Du moment que ton TSE est dans le domaine je ne vois pas l'utilité de l'ADDS à part gaspiller de la ressource.
Tu peux très bien créer ton groupe user_TSE dans l'ADDS de ton serveur DC et ajouter se groupe dans tes autorisations de connexion sur le TSE.