Perbedaan utama antara Administrator dan SYSTEM adalah bahwa Administrator adalah akun yang sebenarnya (misalnya, ia memiliki kata sandi) sedangkan SYSTEM tidak. (Berbicara dengan benar, SYSTEM adalah "prinsip keamanan".)
Satu perbedaan praktis adalah bahwa, jika komputer bergabung ke suatu domain, proses yang berjalan sebagai SISTEM dapat mengakses server domain dalam konteks akun domain komputer. Proses yang berjalan sebagai Administrator tidak memiliki akses ke komputer domain kecuali kata sandi yang cocok atau kredensial alternatif diberikan secara eksplisit.
Dimungkinkan untuk file, direktori, kunci registri, atau objek aman lainnya untuk hanya memberikan akses ke SYSTEM dan bukan ke Administrator. Namun, saya tidak mengetahui adanya contoh instalasi Windows secara default. Sunting: Saya lupa tentang kunci SAM, yang berisi informasi akun lokal. Ini memiliki kontrol penuh yang hanya diberikan kepada SISTEM, dengan grup Administrator tidak memiliki akses baca atau tulis. Kreemoweet juga menunjukkan bahwa Vista memiliki sejumlah contoh lain.
Tentu saja, administrator dapat mengabaikan izin apa pun.
Ada satu atau dua kasus khusus yang aneh. Misalnya, fungsi WTSQueryUserToken memungkinkan program untuk mendapatkan token akses yang dapat digunakan untuk meluncurkan proses baru dalam konteks pengguna yang masuk log tertentu. Fungsi ini hanya dapat digunakan oleh proses yang berjalan sebagai SISTEM, bukan oleh proses yang berjalan sebagai Administrator.