Обновление розничного (R) supervisor — host-level, вне gateway release.

Что внутри:
  server_unified.py          -> устанавливается как server.py
  auth.py                    -> auth.py
  releases.py                -> releases.py (ALLOWED_TOP_LEVEL без run_* скриптов)
  install_supervisor_update.ps1

Что делает установщик:
  1. Проверяет, что C:\ProgramData\OneCRGatewaySupervisor\supervisor.json имеет port=5375.
  2. Находит ровно одну задачу планировщика supervisor для этого root.
  3. Делает резервную копию server.py/auth.py/releases.py (папка _backup_<timestamp>).
  4. Копирует новые файлы, прогоняет py_compile по каждому.
  5. Перезапускает ТОЛЬКО розничную задачу; ждёт порты 5375 и 5377.
  6. При любой ошибке возвращает backup и перезапускает задачу.

Важно:
  - Каталог gateway_supervisor общий для УТ и Розницы. server_unified.py
    выставляет сразу UT_* и R_* переменные окружения, поэтому совместим с обоими.
  - УТ продолжит работать на старом коде до следующего перезапуска своей задачи,
    после чего подхватит унифицированную версию.
  - Скрипт запускать из PowerShell от имени администратора.

Порядок:
  Set-ExecutionPolicy -Scope Process Bypass -Force
  cd <папка с распакованным архивом>
  .\install_supervisor_update.ps1
