Syntax: DnsCmd /OfflineSign /SignZone /Input /Output /Zone /KeySetDir /GenKeySet /SoaSerial /Dnskey /Ds /NsecType /Nsec3HashAlg ...

Syntax:
 DnsCmd /OfflineSign /SignZone /Input  /Output 
 /Zone  [/KeySetDir ]
 [/GenKeySet ]
 [/SoaSerial ] [/Dnskey ] [/Ds ]
 [/NsecType ] [/Nsec3HashAlg ]
 [/Nsec3Flags ] [/Nsec3Iter ]
 [/Nsec3RandomSaltLength ]
 [/Nsec3UserSalt ]
 /AddKey [] 
 /Signkey [] [/ValidFrom ]
     [/ValidTo ] []  ...

      -- Eingabezonendatei. Sie kann signiert oder unsigniert
                       sein.
      -- Pfad und Dateiname der signierten Zonendatei.
         -- Name der Zone, die signiert werden soll.
       -- Verzeichnis, das die Schlüsselsatzdateien
                       von signierten untergeordneten Zonen zur Erstellung
                       einer sicheren Delegierung enthält. Der Schlüsselsatz-
                       Dateiname besteht aus dem Zonennamen, der an "keyset-"
                       angefügt ist.
      -- Einer der folgenden Werte:
                          "None": Für die signierte Zone wird keine
                                  Schlüsselsatzdatei generiert.
                           "KSK": Für die signierte Zone wird eine
                                  Schlüsselsatzdatei generiert.
                                  In der Schlüsselsatzdatei werden alle KSK
                                  gespeichert.
                       "AllKeys": Für die signierte Zone wird eine
                                  Schlüsselsatzdatei generiert. In der
                                  Schlüsselsatzdatei werden alle Schlüssel
                                  gespeichert.
                                  Wenn kein -
                                  Parameter angegeben ist, werden die KSK in
                                  der Schlüsselsatzdatei gespeichert.
               -- Einer der folgenden Werte:
                          "Keep": Die ursprüngliche Seriennummer des SOA-
                                  Eintrags wird beibehalten.
                     "Increment": Die Seriennummer des SOA-Eintrags wird vor
                                  der Signierung inkrementiert.
                                  Wenn "/SoaSerial" nicht angegeben ist, wird
                                  standardmäßig "Increment" verwendet.
                  -- Einer der folgenden Werte:
                      "NoChange": Durch das Signieren wird der DNSKEY-
                                  Eintragssatz am Zonenstamm nicht geändert.
                           "Add": Durch das Signieren werden dem DNSKEY-
                                  Eintragssatz am Zonenstamm neue DNSKEY-
                                  Einträge hinzugefügt.
                       "Replace": Wenn die Eingabezonendatei einen DNSKEY-
                                  Eintragssatz am Zonenstamm enthält, wird
                                  sie entfernt, und während des Signierens
                                  werden neue DNSKEY-Einträge hinzugefügt.
                                  Wenn die Option  nicht
                                  angegeben ist, wird standardmäßig
                                  "Replace" verwendet.
                             -- Einer der folgenden Werte:
                      "NoChange": Durch das Signieren wird der Verzeichnis-
                                  dienst-Eintragssatz an den Delegierungs-
                                  punkten nicht geändert.
                           "Add": Durch das Signieren werden den
                                  Delegierungspunkten basierend auf den
                                  Schlüsselsatzdateien im Schlüsselsatz-
                                  verzeichnis neue Verzeichnisdiensteinträge
                                  hinzugefügt.
                       "Replace": Wenn die Eingabezonendatei an den
                                  Delegierungspunkten einen Verzeichnisdienst-
                                  -Eintragssatz enthält, werden diese
                                  entfernt, und am Delegierungspunkt werden
                                  basierend auf den Schlüsselsatzdateien im
                                  Schlüsselsatzverzeichnis neue Verzeichnis-
                                  diensteinträge erstellt. Wenn kein
                                  -Parameter angegeben ist, wird
                                  standardmäßig "Replace" verwendet.

                 -- Entweder "NSEC" (Standard) oder "NSEC3". Wenn
                               "NSEC3" ist, dann können
                              , ,
                              , 
                              und  verwendet werden.
    -- Wenn  "NSEC3" ist, kann optional die
                              NSEC3-Hashalgorithmus-ID angegeben werden.
                              Derzeit wird nur "SHA1" unterstützt.