¿Cómo activar o desactivar BitLocker con TPM en Windows?

Resumen: Obtenga información sobre cómo habilitar o deshabilitar BitLocker con TPM en Windows, guardar la clave de recuperación, cifrar o descifrar la unidad y solucionar problemas comunes de BitLocker. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Instrucciones

Visión general

En este artículo, se explica cómo habilitar y deshabilitar el cifrado de unidad BitLocker de Windows mediante un módulo de plataforma segura (TPM) en computadoras Dell que ejecutan Windows 10 o Windows 11. Abarca la activación de TPM en el BIOS, la configuración de BitLocker, la verificación del estado, la suspensión y el descifrado. Las configuraciones de USB como TPM, los cambios en la política de grupo de dominio y las implementaciones de BitLocker administradas en red están fuera del alcance de este artículo.


referencia rápida

Utilice la siguiente tabla para hacer coincidir rápidamente una pregunta o intención del usuario con la sección pertinente.

Intención/pregunta del usuario

Saltar a / Respuesta corta

¿Cómo activo o desactivo BIOS?

Sección 1: Habilitación del TPM en el BIOS

¿Cómo activo BitLocker?

Sección 2: Habilitación de BitLocker en Windows

¿Cómo puedo comprobar si Windows está activado?

Sección 3: Comprobar el estado de BitLocker: método A

¿Cómo compruebo BitLocker desde el símbolo del sistema?

Sección 3: Comprobar el estado de BitLocker: método B

¿Cómo puedo pausar BitLocker temporalmente?

Sección 4: Suspensión de BitLocker

¿Cómo apago o descifro BitLocker?

Sección 5: Desactivación (desactivación) de BitLocker

Necesito actualizar el BIOS, ¿qué debo hacer primero?

Suspender BitLocker ANTES de actualizar el BIOS (consulte Sección 4: Suspensión de BitLocker)

¿Desactivar BitLocker eliminará mis datos?

No. El descifrado restaura el acceso normal sin cifrar; No se eliminan datos.

¿Qué sucede si pierdo mi clave de recuperación?

Los datos son irrecuperables; Es necesario reinstalar el sistema operativo. Guarde la clave de forma segura.


Conceptos clave y definiciones

Cifrado de unidad de BitLocker

Una función de cifrado de volumen completo incorporada en Windows que protege los datos mediante el cifrado de volúmenes de disco completos. Cuando está habilitado, BitLocker cifra los datos en reposo, lo que impide el acceso no autorizado en caso de que se extraiga una unidad o se robe la computadora.

Módulo de plataforma segura (TPM)

Un chip de seguridad de hardware dedicado en la placa base que almacena claves criptográficas. BitLocker utiliza TPM para sellar las claves de cifrado, lo que garantiza que la unidad solo se pueda descifrar en la computadora original con la misma configuración de hardware. Existen dos versiones:

  • TPM 1.2: necesario para sistemas con modo de arranque heredado (no UEFI).
  • TPM 2.0: compatible con el modo de arranque UEFI. Requisitos para Windows 11 Algunos modelos (p. ej., Latitude 5175, Latitude 7275) solo tienen TPM 2.0.

Clave de recuperación

Una clave numérica de 48 dígitos generada durante la configuración de BitLocker. Es la única manera de acceder a una unidad cifrada con BitLocker si no se puede verificar el TPM (por ejemplo, después de un cambio de hardware). La pérdida de la clave de recuperación provocará que no se pueda acceder a los datos cifrados de forma permanente: se debe reinstalar el sistema operativo.

Estados de BitLocker

  • Activado (cifrado): la unidad está totalmente cifrada y protegida.
  • Cifrando, el cifrado está en curso.
  • Suspendido: BitLocker está temporalmente en pausa; se puede acceder a la unidad sin el TPM. Se requiere antes de ciertas tareas de mantenimiento.
  • Desactivado (descifrado): BitLocker está deshabilitado y la unidad se descifra.

Requisitos previos y compatibilidad

Compatibilidad de la versión de TPM con el modo de arranque

Modo de arranque

Versiones de TPM compatibles

Notas

Heredado (BIOS/CSM)

TPM 1.2 únicamente

Actualice el BIOS a la revisión más reciente

UEFI

TPM 1.2 o 2.0

Actualice el BIOS a la revisión más reciente

 

NOTA: El BIOS de las computadoras con chipset Skylake que solicitan la clave de recuperación, incluso después de la configuración correcta, debe actualizarse a la revisión más reciente de inmediato.
NOTA: Latitude 5175 y Latitude 7275 solo tienen TPM 2.0 y no se pueden degradar a TPM 1.2.

Sección 1: Habilitación del TPM en el BIOS

NOTA: Asegúrese de que el TPM esté encendido y activado/habilitado. Encender el TPM no hace que se active de manera automática para establecer comunicación con el sistema operativo. El sistema operativo debe tomar propiedad del chip TPM para almacenar las claves de cifrado.
  1. Encienda la computadora.
  2. Durante la POST, presione la tecla F2 para ingresar a la configuración del BIOS.
  3. Vaya hasta la sección Margen.
  4. En Seguridad, busque la opción TPM .
  5. Seleccione TPM 2.0 o TPM 1.2 en el panel izquierdo.
  6. Marque la casilla TPM a la derecha para encender el TPM.
  7. Seleccione Activate o Enable el TPM (si la opción está presente).
  8. Guarde los cambios y salga del BIOS. La computadora se reiniciará.

Sección 2: Habilitación de BitLocker en Windows

Paso 1: Abra la consola de administración de BitLocker

mediante uno de los siguientes métodos:

Método A: Búsqueda en el menú Inicio (recomendado)

    1. Haga clic en el botón del menú Inicio de Windows.
    2. En el cuadro de búsqueda, escriba: Administrar BitLocker (Windows 10) o Cifrado de dispositivo (Windows 11).
    3. Presione Intro o haga clic en el icono de resultado.

 

Método B: Panel de control

    1. Haga clic en el menú Inicio de Windowsen el Panel de control.
    2. Haga clic en Sistema y seguridad.
    3. Haga clic en cualquiera de las opciones de Cifrado de unidad BitLocker.

 

Método C: Explorador de archivos (clic con el botón secundario en la unidad)

    1. Abra el File Explorer y vaya a This PC.
    2. Haga clic con el botón secundario en la unidad C:\ (Windows).
    3. Haga clic en Turn on BitLocker Esto omite la pantalla inicial de BitLocker.

 

Paso 2: Ejecutar el asistente de configuración de BitLocker

  1. En la pantalla de administración de BitLocker, haga clic en Activar BitLocker. BitLocker realiza una inicialización corta.
  2. Guardar la clave de recuperación: seleccione una de estas opciones:
    • guardada en su cuenta de Microsoft
    • Permite guardar la contraseña en una unidad flash USB.
    • Guardar en un archivo (en una unidad diferente)
    • Cambio de la clave de recuperación
PRECAUCIÓN: Guarde la clave de recuperación en una ubicación separada y segura. Esta clave es única para cada computadora y es la ÚNICA manera de acceder a una unidad bloqueada. Si se pierden, los datos son irrecuperables de forma permanente y el sistema operativo debe reinstalarse.
  1. Después de guardar el archivo de contraseña o clave, haga clic en Siguiente.
  2. Seleccione una opción de instalación:
    • Cifrar solo el espacio de disco utilizado: más rápido; Se prefiere para computadoras nuevas. Cifra los datos a medida que se utiliza el espacio; El espacio libre permanece sin cifrar.
    • Cifrar toda la unidad: más lenta; Cifra todo el espacio, independientemente de su uso. Se recomienda para unidades que ya están en uso.
  1. Haga clic en Next.
  2. Seleccione el modo de cifrado si se le solicita:
    • Nuevo modo de cifrado (XTS-AES): recomendado para unidades fijas en Windows 11/10.
    • Modo compatible: se utiliza para unidades extraíbles compartidas con versiones anteriores de Windows.
  1. Haga clic en Next.
  2. Asegúrese de que la casilla de verificación Ejecutar la comprobación del sistema BitLocker esté seleccionada y, a continuación, haga clic en Continuar.
  3. Reiniciar la computadora para comenzar el cifrado
NOTA: El cifrado puede tardar entre 20 minutos y varias horas, según el tamaño de la unidad y la velocidad de la computadora. Es seguro usar la computadora antes de reiniciar; El cifrado comienza solo después del reinicio. Apagar la computadora o el modo de suspensión interrumpirá el proceso, pero no lo cancelará.

Sección 3: Comprobar el estado de BitLocker

Método A: administrar la consola de BitLocker

    1. Abra la consola de administración de BitLocker mediante cualquier método del paso 1 de la sección 2.
    2. Vea el estado que se informa en la consola.
      • Cifrado: el cifrado de BitLocker está actualmente en curso.
      • BitLocker activado (icono de bloqueo): la unidad está completamente cifrada y protegida.
      • BitLocker desactivado: la unidad está descifrada y desprotegida.
      • Suspendido: BitLocker está en pausa; La protección está temporalmente deshabilitada.

Método B: línea de comandos

Para uso de automatización, scripts o administración de TI.

    1. Abra un símbolo del sistema con privilegios elevados: en el cuadro de búsqueda, escriba cmdHaga clic con el botón secundario en símbolo del sistema y, luego haga clic en Ejecutar como administrador.
    2. En el símbolo del sistema, escriba manage-bde -status, y presione Intro.
    3. Revise la salida: se muestran el estado de conversión, el estado de protección, los protectores de claves y el estado de bloqueo para cada volumen.

Campos de salida clave

Campo

Significado

Estado de conversión

FullyEncrypted, FullyDecrypted o porcentaje en curso

Estado de protección

Protección activada, Protección desactivada (suspendida) o Protección desconocida

Protectores de claves

Se enumeran el TPM, la contraseña numérica (clave de recuperación), etc.


Sección 4: Suspensión de BitLocker

PRECAUCIÓN: Suspenda SIEMPRE BitLocker ANTES de actualizar el BIOS. Si BitLocker está activo durante una actualización del BIOS, se PERDERÁN todas las claves almacenadas en TPM y se requerirá la clave de recuperación para acceder a la unidad.

La suspensión de BitLocker es un estado temporal: no descifra la unidad. Úselo para actualizaciones del BIOS, cambios de firmware o modificaciones de hardware.

  1. Arranque en Windows.
  2. Abra la consola de administración de BitLocker (consulte la sección 2, paso 1).
  3. Haga clic en Suspender protección para la unidad deseada.
  4. Revise el mensaje de advertencia y haga clic en para suspender BitLocker.
  5. Después de completar la tarea de mantenimiento, vuelva a Administrar BitLocker y haga clic en Reanudar protección para volver a habilitar BitLocker.
NOTA: BitLocker permanece suspendido en todos los reinicios hasta que se hace clic en Resume Protection. Vuelva a habilitarlo siempre después del mantenimiento.

Sección 5: Desactivación (desactivación) de BitLocker

Si deshabilita BitLocker, la unidad se descifra por completo. Esta es una acción permanente que elimina todo el cifrado. No se eliminan datos, pero la unidad ya no estará protegida.

NOTA: El descifrado puede tardar entre 20 minutos y varias horas, según el tamaño de la unidad y la velocidad de la computadora. El proceso se puede interrumpir (suspensión/apagado) y se reanudará donde se dejó. Compruebe el progreso con los métodos de la Sección 3.
  1. Arranque en Windows.
  2. Abra la consola de administración de BitLocker (consulte la sección 2, paso 1).
  3. Haga clic en Desactivar BitLocker para la unidad de destino.
  4. Confirme la decisión en el símbolo del sistema.
  5. Permita que la computadora se descifre. No fuerce el apagado durante el descifrado.

Solución de problemas

Síntoma

Causa probable:

Solución

BitLocker solicita la clave de recuperación de forma inesperada (sistemas Skylake)

BIOS obsoleto en chipset Skylake

Suspenda BitLocker, actualice el BIOS a la revisión más reciente y, a continuación, reanude

Se requiere una clave de recuperación después de la actualización del BIOS

BitLocker estuvo activo durante la actualización del BIOS

Ingrese la clave de recuperación de TPM cuando se le solicite (si corresponde). Siempre suspenda BitLocker antes de realizar actualizaciones del BIOS en el futuro.

TPM no visible en la configuración de seguridad del BIOS

Es posible que la sección TPM esté en un submenú diferente o que el BIOS necesite una actualización

Actualizar el BIOS; Consulte la guía de configuración específica del sistema. Comuníquese con el soporte de Dell si falta el TPM.

El cifrado de BitLocker se detuvo/no avanza

La computadora se apagó o entró en suspensión durante el cifrado

El cifrado se reanuda automáticamente después del reinicio. Mantenga la computadora conectada.

Se perdió la clave de recuperación y la unidad está bloqueada

La clave de recuperación no se guardó o se eliminó

Los datos son irrecuperables. Reinstalar el sistema operativo La clave almacenada en la cuenta de Microsoft puede recuperarse en account.microsoft.com/devices/recoverykey.

Información adicional

Windows

Puede encontrar más información y soporte para los sistemas operativos Windows en nuestra Página Web de soporte de Windows.


Soporte fuera de garantía¿Fuera de garantía? Eso no es un problema. Visite el sitio web Dell.com/support, ingrese su etiqueta de servicio de Dell y revise nuestras ofertas.

Nota: Las ofertas solo están disponibles para los consumidores y clientes de computadoras cliente de EE. UU., Canadá, Reino Unido, Francia, Alemania, China y Japón . No se aplica para productos de almacenamiento ni servidores.

Productos afectados

Alienware, Dell All-in-One, Dell Pro All-in-One, Dell Pro Max Micro, Dell Pro Max Slim, Dell Pro Max Tower, Dell Pro Micro, Dell Pro Slim, Dell Pro Tower, Dell Slim, Dell Tower, Inspiron, OptiPlex, Vostro, XPS, G Series, Projectors & Accessories , G Series, Alienware, Dell Plus, Dell Pro, Dell Pro Max, Dell Pro Plus, Dell Pro Premium, Inspiron, Latitude, Dell Pro Rugged, Vostro, XPS, Fixed Workstations, Mobile Workstations, Dell Pro Max Micro XE FCM2250 ...
Propiedades del artículo
Número del artículo: 000125409
Tipo de artículo: How To
Última modificación: 06 ago 2026
Versión:  27
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.