Windows Tips & News

Denegar escritura en unidades fijas no protegidas por BitLocker

click fraud protection

Para mayor protección, Windows 10 permite habilitar una política especial que evita operaciones de escritura en unidades fijas que no están protegidas por BitLocker. Las unidades no protegidas se montarán como de solo lectura para garantizar que todos sus datos confidenciales se escriban en un dispositivo de almacenamiento cifrado. BitLocker se introdujo por primera vez en Windows Vista y todavía existe en Windows 10. Se implementó exclusivamente para Windows y no tiene soporte oficial en sistemas operativos alternativos. BitLocker puede utilizar el Módulo de plataforma segura (TPM) de su PC para almacenar los secretos de su clave de cifrado. En versiones modernas de Windows, como Windows 8.1 y Windows 10, BitLocker admite hardware acelerado cifrado si se cumplen ciertos requisitos (la unidad debe admitirlo, el arranque seguro debe estar activado y muchos otros requisitos). Sin el cifrado de hardware, BitLocker cambia al cifrado basado en software, por lo que hay una caída en el rendimiento de su unidad.

Nota: En Windows 10, el cifrado de unidad BitLocker solo está disponible en Pro, Enterprise y Education ediciones.

Para denegar la escritura en unidades fijas no protegidas por BitLocker, Haz lo siguiente.

  1. prensa Ganar + R teclas juntas en su teclado y escriba:
    gpedit.msc

    Presione Entrar.

  2. Se abrirá el Editor de políticas de grupo. Ir a Configuración del equipo \ Plantillas administrativas \ Componentes de Windows \ Cifrado de unidad BitLocker \ Unidades de datos fijas.
  3. A la derecha, haga doble clic en la política Denegar el acceso de escritura a unidades fijas no protegidas por BitLocker.
  4. Ponlo en Activado.
  5. Reinicie Windows 10 para aplicar la restricción, y ya está.

Nota: el Editor de políticas de grupo local (gpedit.msc) solo está disponible en
Windows 10 Pro, Enterprise y Education ediciones.

Alternativamente, puede habilitar o deshabilitar la política con un ajuste del Registro.

Ajuste del registro para denegar la escritura en unidades fijas no protegidas por BitLocker

  1. Abierto Editor de registro.
  2. Vaya a la siguiente clave de registro:
    HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Policies \ Microsoft \ FVE

    Consejo: ver cómo saltar a la clave de registro deseada con un clic.

    Si no tiene dicha clave, simplemente créela.

  3. Aquí, cree un nuevo valor DWORD de 32 bits FDVDenyWriteAccess. Nota: Incluso si eres ejecutando Windows de 64 bits, aún necesita usar un DWORD de 32 bits como tipo de valor.
  4. Configúrelo en 1 para deshabilitar la activación de la política.
  5. Para que los cambios realizados por el ajuste del Registro surtan efecto, debe reiniciar Windows 10.

Para ahorrar tiempo, creé archivos de registro listos para usar. Puedes descargarlos aquí:

Descargar archivos de registro

El ajuste de deshacer está incluido.

Eso es todo.

Cómo borrar el registro de eventos de Windows desde la línea de comando

Cómo borrar el registro de eventos de Windows desde la línea de comando

A menudo, cuando desea solucionar problemas o realizar un control general del estado de su sistem...

Lee mas

Cómo realizar un arranque limpio de Windows 8 y Windows 8.1 para diagnosticar problemas

Cómo realizar un arranque limpio de Windows 8 y Windows 8.1 para diagnosticar problemas

Si de repente tiene algún comportamiento inesperado en su PC con Windows 8, lo primero que debe h...

Lee mas

Tema Nature HD # 36 para Windows 8

Este sitio web utiliza cookies para mejorar su experiencia mientras navega por el sitio web. Fuer...

Lee mas