Cómo activar o desactivar BitLocker con TPM en Windows
Resumen: Obtenga información sobre cómo habilitar o deshabilitar BitLocker con TPM en Windows, guardar la clave de recuperación, cifrar o descifrar la unidad y solucionar problemas comunes de BitLocker. ...
Instrucciones
Visión general
En este artículo, se explica cómo habilitar y deshabilitar el cifrado de unidad BitLocker de Windows mediante un TPM (módulo de plataforma segura) en computadoras Dell que ejecutan Windows 10 o Windows 11. Cubre la activación del TPM en el BIOS, la configuración de BitLocker, la verificación del estado, la suspensión y el descifrado. Las configuraciones de USB como TPM, los cambios en la política de grupo de dominios y las implementaciones de BitLocker administradas por red están fuera del alcance de este artículo.
Referencia rápida
Utilice la siguiente tabla para hacer coincidir rápidamente una pregunta o intención del usuario con la sección pertinente.
|
Intención del usuario / Pregunta |
Ir a / Respuesta corta |
|---|---|
|
¿Cómo activo el TPM en el BIOS? |
Sección 1: Habilitación del TPM en el BIOS |
|
¿Cómo puedo activar BitLocker? |
Sección 2: Habilitación de BitLocker en Windows |
|
¿Cómo puedo comprobar si BitLocker está activado en Windows? |
Sección 3: Comprobación del estado de BitLocker: Método A |
|
¿Cómo puedo comprobar BitLocker desde el símbolo del sistema? |
Sección 3: Comprobación del estado de BitLocker: Método B |
|
¿Cómo puedo pausar temporalmente BitLocker? |
Sección 4: Suspensión de BitLocker |
|
¿Cómo puedo desactivar o descifrar BitLocker? |
Sección 5: Deshabilitación (desactivación) de BitLocker |
|
Necesito actualizar el BIOS: ¿qué debo hacer primero? |
Suspender BitLocker ANTES DE actualizar el BIOS (consulte la Sección 4: Suspensión de BitLocker) |
|
¿Desactivar BitLocker eliminará mis datos? |
No, el descifrado restaura el acceso no cifrado normal, no se eliminan datos. |
|
¿Qué sucede si pierdo mi clave de recuperación? |
Los datos no se pueden recuperar; se requiere la reinstalación del sistema operativo. Guarde la clave de manera segura. |
Conceptos y definiciones clave
Cifrado de unidad de BitLocker
Una característica de cifrado de volumen completo incorporada en Windows que protege los datos mediante el cifrado de volúmenes de disco completos. Cuando está habilitado, BitLocker cifra los datos en reposo, lo que impide el acceso no autorizado si se extrae una unidad o se roba la computadora.
Módulo de plataforma segura (TPM)
Un chip de seguridad de hardware dedicado en la placa base que almacena claves criptográficas. BitLocker utiliza TPM para sellar las claves de cifrado, lo que garantiza que la unidad solo se pueda descifrar en la computadora original con la misma configuración de hardware. Existen dos versiones:
- TPM 1.2: se requiere para sistemas de modo de arranque heredados (no UEFI).
- TPM 2.0: compatible con el modo de arranque UEFI. Requisitos para Windows 11. Algunos modelos (p. ej., Latitude 5175, Latitude 7275) solo tienen TPM 2.0.
Clave de recuperación
Una clave numérica de 48 dígitos generada durante la configuración de BitLocker. Es la única manera de acceder a una unidad cifrada con BitLocker si el TPM no se puede verificar (p. ej., después de cambios de hardware). La pérdida de la clave de recuperación hace que los datos cifrados sean inaccesibles permanentemente: se debe reinstalar el sistema operativo.
Estados de BitLocker
- Encendido (cifrado): la unidad está completamente cifrada y protegida.
- Cifrando: el cifrado BitLocker está en curso.
- Suspendido: BitLocker está temporalmente en pausa; se puede acceder a la unidad sin el TPM. Se requiere antes de ciertas tareas de mantenimiento.
- Apagado (descifrado): BitLocker está deshabilitado y la unidad está descifrada.
Requisitos previos y compatibilidad
Compatibilidad de la versión de TPM frente al modo de arranque
|
Modo de arranque |
Versiones de TPM compatibles |
Notas |
|---|---|---|
|
Heredado (BIOS/CSM) |
TPM 1.2 únicamente |
Actualice el BIOS a la revisión más reciente |
|
UEFI |
TPM 1.2 o TPM 2.0 |
Actualice el BIOS a la revisión más reciente |
Sección 1: Habilitación del TPM en el BIOS
- Encienda la computadora.
- Durante POST, presione la tecla F2 para entrar a la configuración del BIOS.
- Vaya hasta la sección Seguridad.
- En Seguridad, busque la opción TPM.
- Seleccione la sección TPM 2.0 o TPM 1.2 del panel izquierdo.
- Marque la casilla TPM para encender el TPM.
- Elija Activar o Habilitar el TPM (si la opción está presente).
- Haga clic en Guardar cambios y salir del BIOS. La computadora se reiniciará.
Sección 2: Habilitación de BitLocker en Windows
Paso 1: Abra la consola Administrar BitLocker
Utilice cualquiera de los siguientes métodos:
Método A: Búsqueda del menú Inicio (recomendado)
-
- Haga clic en el botón del menú Inicio de Windows.
- En el cuadro de búsqueda, escriba: Administrar BitLocker (Windows 10) o Cifrado de dispositivo (Windows 11).
- Presione Intro o haga clic en el icono Resultado.
Método B: Panel de control
-
- Haga clic en el menú Inicio de Windows → Panel de control.
- Haga clic en Sistema y seguridad.
- Haga clic en cualquiera de las opciones de Cifrado de unidad BitLocker.
Método C: Explorador de archivos (clic con el botón secundario de la unidad)
-
- Abra el Explorador de archivos y vaya a Esta PC.
- Haga clic con el botón secundario en la unidad C:\ (Windows).
- Haga clic en Encender BitLocker. (Esto omite la pantalla inicial de BitLocker).
Paso 2: Ejecute el asistente de configuración de BitLocker
- En la pantalla de administración de BitLocker, haga clic en Activar BitLocker. BitLocker realiza una inicialización breve.
- Guarde la clave de recuperación; seleccione una de estas opciones:
-
- Guardarla en su cuenta de Microsoft
- Guardarla en una unidad flash USB
- Guardar en un archivo (en una unidad diferente)
- Imprima la clave de recuperación
- Después de guardar la clave, haga clic en Siguiente.
- Seleccione una opción de cifrado:
-
- Cifrar solo el espacio de disco utilizado: más rápido, preferido para computadoras nuevas. Cifrar los datos a medida que se utiliza el espacio: el espacio libre permanece sin cifrar.
- Cifrar toda la unidad: más lento, cifra todo el espacio, independientemente del uso. Recomendado para unidades que ya están en uso.
- Haga clic en Next.
- Seleccione el modo de cifrado si se le solicita:
-
- Nuevo modo de cifrado (XTS-AES): recomendado para unidades fijas en Windows 11 o 10.
- Modo compatible: se utiliza para unidades extraíbles compartidas con versiones anteriores de Windows.
- Haga clic en Next.
- Asegúrese de que la casilla de verificación Ejecutar comprobación del sistema BitLocker esté seleccionada y, luego, haga clic en Continuar.
- Reiniciar la computadora para comenzar el cifrado.
Sección 3: Comprobación del estado de BitLocker
Método A: Administrar la consola de BitLocker
-
- Abra la consola Administrar BitLocker mediante cualquier método del Paso 1 de la Sección 2.
- Ver el estado que se informa en la consola:
-
-
- Cifrado: el cifrado de BitLocker está actualmente en curso.
- BitLocker activado (icono de bloqueo): la unidad está completamente cifrada y protegida.
- BitLocker apagado: la unidad está descifrada y desprotegida.
- Suspendido: BitLocker está en pausa. La protección está deshabilitada de manera temporal.
-
Método B: Línea de comandos
Para casos de uso de automatización, scripts o administración de TI.
-
- Abra un símbolo del sistema elevado: en el cuadro de búsqueda, escriba
cmdluego, haga clic con el botón secundario el Símbolo del sistema > Ejecutar como administrador. - En el Símbolo del sistema, escriba
manage-bde -statusy presione Intro. - Revise el resultado: estado de conversión, estado de protección, protectores de claves y estado de bloqueo se muestran para cada volumen.
- Abra un símbolo del sistema elevado: en el cuadro de búsqueda, escriba
Campos de salida clave
|
Campo |
Significado |
|---|---|
|
Estado de conversión |
Cifrado completo, descifrado completo o porcentaje en curso |
|
Estado de protección |
Protección activada, protección desactivada (suspendida) o protección desconocida |
|
Protectores de claves |
Enumera TPM, contraseña numérica (clave de recuperación), etc. |
Sección 4: Suspensión de BitLocker
La suspensión de BitLocker es un estado temporal: no descifra la unidad. Úselo para actualizaciones del BIOS, cambios de firmware o modificaciones de hardware.
- Arranque en Windows.
- Abra la consola Administrar BitLocker (consulte el Paso 1 de la Sección 2).
- Haga clic en Suspender protección para la unidad de destino.
- Revise el mensaje de advertencia y haga clic en Sí para confirmar.
- Después de completar la tarea de mantenimiento, vuelva a Administrar BitLocker y haga clic en Reanudar protección para volver a habilitar BitLocker.
Sección 5: Deshabilitación (desactivación) de BitLocker
La deshabilitación de BitLocker descifra completamente la unidad. Esta es una acción permanente que elimina todo el cifrado. No se eliminan datos, pero la unidad ya no estará protegida.
- Arranque en Windows.
- Abra la consola Administrar BitLocker (consulte el Paso 1 de la Sección 2).
- Haga clic en Desactivar BitLocker para la unidad de destino.
- Confirme la decisión en el símbolo del sistema.
- Permita que la computadora complete el descifrado. No fuerce un apagado durante el proceso de descifrado.
Solución de problemas
|
Síntoma |
Causa probable |
Solución |
|---|---|---|
|
BitLocker solicita una clave de recuperación inesperadamente (sistemas Skylake) |
BIOS obsoleto en el chipset Skylake |
Suspenda BitLocker, actualice el BIOS a la revisión más reciente y, a continuación, reanude |
|
Clave de recuperación necesaria después de la actualización del BIOS |
BitLocker estuvo activo durante la actualización del BIOS |
Ingrese la clave de recuperación de 48 dígitos cuando se le solicite. Suspenda siempre BitLocker antes de las actualizaciones del BIOS en el futuro. |
|
TPM no visible en la configuración de seguridad del BIOS |
La sección TPM puede estar en un submenú diferente o es posible que el BIOS necesite una actualización |
Actualice el BIOS. Consulte la guía de configuración específica del sistema. Comuníquese con el soporte de Dell si falta TPM. |
|
El cifrado de BitLocker se detuvo o no progresa |
La computadora se apagó o se suspendió durante el cifrado |
El cifrado se reanuda automáticamente después del reinicio. Mantenga la computadora conectada. |
|
Se perdió la clave de recuperación y la unidad se bloqueó |
La clave de recuperación no se guardó o se eliminó |
Los datos son irrecuperables. Reinstalar el sistema operativo. La clave almacenada en la cuenta de Microsoft se puede recuperar en account.microsoft.com/devices/recoverykey. |
Información adicional

Puede encontrar más información y soporte para los sistemas operativos Windows en nuestra Página Web de soporte de Windows.
¿Fuera de garantía? Eso no es un problema. Visite el sitio web Dell.com/support, ingrese su etiqueta de servicio de Dell y revise nuestras ofertas.