> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/es/virtual-machines/add-tpm-device-to-vm.md).

# Cómo agregar un dispositivo TPM a una máquina virtual

## Resumen

Este artículo proporciona instrucciones paso a paso para agregar un dispositivo Trusted Platform Module (TPM) a una máquina virtual en VergeOS. Los dispositivos TPM ofrecen funciones de seguridad basadas en hardware, incluido el arranque seguro, la gestión de claves de cifrado y capacidades de atestación.

{% hint style="info" %}
**Puntos clave**

* Los dispositivos TPM habilitan funciones de seguridad basadas en hardware
* Requiere el modo de arranque UEFI para su funcionalidad completa
* Se requiere reiniciar la VM después de agregar el dispositivo TPM
* El SO invitado puede requerir configuración adicional
  {% endhint %}

## Requisitos previos

Antes de agregar un dispositivo TPM a tu VM, asegúrate de que se cumplan los siguientes requisitos:

* **Modo de arranque UEFI**: La VM debe estar configurada para usar arranque UEFI para un funcionamiento óptimo de TPM
* **SO invitado compatible**: Asegúrate de que tu sistema operativo invitado admita dispositivos TPM
* **Estado de energía de la VM**: La VM debe estar apagada antes de agregar el dispositivo TPM
* **Permisos adecuados**: Debes tener permisos de modificación para la máquina virtual

{% hint style="warning" %}
**Requisito de arranque UEFI**

Para las VM de Windows que requieren TPM (como Windows 11), el modo de arranque UEFI es obligatorio. El modo BIOS heredado no admitirá la funcionalidad TPM.
{% endhint %}

## Pasos para agregar el dispositivo TPM

### 1. Accede a la configuración de la VM

1. Vaya al **Panel de control de la VM**
   * Ve a **Máquinas virtuales** > **Lista**
   * Haz doble clic en la VM de destino de la lista
2. **Apaga la VM** si está en ejecución actualmente
   * Haga clic en **Apagar** desde el menú de la izquierda si la VM está en ejecución
   * Espera a que la VM se apague por completo

### 2. Habilita el arranque UEFI (si aún no está habilitado)

1. Desde el panel de la VM, haz clic en **Editar** en el menú de la izquierda
2. Localiza la **Arranque UEFI** opción y actívala
3. Haga clic en **Enviar** para guardar los cambios

{% hint style="success" %}
**Conversión a UEFI**

Si conviertes una VM existente de BIOS heredado a UEFI, crea una instantánea antes de realizar los cambios para permitir una reversión fácil si es necesario.
{% endhint %}

### 3. Agrega el dispositivo TPM

1. Desde el panel de la VM, haz clic en **Dispositivos** en el menú de la izquierda
2. Haga clic en **Nuevo** desde el menú de la izquierda
3. Configura los ajustes del dispositivo TPM:
   * **Nombre**: Introduce un nombre descriptivo (p. ej., "TPM-2.0") o déjalo en blanco para que se genere automáticamente
   * **Tipo**: Seleccione **TPM** desde el menú desplegable
   * **Descripción** (opcional): Añade notas administrativas sobre el dispositivo
   * **Versión**: Selecciona la versión de TPM (normalmente TPM 2.0 para requisitos modernos)
4. Haga clic en **Enviar** para crear el dispositivo TPM

### 4. Inicia la máquina virtual

1. Desde el panel de la VM, haz clic en **Encendido** en el menú de la izquierda
2. Espera a que la VM arranque por completo
3. Accede a la consola de la VM para verificar la funcionalidad de TPM

## Configuración del SO invitado

### Configuración de Windows

Para invitados Windows (especialmente Windows 11):

1. **Verificar detección de TPM**
   * Abre **Administrador de dispositivos**
   * Busca la sección "Dispositivos de seguridad"
   * Confirma que el dispositivo TPM aparece en la lista y funciona
2. **Habilitar TPM en Windows**
   * Ejecuta `tpm.msc` desde el cuadro de diálogo Ejecutar
   * Verifica que el estado de TPM muestre "Listo para usar"
   * Inicializa TPM si se te solicita
3. **Configurar BitLocker** (si es necesario)
   * Ve a **Panel de control** > **Sistema y seguridad** > **Cifrado de unidad BitLocker**
   * Sigue las indicaciones para habilitar BitLocker con TPM

### Configuración de Linux

Para invitados Linux:

1. **Comprobar detección de TPM**

   ```bash
   ls /dev/tpm*
   ```
2. **Instalar herramientas TPM** (si es necesario)

   ```bash
   # Ubuntu/Debian
   sudo apt-get install tpm2-tools

   # RHEL/CentOS
   sudo yum install tpm2-tools
   ```
3. **Verificar funcionalidad de TPM**

   ```bash
   tpm2_getcap properties-fixed
   ```

## Resolución de problemas

### Problemas comunes

1. **TPM no detectado en el SO invitado**
   * **Solución**: Verifica que el arranque UEFI esté habilitado y que la VM se haya reiniciado
   * Comprueba la compatibilidad del controlador TPM del SO invitado
2. **Requisitos de instalación de Windows 11**
   * **Solución**: Asegúrate de que tanto el arranque UEFI como TPM 2.0 estén habilitados antes de la instalación
   * Usa un medio de instalación compatible con Windows 11
3. **Errores de inicialización de TPM**
   * **Solución**:
     1. Apaga la VM por completo
     2. Elimina y vuelve a agregar el dispositivo TPM
     3. Reinicia la VM e intenta nuevamente la inicialización
4. **Problemas de configuración de BitLocker**
   * **Solución**: Asegúrate de que TPM esté correctamente inicializado antes de configurar BitLocker
   * Comprueba el estado en la consola de administración de TPM de Windows (tpm.msc)

### Consideraciones de rendimiento

* Los dispositivos TPM tienen un impacto mínimo en el rendimiento de las operaciones de la VM
* No se requieren recursos adicionales de CPU o memoria
* Las operaciones de TPM son gestionadas eficientemente por el hipervisor de VergeOS

## Mejores prácticas

1. **Haz una copia de seguridad antes de los cambios**
   * Crea una instantánea de la VM antes de agregar dispositivos TPM
   * Prueba primero la funcionalidad de TPM en un entorno de desarrollo
2. **Configuración de seguridad**
   * Habilita Secure Boot junto con TPM para una seguridad mejorada
   * Configura políticas TPM adecuadas según los requisitos de seguridad
3. **Documentación**
   * Documenta la configuración de TPM para fines de cumplimiento y auditoría
   * Mantén registros de las VM con TPM habilitado para el seguimiento de seguridad
4. **Actualizaciones y mantenimiento**
   * Mantén actualizados los controladores TPM del SO invitado
   * Supervisa regularmente el estado del dispositivo TPM
   * Incluye la configuración de TPM en la documentación de la VM

## Funciones compatibles

Con TPM habilitado, tu VM puede admitir:

* **Arranque seguro**: Verifica la integridad del arranque y evita modificaciones no autorizadas del arranque
* **Cifrado de unidad BitLocker**: Gestión de claves de cifrado basada en hardware
* **Windows Hello**: Autenticación biométrica (con hardware adicional)
* **Atestación del dispositivo**: Verifica la integridad y el cumplimiento del dispositivo
* **Almacenamiento de certificados**: Almacenamiento seguro para certificados digitales

## Recursos adicionales

* [Mejores prácticas para máquinas virtuales](/run-the-platform/virtual-machines/vm-best-practices.md)
* [Guía de importación UEFI](/knowledge-base/es/virtual-machines/importing-windows-server-with-uefi-into-vergeos.md)
* [Descripción general del passthrough de dispositivos](/run-the-platform/system-administration/device-pass-overview.md)

***

{% hint style="info" %}
**Información del documento**

* Última actualización: 2025-07-02
* Versión de VergeOS: 4.12.6+
* Aplica a: todos los entornos de VergeOS con soporte TPM
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/es/virtual-machines/add-tpm-device-to-vm.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
