Cómo activar o desactivar BitLocker con TPM en Windows

Resumen: Obtenga información sobre cómo habilitar o deshabilitar BitLocker con TPM en Windows, guardar la clave de recuperación, cifrar o descifrar la unidad y solucionar problemas comunes de BitLocker. ...

Este artículo se aplica a: Este artículo no se aplica a: Este artículo no está vinculado a ningún producto específico. En este artículo no se identifican todas las versiones de los productos.

Instrucciones

Visión general

En este artículo, se explica cómo habilitar y deshabilitar el cifrado de unidad BitLocker de Windows mediante un TPM (módulo de plataforma segura) en computadoras Dell que ejecutan Windows 10 o Windows 11. Cubre la activación del TPM en el BIOS, la configuración de BitLocker, la verificación del estado, la suspensión y el descifrado. Las configuraciones de USB como TPM, los cambios en la política de grupo de dominios y las implementaciones de BitLocker administradas por red están fuera del alcance de este artículo.


Referencia rápida

Utilice la siguiente tabla para hacer coincidir rápidamente una pregunta o intención del usuario con la sección pertinente.

Intención del usuario / Pregunta

Ir a / Respuesta corta

¿Cómo activo el TPM en el BIOS?

Sección 1: Habilitación del TPM en el BIOS

¿Cómo puedo activar BitLocker?

Sección 2: Habilitación de BitLocker en Windows

¿Cómo puedo comprobar si BitLocker está activado en Windows?

Sección 3: Comprobación del estado de BitLocker: Método A

¿Cómo puedo comprobar BitLocker desde el símbolo del sistema?

Sección 3: Comprobación del estado de BitLocker: Método B

¿Cómo puedo pausar temporalmente BitLocker?

Sección 4: Suspensión de BitLocker

¿Cómo puedo desactivar o descifrar BitLocker?

Sección 5: Deshabilitación (desactivación) de BitLocker

Necesito actualizar el BIOS: ¿qué debo hacer primero?

Suspender BitLocker ANTES DE actualizar el BIOS (consulte la Sección 4: Suspensión de BitLocker)

¿Desactivar BitLocker eliminará mis datos?

No, el descifrado restaura el acceso no cifrado normal, no se eliminan datos.

¿Qué sucede si pierdo mi clave de recuperación?

Los datos no se pueden recuperar; se requiere la reinstalación del sistema operativo. Guarde la clave de manera segura.


Conceptos y definiciones clave

Cifrado de unidad de BitLocker

Una característica de cifrado de volumen completo incorporada en Windows que protege los datos mediante el cifrado de volúmenes de disco completos. Cuando está habilitado, BitLocker cifra los datos en reposo, lo que impide el acceso no autorizado si se extrae una unidad o se roba la computadora.

Módulo de plataforma segura (TPM)

Un chip de seguridad de hardware dedicado en la placa base que almacena claves criptográficas. BitLocker utiliza TPM para sellar las claves de cifrado, lo que garantiza que la unidad solo se pueda descifrar en la computadora original con la misma configuración de hardware. Existen dos versiones:

  • TPM 1.2: se requiere para sistemas de modo de arranque heredados (no UEFI).
  • TPM 2.0: compatible con el modo de arranque UEFI. Requisitos para Windows 11. Algunos modelos (p. ej., Latitude 5175, Latitude 7275) solo tienen TPM 2.0.

Clave de recuperación

Una clave numérica de 48 dígitos generada durante la configuración de BitLocker. Es la única manera de acceder a una unidad cifrada con BitLocker si el TPM no se puede verificar (p. ej., después de cambios de hardware). La pérdida de la clave de recuperación hace que los datos cifrados sean inaccesibles permanentemente: se debe reinstalar el sistema operativo.

Estados de BitLocker

  • Encendido (cifrado): la unidad está completamente cifrada y protegida.
  • Cifrando: el cifrado BitLocker está en curso.
  • Suspendido: BitLocker está temporalmente en pausa; se puede acceder a la unidad sin el TPM. Se requiere antes de ciertas tareas de mantenimiento.
  • Apagado (descifrado): BitLocker está deshabilitado y la unidad está descifrada.

Requisitos previos y compatibilidad

Compatibilidad de la versión de TPM frente al modo de arranque

Modo de arranque

Versiones de TPM compatibles

Notas

Heredado (BIOS/CSM)

TPM 1.2 únicamente

Actualice el BIOS a la revisión más reciente

UEFI

TPM 1.2 o TPM 2.0

Actualice el BIOS a la revisión más reciente

 

NOTA: Las computadoras con chipset Skylake que solicitan la clave de recuperación incluso después de la configuración correcta deben actualizar el BIOS a la revisión más reciente inmediatamente.
NOTA: Latitude 5175 y Latitude 7275 solo tienen TPM 2.0 y no se pueden revertir a TPM 1.2.

Sección 1: Habilitación del TPM en el BIOS

NOTA: Asegúrese de que el TPM esté ENCENDIDO y activado o habilitado. Activar el TPM no hace que este se comunique automáticamente con el sistema operativo. El sistema operativo debe asumir la propiedad del chip TPM para almacenar claves de cifrado.
  1. Encienda la computadora.
  2. Durante POST, presione la tecla F2 para entrar a la configuración del BIOS.
  3. Vaya hasta la sección Seguridad.
  4. En Seguridad, busque la opción TPM.
  5. Seleccione la sección TPM 2.0 o TPM 1.2 del panel izquierdo.
  6. Marque la casilla TPM para encender el TPM.
  7. Elija Activar o Habilitar el TPM (si la opción está presente).
  8. Haga clic en Guardar cambios y salir del BIOS. La computadora se reiniciará.

Sección 2: Habilitación de BitLocker en Windows

Paso 1: Abra la consola Administrar BitLocker

Utilice cualquiera de los siguientes métodos:

Método A: Búsqueda del menú Inicio (recomendado)

    1. Haga clic en el botón del menú Inicio de Windows.
    2. En el cuadro de búsqueda, escriba: Administrar BitLocker (Windows 10) o Cifrado de dispositivo (Windows 11).
    3. Presione Intro o haga clic en el icono Resultado.

 

Método B: Panel de control

    1. Haga clic en el menú Inicio de WindowsPanel de control.
    2. Haga clic en Sistema y seguridad.
    3. Haga clic en cualquiera de las opciones de Cifrado de unidad BitLocker.

 

Método C: Explorador de archivos (clic con el botón secundario de la unidad)

    1. Abra el Explorador de archivos y vaya a Esta PC.
    2. Haga clic con el botón secundario en la unidad C:\ (Windows).
    3. Haga clic en Encender BitLocker. (Esto omite la pantalla inicial de BitLocker).

 

Paso 2: Ejecute el asistente de configuración de BitLocker

  1. En la pantalla de administración de BitLocker, haga clic en Activar BitLocker. BitLocker realiza una inicialización breve.
  2. Guarde la clave de recuperación; seleccione una de estas opciones:
    • Guardarla en su cuenta de Microsoft
    • Guardarla en una unidad flash USB
    • Guardar en un archivo (en una unidad diferente)
    • Imprima la clave de recuperación
PRECAUCIÓN: Guarde la clave de recuperación en una ubicación segura y separada. Esta clave es única para cada computadora y es la ÚNICA manera de acceder a una unidad bloqueada. Si se pierde, los datos serán irrecuperables de forma permanente y será necesario reinstalar el sistema operativo.
  1. Después de guardar la clave, haga clic en Siguiente.
  2. Seleccione una opción de cifrado:
    • Cifrar solo el espacio de disco utilizado: más rápido, preferido para computadoras nuevas. Cifrar los datos a medida que se utiliza el espacio: el espacio libre permanece sin cifrar.
    • Cifrar toda la unidad: más lento, cifra todo el espacio, independientemente del uso. Recomendado para unidades que ya están en uso.
  1. Haga clic en Next.
  2. Seleccione el modo de cifrado si se le solicita:
    • Nuevo modo de cifrado (XTS-AES): recomendado para unidades fijas en Windows 11 o 10.
    • Modo compatible: se utiliza para unidades extraíbles compartidas con versiones anteriores de Windows.
  1. Haga clic en Next.
  2. Asegúrese de que la casilla de verificación Ejecutar comprobación del sistema BitLocker esté seleccionada y, luego, haga clic en Continuar.
  3. Reiniciar la computadora para comenzar el cifrado.
NOTA: El cifrado puede tardar entre 20 minutos y varias horas según el tamaño de la unidad y la velocidad de la computadora. Es seguro utilizar la computadora antes de reiniciar. El cifrado comienza solo después del reinicio. Apagar la computadora o el modo de suspensión interrumpirá, pero no cancelará el proceso.

Sección 3: Comprobación del estado de BitLocker

Método A: Administrar la consola de BitLocker

    1. Abra la consola Administrar BitLocker mediante cualquier método del Paso 1 de la Sección 2.
    2. Ver el estado que se informa en la consola:
      • Cifrado: el cifrado de BitLocker está actualmente en curso.
      • BitLocker activado (icono de bloqueo): la unidad está completamente cifrada y protegida.
      • BitLocker apagado: la unidad está descifrada y desprotegida.
      • Suspendido: BitLocker está en pausa. La protección está deshabilitada de manera temporal.

Método B: Línea de comandos

Para casos de uso de automatización, scripts o administración de TI.

    1. Abra un símbolo del sistema elevado: en el cuadro de búsqueda, escriba cmdluego, haga clic con el botón secundario el Símbolo del sistema > Ejecutar como administrador.
    2. En el Símbolo del sistema, escriba manage-bde -statusy presione Intro.
    3. Revise el resultado: estado de conversión, estado de protección, protectores de claves y estado de bloqueo se muestran para cada volumen.

Campos de salida clave

Campo

Significado

Estado de conversión

Cifrado completo, descifrado completo o porcentaje en curso

Estado de protección

Protección activada, protección desactivada (suspendida) o protección desconocida

Protectores de claves

Enumera TPM, contraseña numérica (clave de recuperación), etc.


Sección 4: Suspensión de BitLocker

PRECAUCIÓN: Suspenda SIEMPRE BitLocker ANTES DE actualizar el BIOS. Si BitLocker está activo durante una actualización del BIOS, se PIERDEN todas las claves almacenadas en TPM y se requerirá la clave de recuperación para acceder a la unidad.

La suspensión de BitLocker es un estado temporal: no descifra la unidad. Úselo para actualizaciones del BIOS, cambios de firmware o modificaciones de hardware.

  1. Arranque en Windows.
  2. Abra la consola Administrar BitLocker (consulte el Paso 1 de la Sección 2).
  3. Haga clic en Suspender protección para la unidad de destino.
  4. Revise el mensaje de advertencia y haga clic en para confirmar.
  5. Después de completar la tarea de mantenimiento, vuelva a Administrar BitLocker y haga clic en Reanudar protección para volver a habilitar BitLocker.
NOTA: BitLocker permanece suspendido durante los reinicios hasta que se hace clic en Reanudar protección. Vuelva a habilitarlo siempre después del mantenimiento.

Sección 5: Deshabilitación (desactivación) de BitLocker

La deshabilitación de BitLocker descifra completamente la unidad. Esta es una acción permanente que elimina todo el cifrado. No se eliminan datos, pero la unidad ya no estará protegida.

NOTA: El descifrado puede tardar entre 20 minutos y varias horas, según el tamaño de la unidad y la velocidad de la computadora. El proceso se puede interrumpir (suspensión o apagado) y se reanudará donde quedó. Compruebe el progreso mediante los métodos de la Sección 3.
  1. Arranque en Windows.
  2. Abra la consola Administrar BitLocker (consulte el Paso 1 de la Sección 2).
  3. Haga clic en Desactivar BitLocker para la unidad de destino.
  4. Confirme la decisión en el símbolo del sistema.
  5. Permita que la computadora complete el descifrado. No fuerce un apagado durante el proceso de descifrado.

Solución de problemas

Síntoma

Causa probable

Solución

BitLocker solicita una clave de recuperación inesperadamente (sistemas Skylake)

BIOS obsoleto en el chipset Skylake

Suspenda BitLocker, actualice el BIOS a la revisión más reciente y, a continuación, reanude

Clave de recuperación necesaria después de la actualización del BIOS

BitLocker estuvo activo durante la actualización del BIOS

Ingrese la clave de recuperación de 48 dígitos cuando se le solicite. Suspenda siempre BitLocker antes de las actualizaciones del BIOS en el futuro.

TPM no visible en la configuración de seguridad del BIOS

La sección TPM puede estar en un submenú diferente o es posible que el BIOS necesite una actualización

Actualice el BIOS. Consulte la guía de configuración específica del sistema. Comuníquese con el soporte de Dell si falta TPM.

El cifrado de BitLocker se detuvo o no progresa

La computadora se apagó o se suspendió durante el cifrado

El cifrado se reanuda automáticamente después del reinicio. Mantenga la computadora conectada.

Se perdió la clave de recuperación y la unidad se bloqueó

La clave de recuperación no se guardó o se eliminó

Los datos son irrecuperables. Reinstalar el sistema operativo. La clave almacenada en la cuenta de Microsoft se puede recuperar en account.microsoft.com/devices/recoverykey.

Información adicional

Windows

Puede encontrar más información y soporte para los sistemas operativos Windows en nuestra Página Web de soporte de Windows.


Soporte fuera de garantía¿Fuera de garantía? Eso no es un problema. Visite el sitio web Dell.com/support, ingrese su etiqueta de servicio de Dell y revise nuestras ofertas.

Nota: Las ofertas solo están disponibles para los consumidores y clientes de computadoras cliente de EE. UU., Canadá, Reino Unido, Francia, Alemania, China y Japón . No se aplica para productos de almacenamiento ni servidores.

Productos afectados

Alienware, Dell All-in-One, Dell Pro All-in-One, Dell Pro Max Micro, Dell Pro Max Slim, Dell Pro Max Tower, Dell Pro Micro, Dell Pro Slim, Dell Pro Tower, Dell Slim, Dell Tower, Inspiron, OptiPlex, Vostro, XPS, G Series, Projectors & Accessories , G Series, Alienware, Dell Plus, Dell Pro, Dell Pro Max, Dell Pro Plus, Dell Pro Premium, Inspiron, Latitude, Dell Pro Rugged, Vostro, XPS, Fixed Workstations, Mobile Workstations, Dell Pro Max Micro XE FCM2250 ...
Propiedades del artículo
Número de artículo: 000125409
Tipo de artículo: How To
Última modificación: 06 ago 2026
Versión:  27
Encuentra las respuestas que necesitas con la ayuda de otros usuarios de Dell
Servicios de asistencia
Comprueba si tu dispositivo está cubierto por los servicios de asistencia.