Ir al contenido principal

Acción: Habilitar cifrado de disco

Enable BitLocker (Windows) or FileVault (macOS) on managed devices as part of an automation workflow.

Introducción

Aplique el cifrado de disco en los dispositivos gestionados sin tocar cada uno manualmente. Esta acción habilita BitLocker en Windows y FileVault en macOS, apuntando a la unidad del sistema o a todas las unidades según su configuración.


Habilitar cifrado de disco

Desde el flujo de automatización en modo de edición, haga clic en + Agregar acción y seleccione Habilitar cifrado de disco desde la Seguridad categoría. El panel de acción se abre con dos secciones: Tipo de acción (preestablecido en Habilitar cifrado de disco) y Configuración del paso.

Enable Disk Encryption Action

Unidad de disco

🖥️ NOTA DE PLATAFORMA:

  • Windows: Utiliza la gestión completa de BitLocker. En Windows 10 y 11, esto requiere las ediciones Pro, Enterprise o Education. Windows Home no es compatible con esta acción. Cualquier unidad apunta a todas las unidades conectadas; Solo la unidad del sistema apunta a la unidad de arranque/SO.

  • macOS: Siempre se trata como Solo la unidad del sistema, independientemente de la opción seleccionada. Utiliza FileVault.

  • Linux: No compatible. Esta acción no está implementada en Linux.

El menú desplegable Unidad de disco controla qué unidades selecciona Level como destino para el cifrado.

Opción

Comportamiento

Cualquier unidad

Habilita el cifrado en todas las unidades del dispositivo. Solo para Windows.

Solo la unidad del sistema

Habilita el cifrado únicamente en la unidad del SO. Aplica a Windows y macOS.

ℹ️ NOTA: Si su automatización apunta a un grupo de SO mixto que incluye dispositivos macOS, seleccionar Cualquier unidad no generará un error: los dispositivos macOS cifrarán solo la unidad del sistema independientemente.


Condiciones

La sección Condiciones le permite restringir cuándo se ejecuta esta acción según los atributos del dispositivo o el resultado de una acción anterior. Expanda la sección para agregar condiciones.

Consulte Condiciones de acción para la referencia completa sobre tipos de condiciones, operadores y valores.


Opciones adicionales

Expanda Opciones adicionales para configuraciones de ejecución adicionales que incluyen nombre de la acción, comportamiento ante fallos, variables de salida y reintentos.

Consulte Descripción general de acciones para la referencia completa sobre las opciones adicionales disponibles en cada acción.


Preguntas frecuentes

  • ¿Esta acción funciona en Windows Home? No. Level utiliza las herramientas completas de gestión de BitLocker disponibles en Windows 10 y 11 Pro, Enterprise y Education. La función de cifrado de dispositivos de Windows Home usa tecnología BitLocker, pero es una función separada de Windows y esta acción no la activa.

  • ¿Dónde se almacena la clave de recuperación de Windows? Level almacena la clave de recuperación de forma segura y la muestra en Descripción general del dispositivo → Disco → Ver claves de cifrado. Level no envía la clave a una cuenta de Microsoft, Microsoft Entra ID ni a los Servicios de dominio de Active Directory. Windows, la directiva de gestión de dispositivos u otro administrador pueden hacer copias de seguridad de otras claves de BitLocker o de cifrado de dispositivos de forma independiente fuera de Level.

  • ¿Qué sucede con los protectores de contraseña de recuperación de BitLocker existentes? Antes de crear y almacenar su clave de recuperación gestionada, Level elimina los protectores de contraseña de recuperación numérica existentes de la unidad de destino. Registre cualquier clave de recuperación que necesite antes de ejecutar esta acción. Es posible que una clave respaldada en otro lugar ya no desbloquee la unidad una vez que se reemplace su protector.

  • ¿Esta acción funciona en Linux? No. El cifrado de disco no está implementado para Linux. Si su automatización apunta a un grupo de SO mixto, solo los dispositivos Windows y macOS ejecutarán este paso.

  • ¿Qué método de cifrado utiliza Level en cada plataforma? BitLocker en Windows y FileVault en macOS. Level invoca la herramienta de cifrado nativa del SO; no instala software de cifrado de terceros.

  • ¿Por qué «Cualquier unidad» está etiquetada como solo para Windows? macOS siempre cifra solo la unidad del sistema, independientemente de la opción seleccionada. La opción Cualquier unidad no tiene ningún efecto adicional en macOS.

  • ¿Qué sucede si el cifrado ya está habilitado en el dispositivo? Level omite la unidad y continúa sin generar un error ni duplicar la operación. Si la unidad está completamente protegida o el cifrado ya está en curso, Level registra el estado y devuelve éxito. Para destinos de varias unidades, omite las unidades ya cifradas y habilita el cifrado solo en las que lo necesitan.

  • ¿Habilitar el cifrado requiere un reinicio? No. Level usa el indicador -SkipHardwareTest al habilitar BitLocker, lo que omite la prueba de compatibilidad de hardware que normalmente provoca un reinicio. El cifrado comienza de inmediato. Level también usa -UsedSpaceOnly, por lo que solo se cifra la parte usada del disco, no el volumen completo, lo que hace el proceso más rápido.

  • ¿Qué sucede si el dispositivo está desconectado cuando se ejecuta la acción? La acción se pone en cola y se reanuda una vez que el dispositivo vuelve a estar en línea.

  • ¿Quién puede agregar o modificar esta acción en una automatización? Los técnicos con permiso para editar automatizaciones en el grupo correspondiente. Consulte Espacio de trabajo → Permisos para la configuración del control de acceso.

¿Ha quedado contestada tu pregunta?