trucos y configuraciones sobre Windows

A
admin 10/09/2026

Update Blocker v1.8

Update Blocker v1.8

Detener actualizacion de windows

Descargar Wub_setup.zip

Programas - Parte 3
A
admin 02/09/2026

que es windows hello?

Windows Hello

Windows Hello es el sistema de autenticación de Windows que permite iniciar sesión sin escribir la contraseña tradicional, usando métodos más rápidos y seguros.

Incluye:

  • PIN de Windows Hello → código numérico creado para ese dispositivo.
  • Reconocimiento facial → usa la cámara compatible.
  • Huella digital → usa un lector biométrico.
  • Llave de seguridad → dispositivos físicos compatibles.

¿Cómo funciona?

Normalmente una cuenta Microsoft tiene:

Cuenta Microsoft
        ↓
Contraseña online

Con Windows Hello:

Cuenta Microsoft
        ↓
Windows Hello
        ↓
PIN / huella / rostro
        ↓
Inicio de sesión en el equipo

El PIN no reemplaza la contraseña de Microsoft. Es un método de acceso local al dispositivo.


Diferencia entre PIN y contraseña

PIN Windows Hello Contraseña Microsoft
Dónde funciona Solo ese equipo En cualquier servicio Microsoft
Necesita internet No Puede necesitarse para validar cambios
Se guarda En el dispositivo En la cuenta Microsoft
Uso principal Entrar rápido a Windows Acceder a la cuenta

Ejemplo:

  • Tu contraseña Microsoft es: MiClave123
  • Creas un PIN en tu notebook: 4582

En esa notebook puedes entrar con:

PIN: 4582

Pero si entras a Outlook, OneDrive o la web de Microsoft:

Contraseña: MiClave123

¿Por qué existe Windows Hello?

Porque escribir contraseñas tiene algunos problemas:

  • Son más fáciles de robar si alguien las obtiene.
  • Muchas personas usan contraseñas repetidas.
  • Es más lento escribirlas constantemente.

Windows Hello busca que el acceso sea:

Más rápido
+
Más cómodo
+
Más vinculado al dispositivo

Relación con el problema del PIN

Cuando aparece:

"Permitir solo el inicio de sesión de Windows Hello para las cuentas Microsoft"

significa que Windows está diciendo:

"Esta cuenta debe entrar usando PIN, huella o rostro; no permitiré contraseña".

Por eso el botón Quitar PIN puede estar bloqueado. Al desactivar esa opción, Windows vuelve a permitir métodos tradicionales como la contraseña.

A
admin 24/08/2026

Windows 10, 11: cuenta local e inicio con contraseña de microsoft

Cambiar una cuenta Microsoft a cuenta local

Para mantener el mismo usuario, archivos, programas y escritorio, pero dejar de iniciar sesión con una cuenta Microsoft:

  1. Abrir Configuración con Win + I.
  2. Ir a Cuentas → Tu información.
  3. Seleccionar Iniciar sesión con una cuenta local en su lugar.
  4. Confirmar la identidad con el PIN o contraseña actual.
  5. Crear:
    - Nombre de usuario local.
    - Contraseña local, si se desea.
    - Indicio de contraseña.
  6. Seleccionar Siguiente → Cerrar sesión y finalizar.
  7. Volver a iniciar sesión.

Esto no elimina la cuenta Microsoft. OneDrive, Office y Microsoft Store pueden seguir utilizando esa cuenta de manera independiente.

Quitar el PIN y usar solo contraseña

  1. Ir a Configuración → Cuentas → Opciones de inicio de sesión.
  2. Abrir PIN (Windows Hello).
  3. Seleccionar Quitar → Quitar.
  4. Introducir la contraseña de la cuenta para confirmar.

Después de eliminar el PIN, Windows utilizará la contraseña para iniciar sesión.

Si el botón "Quitar" está deshabilitado

En Opciones de inicio de sesión → Configuración adicional, desactivar:

“Para mayor seguridad, permitir solo el inicio de sesión de Windows Hello para las cuentas Microsoft en este dispositivo”.

Luego volver a PIN (Windows Hello) → Quitar.

Desde la pantalla de inicio de sesión

Seleccionar Opciones de inicio de sesión y elegir el icono de llave 🔑 para iniciar sesión utilizando la contraseña en lugar del PIN.

A
admin 24/08/2026

IP fija, DHCP y estado "Preferido" en Windows

Para comprobar si una PC con Windows tiene una IP fija o asignada por DHCP:

  1. Abrir CMD.
  2. Ejecutar:

    ipconfig /all
  3. Buscar el adaptador que se está utilizando, por ejemplo Ethernet o Wi-Fi.

DHCP habilitado

  • DHCP habilitado: Sí → La dirección IP se obtiene automáticamente desde un servidor DHCP, normalmente el router.
  • DHCP habilitado: No → La dirección IP está configurada manualmente en Windows, es decir, es una IP fija o estática.

Dirección IPv4 (Preferido)

Ejemplo:

Dirección IPv4: 192.168.1.100 (Preferido)

Preferido significa que Windows considera esa dirección IP válida y activa para utilizarla normalmente.

Si no aparece "Preferido"

Que no aparezca la palabra Preferido no significa necesariamente que exista un problema. Windows puede mostrar la dirección de otra manera.

Otros estados posibles:

  • Preferido → IP válida y activa.
  • Duplicado → Otro dispositivo está utilizando la misma dirección IP; esto puede provocar problemas de conexión.
  • Obsoleto u otros estados → La dirección existe, pero Windows puede no considerarla la dirección principal.

Para comprobar que la conexión funciona correctamente se puede hacer ping a la puerta de enlace:

ping 192.168.1.1

(reemplazando 192.168.1.1 por la puerta de enlace correspondiente).

Si el router responde, la interfaz de red y la comunicación local están funcionando.

A
admin 11/08/2026

Ver Usuarios de windows

👤 Usuarios en Windows — Comandos útiles

CMD

net user

Muestra todos los usuarios locales del equipo.

net user NombreDeUsuario

Muestra información detallada de un usuario: estado de la cuenta, contraseña, grupos, último inicio de sesión, etc.


Herramientas gráficas

lusrmgr.msc

Abre Usuarios y grupos locales. Permite administrar usuarios, grupos y permisos.

⚠️ Normalmente no está disponible en Windows 10 Home.

compmgmt.msc

Abre Administración de equipos, desde donde puedes administrar usuarios, discos, dispositivos, eventos y otras herramientas del sistema.

netplwiz

Abre la administración clásica de Cuentas de usuario. Es útil para modificar cuentas y opciones de inicio de sesión.


PowerShell

Get-LocalUser

Muestra todos los usuarios locales.

Para consultar uno específico:

Get-LocalUser -Name "NombreDeUsuario"

🧠 Resumen rápido

Comando Función
net user Ver usuarios
net user Usuario Ver detalles de un usuario
lusrmgr.msc Administrar usuarios y grupos
compmgmt.msc Administración general del PC
netplwiz Cuentas e inicio de sesión
Get-LocalUser Ver usuarios desde PowerShell

Para recordar:

net user → consultar
lusrmgr.msc → administrar usuarios
compmgmt.msc → administrar el equipo
netplwiz → cuentas e inicio de sesión
Get-LocalUser → versión PowerShell

Comandos utilies - Parte 3
A
admin 07/08/2026

bloquear programas

Configuración del bloqueo

Abrir el Editor de directivas

Ejecutar:

gpedit.msc

Ruta de configuración

Configuración del equipo
└── Configuración de Windows
    └── Configuración de seguridad
        └── Directivas de restricción de software
            └── Reglas adicionales

Creación inicial de directivas

Si las directivas de restricción de software no existen:

  1. Hacer clic derecho sobre Directivas de restricción de software.
  2. Crear o habilitar las Directivas de restricción de software.
  3. Entrar en Reglas adicionales.
  4. Crear reglas con las rutas de los programas que se desean bloquear. Hacer clic derecho en un espacio vacío y elegir Regla de nueva ruta de acceso.

Ejemplos de reglas de bloqueo

UltraViewer

En sistemas de 64 bits:

Bloquear carpeta completa:

C:\Program Files\UltraViewer\*

Bloquear solamente el ejecutable:

C:\Program Files\UltraViewer\UltraViewer_Desktop.exe

En sistemas de 32 bits:**

C:\Program Files (x86)\UltraViewer\*

C:\Program Files (x86)\UltraViewer\UltraViewer_Desktop.exe

TeamViewer

C:\Program Files\TeamViewer\*

C:\Program Files\TeamViewer\TeamViewer.exe

En sistemas de 32 bits:

C:\Program Files (x86)\TeamViewer\*

C:\Program Files (x86)\TeamViewer\TeamViewer.exe

AnyDesk

Bloquear carpeta completa:

C:\Program Files\AnyDesk\*

Bloquear solamente el ejecutable:

C:\Program Files\AnyDesk\AnyDesk.exe

En sistemas de 32 bits:

C:\Program Files (x86)\AnyDesk\*

C:\Program Files (x86)\AnyDesk\AnyDesk.exe

Aplicar cambios

Ejecutar:

gpupdate /force

gpupdate /force

Fuerza la actualización inmediata de las directivas de grupo configuradas.

Se utiliza para aplicar los cambios realizados en las políticas sin esperar la actualización automática de Windows.

Probar intentando abrir el programa bloqueado. Si no funciona el bloqueo, reiniciar Windows.


Consideraciones importantes

  • Estas restricciones solo funcionan para la ruta especificada. Si el programa se instala en otra ruta diferente, podrá ejecutarse normalmente.
  • Esta configuración tiene como objetivo persuadir a los usuarios de que el programa fue bloqueado y que no funcionará, evitando su uso habitual.
  • Si no se desea que se utilice un determinado programa, conviene bloquearlo directamente en lugar de desinstalarlo. De esta manera, si en el futuro se necesita utilizar nuevamente, solo se elimina la regla de bloqueo y no es necesario reinstalar el programa.
Programas - Parte 2
A
admin 16/07/2026

Abrir PowerShell

💻 Abrir PowerShell desde CMD

Si ya tienes una ventana de CMD abierta, puedes iniciar PowerShell directamente escribiendo:

powershell

Luego presiona Enter.

Esto abrirá una nueva sesión de PowerShell.


🛡 Abrir PowerShell como Administrador

Una forma rápida de abrir PowerShell con privilegios de administrador es:

  1. Abrir el menú Inicio.
  2. Escribir PowerShell.
  3. Mantener presionadas las teclas:
Ctrl + Shift
  1. Mientras las mantienes presionadas, presiona Enter.

Windows mostrará el cuadro de Control de cuentas de usuario (UAC) para confirmar la elevación de privilegios.


🚀 Abrir PowerShell como Administrador desde CMD

Si ya estás dentro de una ventana de CMD, puedes abrir una nueva ventana de PowerShell con privilegios de administrador ejecutando:

powershell -Command "Start-Process powershell -Verb RunAs"

¿Qué hace este comando?

  • powershell → Ejecuta PowerShell desde CMD.
  • -Command → Indica que se ejecutará un comando específico.
  • Start-Process → Inicia un nuevo proceso.
  • powershell → Programa que se abrirá.
  • -Verb RunAs → Solicita ejecutar el proceso como Administrador.

Al ejecutarlo, Windows mostrará la ventana de UAC solicitando confirmación.


📋 Resumen

Método Resultado
powershell Abre PowerShell con los permisos actuales.
Ctrl + Shift + Enter Abre PowerShell como Administrador desde el menú Inicio.
powershell -Command "Start-Process powershell -Verb RunAs" Abre una nueva ventana de PowerShell como Administrador desde CMD.
Comandos utilies - Parte 3
A
admin 16/07/2026

RDP Wrapper

Te permite realizar conexiones RDP de la manera habitual, pero puedes mantener múltiple sesiones activas.

Descargar RDPWrapMod_Dark-v1.8.6.1.zip

Programas - Parte 1
A
admin 10/07/2026

Guía rápida: Para apertura del Antivirus de Windows (windows defender)

Para abrir el antivirus de Windows de forma inmediata, presiona las teclas Windows + R, escribe el comando oficial
windowsdefender:
y presiona Enter (o haz doble clic en el ícono del escudo junto al reloj). Este comando es un es un protocolo URI seguro y directo creado por Microsoft que funciona como un atajo universal para saltar los menús tradicionales y lanzar la aplicación Seguridad de Windows al instante sin poner en riesgo tu sistema.

Comandos utilies - Parte 3
A
admin 22/06/2026

Sin título

Descargar SpeccyProfessionalBusinessTechnician1.33.079.x64.n.zip

Descargar (SpeccyProfessionalBusinessTechnician1.33.079.x64.n.zip)

Speccy es una herramienta gratuita de diagnóstico y análisis de hardware para Windows desarrollada por Piriform


Ejemplo de salida de sumario de pc

Sumario Pc Nueva Paisanitos

Sistema operativo

Windows 10 Pro 64-bit

CPU

Intel Core i7 3770 @ 3.40GHz

RAM

16,0 GB Doble-Canal DDR3 @ 798 MHz

Placa base

Esonic B75DA1 (SOCKET 0)

Gráfica

Monitor: LS24D300G (1920x1080 @ 64Hz)
Adaptador gráfico: Intel Adaptador de pantalla básico de Microsoft (Intel)

Almacenamiento

476 GB TXRUI X750 512GB
Tipo: SATA SSD

Audio

Dispositivo de High Definition Audio

Ejemplo de Análisis técnico con chatgpt

El equipo corresponde a una plataforma de generación antigua, aproximadamente del año 2012, por lo que actualmente tiene alrededor de 14 años de antigüedad tecnológica.

Aunque cuenta con un procesador Intel Core i7, el modelo i7-3770 pertenece a la tercera generación de Intel y trabaja junto con memoria DDR3 y placa base B75, componentes que hoy se consideran obsoletos para estándares actuales.

Por este motivo, no debe evaluarse como un equipo moderno por el solo hecho de tener un procesador i7. En la práctica, su rendimiento actual se ubica en un nivel basico-bajo, adecuado principalmente para tareas simples como navegación, correo, oficina, reproducción multimedia y uso administrativo liviano.

Un punto adicional a considerar es la confiabilidad del almacenamiento. El SSD TXRUI al tratarse de una unidad genérica china de bajo costo (no posee ni pagina web), no ofrece el mismo nivel de confianza que un SSD de marca reconocida.

Esto representa un riesgo especialmente importante si el equipo se utiliza para guardar información sensible, documentos de trabajo o datos críticos.

Programas - Parte 2
A
admin 10/06/2026

BitLocker

Nuevo
Tenés razón. Lo querías todo dentro de un único bloque Markdown, listo para copiar, sin bloques separados adentro.

🧠 RECUERDA — BITLOCKER EN WINDOWS

Guía rápida de comandos, diagnóstico y solución


1. COMANDOS PRINCIPALES

Ver el estado de BitLocker

Comando:

manage-bde -status C:

Sirve para:

  • Saber si BitLocker está activo.
  • Ver si la unidad está cifrada.
  • Comprobar el porcentaje de cifrado o descifrado.
  • Confirmar si BitLocker terminó de desactivarse.

BitLocker está completamente desactivado cuando aparece aproximadamente:

Estado de conversión: Descifrado completo
Porcentaje cifrado: 0,0 %
Método de cifrado: Ninguno

Desactivar BitLocker completamente

Comando:

manage-bde -off C:

Sirve para:

  • Desactivar BitLocker.
  • Comenzar el descifrado completo de la unidad C:.

El proceso puede tardar.

Para revisar el avance:

manage-bde -status C:

Si Windows ya inició normalmente y el disco está desbloqueado, normalmente no se necesita la clave de recuperación para ejecutar este comando.


Suspender BitLocker temporalmente

Antes de modificar opciones como:

  • Secure Boot
  • TPM
  • BIOS/UEFI
  • Modo de arranque

puedes suspender temporalmente los protectores:

manage-bde -protectors -disable C:

Esto NO descifra el disco.

Solo suspende temporalmente la protección para evitar que BitLocker interprete los cambios del firmware como una alteración sospechosa del arranque.

Después de realizar los cambios y comprobar que Windows inicia correctamente:

manage-bde -protectors -enable C:

Esto vuelve a activar los protectores.


2. DESACTIVAR BITLOCKER DESDE WINDOWS

También se puede hacer gráficamente:

Panel de control
→ Sistema y seguridad
→ Cifrado de unidad BitLocker
→ Desactivar BitLocker

Windows comenzará a descifrar la unidad.

Cuando el proceso termine, BitLocker quedará desactivado.


3. SI BITLOCKER BLOQUEA EL ARRANQUE

Hay que diferenciar dos situaciones.

Caso A — Windows inicia normalmente

El disco ya está desbloqueado.

Primero comprobar:

manage-bde -status C:

Si quieres desactivar BitLocker:

manage-bde -off C:

Caso B — Aparece la pantalla azul de recuperación de BitLocker

El disco todavía está bloqueado.

En esta situación no puedes solucionar directamente el problema ejecutando:

manage-bde -off C:

Primero necesitas una de estas opciones:

  1. Introducir la clave de recuperación de BitLocker.
  2. Restaurar la configuración anterior del BIOS/UEFI para intentar que Windows vuelva a iniciar normalmente.

Por ejemplo, si el problema apareció después de cambiar Secure Boot, volver a su configuración anterior puede permitir que Windows arranque nuevamente.

Una vez dentro de Windows puedes suspender o desactivar BitLocker.


4. ¿POR QUÉ BITLOCKER PUEDE APARECER DESPUÉS DE CAMBIAR LA BIOS?

BitLocker cifra y protege los datos del disco.

También controla cambios relacionados con el proceso de arranque.

Modificar opciones como:

  • Secure Boot
  • TPM
  • BIOS/UEFI
  • Modo de arranque

puede hacer que BitLocker detecte que el entorno de inicio cambió.

Conceptualmente interpreta:

"El arranque cambió y podría existir un riesgo."

Por seguridad puede mostrar la pantalla de recuperación y solicitar la clave.


5. REGLA PRÁCTICA ANTES DE MODIFICAR BIOS/UEFI

Si Windows funciona y vas a cambiar Secure Boot, TPM, BIOS/UEFI o configuraciones de arranque, primero conviene gestionar BitLocker.

Para un cambio temporal

Suspender:

manage-bde -protectors -disable C:

Realizar los cambios.

Comprobar que Windows inicia correctamente.

Volver a activar:

manage-bde -protectors -enable C:

Para eliminar BitLocker completamente

Ejecutar:

manage-bde -off C:

Después comprobar:

manage-bde -status C:

Esperar hasta encontrar aproximadamente:

Porcentaje cifrado: 0,0 %
Método de cifrado: Ninguno

6. CUENTA MICROSOFT Y BITLOCKER

La cuenta Microsoft NO desactiva BitLocker.

Su función puede ser almacenar o permitir recuperar la clave de recuperación.

Recordar:

CMD / Panel de control
        ↓
Desactivan BitLocker

Cuenta Microsoft
        ↓
Puede almacenar la clave de recuperación

7. ¿DÓNDE PUEDE ESTAR LA CLAVE DE RECUPERACIÓN?

Depende de cómo se configuró BitLocker.

Si se utilizó una cuenta Microsoft

La clave puede estar guardada en:

  • La cuenta Microsoft.
  • Un archivo.
  • Una copia impresa.
  • Otro lugar donde el usuario decidió guardarla.

Si se utilizó una cuenta local

La clave normalmente no se sincroniza automáticamente con Microsoft.

Puede estar:

  • Guardada en un archivo.
  • Impresa.
  • Guardada manualmente en otro lugar seguro.

Equipos empresariales o institucionales

La clave también puede estar administrada por:

  • Una empresa.
  • Una organización.
  • Una cuenta de trabajo.
  • Azure AD.
  • Un dominio.

8. SI LA CLAVE NO APARECE EN LA CUENTA MICROSOFT

Esto no significa necesariamente que el disco no tuviera BitLocker.

La clave puede:

  • Estar guardada en un archivo.
  • Estar impresa.
  • Estar asociada a otra cuenta Microsoft.
  • Estar asociada a una cuenta institucional.
  • Estar administrada por una empresa.
  • Haber sido guardada manualmente cuando se utilizaba una cuenta local.

9. CIFRADO DEL DISPOSITIVO EN WINDOWS 11

En muchos equipos modernos con Windows 11 puede activarse automáticamente una función llamada:

Cifrado del dispositivo

Puede ocurrir cuando:

  • Se utiliza una cuenta Microsoft.
  • El equipo dispone de TPM.
  • El equipo cumple determinados requisitos de seguridad.

En estos casos, la clave de recuperación puede quedar guardada automáticamente en la cuenta Microsoft.


10. DISCO BITLOCKER SIN CLAVE

Regla fundamental:

Sin la clave de BitLocker
        ↓
No puedes leer los datos cifrados.

Pero
        ↓
Sí puedes borrar completamente el disco.

Si necesitas conservar los datos:

  • Necesitas desbloquear el disco con la clave.

o

  • Conseguir que Windows vuelva a iniciar normalmente y desbloquee la unidad.

Si los datos no importan, puedes borrar el disco completamente.


11. BORRAR UN DISCO BITLOCKER DESDE EL INSTALADOR DE WINDOWS

En la pantalla:

¿Dónde desea instalar Windows?

Puedes:

  1. Seleccionar cada partición.
  2. Pulsar Eliminar.
  3. Repetir hasta dejar todo el disco como:

    Espacio sin asignar
  4. Seleccionar el espacio sin asignar.
  5. Pulsar Siguiente.

Windows creará nuevamente las particiones necesarias.

⚠️ Este procedimiento elimina los datos existentes.


12. ABRIR ADMINISTRACIÓN DE DISCOS

Comando:

diskmgmt.msc

Abre:

Administración de discos

Desde allí puedes:

  • Ver discos y particiones.
  • Eliminar particiones.
  • Crear nuevas particiones.
  • Formatear unidades.

13. BORRAR UN DISCO CON DISKPART

⚠️ USAR CON MUCHO CUIDADO.

Abrir CMD como administrador.

Entrar en DiskPart:

diskpart

Mostrar discos:

list disk

Identificar cuidadosamente el disco correcto.

Seleccionarlo:

select disk X

Donde:

X = número del disco

Para eliminar la tabla de particiones:

clean

IMPORTANTE:

clean

elimina la estructura de particiones del disco seleccionado.

Después será necesario crear nuevas particiones y formatear el disco.

⚠️ Antes de ejecutar clean, comprobar SIEMPRE que seleccionaste el disco correcto.


14. BUENA PRÁCTICA AL ACTIVAR BITLOCKER

Si vuelves a activar BitLocker:

  1. Activar BitLocker.
  2. Comprobar inmediatamente dónde quedó guardada la clave de recuperación.
  3. Guardar una copia en papel.
  4. Guardar otra copia en un lugar seguro.
  5. Si utilizas una cuenta Microsoft, comprobar que la clave esté disponible allí.
  6. No guardar la única copia de la clave dentro del mismo disco cifrado.

15. ÁRBOL RÁPIDO DE DIAGNÓSTICO

PROBLEMA CON BITLOCKER
        │
        ├── ¿Windows inicia?
        │
        ├── SÍ
        │   │
        │   ├── Ver estado:
        │   │   manage-bde -status C:
        │   │
        │   └── Desactivar:
        │       manage-bde -off C:
        │
        └── NO
            │
            └── Pantalla azul BitLocker
                │
                ├── Introducir clave de recuperación
                │
                └── O restaurar configuración anterior
                    de BIOS / Secure Boot / TPM
                            │
                            ↓
                      Iniciar Windows
                            │
                            ↓
                      Gestionar BitLocker

16. COMANDOS PARA TENER A MANO

Estado de BitLocker

manage-bde -status C:

→ Comprueba si BitLocker está activo y muestra el estado del cifrado.

Desactivar BitLocker

manage-bde -off C:

→ Desactiva BitLocker y comienza a descifrar la unidad.

Suspender temporalmente BitLocker

manage-bde -protectors -disable C:

→ Suspende los protectores antes de realizar cambios de BIOS/UEFI.

Reactivar protectores

manage-bde -protectors -enable C:

→ Reactiva los protectores después de realizar los cambios.

Administración de discos

diskmgmt.msc

→ Abre la herramienta gráfica de administración de discos y particiones.

DiskPart

diskpart

→ Abre la herramienta avanzada de administración de discos por comandos.

Mostrar discos

list disk

→ Muestra todos los discos detectados por DiskPart.

Seleccionar un disco

select disk X

→ Selecciona el disco sobre el cual se ejecutarán los siguientes comandos.

Borrar tabla de particiones

clean

→ Elimina la estructura de particiones del disco seleccionado.

⚠️ Verificar SIEMPRE el número del disco antes de usar clean.


✅ RECUERDA RÁPIDO

BitLocker = cifra y protege los datos del disco.

manage-bde -status C:
→ Ver estado.

manage-bde -off C:
→ Desactivar BitLocker y descifrar.

manage-bde -protectors -disable C:
→ Suspender temporalmente antes de tocar BIOS/UEFI, TPM o Secure Boot.

manage-bde -protectors -enable C:
→ Volver a activar los protectores.

Cuenta Microsoft:
→ Puede almacenar la clave de recuperación.
→ No desactiva BitLocker.

Pantalla azul de BitLocker:
→ El disco está bloqueado.
→ Primero necesitas la clave o restaurar la configuración de arranque anterior.

Sin clave:
→ No puedes leer los datos cifrados.
→ Sí puedes borrar completamente el disco si los datos no importan.

diskmgmt.msc:
→ Administración gráfica de discos.

diskpart:
→ Administración avanzada por comandos.

clean:
→ Borra la tabla de particiones del disco seleccionado.
→ Verificar SIEMPRE el disco antes de ejecutarlo.

BitLocker en Windows: explicación y pasos correctos

¿Qué es BitLocker?

BitLocker es una protección de Windows que cifra el disco.

Esto significa que los datos quedan protegidos para que otra persona no pueda leerlos fácilmente si saca el disco, roba el equipo o cambia opciones sensibles del arranque.

Cuando cambias algo importante, como Secure Boot, TPM, BIOS/UEFI o el modo de arranque, BitLocker puede interpretar que el arranque fue modificado y mostrar un aviso de seguridad.

En ese caso, puede pedir la clave de recuperación de BitLocker.

La idea es esta:

“El arranque cambió. Puede haber riesgo.”

Por eso aparece la pantalla azul de BitLocker pidiendo la clave de recuperación.


Maneras de desactivar BitLocker

BitLocker se puede desactivar principalmente de dos maneras desde Windows:

  1. Por comandos, usando CMD o PowerShell como administrador.
  2. Desde la interfaz gráfica de Windows, usando el Panel de control.

Pero hay que aclarar algo importante:

La cuenta Microsoft no desactiva BitLocker.

La cuenta Microsoft sirve principalmente para buscar la clave de recuperación si el equipo queda bloqueado en la pantalla azul de BitLocker.

En resumen:

Método ¿Para qué sirve?
CMD / PowerShell Desactiva BitLocker y descifra el disco
Panel de control Desactiva BitLocker y descifra el disco
Cuenta Microsoft Sirve para recuperar la clave si BitLocker la pide

Forma 1: Desactivar BitLocker desde CMD

Esta es una forma real de desactivar BitLocker.

Primero debes abrir CMD como administrador.

Luego ejecuta:

manage-bde -status C:

Ese comando sirve para ver el estado de BitLocker en la unidad C:.

Si aparece que BitLocker está activo o que el disco está cifrado, ejecuta:

manage-bde -off C:

Ese comando empieza a descifrar el disco.

Debes esperar hasta que termine el proceso. Puedes revisar el avance ejecutando nuevamente:

manage-bde -status C:

Cuando BitLocker esté completamente desactivado, debería aparecer algo parecido a esto:

Estado de conversión: Descifrado completo
Porcentaje cifrado: 0,0 %
Método de cifrado: Ninguno

Cuando llega a ese estado, BitLocker ya está apagado en esa unidad.


Forma 2: Desactivar BitLocker desde Windows gráficamente

También puedes desactivarlo desde Windows de forma gráfica.

La ruta es:

Panel de control → Sistema y seguridad → Cifrado de unidad BitLocker → Desactivar BitLocker

Normalmente verás el disco con un icono de candado o llave.

Al elegir Desactivar BitLocker, Windows empieza a descifrar el disco.

Cuando termina el proceso, BitLocker queda apagado.


¿La cuenta Microsoft desactiva BitLocker?

No.

La cuenta Microsoft no desactiva BitLocker.

La cuenta Microsoft solo puede servir para encontrar la clave de recuperación si Windows queda bloqueado y aparece la pantalla azul de BitLocker.

Es decir:

CMD o Panel de control = desactivan BitLocker.
Cuenta Microsoft = permite buscar la clave de recuperación, si fue guardada allí.

Paso a paso correcto si todavía puedes entrar a Windows

Si todavía puedes iniciar Windows normalmente, haz esto:

  1. Abre CMD como administrador.
  2. Ejecuta:
manage-bde -status C:
  1. Si aparece que BitLocker está activo, ejecuta:
manage-bde -off C:
  1. Espera hasta que el descifrado termine.
  2. Puedes comprobar el avance con:
manage-bde -status C:
  1. Cuando aparezca algo parecido a esto:
Estado de conversión: Descifrado completo
Porcentaje cifrado: 0,0 %
Método de cifrado: Ninguno

BitLocker ya estará desactivado.


Observación importante

Cuando estás dentro de Windows y ejecutas:

manage-bde -off C:

normalmente no se necesita la clave de recuperación, porque Windows ya inició correctamente y la unidad ya está desbloqueada.

Esto ocurre porque el sistema ya tiene acceso al disco.


Diferencia importante entre estar dentro de Windows y estar bloqueado por BitLocker

Caso 1: Estás dentro de Windows

Si pudiste iniciar Windows normalmente, puedes ejecutar:

manage-bde -off C:

En ese caso, BitLocker se puede desactivar sin pedir la clave de recuperación, porque la unidad ya está desbloqueada.


Caso 2: Estás en la pantalla azul de BitLocker

Si estás en la pantalla azul de BitLocker, no puedes desactivar BitLocker directamente con:

manage-bde -off C:

porque el disco todavía está bloqueado.

Primero necesitas una de estas dos cosas:

  1. Ingresar la clave de recuperación.
  2. Volver a dejar la configuración del BIOS/UEFI como estaba antes, para que Windows arranque normalmente.

Esto fue lo que ocurrió cuando restauraste la configuración de Secure Boot y pudiste entrar nuevamente a Windows.


¿Qué conviene hacer antes de cambiar Secure Boot, TPM o BIOS/UEFI?

Si vas a cambiar opciones como Secure Boot, TPM, BIOS/UEFI o modo de arranque, lo más seguro es primero entrar a Windows y suspender o desactivar BitLocker.

Hay dos opciones:

Opción A: Suspender BitLocker temporalmente

Esto no descifra todo el disco, pero evita que BitLocker pida la clave en el próximo arranque si haces cambios de firmware.

Puedes hacerlo desde CMD como administrador:

manage-bde -protectors -disable C:

Después de hacer los cambios y comprobar que Windows arranca bien, puedes volver a activar los protectores:

manage-bde -protectors -enable C:

Opción B: Desactivar BitLocker completamente

Esto sí descifra el disco completo:

manage-bde -off C:

Esta opción tarda más, pero deja el disco sin BitLocker.


Borrar o formatear un disco cifrado con BitLocker

Si un disco está cifrado con BitLocker, pero no te interesan los datos, puedes borrarlo completamente.

Lo importante es entender esto:

Sin la clave BitLocker no puedes leer los datos.
Pero sí puedes borrar el disco.
Al borrar las particiones, desaparece también el cifrado.

Es decir, aunque no tengas la clave, puedes formatear o limpiar el disco si aceptas perder todos los datos.


Ejemplo durante una instalación de Windows

Cuando llegas a la pantalla:

¿Dónde desea instalar Windows?

puedes hacer esto:

  1. Seleccionar cada partición del disco.
  2. Pulsar Eliminar.
  3. Repetir hasta que todo el disco quede como:
Espacio sin asignar
  1. Seleccionar ese espacio sin asignar.
  2. Pulsar Siguiente.

Windows creará particiones nuevas y el disco quedará limpio.


Ejemplo desde otra PC

También puedes conectar el disco a otra PC y borrarlo desde:

  • Administración de discos.
  • DiskPart.

Para abrir Administración de discos:

diskmgmt.msc

Para usar DiskPart:

diskpart
list disk
select disk X
clean

Donde X es el número del disco que quieres borrar.

Advertencia:

El comando clean elimina la tabla de particiones.
Después tendrás que crear una nueva partición y formatearla.

Antes de usar clean, hay que estar completamente seguro de haber seleccionado el disco correcto.


¿Dónde se almacena la clave de recuperación de BitLocker?

Depende de cómo se activó BitLocker y del tipo de cuenta usada.


Cuando BitLocker se activa con una cuenta Microsoft

Cuando usas una cuenta Microsoft, Windows normalmente puede guardar la clave de recuperación en esa cuenta.

También puede ofrecer opciones como:

  • Guardar la clave en la cuenta Microsoft.
  • Guardar la clave en un archivo.
  • Imprimir la clave.

Por eso muchas personas pueden recuperarla entrando a la sección de claves de recuperación de BitLocker de su cuenta Microsoft.


Cuando BitLocker se activa con una cuenta local

Si el equipo usa una cuenta local y no está vinculado a una cuenta Microsoft, la clave no se sincroniza automáticamente con Microsoft.

En ese caso, debes guardarla tú mismo.

Windows suele pedir que elijas una opción antes de terminar la activación, por ejemplo:

  • Guardar la clave en un archivo.
  • Imprimirla.
  • Guardarla en otro lugar seguro.

Por tanto, si usas una cuenta local, la clave normalmente no queda almacenada en Microsoft, salvo que después vincules el equipo a una cuenta Microsoft y Windows sincronice esa información.


Detalle importante en Windows 11 moderno

En muchos equipos nuevos con Windows 11 puede activarse automáticamente una función llamada Cifrado del dispositivo.

Esto puede ocurrir cuando:

  • Inicias sesión con una cuenta Microsoft.
  • El equipo tiene TPM.
  • El equipo cumple ciertos requisitos de seguridad.

En esos casos, la clave de recuperación suele guardarse automáticamente en la cuenta Microsoft, a veces sin que el usuario preste mucha atención.


Resumen sobre dónde puede estar la clave

Cómo se activó BitLocker ¿La clave puede quedar en Microsoft?
Con cuenta Microsoft Sí, normalmente
Con cuenta local No automáticamente
En entorno empresarial, Azure AD o dominio Sí, puede quedar guardada en la organización
Guardada manualmente en archivo o papel Sí, pero solo tú conservas esa copia

¿Puede pasar que entres a tu cuenta Microsoft y no aparezca ninguna clave?

Sí, puede pasar.

Una posibilidad razonable es que BitLocker se haya activado originalmente usando una cuenta local.

Otra posibilidad es que la clave se haya guardado en otro lugar, por ejemplo:

  • En un archivo.
  • Impresa en papel.
  • En una cuenta Microsoft diferente.
  • En una cuenta de trabajo o institución.
  • En la administración de una empresa u organización.

Por eso, si entras a tu cuenta Microsoft y no aparece ninguna clave, no significa necesariamente que el disco no estuviera cifrado. Puede significar que la clave no fue guardada allí.


Buena práctica si vuelves a activar BitLocker

Si vuelves a activar BitLocker, conviene hacer esto:

  1. Activar BitLocker.
  2. Verificar inmediatamente dónde quedó guardada la clave.
  3. Guardar una copia en papel.
  4. Guardar otra copia en un gestor de contraseñas.
  5. Comprobar que aparece en tu cuenta Microsoft, si usas una.
  6. No guardar la única copia dentro del mismo disco cifrado.

Resumen final

BitLocker protege el disco cifrando los datos.

Si cambias opciones como Secure Boot, TPM, BIOS/UEFI o el modo de arranque, BitLocker puede pedir la clave de recuperación.

Si todavía puedes entrar a Windows, puedes desactivar BitLocker desde CMD con:

manage-bde -off C:

o desde:

Panel de control → Sistema y seguridad → Cifrado de unidad BitLocker → Desactivar BitLocker

La cuenta Microsoft no desactiva BitLocker. Solo sirve para buscar la clave de recuperación si fue guardada allí.

Si no te interesan los datos, puedes borrar completamente el disco aunque esté cifrado, eliminando sus particiones o usando DiskPart con clean.

Pero si quieres conservar los datos, necesitas iniciar Windows normalmente o tener la clave de recuperación.

A
admin 15/05/2026

¿Cómo apago el pitido de "cambio de volumen" predeterminado de Win11??

🔇 Quitar el sonido al ajustar el volumen en Windows 11

Para eliminar el sonido de “pitido” o “blip” al ajustar el volumen en Windows 11, puedes desactivar el evento de sonido relacionado con Notificación o Pitido predeterminado.


Pasos

  1. Abrir Configuración
  2. Ir a:
Sistema → Sonido → Más ajustes de sonido
  1. Entrar en la pestaña:
Sonidos
  1. En Eventos de programa, buscar:
Windows

luego buscacamos

Bip predeterminado
  1. En el campo Sonidos, seleccionar:
Ninguno
  1. Hacer clic en:
Aplicar → Aceptar

Resultado

Windows dejará de reproducir el sonido de aviso al ajustar el volumen o al mostrar ciertas notificaciones del sistema.

A
admin 17/03/2026

Qué es gpedit.msc

📌 gpedit.msc (Directivas de Grupo en Windows)

🧠 ¿Qué es?

El comando gpedit.msc abre el Editor de directivas de grupo local. Permite configurar reglas avanzadas del sistema sin modificar directamente el registro.


⚙️ ¿Para qué sirve?

Sirve para controlar el comportamiento de Windows, usuarios y aplicaciones.

Usos principales:

  • Seguridad (bloquear funciones)
  • Restricciones de usuario
  • Configuración de red
  • Ajustes del sistema

🧩 Estructura

1. Configuración del equipo

  • Aplica a todos los usuarios
  • Ej: desactivar USB, Windows Update

2. Configuración de usuario

  • Aplica a usuarios individuales
  • Ej: ocultar opciones, bloquear acceso

🧪 Estados de una directiva

  • No configurada → valor por defecto
  • Habilitada → activa la política
  • Deshabilitada → fuerza lo contrario

🔧 Ejemplos útiles

  • Bloquear Panel de control → Configuración de usuario → Plantillas administrativas → Panel de control
  • Deshabilitar USB → Configuración del equipo → Plantillas administrativas → Sistema → Acceso a almacenamiento extraíble
  • Desactivar Windows Update → Configuración del equipo → Plantillas administrativas → Componentes de Windows → Windows Update
  • Bloquear programas → Configuración de usuario → Plantillas administrativas → Sistema → No ejecutar aplicaciones especificadas

⚠️ Comparación

Método Nivel Riesgo Uso
Panel control Básico Bajo Usuario común
gpedit.msc Intermedio Medio Técnico
regedit Avanzado Alto Experto

🧠 Cómo funciona

Aplica cambios en el Registro de Windows, pero de forma segura y estructurada.


🏢 Uso en empresas

Se usa con Active Directory y permite controlar múltiples PCs desde un servidor.


⚡ Resumen

gpedit.msc = herramienta avanzada para restringir, configurar y controlar Windows. Ideal para técnicos y administradores.

Comandos utilies - Parte 1
A
admin 03/03/2026

borrar comandos cuadro ejecutar

🧹 Borrar los comandos del historial del cuadro Ejecutar (Win + R)

El cuadro Ejecutar de Windows guarda un historial de los comandos utilizados.
Ese historial se almacena en el Registro de Windows dentro de la clave RunMRU.

Puedes eliminarlo usando un comando desde CMD o PowerShell.


⚙️ Comando para borrar el historial

Ejecuta:

reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU /f

📌 Explicación del comando

reg

Herramienta de línea de comandos para administrar el Registro de Windows.

delete

Indica que se eliminará una clave del registro.

HKCU

Significa HKEY_CURRENT_USER, que corresponde a la configuración del usuario actual.

RunMRU

Es la clave donde Windows guarda el historial de comandos usados en Win + R.

/f

Forzar la eliminación sin pedir confirmación.


🚀 Pasos para ejecutarlo

1️⃣ Presiona Win + R
2️⃣ Escribe:

cmd

3️⃣ Ejecuta el comando anterior.


🔄 Actualizar el Explorador de Windows

Para que el cambio se refleje inmediatamente, puedes reiniciar el Explorador:

taskkill /f /im explorer.exe
start explorer.exe

✅ Resultado

Después de ejecutar el comando:

  • Se elimina el historial de comandos del cuadro Ejecutar
  • El cuadro Win + R aparecerá vacío

⚠️ Nota

Solo se elimina el historial del usuario actual.
No afecta a otros usuarios del sistema.

Comandos utilies - Parte 3
A
admin 28/02/2026

carpeta temporal

📂 Guía Rápida de Comandos Atajos en Windows

Se presentan comandos prácticos que puedes ejecutar desde Win + R o desde el buscador de Windows para acceder rápidamente a herramientas y carpetas del sistema.


📁 Carpetas del Sistema

Carpeta Temporal

%TEMP%

Abre la carpeta donde Windows y los programas almacenan archivos temporales.

Ruta habitual:

C:\Users\TuUsuario\AppData\Local\Temp

Carpeta AppData (Roaming)

%APPDATA%

Contiene configuraciones y datos de aplicaciones vinculadas al usuario.

Ruta habitual:

C:\Users\TuUsuario\AppData\Roaming

Carpeta AppData Local

%LOCALAPPDATA%

Contiene datos locales específicos del equipo.

Ruta habitual:

C:\Users\TuUsuario\AppData\Local

Carpeta del Usuario

%USERPROFILE%

Abre tu carpeta principal de usuario.

Ruta habitual:

C:\Users\TuUsuario

Ejemplo:

%USERPROFILE%\.codex

🛠 Herramientas del Sistema

Símbolo del Sistema

cmd

Abre la consola clásica de Windows.


PowerShell

powershell

Abre la consola avanzada de administración.


Configuración del Sistema

msconfig

Permite gestionar servicios y programas de inicio.


Administrador de Tareas

taskmgr

Abre el administrador de tareas para controlar procesos y rendimiento.


Editor del Registro

regedit

Abre el editor del registro de Windows.
⚠ Usar con precaución.


Liberador de Espacio en Disco

cleanmgr

Permite eliminar archivos innecesarios del sistema.


🌐 Comandos de Red (desde CMD)

Ver configuración IP

ipconfig

Renovar IP

ipconfig /renew

Liberar IP

ipconfig /release

Comprobar conexión

ping google.com

🚀 Cómo Ejecutarlos

  1. Presiona Win + R
  2. Escribe el comando
  3. Presiona Enter

Documento de referencia rápida para administración básica en Windows.

Comandos utilies - Parte 2

25:00
Ampliación