Uso: DnsCmd /OfflineSign /SignZone /Input /Output /Zone /KeySetDir /GenKeySet /SoaSerial /Dnskey /Ds /AddKey /Signkey /ValidFrom ...

Uso:
 DnsCmd /OfflineSign /SignZone /Input 
 /Output  /Zone  [/KeySetDir ]
 [/GenKeySet ]
 [/SoaSerial ] [/Dnskey ] [/Ds ]
 /AddKey [] 
 /Signkey [] [/ValidFrom ] [/ValidTo ]
     []  ...

       -- arquivo de zona de entrada.  Pode ser assinado
   ou não assinado.
      -- caminho e nome do arquivo de zona assinado
        -- nome da zona a ser assinada
       -- diretório que contém os arquivos de conjunto de chaves de
                     zonas filho para criar delegação segura.  O nome de
                     arquivo de chaves é o nome de zona anexado a "keyset-".
       -- um dos seguintes valores:
                     "None": não gere arquivo de conjunto de chaves para a
                      zona que está sendo assinada.
                     "KSK": gere arquivo de conjunto de chaves para a zona que
                      está sendo assinada.
                            Todos os KSKs serão colocados no arquivo de
                             conjunto de chaves.
                     "AllKeys": gere arquivo de conjunto de chaves para a zona
                      que está sendo assinada. Todas as chaves serão colocadas
                      no arquivo de conjunto de chaves.
                     Se nenhum parâmetro  for fornecido, os KSKs
                     serão colocados no arquivo de conjunto de chaves.
       -- um dos seguintes valores:
                     "Keep": o número de série do registro SOA original será
                             mantido.
                     "Increment": o número de série do registro SOA será
                                  incrementado antes de assinar.
                     Se nenhum /SoaSerial for fornecido, Increment será o
                     padrão.
          -- um dos seguintes valores:
                     "NoChange": o processo de assinatura não alterará o
                      registro DNSKEY definido na raiz da zona.
                     "Add": o processo de assinatura adicionará novos
                      registros DNSKEY ao registro DNSKEY definido na raiz da
                      zona.
                     "Replace": se o arquivo da zona de entrada contiver o
                     registro DNSKEY definido na raiz da zona, ele será
                      removido e novos registros DNSKEY serão adicionados
                       durante a assinatura.
                     Se nenhuma opção  for fornecida, "Replace" será o
                     padrão.
              -- um dos seguintes valores:
                     "NoChange": o processo de assinatura não alterará o
                      registro DS definido nos pontos de delegação.
                     "Add": O processo de assinatura adicionará novos
                      registros DS aos pontos de delegação com base em
                       arquivos de conjunto de chave no diretório do conjunto
                        de chaves.
                     "Replace": Se o arquivo de zona de entrada contiver
                                registro DS definido em pontos de delegação,
                                eles serão removidos e novos registros DS
                                serão criados no ponto de delegação com base
                                nos arquivos de conjunto de chaves no
                                diretório de conjunto de chaves.
                     Se nenhum parâmetro  for fornecido, "Replace" será o
                     padrão.