Povinné riadenie prístupu rozhoduje, čo program smie, bez ohľadu na oprávnenia používateľa, ktorý ho spúšťa. Na Ubuntu a Debiane to znamená AppArmor: je nainštalovaný a beží na väčšine serverov a na veľmi mnohých z nich prakticky nič neobmedzuje.
Táto stránka ukazuje každý načítaný profil s jeho režimom, procesy bežiace obmedzene a procesy bežiace úplne bez profilu. Režim je prvá vec na kontrolu. Profil v režime complain zaznamenáva, čo by zablokoval, a neblokuje nič: užitočné pri ladení nového profilu, bezcenné ako ochrana, ak takto zostal a zabudlo sa naň. Až enforce proces skutočne obmedzuje.
Zoznam procesov bez profilu je zaujímavejšia polovica. Všetko, čo je dosiahnuteľné zo siete, patrí pod profil: webový server, databáza, poštový démon a akýkoľvek aplikačný server, ktorý ste napísali sami. Zobrazujú sa aj nedávne odopretia, pretože služba, ktorá začne po zmene profilu zrazu zlyhávať, sa tam obvykle vysvetlí sama.