Uso del editor de políticas de grupo para habilitar la autenticación de BitLocker en el entorno previo al arranque para Windows 7/8/8.1/10
Summary: Pasos para habilitar la autenticación de BitLocker en el entorno previo al arranque para Windows 7, 8, 8.1 y 10.
Symptoms
El siguiente artículo contiene información sobre la creación y el uso de BitLocker con un número de identificación personal (PIN).
Índice:
- Cómo crear un indicador de seguridad previo al arranque de BitLocker que requiera un número de identificación personal (PIN)
- Activar el TPM
- Habilite BitLocker
- Editar la política de grupo
- Utilice el símbolo del sistema para crear un PIN
- Pasos de Windows 10
Cómo crear un indicador de seguridad previo al arranque de BitLocker que requiera un número de identificación personal (PIN)
Como capa adicional de seguridad, un administrador puede optar por crear un aviso de seguridad previo al arranque de BitLocker que requiera un número de identificación personal (PIN). Esta función está disponible en Windows 7 Enterprise y Ultimate, y en Windows 8 Enterprise y Ultimate. Solo se puede habilitar en sistemas con un chip de módulo de plataforma segura (TPM), por lo general, un sistema Latitude, OptiPlex o Dell Precision.
El proceso que aparece a continuación es un procedimiento avanzado y solo debe intentarse con el conocimiento del administrador del sistema. Los detalles están escritos para el público de un administrador del sistema.
Activar el TPM
- Utilice las características de seguridad del BIOS del sistema para habilitar el TPM.
- Marque la casilla para borrar el TPM, aplicar los cambios y salir del BIOS.
- Vuelva a arrancar en el BIOS y utilice las características de seguridad del BIOS del sistema para activar el TPM.
- Aplique los cambios y salga del BIOS.
Habilite BitLocker
- Arranque en Windows.
- Utilice el proceso de Microsoft que prefiera para habilitar BitLocker y cifrar todo el disco que contiene el sistema operativo.
Editar la política de grupo
- Abra el Editor de políticas de grupo con el comando "Ejecutar..." ejecutable, escriba "gpedit.msc" y haga clic en el botón "Aceptar".
- Vaya a Configuración > de la computadora Plantillas administrativas Componentes >> de Windows Cifrado > de unidad BitLocker Unidades del sistema operativo.
- En el panel derecho, haga doble clic en "Solicitar autenticación adicional al inicio" y se abrirá una ventana.
- Asegúrese de que la opción "Habilitado" esté seleccionada para que todas las demás opciones a continuación estén activas.
- Desmarque la casilla "Permitir BitLocker sin un TPM compatible".
- Para la opción "Configurar inicio de TPM", seleccione "Permitir TPM".
- Para la opción "Configurar PIN de inicio de TPM", elija "Requerir PIN de inicio con TPM".
- Para la opción "Configurar clave de inicio de TPM", elija "Permitir clave de inicio con TPM".
- Para la opción de "Configurar clave de inicio y PIN de TPM", elija "Permitir clave de inicio y PIN con TPM".
- Haga clic en el botón "Aplicar" y, luego, en el botón "Aceptar" para guardar los cambios en el Editor de políticas de grupo local.
Utilice el símbolo del sistema para crear un PIN
- Abra una ventana del símbolo del sistema con privilegios elevados de administrador.
- Sin incluir las comillas, ingrese el comando "manage-bde -protectors -add c: -TPMAndPIN".
- Se le solicitará que ingrese el PIN. Ingrese un número de entre cuatro y siete dígitos. El cursor no registrará las pulsaciones de teclas a medida que ingrese el número.
- Presione la tecla Intro para guardar el PIN y se le solicitará que vuelva a ingresar el PIN para confirmar. Presione la tecla Intro nuevamente para guardar la confirmación del PIN.
- Sin incluir las comillas, ingrese el comando "manage-bde -status".
- El estado de cifrado de unidad BitLocker muestra "Key Protectors:" como "Contraseña numérica", "TPM y PIN".
- Ahora, cada vez que el usuario inicia el sistema, recibe un aviso de seguridad previa al arranque de BitLocker que requiere que se ingrese el PIN antes de otorgar acceso al sistema operativo.
Pasos de Windows 10
El siguiente enlace contiene los pasos para Windows 10:
Configuración de la política de grupo de BitLocker 
Si tiene más preguntas acerca de este artículo, comuníquese con el Soporte técnico de Dell.
Volver al principioCause
N/D
Resolution
N/D