Então vocês estavam certos. Impossível conceder direitos a um usuário fora do seu próprio grupo de trabalho / domínio. No entanto, encontrei uma solução alternativa.
Desde que eu precisava iniciar o SQL Server (aka: ssms.exe), descobri que posso iniciar um processo como outro usuário assim:
runas /user:DOMAIN\user /netonly ssms.exe
E ele é executado sem problemas no SQL Server com a Autenticação do Windows.
Minha fonte: link