Sintassi: DnsCmd /OfflineSign /SignZone /Input/Output /Zone [/KeySetDir ] [/GenKeySet ] [/SoaSerial ] [/Dnskey ] [/Ds ] [/NsecType ] [/Nsec3HashAlg ] [/Nsec3Flags ] [/Nsec3Iter ] [/Nsec3RandomSaltLength ] [/Nsec3UserSalt ] /AddKey [ ] /Signkey [ ] [/ValidFrom ] [/ValidTo ] [ ] ... -- File di zona di input. Può essere firmato o non firmato. -- Percorso e nome del file di zona firmato. -- Nome della zona da firmare. -- Directory contenente i file dei set di chiavi delle zone figlio firmate per la creazione della delega sicura. Il nome file del set di chiavi è costituito da "keyset-" seguito dal nome della zona. -- Uno dei valori seguenti: "None": non genera alcun file del set di chiavi per la zona da firmare. "KSK": genera il file del set di chiavi per la zona da firmare. Il file includerà tutte le chiavi KSK. "AllKeys": genera il file del set di chiavi per la zona da firmare. Il file includerà tutte le chiavi. Se non si specifica alcun parametro , nel file del set di chiavi verranno inserite le chiavi KSK. -- Uno dei valori seguenti: "Keep": verrà mantenuto il numero di serie originale del record SOA. "Increment": il numero di serie del record SOA verrà incrementato prima della firma. Se non si specifica un valore per /SoaSerial, il valore predefinito sarà Increment. -- Uno dei valori seguenti: "NoChange": il processo di firma non modificherà il set di record DNSKEY alla radice della zona. "Add": il processo di firma aggiungerà nuovi record DNSKEY al set di record DNSKEY alla radice della zona. "Replace": se il file di input della zona contiene il set di record DNSKEY alla radice della zona, questo verrà rimosso e i nuovi record DNSKEY verranno aggiunti durante la firma. Se non si specifica un'opzione per , il valore predefinito sarà "Replace". -- Uno dei valori seguenti: "NoChange": il processo di firma non modificherà il set di record DS nei punti di delega. "Add": il processo di firma aggiungerà nuovi record DS ai punti di delega in base ai file dei set di chiavi presenti nella directory dei set di chiavi. "Replace": se il file di input della zona contiene il set di record DS nei punti di delega, questi verranno rimossi e verranno creati nuovi record DS nel punto di delega sulla base dei file dei set di chiavi presenti nella directory dei set di chiavi. Se non si specifica un'opzione per , il valore predefinito sarà "Replace". -- "NSEC" (predefinito) o "NSEC3". Se è "NSEC3", sarà possibile utilizzare , , , e . -- Quando è "NSEC3", è possibile specificare l'ID dell'algoritmo di hash NSEC3. Al momento è supportato solo "SHA1".
Sintassi: DnsCmd /NodeDelete /Tree /f - | /RootHints | /Cache - nome completo di dominio di una zona - nome completo di dominio ...
Sintassi: DnsCmd /OfflineSign /DeleteKey /Cert /FriendlyName /Subject /Issuer /Serial - nome descrittivo del certificato ...
Sintassi: DnsCmd /OfflineSign /GenKey /Alg /Flags /Length /Zone /SSCert /FriendlyName /ValidFrom /ValidTo - Stringa mnemonica ...
Sintassi: DnsCmd /OfflineSign /ImportKey /BindKey /Flags /Zone /SSCert /FriendlyName /ValidFrom /ValidTo - File di chiave ...
Sintassi: DnsCmd /OfflineSign /SignZone /Input /Output /Zone /KeySetDir /GenKeySet /SoaSerial /Dnskey /Ds /NsecType /Nsec3HashAlg ...
Sintassi: DnsCmd /RecordAdd /Aging /OpenAcl /CreatePTR A CNAME,DNAME NS,MB,MD PTR,MF,MG,MR MX,RT,AFSDB SRV SOA AAAA TXT X25,HINFO,ISDN ...
Sintassi: DnsCmd /RecordDelete /f NOTA: l'eliminazione di record RRSIG, NSEC, NSEC3 o NSEC3PARAM non è supportata. - nome ...
Sintassi: DnsCmd /ResetForwarders . /[No]Slave /TimeOut - Indirizzo a cui inoltrare le query DNS non risolte /Slave - Non ...
Sintassi: DnsCmd /ResetListenAddresses . - indirizzo IP che appartiene al server DNS Impostazione predefinita: ascolta tutti ...