¿Qué es la recuperación de sistema desde cero? Definición, proceso y cuándo utilizarla

El hardware falla sin previo aviso. Un sistema que funcionaba perfectamente al final del día puede quedar completamente inutilizable a la mañana siguiente, y no todos los fallos se pueden solucionar mediante un simple diagnóstico. Cuando una placa base se estropea, un controlador de almacenamiento daña una matriz de discos o un ransomware bloquea todos los archivos del equipo, la única solución es una reconstrucción completa.

Ahí es donde entra en juego la recuperación completa del sistema. Se aplica a servidores, estaciones de trabajo, ordenadores portátiles y máquinas virtuales. Es una de las capacidades más importantes de cualquier estrategia de copia de seguridad y recuperación, y a menudo se confunde con métodos de recuperación relacionados, pero de alcance más limitado. Esta guía explica exactamente qué es la recuperación completa del sistema, cómo funciona el proceso, cuándo utilizarla y en qué se diferencia de la recuperación del estado del sistema.

Kaseya ofrece recuperación completa del sistema en todas sus soluciones de copia de seguridad: Datto SIRIS, destinada a proveedores de servicios de gestión (MSP) que protegen los entornos de sus clientes, y Unitrends disponible como dispositivo físico de copia de seguridad o como software de copia de seguridad empresarial) para empresas que gestionan su propia infraestructura. Ambas soluciones permiten la restauración completa del sistema en el mismo hardware o en hardware diferente, tanto en servidores físicos como en máquinas virtuales y dispositivos finales.

¿Qué significa «recuperación completa»?

La recuperación desde cero (BMR), también conocida como restauración desde cero, es el proceso de reconstruir un sistema completo a partir de una imagen de copia de seguridad en un equipo que no tiene instalado ningún sistema operativo. El nombre describe el punto de partida: el equipo de destino está «en blanco», es decir, no cuenta más que con el hardware físico, sin sistema operativo, sin aplicaciones y sin ninguna configuración.

Una recuperación «bare metal» restaura todo: el sistema operativo, las aplicaciones instaladas, los controladores del sistema, las configuraciones y los datos, todo ello a partir de una única copia de seguridad de imagen. El resultado es un sistema totalmente operativo, idéntico en cuanto a software al que existía antes del fallo, incluso si el hardware subyacente es nuevo o diferente.

Esto distingue la recuperación completa del sistema de las copias de seguridad y restauraciones a nivel de archivo, que permiten recuperar archivos y carpetas individuales, pero no pueden reconstruir un sistema desde cero. También la distingue de la recuperación del estado del sistema, que restaura los componentes críticos del sistema operativo, pero no el entorno completo del sistema. La recuperación completa del sistema es la opción de restauración más completa que existe y la que se debe elegir cuando no es posible recuperar un sistema por ningún otro medio.

El término «bare metal» surgió en el contexto de los equipos que se ejecutan directamente sobre el hardware físico, sin un hipervisor ni una capa de virtualización de por medio. En el ámbito de la recuperación, describe la condición inicial: hardware sin procesar y sin configurar que recibe una imagen completa del sistema durante el proceso de restauración. Aunque la recuperación «bare metal» (BMR) se suele mencionar principalmente en el contexto de los servidores, se aplica igualmente a estaciones de trabajo, ordenadores portátiles y máquinas virtuales protegidas por herramientas de copia de seguridad basadas en imágenes.

¿Cómo funciona la recuperación completa del sistema?

La recuperación del sistema operativo desde cero sigue una secuencia estructurada. Los detalles varían según la plataforma, pero el proceso básico es el mismo en todas las herramientas y entornos. Así es como funciona:

  1. Se crea una copia de seguridad de imagen completa del sistema. La copia de seguridad captura el estado completo del sistema protegido, incluyendo el sistema operativo y el sector de arranque, todas las aplicaciones y controladores instalados, las configuraciones del sistema y el registro, así como todos los volúmenes de datos. Esta imagen se crea normalmente mediante tecnología de copia de seguridad a nivel de bloque, que opera a nivel de disco en lugar de a nivel de archivo para garantizar una captura completa y arrancable. Las herramientas de copia de seguridad modernas utilizan el Servicio de instantáneas de volumen (VSS) en los sistemas Windows para crear imágenes consistentes ante fallos mientras el equipo está en funcionamiento, lo que elimina la necesidad de tiempos de inactividad programados.
  2. La imagen de copia de seguridad se almacena de forma segura. La imagen se guarda localmente en un dispositivo de copia de seguridad o en un dispositivo de almacenamiento externo y, en una estrategia bien diseñada, se replica en una ubicación externa o en la nube. Almacenar localmente la única copia de una copia de seguridad completa (bare metal) crea un único punto de fallo: si la máquina principal y la copia de seguridad local se destruyen en el mismo incidente, la recuperación resulta imposible.
  3. Se produce un fallo. Un fallo de hardware, un ataque de ransomware, un daño catastrófico en el software o un desastre que inutilice el sistema original hacen necesaria una recuperación completa del sistema.
  4. Se prepara un soporte de recuperación de arranque. La mayoría de las soluciones de copia de seguridad proporcionan imágenes ISO de arranque o soportes USB que contienen un entorno de recuperación ligero. El técnico arranca el equipo de destino desde este soporte para iniciar el proceso de recuperación sin necesidad de que haya un sistema operativo preinstalado en el hardware de destino.
  5. La imagen del sistema se implementa en el hardware de destino. La herramienta de recuperación se conecta al repositorio de copias de seguridad, muestra los puntos de restauración disponibles y el técnico selecciona la imagen adecuada. La herramienta graba la imagen completa del sistema en los discos del equipo de destino, reconstruyendo la estructura de particiones, el sector de arranque, el sistema operativo, las aplicaciones y los datos.
  6. Los controladores se adaptan al hardware de destino. Si el equipo de destino tiene un hardware diferente al de origen, la herramienta de recuperación debe instalar o actualizar los controladores adecuados para garantizar que el sistema restaurado se inicie correctamente. Las soluciones de copia de seguridad específicas se encargan de esto automáticamente mediante una tecnología de restauración independiente del hardware. Sin esta capacidad, la restauración en un hardware diferente suele provocar fallos de arranque. Este tema se trata en detalle más adelante.
  7. El sistema se arranca y se comprueba. Una vez aplicada la imagen, el equipo recuperado arranca con el sistema operativo restaurado. El técnico comprueba que se pueda acceder a los servicios, las aplicaciones y los datos, y que estos funcionen correctamente, antes de volver a poner el sistema en producción.

Ventajas de la recuperación completa del sistema

La recuperación completa del sistema no es solo una solución de emergencia para fallos catastróficos. Cuando se integra adecuadamente en una estrategia de copias de seguridad, ofrece una serie de ventajas operativas concretas que los métodos de recuperación a nivel de archivo y del estado del sistema no pueden igualar.

Restauración completa del sistema a partir de una única imagen
En lugar de reinstalar el sistema operativo, reinstalar las aplicaciones, reconfigurar los ajustes y restaurar los datos por separado, una recuperación completa del sistema (BMR) realiza todo esto en una sola operación a partir de una única imagen. Un proceso que a un técnico experto le llevaría un día entero completar manualmente se puede ejecutar en unas pocas horas con la BMR, lo que reduce considerablemente el tiempo de recuperación.

Objetivos de tiempo de recuperación más rápidos
Los métodos tradicionales de reconstrucción, que parten de una instalación básica del sistema operativo y avanzan desde ahí, suelen tardar entre 12 y 24 horas, o incluso más, en el caso de sistemas complejos. Según una encuesta de Backblaze de 2023 realizada a profesionales de TI, las recuperaciones basadas en imágenes, como las que se utilizan en BMR, tardaban de media entre dos y cuatro horas, en comparación con las 12 a 24 horas de los métodos basados en archivos. Esa diferencia tiene un valor económico directo: una investigación de Splunk reveló que el 40 % de las empresas sufrió interrupciones no planificadas del sistema durante el último año, con costes por incidente que rápidamente alcanzan los cientos de miles de dólares.

Flexibilidad de hardware
BMR no se limita a la restauración en el mismo equipo. Gracias a la tecnología de restauración independiente del hardware, una imagen del sistema se puede implementar en equipos nuevos, de sustitución o de características diferentes, incluidas las migraciones de físico a virtual (P2V) y de virtual a físico (V2P). Esto significa que, en caso de fallo del hardware, no es necesario esperar a conseguir un equipo de sustitución idéntico para poder iniciar la recuperación.

Recuperación exacta del estado del sistema
Una restauración completa del sistema devuelve el sistema exactamente tal y como estaba en el momento de la copia de seguridad, incluyendo la configuración del sistema operativo, el software instalado, los controladores, las preferencias y los datos. No se producen desviaciones en la configuración, no faltan ajustes de las aplicaciones y no es necesario recordar cómo estaba configurado el sistema. Esto resulta especialmente valioso en entornos complejos en los que la configuración requirió mucho tiempo y conocimientos especializados para establecerse.

Recuperación limpia tras un ataque de ransomware
Cuando un ransomwareha comprometido un sistema, la forma más segura de recuperarlo es borrar por completo el equipo afectado y restaurarlo a partir de una imagen de copia de seguridad que se sabe que está en buen estado. BMR gestiona este proceso de forma limpia, eludiendo el entorno cifrado y restaurando el sistema a su estado anterior al ataque, sin ningún riesgo residual de reinfección por parte del sistema operativo comprometido.

Planificación simplificada de la recuperación ante desastres
Dado que BMR permite restaurar datos en cualquier hardware compatible, los planes de recuperación ante desastres no tienen que prever la sustitución exacta del hardware. La infraestructura del sitio de recuperación, los entornos en la nube o los parques de hardware de reserva pueden servir como destinos de BMR, lo que hace que la planificación de la recuperación ante desastres sea más flexible y rentable.

Recuperación completa del sistema frente a recuperación del estado del sistema

Tanto la recuperación del estado del sistema como la recuperación completa se utilizan para restaurar los sistemas tras un fallo, pero se aplican a situaciones diferentes y a distintos niveles de daño. Comprender la diferencia permite determinar cuál es la opción más adecuada en cada caso.

La recuperación del estado del sistema restaura un subconjunto específico de componentes del sistema operativo a una configuración anterior que funcionaba correctamente. En un sistema Windows, esto suele incluir el Registro, los archivos de arranque, la base de datos de registro de clases COM+ y (en los controladores de dominio) Active Directory y la carpeta SYSVOL. La recuperación del estado del sistema es adecuada cuando el sistema operativo sigue instalado y el hardware sigue funcionando, pero un error, una actualización fallida o un cambio de configuración incorrecto ha provocado que el sistema funcione de forma anómala o no arranque correctamente. La copia de seguridad del estado del sistema es más pequeña y se restaura más rápido, ya que solo captura estos componentes críticos, no todo el disco.

La recuperación desde cero restaura todo el sistema —sistema operativo, aplicaciones, controladores, configuraciones y datos— en un equipo de destino sin nada instalado. Es la opción adecuada cuando el hardware ha fallado, cuando es necesario reinstalar el sistema en un equipo nuevo o de sustitución, o cuando los daños son tan graves que una restauración del estado del sistema resultaría insuficiente.

Una forma útil de entender la diferencia: la recuperación del estado del sistema repara un coche averiado sustituyendo los componentes clave que han dejado de funcionar, mientras que la recuperación completa reconstruye el coche desde cero sobre un chasis nuevo. Si el chasis está intacto y el problema es específico y localizado, la recuperación del estado del sistema es más rápida y sencilla. Si el chasis está destrozado, solo una recuperación completa te permitirá volver a la carretera.

Hay un solapamiento importante que conviene señalar: una recuperación «bare metal» incluye automáticamente la recuperación del estado del sistema como parte del proceso. Al restaurar la imagen completa del sistema, se restauran de forma inherente los componentes del estado del sistema que contiene. Lo contrario no es cierto.

Recuperación del estado del sistemaRecuperación del hardware
AlcanceSolo componentes críticos del sistema operativoSistema completo (sistema operativo, aplicaciones, controladores, datos)
Requisitos de hardwareEl hardware existente debe estar en buen estado de funcionamientoSe puede restaurar en un equipo nuevo o de sustitución
Cuándo utilizarloDaños en el sistema operativo, error en la actualización, problemas con el registroFallo de hardware, ransomware, reinstalación completa
Velocidad de recuperaciónMás rápido (tamaño de copia de seguridad más pequeño)Más lento (restauración completa de la imagen)
¿Incluye el estado del sistema?Sí (automáticamente)
¿Se pueden restaurar las aplicaciones?No
¿Se puede restaurar en un equipo diferente?A vecesSí (con restauración independiente del hardware)

Cuándo utilizar la recuperación de sistema desde cero

La recuperación completa del sistema es la solución adecuada para cualquier situación en la que el sistema operativo y el entorno de aplicaciones no puedan recuperarse por medios más sencillos. Entre las situaciones más habituales se incluyen las siguientes.

Fallo de hardware
Cuando la CPU, la placa base, el controlador de almacenamiento u otros componentes de hardware de un equipo sufren un fallo irreparable, la única vía de recuperación es restaurar el sistema en un equipo nuevo o de sustitución. La recuperación «bare metal» resuelve esto mediante la implementación de la imagen completa del sistema en el equipo de sustitución. Esto se aplica por igual a servidores, estaciones de trabajo y ordenadores portátiles. Dado que los componentes de hardware fallan sin previo aviso y es posible que no se disponga de hardware de sustitución idéntico, la capacidad de restaurar el sistema en un hardware diferente resulta especialmente importante en este escenario.

Ataque de ransomware
El ransomware que ha cifrado el sistema operativo y los archivos de las aplicaciones de un sistema suele hacer que los métodos de recuperación habituales resulten ineficaces. Una recuperación completa (bare metal) restaura el equipo afectado a un estado limpio, anterior al ataque, a partir de una imagen de copia de seguridad que se sabe que está en buen estado, eludiendo por completo el entorno cifrado. El requisito fundamental en este escenario es disponer de una copia de seguridad anterior a la infección, almacenada en una ubicación inmutable a la que el ransomware no haya podido acceder.

Daños catastróficos en el software
Los daños graves en el sistema operativo, una actualización fallida del sistema operativo o un sistema con una configuración catastrófica que no arranca pueden no ser reparables mediante la recuperación del estado del sistema o los procedimientos habituales de resolución de problemas. La recuperación completa restaura un estado del sistema que se sabe que funciona correctamente sin necesidad de que el sistema operativo subyacente esté operativo previamente.

Migración de sistemas y renovación de hardware
La recuperación «bare metal» también se utiliza de forma proactiva, y no solo reactiva, para migrar cargas de trabajo a nuevo hardware. En lugar de reconstruir un sistema desde cero reinstalando el sistema operativo y las aplicaciones, los equipos de TI pueden restaurar una imagen «bare metal» en el nuevo hardware, lo que reduce considerablemente el tiempo de migración y el riesgo de desviaciones en la configuración entre el entorno antiguo y el nuevo. Esto se aplica tanto a la renovación de servidores como a la sustitución de parques de estaciones de trabajo.

Recuperación ante desastres
Cuando un incidente a nivel de sitio destruye la infraestructura física, la recuperación desde cero (BMR) es el mecanismo que permite reconstruir los sistemas en un sitio de recuperación o en la nube a partir de imágenes almacenadas. Este caso de uso está estrechamente vinculado a la planificación general de la recuperación ante desastres de servidores, en la que la BMR constituye un componente de un proceso de recuperación documentado.

Recuperación completa del sistema en un equipo diferente

Una de las consideraciones prácticas más importantes en la recuperación de un sistema «bare metal» es si el hardware de destino coincide con el de origen.

Cuando se restaura en un equipo idéntico, el proceso es relativamente sencillo. La imagen del sistema se capturó con la misma configuración de hardware, por lo que los controladores y la configuración de la capa de abstracción de hardware del sistema operativo restaurado coinciden con lo que el equipo espera encontrar.

Al restaurar el sistema operativo en un equipo con hardware diferente (otra CPU, placa base, controlador de almacenamiento o adaptador de red), es posible que el sistema operativo restaurado no arranque, ya que los controladores incluidos en la imagen no son compatibles con el nuevo hardware. Este es un problema habitual en la recuperación desde cero, sobre todo cuando el hardware original ya no está disponible y los equipos de sustitución tienen unas especificaciones diferentes.

Las soluciones de copia de seguridad diseñadas específicamente para este fin resuelven este problema mediante una tecnología de restauración independiente del hardware, a veces denominada «restauración universal». Esta función inserta o sustituye los controladores de arranque esenciales durante el proceso de recuperación para adaptarlos a la configuración del hardware de destino, lo que permite que el sistema operativo restaurado se inicie correctamente incluso cuando las especificaciones del hardware hayan cambiado.

Unitrends Bare Metal Recovery, accesible a través del servicio de asistencia de Kaseya, admite restauraciones tanto en el mismo hardware como en hardware diferente, incluidas las migraciones de físico a virtual (P2V) y de virtual a físico (V2P). Datto SIRIS admite la recuperación en hardware de sustitución, y en la documentación del producto de Datto se ofrece orientación sobre los requisitos de controladores.

Algunos aspectos prácticos que conviene conocer sobre las restauraciones en equipos diferentes:

  • Los modos de arranque UEFI y BIOS no se pueden combinar. Tanto el equipo de origen como el de destino deben utilizar el mismo modo de arranque.
  • Los controladores de almacenamiento en configuraciones RAID de hardware deben configurarse en el equipo de destino antes de que se inicie el proceso BMR; de lo contrario, es posible que el entorno de recuperación no reconozca las unidades.
  • Es posible que los controladores no estándar (tarjetas RAID, adaptadores de red especializados) deban inyectarse por separado o cargarse antes de que comience la restauración.
  • El hardware de destino debe tener suficiente capacidad de almacenamiento para albergar la estructura de particiones del sistema original.

Cómo se utiliza la recuperación completa del sistema con Kaseya

Kaseya ofrece la recuperación completa del sistema como parte de sus soluciones de copia de seguridad, tanto para proveedores de servicios de gestión (MSP) como para clientes directos.

Para los MSP, Datto SIRIS incluye la recuperación completa del sistema (bare metal) como una de sus vías de recuperación, junto con la virtualización instantánea y la restauración a nivel de archivo. Cuando el tiempo de recuperación es la prioridad, la virtualización instantánea suele ser la respuesta inicial más rápida: el sistema protegido se inicia como una máquina virtual en cuestión de segundos o minutos, lo que permite que el cliente siga operativo mientras se adquiere y sustituye el hardware. A continuación, la recuperación completa se encarga de la restauración en la máquina física de sustitución, y la función Fast Failback resincroniza cualquier cambio en los datos que se haya producido durante el periodo de virtualización con el sistema recuperado. Este enfoque en dos fases resulta especialmente práctico cuando el RTO es ajustado y no es posible esperar a una restauración completa mediante BMR.

Para las empresas que gestionan su propia infraestructura, Unitrends dos opciones de BMR en función del método de copia de seguridad utilizado. La recuperación «Hot Bare Metal» (también denominada BMR basada en imágenes) captura una imagen completa del sistema mientras el equipo está en funcionamiento, sin que se requiera tiempo de inactividad para la propia copia de seguridad. La recuperación completa unificada (antes conocida como recuperación completa integrada) permite la recuperación a partir de una copia de seguridad estándar a nivel de archivo utilizando una imagen ISO proporcionada por el Unitrends , lo que elimina la necesidad de mantener una programación de copias de seguridad completas independiente para cada sistema protegido. Ambas opciones están disponibles a través del dispositivoUnitrends y del software de copia de seguridadUnitrends .

En conjunto, estas opciones garantizan que, tanto si eres un proveedor de servicios de gestión (MSP) que restaura el sistema de un cliente durante la noche como si eres un equipo de TI que reconstruye la infraestructura tras un fallo de hardware, el proceso de recuperación esté documentado, probado e integrado en la misma plataforma que gestiona el resto de tus operaciones de copia de seguridad.

Una plataforma completa para la gestión de TI y seguridad

Kaseya 365 la solución integral para gestionar, proteger y automatizar las TI. Gracias a sus integraciones fluidas en todas las funciones críticas de TI, simplifica las operaciones, refuerza la seguridad y aumenta la eficiencia.

Una plataforma. Todo en uno para TI.

Kaseya 365 disfrutan de las ventajas de las mejores herramientas de gestión de TI y seguridad en una única solución.

Descubre Kaseya 365

Su éxito es nuestra prioridad número 1

Partner First es un compromiso de condiciones flexibles, riesgo compartido y soporte dedicado a su empresa.

Descubre Partner First Pledge»

Informe de Kaseya sobre la situación de los MSP de 2026

Kaseya - Informe sobre la situación de los MSP en 2026 - Imagen web - 1200 x 800 - ACTUALIZADO

Obtén información sobre el MSP para 2026 de más de 1000 proveedores y descubre cómo aumentar los ingresos, adaptarte a las exigencias del mercado y mantener tu competitividad.

Descargar ahora

¿Deberíamos empezar por la resiliencia y seguir hacia atrás a partir de ahí?

Patrocinado por: Kaseya. Esta es una entrada de blog escrita por International Data Corporation (IDC), líder mundial en inteligencia de mercado, en la que comparte

Leer la entrada del blog

De la protección de datos a la ciberresiliencia

Patrocinado por: Kaseya. Esta es una entrada de blog escrita por International Data Corporation (IDC), líder mundial en inteligencia de mercado, en la que comparte

Leer la entrada del blog

¿Tu empresa está cayendo en la complacencia con la nube? Riesgos ocultos de Microsoft 365 y Azure en Europa

Descubre los riesgos ocultos de la complacencia en la nube con Microsoft 365 y Azure. Descubre por qué las copias de seguridad, la recuperación y la planificación de la continuidad del negocio son esenciales para proteger los datos de la empresa.

Leer la entrada del blog