11 votos

Activar BitLocker sin TPM en el MacBook Pro con Bootcamp

He querido habilitar BitLocker sin un TPM compatible (mi MacBook Pro) en una partición de Bootcamp que tiene acceso de lectura / escritura a la EFI. Hay una manera de hacer esto?

11voto

Tom Scrace Puntos 123

Quería documentar esto porque la información que he encontrado está dispersa y es muy complicada. He encontrado un conjunto de pasos que son mucho más simples para habilitar BitLocker en una instalación Bootcamp de Windows. He combinado la información de estas dos fuentes para esta guía:

El primer paso es arrancar en su partición de Windows, luego iniciar sesión y abrir un símbolo del sistema administrativo.

Monte la partición UEFI en una letra de unidad: mountvol b: /s

Copie los binarios de Microsoft EFI en la partición UEFI: bcdboot c:\windows /s b: /f UEFI

Desmonte la partición UEFI: mountvol b: /d

Configurar BitLocker para que funcione sin TPM:

  1. Inicio => ejecutar => gpedit.msc
  2. Abra el nodo de la Política de Informática Local
  3. Navegue hasta Computer Configuration \ Administrative Templates \ Windows Components \ Bit Locker Drive Encryption \ Operating System Drives
  4. Haga doble clic en Require additional authentication at startup
  5. Active la función y marque la casilla junto a Allow BitLocker without a compatible TPM Haga clic en Aplicar y Aceptar, y cierre el Editor de Políticas de Grupo Local. Editor de Políticas Locales.

Reinicie su máquina de vuelta a Windows.

Ahora puedes habilitar BitLocker en el dispositivo usando sólo una frase de contraseña.

0 votos

¿Podría alguien compartir una actualización si esta solución sigue funcionando después de varios meses? Intenté algo similar hace un tiempo y todo se rompió después de una actualización del sistema operativo. La partición adicional de BitLocker fue la fuente de muchos problemas.

1 votos

Puedo confirmar que hice esto en mi MacBook Pro 2017 después de que regresó de las reparaciones con éxito. No he probado con las últimas versiones de Windows, pero funciona bien con la versión de Windows 1709 y MacOS 10.12. También es importante tener en cuenta que el enfoque anterior no crea una 'partición BitLocker adicional'. Simplemente coloca los binarios EFI de Microsoft en la partición EFI existente de Mac para que la máquina tenga los binarios necesarios disponibles para manejar BitLocker en el arranque.

0 votos

Si usas un Macbook Pro más reciente (2018) entonces lee mi respuesta a continuación.

3voto

Frentos Puntos 208

Si usas un Macbook Pro más reciente (yo estoy usando el modelo 2018) entonces es bastante fácil en realidad. Realmente te recomiendo que leas estas dos guías y entonces estarás funcionando con Bitlocker en menos de 15 minutos:

Estoy escribiendo esto desde dentro de Windows 10 en mi unidad Bitlocker recién encriptada ejecutando Bootcamp en un Macbook Pro 2018.

0 votos

¿Ya no es necesario copiar los binarios EFI con los modelos de 2018? ¿Qué configuración utilizaste en la utilidad de arranque seguro de Apple?

0 votos

No, no tuve que copiar los binarios manualmente. ¿A qué te refieres con Apple Secure Boot Utility? @kop48

0 votos

¡Interesante! Tendré que probar en mi modelo 2018 a ver qué tal. Los nuevos MacBook tienen el procesador Secure Enclave que valida la cadena de arranque seguro de la máquina. Puedes relajar esa validación usando la utilidad: support.apple.com/es-us/HT208330

3voto

matuma Puntos 21

Tuve que cifrar tanto en Mac OS como en Windows y no estaba seguro del orden, pero encontré este artículo:

En pocas palabras:

  1. Primero active FileVault en el Mac
  2. Reiniciar en Windows
  3. Desactivar el TPM como se describe en otros comentarios (usando gpedit.msc)
  4. Iniciar el cifrado de Bitlocker
  5. Reinicie Windows para finalizar el cifrado (Bitlocker le pedirá que lo haga)

Lo he probado en el MacBook Pro 13 2020 MacOS 10.15.7 y en el último Windows 10.

0 votos

En los sitios de StatckExchange nos gusta que una respuesta sea útil aunque no se pueda acceder al enlace, es decir, precisar la información en la respuesta. Esto es muy importante para sitios como medium que no permiten el libre acceso, limitan el número de artículos que se pueden leer, por lo que al final de un mes no podré hacer ningún uso de esta respuesta.

0 votos

@mmmmmm he modificado mi respuesta. Pensé que sólo los artículos premium están limitados en medium.

0 votos

Buena aclaración, debería haberlo dado por supuesto. Sin embargo, no creo que importa si FileVault está habilitado en él o no si está utilizando APFS.

1voto

Tom Scrace Puntos 123

Añadiendo algunas instrucciones sobre cómo hacer esto para que funcione también con Parallels.

  1. Siga todas las instrucciones por encima de mientras se arranca en Windows de forma nativa con Bootcamp, pero NO HABILITES BITLOCKER AÚN.

  2. A continuación, vuelva a MacOS, inicie Parallels y cree la VM desde la partición de partición Bootcamp.

  3. Una vez hecho esto, active Bitlocker desde la VM en Parallels, configúrelo para que se inicie con una contraseña.

¡Voilà! Ahora podrás desbloquear Bitlocker con una contraseña, ya sea desde Parallels o arrancando de forma nativa con Bootcamp.

-1voto

caustic Puntos 751

Solución exitosa, superando el error

He seguido estos pasos para mi MacBook Pro 15inch 2016 (touchbar) y luego he podido superar el error que me daba como también he descrito en el tercer paso:

  1. Cómo se hace: Cómo usar BitLocker sin un módulo de plataforma de confianza (TPM)

  2. Cómo se hace: Cómo configurar el cifrado BitLocker en Windows

  3. Qué unidad es la "unidad de datos" a la que se refiere el error de Bitlocker "La unidad de datos especificada", ¿dónde se pondría "automáticamente desbloquear"? (solución para superar el error: "la unidad de datos especificada no está configurada para desbloquearse automáticamente en el ordenador actual y no puede desbloquearse automáticamente" y "C: no se ha cifrado").

0 votos

En los sitios de StatckExchange nos gusta que una respuesta sea útil aunque no se pueda acceder al enlace, es decir, precisar la información en la respuesta.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X