mira tu cuando creas la session(usuario)
tb creas la session (Privilegio)
y esta ultima session la comparas en cada pagina a la que desees entrar
mira yo aca va un ejemplo que es para la pagina despues de un logeo
Cita: <%
Tipo_Usuario=Request.QueryString("Tipo")
response.write "<body leftmargin=""0"" topmargin=""0"" marginwidth=""0"" marginheight=""0"">"
response.write "<table width=""995"" border=""0"" align=""center"">"
response.write " <tr>"
response.write " <td> <div align=""right"">"
response.write " <table width=""994%"" border=""0"" align=""left"">"
response.write " <tr> "
response.write " <td width=""18%""> <div align=""left"">"
Response.Write "<font color=#0000FF size=2 face=Trebuchet MS>Bienvenido <B>"& Session("USUARIO") &"</B></font>"
Response.Write"<Br><a href=Fin.asp><font color=#FF0000 size=2 face=Trebuchet MS><strong>cerrar sesion</strong></font></a>"
response.write " </td>"
response.write " <td width=""65%""> </td>"
response.write " <td width=""17%"">"
Response.Write ("<div align= right><strong><font size=1 face=Trebuchet MS>Usuarios Conectados ")
application.lock
response.write application("num_usuarios")
application.unlock
Response.Write ("</font></strong></div>")
response.write " </td>"
response.write " </tr>"
response.write " </table>"
response.write " "
response.write " </div>"
response.write " <div align=""left""></div></td>"
response.write " </tr>"
response.write " <tr>"
response.write " <td bgcolor=""#CCCCCC"">"
response.write " <div align=""center""><font color=""#0000FF"" size=""2"" face=""Trebuchet MS""><strong>"
IF Session ("USUARIO") = "" Then
response.Redirect("Inicio.asp?Msj= No te has Logeaso")
End If
If Tipo_Usuario = "ADMIN" Then
response.write " <a href=""INGRESO/menuI.asp"" target=""ingreso"">Ingreso</a> "
response.write " <a href=""MODIFICACION/menuM.asp"" target=""ingreso"">| Modificacion </a> "
response.write " <a href=""ELIMINACION/menuE.asp"" target=""ingreso"">| Eliminacion </a> "
response.write " <a href=""CONSULTAS/menuC.asp"" target=""ingreso"">| Consultas </a> "
response.write " <a href=""RESPALDO/Respalda.asp"" target=""ingreso""> | Respaldar </a> "
ElseIf Tipo_Usuario="USUARIO_A" Then
response.write " <a href=""INGRESO/menuI.asp"" target=""ingreso"">Ingreso</a> "
response.write " <a href=""MODIFICACION/menuM.asp"" target=""ingreso"">| Modificacion </a> "
response.write " <a href=""CONSULTAS/menuC.asp"" target=""ingreso"">| Consultas </a> "
ElseIf Tipo_Usuario="USUARIO_B" Then
response.write " <a href=""INGRESO/menuI.asp"" target=""ingreso"">Ingreso</a> "
response.write " <a href=""CONSULTAS/menuC.asp"" target=""ingreso"">| Consultas </a> "
ElseIf Tipo_Usuario="USUARIO_C" Then
response.write " <a href=""CONSULTAS/menuC.asp"" target=""ingreso"">Consultas </a> "
End If
response.write " </strong></font></div></td>"
response.write " </tr>"
response.write " <tr>"
response.write " <td><iframe name=""ingreso"" src=""blanco.asp"" width=""980"" height=""500"" frameborder=""0"" scrolling=""yes""></iframe></td>"
response.write " </tr>"
response.write "</table>"
%>
</p>
espero que te sirva de algo
tb si deseas blokear el acceso puedes consultar en cada pagina interior
EJ
<%
if Session(Tipo) <> "ADMIN" Then
Response.Redirect "AccessDenied.asp"
End If
Else If Session(Tipo) = "ADMIN" Then
' muestras el contenido de la pagina
end If
%>