O Active Directory não tem esse comportamento.
Editar: Desculpe.
Editar # 2: Uma duração de bloqueio estático de, por exemplo, 30 minutos ou uma hora, é suficiente para tornar as tentativas de força bruta suficientemente inúteis. Se a Microsoft quisesse copiar o comportamento "multiplicador de duração do bloqueio", não seria muito difícil, mas resultaria em apenas um ganho muito pequeno na postura de segurança.