Mesmo com a representação, é possível que sua identidade do pool de aplicativos seja usada. Alguns aplicativos RevertToSelf e não honram a representação.
O monitor de processos de sysinternals será seu amigo neste projeto. É grátis e seguro em um servidor de produção. Inicie e reproduza a situação para obter uma captura. Em seguida, pesquise a palavra negada ou pesquise por CustomSD ou Eventlog. Um padrão deve emergir que mostrará qual usuário está tentando obter acesso e como conceder acesso a esse usuário.