Aprende a desactivar BitLocker, descifrar una unidad protegida, quitar el Cifrado de dispositivo y usar Configuración, Panel de control, Símbolo del sistema o PowerShell de forma segura.
BitLocker protege un disco cifrando su contenido. Cuando desactivas BitLocker, Windows empieza a descifrar la unidad seleccionada. Una vez finalizado el descifrado, los archivos de esa unidad dejan de estar protegidos por el cifrado de BitLocker.
Antes de empezar, comprueba lo siguiente:
Muchos usuarios dicen “desactivar BitLocker” cuando en realidad necesitan suspenderlo temporalmente. Estas acciones son diferentes:
| Acción | Qué hace | Cuándo conviene usarla |
|---|---|---|
| Suspender BitLocker | Pausa temporalmente la protección de BitLocker sin descifrar la unidad. | Actualizaciones de BIOS/UEFI, actualizaciones de firmware, mantenimiento de hardware y cambios en la configuración de arranque. |
| Desactivar BitLocker | Descifra la unidad y elimina la protección de BitLocker. | Vender un PC después de borrarlo, cambiar la estrategia de cifrado, solucionar problemas o eliminar el cifrado de forma permanente. |
Si solo necesitas actualizar la BIOS, cambiar la configuración de Arranque seguro o modificar opciones relacionadas con TPM, usa Suspender protección en lugar de apagar BitLocker por completo.
Antes de desactivar nada, comprueba qué unidades están cifradas.
Abre el Símbolo del sistema como administrador y ejecuta:
manage-bde -status
Fíjate en Estado de conversión y Estado de protección. Si ves Totalmente cifrado y Protección activada, BitLocker está activo en esa unidad.
En muchos equipos con Windows 11, la administración de BitLocker está disponible desde Configuración y desde el Panel de control. La ruta exacta puede variar según la edición y la configuración del dispositivo.
Windows comenzará a descifrar la unidad en segundo plano. Puedes seguir usando el PC, pero el rendimiento puede reducirse hasta que el proceso finalice.
El método clásico del Panel de control funciona en Windows 10 y Windows 11 Pro, Enterprise y Education.
Windows Home normalmente no incluye la interfaz completa de administración de BitLocker, pero algunos dispositivos admiten Cifrado de dispositivo. Esta función proporciona cifrado automático del disco en hardware compatible.
Si falta la página Cifrado de dispositivo, es posible que tu PC no admita esta función, que el cifrado ya esté desactivado o que el sistema use una política de administración diferente.
El Símbolo del sistema resulta útil cuando la interfaz gráfica no aparece, está bloqueada o no funciona correctamente.
manage-bde -off C:
Para comprobar el progreso del descifrado, ejecuta:
manage-bde -status C:
Cuando el descifrado termine, la unidad debería mostrar Estado de conversión: Totalmente descifrado.
PowerShell ofrece otra forma fiable de desactivar BitLocker, especialmente en sistemas administrados o profesionales.
Get-BitLockerVolume
Desactiva BitLocker en la unidad del sistema:
Disable-BitLocker -MountPoint "C:"
Para supervisar el progreso, ejecuta:
Get-BitLockerVolume -MountPoint "C:"
BitLocker también puede proteger almacenamiento extraíble mediante BitLocker To Go. Para descifrar una unidad externa, conéctala primero y desbloquéala con la contraseña o la clave de recuperación.
Si la unidad externa usa la letra E:, ejecuta:
manage-bde -off E:
Normalmente significa que no estás usando una cuenta de administrador, que la edición de Windows no incluye la interfaz completa de BitLocker o que el cifrado está administrado por una organización. Intenta abrir el Panel de control como se explicó antes y luego usa manage-bde -status para confirmar el estado real del cifrado.
En equipos de trabajo, escuela o unidos a un dominio, BitLocker puede estar impuesto mediante Directiva de grupo, Microsoft Intune, Active Directory u otro sistema de administración. En ese caso, Windows puede volver a activar la protección o bloquear los cambios. Contacta con el administrador antes de descifrar el dispositivo.
Si Windows pide una clave de recuperación de BitLocker, introduce la clave correcta de 48 dígitos. En cuentas personales de Microsoft, las claves de recuperación suelen guardarse en línea en la cuenta usada para configurar el dispositivo. En dispositivos de trabajo o escuela, la clave puede estar almacenada por la organización.
Las unidades grandes pueden tardar horas en descifrarse. Mantén el equipo conectado a la corriente, evita reiniciarlo sin necesidad y comprueba el progreso con:
manage-bde -status
Si el proceso parece congelado, comprueba el estado del disco, el espacio libre y el Visor de eventos en busca de errores relacionados con el almacenamiento o BitLocker.
Asegúrate de que la unidad está desbloqueada, Windows se está ejecutando normalmente y abriste la herramienta con derechos de administrador. Si el sistema es inestable, primero haz una copia de seguridad de los archivos importantes. Después intenta desactivar BitLocker desde Símbolo del sistema o PowerShell.
No. Apagar BitLocker descifra la unidad. No debería eliminar archivos. Aun así, conviene crear una copia de seguridad antes de cambiar la configuración de cifrado del disco.
Sí. Windows puede descifrar en segundo plano, pero el rendimiento puede ser más lento. Evita apagar el PC repetidamente mientras el descifrado está en curso.
Depende del tamaño de la unidad, la velocidad del disco, el espacio usado y la carga del sistema. Un SSD pequeño puede terminar rápido, mientras que un disco duro grande puede tardar varias horas.
Es técnicamente seguro si tienes una copia de seguridad y la unidad está en buen estado, pero reduce la protección. Sin cifrado, alguien con acceso físico a la unidad podría leer los datos con más facilidad.
Si planeas borrar la unidad por completo, normalmente no necesitas descifrarla antes. Si quieres conservar archivos, cambiar el tamaño de particiones, clonar el disco o reparar la instalación, desactivar o suspender BitLocker puede ser útil según la tarea.