El Módulo de Plataforma Segura (TPM) es uno de los componentes de seguridad más importantes de Windows 11. Este chip almacena claves criptográficas y otros datos que protegen funciones como BitLocker, Windows Hello y el cifrado del dispositivo. Aunque suele funcionar sin inconvenientes, si tu dispositivo presenta errores relacionados con el TPM, estos pueden impedir el inicio de sesión, provocar problemas con BitLocker o bloquear actualizaciones de firmware. En esos casos, será necesario restablecer el componente borrando el TPM. Ese procedimiento elimina las claves almacenadas en el chip, así que es fundamental hacer algunas comprobaciones antes de empezar. En este tutorial te mostraremos cómo hacerlo de forma segura y qué pasos seguir para configurar nuevamente el sistema después del proceso.
Puntos Clave:
- Antes de borrar el TPM, debes verificar y guardar la clave de recuperación de BitLocker para evitar perder el acceso a una unidad cifrada.
- Windows 11 permite limpiar el TPM desde la consola de administración, la aplicación Seguridad de Windows o mediante PowerShell con privilegios de administrador.
- Después de borrar el TPM, es recomendable volver a configurar Windows Hello y comprobar que BitLocker sigue protegiendo correctamente la unidad.
Tabla de Contenidos
Borrar el TPM no elimina tus archivos personales, pero sí reinicia la información de seguridad almacenada en el chip. Aquí te contamos cómo es el proceso paso a paso y cómo evitar problemas relacionados con BitLocker y Windows Hello.
Cómo crear una copia de la clave de recuperación de BitLocker antes de limpiar el chip TPM
Antes de borrar el TPM, asegúrate de tener la clave de recuperación de BitLocker si el cifrado está habilitado en el equipo. No saltees este paso preliminar, porque si el sistema solicita esta clave después del reinicio y no la tienes, podrías perder el acceso a la unidad cifrada.
Sigue estos pasos:
-
Presiona Windows + R para abrir el cuadro Ejecutar.
-
Escribe “control /name Microsoft.BitLockerDriveEncryption” y pulsa Enter.
.png)
-
Busca la unidad donde está instalado Windows, que por lo general es C:, y comprueba si BitLocker aparece como activado.
-
Selecciona la opción “Realizar una copia de seguridad de la clave de recuperación”.
-
Guarda la clave en un lugar de confianza. Puedes usar tu cuenta de Microsoft, una memoria USB o una copia impresa.
-
Si elegiste la cuenta de Microsoft, verifica desde otro dispositivo que la clave aparece correctamente asociada al equipo.
-
Conserva la clave durante todo el procedimiento hasta confirmar que Windows inicia normalmente.
Cómo limpiar el chip TPM desde la consola de administración del TPM
La consola de administración del TPM es el método más directo para borrar el contenido del chip, ya que permite consultar su estado y ejecutar la limpieza desde la misma herramienta. Aquí vemos los pasos a seguir:
-
Presiona Windows + R.
-
Escribe “tpm.msc” y pulsa Enter.
.png)
-
Verifica que en la sección “Estado” diga que el TPM está listo para usarse y, debajo, que la versión de especificación sea 2.0, requisito habitual en Windows 11.
-
En el panel de acciones de la derecha, selecciona “Quitar TPM”.
.png)
-
Haz clic en “Reiniciar” para confirmar la acción.
.png)
-
Durante el arranque, algunos fabricantes mostrarán un mensaje para confirmar el borrado del TPM y deberás volver a confirmar.
Cómo borrar el chip TPM desde Seguridad de Windows
Si prefieres utilizar la interfaz de configuración de Windows, también puedes iniciar el borrado desde la aplicación Seguridad de Windows. El resultado es equivalente al método anterior.
-
En el menú Inicio, busca y abre “Seguridad de Windows”.
.png)
-
Accede a “Seguridad del dispositivo”.
.png)
-
En el apartado “Procesador de seguridad”, selecciona “Detalles del procesador de seguridad”.
-
Haz clic en “Solución de problemas del procesador de seguridad”.
-
Revisa cualquier mensaje de error relacionado con el TPM.
-
Selecciona “Quitar TPM”.
-
Confirma la advertencia y reinicia el equipo.
-
Si el firmware muestra una pantalla de confirmación durante el arranque, acepta el borrado para completar el proceso.
-
Espera a que Windows configure nuevamente el chip de seguridad.
Cómo restaurar el chip TPM en Windows 11 usando PowerShell
Si las herramientas gráficas no están disponibles o presentan errores, PowerShell es una alternativa igual de eficiente para iniciar el restablecimiento del TPM. Enseguida te mostramos los pasos a seguir:
-
Busca “PowerShell” en el menú de Inicio y haz clic en “Ejecutar como administrador”.
.png)
-
Ingresa el siguiente comando para comprobar el estado del TPM: Get-Tpm.
-
Verifica que los parámetros “TpmPresent” “TpmReady”, “TpmEnabled” y “TpmActivated” tengan el valor True.
-
Ejecuta este comando: Clear-Tpm.
.png)
-
Sigue las instrucciones que aparezcan en la consola y reinicia el equipo si el sistema lo solicita.
-
Confirma el borrado desde la pantalla del firmware si es necesario.
-
Una vez iniciado Windows, comprueba que el TPM vuelve a aparecer como disponible y listo para su uso.
Cómo configurar el equipo después de quitar el TPM
Después del reinicio, Windows suele volver a iniciar automáticamente el TPM. Dicho esto, conviene revisar algunos aspectos para confirmar que todas las funciones de seguridad continúan funcionando correctamente:
-
Inicia sesión utilizando la contraseña de tu cuenta si el PIN de Windows Hello deja de funcionar.
-
Restablece el PIN desde Configuración > Cuentas > Opciones de inicio de sesión si Windows lo solicita.
-
Comprueba que el nuevo PIN funciona correctamente.
-
Abre tpm.msc y verifica que el estado indique que el TPM está listo para su uso.
-
Accede a Seguridad de Windows > Seguridad del dispositivo y confirma que la información del procesador de seguridad aparece con normalidad.
-
Abre la herramienta “Administrar BitLocker” y verifica que la protección de la unidad continúa habilitada.
-
Si BitLocker quedó suspendido, reanuda la protección.
-
Comprueba que sigues teniendo una copia actualizada de la clave de recuperación.
-
Instala las actualizaciones pendientes desde Configuración > Windows Update.
Conclusiones personales
Como vimos, quitar el TPM no es un proceso complejo, pero es necesario tener ciertos recaudos antes de iniciar el proceso. Principalmente, no olvides verificar tu clave de recuperación de BitLocker y guardarla en un lugar seguro. Esa sencilla comprobación puede evitar que pierdas el acceso a una unidad cifrada si el sistema solicita la recuperación durante el siguiente inicio.
En cuanto a los métodos, tanto la consola TPM como PowerShell y Seguridad de Windows ofrecen maneras rápidas y eficientes de borrar el TPM, así que solo elige la forma con la que te sientas más cómodo. Al terminar, recuerda verificar que Windows Hello, BitLocker y el propio TPM funcionen con normalidad.