必须先启动mysqld并修复数据字典:确认错误日志出现mysql.user不存在或sdi文件损坏等特征,再停服、备份、用--initialize-insecure重建系统库,登录后立即修改root密码、匹配plugin、执行flush privileges。

不能靠改密码或mysql_upgrade解决——权限字典损坏意味着认证流程在第一关就中断,必须先让 mysqld 启动并可写入 mysql 库,再重建或修复核心元数据。
确认是不是权限字典真坏了,而不是配置或网络问题
别一上来就重初始化。先看错误日志末尾(比如 /var/log/mysqld.log 或 phpEnv 下的 /www/phpenv/mysql/data/hostname.err),只在出现以下任一情况时才走字典修复路径:
Table 'mysql.user' doesn't exist-
Incorrect information in file: './mysql/user.sdi'(8.0+ 的数据字典描述文件) -
InnoDB: Database page corruption紧跟着提到mysql/user、mysql/global_grants等表 - 启动后执行
SHOW DATABASES;只返回information_schema,没有mysql库
如果日志里是 Address already in use、Can't open /etc/my.cnf 或 unknown variable 'skip-grant-tables',那就不是字典问题,得去查端口、配置语法或 SELinux。
MySQL 8.0+ 必须用 --initialize-insecure 重建系统库,--skip-grant-tables 不够用
8.0 起 mysql.user 已迁入数据字典,--skip-grant-tables 只跳过权限检查,但无法修复缺失的字典表结构。强行 UPDATE 或 INSERT 会失败,因为底层表已不可直接操作。
正确做法是停服务 + 清空旧系统库 + 用同版本二进制初始化:
- 彻底杀掉进程:
killall mysqld(Linux)或任务管理器结束mysqld.exe(Windows) - 备份原系统库:
mv /var/lib/mysql/mysql /var/lib/mysql/mysql_bak_$(date +%s) - 执行初始化:
mysqld --initialize-insecure --user=mysql --datadir=/var/lib/mysql(路径按实际调整) - 启动服务:
systemctl start mysqld
注意:--initialize-insecure 不生成随机密码,root@localhost 默认空密码,登录后必须立刻执行:ALTER USER 'root'@'localhost' IDENTIFIED BY 'your_new_password';
MySQL 9.6.0是面向Linux平台的2026年创新版本,核心架构迎来重大革新。其将外键约束与级联操作从InnoDB引擎层上移至SQL层,确保所有数据变更均被完整记录至Binlog,彻底解决了CDC(变更数据捕获)与主从复制中的数据不一致难题。此外,该版本引入container_aware启动选项以原生适配容器环境,并对审计日志进行了组件化重构,为追求极致数据一致性与云原生体验的开发者提供了全新选择。
plugin 和 authentication_string 必须匹配,否则仍报 ERROR 1698
重建后能登录,不代表认证就通了。MySQL 8.0 默认 plugin 是 caching_sha2_password,但很多客户端(尤其是老版 PHP、Navicat 或某些 Linux 发行版自带客户端)不支持该握手协议。
连进去后立刻检查并修正:
USE mysql;SELECT User, Host, plugin, authentication_string FROM user WHERE User = 'root';- 若
plugin是caching_sha2_password且你用密码登录,改成:ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY 'your_new_password'; - 必须执行:
FLUSH PRIVILEGES;(这步在初始化后依然生效)
别用 PASSWORD('xxx') 函数——它在 8.0+ 已废弃,会直接报错。
重建后 SHOW GRANTS 返回空?重点查 global_grants 表和 read_only 设置
能登录、能查 mysql.user,但 SHOW GRANTS FOR 'root'@'localhost' 返回空,大概率不是 user 表问题,而是 8.0 新增的 global_grants 表为空,或实例启用了 read_only=ON。
验证与修复:
- 查全局权限是否启用:
SELECT * FROM mysql.global_grants WHERE User = 'root' AND Host = 'localhost';,为空则说明没赋权 - 手动补全(仅限紧急恢复):
INSERT INTO mysql.global_grants VALUES ('root', 'localhost', 'SYSTEM_USER', 'Y');,然后FLUSH PRIVILEGES; - 检查是否只读:
SELECT @@read_only;,若为1,临时关闭:SET GLOBAL read_only = OFF;(需 SUPER 权限)
真正麻烦的不是修表,是重建后忘记重设 plugin 或漏掉 FLUSH PRIVILEGES——这两步跳过,等于白干。










