チャブーンです。
まず、AD CSおよびNPSに関して、厳密な推奨構成といったものはありません。
AD CSのエンタープライズCAはとくにAcitve Directoryと密接な関係があり、ドメインコントローラーとの同居も普通です。またNPSについても、(RADIUS認証の)応答速度を速めたいような場合、意図的にドメインコントローラと同居させることもあります。
同居させた場合、問題点はパフォーマンスというより、トラブル時の問題切り分けや、再構築の容易性に現れるように思います。
また、例外的にですが、AD CSをWSFCでクラスタリングしたい、というケースでは、ドメインコントローラー上にAD CSをインストールすることができません。WSFCノードにドメインコントローラーは選択できないためになります。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。