Задължителното управление на достъпа решава какво може да прави една програма, независимо от правата на потребителя, който я изпълнява. На Ubuntu и Debian това означава AppArmor: инсталиран е и работи на повечето сървъри, а на много от тях на практика не ограничава нищо.
Тази страница показва всеки зареден профил с неговия режим, процесите, които вървят ограничено, и онези, които вървят изобщо без профил. Режимът е първото за проверка. Профил в режим complain записва какво би блокирал и не блокира нищо: полезно, докато настройвате нов профил, безполезно като защита, ако е останал така и е забравен. Едва enforce наистина ограничава процес.
Списъкът с неограничени процеси е по-интересната половина. Всичко, достъпно от мрежата, следва да е под профил: уеб сървърът, базата данни, пощенският демон и всеки сървър за приложения, който сте написали сами. Показват се и последните откази, тъй като услуга, която внезапно започне да се държи странно след промяна на профил, обикновено се обяснява точно там.