Acho que essa pergunta vai estar muito além do escopo do site porque você está pedindo uma resposta extremamente ampla.
Neste momento, direi que parece que alguém tentou usar ferramentas domésticas (contas compartilhadas, controles dos pais) para uma situação de implantação corporativa e isso nunca acaba bem.
Sugiro que você analise uma solução de Gerenciamento de dispositivos móveis ( MDM ). Para o Windows em um ambiente educacional, sugiro começar com o Windows Intune da Microsoft, mesmo que eu não seja muito fã.
Isso permitirá que você gerencie o "ambiente" do tablet e implante aplicativos de uma maneira muito mais controlada e robusta do que mexer nas contas dos pais / administradores localmente em cada tablet, sem mencionar fazer um trabalho muito melhor de bloquear os sistemas para que sejam seguras e as obrigações de salvaguarda possam ser mais facilmente atendidas.
Uma boa implantação do MDM permite até que você faça coisas como limpar dispositivos remotamente se forem roubados, implantar e remover aplicativos, re-imagens de dispositivos sob demanda, etc.