Cómo hacer una copia de seguridad de la clave TPM en Windows 11/10

En este post te explicamos cómo hacer una copia de seguridad de la clave TPM en Windows 11/10 . TPM o Trusted Platform Module es un componente de hardware ( chip de seguridad ) instalado dentro de la placa base de una computadora de escritorio o portátil. La función principal de TPM es almacenar de forma segura información confidencial n de un sistema, como credenciales de autenticación, certificados digitales y claves de cifrado.

Los dispositivos que contienen el TPM también tienen la capacidad de crear y cifrar claves criptográficas , en concreto las claves de BitLocker. Estas claves solo pueden ser descifradas por el TPM. El sistema operativo puede usarlos dentro del TPM pero no puede cargarlos en la memoria del sistema para que permanezcan protegidos contra malware y otros ataques cibernéticos. En resumen, con TPM instalado, los dispositivos Windows brindan beneficios de privacidad y seguridad notablemente mejorados.

Cómo hacer una copia de seguridad de la clave TPM en Windows 11/10

El requisito básico para usar un mecanismo TPM es tomar posesión del TPM por generar su propia contraseña única (o llave). Esta contraseña se conoce como contraseña de propietario de TPM y es totalmente independiente de todas las demás contraseñas que almacena. Se configura cuando Windows arranca por primera vez y establece la propiedad con el chip TPM instalado en un sistema.

Los administradores del sistema pueden hacer una copia de seguridad de la información del propietario de TPM de una computadora unida a un dominio para la Servicios de dominio de Active Directory (AD DS): un conjunto de servicios proporcionados por Active Directory de Microsoft que administra computadoras y otros dispositivos en un dominio de red. La información del propietario de TPM consiste en un hash criptográfico de la contraseña del propietario de TPM .

La copia de seguridad permite a los administradores del sistema configurar TPM de forma remota en una computadora local usando AD DS cuando tienen que reutilizar y reutilizar una computadora antigua y restablecer el TPM a los valores predeterminados de fábrica. La información almacenada también se puede utilizar en situaciones de recuperación en las que el propietario ha olvidado la contraseña de TPM.

Copia de seguridad de la información del propietario de TPM en los servicios de dominio de Active Directory

Siga los pasos para hacer una copia de seguridad de la información del propietario de TPM en AD DS mediante la configuración de la directiva de grupo:

  1. presione el Ganar+R teclas de su teclado para abrir el Correr cuadro de diálogo
  2. Escribe gpedit.msc y presione el botón Enter llave.
  3. En la ventana del Editor de directivas de grupo local, navegue hasta la siguiente ubicación: Computer ConfigurationAdministrative TemplatesSystemTrusted Platform Module Services
  4. En el panel derecho, haga doble clic en el Active la copia de seguridad de TPM en los servicios de dominio de Active Directory entorno.
  5. En la ventana de configuración de políticas, seleccione la Activado opción y luego haga clic en el Solicitar botón.
  6. Haga clic en el OK botón.
  7. Reinicie su sistema para aplicar los cambios.

Notas:

  • Para habilitar el Objeto de política de grupo anterior, debe iniciar sesión en la computadora unida al dominio con una cuenta de dominio que sea parte del grupo de administradores locales.
  • Es posible que primero deba configurar extensiones de esquema apropiadas en el dominio para que la copia de seguridad pueda realizarse correctamente.
  • Una vez que habilite esta configuración, no podrá establecer ni cambiar la contraseña de propietario de TPM a menos que conecte la computadora al dominio de la red.

Espero que encuentres esto útil.

Cómo habilitar TPM en Hyper-V para instalar Windows 11.

¿Qué sucede si borro mis claves TPM?

Borrar el TPM borra toda la información y la restablece a su estado predeterminado. Si borra las claves del TPM, perderá todas las claves de cifrado creadas por el TPM y también el acceso a los datos protegidos por esas claves (PIN de inicio de sesión, tarjeta inteligente virtual, etc.). Así que asegúrese de tener un mecanismo de copia de seguridad y recuperación adecuado antes de borrar el TPM para evitar la pérdida de datos protegidos o cifrados por el TPM.

Leer siguiente: Falta TPM o no se muestra en BIOS.

Related Posts