ASP.NET / Active Directory - Suporte ao login automático para usuários do domínio

Estou desenvolvendo um site ASP.NET simples que será executado na intranet em uma caixa do WS2008 (IIS7) e responderá aos usuários que executam o XP / IE8. Tudo está conectado ao domínio e estou tentando fazer login automático nos usuários, da mesma forma que o SharePoint.

Na minha máquina de desenvolvimento (XP), ao executar o site pelo VS, tudo funciona. Eu posso captar o usuário perfeitamente. Estou usando as seguintes configurações:

<authentication mode="Windows"/>
<identity impersonate="true"/>
<anonymousIdentification enabled="false"/>

<authorization>
    <allow users="*"/>
    <deny users="?"/>
</authorization>

No entanto, quando publico na caixa WS2008, ele não funciona. Claramente, estou faltando uma configuração no IIS7 para suportar isso.

Eu tenho o seguinte conjunto para autenticação no site:

Anon Auth - Enabled
ASP.NET Impersonation - Enabled
Basic Auth - Disabled
Forms Auth - Disabled
Windows Auth - Disabled

o que estou perdendo? obrigado

questionAnswers(3)

yourAnswerToTheQuestion