Com o Windows 10, você pode ingressar em uma organização (= Azure Active Directory) e fazer login com suas credenciais na nuvem.
Com base nas informações fornecidas aqui, a primeira conta por computador que ingressa na organização é um administrador local. As contas que ingressam depois disso não são.
Como faço para torná-los administradores locais?
A caixa de diálogo adicionar grupo padrão não permite selecionar usuários do AzureAD, pesquisar usuários do AzureAD. Simplesmente vejo que minha primeira conta está na lista (listada como AzureAD \ AccountName).
Interessante também: quando eu entrar na segunda conta e for solicitado a um administrador local (para aplicar as configurações do computador - UAC, eu presumo), ele não aceitará a primeira conta, mesmo que seja um administrador local.