Учетная запись пула приложений привыкла к ресурсам доступа от имени веб-сервера перед аутентификацией (даже анонимный). Это - то, как IIS читает вещи как web.config как пользователь пула приложений.
После того, как аутентифицируемый, если скоро учетная запись и учетная запись пула приложений являются тем же, анонимный пользователь может считать web.config. IIS не будет служить ему, но пользователь может считать его.
Так, действительно ли это - плохая идея работать в той конфигурации? Нет, и поскольку Вы отметили, IIS7 позволит Вам сделать это по умолчанию. Однако это - лучшая идея выполнить их с дискретными учетными записями, потому что они - отдельные проблемы.
В моем реальном опыте, с помощью того же счета на обоих очень хорошо. Если кто-то хочет дополнительную стычку, связанную с лучшей безопасностью, то я выбираю отдельную опцию учетной записи.
HTH
В режиме просмотра визитных карточек вы увидите пункт меню справа от полосы ленты под названием категоризировать , возможно, это именно то, что вы ищете. Это видно на последних двух снимках экрана по ссылке ниже.