Share via

Surface Pro 10 for Bussines, clave bitlocker

Iñaki Janariz 0 Reputation points
2026-04-09T10:08:15.5966667+00:00

Tenemos una Surface Pro 10 for Bussines, está en garantía hasta el 20 de febrero de 2028. Hemos arrancado la surface, nos ha pedido la clave de bitlocker, hemos visto que en la cuenta de office no tiene guardada la clave. Hemos reinstalado el sistema y nos da fallo de secure boot, por el certificado. Que podemos hacer para poder instalar el sistema de cero y no nos de problemas?

Gracias

Surface | Surface Pro | Install and update
0 comments No comments

2 answers

Sort by: Most helpful
  1. S.Sengupta 30,176 Reputation points MVP Volunteer Moderator
    2026-04-09T13:00:06.9066667+00:00

    Download from here:

    https://support.microsoft.com/surface-recovery-image

    Enter device serial number

    Choose Surface Pro 10 image

    Prepare USB

    16GB+ USB

    Format FAT32

    Extract files to USB

    Boot and reinstall

    Hold Volume Down + Power

    Boot from USB

    Follow reset/reinstall

    0 comments No comments

  2. Q&A Assist
    2026-04-09T10:08:43.3366667+00:00
    AI generated content. This question contains an answer created with AI from Q&A Assist. Learn more

    Para poder reinstalar Windows desde cero en la Surface Pro 10 sin que vuelva a aparecer BitLocker ni errores de Secure Boot/certificados, se pueden seguir estos pasos generales basados en los escenarios documentados para Surface y BitLocker:

    1. Asegurar el arranque y BitLocker antes de reinstalar
      • Si el dispositivo todavía arranca o muestra BitLocker tras una actualización de firmware/TPM, la causa típica es un cambio en Secure Boot o en los valores PCR usados por BitLocker.
      • En dispositivos Surface, se recomienda que Secure Boot esté activado y en modo “Microsoft Only” para que BitLocker use los PCR por defecto (PCR 7 y 11) y no vuelva a pedir la clave tras cambios de firmware.
      • En la UEFI de Surface, ir a SecuritySecure BootChange configuration → seleccionar Microsoft OnlyOKExit y reiniciar.
      • Después, si el sistema arrancara, se podría suspender y reanudar BitLocker para que vuelva a vincularse correctamente, usando los cmdlets Suspend-BitLocker y Resume-BitLocker (o desde “Administrar BitLocker”).
    2. Si el equipo no arranca o hay bucle con BitLocker/secure boot
      En escenarios documentados para Surface tras actualizaciones de UEFI/TPM, si aunque se introduce la clave de recuperación correcta Windows no arranca o entra en bucle, se procede con una imagen de recuperación de Surface:
      1. Obtener la clave de recuperación de BitLocker si existe en alguna de las ubicaciones habituales (cuenta Microsoft, MBAM, Intune, etc.). Si no existe en ningún sitio, la información cifrada no se puede recuperar.
      2. Desde otro equipo, descargar la imagen de recuperación de Surface y crear un USB de recuperación según Download a recovery image for your Surface.
      3. Arrancar la Surface desde ese USB.
      4. Elegir idioma y distribución de teclado.
      5. Ir a TroubleshootAdvanced OptionsCommand Prompt.
      6. Ejecutar:
              manage-bde.exe -unlock -recoverypassword <Password> <DriveLetter>:
              manage-bde.exe -protectors -disable <DriveLetter>:
        
        donde <Password> es la clave de recuperación y <DriveLetter> la unidad del sistema.
      7. Reiniciar y, cuando se pida, introducir de nuevo la clave de recuperación.
      8. Tener en cuenta que, tras deshabilitar los protectores TPM, la unidad deja de estar protegida por BitLocker; después de reinstalar o reparar se puede volver a activar BitLocker desde Administrar BitLocker.
    3. Reinstalar Windows desde cero sin errores de Secure Boot
      Una vez que el firmware/UEFI está en un estado correcto:
      • Verificar en la UEFI que Secure Boot está activado y, si la opción existe, en modo Microsoft Only.
      • Si el dispositivo no arranca por un problema de certificado de Secure Boot tras una actualización, en algunos casos se puede deshabilitar temporalmente Secure Boot desde la UEFI para permitir el arranque o la instalación, siguiendo el procedimiento general:
        • Entrar en BIOS/UEFI (teclas como F1, F2, F12, Esc o desde Windows con Shift + ReiniciarTroubleshootAdvanced OptionsUEFI Firmware Settings).
        • Localizar la opción Secure Boot en las pestañas Security, Boot o Authentication y ponerla en Disabled.
        • Guardar cambios y reiniciar.
      • Realizar la instalación limpia de Windows desde el USB de recuperación de Surface o un medio de instalación oficial.
      • Tras completar la instalación y comprobar que el sistema arranca correctamente, volver a la UEFI y reactivar Secure Boot.
      • Finalmente, activar BitLocker de nuevo (si se desea) desde Inicio → escribir Manage BitLocker → seguir los pasos para cifrar la unidad. Esto generará una nueva clave de recuperación que debe guardarse en una ubicación segura (por ejemplo, en la cuenta Microsoft o en la solución de administración de la empresa).
    4. Si no existe la clave de BitLocker
      La documentación indica que, si la clave de recuperación de BitLocker no está disponible en ninguna de las ubicaciones posibles (cuenta Microsoft, administración corporativa, copia física, etc.), no puede ser recuperada por nadie, ni siquiera por el soporte de Microsoft. En ese caso, solo es posible:
      • Borrar la unidad y reinstalar Windows desde cero (perdiendo los datos cifrados), usando el USB de recuperación de Surface o un medio de instalación.
      • A partir de ahí, configurar correctamente Secure Boot y BitLocker para evitar futuros problemas.
    5. BitLocker y errores tras certificados nuevos
      En escenarios con certificados nuevos gestionados por Microsoft (actualizaciones), si el dispositivo entra en recuperación de BitLocker, la forma de salir es introducir la clave de recuperación correcta en la pantalla de BitLocker. Si es correcta, el dispositivo arranca normalmente. Si no se dispone de la clave, se aplica lo anterior (reinstalación limpia y pérdida de datos cifrados).

    En resumen, para poder instalar el sistema desde cero sin problemas: usar una imagen de recuperación de Surface, ajustar Secure Boot (idealmente “Microsoft Only”), deshabilitar temporalmente Secure Boot solo si es necesario para arrancar/instalar, y después reactivarlo y configurar BitLocker de nuevo guardando la nueva clave en una ubicación segura.


    References:

    0 comments No comments

Your answer

Answers can be marked as 'Accepted' by the question author and 'Recommended' by moderators, which helps users know the answer solved the author's problem.