es posible que deba ponerse en contacto con un administrador del sistema para acceder a su clave de recuperación.
- Mantenido por el administrador del sistema: Si el dispositivo está conectado a un dominio (por lo general, un dispositivo de trabajo o escuela), solicite a un administrador del sistema la clave de recuperación.
El cifrado de dispositivo se debe suspender antes de que el sistema sea reparado en el sitio o sea devuelto a un centro de mantenimiento. El cifrado de dispositivo también se debe suspender antes de actualizar el BIOS del sistema y cuando se espera el reemplazo de una tarjeta madre o una unidad del sistema.
Nota: Si el cifrado del dispositivo no se suspende antes de que se lleve a cabo el servicio, el técnico tiene opciones de reparación limitadas y no puede analizar y diagnosticar problemas relacionados con el software.
Si no puede suspender el cifrado de dispositivos, asegúrese de tener acceso a la clave de recuperación.
Volver al principio
Suspender o pausar el cifrado de dispositivo
| Windows 10 Home | Windows10 Pro |
|---|---|
| Haga clic con el botón secundario en el botón de inicio y seleccione Windows
PowerShell (Administrador) |
Vaya a Panel de control > Sistema y seguridad > Cifrado de unidad BitLocker |
| Escriba manage-bde -protectors -disable C: | Seleccione Suspender protección en la unidad C |
![]() |
![]() |
Diferencia entre suspender y deshabilitar el cifrado
La suspensión ofrece una opción rápida para deshabilitar temporalmente la protección en la unidad del sistema para realizar mantenimientos. El proceso solo toma unos segundos en completarse y permite garantizar que el contenido de la unidad siga protegido contra el acceso no autorizado, pero permite que se lleve a cabo la reparación o el mantenimiento del sistema.
El descifrado elimina de forma permanente la protección y hace que el contenido sea accesible para cualquier persona que acceda a la unidad. Además, el descifrado de una unidad tarda mucho tiempo: Microsoft estima que tarda aproximadamente 1 minuto por 500 MB de espacio en la unidad. El descifrado de dispositivo solo se debe utilizar antes de restaurar una imagen de Windows.
Volver al principioClave de recuperación
Algunos casos de reparación requerirán una clave de recuperación para recuperar el acceso a Windows después de que se haya finalizado la reparación.
La clave de recuperación se guarda automáticamente en la cuenta de Microsoft (MSA) cuando el dispositivo está cifrado y se puede recuperar desde https://account.microsoft.com/devices/recoverykey. Es una buena práctica verificar que la clave de recuperación figure en la cuenta antes de realizar reparaciones en el sistema.

Si no ve el dispositivo que aparece en la lista, compruebe si el cifrado de dispositivos está habilitado en el dispositivo y consulte: Buscar mi clave de recuperación de BitLocker:
Información adicional
Volver al principioIdentificación del estado del cifrado de dispositivo
Existen varias opciones para verificar el estado del cifrado de dispositivo en Microsoft Windows:
- Seleccione el botón de inicio y, a continuación, seleccione Configuración > Actualización y seguridad > Cifrado de dispositivo
- Abra un Windows PowerShell o símbolo del sistema: Haga clic con el botón derecho del mouse en el botón Start , seleccione Windows PowerShell (admin) o command prompt (admin). Escriba manage-bde -status C:
- Visor de eventos Expanda losregistros W indows y seleccione sistema. Busque el ID de evento 24660 origen: Controlador de BitLocker
La información adicional se encuentra disponible en el portal de soporte de Microsoft
Volver al principioResolution
Cómo descifrar la unidad antes de la restauración de la imagen de fábrica
No hay ninguna falla de hardware en el sistema y este error es el resultado normal del intento de una restauración de imagen en una unidad cifrada.
El error se puede solucionar fácilmente mediante la deshabilitación de Microsoft BitLocker antes de intentar la restauración de la imagen de fábrica.
- Escriba "BitLocker" en el panel de búsqueda junto al icono del menú Inicio. A continuación, haga clic en "Administrar BitLocker". (Consulte la Figura 1).
Figura 1. - Acceso a BitLocker
- Verá la siguiente pantalla. Haga clic en Desactivar BitLocker (Consulte la Figura 2).
Figura 2. - Botón de apagado del cifrado de unidad BitLocker.
- Se le solicitará de nuevo en la pantalla siguiente. Haga clic en Desactivar BitLocker (Consulte la Figura 3).
Figura 3. - Apagado de BitLocker.
- Verá la siguiente pantalla. (Consulte la Figura 4).
Figura 4. - Descifrado de BitLocker en curso.
- Debe esperar a que finalice el proceso de descifrado. Puede consultar el nivel de avance haciendo clic en la notificación. (Consulte la Figura 5).
Figura 5. - Descifrado de BitLocker
- Cuando finaliza el proceso de descifrado, recibirá el siguiente mensaje. (Consulte la Figura 6)
Figura 6. - Descifrado de la unidad finalizado
- Ahora puede volver a arrancar el Entorno de recuperación de Windows y continuar con la restauración de la imagen de fábrica de Dell.
Nota: Para reiniciar el ambiente de recuperación de Windows, presione y mantenga presionada la tecla "MAYÚS" mientras hace clic en "reiniciar".
- Para volver a habilitar Microsoft BitLocker después de restaurar la imagen de fábrica, simplemente siga los pasos 1 y 2 anteriores y haga clic en "Activar BitLocker" en la siguiente pantalla. (Consulte la Figura 7).
Figura 7. -Volver a habilitar BitLocker
Si no puede ingresar Windows para descifrar la unidad, tendrá que llevar a cabo una reinstalación de Windows.
Si tiene más preguntas acerca de este artículo, comuníquese con el Soporte técnico de Dell.
Volver al principio
