Никогда и никому не предоставляйте доступ к учетной записи SA.
Вместо этого дайте им именованную учетную запись пользователя, даже если она все еще имеет полные привилегии системного уровня.
Во-вторых, связанный сервер будет настроен с именованным пользователем, которому разрешено олицетворять именованного пользователя на другом конце. Если у них есть учетная запись с полными привилегиями на первом сервере, они смогут получить доступ к другому. Это так же просто, как изменить пароль учетной записи пользователя, которому предоставлен доступ к удаленному серверу.
Что приводит нас к другому пункту: никогда не предоставляйте внешнему субъекту полные права на что-либо, если они НЕ СОБСТВЕННЫ. Если по какой-то странной причине у вас нет другого выбора, вы должны найти альтернативный способ передачи данных с этого сервера на рабочий сервер.
Один из способов - установить пакеты служб SSIS, которые сбрасывают данные в каталог, который удаленный сервер будет отслеживать для получения. Конечно, это добавляет немного больше сложности, но в конце концов это будет означать, что ваши вещи все еще в безопасности.
Наконец, связанные серверы печально известны своей нестабильностью. Вам гораздо лучше найти другой способ передачи данных ... Например, использовать метод SSIS.