使用法: DnsCmd /ZoneAddSKD /Alg /Length /KSP /Flags /StoreKeysInAD /DoNotStoreKeysInAD /InitialRolloverOffset /DNSKEYSignatureValidityPeriod ...

使用法: DnsCmd <サーバー名> /ZoneAddSKD <ゾーン名> /Alg <キー アルゴリズム> 
[/Length <キーの長さ>] 
  [/KSP ] [/Flags <キー フラグ>] [/StoreKeysInAD]
  [/DoNotStoreKeysInAD] [/InitialRolloverOffset <秒>]
  [/DNSKEYSignatureValidityPeriod <秒>] [/DSSignatureValidityPeriod <秒>]
  [/StandardSignatureValidityPeriod ] [/RolloverPeriod <秒>]
   -- "Microsoft Software Key Storage Provider" または
                     このシステムにインストールされている他の KSP
  <キー アルゴリズム>        -- キー アルゴリズム ニーモニック文字列。現在は
                     "RSASHA1"、"NSEC3RSASHA1"、"RSASHA256"、"RSASHA512"、
                     "ECDSAP256SHA256"、"ECDSAP384SHA384" のみサポートされます。
  <キーの長さ>    -- ビット単位でのキーの長さ。RSA アルゴリズムの場合、キーの
                     長さは、512 ビットから 4096 ビットまで 64 ビットごとに増分
                     します。他のアルゴリズムでは、キー サイズは無視されます。
  <キー フラグ>   -- DNSKEY フラグ フィールドで 1 に設定されるビット。
                     <キー フラグ> が "KSK" の場合、セキュア エントリ ポイントは
                     1 に設定され、このキーがキー署名キーであることを示します。
                     /Flags を設定しない場合、キーはゾーン署名キーと見なされ
                     ます。
  /StoreKeysInAD  -- 指定した場合、キーは Active Directory のゾーン オブジェクト
                     に格納され、他の DNS サーバーにレプリケートされます
  /DoNotStoreKeysInAD -- 指定した場合、キーはローカル 
                     コンピューターの証明書ストアの証明書
                     に格納され、他の DNS サーバーにレプリケートされません
使用法: DnsCmd /TrustAnchorDelete /f - レコードが追加されるノードの名前 - DNSKEY または DS - 次を含む DNSKEY のデータ: または 次を含む DS のデータ: - 256=ゾーン署名キー ... 使用法: DnsCmd /TrustAnchorsResetType : /DsPrimary /DP /forest - Active Directory に保存してフォレスト内のすべての DNS サーバーにレプリケート /Primary ... 使用法: DnsCmd /WriteBackFiles - データ ファイルを書き戻すゾーンの FQDN 既定: すべてのダーティ ゾーンのデータ ファイルを書き戻します 使用法: DnsCmd /ZoneAdd - ゾーンの FQDN : /DsPrimary /dp - DS 統合プライマリ ゾーン /Primary /file - ファイルに格納された標準プライマリ ゾーン ファイル名を指定する必要があります ... 使用法: DnsCmd /ZoneAddSKD /Alg /Length /KSP /Flags /StoreKeysInAD /DoNotStoreKeysInAD /InitialRolloverOffset /DNSKEYSignatureValidityPeriod ... 使用法: DnsCmd /ZoneChangeDirectoryPartition - 新しいパーティションに移動するゾーンの FQDN - 新しいディレクトリ パーティションの FQDN または 次のいずれかを指定します /domain - ... 使用法: DnsCmd /ZoneDelete /DsDel /f /DsDel - DS からゾーンを削除します /f - 確認のメッセージを表示せずに実行します 既定: DNS サーバーからゾーンを削除しますが DS からは削除しません ... 使用法: DnsCmd /ZoneInfo - 表示するゾーン プロパティ 例: AllowUpdate DsIntegrated Aging RefreshInterval NoRefreshInterval IsSigned Keymaster ... 使用法: DnsCmd /ZoneModifySKD /DNSKEYSignatureValidityPeriod /DSSignatureValidityPeriod /StandardSignatureValidityPeriod /RolloverPeriod ...