Basta UN SOLO web.config, nella root, con <location path="areaprivata"> eccetera.
Devi pero' aggiungere le utenze ammesse a quell'area, oppure i ruoli.
Ad esempio, in questo modo possono entrare in quell'area soltanto gli utenti che hanno il ruolo "admin":
codice:
<configuration>
<location path="areaprivata">
<system.web>
<authorization>
<allow roles="admin" />
<deny users="*" />
</authorization>
</system.web>
</location>
<configuration>
...oppure, se vuoi restringere l'accesso all'area soltanto a determinati utenti:
codice:
<configuration>
<location path="areaprivata">
<system.web>
<authorization>
<allow users="giovanni,francesco,nicola" />
<deny users="*" />
</authorization>
</system.web>
</location>
<configuration>
MSDN sull'autorizzazione:
http://msdn.microsoft.com/en-us/libr...=vs.80%29.aspx