Cuando vincula su cuenta de usuario de Windows a su cuenta de Microsoft, el perfil de usuario de Windows siempre coincide con la contraseña de la cuenta de Microsoft. Cambiar la contraseña de la cuenta de Microsoft cambia la contraseña de todos los perfiles de usuario de Windows vinculados a ella.
La verificación ocurre en el momento de iniciar sesión. Si la máquina está en línea, verifica su contraseña en los servidores de Microsoft; si la máquina no está en línea, entonces esa verificación no se puede hacer y Windows recurre al uso de la última contraseña que usó.
La computadora puede estar desconectada por varias razones, obviamente. Si no puede iniciar sesión y la computadora no puede captar la señal inalámbrica, conéctela físicamente a Internet con un cable de Ethernet utilizando un enrutador conectado a Internet con DHCP, o use una de las estrategias clásicas de recuperación de contraseña.
Mientras escribo esto, me doy cuenta de que, en teoría, esto significa que cambiar el archivo de hosts para enmascarar el servidor de autenticación de contraseña de Microsoft con otro host malicioso en teoría podría ser suficiente para bloquear su computadora. Obviamente, sin embargo, necesita root para hacer esto, y si un atacante obtiene root, el juego termina independientemente de si su cuenta está vinculada a una cuenta de Microsoft o no. Si está utilizando UAC en la configuración máxima (la única configuración sensible), entonces debería estar bien.