Uso: DnsCmd /ZoneAddSKD /Alg /Length /KSP /Flags /StoreKeysInAD /DoNotStoreKeysInAD /InitialRolloverOffset /DNSKEYSignatureValidityPeriod ...

Uso: DnsCmd  /ZoneAddSKD  /Alg  [/Length ] 
  [/KSP ] [/Flags ] [/StoreKeysInAD]
  [/DoNotStoreKeysInAD] [/InitialRolloverOffset ]
  [/DNSKEYSignatureValidityPeriod ] [/DSSignatureValidityPeriod ]
  [/StandardSignatureValidityPeriod ] [/RolloverPeriod ]
   -- "Provedor de armazenamento de chaves de software da Microsoft" ou
                     outro KSP instalado no sistema
          -- a cadeia de caracteres do mnemônico do algoritmo da chave. No momento, há suporte apenas para
                     "RSASHA1", "NSEC3RSASHA1", "RSASHA256", "RSASHA512",
                     "ECDSAP256SHA256" e "ECDSAP384SHA384".
       -- o comprimento da chave em bits. Para algoritmos RSA, o valor
                     pode varias de 1024 bits em incrementos de 64 bits até 4096
                     bits. O tamanho da chave é ignorado para outros algoritmos.
        -- bits a serem definidos como 1 no campo de sinalizadores de DNSKEY. Se 
                     for "KSK",  o bit Ponto de Entrada Seguro será definido como 1
                     para indicar que essa chave é uma KSK. Se nenhum
                     /Flags for fornecido, a chave será considerada para ser uma Chave
                     de Assinatura de Zona.
  /StoreKeysInAD  -- se especificado, as chaves serão armazenadas no objeto da zona, no
                     Active Directory, e serão replicadas para outros servidores DNS
  /DoNotStoreKeysInAD - se especificado, as chaves serão armazenadas em um certificado autoassinado,
                     no repositório de certificados do computador local, e
                     não serão replicadas para outros servidores DNS