回答:
Active Directoryに関しては、特権は、「認証後にクライアントを偽装する」、またはWindows自体に関する「実行できること」です。システム時刻を変更します。
アクセス許可は、ファイルシステム、レジストリ、グループやユーザーなどのActive Directoryオブジェクトなどのオブジェクトに適用されるアクセス制御です。アクセス制御リストは、ユーザーやグループに、オブジェクトに対してさまざまな操作を実行する権限を付与します。たとえば、フォルダなどのオブジェクトには、ユーザーがフォルダの内容を読み取るためのアクセス制御リストがありますが、編集や削除はできません。
2つの違いを示すには:フォルダーに、管理者によるフォルダーへの読み取りおよび書き込みアクセスを拒否する権限があり、管理者がフォルダーにアクセスできないままになっている可能性があります。ただし、管理者にはファイルまたはその他のオブジェクトの所有権を取得するユーザー権利(特権)があるため、管理者はフォルダの所有権を取得し、フォルダのACLを変更して、管理者にフォルダの読み取りおよび書き込み権限を与えることができます。