Beste Mede WHT'ers,

In een KA omgeving heb ik de volgende situatie.
- Een Windows Domain (domain.local) op Windows 2008 R2.
- Een IIS 7.5 Server hangt in het domein standard installatie.
- Een W2008R2 Fileserver met \\share\home\user voor elke user.

Nu willen we voor de users het volgende

De gebruiker heeft een www map in zijn home folder (bijv \\fileserver\home\johndoe\www)

Deze www folder moet in de IIS server gepublished worden als een virtual directory onder de hoofd website (http://www.bedrijf.com/johndoe/)

Dus de gebruikers kunnen gewoon vanuit hun werkplek in de www folder index.htm files en andere webbestanden plaatsen en deze is automatisch gepublished.

Tot zover goed.
Ik vraag me af wat de Best Practice is om dit uit te voeren?

Vraag 1
Op welke manier moet ik de IIS Default Website laten draaien?
Welke Application Pool zou ik het beste moeten kiezen?
ASP .NET 4.0
Classic .NET
Default App Pool

Vraag 2
Welke Identity moet ik gebruikern om de App Pool te draaien?
ApplicationPoolIdentity
LocalSystem
NetworkService
?

Op dit moment heeft de vorige beheerder de Default Site ingesteld op DefaultAppPool met Identity ApplicationPoolID

Vraag 3
Waar ik nu niet uitkom is hoe ik de IIS kan laten verbinden met de Fileserver.
Welke account/gebruiker moet ik rechten geven op de
\\fileserver\share\home\
En welke rechten (read execute?)
Ik neem aan dat de account die hierop rechten heeft ook rechten moet hebben op
\\fileserver\share\home\user\
en
\\fileserver\share\home\user\www\

Hoe is dit het beste op te lossen (Best Practice)?

Ik heb begrepen dat IIS 7 een nieuwe "systeem" heeft waarbij de ApplicationPool Identity gebruikt kan worden om IIS te draaien. Alleen kom ik er niet uit hoe ik de rechten goed moet zetten om de IIS server bestanden op de Fileserver te laten lezen en dit veilig te doen?

Tips?