Sintassi: DnsCmd /OfflineSign /SignZone /Input /Output /Zone /KeySetDir /GenKeySet /SoaSerial /Dnskey /Ds /AddKey /Signkey ...

Sintassi:
 DnsCmd /OfflineSign /SignZone /Input  /Output 
 /Zone  [/KeySetDir ] [/GenKeySet ]
 [/SoaSerial ] [/Dnskey ] [/Ds ]
 /AddKey [] 
 /Signkey [] []  ...

           -- File di zona di input. Può essere firmato o non
                         firmato.
          -- Percorso e nome del file di zona firmato.
            -- Nome della zona da firmare.
        -- Directory contenente i file dei set di chiavi delle
                         zone figlio firmate per la creazione della delega
                         sicura. Il nome file del set di chiavi è costituito
                         da "keyset-" seguito dal nome della zona.
   -- Uno dei valori seguenti:
                         None: non genera alcun file del set di chiavi per
                         la zona da firmare.
                         KSK: genera il file del set di chiavi per la zona da
                         firmare. Il file includerà tutte le chiavi KSK.
                         AllKeys: genera il file del set di chiavi per la
                         zona da firmare. Il file includerà tutte le chiavi.
                         Se non si specifica alcun parametro /GenKeySet, nel
                         file del set di chiavi verranno inserite le chiavi
                         KSK.
      -- Uno dei valori seguenti:
                         Keep: verrà mantenuto il numero di serie originale
                         del record SOA.
                         Increment: il numero di serie del record SOA verrà
                         incrementato prima della firma.
                         Se non si specifica un valore per /SoaSerial, il
                         valore predefinito sarà Increment.
           -- Uno dei valori seguenti:
                         NoChange: il processo di firma non modificherà il
                         set di record DNSKEY alla radice della zona.
                         Add: il processo di firma aggiungerà nuovi record
                         DNSKEY al set di record DNSKEY alla radice della
                         zona.
                         Replace: se il file di input della zona contiene il
                         set di record DNSKEY alla radice della zona, questo
                         verrà rimosso e i nuovi record DNSKEY verranno
                         aggiunti durante la firma.
                         Se non si specifica un'opzione per /Dnskey, il
                         valore predefinito sarà Replace.
                  -- Uno dei valori seguenti:
                         NoChange: il processo di firma non modificherà il
                         set di record DS nei punti di delega.
                         Add: il processo di firma aggiungerà nuovi record
                         DS ai punti di delega in base ai file dei set di
                         chiavi presenti nella directory dei set di chiavi.
                         Replace: se il file di input della zona contiene il
                         set di record DS nei punti di delega, questi
                         verranno rimossi e verranno creati nuovi record DS
                         nel punto di delega sulla base dei file dei set di
                         chiavi presenti nella directory dei set di chiavi.
                         Se non si specifica un'opzione per /Ds, il
                         valore predefinito sarà Replace.