Con respecto a Active Directory, un privilegio es "lo que puede hacer", como hacerse pasar por un cliente después de la autenticación o en relación con el propio Windows. Cambie la hora del sistema .
Un permiso es un control de acceso aplicado a objetos como el sistema de archivos, el registro y los objetos de Active Directory, como grupos y usuarios. Las listas de control de acceso otorgan a los usuarios y / o grupos la capacidad de realizar varias operaciones en el objeto. Por ejemplo, un objeto como una Carpeta tiene una Lista de control de acceso para que los usuarios lean el contenido de la carpeta, pero no para editar o eliminar.
Para mostrar la diferencia entre los dos: Una carpeta puede tener el permiso denegando a los administradores el acceso de lectura y escritura a la carpeta, dejando a los administradores incapaces de acceder a la carpeta. Sin embargo, dado que los administradores tienen el derecho de usuario (privilegio) tomar posesión de los archivos u otros objetos, el administrador simplemente puede tomar posesión de la carpeta y luego cambiar la ACL de la carpeta para otorgar a los administradores permisos de lectura y escritura de la carpeta.