Syntaxe : DnsCmd /OfflineSign /SignZone /Input/Output /Zone [/KeySetDir ] [/GenKeySet ] [/SoaSerial ] [/Dnskey ] [/Ds ] [/NsecType ] [/Nsec3HashAlg ] [/Nsec3Flags ] [/Nsec3Iter ] [/Nsec3RandomSaltLength ] [/Nsec3UserSalt ] /AddKey [ ] /Signkey [<ÉtendueSignature>] [/ValidFrom ] [/ValidTo ] [ ] ... -- fichier de zone en entrée. Il peut être signé ou non signé. -- chemin d'accès et nom de fichier du fichier de zone signé -- nom de la zone à signer -- répertoire contenant les fichiers de jeux de clés des zones enfants pour créer une délégation sécurisée. Le nom de fichier du jeu de clés est le nom de zone ajouté à « keyset- ». -- l'une des valeurs suivantes : « Aucune » : ne pas générer de fichier de jeux de clés pour la zone en cours de signature. « KSK » : générer le fichier de jeux de clés pour la zone en cours de signature. Tous les KSK seront placés dans le fichier de jeux de clés. « AllKeys » : générer le fichier de jeux de clés pour la zone en cours de signature. Toutes les clés seront placées dans le fichier de jeux de clés. Si aucun paramètre n'est indiqué, les KSK seront placées dans le fichier de jeux de clés. -- l'une des valeurs suivantes : « Keep » : Le numéro de série de l'enregistrement SOA original sera conservé. « Increment » : le numéro de série de l'enregistrement SOA sera incrémenté avant d'être signé. En l'absence de /SoaSerial, Increment sera la valeur par défaut. -- l'une des valeurs suivantes : « NoChange » : le processus de signature ne modifie pas le jeu d'enregistrements DNSKEY à la racine de la zone. « Add » : le processus de signature ajoute les nouveaux enregistrements DNSKEY au jeu d'enregistrements DNSKEY à la racine de la zone. « Replace » : si le fichier de zone en entrée contient le jeu d'enregistrements DNSKEY à la racine de la zone, il sera supprimé et les nouveaux enregistrements DNSKEY seront ajoutés pendant la signature. En l'absence de l'option , « Replace » sera la valeur par défaut. -- l'une des valeurs suivantes : « NoChange » : le processus de signature ne modifie pas le jeu d'enregistrements DS aux points de délégation. « Add » : le processus de signature ajoute les nouveaux enregistrements DS aux points de délégation en fonction des fichiers de jeux de clés du répertoire des jeux de clés. « Replace » : si le fichier de zone en entrée contient les jeux d'enregistrements aux points de délégation, ils seront supprimés et de nouveaux enregistrements seront créés au point de délégation basés sur les fichiers de jeux de clés du répertoire des jeux de clés. En l'absence du paramètre , « Replace » sera la valeur par défaut. -- « NSEC » (par défaut) ou « NSEC3 ». Si vaut « NSEC3 », alors , , , et peuvent être utilisés. -- Lorsque vaut « NSEC3 », spécifiez éventuellement l'ID de l'algorithme de hachage NSEC3. Actuellement, seul « SHA1 » est pris en charge.
Syntaxe : DnsCmd /Info - propriété serveur à afficher Exemples : BootMethod RpcProtocol LogLevel EventlogLevel NoRecursion ...
Syntaxe : DnsCmd /OfflineSign /DeleteKey /Cert /FriendlyName /Subject /Issuer /Serial - nom convivial du certificat - objet ...
Syntaxe : DnsCmd /OfflineSign /GenKey /Alg /Flags /Length /Zone /SSCert /FriendlyName /ValidFrom /ValidTo - chaîne mnémonique ...
Syntaxe : DnsCmd /OfflineSign /ImportKey /BindKey /Flags /Zone /SSCert /FriendlyName /ValidFrom /ValidTo - fichier de clé ...
Syntaxe : DnsCmd /OfflineSign /SignZone /Input /Output /Zone /KeySetDir /GenKeySet /SoaSerial /Dnskey /Ds /NsecType /Nsec3HashAlg ...
Syntaxe : DnsCmd /RecordAdd /Aging /OpenAcl /CreatePTR A CNAME,DNAME NS,MB,MD PTR,MF,MG,MR MX,RT,AFSDB SRV SOA AAAA TXT X25,HINFO,ISDN ...
Syntaxe : DnsCmd /RecordDelete /f REMARQUE : la suppression des enregistrements RRSIG, NSEC, NSEC3 ou NSEC3PARAM n'est pas ...
Syntaxe : DnsCmd /Statistics | /Clear - ID d'une statistique particulière souhaitée. (valeur par défaut : ALL) %1!08lx! - ...
Syntaxe : DnsCmd /TrustAnchorAdd - nom du nœud pour lequel un enregistrement sera ajouté - DNSKEY ou DS - données du DNSKEY ...