Использование: DnsCmd /OfflineSign /SignZone /Input <входной_файл> /Output <выходной_файл> /Zone <имя_зоны> [/KeySetDir <кат_наб_кл>] [/GenKeySet <созд_файл_наб_кл>] [/SoaSerial <сер_номер_Soa>] [/Dnskey <ключ_Dns>] [/Ds] [/NsecType <тип_Nsec>] [/Nsec3HashAlg <хэш-алг_Nsec3>] [/Nsec3Flags <флаги_Nsec3>] [/Nsec3Iter <итер_Nsec3>] [/Nsec3RandomSaltLength <случайная_длина_соли_Nsec3>] [/Nsec3UserSalt <соль_пользователя_Nsec3>] /AddKey [<специф_ключа>] <специф_сертификата> /Signkey [<область_подпис>] [/ValidFrom <дата_начала_действия>] [/ValidTo <дата_конца_действия>] [<специф_ключа>] <специф_сертификата> ... <входной_файл> — входной файл зоны. Он может быть подписанным или неподписанным. <выходной_файл> — путь и имя файла для подписанного файла зоны. <имя_зоны> — имя подписываемой зоны. <кат_наб_кл> — каталог, содержащий файлы наборов ключей из подписанных дочерних зон, для создания безопасного делегирования. Имя файла набора ключей состоит из префикса "keyset-" и имени зоны. <созд_файл_наб_кл> — одно из следующих значений: "None": не создавать файл набора ключей для подписываемой зоны. "KSK": создать файл набора ключей для подписываемой зоны. В файл набора ключей помещаются все ключи подписывания ключа. "AllKeys": создать файл набора ключей для подписываемой зоны. В файл набора ключей помещаются все ключи. Если параметр /GenKeySet не задан, то в файл набора ключей помещаются ключи подписывания ключа. <сер_номер_Soa> — одно из следующих значений: "Keep": оставляется серийный номер исходной SOA-записи. "Increment": перед подписыванием серийный номер SOA-записи увеличивается. Если параметр /SoaSerial не задан, то по умолчанию используется значение Increment. <ключ_Dns> — одно из следующих значений: "NoChange": в процессе подписывания набор записей DNSKEY в корне зоны не изменяется. "Add": в процессе подписывания в набор записей DNSKEY в корне зоны добавляются новые записи DNSKEY. "Replace": если входной файл зоны содержит набор записей DNSKEY в корне зоны, он удаляется и во время подписывания добавляются новые записи DNSKEY. Если параметр /Dnskey не задан, то по умолчанию используется значение "Replace". — одно из следующих значений: "NoChange": в процессе подписывания набор записей DS в точках делегирования не изменяется. "Add": в процессе подписывания в точки делегирования добавляются новые записи DS в соответствии с файлами наборов ключей из каталога наборов ключей. "Replace": если входной файл зоны содержит набор записей DS в точках делегирования, то они будут удалены и в точке делегирования будут созданы новые записи DS в соответствии с файлами наборов ключей из каталога наборов ключей. Если параметр /Ds не задан, то по умолчанию используется значение "Replace". <тип_Nsec> — Либо "NSEC" (по умолчанию), либо "NSEC3". Если <тип_Nsec> имеет значение "NSEC3", то можно использовать <хэш-алг_Nsec3>, <флаги_Nsec3>, <итер_Nsec3>, <случайная_длина_соли_Nsec3> и <соль_пользователя_Nsec3>. <хэш-алг_Nsec3> — Если <тип_Nsec> имеет значение "NSEC3", по выбору можно указать ИД хэш-алгоритма NSEC3. В настоящее время поддерживается только "SHA1".
Использование: DnsCmd /NodeDelete /Tree /f - | /RootHints | /Cache - полное доменное имя зоны - полное доменное имя узла ...
Использование: DnsCmd /OfflineSign /DeleteKey /Cert /FriendlyName /Subject /Issuer /Serial - понятное имя сертификата - субъект ...
Использование: DnsCmd /OfflineSign /GenKey /Alg /Flags /Length /Zone /SSCert /FriendlyName /ValidFrom /ValidTo мнемоническая ...
Использование: DnsCmd /OfflineSign /ImportKey /BindKey /Flags /Zone /SSCert /FriendlyName /ValidFrom /ValidTo - файл закрытого ...
Использование: DnsCmd /OfflineSign /SignZone /Input /Output /Zone /KeySetDir /GenKeySet /SoaSerial /Dnskey /Ds /NsecType ...
Использование: DnsCmd /RecordAdd /Aging /OpenAcl /CreatePTR A CNAME,DNAME NS,MB,MD PTR,MF,MG,MR MX,RT,AFSDB SRV SOA AAAA ...
Использование: DnsCmd /RecordDelete /f ПРИМЕЧАНИЕ. Удаление записей RRSIG, NSEC, NSEC3 и NSEC3PARAM не поддерживается. полное ...
Использование: DnsCmd /ResetForwarders . /[No]Slave /TimeOut - адрес для пересылки неразрешимых DNS-запросов /Slave - не ...
Использование: DnsCmd /ResetListenAddresses . - IP-адрес, принадлежащий DNS-серверу По умолчанию: прослушивание DNS-запросов ...