Moin,
also es gibt unzählige Gründe aus der Praxis, warum man einen RD-Host von anderen Infrastruktur-Diensten trennen sollte.
Wie meine Vorredner schrieben, der vermutlich wichtigste Aspekt ist die Security. Von der Einordnung her, ist ein Terminalserver eher wie eine Arbeitsmaschine anzusehen und unterliegt ähnlichen Gefahren: z.. Schadsoftware durch Mails, Websurfing etc.
Würdest Du auf einem Arbeitsplatzrechner wichtige zentrale Dienste lagern wollen?
Weitere Argumente für eine Trennung:
Windows Updates:
I.d.R. hast Du bei Terminals eine striktere Policy (kürzere Intervalle) was Updates angeht als auf einem DC.
Applikationen:
Je nach Struktur hast Du ggf. eine Menge an Fremdapplikationen, welche sowieso schon die Performance und Stabilität "gefährden".
Nun haben die Fremdapplikationen halt auch Updates, Patches, Upgrades etc.
Skalierbarkeit:
Nehmen wir an, du brauchst mehr als einen Terminal und musst also eine RD-Farm aufbauen. Da sollten dann die einzelnen Terminals (VMs) 1:1 gleich sein damit für z.B. für Wartungszwecke oder bei Softwareausfall ein oder mehrere Offline geschaltet und getauscht werden können. Das ganze klappt dann nicht mehr vernünftig, wenn die Terminals dann noch weitere Aufgaben erfüllen.