Você deve alterar a conta que executa o pool de aplicativos para um usuário do domínio que tenha acesso aos recursos necessários.
Estou tentando permitir que a conta IUSR acesse determinadas pastas. Atualmente, quando faço isso, ele recebe a pequena seta vermelha (como visto em esta questão ) e, embora eu possa vê-lo na lista e parece ter acesso, ele não funciona.
O que preciso fazer para permitir o acesso da IUSR?
Eu tenho um domínio do AD e tenho acesso de administrador para alterar qualquer coisa.
Se você tiver um domínio AD, tente criar uma conta de serviço com uma senha que não expire, use essa conta dentro do IIS para executar serviços e, em seguida, conceda a essa conta acesso a essas pastas.
Este é o padrão mais típico em redes maiores. As contas IUSR de computadores individuais não são úteis para recursos de acesso.
Aqui está uma boa descrição e Adobe :
By default, the IUSR_computername account is included in the Windows user group Guests when IIS is installed on the server. This group has security restrictions, imposed by NTFS permissions, that designate the level of access and the type of content available to public internet users.
Tags active-directory iusr