¿Cómo activar o desactivar BitLocker con TPM en Windows?
Resumen: Obtenga información sobre cómo habilitar o deshabilitar BitLocker con TPM en Windows, guardar la clave de recuperación, cifrar o descifrar la unidad y solucionar problemas comunes de BitLocker. ...
Instrucciones
Visión general
En este artículo, se explica cómo habilitar y deshabilitar el cifrado de unidad BitLocker de Windows mediante un módulo de plataforma segura (TPM) en computadoras Dell que ejecutan Windows 10 o Windows 11. Abarca la activación de TPM en el BIOS, la configuración de BitLocker, la verificación del estado, la suspensión y el descifrado. Las configuraciones de USB como TPM, los cambios en la política de grupo de dominio y las implementaciones de BitLocker administradas en red están fuera del alcance de este artículo.
referencia rápida
Utilice la siguiente tabla para hacer coincidir rápidamente una pregunta o intención del usuario con la sección pertinente.
|
Intención/pregunta del usuario |
Saltar a / Respuesta corta |
|---|---|
|
¿Cómo activo o desactivo BIOS? |
Sección 1: Habilitación del TPM en el BIOS |
|
¿Cómo activo BitLocker? |
Sección 2: Habilitación de BitLocker en Windows |
|
¿Cómo puedo comprobar si Windows está activado? |
Sección 3: Comprobar el estado de BitLocker: método A |
|
¿Cómo compruebo BitLocker desde el símbolo del sistema? |
Sección 3: Comprobar el estado de BitLocker: método B |
|
¿Cómo puedo pausar BitLocker temporalmente? |
Sección 4: Suspensión de BitLocker |
|
¿Cómo apago o descifro BitLocker? |
Sección 5: Desactivación (desactivación) de BitLocker |
|
Necesito actualizar el BIOS, ¿qué debo hacer primero? |
Suspender BitLocker ANTES de actualizar el BIOS (consulte Sección 4: Suspensión de BitLocker) |
|
¿Desactivar BitLocker eliminará mis datos? |
No. El descifrado restaura el acceso normal sin cifrar; No se eliminan datos. |
|
¿Qué sucede si pierdo mi clave de recuperación? |
Los datos son irrecuperables; Es necesario reinstalar el sistema operativo. Guarde la clave de forma segura. |
Conceptos clave y definiciones
Cifrado de unidad de BitLocker
Una función de cifrado de volumen completo incorporada en Windows que protege los datos mediante el cifrado de volúmenes de disco completos. Cuando está habilitado, BitLocker cifra los datos en reposo, lo que impide el acceso no autorizado en caso de que se extraiga una unidad o se robe la computadora.
Módulo de plataforma segura (TPM)
Un chip de seguridad de hardware dedicado en la placa base que almacena claves criptográficas. BitLocker utiliza TPM para sellar las claves de cifrado, lo que garantiza que la unidad solo se pueda descifrar en la computadora original con la misma configuración de hardware. Existen dos versiones:
- TPM 1.2: necesario para sistemas con modo de arranque heredado (no UEFI).
- TPM 2.0: compatible con el modo de arranque UEFI. Requisitos para Windows 11 Algunos modelos (p. ej., Latitude 5175, Latitude 7275) solo tienen TPM 2.0.
Clave de recuperación
Una clave numérica de 48 dígitos generada durante la configuración de BitLocker. Es la única manera de acceder a una unidad cifrada con BitLocker si no se puede verificar el TPM (por ejemplo, después de un cambio de hardware). La pérdida de la clave de recuperación provocará que no se pueda acceder a los datos cifrados de forma permanente: se debe reinstalar el sistema operativo.
Estados de BitLocker
- Activado (cifrado): la unidad está totalmente cifrada y protegida.
- Cifrando, el cifrado está en curso.
- Suspendido: BitLocker está temporalmente en pausa; se puede acceder a la unidad sin el TPM. Se requiere antes de ciertas tareas de mantenimiento.
- Desactivado (descifrado): BitLocker está deshabilitado y la unidad se descifra.
Requisitos previos y compatibilidad
Compatibilidad de la versión de TPM con el modo de arranque
|
Modo de arranque |
Versiones de TPM compatibles |
Notas |
|---|---|---|
|
Heredado (BIOS/CSM) |
TPM 1.2 únicamente |
Actualice el BIOS a la revisión más reciente |
|
UEFI |
TPM 1.2 o 2.0 |
Actualice el BIOS a la revisión más reciente |
Sección 1: Habilitación del TPM en el BIOS
- Encienda la computadora.
- Durante la POST, presione la tecla F2 para ingresar a la configuración del BIOS.
- Vaya hasta la sección Margen.
- En Seguridad, busque la opción TPM .
- Seleccione TPM 2.0 o TPM 1.2 en el panel izquierdo.
- Marque la casilla TPM a la derecha para encender el TPM.
- Seleccione Activate o Enable el TPM (si la opción está presente).
- Guarde los cambios y salga del BIOS. La computadora se reiniciará.
Sección 2: Habilitación de BitLocker en Windows
Paso 1: Abra la consola de administración de BitLocker
mediante uno de los siguientes métodos:
Método A: Búsqueda en el menú Inicio (recomendado)
-
- Haga clic en el botón del menú Inicio de Windows.
- En el cuadro de búsqueda, escriba: Administrar BitLocker (Windows 10) o Cifrado de dispositivo (Windows 11).
- Presione Intro o haga clic en el icono de resultado.
Método B: Panel de control
-
- Haga clic en el menú Inicio de Windows → en el Panel de control.
- Haga clic en Sistema y seguridad.
- Haga clic en cualquiera de las opciones de Cifrado de unidad BitLocker.
Método C: Explorador de archivos (clic con el botón secundario en la unidad)
-
- Abra el File Explorer y vaya a This PC.
- Haga clic con el botón secundario en la unidad C:\ (Windows).
- Haga clic en Turn on BitLocker Esto omite la pantalla inicial de BitLocker.
Paso 2: Ejecutar el asistente de configuración de BitLocker
- En la pantalla de administración de BitLocker, haga clic en Activar BitLocker. BitLocker realiza una inicialización corta.
- Guardar la clave de recuperación: seleccione una de estas opciones:
-
- guardada en su cuenta de Microsoft
- Permite guardar la contraseña en una unidad flash USB.
- Guardar en un archivo (en una unidad diferente)
- Cambio de la clave de recuperación
- Después de guardar el archivo de contraseña o clave, haga clic en Siguiente.
- Seleccione una opción de instalación:
-
- Cifrar solo el espacio de disco utilizado: más rápido; Se prefiere para computadoras nuevas. Cifra los datos a medida que se utiliza el espacio; El espacio libre permanece sin cifrar.
- Cifrar toda la unidad: más lenta; Cifra todo el espacio, independientemente de su uso. Se recomienda para unidades que ya están en uso.
- Haga clic en Next.
- Seleccione el modo de cifrado si se le solicita:
-
- Nuevo modo de cifrado (XTS-AES): recomendado para unidades fijas en Windows 11/10.
- Modo compatible: se utiliza para unidades extraíbles compartidas con versiones anteriores de Windows.
- Haga clic en Next.
- Asegúrese de que la casilla de verificación Ejecutar la comprobación del sistema BitLocker esté seleccionada y, a continuación, haga clic en Continuar.
- Reiniciar la computadora para comenzar el cifrado
Sección 3: Comprobar el estado de BitLocker
Método A: administrar la consola de BitLocker
-
- Abra la consola de administración de BitLocker mediante cualquier método del paso 1 de la sección 2.
- Vea el estado que se informa en la consola.
-
-
- Cifrado: el cifrado de BitLocker está actualmente en curso.
- BitLocker activado (icono de bloqueo): la unidad está completamente cifrada y protegida.
- BitLocker desactivado: la unidad está descifrada y desprotegida.
- Suspendido: BitLocker está en pausa; La protección está temporalmente deshabilitada.
-
Método B: línea de comandos
Para uso de automatización, scripts o administración de TI.
-
- Abra un símbolo del sistema con privilegios elevados: en el cuadro de búsqueda, escriba
cmdHaga clic con el botón secundario en símbolo del sistema y, luego haga clic en Ejecutar como administrador. - En el símbolo del sistema, escriba
manage-bde -status, y presione Intro. - Revise la salida: se muestran el estado de conversión, el estado de protección, los protectores de claves y el estado de bloqueo para cada volumen.
- Abra un símbolo del sistema con privilegios elevados: en el cuadro de búsqueda, escriba
Campos de salida clave
|
Campo |
Significado |
|---|---|
|
Estado de conversión |
FullyEncrypted, FullyDecrypted o porcentaje en curso |
|
Estado de protección |
Protección activada, Protección desactivada (suspendida) o Protección desconocida |
|
Protectores de claves |
Se enumeran el TPM, la contraseña numérica (clave de recuperación), etc. |
Sección 4: Suspensión de BitLocker
La suspensión de BitLocker es un estado temporal: no descifra la unidad. Úselo para actualizaciones del BIOS, cambios de firmware o modificaciones de hardware.
- Arranque en Windows.
- Abra la consola de administración de BitLocker (consulte la sección 2, paso 1).
- Haga clic en Suspender protección para la unidad deseada.
- Revise el mensaje de advertencia y haga clic en Sí para suspender BitLocker.
- Después de completar la tarea de mantenimiento, vuelva a Administrar BitLocker y haga clic en Reanudar protección para volver a habilitar BitLocker.
Sección 5: Desactivación (desactivación) de BitLocker
Si deshabilita BitLocker, la unidad se descifra por completo. Esta es una acción permanente que elimina todo el cifrado. No se eliminan datos, pero la unidad ya no estará protegida.
- Arranque en Windows.
- Abra la consola de administración de BitLocker (consulte la sección 2, paso 1).
- Haga clic en Desactivar BitLocker para la unidad de destino.
- Confirme la decisión en el símbolo del sistema.
- Permita que la computadora se descifre. No fuerce el apagado durante el descifrado.
Solución de problemas
|
Síntoma |
Causa probable: |
Solución |
|---|---|---|
|
BitLocker solicita la clave de recuperación de forma inesperada (sistemas Skylake) |
BIOS obsoleto en chipset Skylake |
Suspenda BitLocker, actualice el BIOS a la revisión más reciente y, a continuación, reanude |
|
Se requiere una clave de recuperación después de la actualización del BIOS |
BitLocker estuvo activo durante la actualización del BIOS |
Ingrese la clave de recuperación de TPM cuando se le solicite (si corresponde). Siempre suspenda BitLocker antes de realizar actualizaciones del BIOS en el futuro. |
|
TPM no visible en la configuración de seguridad del BIOS |
Es posible que la sección TPM esté en un submenú diferente o que el BIOS necesite una actualización |
Actualizar el BIOS; Consulte la guía de configuración específica del sistema. Comuníquese con el soporte de Dell si falta el TPM. |
|
El cifrado de BitLocker se detuvo/no avanza |
La computadora se apagó o entró en suspensión durante el cifrado |
El cifrado se reanuda automáticamente después del reinicio. Mantenga la computadora conectada. |
|
Se perdió la clave de recuperación y la unidad está bloqueada |
La clave de recuperación no se guardó o se eliminó |
Los datos son irrecuperables. Reinstalar el sistema operativo La clave almacenada en la cuenta de Microsoft puede recuperarse en account.microsoft.com/devices/recoverykey. |
Información adicional

Puede encontrar más información y soporte para los sistemas operativos Windows en nuestra Página Web de soporte de Windows.
¿Fuera de garantía? Eso no es un problema. Visite el sitio web Dell.com/support, ingrese su etiqueta de servicio de Dell y revise nuestras ofertas.