Syntaxe : DnsCmd /OfflineSign /SignZone /Input /Output /Zone /KeySetDir /GenKeySet /SoaSerial /Dnskey /Ds /AddKey /Signkey ...

Syntaxe :
 DnsCmd /OfflineSign /SignZone /Input  /Output 
 /Zone  [/KeySetDir ] [/GenKeySet ]
 [/SoaSerial ] [/Dnskey ] [/Ds ]
 /AddKey [] 
 /Signkey [<ÉtendueSignature>] [/ValidFrom ]
  [/ValidTo ] []  ...

   -- fichier de zone en entrée.  Il peut être signé ou non
                     signé.
   -- chemin d'accès et nom de fichier du fichier de zone signé
         -- nom de la zone à signer
     -- répertoire contenant les fichiers de jeux de clés des
                     zones enfants pour créer une délégation sécurisée.  Le nom
                     de fichier du jeu de clés est le nom de zone ajouté à
                     « keyset- ».
   -- l'une des valeurs suivantes :
                     « Aucune » : ne pas générer de fichier de jeux de clés
                          pour la zone en cours de signature.
                     « KSK » : générer le fichier de jeux de clés pour
                          la zone en cours de signature.
                          Tous les KSK seront placés dans le fichier de jeux
                          de clés.
                     « AllKeys » : générer le fichier de jeux de clés pour
                          la zone en cours de signature. Toutes les clés seront
                          placées dans le fichier de jeux de clés.
                     Si aucun paramètre  n'est indiqué, les KSK
                     seront placées dans le fichier de jeux de clés.
      -- l'une des valeurs suivantes :
                     « Keep » : Le numéro de série de l'enregistrement SOA
                          original sera conservé.
                     « Increment » : le numéro de série de l'enregistrement SOA
                          sera incrémenté avant d'être signé.
                     En l'absence de /SoaSerial, Increment sera la valeur par
                     défaut.
          -- l'une des valeurs suivantes :
                     « NoChange » : le processus de signature ne modifie pas le
                          jeu d'enregistrements DNSKEY à la racine de la zone.
                     « Add » : le processus de signature ajoute les nouveaux
                          enregistrements DNSKEY au jeu d'enregistrements
                          DNSKEY à la racine de la zone.
                     « Replace » : si le fichier de zone en entrée contient le
                          jeu d'enregistrements DNSKEY à la racine de la zone,
                          il sera supprimé et les nouveaux enregistrements
                          DNSKEY seront ajoutés pendant la signature.
                     En l'absence de l'option , « Replace » sera la
                     valeur par défaut.
              -- l'une des valeurs suivantes :
                     « NoChange » : le processus de signature ne modifie pas le
                          jeu d'enregistrements DS aux points de délégation.
                     « Add » : le processus de signature ajoute les nouveaux
                          enregistrements DS aux points de délégation en
                          fonction des fichiers de jeux de clés du répertoire
                          des jeux de clés.
                     « Replace » : si le fichier de zone en entrée contient les
                          jeux d'enregistrements aux points de délégation, ils
                          seront supprimés et de nouveaux enregistrements
                          seront créés au point de délégation basés sur les
                          fichiers de jeux de clés du répertoire des jeux de
                          clés.
                     En l'absence du paramètre , « Replace » sera la valeur
                     par défaut.