Uso: DnsCmd /OfflineSign /SignZone /Input /Output /Zone /KeySetDir /GenKeySet /SoaSerial /Dnskey /Ds /NsecType /Nsec3HashAlg ...

Uso:
 DnsCmd /OfflineSign /SignZone /Input 
 /Output  /Zone 
 [/KeySetDir ] [/GenKeySet ]
 [/SoaSerial ] [/Dnskey ] [/Ds ]
 [/NsecType ] [/Nsec3HashAlg ] 
 [/Nsec3Flags ] [/Nsec3Iter ]
 [/Nsec3RandomSaltLength ]
 [/Nsec3UserSalt ]
 /AddKey [] 
 /Signkey [<ámbitoFirma>] [/ValidFrom ] [/ValidTo ]
     []  ...

      -- Archivo de zona de entrada. Puede estar firmado o
                           sin firmar.
       -- Ruta y nombre del archivo de zona firmado.
          -- Nombre de la zona que se va a firmar.
     -- Directorio que contiene los archivos de conjunto de
                           claves de las zonas secundarias firmadas para crear
                           una delegación segura. El nombre del archivo de
                           conjunto de claves es el nombre de zona anexado a
                           "keyset-".
   -- Uno de los siguientes valores:
                           "None": no generar el archivo de conjunto de claves
                                   para la zona que se va a firmar.
                           "KSK": generar el archivo de conjunto de claves
                                  para la zona que se va a firmar. Todas las
                                  KSK se incluirán en el archivo de conjunto
                                  de claves.
                           "AllKeys": generar el archivo de conjunto de claves
                                    para la zona que se va a firmar. Todas las
                                    claves se incluirán en el archivo de
                                    conjunto de claves.
                           Si no se proporciona el parámetro
                           , las KSK se incluirán en el
                           archivo de conjunto de claves.
              -- Uno de los siguientes valores:
                           "Keep":  se conservará el número de serie de
                                    registro SOA original.
                           "Increment": el número de serie de registro SOA se
                                    incrementará antes de firmar.
                           Si no se proporciona /SoaSerial, Increment será el
                           valor predeterminado.
              -- Uno de los siguientes valores:
                           "NoChange": el proceso de firma no cambiará el
                                     conjunto de registros DNSKEY en la raíz
                                     de zona.
                           "Add":    el proceso de firma agregará nuevos
                                     registros DNSKEY al conjunto de registros
                                     DNSKEY en la raíz de zona.
                           "Replace": si el archivo de zona de entrada
                                     contiene el conjunto de registros DNSKEY
                                     en la raíz de zona, se quitará y se
                                     agregarán nuevos registros DNSKEY
                                     durante la firma.
                           Si no se proporciona la opción , "Replace"
                           será el valor predeterminado.
                    -- Uno de los siguientes valores:
                           "NoChange": el proceso de firma no cambiará el
                                     conjunto de registros DS en los puntos
                                     de delegación.
                           "Add":    el proceso de firma agregará nuevos
                                     registros DS a los puntos de delegación
                                     basándose en los archivos de conjunto de
                                     claves del directorio de conjunto de
                                     claves.
                           "Replace": si el archivo de zona de entrada
                                     contiene un conjunto de registros DS en
                                     los puntos de delegación, se quitarán y
                                     se crearán nuevos registros DS en el
                                     punto de delegación basándose en los
                                     archivos de conjunto de claves del
                                     directorio de conjunto de claves.
                           Si no se proporciona el parámetro , "Replace"
                           será el valor predeterminado.

        -- "NSEC" (predeterminado) o "NSEC3". Si  es
                     "NSEC3" se pueden usar los valores ,
                     ,
                     ,  y
                     .
    -- Cuando  es "NSEC3", se puede especificar
                     el id. del algoritmo hash NSEC3. Actualmente solo se
                     admite "SHA1".