以下の説明を参照してください。
説明
Azure Monitor は、長期的な分析とレポートのために指定した Windows イベント ログまたは Linux Syslog およびパフォーマンス カウンターからイベントを収集し、特定の条件が検出されたときにアクションを実行できます。
Windows システム ログと Linux Syslog からのイベントの収集と、いくつかの一般的なパフォーマンス カウンターを構成するには、次の手順に従います。
Windows VMからのデータ収集
1. Azureポータルで、WS11641655 Azure Log Analyticsワークスペースを見つけて、詳細設定を選択します。
。

2. データを選択し、Windowsイベントログを選択します。
3. ログの名前を入力してイベント ログを追加します。「System」と入力し、プラス記号 + を選択します。
4. 表で、重大度の「エラー」と「警告」を確認します。(この質問では、すべてのログが収集されるように、すべての重大度を選択します)。
5. ページ上部の「保存」を選択して設定を保存します。
参照:
https://docs.microsoft.com/en-us/azure/azure-monitor/learn/quick-collect-azurevm