Что касается Active Directory, привилегия - это «что вы можете сделать», например выдавать себя за клиента после аутентификации или касаться самой Windows. Измените системное время .
Разрешение - это контроль доступа, применяемый к таким объектам, как файловая система, реестр и объекты Active Directory, таким как группы и пользователи. Списки контроля доступа предоставляют пользователям и / или группам возможность выполнять различные операции над объектом. Например, такой объект, как папка, имеет список контроля доступа, позволяющий пользователям читать содержимое папки, но не редактировать или удалять.
Чтобы показать разницу между ними: папка может иметь разрешение, запрещающее администраторам доступ на чтение и запись к папке, в результате чего администраторы не могут получить доступ к папке. Однако, поскольку у администраторов есть пользовательское право (привилегия). Возьмите на себя владение файлами или другими объектами, администратор может просто взять на себя ответственность за папку, а затем изменить ACL папки, чтобы предоставить администраторам права на чтение и запись для папки.