Introducción
Aplique el cifrado de disco en los dispositivos administrados sin tener que tocar cada uno manualmente. Esta acción habilita BitLocker en Windows y FileVault en macOS, apuntando a la unidad del sistema o a todas las unidades según su configuración.
Habilitar cifrado de disco
Para agregar esta acción a una automatización vacía, elija Agregar una acción en el pipeline. En una automatización con pasos existentes, haga clic en el + donde desea agregar el paso y elija Agregar otra acción. En el selector de acciones, seleccione Seguridad, luego Habilitar cifrado de disco. Después de agregar el paso, selecciónelo en el pipeline para abrir su configuración en el panel lateral.
Unidad de disco
🖥️ NOTA DE PLATAFORMA:
Windows: Utiliza la gestión completa de BitLocker. En Windows 10 y 11, esto requiere las ediciones Pro, Enterprise o Education. También se admiten Windows Server 2016, 2019, 2022 y 2025. Esta acción no es compatible con Windows Home. Cualquier unidad apunta a todas las unidades conectadas; Solo la unidad del sistema apunta a la unidad de arranque/SO.
macOS: Siempre se trata como Solo la unidad del sistema, independientemente de la opción seleccionada. Utiliza FileVault.
Linux: No compatible. Esta acción no está implementada en Linux.
El menú desplegable Unidad de disco controla qué unidades selecciona Level para el cifrado.
Opción | Comportamiento |
Cualquier unidad | Habilita el cifrado en todas las unidades del dispositivo. Solo Windows. |
Solo la unidad del sistema | Habilita el cifrado únicamente en la unidad del SO. Se aplica a Windows y macOS. |
ℹ️ NOTA: Si su automatización apunta a un grupo con sistemas operativos mixtos que incluye dispositivos macOS, al seleccionar Cualquier unidad no generará un error — los dispositivos macOS cifrarán únicamente la unidad del sistema de todas formas.
Requisitos de Windows
Debe haber un TPM utilizable presente, habilitado y listo. Para una máquina virtual, configure un vTPM visible para el invitado antes de ejecutar esta acción. Al habilitar BitLocker en la unidad del sistema, Level garantiza la presencia de un protector de TPM y crea un protector de contraseña de recuperación numérica, luego almacena la contraseña de recuperación en Level.
En Windows Server, instale la característica BitLocker Drive Encryption la característica y sus herramientas de administración; luego complete el reinicio requerido durante una ventana de mantenimiento antes de ejecutar esta acción. Si falta el módulo de PowerShell de BitLocker, Level intenta instalar la característica y las herramientas de administración, pero no reinicia el servidor automáticamente. Consulte la guía de Microsoft sobre Instalar BitLocker en Windows Server guía.
Condiciones
La sección Condiciones le permite restringir cuándo se ejecuta esta acción en función de los atributos del dispositivo o del resultado de una acción anterior. Expanda la sección para agregar condiciones.
Consulte Condiciones de acción para la referencia completa sobre tipos de condiciones, operadores y valores.
Opciones adicionales
Expanda Opciones adicionales para obtener configuraciones de ejecución adicionales, incluidos el nombre de la acción, el comportamiento ante fallos, las variables de salida y los reintentos.
Consulte Resumen de acciones para la referencia completa sobre las opciones adicionales disponibles en cada acción.
Preguntas frecuentes
¿Esta acción funciona en Windows Home? No. Level utiliza las herramientas completas de administración de BitLocker disponibles en Windows 10 y 11 Pro, Enterprise y Education. La función de cifrado de dispositivos de Windows Home utiliza tecnología BitLocker, pero es una característica independiente de Windows y esta acción no la activa.
¿Dónde se almacena la clave de recuperación de Windows? Level almacena la clave de recuperación de forma segura y la muestra en Información general del dispositivo → Disco → Ver claves de cifrado. Level no envía la clave a una cuenta de Microsoft, Microsoft Entra ID ni a Active Directory Domain Services. Windows, la directiva de administración de dispositivos u otro administrador pueden realizar copias de seguridad de otras claves de BitLocker o de cifrado de dispositivos de forma independiente fuera de Level.
¿Qué ocurre con los protectores de contraseña de recuperación de BitLocker existentes? Antes de crear y almacenar su clave de recuperación administrada, Level elimina los protectores de contraseña de recuperación numérica existentes de la unidad de destino. Registre las claves de recuperación que necesite antes de ejecutar esta acción. Una clave respaldada en otro lugar podría dejar de desbloquear la unidad después de que su protector sea reemplazado.
¿Esta acción funciona en Linux? No. El cifrado de disco no está implementado para Linux. Si su automatización apunta a un grupo con sistemas operativos mixtos, solo los dispositivos Windows y macOS ejecutarán este paso.
¿Qué método de cifrado utiliza Level en cada plataforma? BitLocker en Windows y FileVault en macOS. Level invoca la herramienta de cifrado nativa del SO; no instala software de cifrado de terceros.
¿Por qué «Cualquier unidad» está etiquetada como solo para Windows? macOS siempre cifra únicamente la unidad del sistema, independientemente de la opción seleccionada. La opción Cualquier unidad no tiene ningún efecto adicional en macOS.
¿Qué ocurre si el cifrado ya está habilitado en el dispositivo? Level omite la unidad y continúa — sin errores, sin operaciones duplicadas. Si la unidad está completamente protegida o el cifrado ya está en curso, Level registra el estado y devuelve éxito. Para destinos con varias unidades, omite las unidades ya cifradas y habilita el cifrado solo en las que lo necesitan.
¿Habilitar el cifrado requiere un reinicio? La habilitación de BitLocker utiliza
-SkipHardwareTestpara omitir la prueba de hardware que normalmente requiere un reinicio. La instalación de la característica BitLocker en Windows Server requiere un reinicio, y la inicialización del TPM también puede requerirlo. Complete estos reinicios previos antes de ejecutar la acción. Level no reinicia el dispositivo automáticamente. Level también utiliza-UsedSpaceOnly, de modo que solo se cifra la porción utilizada del disco, lo que agiliza el proceso.¿Qué ocurre si el dispositivo está sin conexión cuando se ejecuta la acción? La acción se pone en cola y se reanuda una vez que el dispositivo vuelve a estar en línea.
¿Quién puede agregar o modificar esta acción en una automatización? Los técnicos con permiso para editar automatizaciones en el grupo correspondiente. Consulte Espacio de trabajo → Permisos para la configuración del control de acceso.


