没弄明白
我是这么写的
<location path="UserManage.aspx">
<system.web>
<authorization>
<deny users="?"/>
</authorization>
</system.web>
</location>
只有通过验证的用户才能访问 UserManage.aspx 页至于验证
用户名密码正确后执行
FormsAuthentication.SetAuthCookie(UserID, false);
                //以用户ID做为身份验证票,并且当关闭IE后自动清除
                //UserID为从数据库返回的用户ID,用别的值也可以反正必须是唯一的值