Solucionar el error de BitLocker que no puede cifrar la unidad del sistema en Windows 11
🔍 WiseChecker

Solucionar el error de BitLocker que no puede cifrar la unidad del sistema en Windows 11

Solución rápida: El cifrado de la unidad del sistema con BitLocker requiere TPM 2.0 activo y Arranque seguro habilitado en la BIOS. Comprueba tpm.msc para ver el estado del TPM. Configuración → Sistema → Acerca de → Configuración avanzada del sistema → verifica el estado del Arranque seguro. Para Windows 11 Home: no hay BitLocker (solo Cifrado de dispositivo para uso limitado). Para Pro/Empresas: habilita BitLocker mediante Panel de control → Cifrado de unidad BitLocker.

Intentas habilitar BitLocker en la unidad C:. Obtienes un error o no aparece la opción. Causa: el hardware no cumple los requisitos (TPM, Arranque seguro, edición incorrecta) o la directiva de BitLocker está deshabilitada. Solución: verifica cada requisito.

Síntoma: No se puede habilitar BitLocker en la unidad del sistema; la opción falta o aparece un error durante el cifrado.
Afecta a: Windows 11 Pro/Empresas con BitLocker.
Tiempo de solución: ~20 minutos.

ADVERTISEMENT

Qué causa esto

BitLocker requiere hardware/firmware específico: TPM 2.0 (Módulo de plataforma segura) para el almacenamiento de claves. Arranque seguro habilitado para la integridad del arranque. Firmware UEFI (no BIOS heredado). Edición de Windows 11 Pro o Empresas (Home solo tiene Cifrado de dispositivo limitado). Los cuatro deben coincidir.

Método 1: Verificar los requisitos previos de hardware/firmware

La primera comprobación.

  1. Ejecuta tpm.msc. Se abre Administración de TPM.
  2. Verifica que el TPM esté Listo. Especificación Versión 2.0 (1.2 puede funcionar para Pro, pero se requiere TPM 2.0 para algunas funciones de BitLocker).
  3. Si el TPM no está presente: habilítalo en la BIOS. Reinicia, entra en la BIOS (F2/Supr). Busca “TPM”, “PTT” (Intel) o “fTPM” (AMD). Habilítalo.
  4. Verifica el Arranque seguro: Configuración → Sistema → Acerca de → Configuración avanzada del sistema muestra “Estado del Arranque seguro: Activado”. O ejecuta msinfo32 → Estado del Arranque seguro.
  5. Si está Desactivado: habilítalo en la BIOS → Arranque → Arranque seguro → Habilitar. Puede ser necesario deshabilitar CSM/Legado primero.
  6. Verifica la edición de Windows: Configuración → Sistema → Acerca de. Debe ser Windows 11 Pro, Empresas o Educación. Home solo tiene Cifrado de dispositivo básico.
  7. Para usuarios de Home: actualiza a Pro mediante Configuración → Activación → Cambiar clave de producto (costo ~$100).

Esto soluciona la discrepancia de requisitos.

ADVERTISEMENT

Método 2: Habilitar BitLocker mediante el Panel de control

La ruta estándar.

  1. Abre Panel de control. Haz clic en Cifrado de unidad BitLocker.
  2. Para la unidad C:: haz clic en Activar BitLocker.
  3. Asistente de configuración de BitLocker. Elige cómo desbloquear:
    • Unidad flash USB: almacena la clave en la USB.
    • Contraseña: introduce una contraseña para desbloquear al arrancar.
    • PIN: PIN numérico corto al arrancar (el más común).
  4. Guarda la clave de recuperación: guardar en la cuenta de Microsoft (recomendado), imprimir, guardar en un archivo. No omitas esto.
  5. Elige el tipo de cifrado: Cifrar solo el espacio usado en disco (más rápido) para unidades nuevas, Cifrar toda la unidad para unidades con datos sensibles.
  6. Ejecuta la comprobación del sistema de BitLocker (recomendado). Reinicia cuando se te indique.
  7. El cifrado comienza en segundo plano. Tarda de 1 a 8 horas según el tamaño de la unidad.
  8. Verifica: el icono de BitLocker aparece en la unidad C: en el Explorador de archivos. manage-bde -status C: muestra el estado.

Esta es la activación estándar.

Método 3: Para la edición Home — usa Cifrado de dispositivo

Para usuarios de Windows 11 Home.

  1. Abre Configuración → Privacidad y seguridad → Cifrado de dispositivo.
  2. Si la sección “Cifrado de dispositivo” es visible: actívala.
  3. Advertencia: requiere que el PC admita Modern Standby. La mayoría de los portátiles más nuevos lo hacen.
  4. Para PC que no muestran la opción de Cifrado de dispositivo: el hardware no lo admite. Actualiza a Pro para BitLocker completo, o acepta no tener cifrado.
  5. Para VeraCrypt como alternativa: gratuito, de código abierto, no requiere TPM. Funciona en Home. Menos integrado que BitLocker pero seguro.
  6. VeraCrypt cifra archivos contenedores o unidades completas. Descifrado manual (introducir contraseña) al arrancar.

Este es el camino correcto para la edición Home.

ADVERTISEMENT

Cómo verificar que la solución funcionó

  • Panel de control → Cifrado de unidad BitLocker: muestra C: como “BitLocker activado”.
  • Ejecuta manage-bde -status C: en Terminal: muestra Cifrado (o Cifrando si está en progreso).
  • Arranque: BitLocker solicita PIN/contraseña (si está configurado) antes de que Windows cargue.

Si nada de esto funciona

Si BitLocker aún falla: TPM no inicializado: tpm.msc → Inicializar TPM. Algunos PC tienen el TPM borrado. Directiva de grupo que deshabilita BitLocker: gpresult /h C:\result.html → busca directivas de BitLocker. Para PC con solo TPM 1.2: BitLocker funciona pero limitado. Alguna directiva de grupo que exige TPM 2.0 lo bloquea. Ajusta la directiva de grupo en gpedit.msc → Computer Configuration → Administrative Templates → Windows Components → BitLocker Drive Encryption → Operating System Drives. Para PC con arranque dual: BitLocker funciona mal con arranque dual. Cada instalación de Windows necesita cifrado separado. Considera un solo sistema operativo o acepta seguridad reducida. Para SSD con autocifrado de hardware (SED): BitLocker puede usar cifrado de hardware. Más rápido pero verifica que la implementación SED de la unidad sea compatible con OPAL para la compatibilidad.

Conclusión: BitLocker necesita TPM 2.0 + Arranque seguro + edición Pro/Empresas. Habilítalo en la BIOS si falta. Pro/Empresas: Panel de control → Cifrado de unidad BitLocker → Activar. Home: usa Cifrado de dispositivo o VeraCrypt.

ADVERTISEMENT