none
Bitlocker con Pendrive RRS feed

  • Pregunta

  • Buenos días, 

    Tengo un portátil al que quiero habilitar el bitlocker pero desgraciadamente no tiene ningún sistema TPM y tampoco hay ninguna posibilidad de instalarselo. 

    Había pensado en utilizar la opción automontaje del SO a través de un USB pequeño, sin embargo, tengo una duda: ¿en el caso de que me robasen el portátil y el pendrive podrían descifrar los datos?

    domingo, 9 de septiembre de 2018 21:17

Respuestas

  • Buenas tardes Pablo, 

    Es un Windows 10 Profesional por lo que puedo activar bitlocker, verás la situación es la siguiente por la nueva ley de protección de datos estoy implementando mayor seguridad en los equipos informáticos, a la torre le he instalado un TPM y he activado Bitlocker (con windows 10 profesional) y todo perfecto. Sin embargo, tengo un portátil DELL Inspiron 7537 que no tiene TPM instalado de fabrica y dudo que se le pueda instalar ya que no tiene ningún slot. 

    La única opción que me queda es activar Bitlocker con un pendrive (he descartado introducir la contraseña cada vez que inicio sesión). La duda que tengo es:

    ¿Si me robasen el portátil con el Pendrive conectado podrían descifrar el disco duro?

    martes, 11 de septiembre de 2018 21:22
  • Hola  estutoriales

    Gracias por levantar tu consulta en los foros de TechNet. Con respecto a la misma, si te robasen el equipo y tienes activado el Bitlocker y la llave la tienes tu en un pendrive, será imposible para el ladrón obtener la información y como su última alternativa será formatear el equipo.  Si estas conectado a dominio  y te roban equipo, tampoco le será posible obtener la información. De lo contrario, si la clave está en ese equipo y este es hurtado, si podrán tener acceso a la información.

    Como recomendación, es importante que tu equipo esté conectado a dominio por medidas de seguridad, realizar un backup ya sea diario o mensualmente de la información. Mantener las claves de acceso en un pendrive, encriptado.

    Gracias por usar los foros de TechNet.

    Pablo Rubio

     _____

    Por favor recuerde "Marcar como respuesta" las respuestas que hayan resuelto su problema, es una forma común de reconocer a aquellos que han ayudado, y hace que sea más fácil para los otros visitantes encontrar la solución más tarde. 

    Microsoft ofrece este servicio de forma gratuita, con la finalidad de ayudar a los usuarios y la ampliación de la base de datos de conocimientos relacionados con los productos y tecnologías de Microsoft.  

    Este contenido es proporcionado "tal cual" y no implica ninguna responsabilidad de parte de Microsoft.

    Buenas tardes Pablo, 

    Creo que usted se refiere a que en caso de que me roben el portátil y yo siga teniendo el pendrive en mi posesión serían indescifrables, pero yo me refiero en el caso que se lleven el portátil con el Pendrive conectado al equipo.

    miércoles, 12 de septiembre de 2018 14:55
  • Buenas tardes Pablo, 

    Es un Windows 10 Profesional por lo que puedo activar bitlocker, verás la situación es la siguiente por la nueva ley de protección de datos estoy implementando mayor seguridad en los equipos informáticos, a la torre le he instalado un TPM y he activado Bitlocker (con windows 10 profesional) y todo perfecto. Sin embargo, tengo un portátil DELL Inspiron 7537 que no tiene TPM instalado de fabrica y dudo que se le pueda instalar ya que no tiene ningún slot. 

    La única opción que me queda es activar Bitlocker con un pendrive (he descartado introducir la contraseña cada vez que inicio sesión). La duda que tengo es:

    ¿Si me robasen el portátil con el Pendrive conectado podrían descifrar el disco duro?

    Hola estutoriales, si el pendrive es donde está la clave de desbloqueo, que como bien dices se puede usar sin TPM, si alguien lleva la máquina y el pendrive, entonces automáticamente al arrancar se desbloquea el sistema, queda sólo poner la contraseña de usuario

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    jueves, 13 de septiembre de 2018 19:12

Todas las respuestas

  • Hola estutoriales

    Gracias por levantar tu consulta en los foros de TechNet. Con respecto a la misma,  primero necesitamos saber lo siguiente:  ¿el sistema operativo es Windows 10 home o enterprise?  con lo que nos estás contando, si tu equipo tiene Windows Home 10, esta versión que es la que se vende por default en equipos que están en tiendas de autoservicio, etc. No cuenta con Bitlocker, por lo tanto,  si quieres activarlo, debes de actualizar a Windows10 enterprise por el cual se debes de adquirir una licencia. Recomiendo que realices un respaldo de tu información para que en caso de robo no tengan acceso a ella. Adjunto el siguiente enlace (en inglés).  Explica como  realizar la actualización a la versión Enterprise de Windows 10.

    https://docs.microsoft.com/en-us/windows/deployment/upgrade/windows-10-edition-upgrades

    Gracias por usar los foros de TechNet.

    Pablo Rubio

     _____

    Por favor recuerde "Marcar como respuesta" las respuestas que hayan resuelto su problema, es una forma común de reconocer a aquellos que han ayudado, y hace que sea más fácil para los otros visitantes encontrar la solución más tarde. 

    Microsoft ofrece este servicio de forma gratuita, con la finalidad de ayudar a los usuarios y la ampliación de la base de datos de conocimientos relacionados con los productos y tecnologías de Microsoft.  

    Este contenido es proporcionado "tal cual" y no implica ninguna responsabilidad de parte de Microsoft.

    martes, 11 de septiembre de 2018 4:53
    Moderador
  • Buenas tardes Pablo, 

    Es un Windows 10 Profesional por lo que puedo activar bitlocker, verás la situación es la siguiente por la nueva ley de protección de datos estoy implementando mayor seguridad en los equipos informáticos, a la torre le he instalado un TPM y he activado Bitlocker (con windows 10 profesional) y todo perfecto. Sin embargo, tengo un portátil DELL Inspiron 7537 que no tiene TPM instalado de fabrica y dudo que se le pueda instalar ya que no tiene ningún slot. 

    La única opción que me queda es activar Bitlocker con un pendrive (he descartado introducir la contraseña cada vez que inicio sesión). La duda que tengo es:

    ¿Si me robasen el portátil con el Pendrive conectado podrían descifrar el disco duro?

    martes, 11 de septiembre de 2018 21:22
  • Hola  estutoriales

    Gracias por levantar tu consulta en los foros de TechNet. Con respecto a la misma, si te robasen el equipo y tienes activado el Bitlocker y la llave la tienes tu en un pendrive, será imposible para el ladrón obtener la información y como su última alternativa será formatear el equipo.  Si estas conectado a dominio  y te roban equipo, tampoco le será posible obtener la información. De lo contrario, si la clave está en ese equipo y este es hurtado, si podrán tener acceso a la información.

    Como recomendación, es importante que tu equipo esté conectado a dominio por medidas de seguridad, realizar un backup ya sea diario o mensualmente de la información. Mantener las claves de acceso en un pendrive, encriptado.

    Gracias por usar los foros de TechNet.

    Pablo Rubio

     _____

    Por favor recuerde "Marcar como respuesta" las respuestas que hayan resuelto su problema, es una forma común de reconocer a aquellos que han ayudado, y hace que sea más fácil para los otros visitantes encontrar la solución más tarde. 

    Microsoft ofrece este servicio de forma gratuita, con la finalidad de ayudar a los usuarios y la ampliación de la base de datos de conocimientos relacionados con los productos y tecnologías de Microsoft.  

    Este contenido es proporcionado "tal cual" y no implica ninguna responsabilidad de parte de Microsoft.

    miércoles, 12 de septiembre de 2018 14:51
    Moderador
  • Hola  estutoriales

    Gracias por levantar tu consulta en los foros de TechNet. Con respecto a la misma, si te robasen el equipo y tienes activado el Bitlocker y la llave la tienes tu en un pendrive, será imposible para el ladrón obtener la información y como su última alternativa será formatear el equipo.  Si estas conectado a dominio  y te roban equipo, tampoco le será posible obtener la información. De lo contrario, si la clave está en ese equipo y este es hurtado, si podrán tener acceso a la información.

    Como recomendación, es importante que tu equipo esté conectado a dominio por medidas de seguridad, realizar un backup ya sea diario o mensualmente de la información. Mantener las claves de acceso en un pendrive, encriptado.

    Gracias por usar los foros de TechNet.

    Pablo Rubio

     _____

    Por favor recuerde "Marcar como respuesta" las respuestas que hayan resuelto su problema, es una forma común de reconocer a aquellos que han ayudado, y hace que sea más fácil para los otros visitantes encontrar la solución más tarde. 

    Microsoft ofrece este servicio de forma gratuita, con la finalidad de ayudar a los usuarios y la ampliación de la base de datos de conocimientos relacionados con los productos y tecnologías de Microsoft.  

    Este contenido es proporcionado "tal cual" y no implica ninguna responsabilidad de parte de Microsoft.

    Buenas tardes Pablo, 

    Creo que usted se refiere a que en caso de que me roben el portátil y yo siga teniendo el pendrive en mi posesión serían indescifrables, pero yo me refiero en el caso que se lleven el portátil con el Pendrive conectado al equipo.

    miércoles, 12 de septiembre de 2018 14:55
  • Buenas estutoriales,

    Según he podido ver, comentas que no has configurado clave en el inicio de sesión, si es así podrán acceder a todos sus datos. Si tiene una clave configurada, aunque se lleve el dispositivo USB, hasta que no escriba la clave no se descifra el disco.

    Saludos

    miércoles, 12 de septiembre de 2018 15:07
  • Hola estutoriales

    Gracias por levantar tu consulta en los foros de TechNet. Con respecto a la misma,  si le robaran el portátil con el Pendrive conectado, sería imposible que tuviese forma de acceder a la información de la misma.  Bitlocker no  permite ni siquiera formatear el equipo. Por lo tanto es casi imposible que puedan obtener acceso a la información de la misma.

    Gracias por usar los foros de TechNet.

    Pablo Rubio

     _____

    Por favor recuerde "Marcar como respuesta" las respuestas que hayan resuelto su problema, es una forma común de reconocer a aquellos que han ayudado, y hace que sea más fácil para los otros visitantes encontrar la solución más tarde. 

    Microsoft ofrece este servicio de forma gratuita, con la finalidad de ayudar a los usuarios y la ampliación de la base de datos de conocimientos relacionados con los productos y tecnologías de Microsoft.  

    Este contenido es proporcionado "tal cual" y no implica ninguna responsabilidad de parte de Microsoft.

    jueves, 13 de septiembre de 2018 15:01
    Moderador
  • Buenas tardes Pablo, 

    Es un Windows 10 Profesional por lo que puedo activar bitlocker, verás la situación es la siguiente por la nueva ley de protección de datos estoy implementando mayor seguridad en los equipos informáticos, a la torre le he instalado un TPM y he activado Bitlocker (con windows 10 profesional) y todo perfecto. Sin embargo, tengo un portátil DELL Inspiron 7537 que no tiene TPM instalado de fabrica y dudo que se le pueda instalar ya que no tiene ningún slot. 

    La única opción que me queda es activar Bitlocker con un pendrive (he descartado introducir la contraseña cada vez que inicio sesión). La duda que tengo es:

    ¿Si me robasen el portátil con el Pendrive conectado podrían descifrar el disco duro?

    Hola estutoriales, si el pendrive es donde está la clave de desbloqueo, que como bien dices se puede usar sin TPM, si alguien lleva la máquina y el pendrive, entonces automáticamente al arrancar se desbloquea el sistema, queda sólo poner la contraseña de usuario

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    jueves, 13 de septiembre de 2018 19:12