As permissões com as quais seu serviço WCF está sendo executado provavelmente são a identidade do pool de aplicativos. Primeiro, tenha cuidado ao conceder direitos de administrador a um pool de aplicativos. Eu separaria este serviço para o seu próprio pool de aplicativos se você puder minimizar a pegada do que precisa dos direitos de administrador.
Visite o pool de aplicativos e vá para configurações avançadas no painel Ações. Você pode definir seu próprio usuário admin personalizado aqui.
Além disso, há uma chance de que parte do serviço seja executada como a conta do usuário anônimo. Para mudar isso editar o site e, em seguida, autorização - > anônimo. Configure-o para usar a identidade do pool de aplicativos. Dessa forma, tudo será executado sob o conjunto de identidades no pool de aplicativos.