Проблема в том, что нужно не допустить изменения конфигурационных файлов пользователем.
1) запускаем сервис на другой, защищенной от юзера машине, или на этой же машине, но под системным аккаунтом (если у юзера нет прав администратора);
2) обращаемся за конфигурацией к сервису;
3) профит