Explorar temas públicos
Conocimientos que sus autores decidieron compartir con toda la comunidad.
trucos y configuraciones sobre Windows
que es windows hello?
Windows Hello
Windows Hello es el sistema de autenticación de Windows que permite iniciar sesión sin escribir la contraseña tradicional, usando métodos más rápidos y seguros.
Incluye:
- PIN de Windows Hello → código numérico creado para ese dispositivo.
- Reconocimiento facial → usa la cámara compatible.
- Huella digital → usa un lector biométrico.
- Llave de seguridad → dispositivos físicos compatibles.
¿Cómo funciona?
Normalmente una cuenta Microsoft tiene:
Cuenta Microsoft
↓
Contraseña online
Con Windows Hello:
Cuenta Microsoft
↓
Windows Hello
↓
PIN / huella / rostro
↓
Inicio de sesión en el equipo
El PIN no reemplaza la contraseña de Microsoft. Es un método de acceso local al dispositivo.
Diferencia entre PIN y contraseña
| PIN Windows Hello | Contraseña Microsoft | |
|---|---|---|
| Dónde funciona | Solo ese equipo | En cualquier servicio Microsoft |
| Necesita internet | No | Puede necesitarse para validar cambios |
| Se guarda | En el dispositivo | En la cuenta Microsoft |
| Uso principal | Entrar rápido a Windows | Acceder a la cuenta |
Ejemplo:
- Tu contraseña Microsoft es:
MiClave123 - Creas un PIN en tu notebook:
4582
En esa notebook puedes entrar con:
PIN: 4582
Pero si entras a Outlook, OneDrive o la web de Microsoft:
Contraseña: MiClave123
¿Por qué existe Windows Hello?
Porque escribir contraseñas tiene algunos problemas:
- Son más fáciles de robar si alguien las obtiene.
- Muchas personas usan contraseñas repetidas.
- Es más lento escribirlas constantemente.
Windows Hello busca que el acceso sea:
Más rápido
+
Más cómodo
+
Más vinculado al dispositivo
Relación con el problema del PIN
Cuando aparece:
"Permitir solo el inicio de sesión de Windows Hello para las cuentas Microsoft"
significa que Windows está diciendo:
"Esta cuenta debe entrar usando PIN, huella o rostro; no permitiré contraseña".
Por eso el botón Quitar PIN puede estar bloqueado. Al desactivar esa opción, Windows vuelve a permitir métodos tradicionales como la contraseña.
Windows 10, 11: cuenta local e inicio con contraseña de microsoft
Cambiar una cuenta Microsoft a cuenta local
Para mantener el mismo usuario, archivos, programas y escritorio, pero dejar de iniciar sesión con una cuenta Microsoft:
- Abrir Configuración con
Win + I. - Ir a Cuentas → Tu información.
- Seleccionar Iniciar sesión con una cuenta local en su lugar.
- Confirmar la identidad con el PIN o contraseña actual.
- Crear:
- Nombre de usuario local.
- Contraseña local, si se desea.
- Indicio de contraseña. - Seleccionar Siguiente → Cerrar sesión y finalizar.
- Volver a iniciar sesión.
Esto no elimina la cuenta Microsoft. OneDrive, Office y Microsoft Store pueden seguir utilizando esa cuenta de manera independiente.
Quitar el PIN y usar solo contraseña
- Ir a Configuración → Cuentas → Opciones de inicio de sesión.
- Abrir PIN (Windows Hello).
- Seleccionar Quitar → Quitar.
- Introducir la contraseña de la cuenta para confirmar.
Después de eliminar el PIN, Windows utilizará la contraseña para iniciar sesión.
Si el botón "Quitar" está deshabilitado
En Opciones de inicio de sesión → Configuración adicional, desactivar:
“Para mayor seguridad, permitir solo el inicio de sesión de Windows Hello para las cuentas Microsoft en este dispositivo”.
Luego volver a PIN (Windows Hello) → Quitar.
Desde la pantalla de inicio de sesión
Seleccionar Opciones de inicio de sesión y elegir el icono de llave 🔑 para iniciar sesión utilizando la contraseña en lugar del PIN.
IP fija, DHCP y estado "Preferido" en Windows
Para comprobar si una PC con Windows tiene una IP fija o asignada por DHCP:
- Abrir CMD.
- Ejecutar:
ipconfig /all - Buscar el adaptador que se está utilizando, por ejemplo Ethernet o Wi-Fi.
DHCP habilitado
- DHCP habilitado: Sí → La dirección IP se obtiene automáticamente desde un servidor DHCP, normalmente el router.
- DHCP habilitado: No → La dirección IP está configurada manualmente en Windows, es decir, es una IP fija o estática.
Dirección IPv4 (Preferido)
Ejemplo:
Dirección IPv4: 192.168.1.100 (Preferido)
Preferido significa que Windows considera esa dirección IP válida y activa para utilizarla normalmente.
Si no aparece "Preferido"
Que no aparezca la palabra Preferido no significa necesariamente que exista un problema. Windows puede mostrar la dirección de otra manera.
Otros estados posibles:
- Preferido → IP válida y activa.
- Duplicado → Otro dispositivo está utilizando la misma dirección IP; esto puede provocar problemas de conexión.
- Obsoleto u otros estados → La dirección existe, pero Windows puede no considerarla la dirección principal.
Para comprobar que la conexión funciona correctamente se puede hacer ping a la puerta de enlace:
ping 192.168.1.1
(reemplazando 192.168.1.1 por la puerta de enlace correspondiente).
Si el router responde, la interfaz de red y la comunicación local están funcionando.
Ver Usuarios de windows
👤 Usuarios en Windows — Comandos útiles
CMD
net user
Muestra todos los usuarios locales del equipo.
net user NombreDeUsuario
Muestra información detallada de un usuario: estado de la cuenta, contraseña, grupos, último inicio de sesión, etc.
Herramientas gráficas
lusrmgr.msc
Abre Usuarios y grupos locales. Permite administrar usuarios, grupos y permisos.
⚠️ Normalmente no está disponible en Windows 10 Home.
compmgmt.msc
Abre Administración de equipos, desde donde puedes administrar usuarios, discos, dispositivos, eventos y otras herramientas del sistema.
netplwiz
Abre la administración clásica de Cuentas de usuario. Es útil para modificar cuentas y opciones de inicio de sesión.
PowerShell
Get-LocalUser
Muestra todos los usuarios locales.
Para consultar uno específico:
Get-LocalUser -Name "NombreDeUsuario"
🧠 Resumen rápido
| Comando | Función |
|---|---|
net user |
Ver usuarios |
net user Usuario |
Ver detalles de un usuario |
lusrmgr.msc |
Administrar usuarios y grupos |
compmgmt.msc |
Administración general del PC |
netplwiz |
Cuentas e inicio de sesión |
Get-LocalUser |
Ver usuarios desde PowerShell |
Para recordar:
net user → consultarlusrmgr.msc → administrar usuarioscompmgmt.msc → administrar el equiponetplwiz → cuentas e inicio de sesiónGet-LocalUser → versión PowerShell
RatiborusKMSTools para activar windows 10 o 11 u Office
bloquear programas
Configuración del bloqueo
Abrir el Editor de directivas
Ejecutar:
gpedit.msc
Ruta de configuración
Configuración del equipo
└── Configuración de Windows
└── Configuración de seguridad
└── Directivas de restricción de software
└── Reglas adicionales
Creación inicial de directivas
Si las directivas de restricción de software no existen:
- Hacer clic derecho sobre Directivas de restricción de software.
- Crear o habilitar las Directivas de restricción de software.
- Entrar en Reglas adicionales.
- Crear reglas con las rutas de los programas que se desean bloquear. Hacer clic derecho en un espacio vacío y elegir Regla de nueva ruta de acceso.
Ejemplos de reglas de bloqueo
UltraViewer
En sistemas de 64 bits:
Bloquear carpeta completa:
C:\Program Files\UltraViewer\*
Bloquear solamente el ejecutable:
C:\Program Files\UltraViewer\UltraViewer_Desktop.exe
En sistemas de 32 bits:**
C:\Program Files (x86)\UltraViewer\*
C:\Program Files (x86)\UltraViewer\UltraViewer_Desktop.exe
TeamViewer
C:\Program Files\TeamViewer\*
C:\Program Files\TeamViewer\TeamViewer.exe
En sistemas de 32 bits:
C:\Program Files (x86)\TeamViewer\*
C:\Program Files (x86)\TeamViewer\TeamViewer.exe
AnyDesk
Bloquear carpeta completa:
C:\Program Files\AnyDesk\*
Bloquear solamente el ejecutable:
C:\Program Files\AnyDesk\AnyDesk.exe
En sistemas de 32 bits:
C:\Program Files (x86)\AnyDesk\*
C:\Program Files (x86)\AnyDesk\AnyDesk.exe
Aplicar cambios
Ejecutar:
gpupdate /force
gpupdate /force
Fuerza la actualización inmediata de las directivas de grupo configuradas.
Se utiliza para aplicar los cambios realizados en las políticas sin esperar la actualización automática de Windows.
Probar intentando abrir el programa bloqueado. Si no funciona el bloqueo, reiniciar Windows.
Consideraciones importantes
- Estas restricciones solo funcionan para la ruta especificada. Si el programa se instala en otra ruta diferente, podrá ejecutarse normalmente.
- Esta configuración tiene como objetivo persuadir a los usuarios de que el programa fue bloqueado y que no funcionará, evitando su uso habitual.
- Si no se desea que se utilice un determinado programa, conviene bloquearlo directamente en lugar de desinstalarlo. De esta manera, si en el futuro se necesita utilizar nuevamente, solo se elimina la regla de bloqueo y no es necesario reinstalar el programa.
Abrir PowerShell
💻 Abrir PowerShell desde CMD
Si ya tienes una ventana de CMD abierta, puedes iniciar PowerShell directamente escribiendo:
powershell
Luego presiona Enter.
Esto abrirá una nueva sesión de PowerShell.
🛡 Abrir PowerShell como Administrador
Una forma rápida de abrir PowerShell con privilegios de administrador es:
- Abrir el menú Inicio.
- Escribir PowerShell.
- Mantener presionadas las teclas:
Ctrl + Shift
- Mientras las mantienes presionadas, presiona Enter.
Windows mostrará el cuadro de Control de cuentas de usuario (UAC) para confirmar la elevación de privilegios.
🚀 Abrir PowerShell como Administrador desde CMD
Si ya estás dentro de una ventana de CMD, puedes abrir una nueva ventana de PowerShell con privilegios de administrador ejecutando:
powershell -Command "Start-Process powershell -Verb RunAs"
¿Qué hace este comando?
powershell→ Ejecuta PowerShell desde CMD.-Command→ Indica que se ejecutará un comando específico.Start-Process→ Inicia un nuevo proceso.powershell→ Programa que se abrirá.-Verb RunAs→ Solicita ejecutar el proceso como Administrador.
Al ejecutarlo, Windows mostrará la ventana de UAC solicitando confirmación.
📋 Resumen
| Método | Resultado |
|---|---|
powershell |
Abre PowerShell con los permisos actuales. |
Ctrl + Shift + Enter |
Abre PowerShell como Administrador desde el menú Inicio. |
powershell -Command "Start-Process powershell -Verb RunAs" |
Abre una nueva ventana de PowerShell como Administrador desde CMD. |
RDP Wrapper
Te permite realizar conexiones RDP de la manera habitual, pero puedes mantener múltiple sesiones activas.
Guía rápida: Para apertura del Antivirus de Windows (windows defender)
Para abrir el antivirus de Windows de forma inmediata, presiona las teclas Windows + R, escribe el comando oficial
windowsdefender:
y presiona Enter (o haz doble clic en el ícono del escudo junto al reloj). Este comando es un es un protocolo URI seguro y directo creado por Microsoft que funciona como un atajo universal para saltar los menús tradicionales y lanzar la aplicación Seguridad de Windows al instante sin poner en riesgo tu sistema.
Sin título
Descargar SpeccyProfessionalBusinessTechnician1.33.079.x64.n.zip
Descargar (SpeccyProfessionalBusinessTechnician1.33.079.x64.n.zip)
Speccy es una herramienta gratuita de diagnóstico y análisis de hardware para Windows desarrollada por Piriform
Ejemplo de salida de sumario de pc
Sumario Pc Nueva Paisanitos
Sistema operativo
Windows 10 Pro 64-bit
CPU
Intel Core i7 3770 @ 3.40GHz
RAM
16,0 GB Doble-Canal DDR3 @ 798 MHz
Placa base
Esonic B75DA1 (SOCKET 0)
Gráfica
Monitor: LS24D300G (1920x1080 @ 64Hz)
Adaptador gráfico: Intel Adaptador de pantalla básico de Microsoft (Intel)
Almacenamiento
476 GB TXRUI X750 512GB
Tipo: SATA SSD
Audio
Dispositivo de High Definition Audio
Ejemplo de Análisis técnico con chatgpt
El equipo corresponde a una plataforma de generación antigua, aproximadamente del año 2012, por lo que actualmente tiene alrededor de 14 años de antigüedad tecnológica.
Aunque cuenta con un procesador Intel Core i7, el modelo i7-3770 pertenece a la tercera generación de Intel y trabaja junto con memoria DDR3 y placa base B75, componentes que hoy se consideran obsoletos para estándares actuales.
Por este motivo, no debe evaluarse como un equipo moderno por el solo hecho de tener un procesador i7. En la práctica, su rendimiento actual se ubica en un nivel basico-bajo, adecuado principalmente para tareas simples como navegación, correo, oficina, reproducción multimedia y uso administrativo liviano.
Un punto adicional a considerar es la confiabilidad del almacenamiento. El SSD TXRUI al tratarse de una unidad genérica china de bajo costo (no posee ni pagina web), no ofrece el mismo nivel de confianza que un SSD de marca reconocida.
Esto representa un riesgo especialmente importante si el equipo se utiliza para guardar información sensible, documentos de trabajo o datos críticos.
BitLocker
Nuevo
Tenés razón. Lo querías todo dentro de un único bloque Markdown, listo para copiar, sin bloques separados adentro.
🧠 RECUERDA — BITLOCKER EN WINDOWS
Guía rápida de comandos, diagnóstico y solución
1. COMANDOS PRINCIPALES
Ver el estado de BitLocker
Comando:
manage-bde -status C:
Sirve para:
- Saber si BitLocker está activo.
- Ver si la unidad está cifrada.
- Comprobar el porcentaje de cifrado o descifrado.
- Confirmar si BitLocker terminó de desactivarse.
BitLocker está completamente desactivado cuando aparece aproximadamente:
Estado de conversión: Descifrado completo
Porcentaje cifrado: 0,0 %
Método de cifrado: Ninguno
Desactivar BitLocker completamente
Comando:
manage-bde -off C:
Sirve para:
- Desactivar BitLocker.
- Comenzar el descifrado completo de la unidad C:.
El proceso puede tardar.
Para revisar el avance:
manage-bde -status C:
Si Windows ya inició normalmente y el disco está desbloqueado, normalmente no se necesita la clave de recuperación para ejecutar este comando.
Suspender BitLocker temporalmente
Antes de modificar opciones como:
- Secure Boot
- TPM
- BIOS/UEFI
- Modo de arranque
puedes suspender temporalmente los protectores:
manage-bde -protectors -disable C:
Esto NO descifra el disco.
Solo suspende temporalmente la protección para evitar que BitLocker interprete los cambios del firmware como una alteración sospechosa del arranque.
Después de realizar los cambios y comprobar que Windows inicia correctamente:
manage-bde -protectors -enable C:
Esto vuelve a activar los protectores.
2. DESACTIVAR BITLOCKER DESDE WINDOWS
También se puede hacer gráficamente:
Panel de control
→ Sistema y seguridad
→ Cifrado de unidad BitLocker
→ Desactivar BitLocker
Windows comenzará a descifrar la unidad.
Cuando el proceso termine, BitLocker quedará desactivado.
3. SI BITLOCKER BLOQUEA EL ARRANQUE
Hay que diferenciar dos situaciones.
Caso A — Windows inicia normalmente
El disco ya está desbloqueado.
Primero comprobar:
manage-bde -status C:
Si quieres desactivar BitLocker:
manage-bde -off C:
Caso B — Aparece la pantalla azul de recuperación de BitLocker
El disco todavía está bloqueado.
En esta situación no puedes solucionar directamente el problema ejecutando:
manage-bde -off C:
Primero necesitas una de estas opciones:
- Introducir la clave de recuperación de BitLocker.
- Restaurar la configuración anterior del BIOS/UEFI para intentar que Windows vuelva a iniciar normalmente.
Por ejemplo, si el problema apareció después de cambiar Secure Boot, volver a su configuración anterior puede permitir que Windows arranque nuevamente.
Una vez dentro de Windows puedes suspender o desactivar BitLocker.
4. ¿POR QUÉ BITLOCKER PUEDE APARECER DESPUÉS DE CAMBIAR LA BIOS?
BitLocker cifra y protege los datos del disco.
También controla cambios relacionados con el proceso de arranque.
Modificar opciones como:
- Secure Boot
- TPM
- BIOS/UEFI
- Modo de arranque
puede hacer que BitLocker detecte que el entorno de inicio cambió.
Conceptualmente interpreta:
"El arranque cambió y podría existir un riesgo."
Por seguridad puede mostrar la pantalla de recuperación y solicitar la clave.
5. REGLA PRÁCTICA ANTES DE MODIFICAR BIOS/UEFI
Si Windows funciona y vas a cambiar Secure Boot, TPM, BIOS/UEFI o configuraciones de arranque, primero conviene gestionar BitLocker.
Para un cambio temporal
Suspender:
manage-bde -protectors -disable C:
Realizar los cambios.
Comprobar que Windows inicia correctamente.
Volver a activar:
manage-bde -protectors -enable C:
Para eliminar BitLocker completamente
Ejecutar:
manage-bde -off C:
Después comprobar:
manage-bde -status C:
Esperar hasta encontrar aproximadamente:
Porcentaje cifrado: 0,0 %
Método de cifrado: Ninguno
6. CUENTA MICROSOFT Y BITLOCKER
La cuenta Microsoft NO desactiva BitLocker.
Su función puede ser almacenar o permitir recuperar la clave de recuperación.
Recordar:
CMD / Panel de control
↓
Desactivan BitLocker
Cuenta Microsoft
↓
Puede almacenar la clave de recuperación
7. ¿DÓNDE PUEDE ESTAR LA CLAVE DE RECUPERACIÓN?
Depende de cómo se configuró BitLocker.
Si se utilizó una cuenta Microsoft
La clave puede estar guardada en:
- La cuenta Microsoft.
- Un archivo.
- Una copia impresa.
- Otro lugar donde el usuario decidió guardarla.
Si se utilizó una cuenta local
La clave normalmente no se sincroniza automáticamente con Microsoft.
Puede estar:
- Guardada en un archivo.
- Impresa.
- Guardada manualmente en otro lugar seguro.
Equipos empresariales o institucionales
La clave también puede estar administrada por:
- Una empresa.
- Una organización.
- Una cuenta de trabajo.
- Azure AD.
- Un dominio.
8. SI LA CLAVE NO APARECE EN LA CUENTA MICROSOFT
Esto no significa necesariamente que el disco no tuviera BitLocker.
La clave puede:
- Estar guardada en un archivo.
- Estar impresa.
- Estar asociada a otra cuenta Microsoft.
- Estar asociada a una cuenta institucional.
- Estar administrada por una empresa.
- Haber sido guardada manualmente cuando se utilizaba una cuenta local.
9. CIFRADO DEL DISPOSITIVO EN WINDOWS 11
En muchos equipos modernos con Windows 11 puede activarse automáticamente una función llamada:
Cifrado del dispositivo
Puede ocurrir cuando:
- Se utiliza una cuenta Microsoft.
- El equipo dispone de TPM.
- El equipo cumple determinados requisitos de seguridad.
En estos casos, la clave de recuperación puede quedar guardada automáticamente en la cuenta Microsoft.
10. DISCO BITLOCKER SIN CLAVE
Regla fundamental:
Sin la clave de BitLocker
↓
No puedes leer los datos cifrados.
Pero
↓
Sí puedes borrar completamente el disco.
Si necesitas conservar los datos:
- Necesitas desbloquear el disco con la clave.
o
- Conseguir que Windows vuelva a iniciar normalmente y desbloquee la unidad.
Si los datos no importan, puedes borrar el disco completamente.
11. BORRAR UN DISCO BITLOCKER DESDE EL INSTALADOR DE WINDOWS
En la pantalla:
¿Dónde desea instalar Windows?
Puedes:
- Seleccionar cada partición.
- Pulsar Eliminar.
- Repetir hasta dejar todo el disco como:
Espacio sin asignar - Seleccionar el espacio sin asignar.
- Pulsar Siguiente.
Windows creará nuevamente las particiones necesarias.
⚠️ Este procedimiento elimina los datos existentes.
12. ABRIR ADMINISTRACIÓN DE DISCOS
Comando:
diskmgmt.msc
Abre:
Administración de discos
Desde allí puedes:
- Ver discos y particiones.
- Eliminar particiones.
- Crear nuevas particiones.
- Formatear unidades.
13. BORRAR UN DISCO CON DISKPART
⚠️ USAR CON MUCHO CUIDADO.
Abrir CMD como administrador.
Entrar en DiskPart:
diskpart
Mostrar discos:
list disk
Identificar cuidadosamente el disco correcto.
Seleccionarlo:
select disk X
Donde:
X = número del disco
Para eliminar la tabla de particiones:
clean
IMPORTANTE:
clean
elimina la estructura de particiones del disco seleccionado.
Después será necesario crear nuevas particiones y formatear el disco.
⚠️ Antes de ejecutar clean, comprobar SIEMPRE que seleccionaste el disco correcto.
14. BUENA PRÁCTICA AL ACTIVAR BITLOCKER
Si vuelves a activar BitLocker:
- Activar BitLocker.
- Comprobar inmediatamente dónde quedó guardada la clave de recuperación.
- Guardar una copia en papel.
- Guardar otra copia en un lugar seguro.
- Si utilizas una cuenta Microsoft, comprobar que la clave esté disponible allí.
- No guardar la única copia de la clave dentro del mismo disco cifrado.
15. ÁRBOL RÁPIDO DE DIAGNÓSTICO
PROBLEMA CON BITLOCKER
│
├── ¿Windows inicia?
│
├── SÍ
│ │
│ ├── Ver estado:
│ │ manage-bde -status C:
│ │
│ └── Desactivar:
│ manage-bde -off C:
│
└── NO
│
└── Pantalla azul BitLocker
│
├── Introducir clave de recuperación
│
└── O restaurar configuración anterior
de BIOS / Secure Boot / TPM
│
↓
Iniciar Windows
│
↓
Gestionar BitLocker
16. COMANDOS PARA TENER A MANO
Estado de BitLocker
manage-bde -status C:
→ Comprueba si BitLocker está activo y muestra el estado del cifrado.
Desactivar BitLocker
manage-bde -off C:
→ Desactiva BitLocker y comienza a descifrar la unidad.
Suspender temporalmente BitLocker
manage-bde -protectors -disable C:
→ Suspende los protectores antes de realizar cambios de BIOS/UEFI.
Reactivar protectores
manage-bde -protectors -enable C:
→ Reactiva los protectores después de realizar los cambios.
Administración de discos
diskmgmt.msc
→ Abre la herramienta gráfica de administración de discos y particiones.
DiskPart
diskpart
→ Abre la herramienta avanzada de administración de discos por comandos.
Mostrar discos
list disk
→ Muestra todos los discos detectados por DiskPart.
Seleccionar un disco
select disk X
→ Selecciona el disco sobre el cual se ejecutarán los siguientes comandos.
Borrar tabla de particiones
clean
→ Elimina la estructura de particiones del disco seleccionado.
⚠️ Verificar SIEMPRE el número del disco antes de usar clean.
✅ RECUERDA RÁPIDO
BitLocker = cifra y protege los datos del disco.
manage-bde -status C:
→ Ver estado.
manage-bde -off C:
→ Desactivar BitLocker y descifrar.
manage-bde -protectors -disable C:
→ Suspender temporalmente antes de tocar BIOS/UEFI, TPM o Secure Boot.
manage-bde -protectors -enable C:
→ Volver a activar los protectores.
Cuenta Microsoft:
→ Puede almacenar la clave de recuperación.
→ No desactiva BitLocker.
Pantalla azul de BitLocker:
→ El disco está bloqueado.
→ Primero necesitas la clave o restaurar la configuración de arranque anterior.
Sin clave:
→ No puedes leer los datos cifrados.
→ Sí puedes borrar completamente el disco si los datos no importan.
diskmgmt.msc:
→ Administración gráfica de discos.
diskpart:
→ Administración avanzada por comandos.
clean:
→ Borra la tabla de particiones del disco seleccionado.
→ Verificar SIEMPRE el disco antes de ejecutarlo.
BitLocker en Windows: explicación y pasos correctos
¿Qué es BitLocker?
BitLocker es una protección de Windows que cifra el disco.
Esto significa que los datos quedan protegidos para que otra persona no pueda leerlos fácilmente si saca el disco, roba el equipo o cambia opciones sensibles del arranque.
Cuando cambias algo importante, como Secure Boot, TPM, BIOS/UEFI o el modo de arranque, BitLocker puede interpretar que el arranque fue modificado y mostrar un aviso de seguridad.
En ese caso, puede pedir la clave de recuperación de BitLocker.
La idea es esta:
“El arranque cambió. Puede haber riesgo.”
Por eso aparece la pantalla azul de BitLocker pidiendo la clave de recuperación.
Maneras de desactivar BitLocker
BitLocker se puede desactivar principalmente de dos maneras desde Windows:
- Por comandos, usando CMD o PowerShell como administrador.
- Desde la interfaz gráfica de Windows, usando el Panel de control.
Pero hay que aclarar algo importante:
La cuenta Microsoft no desactiva BitLocker.
La cuenta Microsoft sirve principalmente para buscar la clave de recuperación si el equipo queda bloqueado en la pantalla azul de BitLocker.
En resumen:
| Método | ¿Para qué sirve? |
|---|---|
| CMD / PowerShell | Desactiva BitLocker y descifra el disco |
| Panel de control | Desactiva BitLocker y descifra el disco |
| Cuenta Microsoft | Sirve para recuperar la clave si BitLocker la pide |
Forma 1: Desactivar BitLocker desde CMD
Esta es una forma real de desactivar BitLocker.
Primero debes abrir CMD como administrador.
Luego ejecuta:
manage-bde -status C:
Ese comando sirve para ver el estado de BitLocker en la unidad C:.
Si aparece que BitLocker está activo o que el disco está cifrado, ejecuta:
manage-bde -off C:
Ese comando empieza a descifrar el disco.
Debes esperar hasta que termine el proceso. Puedes revisar el avance ejecutando nuevamente:
manage-bde -status C:
Cuando BitLocker esté completamente desactivado, debería aparecer algo parecido a esto:
Estado de conversión: Descifrado completo
Porcentaje cifrado: 0,0 %
Método de cifrado: Ninguno
Cuando llega a ese estado, BitLocker ya está apagado en esa unidad.
Forma 2: Desactivar BitLocker desde Windows gráficamente
También puedes desactivarlo desde Windows de forma gráfica.
La ruta es:
Panel de control → Sistema y seguridad → Cifrado de unidad BitLocker → Desactivar BitLocker
Normalmente verás el disco con un icono de candado o llave.
Al elegir Desactivar BitLocker, Windows empieza a descifrar el disco.
Cuando termina el proceso, BitLocker queda apagado.
¿La cuenta Microsoft desactiva BitLocker?
No.
La cuenta Microsoft no desactiva BitLocker.
La cuenta Microsoft solo puede servir para encontrar la clave de recuperación si Windows queda bloqueado y aparece la pantalla azul de BitLocker.
Es decir:
CMD o Panel de control = desactivan BitLocker.
Cuenta Microsoft = permite buscar la clave de recuperación, si fue guardada allí.
Paso a paso correcto si todavía puedes entrar a Windows
Si todavía puedes iniciar Windows normalmente, haz esto:
- Abre CMD como administrador.
- Ejecuta:
manage-bde -status C:
- Si aparece que BitLocker está activo, ejecuta:
manage-bde -off C:
- Espera hasta que el descifrado termine.
- Puedes comprobar el avance con:
manage-bde -status C:
- Cuando aparezca algo parecido a esto:
Estado de conversión: Descifrado completo
Porcentaje cifrado: 0,0 %
Método de cifrado: Ninguno
BitLocker ya estará desactivado.
Observación importante
Cuando estás dentro de Windows y ejecutas:
manage-bde -off C:
normalmente no se necesita la clave de recuperación, porque Windows ya inició correctamente y la unidad ya está desbloqueada.
Esto ocurre porque el sistema ya tiene acceso al disco.
Diferencia importante entre estar dentro de Windows y estar bloqueado por BitLocker
Caso 1: Estás dentro de Windows
Si pudiste iniciar Windows normalmente, puedes ejecutar:
manage-bde -off C:
En ese caso, BitLocker se puede desactivar sin pedir la clave de recuperación, porque la unidad ya está desbloqueada.
Caso 2: Estás en la pantalla azul de BitLocker
Si estás en la pantalla azul de BitLocker, no puedes desactivar BitLocker directamente con:
manage-bde -off C:
porque el disco todavía está bloqueado.
Primero necesitas una de estas dos cosas:
- Ingresar la clave de recuperación.
- Volver a dejar la configuración del BIOS/UEFI como estaba antes, para que Windows arranque normalmente.
Esto fue lo que ocurrió cuando restauraste la configuración de Secure Boot y pudiste entrar nuevamente a Windows.
¿Qué conviene hacer antes de cambiar Secure Boot, TPM o BIOS/UEFI?
Si vas a cambiar opciones como Secure Boot, TPM, BIOS/UEFI o modo de arranque, lo más seguro es primero entrar a Windows y suspender o desactivar BitLocker.
Hay dos opciones:
Opción A: Suspender BitLocker temporalmente
Esto no descifra todo el disco, pero evita que BitLocker pida la clave en el próximo arranque si haces cambios de firmware.
Puedes hacerlo desde CMD como administrador:
manage-bde -protectors -disable C:
Después de hacer los cambios y comprobar que Windows arranca bien, puedes volver a activar los protectores:
manage-bde -protectors -enable C:
Opción B: Desactivar BitLocker completamente
Esto sí descifra el disco completo:
manage-bde -off C:
Esta opción tarda más, pero deja el disco sin BitLocker.
Borrar o formatear un disco cifrado con BitLocker
Si un disco está cifrado con BitLocker, pero no te interesan los datos, puedes borrarlo completamente.
Lo importante es entender esto:
Sin la clave BitLocker no puedes leer los datos.
Pero sí puedes borrar el disco.
Al borrar las particiones, desaparece también el cifrado.
Es decir, aunque no tengas la clave, puedes formatear o limpiar el disco si aceptas perder todos los datos.
Ejemplo durante una instalación de Windows
Cuando llegas a la pantalla:
¿Dónde desea instalar Windows?
puedes hacer esto:
- Seleccionar cada partición del disco.
- Pulsar Eliminar.
- Repetir hasta que todo el disco quede como:
Espacio sin asignar
- Seleccionar ese espacio sin asignar.
- Pulsar Siguiente.
Windows creará particiones nuevas y el disco quedará limpio.
Ejemplo desde otra PC
También puedes conectar el disco a otra PC y borrarlo desde:
- Administración de discos.
- DiskPart.
Para abrir Administración de discos:
diskmgmt.msc
Para usar DiskPart:
diskpart
list disk
select disk X
clean
Donde X es el número del disco que quieres borrar.
Advertencia:
El comando clean elimina la tabla de particiones.
Después tendrás que crear una nueva partición y formatearla.
Antes de usar clean, hay que estar completamente seguro de haber seleccionado el disco correcto.
¿Dónde se almacena la clave de recuperación de BitLocker?
Depende de cómo se activó BitLocker y del tipo de cuenta usada.
Cuando BitLocker se activa con una cuenta Microsoft
Cuando usas una cuenta Microsoft, Windows normalmente puede guardar la clave de recuperación en esa cuenta.
También puede ofrecer opciones como:
- Guardar la clave en la cuenta Microsoft.
- Guardar la clave en un archivo.
- Imprimir la clave.
Por eso muchas personas pueden recuperarla entrando a la sección de claves de recuperación de BitLocker de su cuenta Microsoft.
Cuando BitLocker se activa con una cuenta local
Si el equipo usa una cuenta local y no está vinculado a una cuenta Microsoft, la clave no se sincroniza automáticamente con Microsoft.
En ese caso, debes guardarla tú mismo.
Windows suele pedir que elijas una opción antes de terminar la activación, por ejemplo:
- Guardar la clave en un archivo.
- Imprimirla.
- Guardarla en otro lugar seguro.
Por tanto, si usas una cuenta local, la clave normalmente no queda almacenada en Microsoft, salvo que después vincules el equipo a una cuenta Microsoft y Windows sincronice esa información.
Detalle importante en Windows 11 moderno
En muchos equipos nuevos con Windows 11 puede activarse automáticamente una función llamada Cifrado del dispositivo.
Esto puede ocurrir cuando:
- Inicias sesión con una cuenta Microsoft.
- El equipo tiene TPM.
- El equipo cumple ciertos requisitos de seguridad.
En esos casos, la clave de recuperación suele guardarse automáticamente en la cuenta Microsoft, a veces sin que el usuario preste mucha atención.
Resumen sobre dónde puede estar la clave
| Cómo se activó BitLocker | ¿La clave puede quedar en Microsoft? |
|---|---|
| Con cuenta Microsoft | Sí, normalmente |
| Con cuenta local | No automáticamente |
| En entorno empresarial, Azure AD o dominio | Sí, puede quedar guardada en la organización |
| Guardada manualmente en archivo o papel | Sí, pero solo tú conservas esa copia |
¿Puede pasar que entres a tu cuenta Microsoft y no aparezca ninguna clave?
Sí, puede pasar.
Una posibilidad razonable es que BitLocker se haya activado originalmente usando una cuenta local.
Otra posibilidad es que la clave se haya guardado en otro lugar, por ejemplo:
- En un archivo.
- Impresa en papel.
- En una cuenta Microsoft diferente.
- En una cuenta de trabajo o institución.
- En la administración de una empresa u organización.
Por eso, si entras a tu cuenta Microsoft y no aparece ninguna clave, no significa necesariamente que el disco no estuviera cifrado. Puede significar que la clave no fue guardada allí.
Buena práctica si vuelves a activar BitLocker
Si vuelves a activar BitLocker, conviene hacer esto:
- Activar BitLocker.
- Verificar inmediatamente dónde quedó guardada la clave.
- Guardar una copia en papel.
- Guardar otra copia en un gestor de contraseñas.
- Comprobar que aparece en tu cuenta Microsoft, si usas una.
- No guardar la única copia dentro del mismo disco cifrado.
Resumen final
BitLocker protege el disco cifrando los datos.
Si cambias opciones como Secure Boot, TPM, BIOS/UEFI o el modo de arranque, BitLocker puede pedir la clave de recuperación.
Si todavía puedes entrar a Windows, puedes desactivar BitLocker desde CMD con:
manage-bde -off C:
o desde:
Panel de control → Sistema y seguridad → Cifrado de unidad BitLocker → Desactivar BitLocker
La cuenta Microsoft no desactiva BitLocker. Solo sirve para buscar la clave de recuperación si fue guardada allí.
Si no te interesan los datos, puedes borrar completamente el disco aunque esté cifrado, eliminando sus particiones o usando DiskPart con clean.
Pero si quieres conservar los datos, necesitas iniciar Windows normalmente o tener la clave de recuperación.
¿Cómo apago el pitido de "cambio de volumen" predeterminado de Win11??
🔇 Quitar el sonido al ajustar el volumen en Windows 11
Para eliminar el sonido de “pitido” o “blip” al ajustar el volumen en Windows 11, puedes desactivar el evento de sonido relacionado con Notificación o Pitido predeterminado.
Pasos
- Abrir Configuración
- Ir a:
Sistema → Sonido → Más ajustes de sonido
- Entrar en la pestaña:
Sonidos
- En Eventos de programa, buscar:
Windows
luego buscacamos
Bip predeterminado
- En el campo Sonidos, seleccionar:
Ninguno
- Hacer clic en:
Aplicar → Aceptar
Resultado
Windows dejará de reproducir el sonido de aviso al ajustar el volumen o al mostrar ciertas notificaciones del sistema.
Qué es gpedit.msc
📌 gpedit.msc (Directivas de Grupo en Windows)
🧠 ¿Qué es?
El comando gpedit.msc abre el Editor de directivas de grupo local. Permite configurar reglas avanzadas del sistema sin modificar directamente el registro.
⚙️ ¿Para qué sirve?
Sirve para controlar el comportamiento de Windows, usuarios y aplicaciones.
Usos principales:
- Seguridad (bloquear funciones)
- Restricciones de usuario
- Configuración de red
- Ajustes del sistema
🧩 Estructura
1. Configuración del equipo
- Aplica a todos los usuarios
- Ej: desactivar USB, Windows Update
2. Configuración de usuario
- Aplica a usuarios individuales
- Ej: ocultar opciones, bloquear acceso
🧪 Estados de una directiva
- No configurada → valor por defecto
- Habilitada → activa la política
- Deshabilitada → fuerza lo contrario
🔧 Ejemplos útiles
- Bloquear Panel de control → Configuración de usuario → Plantillas administrativas → Panel de control
- Deshabilitar USB → Configuración del equipo → Plantillas administrativas → Sistema → Acceso a almacenamiento extraíble
- Desactivar Windows Update → Configuración del equipo → Plantillas administrativas → Componentes de Windows → Windows Update
- Bloquear programas → Configuración de usuario → Plantillas administrativas → Sistema → No ejecutar aplicaciones especificadas
⚠️ Comparación
| Método | Nivel | Riesgo | Uso |
|---|---|---|---|
| Panel control | Básico | Bajo | Usuario común |
| gpedit.msc | Intermedio | Medio | Técnico |
| regedit | Avanzado | Alto | Experto |
🧠 Cómo funciona
Aplica cambios en el Registro de Windows, pero de forma segura y estructurada.
🏢 Uso en empresas
Se usa con Active Directory y permite controlar múltiples PCs desde un servidor.
⚡ Resumen
gpedit.msc = herramienta avanzada para restringir, configurar y controlar Windows. Ideal para técnicos y administradores.
borrar comandos cuadro ejecutar
🧹 Borrar los comandos del historial del cuadro Ejecutar (Win + R)
El cuadro Ejecutar de Windows guarda un historial de los comandos utilizados.
Ese historial se almacena en el Registro de Windows dentro de la clave RunMRU.
Puedes eliminarlo usando un comando desde CMD o PowerShell.
⚙️ Comando para borrar el historial
Ejecuta:
reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU /f
📌 Explicación del comando
reg
Herramienta de línea de comandos para administrar el Registro de Windows.
delete
Indica que se eliminará una clave del registro.
HKCU
Significa HKEY_CURRENT_USER, que corresponde a la configuración del usuario actual.
RunMRU
Es la clave donde Windows guarda el historial de comandos usados en Win + R.
/f
Forzar la eliminación sin pedir confirmación.
🚀 Pasos para ejecutarlo
1️⃣ Presiona Win + R
2️⃣ Escribe:
cmd
3️⃣ Ejecuta el comando anterior.
🔄 Actualizar el Explorador de Windows
Para que el cambio se refleje inmediatamente, puedes reiniciar el Explorador:
taskkill /f /im explorer.exe
start explorer.exe
✅ Resultado
Después de ejecutar el comando:
- Se elimina el historial de comandos del cuadro Ejecutar
- El cuadro Win + R aparecerá vacío
⚠️ Nota
Solo se elimina el historial del usuario actual.
No afecta a otros usuarios del sistema.
carpeta temporal
📂 Guía Rápida de Comandos Atajos en Windows
Se presentan comandos prácticos que puedes ejecutar desde Win + R o desde el buscador de Windows para acceder rápidamente a herramientas y carpetas del sistema.
📁 Carpetas del Sistema
Carpeta Temporal
%TEMP%
Abre la carpeta donde Windows y los programas almacenan archivos temporales.
Ruta habitual:
C:\Users\TuUsuario\AppData\Local\Temp
Carpeta AppData (Roaming)
%APPDATA%
Contiene configuraciones y datos de aplicaciones vinculadas al usuario.
Ruta habitual:
C:\Users\TuUsuario\AppData\Roaming
Carpeta AppData Local
%LOCALAPPDATA%
Contiene datos locales específicos del equipo.
Ruta habitual:
C:\Users\TuUsuario\AppData\Local
Carpeta del Usuario
%USERPROFILE%
Abre tu carpeta principal de usuario.
Ruta habitual:
C:\Users\TuUsuario
Ejemplo:
%USERPROFILE%\.codex
🛠 Herramientas del Sistema
Símbolo del Sistema
cmd
Abre la consola clásica de Windows.
PowerShell
powershell
Abre la consola avanzada de administración.
Configuración del Sistema
msconfig
Permite gestionar servicios y programas de inicio.
Administrador de Tareas
taskmgr
Abre el administrador de tareas para controlar procesos y rendimiento.
Editor del Registro
regedit
Abre el editor del registro de Windows.
⚠ Usar con precaución.
Liberador de Espacio en Disco
cleanmgr
Permite eliminar archivos innecesarios del sistema.
🌐 Comandos de Red (desde CMD)
Ver configuración IP
ipconfig
Renovar IP
ipconfig /renew
Liberar IP
ipconfig /release
Comprobar conexión
ping google.com
🚀 Cómo Ejecutarlos
- Presiona Win + R
- Escribe el comando
- Presiona Enter
Documento de referencia rápida para administración básica en Windows.