Uso: DnsCmd /ZoneAddSKD /Alg /Length /KSP /Flags /StoreKeysInAD /DoNotStoreKeysInAD /InitialRolloverOffset /DNSKEYSignatureValidityPeriod ...

Uso: DnsCmd  /ZoneAddSKD  /Alg  [/Length ] 
  [/KSP ] [/Flags ] [/StoreKeysInAD]
  [/DoNotStoreKeysInAD] [/InitialRolloverOffset ]
  [/DNSKEYSignatureValidityPeriod ] [/DSSignatureValidityPeriod ]
  [/StandardSignatureValidityPeriod ] [/RolloverPeriod ]
   -- el proveedor de almacenamiento
                     de claves de Microsoft u otro KSP instalado en el sistema
   -- la cadena mnemotécnica del algoritmo de clave.
                     Actualmente solo se admite "RSASHA1", "NSEC3RSASHA1",
                     "RSASHA256", "RSASHA512", "ECDSAP256SHA256" y
                     "ECDSAP384SHA384".
    -- longitud de la clave en bits. Para los algoritmos RSA el
                     valor varía desde los 1024 bits en incrementos de 64 bits
                     hasta los 4096 bits. El resto de los algoritmos pasa por
                     alto tamaño de la clave.
      -- bits para establecer en 1 en el campo de marcas DNSKEY.
                     Si  es "KSK",  el bit de punto de entrada
                     seguro se establecerá en 1 para indicar que esta clave es
                     una clave de firma de clave. Si no se proporciona /Flags,
                     se considera que la clave es una clave de firma de zona.
  /StoreKeysInAD  -- si se especifica, las claves se almacenarán en el objeto de
                     zona en Active Directory y se replicarán a otros servidores
                     DNS
  /DoNotStoreKeysInAD -- si se especifica, las claves se almacenarán en un
                     certificado autofirmado en el almacén de certificados del
                     equipo local y no se replicarán a otros servidores DNS