こんにちは。Windows Server 2019 上で発生するシステム障害を Azure Monitor に表示する場合、**Azure Monitor Agent(AMA)**を導入し、**データ収集ルール(DCR)**で Windows イベントログを Log Analytics ワークスペースへ送信します。 基本的には、イベント ビューアーの Windows ログ > System と Application を対象にし、まず Critical と Error、必要に応じて Warning を収集してください。 Azure Portal で Monitor > Data Collection Rules > Create > Windows Event Logs を選択し、対象 VM と Log Analytics ワークスペースを関連付けることで設定できます。 収集後は、Log Analytics で次のように確認できます。
Event
| where Computer == "<サーバー名>"
| where EventLog in ("System", "Application")
| where EventLevelName in ("Critical", "Error")
| order by TimeGenerated desc
特定のサービスやイベント ID のみを監視したい場合は、DCR の XPath フィルターを使用できますが、最初は System/Application の重大・エラーイベントを広く収集し、不要なイベントを確認してから絞り込む方法を推奨します。