/
/

Cómo desbloquear una unidad BitLocker (fija o extraíble) en Windows

Por Andrew Gono, IT Technical Writer   |  
traducido por Karina Pico Catala
Cómo desbloquear una unidad Bitlocker (fija o extraíble) en Windows blog banner image

Resumen instantáneo

Este post ofrece una lista completa de comandos CMD básicos y una inmersión profunda en los comandos de Windows, con más de 70 comandos cmd esenciales tanto para principiantes como para usuarios avanzados. Explica comandos prácticos del símbolo del sistema para la gestión de archivos, la navegación por directorios, la solución de problemas de red, las operaciones de disco y la automatización con ejemplos reales para mejorar la productividad. Tanto si estás aprendiendo los comandos básicos de cmd como si ya dominas las herramientas avanzadas de la CLI de Windows, esta guía te ayudará a utilizar el Símbolo del sistema de forma más eficaz.

Puntos clave

  • Cómo desbloquear una unidad BitLocker en Windows: Empieza haciendo clic con el botón derecho del ratón en la unidad cifrada en Este PC o Mi PC
  • Selecciona Desbloquear unidad e introduce el BitLocker
  • También puedes desbloquearlas mediante el Panel de control → Cifrado de unidad con BitLocker → Introducir clave de recuperación para las unidades que lo requieran.
  • Como alternativa, ejecuta el comando Unlock-BitLocker -MountPoint  con la clave de recuperación para desbloquear unidades de forma remota o desplegar en scripts.

BitLocker es una función de seguridad de Windows que te permite cifrar la unidad de disco de tu ordenador. Las unidades «extraíbles», como las memorias USB y los discos duros externos, también pueden protegerse con BitLocker. Aunque el proceso para desbloquearlos puede variar, hacerlo correctamente garantiza que tus datos permanezcan seguros e intactos.

Este artículo explica cómo desbloquear una unidad BitLocker en Windows y qué hacer si pierdes la contraseña.

Si prefieres verlo en lugar de leerlo, echa un vistazo a Cómo desbloquear una unidad BitLocker (fija o extraíble) en Windows.

Métodos para desbloquear una unidad BitLocker en Windows

Estos métodos de desbloqueo de cifrado de unidades BitLocker se aplican tanto a unidades fijas como extraíbles.

Cómo desbloquear una unidad con BitLocker utilizando una contraseña

  1. Pulsa Win+E para abrir el Explorador de archivos.
  2. Ve a Este PC (Windows 8/10) o Mi PC (Windows 7).
  3. Haz clic derecho en la unidad fija/extraíble que quieres desbloquear.
  4. Selecciona Desbloquear unidad.
  5. Introduce tu contraseña de BitLocker.
  6. Haz clic en Desbloquear.

Cómo desbloquear una unidad BitLocker utilizando una clave de recuperación de BitLocker

  1. Pulsa Win+E para abrir el Explorador de archivos
  2. Ve a Este PC (Windows 8/10) o Mi PC (Windows 7).
  3. Haz clic con el botón derecho del ratón en la unidad fija o extraíble que quieras desbloquear.
  4. Selecciona Desbloquear unidad
  5. Haz clic en Más opciones debajo del campo de entrada.
  6. Selecciona Introducir la clave de recuperación.
  7. Anota el ID de clave. Lo necesitarás para seleccionar la clave de recuperación correcta más adelante.
  8. Ve a la carpeta donde guardaste la copia de seguridad de tu clave de recuperación y selecciona el número de 48 dígitos que corresponde a tu ID de clave.
  9. Repite los pasos del 2 al 6.
  10. Introduce tu clave de recuperación.
  11.  Haz clic en Desbloquear.

Cómo desbloquear una unidad BitLocker mediante el Panel de control

  1. Abre la búsqueda utilizando Win + S.
  2. Escribe Panel de control en el cuadro de búsqueda y, a continuación, pulsa Intro.
  3. Cambia la configuración de la vista a Iconos grandes (véase la captura de pantalla siguiente).Cambia la configuración de la vista a Iconos grandes
  4. Haz clic en Cifrado de unidad con BitLocker.
  5. Busca la unidad que quieres desbloquear y haz clic en Desbloquear unidad.
  6. Utiliza tu contraseña o tu clave de recuperación.

Cómo desbloquear una unidad BitLocker con un símbolo del sistema elevado (CMD)

Después de asegurar los privilegios de administrador, haz lo siguiente:

Usando contraseña:

  1. Pulsa Win+X.
  2. Haz clic enSímbolo del sistema (Admin)(Windows 10) oTerminal (Admin) (Windows 11) para abrir un símbolo del sistema elevado.
  3. Escribe la siguiente línea de comandos (“drive letter» debe sustituirse por la letra del volumen cifrado).

manage-bde -unlock <drive letter>: -password

  1. Pulsa Intro.
  2. Introduce tu contraseña de BitLocker.

Usando la clave de recuperación:

  1. Pulsa Win+X.
  2. Haz clic en Símbolo del sistema (Admin) (Windows 10) o Terminal (Admin) (Windows 11) para abrir un símbolo del sistema elevado.
  3. Escribe la siguiente línea de comandos (“drive letter» debe sustituirse por la letra del volumen cifrado).

manage-bde -unlock <letra de unidad>:

Por ejemplo, manage-bde -protectors -get D:

  1. Pulsa Intro.
  2. Toma nota de la ID de la clave. Lo necesitarás para seleccionar la clave de recuperación correcta más adelante.
  3. Ve a la carpeta donde guardaste la copia de seguridad de tu clave de recuperación y copia el número de 48 dígitos que corresponde a tu ID de clave.
  4. Escribe la siguiente línea de comandos («drive letter» y «recovery key» deben sustituirse por sus respectivos valores) y pulsa Intro.

manage-bde -unlock <letra de unidad>: -rp <clave de recuperación>

Por ejemplo: manage-bde -unlock D: -rp 4444-4444-4444-4444-…:

Cómo desbloquear una unidad BitLocker con PowerShell

  1. Abre la búsqueda utilizando Win+S.
  2. Escribe Windows PowerShell en el cuadro de búsqueda.
  3. Haz clic en Ejecutar como administrador.

Desbloquear BitLocker con solicitud de contraseña:

  1. Escribe la siguiente línea de comandos (“drive letter» debe sustituirse por la letra del volumen cifrado).

Unlock-BitLocker -MountPoint «<drive letter>:» -Password (Read-Host «Enter Password» -AsSecureString)

Por ejemplo, Unlock-BitLocker -MountPoint «D:» -Password (Read-Host «Enter Password» -AsSecureString)

  1. Pulsa Intro.
  2. Cuando se te solicite, introduce la contraseña de BitLocker.
  3. Pulsa Intro.

Cómo desbloquear una unidad BitLocker sin que se solicite la contraseña:

  1. Escribe la siguiente línea de comandos («password» y «drive letter» deben sustituirse por sus respectivos valores).

$SecureString = ConvertTo-SecureString «<password>» -AsPlainText -Force; Unlock-BitLocker -MountPoint «<drive letter>:» -Password $SecureString

Cómo desbloquear una unidad BitLocker cuando se solicita la clave de recuperación:

  1. Escribe la siguiente línea de comandos («drive letter» debe sustituirse por la letra del volumen cifrado).

manage-bde -protectors -get <drive letter>:

Por ejemplo, manage-bde -protectors -get D:

  1. Toma nota del ID de la clave . Lo necesitarás para seleccionar la clave de recuperación correcta más adelante.
  2. Ve al lugar donde has guardado la copia de seguridad de tu clave de recuperación y copia el número de 48 dígitos que se corresponde con tu ID de clave.
  3. Escribe la siguiente línea de comandos («drive letter» y «recovery key» deben sustituirse por sus respectivos valores).

Unlock-BitLocker -MountPoint «<drive letter>:» -RecoveryPassword <recovery key>

Por ej. Desbloquear BitLocker -MountPoint «D:» -RecoveryPassword 4444-4444-4444-4444-…:

  1. Pulsa Intro.

Desbloqueo con Active Directory o Microsoft Endpoint Manager

Un usuario no puede utilizar Active Directory (AD) para descifrar una unidad, ya sea fija o extraíble. Sin embargo, tus administradores de TI pueden utilizar AD para almacenar copias de seguridad de tu clave de recuperación en caso de que alguna vez pierdas la tuya.

Incluso puedes ir más allá y automatizar las políticas para proteger tu organización.

Si quieres ver una guía visual, puedes consultar este breve vídeo: «Cómo desbloquear una unidad BitLocker (fija o extraíble) en Windows».

Entendiendo el cifrado de unidades BitLocker

El cifrado de unidades BitLocker es una función de seguridad de Windows que protege toda la unidad de riesgos de seguridad y refuerza la integridad de los archivos. BitLocker protege la unidad con el estándar de cifrado avanzado (AES-256), un algoritmo que utiliza una clave de 256 bits para convertir los datos en texto cifrado ilegible.

Esta protección de grado militar viene con unidades BitLocker fijas y extraíbles, y puedes desbloquear cualquiera de ellas de diferentes maneras. Las unidades fijas pueden desbloquearse automáticamente al iniciar el sistema operativo si éste ya está protegido con BitLocker, mientras que las unidades extraíbles ofrecen mayor portabilidad y siempre requieren una contraseña. Por lo demás, no hay diferencias importantes entre abrir una unidad fija y una unidad extraíble cifrada con BitLocker.

Solución de problemas de desbloqueo de BitLocker

Al desbloquear una unidad BitLocker fija o extraíble, a veces puede aparecer un mensaje de error durante el proceso de desbloqueo. Estos son los mensajes más habituales que aparecen cuando intentas acceder a una unidad BitLocker fija o extraíble en Windows:

  • La contraseña es incorrecta: esto suele ocurrir después de introducir una contraseña incorrecta más de 32 veces. Esto difiere del bloqueo por PIN del TPM en una unidad del sistema operativo, que se bloquea tras varios intentos incorrectos como medida de protección contra el hammering. Asegúrate de que estás utilizando la clave de acceso correcta.
  • TPM no encontrado:  esto ocurre cuando una pieza de hardware necesaria para BitLocker está desactivada o funciona mal. Comprueba la configuración de la BIOS para asegurarte de que el TPM está activado y, a continuación, reinicia tu controlador en el Gestor de dispositivos.
  • Cambio de hardware detectado: esto activa el Modo de Recuperación debido a los cambios realizados en la BIOS/nuevo disco duro.
  • Metadatos corruptos: esto se debe a un proceso de encriptación defectuoso. Ejecuta la línea «chkdsk» (chkdsk <drive letter>: /r /f) en un símbolo del sistema elevado para comprobar si hay datos dañados.
  • Clave de recuperación perdida: Reinicia el sistema utilizando las opciones de recuperación de Windows. En caso contrario, ponte en contacto con el administrador de TI de tu organización.

Medidas preventivas y buenas prácticas

Haz copias de seguridad de tu clave de recuperación de BitLocker a menudo para asegurarte de que nunca te quedas bloqueado. Hay muchos lugares donde guardar una copia, entre ellos:

  • Tu cuenta Microsoft
  • Una memoria USB
  • Un archivo .txt
  • Active Directory (para los dispositivos de la organización)
  • Un ejemplar impreso

Tener una llave de repuesto reduce las probabilidades de perder tu contraseña de 48 dígitos. Pero, pase lo que pase, ¡NUNCA guardes tu clave de recuperación en una unidad cifrada!

Más allá del nivel individual, el departamento de TI puede hacer mucho más para que nunca pierdas el acceso. Aplicar y automatizar políticas estrictas de contraseñas y exigir copias físicas son algunos ejemplos.

Por último, las actualizaciones de firmware pesadas pueden causar problemas con el acceso que implica tu clave de recuperación. Para evitarlo, desactiva o suspende BitLocker antes de aplicar el parche.

Accede sin problemas a los datos encriptados

Puedes desbloquear unidades BitLocker fijas y extraíbles a través del símbolo del sistema elevado, el panel de control, el Explorador de archivos y PowerShell utilizando la contraseña/PIN o la clave de recuperación.

También pueden producirse ciertos problemas al desbloquear tanto unidades fijas como extraíbles, que pueden solucionarse con los procedimientos adecuados. Se deben crear sistemáticamente copias de seguridad de las claves de recuperación, tanto dentro como fuera del dispositivo para evitar quedarse sin acceso. En casos excepcionales, es necesario suspender BitLocker durante las actualizaciones importantes que afectan a la BIOS o a los componentes de arranque para garantizar un descifrado sin problemas.

El software de gestión de endpoints de Windows, como NinjaOne, hace que la gestión de BitLocker sea más rápida y cómoda. Permite a tu equipo de TI realizar un seguimiento del estado de BitLocker, señalar los dispositivos en los que BitLocker está desactivado y reactivarlo mediante un script personalizado. Empieza hoy mismo una prueba gratuita de 14 días.

Temas relacionados:

FAQs

Abre tpm.msc en el endpoint. La consola indicará si el TPM (Módulo de plataforma segura) está listo, activado y asignado.

Solo si el TPM proporciona la clave o se ha configurado un PIN válido. De lo contrario, se requiere la clave de recuperación.

Activa la auditoría de acceso a los archivos del volumen desbloqueado para detectar cualquier lectura o escritura inesperada.

El uso de claves respaldadas por TPM reduce la dependencia de las claves de recuperación manuales y aumenta el nivel general de seguridad.

La unidad permanece cifrada hasta que la crees manualmente, y debes realizar análisis con programas antimalware tras desbloquearla.

Estos errores aparecen cuando el TPM está desactivado o cuando se producen cambios en el hardware que afectan al proceso de arranque del sistema. Para resolver este problema, activa el TPM en la BIOS, reinicia el controlador del TPM en el Administrador de dispositivos o utiliza tu clave de recuperación de BitLocker para recuperar el acceso.

Quizá también te interese…

¿Listo para simplificar los aspectos más complejos de las TI?