
El cifrado de dispositivos es una capa adicional de seguridad que se ofrece en Windows 11, 10 y 8.1 para mantener su PC a salvo de las amenazas en línea.
Si el cifrado de Windows no funciona, está atenuado o no está visible, use esta guía para saber si puede solucionarlo y cómo.
¿Qué es el cifrado de Windows?
La función de cifrado de Windows se llama BitLocker y tiene como objetivo proteger su computadora y sus datos del acceso no autorizado en línea y fuera de línea.
Una vez activado, su dispositivo o unidad se cifra y recibe una clave de recuperación para acceder a sus datos. Los datos son ilegibles sin la clave (o contraseña, en el caso de BitLocker).
Microsoft Windows tiene tres tipos de funciones de cifrado:
- Cifrado de dispositivo BitLocker
- Cifrado de unidad BitLocker
- Sistema de cifrado de archivos (EFS)
1. Cifrado de dispositivo BitLocker
Simplemente se conoce como Cifrado de dispositivo. Se habilita en su computadora automáticamente cuando inicia sesión con su cuenta de Microsoft.
El cifrado del dispositivo no está activado para las PC que usan solo una cuenta de usuario local. Sin embargo, puede activarlo desde Configuración.
2. Cifrado de unidad BitLocker
El cifrado de unidades de Windows, también llamado BitLocker, es una función que puede cifrar una unidad seleccionada. No se habilita automáticamente.
Para usar BitLocker, su dispositivo debe tener al menos dos unidades locales en su disco duro.
BitLocker ofrece más control, como que puede establecer una contraseña y guardar una clave de recuperación con usted. No es posible con Device Encryption, que solo guarda un código de recuperación en su cuenta de Microsoft.
3. Sistema de cifrado de archivos (EFS)
EFS es un método de cifrado más antiguo disponible para todas las versiones de Windows desde Windows 2000. Puede usarlo para cifrar cualquier archivo o carpeta seleccionados.
Se considera menos seguro que BitLocker. Además, no le permite crear una contraseña y depender de una clave de recuperación para sus archivos o carpetas.
Causas de que el cifrado de Windows no funcione
- La versión de Windows instalada no es compatible
- El dispositivo no tiene hardware TPM
- La cuenta de Microsoft no está asociada a una cuenta de administrador
- El arranque seguro no está habilitado
- El estilo de partición del disco duro es MBR
¿Cómo arreglar el cifrado de Windows que no funciona?
Estas soluciones son para Device Encryption y Drive Encryption, ya que ambas usan la función BitLocker.
- Compruebe su versión de Windows y la compatibilidad con TPM
- Iniciar sesión con una cuenta de administrador
- Activar arranque seguro
- Convierta su disco MBR a GPT (método avanzado)
- Actualizar Windows
- Cifrar unidades en su lugar
1. Verifique su versión de Windows y soporte TPM
Si la opción de cifrado de Windows no aparece, debe verificar la versión de Windows que está utilizando y si su dispositivo tiene el Módulo de plataforma segura.
Esto se debe a que el cifrado de dispositivos de Windows no está disponible para Windows 10/11 Home. Por lo tanto, debe usar la versión de Windows 10/11 Pro, Enterprise o Education para usar el cifrado del dispositivo.
Además, el hardware de su sistema debe tener TPM 1.2 y 2.0 y el firmware debe ser UEFI (Interfaz de firmware extensible unificada).
- Haga clic en el botón Inicio, escriba «información del sistema» y abra la aplicación.
- Verifique el nombre del sistema operativo y asegúrese de que no sea Windows 11/10 Home.
- Luego, desplácese hacia abajo hasta el final de la lista y busque «Soporte de cifrado de dispositivos» y lea lo que está escrito al lado.

- Si ve ‘elevación requerida para ver’, su cuenta existente es una cuenta limitada. Usa el Método 2 para arreglarlo.
- Si el texto es «Razones por las que falló el cifrado automático del dispositivo: TPM no se puede usar». La unión PCR7 no es compatible.’, siga los Métodos 3 y 4.
2. Inicie sesión con una cuenta de administrador
- Verifique el estado de su cuenta e inicie sesión con una cuenta de administrador si es limitada.
- Luego, inicie sesión en Microsoft con la cuenta de administrador o vaya a Windows > Privacidad y seguridad > Cifrado del dispositivo y active la palanca Cifrado de dispositivos.
- Si no encuentra ‘Cifrado del dispositivo’ en ‘Privacidad y seguridad’, su computadora o la versión de Windows no lo admite.
3. Activa el arranque seguro
Otra razón por la que el cifrado de Windows no funciona es el Arranque seguro deshabilitado. Intenta encenderlo.
- Abra el menú Inicio, escriba «información del sistema» e inicie la utilidad.
- Busque ‘Estado de arranque seguro’. Asegúrate de que esté ‘Encendido’. Si es ‘No compatible’ o cualquier otra cosa, vaya a la configuración de su BIOS para activarlo.

- Reinicie su PC.
- Cuando vea el logotipo del fabricante, presione la tecla de configuración del BIOS. Podría ser F2, F10, F11, F12 o cualquier otra tecla de función.
- Una vez en la configuración del BIOS, vaya a la configuración de Arranque y active Arranque seguro.
- En caso de que no encuentre la opción Arranque seguro, es posible que su sistema no la admita.
4. Convierta su disco MBR a GPT (método avanzado)
El cifrado de Windows es compatible con las unidades que utilizan el tipo GPT. Por lo tanto, el cifrado de dispositivos de Windows no funcionará para usuarios con discos MBR.
Nota: este proceso no elimina sus archivos, aplicaciones o datos, pero debe hacer una copia de seguridad de sus datos como medida de precaución.
Compruebe el estado de su disco duro:
- Abra el menú Inicio, escriba ‘Administración de discos’ e inicie la aplicación.
- Haga clic derecho en su disco y seleccione ‘Propiedades’.

- Cambie a la pestaña ‘Volúmenes’.
- El ‘Estilo de partición’ debe ser Tabla de particiones GUID (GPT). Si es Master Boot Record (MBR), continúe con la conversión.

Convertir MBR a GPT:
- Vaya a Configuración > Sistema > Recuperación.
- Presione ‘Reiniciar ahora’ en ‘Inicio avanzado’.

- Cuando llegue a la pantalla azul «Elija una opción», seleccione Solucionar problemas > Opciones avanzadas > Símbolo del sistema.

- Si alguna de las unidades está cifrada con BitLocker, este proceso no funcionará, así que suspenda el cifrado.
- Cuando se abra el símbolo del sistema, escriba mbr2gpt /validar y presiona enter.
- Si muestra ‘Validación completada con éxito’, copie y pegue mbr2gpt /convertir y pulsa enter.

- Una vez que finalice el proceso, cierre el símbolo del sistema y reinicie su PC.
- Cuando la computadora se inicia, la herramienta mbr2gpt realizará sus tareas restantes, como validar la unidad, crear ESP e insertar archivos de arranque UEFI y componentes GPT. Después de esto, puede usar su computadora.
5. Actualizar Windows
Si tiene un sistema que cumple con los requisitos pero su cifrado de Windows no funciona, actualice su Windows y vuelva a intentarlo.
- Haga clic en el menú Inicio y vaya a Configuración.
- Seleccione Actualización de Windows > Buscar actualizaciones.

6. Cifre las unidades en su lugar
Device Encryption requiere TPM y otras cosas. Si su PC no los tiene, es posible que el cifrado de la unidad BitLocker aún funcione, dado que no está utilizando la versión de Windows 10/11 Home.
Tenga en cuenta que cuando el cifrado de dispositivos no es compatible con un sistema, no puede cifrar su unidad de instalación de Windows con BitLocker, pero puede cifrar todas las demás unidades.
- Haga clic derecho en la unidad que desea cifrar y seleccione ‘Activar BitLocker’.

- Siga las instrucciones del asistente para establecer una contraseña.
- Si no desea establecer una contraseña, utilice la opción de clave de recuperación.
¿Cómo solucionar problemas atenuados de Windows EFS?
Con esta función de cifrado, puede cifrar cualquier archivo o carpeta en Windows. Para solucionar el problema de la opción de cifrado EFS atenuada, algunos de los métodos anteriores también funcionan:
- Comprueba si no estás usando Windows 10/11 Home
- Actualiza tu Windows
- Iniciar sesión como administrador
Más soluciones están a continuación:
- Habilite EFS con el Editor del Registro de Windows
- Asegúrese de que la unidad local tenga un sistema de archivos NTFS
- Inicie el servicio del sistema de cifrado de archivos
- Habilite EFS a través del símbolo del sistema
- Reparación de archivos del sistema con escaneos SFC y DISM
- Habilite EFS desde el Editor de políticas de grupo local
1. Habilite EFS con el Editor del Registro de Windows
Cuando EFS está deshabilitado, los usuarios verán atenuada la opción «Cifrar contenido para proteger los datos» en la configuración avanzada de archivos y carpetas. Habilítelo usando el Editor del Registro.
- Presione la tecla de Windows + R, escriba Regeditary presione Intro.
- Copie y pegue esta ubicación en la barra de direcciones debajo de la barra de menú y presione enter
- HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlFileSystem

- Haga doble clic en el archivo NtfsDisableEncryption.
- Establezca los ‘Datos de valor’ en el lado opuesto de lo que ve. Si es 0, configúrelo en 1 y si es 1, configúrelo en 0.

- Haga clic en Aceptar.
- Reinicie su PC.
2. Asegúrese de que la unidad local tenga un sistema de archivos NTFS
La función de cifrado EFS es solo para sistemas de archivos NTFS. Por lo tanto, si su unidad utiliza FAT32 o cualquier otro sistema de archivos, la opción del sistema de cifrado de archivos para archivos y carpetas aparecerá atenuada.
- Para verificar el sistema de archivos de su unidad, haga clic con el botón derecho en su unidad y elija propiedades.
- Lea lo que está escrito junto a ‘Sistema de archivos’. Si es NTFS, no se necesita ninguna acción, pero si ve FAT32, conviértalo a NTFS.

Puede usar el siguiente método para convertir FAT32 a NTFS sin perder sus datos.
- Haga clic en el menú Inicio, escriba cmdy seleccione ‘Ejecutar como administrador’.
- Escribe ayudar a convertir y presiona enter. Verá información y comandos para la conversión.
- Copiar pegar convertir E: /FS: NTFS y presiona enter. Reemplace E con la letra de la unidad que desea convertir a NTFS.

- Una vez hecho esto, cierre el símbolo del sistema y reinicie su computadora.
Para convertir todas las unidades, realice los pasos anteriores para cada unidad.
3. Inicie el servicio del sistema de cifrado de archivos
Cuando la opción de carpeta cifrada está atenuada o el cifrado de la carpeta no funciona, es posible que los servicios necesarios no se estén ejecutando. Entonces, comience su servicio.
- Presione la tecla de Windows + R, escriba servicios.mscy presiona enter.
- Cuando se abra Servicios, busque el servicio ‘Sistema de cifrado de archivos (EFS)’, haga clic con el botón derecho en él y seleccione ‘Propiedades’.

- Haga clic en el menú junto a ‘Tipo de inicio’ y seleccione ‘Automático’.

- Haga clic en ‘Aplicar’ y ‘Aceptar’.
- Reinicie su computadora.
4. Habilite EFS a través del símbolo del sistema
También puede usar el símbolo del sistema para habilitar Sistema de cifrado de archivos para archivos individuales o cifrado de carpetas sin abrir el Editor del Registro.
- Abra el símbolo del sistema con privilegios de administrador.
- Copie y pegue este comando seguido de presionar la tecla enter:
- conjunto de comportamiento fsutil deshabilitar el cifrado 0

5. Reparación de archivos del sistema con escaneos SFC y DISM
Los archivos del sistema dañados pueden mostrar problemas como que el cifrado del dispositivo no funciona y el cifrado de la carpeta EFS está atenuado. Escanee su sistema con las herramientas SFC y DISM y vuelva a probar EFS para cualquier archivo o carpeta.
- Haga clic en el menú Inicio, escriba cmdy seleccione ‘Ejecutar como administrador’.
- Escriba el comando de escaneo SFC y presione enter:
- sfc /escanear ahora

- Cuando se complete, copie y pegue el comando DISM y presione la tecla Intro:
- DISM /En línea /Imagen de limpieza /RestoreHealth

- Reinicie su computadora cuando haya terminado.
6. Habilite EFS desde el Editor de políticas de grupo local
También debe intentar activar EFS desde el Editor de políticas de grupo local si está atenuado o no puede cifrar carpetas con él.
- Haga clic en Inicio, escriba ‘editar política de grupo’ y abra la mejor coincidencia.
- Vaya a Configuración de la computadora > Plantillas administrativas > Sistema > Sistema de archivos > NTFS.
- Haga clic con el botón derecho en ‘No permitir el cifrado en todos los volúmenes NTFS’ y seleccione ‘Editar’.

- Elija ‘No configurado’ o ‘Deshabilitado’.

- Haga clic en ‘Aplicar’ y ‘Aceptar’.
- Reinicia tu computadora.