No que diz respeito ao Active Directory, um privilégio é "o que você pode fazer", como representar um cliente após a autenticação ou o próprio Windows. Alterar a hora do sistema .
Uma permissão é um controle de acesso aplicado a objetos como sistema de arquivos, registro e objetos do Active Directory, como grupos e usuários. As listas de controle de acesso concedem aos usuários e / ou grupos a capacidade de executar várias operações no objeto. Por exemplo, um objeto como uma Pasta possui uma Lista de Controle de Acesso para os usuários Lerem o conteúdo da pasta, mas não para Editar ou Excluir.
Para mostrar a diferença entre os dois: Uma pasta pode ter a permissão de negar o acesso de leitura e gravação de administradores à pasta, deixando os administradores incapazes de acessar a pasta. No entanto, como os administradores têm o direito de usuário (privilégio) de se apropriar de arquivos ou outros objetos, o administrador pode simplesmente se apropriar da pasta e alterar a ACL da pasta para dar aos administradores permissões de leitura e gravação da pasta.