Isso mais uma vez reforça o caso de não usar a conta NETWORK SERVICE para executar o SQL Server, pois você não sabe com que outros serviços está compartilhando a conta.
Seria melhor se você configurasse o SQL Server para ser executado em alguma outra conta. A conta local especial para o serviço do SQL Server funciona melhor - você pode usá-lo para conceder permissões extras ao SQL Server, caso elas sejam necessárias.
Se, depois de configurar o SQL Server para ser executado em uma conta diferente e remover o serviço de rede dos logins, você ainda poderá se conectar a partir do IIS e executar essa consulta enquanto estiver conectado a partir do IIS:
select * from sys.login_token
Em seguida, procure os GRUPOS DO WINDOWS e o LOGIN DO WINDOWS que tenham valor diferente de zero na coluna principal_id. Esse grupo ou login é como o IIS pode se conectar ao SQL Server.