A menos que haja muitos níveis de mudança de conteúdo, recomendo wikis separados, já que o MW nunca foi criado para controle de acesso sólido. Leia link primeiro e decida se vale a pena o esforço. Há muitos avisos e explorações que podem contornar os métodos de proteção.
Se você fizer isso : dê uma olhada na extensão do Bloqueio de Nomes . Ele permite que você defina o controle de acesso do grupo com base no espaço de nomes em que as páginas estão e, em seguida, você pode ter um namespace para cada camada. Eu usei isso no passado (não tenho certeza quão bem ele é suportado na versão MW atual). Funciona, mas é complicado configurar e gerenciar, especialmente se você tiver muitos usuários.
Se você optar por duas instâncias : Você pode executar mais de uma instalação MW em um único host, desde que mantenha uma boa separação. Configure-os como hosts virtuais separados, com seu próprio nome de host, bancos de dados separados (e credenciais de banco de dados) e você está ausente.
No entanto, se você quiser SSL, precisará gerar um certificado para cada um (ou usar um curinga interno) e fornecer a cada instância seu próprio endereço IP, bem como o nome do host.
O look + feel ( skin ) pode ser facilmente copiado entre as duas instâncias, já que é apenas um arquivo PHP com uma subpasta. Veja como você gosta em um, copie-o e adicione-o à sua nova configuração.