Basta UN SOLO web.config, nella root, con <location path="areaprivata"> eccetera.

Devi pero' aggiungere le utenze ammesse a quell'area, oppure i ruoli.

Ad esempio, in questo modo possono entrare in quell'area soltanto gli utenti che hanno il ruolo "admin":

codice:
<configuration>
  <location path="areaprivata">
    <system.web>
      <authorization>
        <allow roles="admin" />
        <deny users="*" />
      </authorization>
    </system.web>
  </location>
<configuration>

...oppure, se vuoi restringere l'accesso all'area soltanto a determinati utenti:

codice:
<configuration>
  <location path="areaprivata">
    <system.web>
      <authorization>
        <allow users="giovanni,francesco,nicola" />
        <deny users="*" />
      </authorization>
    </system.web>
  </location>
<configuration>
MSDN sull'autorizzazione:
http://msdn.microsoft.com/en-us/libr...=vs.80%29.aspx