تمام صفحه ها ی مربوط به مدیر را داخل یک فولدر به نام Admin بزارید. داخل فولدر admin یک web .config بزارید و این مقادر رو تو اون اضافه کنید.
<system.web>
<authorization>
<allow roles="Administrator"/>
<deny users="*"/>
</authorization>
</system.web>
حالا داخل web.config اصلیتون مقادر رو اینجوری تغییر بدید.
<authentication mode="Forms">
<forms defaultUrl="~/Admin/"
ادرس صفحه ای که اگه کاریر غیر مجاز وارد فولدر Admin شد به اون صفحه هدایت بشه loginUrl="~/Login.aspx"
timeout="200"
slidingExpiration="true"
/>
</authentication>