0

0

mysql如何迁移用户权限数据_mysql用户授权语句导出

P粉602998670

P粉602998670

发布时间:2026-03-11 09:32:31

|

488人浏览过

|

来源于php中文网

原创

导出mysql用户权限必须用show grants而非直接查mysql.user表,因其权限分散在多张系统表中且版本差异大;show grants生成标准可执行sql,需逐个用户+主机执行,并注意8.0角色、认证插件及语法兼容性。

mysql如何迁移用户权限数据_mysql用户授权语句导出

导出 MySQL 用户权限要用 SHOW GRANTS,不是 SELECT * FROM mysql.user

直接查 mysql.user 表只能拿到密码哈希、账户状态等元信息,权限实际分散在 mysql.dbmysql.tables_priv 等多张表里,结构复杂且版本差异大。真正可迁移、可复用的权限定义,必须靠 SHOW GRANTS FOR 'user'@'host' 生成标准 SQL 语句。

常见错误现象:
– 导出 mysql.user 后在目标库执行 INSERT INTO mysql.user ...,结果权限不生效,甚至导致登录失败
– 忘记 FLUSH PRIVILEGES,误以为插入完就自动生效

  • SHOW GRANTS 输出的是完整授权语句(含 WITH GRANT OPTION),可直接在新实例执行
  • 必须对每个用户+主机组合单独执行,比如 'app'@'10.20.%''app'@'localhost' 是两个不同账号
  • MySQL 8.0+ 引入角色(role),若用户被赋予了角色,SHOW GRANTS 会一并输出 SET DEFAULT ROLE,别漏掉

批量导出所有用户的权限:用 mysql 命令 + awk 或简单脚本

MySQL 没有内置“导出全部权限”的命令,但可以组合系统表和 SHOW GRANTS 动态生成。最稳妥的方式是先查出所有非内置账号,再逐个调用 SHOW GRANTS

示例(Linux 终端):

mysql -Nse "SELECT CONCAT('\'', user, '\'@\'', host, '\'') FROM mysql.user WHERE user NOT IN ('mysql.infoschema','mysql.session','mysql.sys','root') AND user NOT LIKE 'performance_schema%'" | while read u; do echo "SHOW GRANTS FOR $u;"; done | mysql -N | sed 's/$/;/g'

说明:
-N 关闭列名输出,-s 精简格式,避免多余空格干扰解析
– 过滤掉系统用户(如 mysql.session)和 performance_schema 相关账号,否则会报错
sed 's/$/;/g' 补上分号,方便后续执行

Quinvio AI
Quinvio AI

AI辅助下快速创建视频,虚拟代言人

下载
  • 如果目标 MySQL 版本低于 5.7,注意 mysql.user 表中 plugin 字段可能为空,这类账号导出后需手动确认认证方式
  • 脚本输出的是纯 SQL,建议重定向保存为 grants.sql,再人工检查是否有敏感库名或临时测试账号
  • 不要用 mysqldump --all-databases 来导权限——它不会 dump mysql 系统库(默认排除),加 --databases mysql 又极危险,容易覆盖系统表结构

导入时权限不生效?重点检查 sql_modeskip-grant-tables

权限 SQL 执行成功不代表立即可用。典型问题出在环境配置上:

  • 目标库开启了 skip-grant-tables:此时所有权限校验被跳过,GRANT 语句看似执行成功,实则没写入磁盘,重启后全丢
  • sql_mode 包含 NO_AUTO_CREATE_USER(MySQL 5.7 默认):会导致旧式 GRANT ... IDENTIFIED BY 语法报错,必须拆成 CREATE USER + GRANT 两步
  • 用户 host 匹配顺序问题:MySQL 按 user@host 的 host 字段做最长后缀匹配,'user'@'%''user'@'192.168.%' 共存时,后者优先级更高;导出时若没保留原始 host,可能误用通配符

验证是否生效:用对应账号连接后执行 SELECT CURRENT_USER(), USER();,确认实际匹配的账号身份,再跑 SHOW GRANTS; 对照。

跨大版本迁移(如 5.7 → 8.0)要重置密码字段和认证插件

MySQL 8.0 彻底废弃 mysql.user.password 字段,改用 authentication_string,且默认认证插件从 mysql_native_password 变为 caching_sha2_password。即使你只导出了 GRANT 语句,目标库创建用户时仍依赖 CREATE USER 的隐式行为。

  • 如果源库用户用的是老式密码(OLD_PASSWORD() 或空密码字段),在 8.0 上执行 GRANT 会报 ERROR 1827 (HY000),必须先显式指定插件:CREATE USER 'u'@'h' IDENTIFIED WITH mysql_native_password BY 'pwd';
  • 迁移脚本里若混用了 IDENTIFIED BYIDENTIFIED WITH,8.0 会拒绝执行,需统一替换
  • 8.0.27+ 开始禁用 GRANT ... IDENTIFIED BY 语法,必须拆解——这是最容易被忽略的兼容性断点

权限迁移从来不是单纯复制 SQL,关键在理解账号生命周期:创建 → 授权 → 认证方式 → 主机匹配规则。少一个环节,就会卡在连不上、查不到、改不了的边缘。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

1133

2023.10.12

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

340

2023.10.27

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

381

2024.02.23

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2152

2024.03.06

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

380

2024.03.06

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

1663

2024.04.07

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

585

2024.04.29

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

440

2024.04.29

Go高并发任务调度与Goroutine池化实践
Go高并发任务调度与Goroutine池化实践

本专题围绕 Go 语言在高并发任务处理场景中的实践展开,系统讲解 Goroutine 调度模型、Channel 通信机制以及并发控制策略。内容包括任务队列设计、Goroutine 池化管理、资源限制控制以及并发任务的性能优化方法。通过实际案例演示,帮助开发者构建稳定高效的 Go 并发任务处理系统,提高系统在高负载环境下的处理能力与稳定性。

4

2026.03.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 2.5万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 846人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号