楼主的意思是不是没有登陆的时候只能进www.aaa.com/admin/login.do ,登陆后放能进入www.aaa.com/admin/main.do??? <authentication mode="Forms">
<forms name="sdf" loginUrl="login.aspx"/>
</authentication>
<!--  授权 
           此节设置应用程序的授权策略。可以允许或拒绝不同的用户或角色访问
          应用程序资源。通配符: "*" 表示任何人,"?" 表示匿名
          (未经身份验证的)用户。
    -->
<authorization>
<deny users="?"/>
</authorization>
<!--  应用程序级别跟踪记录
          应用程序级别跟踪为应用程序中的每一页启用跟踪日志输出。
          设置 trace enabled="true" 可以启用应用程序跟踪记录。如果 pageOutput="true",则
          在每一页的底部显示跟踪信息。否则,可以通过浏览 Web 应用程序
           根目录中的 "trace.axd" 页来查看
          应用程序跟踪日志。
    -->
<trace enabled="false" requestLimit="10" pageOutput="false" traceMode="SortByTime" localOnly="true"/>
<!--  会话状态设置
          默认情况下,ASP.NET 使用 Cookie 来标识哪些请求属于特定的会话。
          如果 Cookie 不可用,则可以通过将会话标识符添加到 URL 来跟踪会话。
         若要禁用 Cookie,请设置 sessionState cookieless="true"。
    -->
<sessionState mode="InProc" stateConnectionString="tcpip=127.0.0.1:42424" sqlConnectionString="data source=127.0.0.1;Trusted_Connection=yes" cookieless="false" timeout="20"/>
<!--  全球化
          此节设置应用程序的全球化设置。
    -->
<globalization requestEncoding="utf-8" responseEncoding="utf-8"/>
</system.web>
<location path="default.aspx">
<system.web>
<authorization>
<allow users="*"/>
<!-- 允许所有用户 -->
</authorization>
</system.web>
</location>
我是用上面代码完成的,允许不登陆访问login.aspx和default.aspx页面,但是没登陆点击其他连接则被踢到login.aspx页面,登陆后可以正常访问