Извините за некропост, но пятый раз уже натыкаюсь на этот вопрос без ответов при поиске проблем в control.
По поводу
Почему не работает NTML аутентификация без первой галочки на скрине, мне не понятно. Кто-то сталкивался с похожим?
:
Потому что вторая галочка отвечает только за автоматизацию аутентификации при попытке этой самой аутентификации. А так как первой галочки не стоит, то и попытки аутентификации не происходит. Следовательно вторая галочка не срабатывает никогда. Если без первой галочки вручную войти на страницу аутентификации, то вторая галочка сработает.
По поводу основного вопроса. Почему вы считаете, что отдельный пользователь для гостей - это костыль? Вполне нормальное решение, если вам нужна прозрачная аутентификация доменных пользователей и вы не хотите выделять "гостевую" сеть в Guest Interface.