おぉ〜素晴らしい。

No.0001 Windowsユーザーアカウントを使わずにBASIC認証を行う

ただし。

注意点としては(どの認証方式にも言えることですが)ASP.NETのファイル以外には認証がかからないことが挙げられます。 「*.html」や「*.gif; *.jpg; *.png」等は「http://localhost/authtest/test.html」と直接アクセスすれば認証不要で表示できます。すべてをASP.NETのファイルで構成するか、 その他のファイルをASP.NETのファイルとして認識するようにしなければいけないと思います。(確かそんな感じ)

つまり、リンクを知っている人は誰でもアクセスできる、ってこと