Вход в БД в качестве сетевой службы (домен \ машина $) будет очень трудным (я понятия не имею, но, возможно, какой-нибудь хакзор l33t), если вы не являетесь службой в веб-окне.
Нет пароля, он не интерактивен и имеет очень ограниченные права (кроме «локальной системы»).
Основная проблема - атаки с использованием SQL-инъекций.
Это относится к любому соединению, хотя и к серверу базы данных.
Дополнительный риск наличия db_owner - это DROP TABLE, даже атаки типа DROP DATABASE.
Без db_owner это все еще опасно, например, "SELECT * FROM usertable WHERE 1 = 1" атаки.
К сожалению, у вас нет выбора с коммерческими или сторонними приложениями для использования сохраненных процедур, минимального разрешения и т.д.
Возможно, вы сможете уменьшить права после установки.