Bei immer mehr Kunden finden wir (sinnvollerweise) die Kerberos Authentifizierung im Einsatz. Leider gibt es damit ein Problem bzgl. der Application Pool Identity, da die Webapplikationen extra registriert werden müssen (Stichwort: SPN).
Nicht immer ist dies aber eine Option, insb. bei sehr großen Kunden, da hierzu Domain Administrator-Rechte notwendig sind. Es gibt aber die Alternative, bei der Authentifizierung nur NTLM zu nutzen.
Hierzu wird das Script adsutil.vbs verwendet, welches standardmäßig unter c:\Inetpub\AdminScripts zu finden ist:
cscript adsutil.vbs set w3svc/<WebApplikationsId>/root/<VirtuellesVerzeichnis/>NTAuthenticationProviders "NTLM"
WebApplikationsId: Die Zahl, die im IIS Manager unter Websites in der Spalte Bezeichner bzw. Identifier steht.
VirtuellesVerzeichnis: Wenn die Web-Applikation nicht im Root ("/") der Website liegt.
PS: Die Einstellung mit Kerberos lautet, statt "NTLM", "Negotiate,NTLM".
Q: http://support.microsoft.com/kb/215383