Na verdade, era uma política secpol.msc O que estava bloqueando o acesso à web. A ServiceAccount não era de serviço.
Como na edição em que postei, a IT Security me deu os privilégios para definir uma s uma conta de serviço , mas isso por si só não funcionaria.
Nas configurações avançadas do site
Tipo de logon de credenciais do caminho físico, o Logon de lote foi selecionado.
E a conta de serviço ainda não tinha os privilégios para executar como um processo em lote .
E foi isso.
Não apenas a conta de serviço, mas também o Executar como um trabalho em lotes era necessário.