mysql 8.0+ 中 create user 失败是因权限校验严格,无 grant option 用户则拒绝所有登录;--skip-grant-tables 单独无效,须组合 --skip-networking 或 --shared-memory;插入 mysql.user 时 plugin、authentication_string、account_locked 字段必须正确设置,且必须执行 flush privileges 生效。

MySQL 8.0+ 中 CREATE USER 在无权限状态下直接失败
不是语法错了,而是根本没执行权限。MySQL 8.0 起彻底收紧了权限系统:只要 mysql.user 表里没有具备 GRANT OPTION 的用户记录,任何登录尝试都会被拒绝——连 mysql -u root -p 都会报 ERROR 1045 (28000): Access denied,更别说执行 CREATE USER。此时数据库处于“有锁无钥”状态:表可读写,但所有 SQL 权限校验逻辑照常运行,只是找不到能过审的凭据。
--skip-grant-tables 单独启用在 MySQL 8.0.12+ 已失效
老教程里写 mysqld --skip-grant-tables 就能进库?现在不行了。MySQL 8.0.12+ 明确废弃该单一参数启动方式,单独加它会导致服务卡死、客户端无法连接,或直接报错退出。必须组合使用:
-
sudo mysqld --skip-grant-tables --skip-networking &(Linux/macOS) -
mysqld --console --skip-grant-tables --shared-memory(Windows)
--skip-networking 或 --shared-memory 不是可选项,是安全强制项:前者阻断 TCP 连接防远程入侵,后者限定仅本地命名管道通信。
MySQL 9.6.0是面向Linux平台的2026年创新版本,核心架构迎来重大革新。其将外键约束与级联操作从InnoDB引擎层上移至SQL层,确保所有数据变更均被完整记录至Binlog,彻底解决了CDC(变更数据捕获)与主从复制中的数据不一致难题。此外,该版本引入container_aware启动选项以原生适配容器环境,并对审计日志进行了组件化重构,为追求极致数据一致性与云原生体验的开发者提供了全新选择。
手动插入 mysql.user 时最常踩的三个坑
跳过权限验证后能连上,不代表随便 INSERT 就行。以下字段漏一个,root 就无法认证登录:
-
plugin字段必须匹配版本:MySQL 5.7 多用mysql_native_password,8.0+ 默认是caching_sha2_password;用错插件会导致密码校验绕过但登录失败 -
authentication_string不能留空或填明文:5.7 可用PASSWORD('xxx'),8.0+ 必须用SHA2('xxx', 256)或先留空再用ALTER USER设置 -
account_locked必须显式设为'N':默认值可能是'Y',导致用户创建成功却立刻被锁
FLUSH PRIVILEGES 不是可选步骤,是生效开关
很多人插完记录就 quit,改完配置重启,结果还是登不上。原因:MySQL 启动后会把权限表缓存在内存里,INSERT 或 UPDATE 只改了磁盘数据,没刷到内存。必须执行 FLUSH PRIVILEGES; 才能让新记录真正载入权限检查流程。漏掉这句,等于白干。
整个过程真正的复杂点不在命令本身,而在于版本差异带来的字段语义漂移和启动参数兼容性断裂——同一套操作,在 5.7 和 8.0.33 上可能一个成功一个报错,关键得先确认你面对的是哪个版本的权限表结构和插件策略。










