Solución rápida: El cifrado de la unidad del sistema con BitLocker requiere TPM 2.0 activo y Arranque seguro habilitado en la BIOS. Comprueba tpm.msc para ver el estado del TPM. Configuración → Sistema → Acerca de → Configuración avanzada del sistema → verifica el estado del Arranque seguro. Para Windows 11 Home: no hay BitLocker (solo Cifrado de dispositivo para uso limitado). Para Pro/Empresas: habilita BitLocker mediante Panel de control → Cifrado de unidad BitLocker.
Intentas habilitar BitLocker en la unidad C:. Obtienes un error o no aparece la opción. Causa: el hardware no cumple los requisitos (TPM, Arranque seguro, edición incorrecta) o la directiva de BitLocker está deshabilitada. Solución: verifica cada requisito.
Afecta a: Windows 11 Pro/Empresas con BitLocker.
Tiempo de solución: ~20 minutos.
Qué causa esto
BitLocker requiere hardware/firmware específico: TPM 2.0 (Módulo de plataforma segura) para el almacenamiento de claves. Arranque seguro habilitado para la integridad del arranque. Firmware UEFI (no BIOS heredado). Edición de Windows 11 Pro o Empresas (Home solo tiene Cifrado de dispositivo limitado). Los cuatro deben coincidir.
Método 1: Verificar los requisitos previos de hardware/firmware
La primera comprobación.
- Ejecuta
tpm.msc. Se abre Administración de TPM. - Verifica que el TPM esté Listo. Especificación Versión 2.0 (1.2 puede funcionar para Pro, pero se requiere TPM 2.0 para algunas funciones de BitLocker).
- Si el TPM no está presente: habilítalo en la BIOS. Reinicia, entra en la BIOS (F2/Supr). Busca “TPM”, “PTT” (Intel) o “fTPM” (AMD). Habilítalo.
- Verifica el Arranque seguro: Configuración → Sistema → Acerca de → Configuración avanzada del sistema muestra “Estado del Arranque seguro: Activado”. O ejecuta
msinfo32→ Estado del Arranque seguro. - Si está Desactivado: habilítalo en la BIOS → Arranque → Arranque seguro → Habilitar. Puede ser necesario deshabilitar CSM/Legado primero.
- Verifica la edición de Windows: Configuración → Sistema → Acerca de. Debe ser Windows 11 Pro, Empresas o Educación. Home solo tiene Cifrado de dispositivo básico.
- Para usuarios de Home: actualiza a Pro mediante Configuración → Activación → Cambiar clave de producto (costo ~$100).
Esto soluciona la discrepancia de requisitos.
Método 2: Habilitar BitLocker mediante el Panel de control
La ruta estándar.
- Abre Panel de control. Haz clic en Cifrado de unidad BitLocker.
- Para la unidad C:: haz clic en Activar BitLocker.
- Asistente de configuración de BitLocker. Elige cómo desbloquear:
- Unidad flash USB: almacena la clave en la USB.
- Contraseña: introduce una contraseña para desbloquear al arrancar.
- PIN: PIN numérico corto al arrancar (el más común).
- Guarda la clave de recuperación: guardar en la cuenta de Microsoft (recomendado), imprimir, guardar en un archivo. No omitas esto.
- Elige el tipo de cifrado: Cifrar solo el espacio usado en disco (más rápido) para unidades nuevas, Cifrar toda la unidad para unidades con datos sensibles.
- Ejecuta la comprobación del sistema de BitLocker (recomendado). Reinicia cuando se te indique.
- El cifrado comienza en segundo plano. Tarda de 1 a 8 horas según el tamaño de la unidad.
- Verifica: el icono de BitLocker aparece en la unidad C: en el Explorador de archivos.
manage-bde -status C:muestra el estado.
Esta es la activación estándar.
Método 3: Para la edición Home — usa Cifrado de dispositivo
Para usuarios de Windows 11 Home.
- Abre Configuración → Privacidad y seguridad → Cifrado de dispositivo.
- Si la sección “Cifrado de dispositivo” es visible: actívala.
- Advertencia: requiere que el PC admita Modern Standby. La mayoría de los portátiles más nuevos lo hacen.
- Para PC que no muestran la opción de Cifrado de dispositivo: el hardware no lo admite. Actualiza a Pro para BitLocker completo, o acepta no tener cifrado.
- Para VeraCrypt como alternativa: gratuito, de código abierto, no requiere TPM. Funciona en Home. Menos integrado que BitLocker pero seguro.
- VeraCrypt cifra archivos contenedores o unidades completas. Descifrado manual (introducir contraseña) al arrancar.
Este es el camino correcto para la edición Home.
Cómo verificar que la solución funcionó
- Panel de control → Cifrado de unidad BitLocker: muestra C: como “BitLocker activado”.
- Ejecuta
manage-bde -status C:en Terminal: muestra Cifrado (o Cifrando si está en progreso). - Arranque: BitLocker solicita PIN/contraseña (si está configurado) antes de que Windows cargue.
Si nada de esto funciona
Si BitLocker aún falla: TPM no inicializado: tpm.msc → Inicializar TPM. Algunos PC tienen el TPM borrado. Directiva de grupo que deshabilita BitLocker: gpresult /h C:\result.html → busca directivas de BitLocker. Para PC con solo TPM 1.2: BitLocker funciona pero limitado. Alguna directiva de grupo que exige TPM 2.0 lo bloquea. Ajusta la directiva de grupo en gpedit.msc → Computer Configuration → Administrative Templates → Windows Components → BitLocker Drive Encryption → Operating System Drives. Para PC con arranque dual: BitLocker funciona mal con arranque dual. Cada instalación de Windows necesita cifrado separado. Considera un solo sistema operativo o acepta seguridad reducida. Para SSD con autocifrado de hardware (SED): BitLocker puede usar cifrado de hardware. Más rápido pero verifica que la implementación SED de la unidad sea compatible con OPAL para la compatibilidad.
Conclusión: BitLocker necesita TPM 2.0 + Arranque seguro + edición Pro/Empresas. Habilítalo en la BIOS si falta. Pro/Empresas: Panel de control → Cifrado de unidad BitLocker → Activar. Home: usa Cifrado de dispositivo o VeraCrypt.