помогло отключить пинкод в настройках. разлогинился локально, начал снова логинится - пин просит. выбрал зайти с паролем и зашел. зашел по RDP. разлогинился. зашел локально с пинкодом. почему сразу так не работало?
Процесс возврата локальной учётки можно было прервать после ввода пароля от мса. Заработало бы. Такая хрень появляется если изначально логинишься только по 2фа без ввода пароля