Encriptando unidades con BitLocker y BitLocker To Go

Para reflexionar:

  • Cuantos notebooks y computadores son robados en un a~o?
  • Cuantos pendrives son robados y/o extraviados en un a~o?
  • Cuantos de estos notebooks, computadores y pendrives tenian informacion invaluable?

Antes de seguir leyendo, es muy importante leer las preguntas y respuestas de BitLocker en el sitio oficial de Microsoft

Cifrando unidades locales:

Unidades Locales

Tal como se muestra en la imagen, tengo dos unidades de almacenamiento en mi computador. Una es la unidad C: y la otra, la E:.

Nota al margen: Nunca he encriptado la unidad c, no se hara en este tutorial

Activar Bitlocker en la unidad es muy sencillo, solamente tenemos que entrar al menu contextual de la unidad (boton secundario) y hacer en click en “Activar BitLocker…” Y llegaremos a algo asi:

BitLocker

Debemos escribir una contrase~a complicada y no del tipo “123456” ni “hola” ni “password” y ni hablar de “123abc”. Una vez que seleccionamos la contrase~a, nos dara dos opciones:

  • Guardar clave de recuperacion en un archivo
  • Imprimir la clave de recuperacion

Esto nos sera muy util por si llegaramos a olvidar la password. Nos genera un keycode para poder acceder a la unidad cifrada. Escogeremos “Guardar la clave de recuperacion en un archivo”.

Importante: NO guardar la clave de recuperacion dentro de la unidad cifrada.

Le damos siguiente y le damos un click al boton de “Iniciar cifrado”

Cifrando..

Cifrado Completo

Cifrando Unidades Extraibles

El panorama en esta seccion es absolutamente el mismo al anterior. Asi que no debieran haber cambios con respecto al tema de cifrar discos locales.  Nos saltamos al otro tema!

Cifrando Discos Duros Virtuales (VHD’s)

Primero que todo hay que crear y montar un disco duro virtual desde “Administracion de Equipos”. Para ejecutar esta herramienta: Inicio-> En el cuadro de busqueda: Administracion de Equipos -> Administracion de Equipos

Adminsitracion de Equipos

 Dentro de Administracion de Equipos, nos vamos a: Almacenamiento -> Administracion de Discos. En Administracion de Discos:  Accion->Crear VHD

Para efectos de prueba, cree un disco duro virtual de solo 1GB. Esperamos a que el proceso termine. Luego, en la lista de dispositivos aparecera algo asi:

Luego:

En esta ventana dejamos todo tal cual.

Luego, sobre el espacio no asignado, hacemos click secundario y seleccionamos “Nuevo Volumen Simple” y se nos abrira un asistonto   asistente para la creacion de un nuevo volumen. Pueden hacerlo como quieran, pero abajo les dejo un modelo sobre como lo hice:
Free Image Hosting at www.ImageShack.us

Free Image Hosting at www.ImageShack.us

Free Image Hosting at www.ImageShack.us

Free Image Hosting at www.ImageShack.us

Free Image Hosting at www.ImageShack.us

El disco duro virtual esta creado y el sistema lo reconoce como una unidad de disco. Asi que podemos seguir los pasos del tema 1: “Cifrando unidades locales”

Una prueba de que lo nuestro funciono, es si expulsamos el dispositivo extraible (pendrive) y lo volvemos a enchufar, nos pedira una password:

 Y ademas, podemos ver el contenido del archivo que creamos para recuperar la contrase~a:

Clave de recuperación de Cifrado de unidad BitLocker

La clave de recuperación se usa para recuperar los datos en una unidad protegida con BitLocker.

Para verificar que ésta es la clave de recuperación correcta, compare la identificación con la información que se muestra en la pantalla de recuperación.

Identificación de la clave de recuperación: 528066C1-0B2D-44
Identificación de la clave de recuperación completa: 528066C1-0B2D-4419-80DE-E7BEDEB9CFDF

Clave de recuperación de BitLocker:
511434-126060-458623-526240-097614-114862-383955-297737

Para desactivar el cifrado de BitLocker y BitLocker To Go, tenemos que ir a: Inicio – > Escribir en el cuadro de busqueda Bitlocker -> Seleccionar Administrar BitLocker.

Y finalmente hacemos click en “Descifrar Unidad”

That’s all. Cualquier duda, espero sus comentarios.

Agregar un comentario

Su dirección de correo no se hará público. Los campos requeridos están marcados *