사용법: DnsCmd /OfflineSign /SignZone /Input <입력 파일> /Output <출력 파일> /Zone <영역 이름> [/KeySetDir <키 집합 디렉터리>] [/GenKeySet <키 집합 생성>] [/SoaSerial] [/Dnskey ] [/Ds ] [/NsecType ] [/Nsec3HashAlg ] [/Nsec3Flags ] [/Nsec3Iter ] [/Nsec3RandomSaltLength ] [/Nsec3UserSalt ] /AddKey [<키 사양>] <인증서 사양> /Signkey [<서명 범위>] [/ValidFrom <시작 시간>] [/ValidTo <종료 시간>] [<키 사양>] <인증서 사양> ... <입력 파일> -- 입력 영역 파일입니다. 서명되거나 서명되지 않을 수 있습니다. <출력 파일> -- 서명된 영역 파일의 경로 및 파일 이름입니다. <영역 이름> -- 서명할 영역의 이름입니다. <키 집합 디렉터리> -- 보안 위임을 생성하기 위해 서명된 하위 영역에서 가져온 키 집합 파일을 포함하는 디렉터리입니다. 키 집합 파일 이름은 "keyset-"에 첨부된 영역 이름입니다. <키 집합 생성> -- 다음 값 중 하나입니다. "None": 서명 중인 영역에 대한 키 집합 파일을 생성하지 않습니다. "KSK": 서명 중인 영역에 대한 키 집합 파일을 생성합니다. 모든 KSK는 키 집합 파일에 배치됩니다. "AllKeys": 서명 중인 영역에 대한 키 집합 파일을 생성합니다. 모든 키는 키 집합 파일에 배치됩니다. <키 집합 생성> 매개 변수를 지정하지 않으면 KSK가 키 집합 파일에 배치됩니다. -- 다음 값 중 하나입니다. "Keep": 원래 SOA 레코드 일련 번호가 유지됩니다. "Increment": 서명 전에 SOA 레코드 일련 번호가 증분됩니다. /SoaSerial을 지정하지 않으면 "Increment"가 기본값이 됩니다. -- 다음 값 중 하나입니다. "NoChange": 서명 과정 중에 영역 루트에 설정된 DNSKEY 레코드가 변경되지 않습니다. "Add": 서명 과정 중에 영역 루트에 설정된 DNSKEY 레코드에 새로운 DNSKEY 레코드가 추가됩니다. "Replace": 입력 영역 파일에 영역 루트에서 설정된 DNSKEY 레코드가 포함된 경우 서명 중에 제거되고 새로운 DNSKEY 레코드가 추가됩니다. 옵션을 지정하지 않으면 "Replace"가 기본값이 됩니다. -- 다음 값 중 하나입니다. "NoChange": 서명 과정 중에 위임 지점에서 설정된 DS 레코드가 변경되지 않습니다. "Add": 서명 과정 중에 키 집합 디렉터리의 키 집합 파일에 따라 위임 지점에 새로운 DS 레코드가 추가됩니다. "Replace": 입력 영역 파일에 위임 지점에서 설정된 DS 레코드가 포함된 경우 제거되고 키 집합 디렉터리에 있는 키 집합 파일에 따라 위임 지점에 새로운 DS 레코드가 생성됩니다. 매개 변수를 지정하지 않으면 "Replace"가 기본값이 됩니다. -- "NSEC"(기본값) 또는 "NSEC3"입니다. 이 "NSEC3"이면 , , , 및 가 사용될 수 있습니다. -- 이 "NSEC3"이면 NSEC3 해시 알고리즘 ID를 선택적으로 지정할 수 있습니다. 현재는 "SHA1"만 지원됩니다.
사용법: DnsCmd /NodeDelete /Tree /f - | /RootHints | /Cache - 영역의 FQDN - 노드의 FQDN(끝에 '.' 붙음) 또는 영역 이름에 상대적인 노드 이름 /Tree - 자식 ...
사용법: DnsCmd /OfflineSign /DeleteKey /Cert /FriendlyName /Subject /Issuer /Serial - 알기 쉬운 인증서 이름입니다. - 인증서의 제목입니다. 예: "CN ...
사용법: DnsCmd /OfflineSign /GenKey /Alg /Flags /Length /Zone /SSCert /FriendlyName /ValidFrom /ValidTo - 키 알고리즘 니모닉 문자열입니다. ...
사용법: DnsCmd /OfflineSign /ImportKey /BindKey /Flags /Zone /SSCert /FriendlyName /ValidFrom /ValidTo - BIND dnssec-keygen으로 ...
사용법: DnsCmd /OfflineSign /SignZone /Input /Output /Zone /KeySetDir /GenKeySet /SoaSerial /Dnskey /Ds /NsecType /Nsec3HashAlg ...
사용법: DnsCmd /RecordAdd /Aging /OpenAcl /CreatePTR A CNAME,DNAME NS,MB,MD PTR,MF,MG,MR MX,RT,AFSDB SRV SOA AAAA TXT X25,HINFO,ISDN ...
사용법: DnsCmd /RecordDelete /f 참고: RRSIG, NSEC, NSEC3 또는 NSEC3PARAM 레코드 삭제는 지원되지 않습니다. - /RootHints 또는 /Cache 영역의 FQDN - 레코드를 ...
사용법: DnsCmd /ResetForwarders . /[No]Slave /TimeOut - 해결할 수 없는 DNS 쿼리를 전달할 위치입니다. /Slave - 전달이 실패하는 경우 반복하지 않습니다. /NoSlave ...
사용법: DnsCmd /ResetListenAddresses . - DNS 서버에 속하는 IP 주소입니다. 기본값: 모든 서버 IP 주소에서 DNS 요청에 대해 수신 대기합니다.