Qué es la carpeta SecureBoot de Windows 11 y para qué sirve

Última actualización: 28/06/2026
Autor: Isaac
  • La carpeta SecureBoot es un componente legítimo introducido por Microsoft mediante la actualización KB5089549.
  • Su función principal es facilitar la renovación de los certificados de Arranque Seguro que caducarán en junio de 2026.
  • Contiene scripts de PowerShell diseñados para que los administradores de sistemas gestionen la seguridad en entornos empresariales.
  • Se recomienda no eliminar este directorio para evitar errores en futuras actualizaciones del sistema operativo.

Carpeta SecureBoot Windows 11

Seguro que te ha pasado: abres el explorador de archivos, echas un vistazo a la raíz de tu disco local y, de repente, te encuentras con una carpeta llamada SecureBoot que no recuerdas haber creado. No te asustes, porque no eres el único al que le ha pasado; miles de usuarios han notado la aparición de este misterioso directorio tras instalar los últimos parches del sistema.

Lo cierto es que Microsoft tiene la costumbre de meter cambios bajo la manga sin avisar a todo el mundo, y esta es una de esas situaciones. Este nuevo elemento ha llegado de la mano de la actualización KB5089549, y aunque pueda parecer un virus o un error, tiene una explicación técnica bastante sencilla relacionada con la seguridad de tu ordenador al encenderlo.

certificados Secure boot caducan
Related article:
Certificados Secure Boot que caducan: riesgos y cómo prepararte

¿Qué es exactamente la carpeta SecureBoot y por qué ha aparecido?

Para empezar, hay que dejar claro que esta carpeta es un componente oficial y legítimo de Microsoft. No se trata de malware ni de ningún código malicioso que haya colado en tu PC. Su objetivo es servir de apoyo para la gestión de los certificados de Arranque Seguro, una pieza fundamental para que Windows 11 sepa que el software que se carga al iniciar el equipo es fiable.

La razón de su aparición ahora mismo es que los certificados emitidos en el año 2011 o antes están a punto de caducar, concretamente en junio de 2026. Si estos certificados no se actualizan, los ordenadores podrían quedar expuestos a ataques de malware durante el proceso de inicio o, en el peor de los casos, tener problemas para arrancar correctamente.

  Cómo configurar OMEN Gaming Hub en Windows 11 para exprimir tu PC

Seguridad de arranque en Windows

El funcionamiento del Arranque Seguro (Secure Boot)

El Secure Boot es una herramienta integrada en el firmware UEFI de las placas base modernas. Su misión es bloquear cualquier software no autorizado que intente ejecutarse antes de que el sistema operativo tome el control. Básicamente, actúa como un vigilante en la puerta que solo deja pasar programas con firmas digitales válidas.

Para que este sistema funcione, se necesitan certificados actualizados. Microsoft está sustituyendo los viejos por los de 2023 a través de Windows Update. Para la gran mayoría de nosotros, este proceso es invisible y automático, pero para los entornos más complejos, se necesita una ayuda extra, y ahí es donde entra la carpeta que nos tiene intrigados.

secure boot en windows 10
Related article:
Secure Boot en Windows 10: qué es, cómo activarlo y desactivarlo

¿Qué hay dentro de la carpeta y quién debería usarla?

Si te pica la curiosidad y entras en la carpeta, verás que contiene siete scripts de PowerShell. Estos archivos no están pensados para el usuario medio que solo quiere navegar por internet o jugar, sino para los administradores de TI en empresas que gestionan decenas o cientos de equipos a través de Active Directory.

Gracias a estos scripts, los profesionales pueden automatizar la comprobación de si los certificados están al día en toda su red y desplegar las actualizaciones de forma segura. En resumen, es una caja de herramientas para expertos que Microsoft ha dejado ahí para facilitar la transición antes de la fecha límite de 2026.

¿Se puede borrar la carpeta SecureBoot para ganar espacio?

Aunque la tentación de limpiar el disco sea grande, la recomendación es no tocar absolutamente nada. Borrarla no te dará un espacio significativo en el disco, pero sí podría traerte dolores de cabeza en el futuro. Si una actualización posterior de Windows intenta buscar estos archivos y no los encuentra, podrías empezar a recibir mensajes de error inesperados o tener problemas de compatibilidad.

  Fallos comunes de Copilot en Windows 11: causas y soluciones

Es muy probable que, una vez que la transición de los certificados se haya completado en todos los dispositivos, el propio sistema se encargue de eliminar la carpeta automáticamente. Por lo tanto, lo más sensato es dejarla tal cual y no manipular los scripts internos, ya que son esenciales para garantizar que el PC siga siendo seguro.

UEFI Secure Boot
Related article:
Cómo comprobar si Secure Boot está activado desde CMD y PowerShell

Cómo gestionar el Arranque Seguro en casos especiales

No todo el mundo tiene la misma experiencia con el Secure Boot. Por ejemplo, quienes intentan instalar distribuciones de GNU/Linux a menudo se encuentran con que esta función bloquea el arranque de sus sistemas si no están debidamente firmados. En estos casos, algunos usuarios optan por desactivar el Arranque Seguro desde la UEFI para poder ejecutar sus distros favoritas.

Para aquellos que están intentando instalar Windows 11 y reciben un error de compatibilidad, es vital asegurarse de que el disco esté en formato GPT y no en MBR. Si el disco es MBR, el equipo puede entrar en un bucle infinito en la BIOS al activar el Secure Boot. La solución en este caso es convertir el estilo de partición usando herramientas como mbr2gpt antes de habilitar la función en el firmware.

Para entrar en la configuración de la UEFI y gestionar estas opciones, se puede hacer reiniciando el PC y pulsando teclas como F2, Supr o F10, o bien a través del menú de Inicio avanzado en la configuración de recuperación de Windows, seleccionando la opción de Configuración de firmware UEFI.

La carpeta SecureBoot es simplemente una medida preventiva de Microsoft para asegurar que los certificados de seguridad de nuestro PC estén al día antes de junio de 2026, almacenando scripts útiles para administradores de sistemas y evitando vulnerabilidades críticas durante el inicio del equipo. Lo más recomendable es no borrarla ni modificar sus archivos para evitar errores en futuras actualizaciones y garantizar un arranque siempre protegido.

gestión de claves Secure Boot windows y linux
Related article:
Gestión de claves Secure Boot en Windows y Linux