Sintassi: DnsCmd /ZoneAddSKD /Alg /Length /KSP /Flags /StoreKeysInAD /DoNotStoreKeysInAD /InitialRolloverOffset /DNSKEYSignatureValidityPeriod ...

Sintassi: DnsCmd  /ZoneAddSKD  /Alg  [/Length ] 
  [/KSP ] [/Flags ] [/StoreKeysInAD]
  [/DoNotStoreKeysInAD] [/InitialRolloverOffset ]
  [/DNSKEYSignatureValidityPeriod ] [/DSSignatureValidityPeriod ]
  [/StandardSignatureValidityPeriod ] [/RolloverPeriod ]
   -- "Provider di archiviazione chiavi per software Microsoft" o
                     un altro provider di archiviazione chiavi installato nel sistema
          -- stringa mnemonica dell'algoritmo della chiave. Attualmente sono supportati solo
                     "RSASHA1", "NSEC3RSASHA1", "RSASHA256", "RSASHA512",
                     "ECDSAP256SHA256" e "ECDSAP384SHA384".
       -- lunghezza della chiave in bit. Per gli algoritmi RSA il valore
                     è compreso tra 1024 e 4096 bit con incrementi di 64
                     bit. La dimensione della chiave viene ignorata per altri algoritmi.
        -- bit da impostare su 1 nel campo dei contrassegni DNSKEY. Se 
                     è "KSK",  il bit del punto di ingresso sicuro sarà impostato su 1
                     per indicare che la chiave è una chiave KSK. Se non vengono
                     specificati valori per /Flags, la chiave viene considerata una chiave
                     ZSK.
  /StoreKeysInAD  -- se specificato, le chiavi verranno archiviate nell'oggetto zona in
                     Active Directory e verranno replicate in altri server DNS
  /DoNotStoreKeysInAD -- se specificato, le chiavi verranno archiviate in un certificato
                     autofirmato nell'archivio certificati del computer locale e
                     non verranno replicate in altri server DNS