mysql 5.7+ 中 --skip-grant-tables 单独使用常失效,因表结构校验导致启动失败;正确做法是搭配 --skip-networking 和 --shared-memory(windows)或仅本地 socket(linux),并用 alter user 替代 update 修改密码,执行 flush privileges 后需移除配置文件中残留的 skip-grant-tables 并正常重启服务。

MySQL 5.7+ 启动时加 --skip-grant-tables 不生效?
直接加参数启动 MySQL 服务大概率失败,因为 5.7+ 版本强制校验 mysql.user 表结构,跳过权限表后内部初始化会报错退出。不是命令写错了,是机制变了。
正确做法是搭配 --skip-networking 和 --shared-memory(Windows)或仅本地 socket(Linux),并确保 mysqld 启动时完全绕过权限系统初始化:
- 先停掉 MySQL:运行
sudo systemctl stop mysql(Ubuntu/Debian)或brew services stop mysql(macOS Homebrew) - 手动启动 mysqld,跳过权限验证:
sudo mysqld --skip-grant-tables --skip-networking --user=mysql & - 注意:必须加
--skip-networking,否则远程连接可能绕过认证,带来安全风险
连上后执行 UPDATE mysql.user 报错:Unknown column 'password_expired' or 'plugin'
5.7+ 的 mysql.user 表字段和认证方式变了,老教程里的 UPDATE ... SET password=PASSWORD('xxx') 全部失效。直接改字段会触发列不存在或 SQL mode 拒绝空值等错误。
应该用 ALTER USER 语句重置密码,它自动适配当前认证插件(如 caching_sha2_password 或 mysql_native_password):
FLUSH PRIVILEGES; ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY 'newpass123';
如果提示 'root'@'localhost' 不存在,查一下实际用户记录:SELECT User,Host,plugin FROM mysql.user;,常见还有 'root'@'127.0.0.1' 或 'root'@'::1',得逐个重置。
重启 MySQL 后仍无法用新密码登录?检查 plugin 和客户端兼容性
即使 ALTER USER 成功,如果客户端(比如 MySQL Workbench、Sequel Pro、甚至 mysql -u root -p)版本太老,不支持 caching_sha2_password 插件,就会卡在密码验证环节,报错类似 Authentication plugin 'caching_sha2_password' cannot be loaded。
解决方法分两步:
- 确认当前 root 用户用的是哪个插件:
SELECT Host,User,plugin FROM mysql.user WHERE User='root'; - 若 plugin 是
caching_sha2_password且客户端不兼容,就切回mysql_native_password:ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY 'newpass123'; - Linux/macOS 下用命令行登录时,可临时指定插件:
mysql -u root -p --default-auth=mysql_native_password
为什么改完密码重启服务后又变回旧状态?
最常被忽略的一点:没执行 FLUSH PRIVILEGES; —— 即使用了 ALTER USER,某些场景下(尤其是跳过权限表启动后)缓存未刷新,新密码不会立即生效。
另一个隐蔽原因:配置文件里写了 skip-grant-tables 但忘记删,导致每次启动都跳过验证,你改的密码根本没被读取。检查 /etc/mysql/my.cnf、/usr/local/etc/my.cnf(macOS)、或 C:\ProgramData\MySQL\MySQL Server X.X\my.ini(Windows),确认没有残留的 skip-grant-tables 行。
改完务必验证:停服务 → 正常启动(不带任何 skip 参数)→ 用新密码登录 → 执行 SELECT USER(); 确认身份。











