📄 Versión imprimible — la misma guía en PDF, para llevar al taller.
Descargar PDF🎯 La misión
De cero a Windows, sin tocar el sistema del aula
En grupos de 2 o 3, van a convertir un equipo en una estación de laboratorio: armar los instaladores, investigar la firmware, examinar y particionar un disco, e instalar Windows desde cero en él. La consigna profesional manda sobre todo lo demás:
MIENTRAS PARTICIONÁS / INSTALÁS
Disco 1 · Producción — DESCONECTADO físicamente: intacto, imposible de romper ✕
AL ENTREGAR EL EQUIPO
Disco 1 · Producción — reconectado igual que estaba: arranca normal ✓
DURANTE EL TRABAJO
Disco 2 · Laboratorio — conectado + pendrive Ventoy: acá trabajás
RESULTADO
Disco 2 · Laboratorio — con Windows recién instalado
Si el Disco 1 no está enchufado, no lo podés dañar. Al final lo reconectás según tu inventario y verificás que arranca producción.
⚡ Seguridad y buenas prácticas
Leé esto antes de abrir nada
💾 Paso previo: armar los instaladores
Hacelo antes de la clase si podés · sugerido empezar con Windows 10
1) Qué descargar y de dónde. Descargá siempre de los sitios oficiales (nunca de páginas raras: traen malware):
| Herramienta | Para qué | Descargá de |
|---|---|---|
| Windows 10 (ISO) | Instalación base (recomendado para empezar) | microsoft.com |
| Windows 11 (ISO) | Dual boot del anexo | microsoft.com |
| Ventoy | Pendrive multi-ISO (principal) | ventoy.net |
| Rufus | Pendrive 1 ISO + bypass (respaldo) | rufus.ie |
| GParted Live | Particionar y ver GPT/MBR | gparted.org |
| Hiren's BootCD PE (opcional) | Rescate y diagnóstico | hirensbootcd.org |
2) Crear el pendrive con Ventoy (principal)
- Insertá un pendrive USB 3.0 de 32 GB+ (se borra todo). Abrí Ventoy2Disk, seleccioná el pendrive y hacé Install. En Option activá Secure Boot Support.
- Copiá las ISOs como archivos a la partición grande del pendrive (Windows 10, Windows 11, GParted, rescate). No hace falta nada más.
- Al bootear el pendrive, Ventoy muestra un menú para elegir qué ISO arrancar.
3) Crear el pendrive con Rufus (respaldo)
- Rufus es portable (no se instala). Insertá el pendrive (se borra). En Dispositivo elegí el pendrive y en SELECT la ISO.
- Esquema de partición: GPT + destino UEFI para equipos UEFI (o MBR + BIOS para Legacy). Hacé START.
- Si es Windows 11, aparece Windows User Experience: tildá quitar el requisito de TPM 2.0 / Secure Boot / RAM y crear cuenta local (sin cuenta Microsoft).
🔒 Windows 11 y el TPM
Por qué aparece el bloqueo y cómo resolverlo
Windows 11 exige un chip TPM 2.0 y Secure Boot como medida de seguridad (verifican que el arranque no fue alterado). Por eso, en muchos equipos, el instalador de Win11 frena con "este equipo no cumple los requisitos". Windows 10 no tiene este requisito — por eso es nuestra instalación base.
tpm.msc (te dice si hay TPM y la versión) o Get-Tpm en PowerShell. En la firmware: buscá TPM / PTT / fTPM en Security.Formas de evadirlo (alternativas)
| Alternativa | Cómo | Cuándo conviene |
|---|---|---|
| Usar Windows 10 | No exige TPM 2.0 ni Secure Boot | Para empezar (nuestra base) |
| Habilitar fTPM/PTT | Activarlo en la firmware (Security) + Secure Boot | Si el equipo lo soporta — es lo correcto |
| Rufus al crear el USB | Tildar "quitar requisito de TPM/Secure Boot" + cuenta local | Para Win11 sin tocar nada al instalar |
| LabConfig (regedit) | En el instalador: Shift+F10 → regedit → HKLM\SYSTEM\Setup → clave LabConfig → BypassTPMCheck=1, BypassSecureBootCheck=1 | Si ya arrancaste el instalador de Win11 |
🧪 Fases de la práctica
Trabajá en orden · tildá cada paso y verificá antes de avanzar
1. Inventario · 2. Firmware · 3. Examinar Disco 2 · 4. Desconectar Disco 1 · 5. Arranque por USB · 6. Instalar Windows · 7. Verificar · 8. Reconectar y entregar
Reconocimiento e inventario
~20 minObjetivo: documentar los dos discos e identificar cuál es producción y cuál laboratorio.
- Con el equipo en su sistema actual, abrí
diskpart→list diskylist volume(odiskmgmt.msc). El disco con el SO en uso es el Disco 1 (producción). - Apagá, desenchufá y abrí el gabinete (tocá metal antes). Observá físicamente los dos discos.
- Completá la tabla de inventario con modelo, número de serie, tamaño y puerto SATA de cada uno.
| Disco | Tamaño | Modelo / N° de serie | Puerto SATA | ¿SO en uso? |
|---|---|---|---|---|
| Disco 1 | ||||
| Disco 2 |
Investigar la firmware (BIOS/UEFI)
~20 minObjetivo: determinar el modo de arranque y el estado de Secure Boot y TPM.
- Encendé y entrá a la firmware (probá
Supr,F2,F10oF12; mirá el mensaje al arrancar). - Averiguá el Boot Mode (UEFI o Legacy/CSM), si Secure Boot está activo y si hay TPM (TPM/PTT/fTPM) en Security.
- Anotá el modo (UEFI o Legacy) bien claro — no lo olvides: lo vas a usar en la Fase 5 (arranque) y la Fase 6 (instalación).
- Anotá el boot order actual (qué disco arranca primero): lo vas a necesitar para restaurar.
Examinar el Disco 2 (GPT / MBR)
~15 minObjetivo: ver el esquema de particiones y el contenido del Disco 2. Backup opcional del MBR.
- Arrancá el pendrive (Ventoy) y elegí GParted Live.
- Seleccioná el Disco 2 (confirmá por tamaño/modelo de tu inventario — ¡no toques el Disco 1!). En Device → Information mirá si la tabla es
msdos(MBR) ogpt(GPT). - Anotá tamaño y particiones existentes (puede estar vacío).
- Opcional (anticipo Clase 5): si el Disco 2 trae algo, respaldá su MBR:
lsblkpara identificarlo (ej./dev/sdb) ydd if=/dev/sdb of=/ruta_pendrive/mbr_disco2.bin bs=512 count=1.
Desconectar el Disco 1
~15 minObjetivo: dejar el Disco 1 físicamente fuera: la red de seguridad de toda la práctica.
- Apagá completamente y desenchufá el cable de poder. Tocá metal del gabinete.
- Identificá el Disco 1 (producción) por tu inventario (modelo / serie / puerto).
- Desconectá su cable de datos SATA (y, si querés, también el de poder). Dejalo a un lado sin forzar.
- Verificá que solo queda conectado el Disco 2.
Verificación crítica — no avances sin esto:
Arranque por USB y detección del Disco 2
~10 minObjetivo: configurar la firmware para arrancar del pendrive y confirmar que ve el Disco 2.
- Con el Disco 1 ya desconectado, encendé y entrá a la firmware.
- Confirmá que el arranque por USB está habilitado y poné el pendrive primero en el boot order.
- Elegí la entrada del USB en el modo correcto: si el equipo es UEFI, la opción que dice
UEFI: <pendrive>(evitá la entrada legacy). Esto define que el disco quede GPT. - Verificá que la firmware detecta el Disco 2 en la lista de almacenamiento. Si NO aparece: revisá el cable SATA y el modo de la controladora (debe estar en AHCI; si está en RAID/Intel VMD puede no verse).
Instalar Windows en el Disco 2
~60 minObjetivo: instalar Windows 10 (base) en el Disco 2, sin clave y con cuenta local.
- En el menú de Ventoy elegí la ISO de Windows 10. (Ya configuraste el arranque por USB en la Fase 5.)
- "Instalar ahora" → "No tengo clave de producto" → elegí la edición.
- Instalación personalizada. Vas a ver solo el Disco 2: eliminá particiones viejas si las hay y seleccioná el espacio. Windows crea ESP, MSR, C: y Recovery (¡las de la Clase 1!). Para el dual boot del anexo, dejá ~50 GB sin asignar.
- Copia de archivos y reinicios automáticos (no apagar). En el OOBE configurá región y teclado.
- Cuenta local: en Win10 elegí "Cuenta sin conexión" / "Offline account".
- Si instalás Win11 y frena por requisitos: aplicá el bypass de TPM (LabConfig o USB de Rufus, según la tabla de arriba). Para cuenta local en Win11: desconectá la red y, si insiste,
OOBE\BYPASSNROostart ms-cxh:localonly.
Primer arranque y verificación
~10 minObjetivo: comprobar que el Windows nuevo del Disco 2 funciona.
- Quitá el pendrive. El equipo debe arrancar el Windows recién instalado.
- Verificá que llega al escritorio, hay cuenta local y no pidió clave.
- Abrí
diskmgmt.mscy observá las particiones (ESP/MSR/C:/Recovery). Confirmá si quedó GPT o MBR y que coincide con el modo de firmware.
Reconectar el Disco 1 y entregar
~15 minObjetivo: dejar el equipo EXACTAMENTE como estaba al empezar.
- Apagá y desenchufá. Tocá metal.
- Reconectá el Disco 1 al mismo puerto SATA y cables que anotaste.
- Encendé, entrá a la firmware y poné el boot order con el Disco 1 (producción) primero.
- Confirmá que arranca el Windows de producción del aula, con normalidad.
- Completá el Acta de entrega.
La entrega solo es válida si producción arranca normal:
📋 Acta de entrega
El equipo se entrega solo cuando producción arranca normal
| Campo | Completar |
|---|---|
| Equipo N° / aula | |
| Integrantes del grupo | |
| Modo de firmware | |
| Esquema del Disco 2 | |
| SO instalado en Disco 2 | |
| Disco 1 reconectado al puerto | |
| ¿Arranca el sistema de producción? | |
| Observaciones | |
| Firmas |
➕ ANEXO · Dual boot y gestor de arranque
Solo si sobra tiempo · el Disco 1 sigue desconectado · anticipa la Clase 4
Vas a sumar un segundo Windows en el Disco 2 para tener un dual boot real en un mismo disco y operar el gestor de arranque de Windows.
Instalar un segundo Windows (dual boot)
Objetivo: agregar Windows 11 en el espacio libre del Disco 2.
- Arrancá la ISO de Windows 11 desde Ventoy (aplicá el bypass de TPM si hace falta).
- Instalación personalizada → usá los ~50 GB sin asignar (o reducí C: antes con GParted).
- Al terminar, al encender aparece el menú de Windows Boot Manager con las dos entradas.
Operar el gestor de arranque (BOOTMGR / BCD)
Objetivo: ver y ajustar el menú de arranque de Windows.
- Abrí
CMDcomo administrador y ejecutábcdedit /enumpara ver las entradas. - Cambiá el tiempo del menú:
bcdedit /timeout 10. Cambiá el SO por defecto:bcdedit /default {identificador}. - Reiniciá y observá el menú con el nuevo tiempo de espera.
(Avanzado) Romper y reparar el arranque
Objetivo: simular un fallo y restaurar con bootrec.
- Arrancá desde el USB de Windows → Reparar el equipo → Solucionar problemas → Símbolo del sistema.
- Ejecutá en orden:
bootrec /fixmbr→bootrec /fixboot→bootrec /rebuildbcd. - Reiniciá y verificá que el menú de arranque vuelve a funcionar.
📄 ¿Preferís papel? Llevate la guía completa impresa al taller.
Descargar PDF