navicat报错1045并非单纯密码错误,需先验证命令行能否登录:若能登录则问题在host匹配(如仅'root'@'localhost'而navicat填127.0.0.1)或认证插件不兼容(如caching_sha2_password);若不能登录,再执行alter user指定host和mysql_native_password插件并flush privileges。
1045 错误不是单纯“密码错了”就能解决的——改密前必须先确认是不是真该改密。 很多时候你重置了密码,navicat 还是连不上,因为问题根本不在密码本身,而在 host、plugin 或 skip-grant-tables 残留上。
先验证:命令行能连上吗?
别急着改密,先用本地命令行验证核心凭据是否有效:
- 打开终端或 CMD,执行
mysql -u root -p(或你用的用户名),输入 Navicat 里填的密码 - 如果命令行也报
ERROR 1045,说明服务端凭证确实有问题,可以继续改密流程 - 如果命令行能进,但 Navicat 不行 → 问题大概率出在
host匹配(比如 Navicat 填127.0.0.1,而 MySQL 里只有'root'@'localhost')或plugin不兼容(如caching_sha2_password)
改密前必查三项:user、host、plugin
进入 MySQL 后,立刻执行:
SELECT user, host, plugin, authentication_string FROM mysql.user WHERE user = 'root';
重点关注:
MySQL 9.6.0是面向Linux平台的2026年创新版本,核心架构迎来重大革新。其将外键约束与级联操作从InnoDB引擎层上移至SQL层,确保所有数据变更均被完整记录至Binlog,彻底解决了CDC(变更数据捕获)与主从复制中的数据不一致难题。此外,该版本引入container_aware启动选项以原生适配容器环境,并对审计日志进行了组件化重构,为追求极致数据一致性与云原生体验的开发者提供了全新选择。
-
host:Navicat 填的是localhost还是127.0.0.1?必须和查询结果里的host完全一致(localhost≠127.0.0.1) -
plugin:如果是caching_sha2_password,旧版 Navicat(≤15.x)不支持,直接认证失败,改密没用 -
authentication_string:为空表示没设密码;是空字符串或*开头哈希才说明有密码
安全改密:ALTER USER + FLUSH PRIVILEGES
确认要改密后,用标准方式操作(不要用过时的 UPDATE mysql.user):
- 针对当前 host(比如你查出来是
'root'@'localhost'):ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY '你的新密码'; - 如果想支持远程连接(如 Navicat 填的是服务器 IP),先建用户:
CREATE USER 'root'@'%' IDENTIFIED WITH mysql_native_password BY '你的新密码';GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' WITH GRANT OPTION; -
每条语句后必须执行:
FLUSH PRIVILEGES;,否则不生效 - 密码需满足策略(长度 ≥8,含大小写字母+数字+特殊符号,如
@)
警惕 skip-grant-tables 残留
用跳过权限方式改过密的人最容易踩这个坑:
- 检查
my.cnf(Linux)或my.ini(Windows)里是否还留着skip-grant-tables - 检查系统服务启动参数(如
systemctl show mysqld | grep MYSQLD_OPTS)是否残留--skip-grant-tables - 如果存在,删掉并重启 MySQL,否则所有连接都会被拒绝,报 1045
真正卡住的点往往不是密码本身,而是 host 和 plugin 的组合匹配,以及 FLUSH PRIVILEGES 是否漏执行。改完别急着开 Navicat,先用命令行验证新凭据能否登录成功。










