ERROR 1820 表示密码已过期,必须立即执行 ALTER USER '用户名'@'主机' IDENTIFIED BY '新密码' 重置密码,该命令同步更新 authentication_string、password_last_changed 并清除 password_expired 标志;SET PASSWORD 仅改密不解除过期状态,故无效。

登录后立即收到 ERROR 1820 怎么办
只要密码已过期,哪怕你用正确密码登录成功,mysql -u root -p 进去后第一条命令就会失败,报错:ERROR 1820 (HY000): You must reset your password using ALTER USER statement before executing this statement。这不是权限问题,而是 MySQL 强制要求你先改密才能继续操作。
此时不能执行 SHOW DATABASES、SELECT 或任何 DML/DDL,必须先重置密码:
- 用
ALTER USER '用户名'@'主机' IDENTIFIED BY '新密码';(推荐,5.7.6+) - 或
SET PASSWORD = PASSWORD('新密码');(兼容旧版,但不重置过期计时) - 执行后无需
FLUSH PRIVILEGES——ALTER USER自动生效
为什么 SET PASSWORD 有时改了还报错
SET PASSWORD 在 5.7 中只更新 authentication_string,不修改 password_last_changed 字段,也不清空 password_expired 标志位。结果就是:密码确实变了,但系统仍认为“过期状态未解除”,下次登录还是卡在 ERROR 1820。
真正能“解绑”过期状态的只有 ALTER USER ... IDENTIFIED BY,它会同步刷新:
authentication_stringpassword_last_changed-
password_lifetime计算起点
所以脚本里如果还有 SET PASSWORD FOR 'u'@'h' = PASSWORD('x'),请立刻换成 ALTER USER 'u'@'h' IDENTIFIED BY 'x'。
root 密码过期又登不进去怎么办
当 root 密码过期且无其他高权限账号可用时,唯一办法是绕过权限验证启动:
- 停服务:
sudo systemctl stop mysql(Linux)或任务管理器结束mysqld.exe(Windows) - 跳过验证启动:
mysqld --skip-grant-tables --skip-networking & - 免密登录:
mysql -u root - 执行:
ALTER USER 'root'@'localhost' IDENTIFIED BY '新密码'; - 退出,杀掉 mysqld 进程,再正常启动服务
注意:--skip-grant-tables 模式下 UPDATE mysql.user 不可靠,尤其 5.7.6+ 必须用 ALTER USER,否则仍会触发 ERROR 1820。
如何避免下次再被卡住
临时修密只是救火,长期得管策略。两个关键点:
- 对单个用户取消过期:
ALTER USER 'user'@'host' PASSWORD EXPIRE NEVER;(不是设为“永不过期”,而是清除该用户的过期规则) - 关全局策略:
SET PERSIST default_password_lifetime = 0;(8.0.11+ 才支持持久化;5.7 只能SET GLOBAL,重启失效) - 检查当前设置:
SELECT @@default_password_lifetime;
别忽略一点:CREATE USER 时若显式写了 PASSWORD EXPIRE,全局配置就无效 —— 策略优先级是「用户级 > 全局级」。


















