Cómo cifrar un disco o unidad flash con datos secretos usando Bitlocker. Bitlocker: cifrado y descifrado de discos duros

Con el lanzamiento del sistema operativo Windows 7, muchos usuarios se enfrentaron al hecho de que aparecía en él un servicio BitLocker algo incomprensible. Qué es BitLocker, muchos sólo pueden adivinarlo. Intentemos aclarar la situación con ejemplos específicos. En el camino, consideraremos preguntas sobre qué tan apropiado es activar este componente o desactivarlo por completo.

BitLocker: qué es BitLocker, por qué se necesita este servicio

Si lo miras bien, BitLocker es una herramienta universal y totalmente automatizada para almacenar datos almacenados en un disco duro. ¿Qué es BitLocker en un disco duro? Sí, solo un servicio que protege archivos y carpetas sin la intervención del usuario cifrándolos y creando una clave de texto especial que brinda acceso a los documentos.

Cuando un usuario trabaja en el sistema con su propia cuenta, es posible que ni siquiera se dé cuenta de que los datos están cifrados, porque la información se muestra en forma legible y el acceso a archivos y carpetas no está bloqueado. En otras palabras, dicha herramienta de protección está diseñada sólo para aquellas situaciones en las que se accede a un terminal de computadora, por ejemplo, cuando se intenta interferir desde el exterior (ataque de Internet).

Problemas de contraseñas y criptografía

Sin embargo, si hablamos de qué es BitLocker en Windows 7 o sistemas de rango superior, vale la pena señalar el hecho desagradable de que si pierden su contraseña de inicio de sesión, muchos usuarios no solo no pueden iniciar sesión en el sistema, sino que también pueden realizar algunas acciones de navegación. documentos previamente disponibles para copiar, mover, etc.

Pero eso no es todo. Si nos preguntamos qué es BitLocker en Windows 8 o 10, entonces no hay diferencias significativas, excepto que tienen una tecnología de criptografía más avanzada. El problema aquí es claramente diferente. El hecho es que el servicio en sí es capaz de funcionar en dos modos, almacenando claves de descifrado en un disco duro o en una unidad USB extraíble.

Esto sugiere la conclusión más simple: si la clave se guarda en el disco duro, el usuario accede sin problemas a toda la información almacenada en él. Pero cuando la clave se guarda en una unidad flash, el problema es mucho más grave. En principio, puedes ver un disco o partición cifrados, pero no puedes leer la información.

Además, si hablamos de qué es BitLocker en Windows 10 o sistemas anteriores, no podemos dejar de notar el hecho de que el servicio está integrado en cualquier tipo de menú contextual del botón derecho, lo que resulta simplemente molesto para muchos usuarios. Pero no nos adelantemos, sino que consideremos todos los aspectos principales relacionados con el funcionamiento de este componente y la conveniencia de su uso o desactivación.

Método de cifrado de discos y medios extraíbles.

Lo más extraño es que en diferentes sistemas y sus modificaciones, el servicio BitLocker puede estar en modo activo y pasivo de forma predeterminada. En el "siete" está habilitado de forma predeterminada; en las versiones octava y décima, a veces se requiere activación manual.

En cuanto al cifrado, aquí no se ha inventado nada especialmente nuevo. Como regla general, se utiliza la misma tecnología AES basada en clave pública que se usa con mayor frecuencia en las redes corporativas. Por lo tanto, si su terminal informático con el sistema operativo adecuado a bordo está conectado a la red local, puede estar seguro de que la política de seguridad y protección de datos aplicable implica la activación de este servicio. Sin derechos de administrador (incluso si comienza a cambiar la configuración como administrador), no podrá cambiar nada.

Habilite BitLocker si el servicio está deshabilitado

Antes de abordar el problema relacionado con BitLocker (cómo deshabilitar el servicio, cómo eliminar sus comandos del menú contextual), veamos cómo habilitarlo y configurarlo, especialmente porque los pasos de desactivación deberán realizarse en orden inverso.

La habilitación del cifrado de la forma más sencilla se realiza desde el "Panel de control" seleccionando la sección. Este método es aplicable sólo si la clave no debe guardarse en un medio extraíble.

Si el dispositivo bloqueado es una unidad no extraíble, tendrá que encontrar la respuesta a otra pregunta sobre el servicio BitLocker: ¿cómo deshabilitar este componente en una unidad flash? Esto se hace de forma bastante sencilla.

Siempre que la clave esté ubicada en un medio extraíble, para descifrar discos y particiones de disco, primero debe insertarla en el puerto (conector) correspondiente y luego ir a la sección del sistema de seguridad del Panel de control. Después de eso, encontramos el elemento de cifrado BitLocker y luego miramos las unidades y los medios en los que está instalada la protección. En la parte inferior verá un hipervínculo para desactivar el cifrado, en el que deberá hacer clic. Si se reconoce la clave, se activa el proceso de descifrado. Sólo queda esperar a que se complete.

Problemas al configurar componentes de ransomware

En cuanto a la configuración, no puedes prescindir de un dolor de cabeza. En primer lugar, el sistema ofrece reservar al menos 1,5 GB para sus necesidades. En segundo lugar, debe ajustar los permisos del sistema de archivos NTFS, reducir el tamaño del volumen, etc. Para evitar hacer tales cosas, es mejor desactivar inmediatamente este componente, porque la mayoría de los usuarios simplemente no lo necesitan. Incluso todos aquellos que tienen este servicio habilitado en su configuración predeterminada tampoco siempre saben qué hacer con él o si es necesario. Pero en vano. Puede usarlo para proteger los datos en su computadora local incluso si no tiene software antivirus.

BitLocker: cómo desactivarlo. Etapa inicial

Nuevamente, use el elemento especificado anteriormente en el "Panel de control". Dependiendo de la modificación del sistema, los nombres de los campos de desactivación del servicio pueden cambiar. La unidad seleccionada puede tener una línea para suspender la protección o una indicación directa para deshabilitar BitLocker.

Ese no es el punto. Aquí vale la pena prestar atención al hecho de que deberá deshabilitar completamente los archivos de inicio del sistema informático. De lo contrario, el proceso de descifrado puede tardar bastante.

Menú contextual

Esta es sólo una cara de la moneda BitLocker. Probablemente ya esté claro qué es BitLocker. Pero la otra cara es aislar los menús adicionales de la presencia de enlaces a este servicio en ellos.

Para hacer esto, echemos un vistazo nuevamente a BitLocker. ¿Cómo eliminar todos los enlaces a un servicio? ¡Elemental! En Explorer, cuando seleccione el archivo o carpeta deseado, use la sección de servicio y edite el menú contextual correspondiente, vaya a la configuración, luego use la configuración del comando y organícela.

Después de eso, en el editor de registro, ingresamos a la rama HKCR, donde encontramos la sección ROOTDirectoryShell, la expandimos y eliminamos el elemento deseado presionando la tecla Supr o el comando eliminar del menú contextual. En realidad, eso es lo último sobre el componente BitLocker. Creo que ya está claro cómo desactivarlo. Pero no te engañes. De todos modos, este servicio funcionará (por si acaso), lo quieras o no.

En lugar de un epílogo

Queda por añadir que esto no es todo lo que se puede decir sobre el componente del sistema de cifrado BitLocker. ¿Qué es BitLocker? Descubrí cómo desactivarlo y eliminar también los comandos del menú. La pregunta es: ¿debería desactivar BitLocker? Aquí sólo podemos dar un consejo: en una red local corporativa no conviene desactivar este componente en absoluto. Pero si se trata de un terminal de ordenador doméstico, ¿por qué no?

El cifrado está habilitado de forma predeterminada, a veces no; en general, todo es complicado. En este artículo, le diremos cómo comprobar si los datos del disco están cifrados y, en caso contrario, cómo habilitar el cifrado. Tengamos en cuenta que esto no sólo es necesario para protegernos de la vigilancia de los servicios de inteligencia del mundo. El cifrado ayuda a proteger datos confidenciales en caso de que le roben su computadora.

A diferencia de otros sistemas operativos modernos (Mac OS X, Chrome OS, iOS y Android), todavía no existen herramientas de cifrado universales en Windows 10 para todos los usuarios. Debe comprar o utilizar software de cifrado de terceros.

Cifrado de dispositivo

Muchas computadoras nuevas con Windows 10 tienen el "cifrado de dispositivo" habilitado de forma predeterminada. Esta característica apareció en Windows 8.1 y solo se usa en dispositivos con una determinada configuración de hardware.

Además, el cifrado sólo funciona si has iniciado sesión en Windows con una cuenta de Microsoft. En este caso, la clave de recuperación de datos se carga en los servidores de Microsoft, lo que brinda la posibilidad de restaurar el acceso a los archivos si no puede iniciar sesión por algún motivo. (Probablemente por eso el FBI no está demasiado preocupado por este tipo de cifrado. Pero de todos modos, de lo que estamos hablando aquí es de cifrado para proteger contra el robo de computadoras portátiles. Si le preocupa la vigilancia de la NSA, es mejor que buscando opciones de seguridad más sólidas).

Para verificar si el cifrado del dispositivo está habilitado, abra la interfaz de Configuración, vaya a Sistema > Acerca de y vea si hay una opción de Cifrado del dispositivo en la parte inferior de la ventana. De lo contrario, esta función no es compatible con esta computadora.

BitLocker

Si el cifrado del dispositivo no está habilitado o necesita una solución más completa para cifrar datos, incluso en unidades USB extraíbles, . La utilidad BitLocker se ha incluido en Windows en varias versiones seguidas y goza de buena reputación. Sin embargo, sólo está disponible en la edición Windows 10 Professional.

Si tiene esta edición, busque en el menú Inicio la palabra clave "BitLocker" y use el Panel de control de BitLocker para habilitar el cifrado. Si actualizó a Windows 10 de forma gratuita desde Windows 7 Professional o Windows 8.1 Professional, entonces debería tener la edición Windows 10 Professional.

Si es así, puede actualizar a Windows 10 Professional por $99. Para hacer esto, simplemente abra la interfaz de Configuración, vaya a Actualización y seguridad > Activación y haga clic en el botón Ir a la tienda. Una vez que actualice a Windows 10 Professional, obtendrá acceso a BitLocker y otras funciones avanzadas.

TrueCrypt y derivados

Pagar $99 sólo para cifrar su disco duro no es una decisión fácil si se considera que las computadoras con Windows a menudo cuestan sólo unos pocos cientos de dólares en estos días. Pero no es necesario gastar dinero porque BitLocker no es la única solución. Sí, BitLocker tiene la integración más completa y un buen soporte, pero hay otras herramientas de cifrado disponibles.

es una utilidad de cifrado de disco completo de código abierto que se ejecuta en Windows 10 y es una opción viable. Existen otras utilidades creadas en base a TrueCrypt. Todos ellos son gratuitos y se pueden instalar en Windows 10 Home y versiones anteriores de Windows para cifrar su disco duro si no tiene acceso a BitLocker. Desafortunadamente, en las computadoras modernas tendrás que jugar con la configuración de TrueCrypt. Pero si el sistema se compró en la época de Windows 7 y ahora se actualizó a Windows 10, todo irá sin problemas.

Sí, los creadores de TrueCrypt detuvieron solemnemente su desarrollo hace algún tiempo, declarando que su creación era vulnerable e insegura, pero numerosos expertos en seguridad aún no se han puesto de acuerdo sobre si esto es cierto. Y lo más importante es que el debate gira principalmente en torno a la protección de la NSA y otras agencias de inteligencia. Si está interesado en el cifrado para proteger archivos personales de los ladrones en caso de robo de una computadora portátil, esos detalles no deberían interesarle. Para estos fines, el cifrado TrueCrypt será suficiente.

Si almacena información confidencial en su computadora, cifrar el disco duro de su sistema será una excelente opción para garantizar la seguridad de sus datos.

En este artículo, le diremos cómo cifrar la unidad del sistema de su computadora utilizando la herramienta de cifrado más popular de Microsoft, la utilidad BitLocker, que viene con todas las versiones profesionales de Windows.

¿Qué es BitLocker y dónde descargarlo?

Desde el lanzamiento de Windows Vista, Microsoft ha ofrecido una nueva función de protección de datos llamada BitLocker Drive Encryption. Windows 7 introdujo BitLocker To Go, cifrado para dispositivos de almacenamiento portátiles como unidades flash y tarjetas SD.

No es necesario descargar e instalar Biltocker, ya está integrado en el sistema operativo y sólo está disponible en Windows 10 Pro y Enterprise. Puede ver qué edición de Windows está instalada en su computadora en Paneles de control en la pestaña Sistema. Si tiene instalado Windows 10 Home, que no es compatible con BitLocker, le recomendamos que preste atención a un programa como.

Por qué Microsoft no hace que esta característica esté disponible públicamente es una pregunta abierta, dado que el cifrado de datos es una de las formas más efectivas de mantenerlos seguros.

¿Qué es el cifrado?

El cifrado es una forma de mejorar la seguridad de sus datos garantizando que su contenido sólo pueda ser leído por el propietario de la clave de cifrado adecuada. Windows 10 incluye varias tecnologías de cifrado. Por ejemplo, el cifrado del sistema de archivos EFS y BitLocker Drive Encryption, de los que hablaremos en este artículo.

Lo que necesita saber y hacer antes de usar BitLocker

  • Cifrar su disco duro puede llevar mucho tiempo. Antes de comenzar, le recomendamos que haga una copia de seguridad de sus datos, ya que un corte de energía inesperado durante el proceso de cifrado puede dañar sus datos.
  • La actualización de noviembre de Windows 10 incluye un estándar de cifrado más seguro. Tenga en cuenta que el nuevo estándar de cifrado solo será compatible con los sistemas de actualización de noviembre de Windows 10.
  • Si su computadora no tiene un Módulo de plataforma confiable (TPM), un chip que le brinda a su computadora características de seguridad adicionales, como la capacidad de cifrar unidades BitLocker. Cuando intenta habilitar el cifrado, es posible que reciba un mensaje de error de TPM: "Este dispositivo no puede usar el Módulo de plataforma segura (TPM)".

Para resolver este problema, utilice el archivo EnableNoTPM.reg.zip. Descargue, descomprima y ejecute este archivo, esto realizará los cambios necesarios en el registro para permitir el cifrado sin TPM.

Cómo cifrar una unidad usando BitLocker

Habilite el cifrado de unidad BitLocker en Windows 10. Haga clic en el botón Comenzar -> Explorador -> Esta computadora. Luego haga clic derecho en la unidad del sistema de Windows (generalmente la unidad C), seleccione en el menú desplegable .

Cree una contraseña segura para desbloquear su disco duro. Cada vez que enciendas tu computadora, Windows te pedirá esta contraseña para descifrar tus datos.

Elija cómo desea hacer una copia de seguridad de la clave de recuperación. Puede guardarlo en su cuenta de Microsoft, copiarlo a una unidad USB o imprimirlo.

¿Salvado? Ahora debe especificar qué parte del disco desea cifrar.

Tendrás dos opciones:

  • Si está cifrando una nueva unidad o una nueva PC, solo necesita cifrar la parte de la unidad que está actualmente en uso. BitLocker cifrará automáticamente los datos a medida que se agreguen.
  • Si habilita BitLocker en una PC o unidad que ya está usando, le recomendamos cifrar toda la unidad. Esto garantizará que todos los datos estén protegidos.
Para nosotros, la segunda opción es más preferible. Tenga en cuenta que el cifrado llevará algún tiempo, especialmente si tiene un disco grande. Asegúrese de que su computadora esté conectada a una fuente de alimentación ininterrumpida en caso de cortes de energía.

Si tiene instaladas las actualizaciones de Windows 10 de noviembre, entonces tiene acceso al modo de cifrado XTS-AES más seguro. Elija esta opción siempre que sea posible.

Cuando esté listo para iniciar el cifrado, haga clic en el botón "Continuar"

Reinicie su computadora cuando se le solicite.

La función de cifrado de disco o BitLocker apareció en Windows 7. Con su ayuda, puede cifrar SSD, HDD o medios extraíbles. Sin embargo, este proceso va acompañado de una serie de dificultades, la principal de las cuales es la falta de un módulo TPM, que puede ser extraíble o integrado en la placa base. Como resultado, el usuario puede encontrar un mensaje que dice “...el dispositivo no puede usar el TPM. El administrador debe configurar el parámetro. Permitir el uso de BitLocker sin un TPM compatible."

¿Cómo solucionar este error y habilitar BitLocker en Windows 10?

Lea también: Poner una contraseña en una unidad flash en Windows 8

Habilite BitLocker en Windows 10 sin un TPM compatible

Para habilitar el cifrado de disco sin un TPM compatible, debe realizar cambios en el Editor de políticas de grupo local de Windows 10. Para ello, siga estos pasos:

  • Presione "Win+R" e ingrese "msc".

  • Vaya a la rama "Configuración de la computadora", "Plantillas administrativas", "Componentes de Windows", "Esta configuración de política le permite seleccionar el cifrado de unidad BitLocker", "Unidades del sistema operativo". Encontramos la opción "Esta configuración de política le permite configurar el requisito de autenticación adicional al inicio".

  • Haga doble clic para abrir la configuración de parámetros. Establecemos los siguientes valores.

  • Después de que el sistema se reinicie, puede ir al "Panel de control" y seleccionar "Cifrado de unidad BitLocker".

Vale la pena señalar que antes de crear un dispositivo cifrado, conviene hacer una copia de seguridad de los datos.

SoftikBox.com

Cómo habilitar BitLocker en Windows 10

2. En la ventana "Parámetros", vaya a "Sistema".

3. A continuación, vaya a la pestaña "Acerca del sistema", vaya al final y haga clic en "Configuración de BitLocker".

4. Aquí seleccionamos el medio extraíble que queremos proteger y hacemos clic en “Activar BitLocker”

5. Espere el final de la acción.

6. A continuación tendremos que seleccionar una de las opciones de bloqueo:

7. ¡Elegí la protección con contraseña! Marque la casilla "Usar una contraseña para desbloquear el disco", luego ingrese la contraseña que creamos dos veces y haga clic en "Siguiente".

8. En la siguiente ventana, seleccione una opción de recuperación en caso de que olvide su contraseña, por ejemplo "Guardar en archivo"

9. Seleccione la ubicación para guardar el archivo y haga clic en "Guardar".

10. Haga clic en "Siguiente"

11. Configure los siguientes parámetros para satisfacer sus necesidades, por ejemplo, elegí "Cifrar todo el disco", seleccione la opción y haga clic en "Siguiente".

12. En la siguiente ventana "Iniciar cifrado"

13. ¡Estamos esperando que finalice el cifrado del dispositivo de almacenamiento extraíble que ha elegido!

ns1club.ru

Cómo cifrar su computadora con Windows 10 usando BitLocker

Si almacena información confidencial en su computadora, cifrar el disco duro de su sistema será una excelente opción para garantizar la seguridad de sus datos. En este artículo, le diremos cómo cifrar la unidad del sistema de su computadora utilizando la herramienta de cifrado más popular de Microsoft, la utilidad BitLocker, que viene con todas las versiones profesionales de Windows. Desde el lanzamiento de Windows Vista, Microsoft ha ofrecido una nueva función de protección de datos llamada BitLocker Drive Encryption. Windows 7 introdujo BitLocker To Go, cifrado para dispositivos de almacenamiento portátiles como unidades flash y tarjetas SD.

No es necesario descargar e instalar Biltocker, ya está integrado en el sistema operativo y sólo está disponible en Windows 10 Pro y Enterprise. Puede ver qué edición de Windows está instalada en su computadora en el Panel de control en la pestaña Sistema. Si tiene instalado Windows 10 Home, que no es compatible con BitLocker, le recomendamos que preste atención a un programa como Vera Crypt.

Por qué Microsoft no hace que esta característica esté disponible públicamente es una pregunta abierta, dado que el cifrado de datos es una de las formas más efectivas de mantenerlos seguros. El cifrado es una forma de mejorar la seguridad de sus datos garantizando que su contenido sólo pueda ser leído por el propietario de la clave de cifrado adecuada. Windows 10 incluye varias tecnologías de cifrado. Por ejemplo, el cifrado del sistema de archivos EFS y BitLocker Drive Encryption, de los que hablaremos en este artículo.

  • Cifrar su disco duro puede llevar mucho tiempo. Antes de comenzar, le recomendamos que haga una copia de seguridad de sus datos, ya que un corte de energía inesperado durante el proceso de cifrado puede dañar sus datos.
  • La actualización de noviembre de Windows 10 incluye un estándar de cifrado más seguro. Tenga en cuenta que el nuevo estándar de cifrado solo será compatible con los sistemas de actualización de noviembre de Windows 10.
  • Si su computadora no tiene un Módulo de plataforma segura (TPM), un chip que le brinda a la computadora características de seguridad adicionales, como la capacidad de cifrar unidades BitLocker. Cuando intenta habilitar el cifrado, es posible que reciba un mensaje de error de TPM: "Este dispositivo no puede usar el Módulo de plataforma segura (TPM)".
Para resolver este problema, utilice el archivo EnableNoTPM.reg.zip. Descargue, descomprima y ejecute este archivo, esto realizará los cambios necesarios en el registro para permitir el cifrado sin TPM. Habilite el cifrado de unidad BitLocker en Windows 10. Haga clic en Inicio -> Explorador -> Esta PC. Luego haga clic derecho en la unidad del sistema de Windows (generalmente la unidad C) y seleccione "Habilitar BitLocker" en el menú desplegable.

Cree una contraseña segura para desbloquear su disco duro. Cada vez que enciendas tu computadora, Windows te pedirá esta contraseña para descifrar tus datos.


Elija cómo desea hacer una copia de seguridad de la clave de recuperación. Puede guardarlo en su cuenta de Microsoft, copiarlo a una unidad USB o imprimirlo.


¿Salvado? Ahora debe especificar qué parte del disco desea cifrar.

Tendrás dos opciones:

  • Si está cifrando una nueva unidad o una nueva PC, solo necesita cifrar la parte de la unidad que está actualmente en uso. BitLocker cifrará automáticamente los datos a medida que se agreguen.
  • Si habilita BitLocker en una PC o unidad que ya está usando, le recomendamos cifrar toda la unidad. Esto garantizará que todos los datos estén protegidos.
Para nosotros, la segunda opción es más preferible. Tenga en cuenta que el cifrado llevará algún tiempo, especialmente si tiene un disco grande. Asegúrese de que su computadora esté conectada a una fuente de alimentación ininterrumpida en caso de fallas de energía.
Si tiene instaladas las actualizaciones de Windows 10 de noviembre, entonces tendrá a su disposición el modo de cifrado XTS-AES más seguro. Elija esta opción siempre que sea posible.

Cuando esté listo para comenzar a cifrar, haga clic en el botón "Continuar"


Reinicie su computadora cuando se le solicite.

¿Recuerdas la contraseña que creaste anteriormente? Ahora es el momento de presentarlo.


Después de iniciar sesión en Windows, notará que nada global ha cambiado.

Para verificar el estado de cifrado, haga clic en Inicio > Explorador de archivos > Esta PC. Ahora verá un candado dibujado en el disco del sistema. Haga clic derecho en la unidad y luego seleccione Administrar BitLocker.

Verá el estado actual de la unidad C:\: cifrado BitLocker (habilitado). Puede continuar usando su computadora ya que el cifrado se produce en segundo plano. Se le notificará cuando se complete.


Si desea pausar el cifrado, puede hacerlo en el panel de Cifrado de unidad BitLocker. Haga clic en el enlace "Pausar protección". Después de este punto, los archivos y carpetas recién creados no se cifrarán. Aquí puedes desactivar completamente BitLocker y descifrar todos tus datos.

PD

Esperamos que nuestro artículo le haya resultado útil y que haya cifrado sus datos de forma segura, pero no olvide cuidar la seguridad de la comunicación: pruebe nuestra VPN anónima, hoy en condiciones especiales con un código de promoción de BitLocker.

Leer también

VeraСrypt: análogo de TrueCrypt, revisión, comparación e instalación

blog.secretvpn.net

Escenario 1: habilite el cifrado de unidad BitLocker en la unidad del sistema operativo (Windows 7)

Haga clic en Inicio, haga clic en Panel de control, haga clic en Sistema y seguridad y luego haga clic en Cifrado de unidad BitLocker.

Haga clic en Activar BitLocker para la unidad de su sistema operativo. BitLocker comprobará su computadora para asegurarse de que cumpla con los requisitos del sistema. Si la computadora cumple con los requisitos, BitLocker proporcionará información sobre los siguientes pasos necesarios para habilitar BitLocker (preparación de la unidad, habilitación de TPM y cifrado de la unidad).

Si la unidad del sistema operativo tiene una única partición, BitLocker prepara la unidad comprimiéndola y creando una nueva partición del sistema operativo que se utiliza para los archivos del sistema necesarios para iniciar o recuperar el sistema operativo y que no están cifrados. Esta unidad no tendrá letra para evitar que se guarden archivos accidentalmente en ella. Después de preparar el disco, debe reiniciar la computadora.

Si el TPM no está inicializado, el asistente de configuración de BitLocker le pedirá que retire todas las unidades de CD, DVD y USB de la computadora y reinicie la computadora para comenzar a habilitar el TPM. Se le pedirá que habilite el TPM antes de que se inicie el sistema, pero en algunos casos deberá acceder a la configuración del BIOS y habilitar el TPM manualmente. Esto depende del módulo BIOS de la computadora. Una vez que confirme que es necesario habilitar el TPM, se inicia el sistema operativo y aparece el indicador de inicialización de hardware de seguridad para el TPM.

Si la computadora no tiene un TPM, se puede usar BitLocker, pero usará el método de autenticación Solo clave de inicio. Toda la información de la clave de cifrado necesaria se almacena en un dispositivo de memoria flash USB, que el usuario debe conectar a la computadora durante el proceso de inicio del sistema. La clave, almacenada en una unidad flash USB, se utiliza para desbloquear la computadora. Se recomienda encarecidamente utilizar TPM porque ayuda a proteger contra ataques al proceso de arranque crítico de su computadora. El método Sólo clave de inicio proporciona únicamente cifrado de disco; no proporciona verificación temprana de componentes de arranque ni protección contra suplantación de hardware. Para usar este método, la computadora debe admitir la lectura de dispositivos USB antes de cargar el sistema operativo, y también debe habilitar este método de autenticación seleccionando la casilla de verificación Permitir BitLocker sin una política de TPM compatible en la configuración de Política de grupo Requerir autenticación adicional al inicio ubicada en el siguiente panel de las políticas de grupo del Editor local: Configuración del equipo\Plantillas administrativas\Componentes de Windows\Protección de unidad BitLocker\Unidades del sistema operativo.

Una vez inicializado el TPM, el asistente de configuración de BitLocker le pedirá que seleccione un método de almacenamiento de clave de recuperación. Son posibles las siguientes opciones:

  • Guarde la clave de recuperación en una unidad flash USB. Guarda la clave de recuperación en una unidad flash USB.
  • Guarde la clave de recuperación en un archivo. Guarda la clave de recuperación en una unidad de red u otra ubicación.
  • Imprima la clave de recuperación. Imprime la clave de recuperación.

Utilice una o más opciones para guardar la clave de recuperación. Para cada elemento, debe seguir el asistente para especificar la ubicación para guardar o imprimir la clave de recuperación. Cuando se guarde la clave de recuperación, haga clic en Siguiente.

Importante
La clave de recuperación es necesaria al mover un disco cifrado a otra computadora o al realizar cambios en la información de inicio del sistema. La clave de recuperación es un componente muy importante, por lo que se recomienda que haga copias adicionales y las guarde en un lugar seguro para poder consultarlas si necesita restaurar el acceso al disco. La clave de recuperación es necesaria para desbloquear datos cifrados cuando BitLocker entra en un estado bloqueado. La clave de recuperación es única para cada disco. La clave no es adecuada para recuperar datos cifrados de otra unidad protegida con BitLocker. Para mayor seguridad, debe almacenar sus claves de recuperación por separado de su computadora.
  • El asistente de configuración de BitLocker le pregunta si está listo para cifrar la unidad. Asegúrese de que la casilla de verificación Ejecutar análisis del sistema BitLocker esté seleccionada y luego haga clic en Continuar.

    Confirme para reiniciar su computadora haciendo clic en el botón Reiniciar ahora. Después de esto, su computadora se reiniciará y BitLocker verificará que sea compatible con BitLocker y que esté listo para el cifrado. Si su computadora no está lista, recibirá un mensaje de error después de iniciar sesión.

    Cuando la computadora está lista para el cifrado, se muestra la barra de estado de cifrado con el progreso del cifrado. Para verificar el estado del cifrado de la unidad, coloque el mouse sobre el ícono de Cifrado de unidad BitLocker en el área de notificación en el borde derecho de la barra de tareas. Cifrar el disco llevará algún tiempo. Puede utilizar su computadora mientras se ejecuta el cifrado, pero el rendimiento será inferior al habitual. Una vez que se complete el cifrado, se mostrará un mensaje de éxito.

    technet.microsoft.com

    ¿Cómo cifrar un disco en Windows 10 para que nadie robe tus archivos?


    Windows 10 y versiones anteriores de Windows proporcionan cifrado de archivos mediante la tecnología BitLocker. Sólo necesita configurarlo una vez y puede estar seguro de que nadie tendrá acceso a sus archivos ni podrá ejecutar sus programas, incluso si obtienen acceso físico al disco de su computadora portátil o computadora. ¿Cómo habilito el cifrado BitLocker? En primer lugar, debe activar las políticas de seguridad: 1. Presione Win+R y ejecute el comando gpedit.msc. 2. Vaya a Plantillas administrativas > Componentes de Windows Cifrado de unidad BitLocker > Unidades del sistema operativo.

    3. Haga doble clic en "Esta configuración de política le permite configurar el requisito de autenticación adicional al inicio" y seleccione la opción "Habilitado". Ahora puede proceder directamente al cifrado: 1. Abra “Explorador” > “Mi PC” y seleccione la unidad que desea cifrar. 2. Haga clic derecho en el icono de la unidad y seleccione Habilitar BitLocker.

    3. Se abrirá un cuadro de diálogo con opciones para acceder a datos cifrados. Siga sus instrucciones y reinicie su computadora. El disco se cifrará. El proceso de cifrado puede ser largo y su duración depende del volumen de datos que se cifran. Durante el proceso de configuración del cifrado, deberá crear una clave o contraseña para descifrar los datos. La contraseña debe utilizar letras y números en mayúsculas y minúsculas mixtas. Cuando la unidad está instalada en su computadora, los datos se cifran y descifran automáticamente, pero si quita la unidad cifrada y la conecta a otro dispositivo, necesitará una clave para acceder a los archivos.

    Los datos clave de recuperación se pueden almacenar en una unidad flash, en una cuenta de Microsoft, en un archivo de texto o en una hoja de papel impresa. Tenga en cuenta que esta no es la clave en sí, sino sólo información que le ayudará a recuperarla. La clave sólo se puede obtener después de ingresar el nombre de usuario y la contraseña de su cuenta de Microsoft, lo que hace que sea más difícil romper el cifrado.

    Si cifró la unidad lógica del sistema, deberá ingresar la contraseña durante un arranque en frío del dispositivo o después de que se reinicie.

    Para cifrar sus datos personales, puede utilizar muchos métodos y, más específicamente, software de terceros. Pero, ¿por qué, si existe BitLocker de Microsoft? Desafortunadamente, algunas personas tienen problemas para recuperar archivos después del cifrado BitLocker. Al cifrar BitLocker, necesita crear una clave de recuperación especial, debe guardarse y no importa dónde, siempre que sea segura. Puedes imprimirlo o guardarlo usando una cuenta, pero no local, sino de Microsoft. Si el disco no se desbloquea solo, entonces debe usar la misma clave; de ​​lo contrario, no hay otra manera.

    Pero también hay casos en los que se pierde la llave. ¿Qué hacer entonces? A veces puedes olvidar tu contraseña de inicio de sesión, lo que hace que el proceso de descifrado sea extremadamente difícil. Intentemos estudiar todos estos problemas y entender qué hacer. Este artículo debería ayudarle a resolver problemas con BitLocker .

    Algunos artículos sobre cifrado de datos:

    ¿Qué hacer con la clave de recuperación, qué pasa si se pierde?

    Entonces, el factor humano es tal que cuando se trata de la memoria, que en un momento determinado es muy necesaria, nos falla. Si olvidó dónde puso la clave de recuperación, recuerde cómo la guardó en BitLocker. Dado que la utilidad ofrece tres formas de guardar la clave: imprimir, guardar en un archivo y guardar en una cuenta. En cualquier caso, había que elegir uno de estos métodos.

    Entonces, si guardó la clave en su cuenta, debe ir a OneDrive desde el navegador e ingresar a la sección "Claves de recuperación de BitLocker". Inicie sesión en el sistema con sus credenciales. La clave definitivamente estará allí, siempre que la hayas cargado allí. Si no está allí, ¿tal vez lo guardaste en otra cuenta?


    Sucede que un usuario crea más de una clave, luego puede determinar una específica usando el identificador en la utilidad BitLocker y compararla con la de la clave, si coinciden, entonces esta es la clave correcta;

    ¿Si su computadora no quiere iniciarse en el sistema debido a BitLocker?

    Digamos que cifró el disco del sistema y ocurrió un problema en el que el sistema no quiere desbloquearse, entonces probablemente haya algún tipo de problema con el módulo TPM. Debería desbloquear el sistema automáticamente. Si este es realmente el caso, aparecerá una imagen ante sus ojos que dice: y se le pedirá que ingrese la clave de recuperación. Y si no lo tienes porque lo perdiste, difícilmente podrás iniciar sesión en el sistema. Lo más probable es que solo ayude reinstalar el sistema. Hasta ahora no sé cómo desbloquear BitLocker sin clave, pero intentaré estudiar este tema.


    ¿Cómo desbloquear unidades cifradas BitLocker en Windows?

    Si tiene un par de particiones o discos duros externos cifrados con BitLocker pero que necesitan desbloquearse, intentaré ayudarlo.

    Conecta el dispositivo al PC (si es externo). Inicie “Panel de control”, puede hacerlo desde la búsqueda, y vaya a la sección “Sistema y seguridad”. Encuentra la sección allí "Cifrado de unidad BitLocker". Por cierto, esta operación sólo se puede realizar en las versiones PRO, tenlo en cuenta.

    Busque el disco que cifró en la lista que necesita descifrar. Haga clic en al lado de la opción "Desbloquear disco".


    Ahora introduce los datos de desbloqueo que necesitas (PIN o contraseña). ¿No tienes estos datos? ¿No los recuerdas? Luego haga clic "Opciones avanzadas" y seleccione el elemento.

    Como conclusión, quiero decir una cosa. Si pierde su contraseña o código PIN, puede restaurar el acceso a la unidad usando una clave de recuperación, esto es 100%. Debes guardarlo en un lugar seguro y recordar siempre dónde está. Si has perdido esta clave, podrás despedirte de tus datos. Hasta ahora no he encontrado un método donde puedas descifrar BitLocker sin una clave.



  • 
    Arriba