Utilisation : DnsCmd/ZoneAddSKD /Alg [/Length ] [/KSP ] [/Flags ] [/StoreKeysInAD] [/DoNotStoreKeysInAD] [/InitialRolloverOffset ] [/DNSKEYSignatureValidityPeriod ] [/DSSignatureValidityPeriod ] [/StandardSignatureValidityPeriod ] [/RolloverPeriod ] -- "Fournisseur de stockage de clé Microsoft" ou autre fournisseur de stockage de clé installé sur ce système -- Chaîne mémorisable de l'algorithme de clé. Actuellement, seuls "RSASHA1", "NSEC3RSASHA1", "RSASHA256", "RSASHA512", "ECDSAP256SHA256" et "ECDSAP384SHA384" sont pris en charge. -- longueur de la clé en bits. Pour les algorithmes RSA, la valeur est comprise entre 1024 et 4096 bits, par paliers de 64 bits. La taille de la clé est ignorée pour les autres algorithmes. -- bits à définir sur 1 dans le champ des indicateurs DNSKEY. Si vaut "KSK", le bit de point d'entrée sécurisé est défini sur 1 pour indiquer que cette clé est une clé KSK (Key Signing Key). En l'absence de /Flags, la clé est considérée comme une clé ZSK (Zone Signing Key). /StoreKeysInAD -- S'il est spécifié, les clés sont stockées dans l'objet zone d'Active Directory et sont répliquées aux autres serveurs DNS /DoNotStoreKeysInAD -- S'il est spécifié, les clés sont stockées dans un certificat autosigné dans le magasin de certificats de l'ordinateur local et ne sont pas répliquées aux autres serveurs DNS
Utilisation : DnsCmd /EnumTrustAnchors /v - Nom d'un point d'approbation, donné par /EnumTrustPoints. S'il n'est pas donné, ...
Utilisation : DnsCmd /EnumTrustPoints - Nom facultatif d'un point d'approbation ou nœud. S'il est fourni, le point d'approbation ...
Utilisation : DnsCmd /NodeDelete /Tree /f - | /RootHints | /Cache - FQDN d'une zone - FQDN d'un nœud (avec un . à la fin) ...
Utilisation : DnsCmd /RetrieveRootTrustAnchors /f /f - Exécution sans demande de confirmation Récupère les ancres d'approbation ...
Utilisation : DnsCmd /ZoneAddSKD /Alg /Length /KSP /Flags /StoreKeysInAD /DoNotStoreKeysInAD /InitialRolloverOffset /DNSKEYSignatureValidityPeriod ...
Utilisation : DnsCmd /ZoneInfo - propriété de zone à afficher Exemples : AllowUpdate DsIntegrated Aging RefreshInterval NoRefreshInterval ...
Utilisation : DnsCmd /ZoneModifySKD /DNSKEYSignatureValidityPeriod /DSSignatureValidityPeriod /StandardSignatureValidityPeriod ...
Utilisation : DnsCmd /ZonePokeKeyRollover Écrit en mémoire vive une régénération des clés KSK qui attend la mise à jour DS ...
Utilisation : DnsCmd /ZoneSetSKDState /ActiveKey ]|[/StandbyKey ]|[/NextKey - GUID identifiant le SKD pour lequel définir ...