¿Tu PC muestra el mensaje “Este equipo no puede ejecutar Windows 11”? Tranquilo, no estás solo. Miles de usuarios se han encontrado con ese aviso al intentar actualizar a Windows 11 desde Windows 10 o hacer una instalación limpia.
El problema no es tu equipo, sino que TPM 2.0 y el arranque seguro (dos requisitos para instalar Windows 11), están desactivados en la BIOS. Ambas funciones vienen incluidas en la mayoría de PCs modernas, pero suelen venir deshabilitadas por defecto.
En esta guía te mostramos cómo habilitar TPM 2.0 y el arranque seguro (Secure Boot) para actualizar a Windows 11 sin complicaciones y con la máxima seguridad.
Y lo mejor, es que no necesitas ser técnico para lograrlo. Solo sigue unos simples pasos para ingresar a la configuración de tu BIOS y cambiar algunos ajustes sencillos.
- Qué es el TPM y por qué lo exige Windows 11
- Qué es el arranque seguro y para qué sirve
- Cómo entrar a la BIOS o UEFI de tu PC
- Cómo activar TPM 2.0 en tu PC desde la BIOS
- Cómo activar Secure Boot (Arranque Seguro)
- Cómo verificar que TPM y el arranque seguro están activos
- Errores comunes y soluciones rápidas
- Qué hacer si tu PC no tiene TPM o arranque seguro
- Ventajas de activar TPM y el arranque seguro
Qué es el TPM y por qué lo exige Windows 11

El TPM (Trusted Platform Module) es un chip de seguridad que protege información sensible como contraseñas, certificados o claves de cifrado. Actúa como una caja fuerte dentro del equipo, asegurando que nadie pueda manipular el sistema desde fuera.
Windows 11 exige TPM 2.0 (la versión más moderna del chip) porque mejora la seguridad contra malware y ransomware. De esta manera, evita que se carguen programas o sistemas no autorizados al encender el ordenador.
Si tu PC fue fabricado después de 2016, lo más probable es que ya tenga TPM 2.0 incorporado, aunque esté deshabilitado. Dependiendo del fabricante, puede aparecer en la BIOS con distintos nombres:
- Intel: PTT (Platform Trust Technology)
- AMD: fTPM (Firmware TPM)
- Lenovo o Dell: Security Chip o TPM Security
Activarlo no altera el rendimiento ni afecta tus archivos. De hecho, es indispensable para instalar Windows 11 de manera oficial y aprovechar funciones como BitLocker o Windows Hello.
Qué es el arranque seguro y para qué sirve

El arranque seguro (Secure Boot) es otra función de seguridad obligatoria en Windows 11. Su objetivo es evitar que se carguen programas o sistemas no autorizados al encender el ordenador.
En otras palabras, asegura que Windows se inicie solo con software legítimo, firmado por el fabricante o por Microsoft. Esto evita que virus o modificadores del sistema se infiltren en el arranque.
A diferencia del TPM, el arranque seguro depende del modo UEFI, que reemplaza a la antigua BIOS. Si tu PC aún usa el modo “Legacy” o “Heredado”, deberás cambiarlo para que Secure Boot funcione correctamente.
Lo ideal es activar primero TPM y luego Secure Boot, sin modificar nada más. Así evitarás errores de inicio o pérdida de datos.
Cómo entrar a la BIOS o UEFI de tu PC

Para habilitar TPM y el arranque seguro, primero necesitas ingresar a la BIOS (también llamada UEFI). Existen dos métodos sencillos para hacerlo.
Método 1: con teclas rápidas al encender el PC
Reinicia tu equipo y presiona varias veces una de estas teclas justo al arrancar:
- Asus, Acer, Dell, Lenovo: F2 o Supr
- HP: Esc o F10
- MSI, Gigabyte: Supr o F2
- Otras marcas: Intenta con alguna de las teclas anteriores o mira en la web del fabricante.
Método 2: desde Windows
- Ve a Configuración > Sistema > Recuperación.
- En la sección “Inicio avanzado”, selecciona Reiniciar ahora.
- Luego elige Solucionar problemas → Opciones avanzadas → Configuración de firmware UEFI → Reiniciar.
El equipo se reiniciará directamente en la BIOS, donde podrás activar ambas opciones sin complicaciones.
Cómo activar TPM 2.0 en tu PC desde la BIOS
Una vez dentro de la BIOS, sigue estos pasos:
- Busca la pestaña o sección Security, Advanced o Trusted Computing (el nombre varía según la marca).
- Localiza la opción TPM, fTPM, PTT o Security Device Support.
- Cámbiala de Disabled (Desactivado) a Enabled (Activado).
- Guarda los cambios con F10 o seleccionando Save & Exit.
También puedes seguir los pasos de acuerdo a la marca de tu PC de escritorio o portátil (ASUS, Lenovo, MSI, Dell, ASRock, etc.):
Activar TPM según marca de tu equipo o placa base:
ASUS: Entra a Advanced > Trusted Computing y activa TPM Support y TPM State. En algunos modelos, aparece como Intel PTT o AMD fTPM dentro del menú PCH-FW Configuration.
HP: Ve a Security > TPM Device y activa las opciones TPM Support y TPM State. Guarda los cambios con F10.
Lenovo: Entra a Security > Security Chip y cambia la opción Security Chip Selection a Discrete TPM o Enabled. En portátiles ThinkPad también puede estar en Security > Trusted Computing.
MSI: Dirígete a Settings > Security > Trusted Computing. Activa Security Device Support y asegúrate de que esté configurado en Enable.
Dell (Inspiron, Latitude, XPS): Accede a Security > TPM 2.0 Security o Firmware TPM y selecciona Enable. Guarda los cambios antes de salir.
Gigabyte: Entra en Settings > Miscellaneous > Trusted Computing o Peripherals > Trusted Computing. Activa Security Device Support y verifica que TPM Device Selection esté en PTT o fTPM según el procesador.
ASRock: Ve a Advanced > CPU Configuration y busca AMD fTPM Switch o Intel Platform Trust Technology (PTT). Cámbialo a Enabled.
Acer: Dirígete a Security y busca la opción TPM Device o Security Chip. Si no aparece, primero activa el modo avanzado presionando Ctrl + S en el menú principal.
AORUS: Entra a Settings > Miscellaneous > Trusted Computing y activa Security Device Support. Comprueba que TPM Device Selection esté configurado como PTT.
Toshiba Satellite: Accede a Security > TPM Security y cambia el estado a Enable. Guarda los cambios y reinicia el sistema.
American Megatrends (AMI BIOS): Entra en Advanced > Trusted Computing. Habilita TPM Support y TPM State, o activa PTT si usas procesador Intel.
Al finalizar, guarda los cambios y sal de la BIOS (normalmente con F10 o seleccionando Save & Exit). Luego, Windows debería reconocer automáticamente el TPM.
Al reiniciar, Windows reconocerá el módulo automáticamente. Puedes verificarlo escribiendo tpm.msc en el buscador y abriendo la herramienta “Administración del módulo de plataforma segura”.

Si aparece el mensaje “TPM está listo para usarse”, todo está correctamente configurado.
Nota: en PCs de escritorio, algunos modelos tienen el chip TPM como componente físico separado en la placa base. Si no lo detecta, revisa el manual de tu placa o activa la opción de firmware TPM si tu procesador lo permite.
Cómo activar Secure Boot (Arranque Seguro)
Con el TPM habilitado, ahora es momento de activar el arranque seguro.
- Reinicia y vuelve a ingresar a la BIOS.
- Entra en las secciones Boot, Security o Authentication.
- Asegúrate de que el modo de arranque esté en UEFI, no en Legacy.
- Busca la opción Secure Boot y cámbiala a Enabled.
- Guarda los cambios con F10 y reinicia el equipo.
Algunos equipos pueden pedirte que establezcas una “Factory Key” o restablezcas las claves predeterminadas de seguridad (Factory Keys). Si aparece ese mensaje, acepta sin miedo: es parte del proceso.
Luego, en Windows, escribe msinfo32 en el buscador y revisa el campo “Estado de arranque seguro”. Si aparece Activado, todo está listo.

Importante: si cambias de “Legacy” a “UEFI” y tu disco está en formato MBR, Windows podría no arrancar. Antes de hacer el cambio, usa la herramienta mbr2gpt para convertir el disco a formato GPT sin perder datos.
Cómo verificar que TPM y el arranque seguro están activos
Verificar estas funciones es muy sencillo y no requiere programas externos.
Para comprobar TPM 2.0:
- Presiona Windows + R, escribe
tpm.mscy pulsa Enter. - En la ventana, busca “Versión de especificación”.
- Si dice 2.0, estás listo para continuar.
Para comprobar el arranque seguro:
- Pulsa Windows + R, escribe
msinfo32y presiona Enter. - Busca el campo “Estado de arranque seguro”.
- Si dice Activado, tu sistema cumple los requisitos de Windows 11.
Si alguno sigue desactivado, revisa la BIOS una vez más y confirma que los cambios se guardaron. En algunos casos, los equipos necesitan reiniciarse dos veces para que las nuevas configuraciones se apliquen correctamente.
Errores comunes y soluciones rápidas
1. TPM no aparece en la BIOS
En algunos modelos de PC, TPM se llama diferente: PTT (Intel) o fTPM (AMD). Si no aparece, actualiza la BIOS desde la web del fabricante o verifica que el chip esté conectado (en PCs de escritorio).
2. TPM desactivado por administrador o política de grupo
Abre el Editor de directivas (gpedit.msc) y ve a Configuración del equipo → Plantillas administrativas → Componentes de Windows → Dispositivos de confianza. Asegúrate de que no esté bloqueado.
3. No se puede activar el arranque seguro
Verifica que el modo de arranque esté en UEFI y que las claves de seguridad estén cargadas. Si el disco está en formato MBR, deberás convertirlo a GPT con la herramienta mbr2gpt antes de activarlo.
4. Error al instalar Windows 11 tras activar TPM y Secure Boot
Reinicia una vez más o intenta actualizar desde Windows Update en lugar de usar un USB. A veces el sistema tarda en reconocer los cambios de firmware.
Qué hacer si tu PC no tiene TPM o arranque seguro
Si tu computadora es antigua, es posible que no tenga TPM 2.0 ni soporte de arranque seguro, pero eso no significa que no puedas instalar Windows 11.
La alternativa más práctica es usar Rufus, una herramienta gratuita que crea instaladores USB de Windows 11 sin requisitos de TPM ni Secure Boot.

Solo tienes que:
- Descargar Rufus gratis.
- Inserta una USB de al menos 8GB.
- Selecciona la USB desde Rufus.
- Selecciona o descarga la ISO de Windows 11.
- Haz clic en el botón EMPEZAR.
- En la ventana selecciona la opción “Elimina el requisito de TPM y arranque seguro“.
- Clic en OK y espera a que se cree el USB booteable.
- Reinicia tu PC, configura la BIOS/UEFI y arranque desde el USB para instalar Windows 11.
También existen versiones ligeras como Tiny11 ISO en español o Tiny11 Builder, diseñadas para equipos antiguos, aunque no son oficiales de Microsoft. Si decides usarlas, hazlo bajo tu propio criterio.
Aun así, si tu PC cuenta con estas funciones, mantenerlas activadas es la mejor opción. Aumenta la seguridad, mejora la compatibilidad y evita problemas con futuras actualizaciones.
Ventajas de activar TPM y el arranque seguro
- Protege tus contraseñas y datos personales desde el arranque.
- Evita la instalación de software malicioso o alteraciones en el sistema.
- Cumple con los requisitos oficiales de Windows 11.
- Permite usar funciones de seguridad como BitLocker y Windows Hello.
- Asegura la estabilidad y compatibilidad con las próximas actualizaciones.
Como puedes ver, no se trata solo de cumplir con Microsoft, sino de mejorar la seguridad y fiabilidad general de tu PC.
Con TPM y Secure Boot activado, ya puedes descargar Windows 11 en español para instalarlo en tu ordenador de escritorio o portátil.
¿Listo para preparar tu PC y disfrutar de la nueva versión de Windows?

