Un equipo Windows 7 puede arrancar automáticamente hoy y exigir recuperación BitLocker tras cambiar hardware. Prepare la migración mientras el sistema antiguo sea accesible. Esta guía inventaría estado y medios de recuperación; no desactiva BitLocker ni fuerza su recuperación.
1. Inventariar cada unidad
Abra Cifrado de unidad BitLocker en el Panel de control. Compruebe por separado sistema, otras unidades internas y medios BitLocker To Go. Anote equipo, etiqueta, letra, tamaño y fecha. Las letras pueden cambiar en el destino.
Una persona autorizada puede abrir el símbolo del sistema como administrador y ejecutar manage-bde -status. Informa sin cambiar el cifrado. Distinga estado de conversión, porcentaje cifrado, protección y bloqueo: desbloqueado no significa descifrado, y protección suspendida no equivale a descifrado terminado. Errores o permisos insuficientes dejan el estado sin aclarar.
2. Encontrar el material correcto
Según la configuración, Windows 7 admite una contraseña numérica de recuperación de 48 dígitos, un archivo de clave externo en USB o un agente de recuperación de datos configurado previamente. La interfaz también llama clave de recuperación a la contraseña numérica. Contraseña de Windows, PIN normal de BitLocker y contraseña de recuperación no son intercambiables.
Localice el almacenamiento protegido previsto o pida a TI que confirme la asociación. Compare el identificador del material con el correspondiente a la unidad; no basta un nombre de archivo o de equipo parecido. Si ya aparece la pantalla de recuperación, utilice su identificador de clave para buscar. Un número aparentemente completo impreso no demuestra que corresponda al protector actual.
3. Verificar acceso independiente
La única copia no debe estar en la unidad que la necesita para desbloquearse. Compruebe que la persona autorizada puede acceder y leer realmente el papel, archivo protegido o clave USB. No incluya secretos en documentación ordinaria, correo ni capturas. El inventario solo contiene identificador, referencia de ubicación, responsable y fecha. Guarde el material protegido y separado de la unidad correspondiente.
En equipos empresariales, TI debe confirmar que la información correcta se respaldó efectivamente en Active Directory. Pertenecer al dominio no lo demuestra por sí solo en Windows 7. Un agente de recuperación necesita información de protección correspondiente ya configurada y la clave privada adecuada. Nombrarlo después no sustituye esos requisitos.
4. Comprobar copia y recuperación por separado
Respalde además los datos accesibles en un destino autorizado y debidamente protegido. Copiar archivos desde una unidad desbloqueada no hereda automáticamente su BitLocker. Abra archivos representativos de la copia y compare contenido y cobertura. La recuperación BitLocker no sustituye la copia de datos; esta tampoco demuestra la validez de una clave.
Una prueba real de desbloqueo requiere un procedimiento separado con copia verificada, asistencia cualificada y unidad de prueba claramente identificada o copia adecuada. No confunda desbloqueo automático con una prueba del material de recuperación. Durante esta preparación no cambie TPM, BIOS ni arranque, no fuerce recuperación y no formatee unidades inaccesibles.
5. Anotar el nivel verificado
Distinga «material disponible y asociado» de «desbloqueo realmente probado con este material». Hasta realizar la segunda comprobación, permanece pendiente. Si falta el material correcto, posponga extracción o reinstalación y respalde primero los datos aún accesibles con TI. Un administrador no sustituye claves criptográficas ausentes por una nueva contraseña de inicio de sesión.
