Atualização: a pergunta original era para o Windows Server 2008, mas a solução é mais fácil para o Windows Server 2008 R2 e Windows Server 2012 (e Windows 7 e 8). Você pode adicionar o usuário através da interface do usuário NTFS digitando-o diretamente. O nome está no formato do IIS APPPOOL \ {nome do pool de aplicativos}. Por exemplo: IIS APPPOOL \ DefaultAppPool.
IIS APPPOOL\{app pool name}
Nota: pelos comentários abaixo, há duas coisas a serem observadas:
- Digite a sequência diretamente no "Selecionar usuário ou grupo" e não no campo de pesquisa.
- Em um ambiente de domínio, você precisa primeiro definir o local para o seu computador local.
Referência ao artigo do Microsoft Docs: Identidades do pool de aplicativos> Protegendo recursos
Resposta original: (para Windows Server 2008) Esse é um ótimo recurso, mas como você mencionou, ele ainda não está totalmente implementado. Você pode adicionar a identidade do pool de aplicativos no prompt de comando com algo como icacls e gerenciar a partir da GUI. Por exemplo, execute algo parecido com isto no prompt de comando:
icacls c:\inetpub\wwwroot /grant "IIS APPPOOL\DefaultAppPool":(OI)(CI)(RX)
Em seguida, no Windows Explorer, vá para a pasta wwwroot e edite as permissões de segurança. Você verá o que parece um grupo (o ícone do grupo) chamado DefaultAppPool. Agora você pode editar as permissões.
No entanto, você não precisa usar isso. É um bônus que você pode usar se quiser. Você pode usar a maneira antiga de criar um usuário personalizado por pool de aplicativos e atribuir o usuário personalizado ao disco. Que possui suporte completo à interface do usuário.
Esse método de injeção de SID é bom porque permite que você use um único usuário, mas isola totalmente cada site um do outro sem precisar criar usuários únicos para cada pool de aplicativos. Bastante impressionante, e será ainda melhor com o suporte à interface do usuário.
Nota: Se você não conseguir encontrar o usuário do pool de aplicativos, verifique se o serviço do Windows chamado Application Host Helper Service está em execução. É o serviço que mapeia usuários do pool de aplicativos para contas do Windows.