你可以这样:
在子目录"usr"下面,新建一个web.config文件:
<configuration>
    <system.web>
        <authorization>
            <deny users="?"/> 
        </authorization>
    </system.web >
</configuration>

解决方案 »

  1.   

    http://www.csdn.net/develop/read_article.asp?id=18958
      

  2.   

    子目录中在建一个web.config文件,它只负责这个目录中的相关设置。
      

  3.   

    你也可以不用在每一个子目录中新那一个web.config文件,在根目录下的web.config也也可以设置,象这样:<configuration>
    <system.web>
    <authentication mode="Forms" >
    <forms name="WebdiyerLoginForm" loginUrl="Login.aspx"></forms>
    </authentication></system.web><location path="test">
    <system.web>
    <authorization>
    <deny users="?"/>
    </authorization>
    </system.web>
    </location></configuration>
    其中的location配置节即可用来控制某个子目录或文件的访问,path值即是要限制访问的文件名(带后缀)或文件夹名。
      

  4.   

    <location path="文件名">
    <system.web>
    <authorization>
    <deny users="?"/>
    </authorization>
    </system.web>
    </location>
      

  5.   

    需要验证的子目录中添加一个web.config,设置验证就行了
      

  6.   

    统一一个web.config文件<location path="path"></location>