VMware no arranca: soluciona el error de Device/Credential Guard paso a paso

Guía para principiantes: revisa versiones, actualiza VMware y diagnostica el conflicto con Hyper-V. Incluye una alternativa reversible y sus efectos sobre la seguridad.

Portada conceptual original generada con IA; no representa una pantalla real ni una reparación realizada.

Una guía para principiantes, sin dar por hecho que sabes qué es Hyper-V. Preparada el 9 de octubre de 2026 para Windows 11. También sirve para orientar el diagnóstico en Windows 10, comprobando la compatibilidad de cada versión.

Abres VMware, eliges tu máquina virtual y pulsas el botón verde. En lugar de arrancar aparece este mensaje:

VMware Workstation and Device/Credential Guard are not compatible.

El aviso señala un conflicto entre VMware y funciones de virtualización o seguridad del Windows de tu ordenador. No demuestra que el sistema instalado dentro de la máquina virtual esté roto. La solución que conviene probar primero es comprobar la versión de VMware y actualizar a una compatible con tu Windows. Las versiones modernas pueden convivir con Hyper-V mediante la plataforma de Windows, si el equipo cumple los requisitos. Diagnóstico de Broadcom y requisitos de convivencia con Hyper-V/VBS.

Alcance de esta guía: documentación oficial contrastada el 09/10/2026. La reparación no se ha ejecutado en el equipo del caso ni en un entorno Windows de pruebas. Los resultados indicados son los que debes comprobar, no resultados observados en ese equipo.

Primero: ¿en qué ordenador hago los cambios?

Todo lo que sigue se hace en el Windows donde abres VMware, llamado anfitrión. No dentro del Windows Server, Ubuntu u otro sistema que intentas arrancar, llamado invitado.

Piensa en VMware como una aplicación que monta otro ordenador dentro del tuyo. Windows también utiliza esa capacidad para sus propias funciones. Una versión antigua de VMware puede no saber trabajar con ellas activadas.

Nombre que verásQué significa aquí
Hyper-VTecnología de virtualización de Microsoft.
VBSSeguridad de Windows que utiliza virtualización.
Credential GuardProtección que aísla determinadas credenciales mediante VBS.
Integridad de memoriaOtra protección basada en virtualización; no es lo mismo que Credential Guard.

Estas protecciones tienen una función real. Desactivarlas puede resolver un conflicto, pero reduce la protección del equipo. Microsoft: dependencias de Hyper-V y seguridad del dispositivo.

Antes de empezar: prepara una copia y una nota

  1. Si alguna máquina virtual está encendida, apágala desde su sistema operativo. No la dejes suspendida.
  2. Cierra VMware. Conserva una copia de los archivos de la máquina antes de actualizar o cambiar su configuración. Si sus discos están en varias ubicaciones, la copia debe incluirlos; guardar solo el archivo .vmx no guarda el disco virtual.
  3. Abre el Bloc de notas y crea una nota llamada Comprobaciones VMware. Apuntaremos versiones y cambios.
  4. Si es un ordenador del trabajo o del centro educativo, puedes recoger el diagnóstico. Los cambios de instalación, arranque y seguridad corresponden a su administrador.

No borres la máquina ni reinstales su sistema operativo para empezar este diagnóstico.

Ruta A. Comprueba versiones y actualiza VMware

Paso 1. Mira qué Windows tienes

Pulsa Windows + R, escribe lo siguiente y pulsa Intro:

winver

Anota el Windows, la versión y la compilación que aparecen. Cierra esa ventana.

Paso 2. Mira qué VMware tienes

Abre VMware. Si tu interfaz está en inglés, entra en Help → About VMware Workstation; si está traducida, busca Ayuda → Acerca de.

Anota la versión completa. El aspecto de la aplicación no basta para identificar su versión exacta.

Resultado que buscamos: tener dos datos concretos, por ejemplo, la compilación de Windows y el número completo de VMware. No hace falta adivinarlos por el aspecto de los iconos.

Paso 3. Revisa si también aparece el aviso HW21

En el caso que motiva esta guía, la zona inferior de VMware también mostraba Unrecognized virtual machine (HW21). Si te aparece, el programa puede no reconocer el hardware virtual de esa máquina.

Broadcom relaciona el hardware virtual 21 con Workstation 17.6 en su tabla; las ramas posteriores compatibles también pueden abrir hardware anterior. Esto refuerza la necesidad de revisar la versión instalada. Es una pista de compatibilidad, no una identificación de la versión instalada. Tabla oficial de hardware virtual.

Actualizar a una versión que solo resuelva el conflicto antiguo con Hyper-V puede dejar pendiente el problema HW21. Necesitamos que se cumplan ambas condiciones: Windows compatible y hardware virtual reconocido.

Paso 4. Consigue un instalador compatible desde Broadcom

Abre la guía oficial de descarga de VMware Workstation Pro. Sigue su enlace para Workstation Pro para Windows y comprueba la versión en la tabla de sistemas anfitriones compatibles.

En la fecha de revisión, Broadcom ofrece Workstation Pro sin coste para uso personal, educativo y comercial. El portal requiere cuenta y puede pedir completar el perfil y el formulario de cumplimiento. No implica que Windows o el sistema invitado tengan licencia gratuita, ni promete condiciones futuras. Disponibilidad y licencia.

Si necesitas una cuenta, gestiónala tú o el administrador del equipo desde el portal oficial. Si la descarga no está autorizada o disponible, deja anotado ese bloqueo. No descargues un instalador de otra web ni introduzcas una tarjeta para este procedimiento.

Paso 5. Instala y reinicia cuando corresponda

Con las máquinas apagadas y VMware cerrado, ejecuta el instalador oficial y sigue sus indicaciones. Si pide reiniciar, guarda los documentos y reinicia el ordenador.

Abre de nuevo Acerca de y confirma que ya se muestra la versión instalada. Si sigues viendo la antigua, comprueba que has abierto la aplicación actualizada.

Paso 6. Abre la máquina que ya tenías

Selecciona tu máquina en la biblioteca. Si no aparece, usa File → Open y elige su archivo .vmx original.

No necesitas crear otra máquina para esta prueba. Si VMware propone actualizar el hardware virtual, deja ese cambio para después: primero queremos comprobar el arranque con su configuración existente.

Pulsa Power on this virtual machine o el botón verde.

Resultado que debes comprobar: desaparece el error y comienza el arranque del sistema invitado. Si funciona, termina aquí. No hay motivo para seguir desactivando funciones.

Paso 7. Si falla, comprueba qué protección está funcionando

Pulsa Windows + R, escribe msinfo32 y pulsa Intro. En Resumen del sistema, busca:

  • Seguridad basada en virtualización, para ver si está en ejecución.
  • Servicios de seguridad basados en virtualización en ejecución, para ver si figura Credential Guard.
  • Un aviso que indique que se ha detectado un hipervisor.

Anota lo que aparece, sin cambiarlo. Microsoft utiliza Información del sistema como una de las formas de comprobar Credential Guard. Comprobación oficial.

También puedes abrir Inicio → Seguridad de Windows → Seguridad del dispositivo → Detalles de aislamiento del núcleo para mirar el estado de Integridad de memoria. Déjalo como está durante el diagnóstico. Los controles disponibles varían según Windows y el hardware. Ayuda de Microsoft.

Que no aparezca una casilla llamada Hyper-V no descarta que el hipervisor esté funcionando: hay funciones de seguridad que dependen de él.

Ruta B. Prueba reversible en un PC personal

Esta alternativa permite comprobar si el arranque del hipervisor de Windows es el obstáculo. No es necesaria si la ruta A ha funcionado y no garantiza resolver todos los casos. Broadcom documenta el ajuste de arranque como parte del diagnóstico del conflicto. Procedimiento de Broadcom.

Antes de seguir: mientras el hipervisor esté desactivado, no funcionarán WSL 2, las máquinas Hyper-V, Windows Sandbox ni las protecciones VBS que lo necesitan. Docker Desktop también puede verse afectado si utiliza WSL 2 o Hyper-V. El ajuste se mantiene en los siguientes reinicios hasta que lo deshagas. Dependencias de seguridad, diagnóstico de WSL y requisitos de Docker Desktop.

Si necesitas esas funciones, conserva la ruta de actualización y pide ayuda con el diagnóstico. En un equipo gestionado, no apliques esta ruta por tu cuenta. Tampoco la uses para intentar eliminar un bloqueo UEFI de Credential Guard: ese caso tiene un procedimiento específico. Microsoft: deshabilitación según la configuración.

Paso 8. Ten localizada la clave de recuperación si hay cifrado

Antes de modificar el arranque, comprueba que puedes recuperar la clave de BitLocker o del cifrado del dispositivo, si está activado. Microsoft advierte de que los cambios con BCDEdit pueden requerir gestionar esas protecciones.

Consulta cómo encontrar la clave de recuperación. No la pegues en un chat ni la incluyas en una captura compartida. Si no puedes localizarla, detente antes del siguiente paso. No desactives Secure Boot para forzar el cambio. Precauciones de BCDEdit.

Paso 9. Abre la consola correcta como administrador

  1. Pulsa Inicio.
  2. Escribe cmd.
  3. En Símbolo del sistema, selecciona Ejecutar como administrador.
  4. Acepta el aviso si es tu equipo y tienes autorización.

Los comandos siguientes están escritos para Símbolo del sistema. Copia solo la línea del recuadro, sin añadir C:\> delante.

Paso 10. Guarda el valor de partida

Pega esta línea y pulsa Intro:

bcdedit /enum {current}

Este comando consulta la entrada de arranque actual. Busca la línea hypervisorlaunchtype y anota si indica Auto, Off o si no aparece. Guarda esa nota antes de continuar. Microsoft: BCDEdit /enum.

Si ya dice Off, no lo vuelvas a desactivar: primero comprueba que has reiniciado desde el último cambio. Si el conflicto continúa, revisa compatibilidad o pide diagnóstico.

Si aparece un error de acceso, no continúes: revisa que la ventana sea de administrador y que tengas autorización sobre el equipo.

Paso 11. Desactiva solo el inicio del hipervisor para esta prueba

En la misma ventana, pega:

bcdedit /set {current} hypervisorlaunchtype off

Pulsa Intro. Debes obtener una confirmación de operación completada; la frase exacta puede variar con el idioma.

Si da error, no lo des por aplicado. Si menciona una directiva de seguridad, Secure Boot o protección del valor, detente. No encadenes comandos de Internet para saltarte el bloqueo.

Este ajuste controla el inicio del hipervisor en el Windows actual; no borra los discos de tus máquinas virtuales. Microsoft: opción hypervisorlaunchtype.

Paso 12. Reinicia el ordenador

Guarda los documentos. Usa Inicio → botón de encendido → Reiniciar. Cerrar VMware o cerrar sesión no aplica por sí solo el cambio de arranque.

Paso 13. Comprueba el estado y prueba VMware

Abre msinfo32 otra vez. El hipervisor no debería figurar como activo y las protecciones VBS dependientes no deberían estar ejecutándose. Una función puede seguir configurada aunque no esté en ejecución.

Abre VMware e intenta arrancar la misma máquina. Comprueba si el sistema invitado comienza a cargar.

Si el hipervisor sigue activo, o aparece otro error, conserva el mensaje exacto y pasa a la tabla de incidencias. No des por solucionado un error solo porque se haya sustituido por otro.

Cómo deshacer la ruta B

Apaga las máquinas virtuales y vuelve a abrir Símbolo del sistema como administrador. Usa una sola opción, según la nota del paso 10:

Antes de la pruebaQué ejecutar para volver al valor anterior
Figuraba Autobcdedit /set {current} hypervisorlaunchtype auto
No figuraba la líneabcdedit /deletevalue {current} hypervisorlaunchtype
Figuraba OffYa estaba desactivado; esta guía indicaba no cambiarlo.

La segunda opción elimina el valor explícito que añadimos; no elimina la entrada de arranque. Microsoft: BCDEdit /deletevalue.

Reinicia de nuevo. Comprueba en Información del sistema que el estado coincide con el que apuntaste y prueba WSL 2 o Hyper-V si los utilizabas. Poner Auto permite arrancar el hipervisor; no instala componentes ausentes ni garantiza que todas las protecciones estén habilitadas. Microsoft: restaurar el arranque del hipervisor para WSL.

Esta guía no te ha pedido cambiar el Registro, directivas ni el interruptor de Integridad de memoria. Si ya los habías cambiado antes, deshacer solo este comando no restaura esos otros ajustes: habrá que revisar su estado por separado.

Si todavía no arranca

Lo que vesQué hacer a continuación
Sigue apareciendo Unrecognized virtual machine (HW21)Comprueba que abres el VMware actualizado y que reconoce HW21. No rebajes virtualHW.version a mano en el .vmx para ocultar el aviso.
Acceso denegado al usar BCDEditComprueba permisos y la apertura como administrador. En un PC gestionado, acude al administrador.
Mensaje sobre una directiva o un valor protegidoDetén la ruta B. Requiere conocer la configuración de seguridad del equipo.
Credential Guard persiste con bloqueo UEFINecesita el procedimiento específico de Microsoft y presencia física. No es un arreglo de un clic.
Virtualized Intel VT-x/EPT o AMD-V/RVI no compatibleEs otro diagnóstico, relacionado con virtualización anidada o acceso a extensiones. No apagues la virtualización del procesador en la BIOS. Ayuda de Broadcom.
VMware arranca, pero WSL 2 ha dejado de hacerloSi aplicaste la ruta B, restaura el valor de partida y reinicia. Para convivir, vuelve a la ruta de compatibilidad de VMware.
Sale un error nuevo de disco, cifrado o arranque del invitadoGuarda su texto exacto; no borres discos ni reinstales el invitado como continuación automática de esta guía.

Para pedir ayuda, comparte únicamente la versión de Windows, la de VMware, el error exacto y si VBS está en ejecución. Oculta nombres de usuario, rutas personales, claves y datos de empresa.

En un caso con ambos avisos, empezaría por comprobar y actualizar VMware, porque hay dos problemas de compatibilidad que revisar. La ruta B queda como una prueba consciente y reversible en un PC personal, con sus consecuencias explicadas antes de tocar el arranque.