Hola Jose,
Creo que lo principal es que le pongas una contraseña al usuario SA, que mucha gente por comodidad no se la pone y luego la base de datos es bastante vulnerable.
Una vez tengas los usuarios, debes verificar la Asignación de Usuarios (En Seguridad/Inicios de sesión).
Allí en cada usuario verifica la Asignación de Usuarios cada base de datos y en la parte inferior ´veraás si cada usuario puede acceder a la base de datos y lo que puede hacer.
Posiblemente verás que tenga la opción de public marcada, desmarca todo si no quieres que la vean.