Я бы предложил запустить службу в учетной записи, выделенной для этой службы. Таким образом, вы можете формировать его безопасность, тем самым ограничивая ущерб, если сервис скомпрометирован. Это также означает, что вы точно знаете, какую учетную запись предоставить SQL Server, и вы также можете настроить безопасность там.