É muito comum dar ao DBA direitos sobre um servidor SQL pelos seguintes motivos:
- O servidor SQL geralmente é apenas um servidor SQL, portanto, o único serviço que um DBA pode causar é o responsável por ele.
- Às vezes, os DBAs precisam reinicializar o servidor e reconfigurar o sistema operacional.
- Para fins práticos, onde o DBA teria que ativar um administrador em uma chamada noturna.
Dito isso, isso realmente depende da organização e do tipo de DBAs que você tem. Além disso, você pode conceder um acesso administrativo ao DBA sobre a instância do SQL, sem também conceder acesso administrativo ao sistema operacional. Isso é preferível se você não / não puder confiar no DBA para manter o sistema operacional, e você mesmo terá que assumir responsabilidades de reinicialização / manutenção.
Você fez uma pergunta carregada, já que o MS não tem uma posição fixa sobre esse problema. Você pode encontrar algumas discussões sobre o assunto, mas não consigo vê-las emitindo um white paper. O mais próximo que eu posso chegar é o doco de práticas recomendadas de segurança: link