Bitlocker: cifra y descifra discos duros. Cómo configurar el cifrado BitLocker de un disco duro o unidad USB externa en Windows

Bitlocker es un programa de cifrado que apareció por primera vez en Windows 7. Con su ayuda, puede cifrar volúmenes del disco duro (incluso la partición del sistema), unidades flash USB y MicroSD. Pero a menudo sucede que el usuario simplemente olvida la contraseña para acceder a los datos cifrados de Bitlocker. Lea cómo desbloquear información en medios cifrados en el marco de este artículo.

El propio programa sugiere formas de descifrar datos en la etapa de creación del bloqueo:

  1. Prepare la unidad que desea cifrar. Haga clic derecho sobre él y seleccione "Habilitar Bitlocker".
  2. Seleccione un método de cifrado.
    Normalmente, se establece una contraseña para desbloquear. Si tiene un lector de tarjetas inteligentes USB con un chip ISO 7816 normal, puede usarlo para desbloquear.
    Para el cifrado, las opciones están disponibles por separado o ambas a la vez.
  3. En el siguiente paso, el Asistente de cifrado de disco ofrece opciones para archivar la clave de recuperación. Hay tres en total:
  4. Cuando haya elegido la opción para guardar la clave de recuperación, seleccione la parte de la unidad que desea descifrar.
  5. Antes de que comience el cifrado de datos, aparecerá una ventana notificándole sobre el proceso. Haga clic en "Iniciar cifrado".
  6. Espere un tiempo hasta que se complete el procedimiento.
  7. La unidad ahora está cifrada y solicitará una contraseña (o tarjeta inteligente) en la conexión inicial.

¡Importante! Puede elegir el método de cifrado. Bitlocker admite cifrado XTS AES y AES-CBC de 128 y 256 bits.

Cambiar el método de cifrado de la unidad

En el Editor de políticas de grupo local (no compatible con Windows 10 Home), puede seleccionar el método de cifrado para las unidades de datos. El valor predeterminado es XTS AES de 128 bits para unidades no extraíbles y AES-CBC de 128 bits para discos duros y unidades flash extraíbles.

Para cambiar el método de cifrado:


Después de los cambios en la política, Bitlocker podrá proteger con contraseña los nuevos medios con los parámetros seleccionados.

¿Cómo desbloquear?

El proceso de bloqueo proporciona dos formas de obtener acceso adicional al contenido de la unidad: contraseña y vinculación a una tarjeta inteligente. Si olvidó su contraseña o perdió el acceso a su tarjeta inteligente (o mejor dicho, no la usó en absoluto), todo lo que tiene que hacer es usar la clave de recuperación. Al proteger con contraseña una unidad flash, se debe crear para poder encontrarla:

  1. Impreso en una hoja de papel. Quizás lo colocaste con documentos importantes.
  2. En un documento de texto (o en una unidad flash USB si la partición del sistema estaba cifrada). Inserte la unidad flash USB en su computadora y siga las instrucciones. Si la clave se guarda en un archivo de texto, léala en un dispositivo no cifrado.
  3. En tu cuenta de Microsoft. Inicie sesión en su perfil en el sitio web en la sección "Claves de recuperación de Bitlocker".

Una vez que haya encontrado la clave de recuperación:

  1. Haga clic derecho en la unidad bloqueada y seleccione "Desbloquear unidad".
  2. Aparecerá una ventana de ingreso de contraseña de Bitlocker en la esquina superior derecha de la pantalla. Haga clic en "Opciones avanzadas".
  3. Seleccione Ingresar clave de recuperación.
  4. Copie o reescriba la clave de 48 dígitos y haga clic en "Desbloquear".
  5. Después de esto, los datos en los medios estarán disponibles para su lectura.

¿Alguna vez has pensado en la pregunta: cómo proteger la información ubicada en el disco duro? Resulta que no es necesario instalar software adicional para ello. El servicio especial BitLocker integrado en Windows 7 y superior le ayudará. Echemos un vistazo más de cerca a cómo funciona esto.

Qué es

BitLocker es una tecnología que protege la información cifrando particiones de disco duro. Este es un servicio de Windows que protege de forma independiente directorios y archivos cifrándolos mediante la creación de una clave TPM de texto.
TPM es un criptoprocesador en el que se ubican claves que protegen el acceso a la información. Utilizado para:

  1. Protección de información, copia de datos;
  2. Autenticación.

como funciona

Resulta que la computadora procesa información cifrada que se muestra en forma legible. El acceso al mismo no está bloqueado. La protección funcionará si se intenta desde fuera acceder a la información.
La tecnología se basa en el cifrado mediante el algoritmo AES 128 y 256. La forma más sencilla de almacenar claves es.

Peculiaridades

Puede cifrar cualquier disco duro (excepto el de red), información de una tarjeta SD o una unidad flash. La clave de recuperación de cifrado se almacena en la PC, en un medio extraíble o en el chip TPM.
El proceso de cifrado lleva mucho tiempo. Depende de la potencia de la PC y de la cantidad de información en el HDD. Cuando esté cifrado, el sistema podrá funcionar con un rendimiento inferior.
Los sistemas operativos modernos admiten esta tecnología. Por lo tanto, no necesitará descargar BitLocker para Windows 7 y versiones posteriores. Está disponible de forma totalmente gratuita.

Cifrado de disco de Windows 10 si hay un módulo TPM instalado en la placa

Si aparece un mensaje de error que dice que el servicio puede iniciarse sin un TPM, entonces la placa no tiene uno. Consideremos qué hacer.

BitLocker Windows 10, cómo habilitarlo sin TPM

Para cifrar una unidad BitLocker, siga estos pasos:

  1. Presione "Win+R", luego escriba "gpedit.msc";
  2. Procedemos como en la captura de pantalla;
  3. Haga clic en "Discos";
  4. A continuación, como en la captura de pantalla;
  5. Seleccione "Habilitado";
  6. Cierra el editor;
  7. Haga clic en "Inicio" - "Programas" - "Herramientas del sistema" - "Panel de control";
  8. Haga clic en el enlace "Cifrado";
  9. Siguiente “Habilitar”;
  10. Espere hasta que se complete el escaneo;
  11. Si pierde su contraseña, se bloqueará el acceso a la información, así que cree una copia de seguridad;
  12. Comenzará el proceso de preparación. No apague la PC; de lo contrario, la partición de inicio podría dañarse y Windows no arrancará;
  13. Haga clic en "Siguiente";
  14. Anota el que usarás para desbloquear. Recomiendo hacerlo diferente a cuando inicias sesión;
  15. Determine cómo almacenar la clave. Se utiliza para acceder a la unidad si olvida la contraseña. Guárdelo en: Microsoft Record, documento de texto, escríbalo en papel;

    Guárdelo por separado de su PC.

  16. Recomiendo elegir cifrado de disco completo. Es más confiable. Haga clic en "Siguiente";
  17. Seleccione "Nuevo modo";
  18. Marque la casilla junto a "Ejecutar análisis";
  19. Aparecerá un icono de BitLocker en la bandeja del sistema y una notificación de que necesita reiniciar su PC;
  20. A continuación, aparecerá una ventana para ingresar una contraseña. Escriba el que especificó durante el cifrado;
  21. El cifrado comenzará después de que se inicie el sistema. Haga clic en el icono en la bandeja del sistema para ver qué porcentaje del trabajo está completado;

Cómo deshabilitar BitLocker Windows 10

BitLocker Windows 7 cómo habilitar

Muchos usuarios se preguntarán: ¿cómo descargar BitLocker para Windows 7? Resulta que no necesitas descargar nada. Lo mismo que para Windows décima serie. El servicio está activado en el sistema. Acciones similares a las descritas anteriormente.

BitLocker para llevar

La tecnología se utiliza para cifrar información en medios extraíbles: tarjetas SD, discos duros externos, dispositivos USB. Protege la información del robo de medios.
El dispositivo es detectado automáticamente por el sistema. Para descifrar, una persona debe registrar las credenciales de desbloqueo. La tecnología elimina la protección si el usuario conoce el inicio de sesión, la contraseña o la clave de recuperación. Se utiliza para proteger todos los archivos ubicados en los medios. BitLocker se puede descargar desde el sitio web oficial de Microsoft.
Para el cifrado, siga los pasos descritos anteriormente. En las políticas de grupo local, marque las opciones como en la captura de pantalla.

BitLocker Windows 10 cómo desbloquear

Para desbloquear datos, utilice una contraseña o clave de recuperación. Al cifrar, se debe crear una contraseña. Busque la clave de recuperación y luego siga estos pasos:

Si BitLocker ha bloqueado la unidad y se pierde la clave, revierta el sistema al que creó anteriormente. Si no está allí, haga retroceder el sistema a su estado inicial. Para hacer esto, vaya a: "Opciones" (Win + I) - "Actualizar" - "Recuperación" - "Iniciar".

Conclusión

Hemos visto cómo habilitar BitLocker en Windows 10. Utilice los métodos descritos anteriormente para mantener sus datos seguros. Lo principal es recordar la contraseña. Se utiliza incluso si retira el disco duro de una PC y lo conecta a otra.

El cifrado BitLocker de Microsoft siempre te obliga a crear una clave de recuperación si decides usar BitLocker en una de las unidades de tu sistema. Puede imprimir la clave de recuperación, guardarla en un archivo o almacenarla en línea usando su cuenta de Microsoft. Si la unidad BitLocker no se desbloquea automáticamente, restaurar la unidad usando la clave es la única opción que le permitirá recuperar los datos cifrados en la unidad.

¿Qué hacer si se pierde la clave de recuperación? ¿Cómo acceder al disco duro de tu computadora si has olvidado tu contraseña o código PIN? Veamos este problema. Las instrucciones también serán útiles si desea eliminar el cifrado BitLocker en una unidad o abrirlo en otra computadora. Además, si el módulo TPM no está en la computadora, necesitará una clave de recuperación.

Dónde encontrar su clave de recuperación

Si no puede encontrar su clave de recuperación, intente recordar que cuando configuró BitLocker, se le dieron tres opciones: imprimir la clave, guardarla en un archivo o descargar la clave de recuperación de BitLocker a su cuenta de Microsoft.

Opciones para guardar la clave de recuperación

De una forma u otra, elegiste una de estas opciones.

Para recuperar la clave de recuperación que se descargó en su cuenta de Microsoft, siga el enlace a la página Claves de recuperación de OneDrive BitLocker e inicie sesión con la misma cuenta de Microsoft que cuando guardó la clave. Verá la clave si la descargó. Si no ve la clave, intente iniciar sesión con una cuenta de Microsoft diferente.


Si tiene varias claves de recuperación, puede usar la ID de clave que aparece en la pantalla BitLocker de su computadora y hacerla coincidir con la ID de clave que aparece en la página web. Esto le ayudará a determinar la clave correcta.

Si su computadora está unida a un dominio, comuníquese con el administrador de su dominio para obtener una clave de recuperación.

La computadora no se desbloquea cuando se inicia el sistema.

Las unidades del sistema cifradas con BitLocker generalmente se desbloquean automáticamente cuando el sistema arranca usando el módulo TPM integrado. Si el módulo de desbloqueo de TPM falla, verá una pantalla de error Recuperación de BitLocker quien te pregunta" Ingrese la clave de recuperación para esta unidad". Si ha configurado su computadora para que requiera una contraseña, PIN, unidad USB o tarjeta inteligente cada vez que inicie, verá la misma pantalla de desbloqueo. Si no conoce la contraseña de inicio de sesión, presione la tecla ESC para iniciar el proceso de recuperación de BitLocker.

Ingrese su clave de recuperación para continuar. Esto desbloqueará la unidad del sistema y su computadora continuará arrancando normalmente.

La ID de la clave de disco cifrada que se muestra en la ventana de recuperación le ayudará a identificar la clave de recuperación correcta si tiene varias claves de recuperación.


Recuperación de BitLocker

Desbloquee las unidades D, E, etc. en Windows

El método anterior le ayudará a desbloquear la unidad del sistema y cualquier otra unidad que esté bloqueada durante el proceso de inicio del sistema.

Sin embargo, es posible que deba desbloquear la unidad cifrada con BitLocker dentro del propio Windows. Quizás tenga una unidad externa o una unidad flash cifrada con BitLocker y no se abre, o tal vez decida usar una unidad cifrada con BitLocker en otra computadora.

Para desbloquear una unidad, primero conéctela a su computadora. Abra el panel de control y luego vaya a Sistema y seguridad> Cifrado de unidad BitLocker. Tenga en cuenta que BitLocker solo está disponible en las ediciones profesionales de Windows.

Busque la unidad que desee en la ventana de BitLocker y haga clic en el enlace Desbloquear unidad junto a él.


Desbloquear la unidad BitLocker

Se le pedirá que ingrese una contraseña, PIN u otro método de autenticación, según lo que seleccionó al cifrar la unidad. Si no conoce la contraseña o no tiene una tarjeta inteligente (si la unidad está protegida por una), seleccione Opciones adicionales> Ingrese su clave de recuperación.

Ingrese la clave de recuperación para desbloquear la unidad. Después de ingresar la clave de recuperación, el disco se desbloqueará y podrá acceder a todos los archivos que contiene. La ID de la unidad cifrada que se muestra en la ventana de recuperación le ayudará a determinar la clave de recuperación correcta si tiene varias claves de recuperación.


Si su computadora muestra errores de BitLocker cada vez que se inicia el sistema, o necesita acceder a una unidad que está cifrada en otra computadora, siempre debe recordar que casi siempre puede acceder a la unidad si conoce la clave de recuperación.

Si tiene una unidad externa cifrada con BitLocker, pero no tiene una clave de recuperación, tendrá que formatear la unidad para usarla nuevamente. Formatear un disco es, por supuesto, un procedimiento desagradable, ya que perderá todo el contenido del disco, pero al menos podrá volver a utilizarlo.

Leer, cómo proteger su disco duro o disco externo del acceso no autorizado cifrándolo. Cómo configurar y utilizar la función integrada de Windows: cifrado BitLocker. El sistema operativo le permite cifrar unidades locales y dispositivos extraíbles utilizando el ransomware BitLocker integrado. Cuando el equipo de TrueCrypt cerró inesperadamente el proyecto, recomendaron a sus usuarios cambiar a BitLocker.


Contenido:

Cómo habilitar Bitlocker

BitLocker para Drive Encryption y BitLocker To Go requieren una versión Professional, Enterprise de Windows 8, 8.1 o 10, o la versión Ultimate de Windows 7. Pero el sistema operativo "kernel" de Windows 8.1 incluye la función "Device Encryption" para acceder a dispositivos cifrados.

Para habilitar BitLocker, abra Panel de control y vaya a Sistema y seguridad: Drive Encryption con BitLocker. También puede abrir el Explorador de Windows, hacer clic derecho en la unidad y seleccionar Activar BitLocker. Si esta opción no está en el menú, entonces tienes una versión de Windows no compatible.


Haga clic en la opción Habilitar BitLocker en la unidad del sistema, cualquier partición lógica o dispositivo extraíble para habilitar el cifrado. Las unidades dinámicas no se pueden cifrar con BitLocker.

Hay dos tipos de cifrado BitLocker que se pueden habilitar:

  • Para partición lógica. Le permite cifrar cualquier disco integrado, tanto del sistema como no. Cuando enciende la computadora, el gestor de arranque inicia Windows desde la sección Reservado del sistema y ofrece un método de desbloqueo, por ejemplo, una contraseña. BitLocker luego descifrará la unidad e iniciará Windows. El proceso de cifrado/descifrado se realizará sobre la marcha y trabajará con el sistema de la misma manera que antes de habilitar el cifrado. También puede cifrar otras unidades de su computadora, no solo la unidad del sistema operativo. Será necesario introducir una contraseña de acceso la primera vez que acceda a dicho disco.
  • Para dispositivos externos: Los dispositivos de almacenamiento externos, como unidades flash USB y discos duros externos, se pueden cifrar con BitLocker To Go. Se le pedirá que ingrese una contraseña de desbloqueo cuando conecte la unidad a su computadora. Los usuarios que no tengan una contraseña no podrán acceder a los archivos del disco.

Usando BitLocker sin TPM

Si el suyo no tiene un Módulo de plataforma segura (TPM), cuando habilite BitLocker verá un mensaje:

“Este dispositivo no puede utilizar el Módulo de plataforma segura (TPM). El administrador debe establecer la configuración "Permitir BitLocker sin un TPM compatible" en la política: Requerir autenticación de inicio adicional para volúmenes del sistema operativo.


El cifrado de unidad con Bitlocker de forma predeterminada requiere un TPM en la computadora para proteger la unidad del sistema operativo. Este es un microchip integrado en la placa base de la computadora. BitLocker puede almacenar la clave cifrada en el TPM, ya que es mucho más seguro que almacenarla en el disco duro de la computadora. El chip TPM solo proporcionará la clave de cifrado después de verificar el estado de la computadora. Un atacante no puede simplemente robar el disco duro de su computadora o crear una imagen de una unidad cifrada y luego descifrarla en otra computadora.

Para habilitar el cifrado de disco sin un TPM, debe tener derechos de administrador. Debe abrir el editor del grupo de políticas de seguridad local y cambiar la configuración requerida.

Presione la tecla Windows + R para ejecutar el comando de ejecución, escriba gpedit.msc y presione Entrar. Ir a la política "Computadora local""Configuración de la computadora""Plantillas administrativas""Componentes de Windows""Cifrado de unidad BitLocker"– “Discos del sistema operativo”. Haga doble clic en "Esta configuración de política le permite configurar el requisito de autenticación adicional al inicio". Cambie el valor a Habilitado y asegúrese de que la casilla de verificación Permitir BitLocker sin un TPM compatible esté marcada, luego haga clic en Aceptar para guardar.


Seleccione el método de desbloqueo

A continuación, debe especificar cómo se desbloqueará el disco al inicio. Puede elegir diferentes rutas para desbloquear la unidad. Si su computadora no tiene un TPM, puede desbloquear la unidad ingresando una contraseña o insertando una unidad flash USB especial que actúa como clave.

Si su computadora está equipada con un TPM, tendrá opciones adicionales disponibles. Por ejemplo, puede configurar el desbloqueo automático al arrancar. La computadora se comunicará con el módulo TPM para obtener la contraseña y descifrará automáticamente el disco. Para aumentar el nivel de seguridad, puede configurar el uso de un código PIN al cargar. El código PIN se utilizará para cifrar de forma segura la clave para abrir el disco, que se almacena en el TPM.

Seleccione su método de desbloqueo preferido y siga las instrucciones para realizar más configuraciones.


Guarde la clave de recuperación en un lugar seguro

BitLocker le proporcionará una clave de recuperación antes de cifrar la unidad. Esta clave desbloqueará la unidad cifrada si pierde su contraseña. Por ejemplo, perderá su contraseña o la unidad flash USB utilizada como clave, o el módulo TPM dejará de funcionar, etc.

Puede guardar la clave en un archivo, imprimirla y almacenarla con documentos importantes, guardarla en una unidad flash USB o cargarla en su cuenta en línea de Microsoft. Si guarda la clave de recuperación en su cuenta de Microsoft, podrá acceder a ella más tarde en https://onedrive.live.com/recoverykey. Asegúrese de que esta clave esté almacenada de forma segura para que, si alguien obtiene acceso a ella, pueda descifrar la unidad y obtener acceso a sus archivos. Tiene sentido guardar varias copias de esta clave en diferentes lugares, porque si no tiene la clave y algo sucede con su método de desbloqueo principal, sus archivos cifrados se perderán para siempre.

Descifrado y desbloqueo del disco.

Una vez habilitado, BitLocker cifrará automáticamente los archivos nuevos a medida que se agreguen o modifiquen, pero usted puede elegir qué hacer con los archivos que ya están en su disco. Puede cifrar sólo el espacio ocupado actualmente o todo el disco. Cifrar todo el disco lleva más tiempo, pero protegerá contra la posibilidad de recuperar el contenido de los archivos eliminados. Si está configurando BitLocker en una computadora nueva, cifre solo el espacio en disco usado; es más rápido. Si está configurando BitLocker en una computadora que usó anteriormente, debe usar cifrado de unidad completa.


Se le pedirá que ejecute un análisis del sistema BitLocker y reinicie su computadora. Cuando inicie su computadora por primera vez, el disco estará encriptado. El icono de BitLocker estará disponible en la bandeja del sistema; haga clic en él para ver el progreso. Puede utilizar su computadora mientras se cifra el disco, pero el proceso será más lento.

Después de reiniciar su computadora, verá un mensaje para ingresar su contraseña de BitLocker, código PIN o un mensaje para insertar una llave USB.

Presione Escape si no puede desbloquear. Se le pedirá que ingrese su clave de recuperación.

Si elige cifrar su unidad extraíble con BitLocker To Go, verá un asistente similar, pero su unidad se cifrará sin necesidad de reiniciar el sistema. No desconecte el dispositivo extraíble durante el proceso de cifrado.

Cuando conecta una unidad flash cifrada o una unidad externa a su computadora, se le pedirá que ingrese una contraseña para desbloquearla. Las unidades protegidas con BitLocker tienen un icono especial en el Explorador de Windows.

Puede administrar unidades protegidas en la ventana del panel de control de BitLocker: cambiar la contraseña, desactivar BitLocker, hacer una copia de seguridad de la clave de recuperación y más. Haga clic derecho en la unidad cifrada y seleccione Habilitar BitLocker para ir al Panel de control.

Bitlocker es un programa de cifrado que apareció por primera vez en Windows 7. Con su ayuda, puede cifrar volúmenes del disco duro (incluso la partición del sistema), unidades flash USB y MicroSD. Pero a menudo sucede que el usuario simplemente olvida la contraseña para acceder a los datos cifrados de Bitlocker. Lea cómo desbloquear información en medios cifrados en el marco de este artículo.

El propio programa sugiere formas de descifrar datos en la etapa de creación del bloqueo:

  1. Prepare la unidad que desea cifrar. Haga clic derecho sobre él y seleccione "Habilitar Bitlocker".
  2. Seleccione un método de cifrado.
    Normalmente, se establece una contraseña para desbloquear. Si tiene un lector de tarjetas inteligentes USB con un chip ISO 7816 normal, puede usarlo para desbloquear.
    Para el cifrado, las opciones están disponibles por separado o ambas a la vez.
  3. En el siguiente paso, el Asistente de cifrado de disco ofrece opciones para archivar la clave de recuperación. Hay tres en total:
  4. Cuando haya elegido la opción para guardar la clave de recuperación, seleccione la parte de la unidad que desea descifrar.
  5. Antes de que comience el cifrado de datos, aparecerá una ventana notificándole sobre el proceso. Haga clic en "Iniciar cifrado".
  6. Espere un tiempo hasta que se complete el procedimiento.
  7. La unidad ahora está cifrada y solicitará una contraseña (o tarjeta inteligente) en la conexión inicial.

¡Importante! Puede elegir el método de cifrado. Bitlocker admite cifrado XTS AES y AES-CBC de 128 y 256 bits.

Cambiar el método de cifrado de la unidad

En el Editor de políticas de grupo local (no compatible con Windows 10 Home), puede seleccionar el método de cifrado para las unidades de datos. El valor predeterminado es XTS AES de 128 bits para unidades no extraíbles y AES-CBC de 128 bits para discos duros y unidades flash extraíbles.

Para cambiar el método de cifrado:


Después de los cambios en la política, Bitlocker podrá proteger con contraseña los nuevos medios con los parámetros seleccionados.

¿Cómo desbloquear?

El proceso de bloqueo proporciona dos formas de obtener acceso adicional al contenido de la unidad: contraseña y vinculación a una tarjeta inteligente. Si olvidó su contraseña o perdió el acceso a su tarjeta inteligente (o mejor dicho, no la usó en absoluto), todo lo que tiene que hacer es usar la clave de recuperación. Al proteger con contraseña una unidad flash, se debe crear para poder encontrarla:

  1. Impreso en una hoja de papel. Quizás lo colocaste con documentos importantes.
  2. En un documento de texto (o en una unidad flash USB si la partición del sistema estaba cifrada). Inserte la unidad flash USB en su computadora y siga las instrucciones. Si la clave se guarda en un archivo de texto, léala en un dispositivo no cifrado.
  3. En tu cuenta de Microsoft. Inicie sesión en su perfil en el sitio web en la sección "Claves de recuperación de Bitlocker".

Una vez que haya encontrado la clave de recuperación:

  1. Haga clic derecho en la unidad bloqueada y seleccione "Desbloquear unidad".
  2. Aparecerá una ventana de ingreso de contraseña de Bitlocker en la esquina superior derecha de la pantalla. Haga clic en "Opciones avanzadas".
  3. Seleccione Ingresar clave de recuperación.
  4. Copie o reescriba la clave de 48 dígitos y haga clic en "Desbloquear".
  5. Después de esto, los datos en los medios estarán disponibles para su lectura.



Arriba