Quando você vincula sua conta de usuário do Windows à sua conta da Microsoft, o perfil de usuário do Windows sempre corresponde à senha da conta da Microsoft. Alterar a senha da conta da Microsoft altera a senha de todos os perfis de usuário do Windows vinculados a ela.
A verificação acontece no momento do login. Se a máquina estiver online, ela verifica sua senha nos servidores da Microsoft; se a máquina não estiver online, essa verificação não poderá ser feita e o Windows voltará a usar a última senha que você usou.
O computador pode estar offline por vários motivos, obviamente. Se você não conseguir entrar e o computador simplesmente não conseguir captar o sinal sem fio, conecte-o fisicamente à Internet com um cabo Ethernet usando um roteador conectado à Internet com DHCP - ou use uma das estratégias clássicas de recuperação de senha.
Enquanto escrevo isso, percebo que, teoricamente, isso significa alterar o arquivo de hosts para mascarar o servidor de autenticação de senha da Microsoft por outro host malicioso, teoricamente, pode ser suficiente para bloquear você do computador. Obviamente, no entanto, você precisa de raiz para fazer isso - e se um invasor obtém raiz, o jogo acaba, independentemente de sua conta estar vinculada a uma Conta da Microsoft ou não. Se você estiver usando o UAC nas configurações máximas (as únicas configurações sensíveis), deverá ficar bem.