Пользователи будут подвержены влиянию, только если используемые конечные компоненты являются сессионными, т.е.
а) включена защита WCF на уровне сообщений, (мои 2 цента
б) надежный сеанс
Это потому, что всякий раз, когда какие-либо изменения вносятся в папки, отслеживаемые ASP.NET (есть хорошие блоги о том, какие каталоги отслеживаются), пул приложений выгружается и перезагружается. Теперь WCF хранит токены (при использовании защиты сообщений) в памяти. Если домен приложения выгружен, токен, используемый для аутентификации пользователя, становится недействительным. Таким образом, если клиент пытается продолжить его использование, приложение-служба не находит его и выдает.
Решением этой проблемы может быть использование маркера контекста безопасности с состоянием (SCT) в безопасном сеансе, сеанс может выдержать перезапуск службы,
http://msdn.microsoft.com/en-us/library/ms731814.aspx
P.S .: Всегда рекомендуется останавливать пул приложений IIS во время развертывания, чтобы избежать непредвиденных проблем с теневой копией ASP.NET.
НТН,
Amit