Cómo habilitar la contraseña de BitLocker y por qué puede no solicitarse después del cifrado

Cómo habilitar la contraseña de BitLocker y por qué puede no solicitarse después del cifrado

Si cifras la partición del disco del sistema de Windows 10 con BitLocker sin el módulo TPM, ya se te pedirá un método de desbloqueo de la contraseña en preparación para el cifrado, que puedes seleccionar, especificar una contraseña que tendrás que introducir cada vez que arranques el sistema.

Sin embargo, si tu portátil u ordenador está equipado con TPM, no será así: la unidad se cifrará correctamente, pero no se te pedirá una contraseña: las claves necesarias para desbloquearla se almacenarán en el chip correspondiente de tu dispositivo. Si lo desea, puede cambiar este comportamiento y hacer que la contraseña (o más precisamente el código PIN, que puede contener más que dígitos) se solicite cada vez que encienda el dispositivo, como una medida de seguridad adicional.

Habilitación de una solicitud de PIN (contraseña) para una unidad de sistema cifrada de Windows 10

Antes de continuar, tenga en cuenta que es más conveniente realizar todos los pasos siguientes antes de empezar a encriptar. Puede hacerlo de una de las siguientes maneras:

El procedimiento en sí para habilitar la contraseña (código PIN) cuando se utiliza TPM (Trusted Platform Module) consistirá en los siguientes pasos:

  1. Pulse las teclas Ganar+R. en el teclado (la tecla Win es la tecla con el logotipo de Windows), escriba gpedit.msc y presione Enter para iniciar el Editor de Políticas de Grupo Local.
  2. En el Editor de directivas de grupo local, vaya a Configuración del equipo – Plantillas administrativas – Componentes de Windows – Cifrado de disco BitLocker – Discos del sistema operativo.
  3. Busque «Esta configuración de directiva le permite configurar el requisito de autenticación adicional al inicio», haga doble clic en ella y póngala en «Activada».
  4. En el campo «Configurar el PIN de lanzamiento del módulo de plataforma de confianza», establezca «Permitir el lanzamiento del PIN con el módulo de plataforma de confianza», aplique la configuración.
  5. Si no quiere limitarse a un código PIN formado por números, en la misma sección del Editor de directivas de grupo local, habilite la configuración «Esta configuración de directiva permite el uso de códigos PIN mejorados al iniciar el equipo» y aplique la configuración.

Una vez que los pasos descritos anteriormente se han hecho, puede ejecutar el cifrado de disco BitLocker de nuevo (haga clic derecho en el disco en el explorador – habilitar BitLocker) y establecer el uso de código PIN para descifrar, o activar el código PIN ya después de la encriptación se hace: ir a la gestión de BitLocker en el menú contextual del disco y haga clic en «Cambiar la forma de desbloquear el disco en el arranque», se puede cambiar el código PIN allí también.

Si se olvida el PIN, será necesario introducir una clave de recuperación para descifrar el volumen de BitLocker, que se pide al usuario que guarde o imprima al cifrar inicialmente la partición del disco.