Resolución de un fallo de TPM y BitLocker durante la madrugada
Un administrador detalla paso a paso cómo recuperó un equipo bloqueado por problemas de TPM y BitLocker tras una actualización de Windows.
A las 21:00 un usuario informó que el equipo no arrancaba. El mensaje era claro: el arranque fallaba y el usuario estaba desesperado. El administrador confirmó rápidamente que el TPM había dejado de responder y que era necesario localizar la clave de recuperación de BitLocker.
A las 21:10 se extrajo la clave de recuperación y se intentó restablecer el PIN a través de Windows Hello, pero la confianza del TPM estaba dañada y la cuenta del usuario no disponía de privilegios suficientes. Para poder aprobar el restablecimiento, el administrador usó su propio Passkey y, una vez dentro de Windows, también tuvo que restablecer su propio PIN.
A las 21:40 se constató que Windows no mostraba el estado del TPM y se sospechó de una BIOS obsoleta. Los registros de eventos indicaron que el equipo no había sido arrancado desde la actualización de julio. Se descargaron las herramientas del fabricante para diagnosticar el firmware, pero el programa devolvió un error genérico: "the error has been logged".
A las 21:50 se instaló el escáner de hardware del vendedor, que identificó modelo y número de serie. El enlace directo al controlador estaba roto, por lo que se obtuvo la información del modelo y se buscó manualmente la actualización de BIOS publicada dos meses antes. La actualización se aplicó con éxito.
A las 22:00 el equipo volvió a arrancar, se introdujo la clave de recuperación de BitLocker y todo funcionó. Se limpió el TPM, se dejó que Windows lo inicializara de nuevo y se volvió a sellar la clave de BitLocker. Además, se instaló la actualización de agosto para cerrar cualquier laguna que pudiera haber provocado el problema tras la actualización de julio.
El incidente se cerró sin más incidentes. El usuario, que dormía, será notificado a la mañana siguiente de que ya puede volver a usar su máquina, incluso para jugar Minecraft después del desayuno. El administrador lamentó no haber podido compartir la solución en tiempo real con su hijo de siete años, quien habría visto de primera mano el tipo de problemas que enfrentan los administradores senior.
Importancia: este caso muestra que, tras una actualización de Windows, los problemas de firmware pueden romper la cadena de confianza del TPM, obligando a una recuperación manual de BitLocker y a una actualización de BIOS. Mantener los controladores de firmware actualizados y disponer de copias de las claves de recuperación sigue siendo una práctica esencial en entornos corporativos.

