Khi bạn liên kết tài khoản người dùng Windows của mình với tài khoản Microsoft, hồ sơ người dùng Window luôn khớp với mật khẩu tài khoản Microsoft. Thay đổi mật khẩu tài khoản Microsoft sẽ thay đổi mật khẩu cho tất cả các hồ sơ người dùng Windows được liên kết với nó.
Việc kiểm tra xảy ra tại thời điểm đăng nhập. Nếu máy đang trực tuyến, nó sẽ kiểm tra mật khẩu của bạn với máy chủ của Microsoft; nếu máy không trực tuyến thì kiểm tra đó không thể được thực hiện và Windows quay lại sử dụng mật khẩu cuối cùng bạn đã sử dụng.
Máy tính có thể ngoại tuyến vì một số lý do, rõ ràng. Nếu bạn không thể đăng nhập và máy tính không thể nhận tín hiệu không dây, hãy kết nối vật lý với internet bằng cáp ethernet bằng bộ định tuyến được kết nối với internet bằng DHCP - hoặc sử dụng một trong các chiến lược khôi phục mật khẩu cổ điển.
Khi tôi viết điều này, tôi nhận ra rằng về mặt lý thuyết, điều này có nghĩa là thay đổi tệp máy chủ để che dấu máy chủ xác thực mật khẩu của Microsoft với một máy chủ độc hại khác về mặt lý thuyết có thể đủ để khóa bạn khỏi máy tính của bạn. Tuy nhiên, rõ ràng, bạn cần root để thực hiện việc này - và nếu kẻ tấn công đã root thì trò chơi sẽ bất kể tài khoản của bạn có được liên kết với Tài khoản Microsoft hay không. Nếu bạn đang sử dụng UAC ở cài đặt tối đa (chỉ cài đặt hợp lý) thì bạn sẽ ổn.