BitLocker es una utilidad que nos brinda Windows para cifrar las unidades de nuestro ordenador (disco duro y pendrives que se conecten) para que en caso de robo, alguien malintencionado no pueda acceder a los datos del equipo. Viene disponible de serie en Windows Vista, Windows 7 y 8.
Pero como todo en esta vida tiene un "pero". Y este es el caso que vamos a tratar.
Puede que al intentar activar BitLocker te aparezca la siguiente pantalla.
|
Error al iniciar BitLocker |
Si te ha sucedido alguna vez, no desesperes porque para eso es esta entrada.
El motivo por el que esto sucede es porque -como dice el error- el equipo no dispone de TPM. Vale, y ahora traducido al cristiano. TPM es "modulo de plataforma segura" (del Inglés Trusted Platform Module) que resumiendo, no es más que un microchip que puede almacenar claves de cifrado.
Para activar BitLocker, solo tendríamos que ir a "equipo" y con el botón derecho sobre la unidad que quisiéramos activarlo pinchar en "Activar BitLocker".
Pero lo siguiente que veríamos sería el cartel del error que he dejado mas arriba.
Empieza la función!
Vamos a "obligar" a Windows 8 a que acepte BitLocker.
Lo primero nos vamos a ejecutar tecla +R y en el recuadro vamos a escribir
gpedit.msc
Se nos abre el editor de directivas de grupo local y navegamos hasta Directiva de equipo local \ Configuración del equipo \ Plantillas administrativas \ Componentes de Windows \ Cifrado de unidad BitLocker \ Unidades del sistema operativo para llegar a “Requerir autenticación adicional al iniciar”.
Damos doble clic sobre ella o bien con el botón derecho pinchamos sobre "editar"
En la nueva ventana que se abre marcaremos (como se ve en la imagen) la casilla "habilitada" y “Permitir BitLocker sin un TPM compatible”.
Aceptamos en esa ventana, y cerramos la de directivas de grupo.
Continuamos. Volvemos a sacar el recuadro de ejecutar (tecla +R) y escribimos en este caso
gpupdate.exe /force
Para forzar a actualizar las directivas.
Ya podemos activar BitLocker en nuestro Windows 8. Si vamos a "equipo" y pinchamos nuevamente con el botón derecho sobre la unidad a cifrar, podemos comprobar que ya no sale el error. En la ventana que nos aparece, elegimos una de las dos opciones. En mi caso he elegido escribir una contraseña para luego guardarlo en un USB (las dos opciones terminan llevando al mismo sitio) o como vemos en la última imagen, imprimirla, guardarla en la cuenta Microsoft (si la tenemos activada) o guardarla en un archivo.
Yo he elegido como comentaba guardarla en un USB, así que lo conecto, selecciono la unidad y le doy a guardar.
Acto seguido nos pide elegir la parte a cifrar de la unidad. Yo le diré que lo haga para la unidad entera.
Ahora nos aparece una ventana (leer detenidamente para saber que va a ocurrir) y le damos a continuar.
Y por último, nos dice que mantengamos la unidad USB en el equipo y que éste se reiniciará.
Una vez que arranque el equipo (y con el pendrive "pinchado") comienza a cifrar el disco. Ojo porque obviamente, cuanta mayor capacidad tenga el disco más tardará)
Una vez termine, ya tenemos la unidad cifrada.
Podemos echar un vistazo a la unidad USB y veremos el archivo que genera.
Y su contenido (tranquilos que es una máquina virtual y ya esta muerta jeje)
¿A que no ha sido tan difícil? Y ahora tendremos nuestros datos mejor asegurados.
Roberto García (@1gbdeInfo)